Великолепная семерка в Консультативном комитете «Лаборатории Касперского»

Великолепная семерка в Консультативном комитете «Лаборатории Касперского»

«Лаборатория Касперского» сообщает об основании Международного консультативного комитета, в состав которого вошли эксперты по кибербезопасности с мировым именем. Основной задачей Комитета станет предоставление компании стратегических рекомендаций по дальнейшему развитию и продвижению на рынке IT-безопасности.

Семь известных специалистов, имеющих богатый опыт работы в IT-индустрии, государственном секторе и науке, будут делиться практическими советами, наблюдениями и оценкой стратегических планов и приоритетов развития бизнеса компании. Первое совещание созданного Комитета будет проведено 11 февраля в рамках ежегодного Саммита антивирусных аналитиков.

Председателем Международного консультативного комитета стал Говард Шмидт, бывший советник по вопросам кибербезопасности президентов США Джорджа Буша и Барака Обамы. Его коллегами станут Брюс Шнайер, Джей-Ву Ли, Лата Редди, Паулин Нэвилл-Джоунс, Норберт Польманн и Уитфилд Диффи. Ожидается, что опыт членов Комитета в работе с IT-технологиями, используемыми в государственных органах, международных организациях и научных институтах, обогатит «Лабораторию Касперского» уникальной экспертизой.

«Создание подобного Комитета подчеркивает устоявшуюся репутацию «Лаборатории Касперского» как лидера рынка IT-безопасности с открытыми и прозрачными бизнес-процессами. Современный мир киберугроз представляет собой глобальную проблему, решать которую уже невозможно в узких географических рамках – именно поэтому наш Комитет по-настоящему интернационален», – отметил Говард Шмидт, председатель Консультативного Комитета «Лаборатории Касперского».

«Это серьезное достижение и большая честь – принять «на борт» таких заслуженных экспертов в нашем деле. Мы собрали людей, которые осознают серьезность и масштаб сегодняшних киберпроблем как никто другой, и мы высоко ценим, что они все согласились присоединиться к «Лаборатории Касперского» и содействовать нам в борьбе с киберпреступностью, – заявил Евгений Касперский, генеральный директор «Лаборатории Касперского». – Создание этого Комитета – важная веха в истории компании и логичный шаг, который поможет нам продолжать эффективно развиваться в стратегической перспективе».

«Лаборатория Касперского» выделяет значительные ресурсы для развития направлений исследования и разработки, а также ставит в приоритет инновации и качество технологий над достижением краткосрочных финансовых целей и показателей. Как следствие, компания широко известна своей экспертизой, глубиной анализа и умением противостоять всем типам угроз от обычных вредоносных программ до таргетированных атак и самого сложного кибероружия, такого как Flame, Duqu, «Красный Октябрь», Net Traveler и другие. «Лаборатория Касперского» активно участвует в совместных кибероперациях с международными организациями и государственными структурами разных стран, такими как Интерпол и координационные центры CERT по всему миру.

Созданный Комитет дополнительно усилит направление «Лаборатории Касперского» по исследованию угроз информационной безопасности, что в свою очередь будет способствовать развитию новых технологий и сервисов.

О членах Консультативного комитета «Лаборатории Касперского»:

Говард Шмидт (США) – бывший советник президентов Джорджа Буша и Барака Обамы и глава службы по информационной безопасности при Администрации Президента США. Tакже был руководителем отдела информационной безопасности и начальником службы безопасности в Microsoft, вице-президентом компании Ebay. На данный момент является исполнительным директором некоммерческой организации SAFECode.

Брюс Шнайер (США) – криптограф с мировой славой, занимающий должность технического директора в компании Co3 Systems. Является ведущим специалистом по информационной безопасности. Брюс Шнайер также научный сотрудник Центра Беркмана по изучению Интернета и общества в Гарвардской школе права, член совета Института открытых технологий Фонда «Новая Америка», член совета Фонда электронных рубежей, а также член Консультативного комитета Информационного центра электронной приватности.

Джей-Ву Ли (Корея) был первым президентом Агентства информационной безопасности Республики Корея, являлся организатором Национального агентства по компьютеризации Республики Корея и членом совета Комитета государственной безопасности Республики Корея. На данный момент является заведующим кафедрой внутренних отношений и информации в университете Донгук, а также генеральным директором Ассоциации профессионалов киберфорензики в Сеуле.

Лата Редди (Индия) – в прошлом заместитель советника по вопросам национальной безопасности Индии, а также бывший помощник советника по национальной безопасности Шивы Шанкар Менон. Лата Редди была ответственна за кибербезопасность и другие критические внутренние и внешние вопросы безопасности. Также занимала различные посты в Министерстве внешних связей и Министерстве коммерции Нью-Дели, была заместителем начальника управления индийского консула культурных связей и главой административного подразделения Министерства иностранных дел.

Паулин Невилл-Джонс (Великобритания) – бывший регулятор вещательной корпорации BBC и председатель Объединенного комитета разведывательных служб Великобритании. Занимала пост государственного министра по вопросам безопасности и контртерроризма в Министерстве внутренних дел Великобритании, а также пост в Совете национальной безопасности Великобритании. В последние три года леди Невилл-Джонс работала в качестве специального представителя Премьер-министра Великобритании по вопросам информационной безопасности.

Норберт Польманн (Германия) – ученый, работающий в области компьютерных наук, и профессор Вестфальского университета прикладных наук Gelsenkirchen. Изучал проектирование электрических систем, специализировался на компьютерных науках и защитил докторскую диссертацию на тему «Возможности и ограничения систем сетевой защиты». Занимал пост генерального директора KryptoKom, а после слияния компании с Utimaco Safeware AG вошел в состав дирекции Utimaco Safeware AG.

Уитфилд Диффи (США) – американский специалист по криптографии и один из пионеров шифрования с открытым ключом. Проработав долгое время в компании Sun Microsystems, Витфилд Диффи в течение двух с половиной лет занимал пост вице-президента по вопросам информационной безопасности и криптографии в Корпорации по присвоению имен и адресов в Интернете. 

Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.

Плагин Skins Restorer широко применяется на пиратских серверах для смены внешнего вида персонажей.

Исследователь обратил внимание, что при загрузке скина игровой клиент самостоятельно обращается по указанному адресу, а сервер лишь передает ссылку, практически не проверяя ее содержимое.

 

По словам автора, именно эта особенность позволяет заставить большое количество игровых клиентов одновременно обращаться к одному и тому же веб-ресурсу. В результате игровой сервер фактически превращается в центр управления, а подключенные игроки — в источник сетевого трафика.

Чтобы оценить масштаб проблемы, исследователь совместно с владельцем фермы игровых ботов провел контролируемый эксперимент на собственном тестовом сервере. В первом сценарии нагрузка оказалась заметной, но не критичной. Во втором, при существенно большем количестве подключений, тестовый веб-сервер перестал отвечать на запросы.

Автор подчеркивает, что речь не идет об угрозе для крупных интернет-компаний с развитой инфраструктурой и средствами защиты. Однако небольшие сайты и сервисы без CDN, WAF и других механизмов фильтрации могут оказаться более уязвимыми.

По мнению исследователя, проблема связана не столько с самим Minecraft, сколько с архитектурными особенностями плагина, который не ограничивает адреса, к которым могут обращаться игровые клиенты при загрузке скинов.

Если выводы автора подтвердятся, это станет еще одним примером того, как безобидная игровая функция может неожиданно превратиться в инструмент для злоупотреблений. При этом сама публикация служит напоминанием разработчикам плагинов: даже вспомогательные механизмы требуют тщательной проверки с точки зрения безопасности.

RSS: Новости на портале Anti-Malware.ru