Общее. Лукакратия на ИБ-мероприятиях

Общее. Лукакратия на ИБ-мероприятиях

В своей статье Алексей Лукацкийподелился опытом интерактива со слушателями на одной из недавних конференций и вовлечением их в выбор темы пленарной дискуссии.

В этой же статье он предлагает всем спикерам брать эту идею на вооружение - готовить по несколько докладов и давать выбор аудитории. Выглядит это небольшим издевательством. Если бы в доступе организаторов мероприятий было 30-50 Алексеев Лукацких. К сожалению, это не так. Им удается заполучить максимум одного, и то с трудом. 

Там, где у А.Л. подготовка выступления занимает 2-3 часа в ночь перед мероприятием, у других спикеров на подготовку качественного контента уходит несколько дней, а то и недель. Тратить в 3 раза больше времени, чтобы не терять качество выступлений – оно надо спикеру? Тратить столько же времени, но снижать в три раза качество докладов – оно надо слушателям?

Кроме того, есть ограничения – если докладчик спонсор, ему надо отрабатывать бюджет и рассказывать про ходовые решения или услуги, если докладчик со стороны заказчиков – он рассказывает про интересную задачу, которую ему удалось решить и три темы у него может и не набраться.

Выбор, например, 3 спикеров из 5 идея неплохая.  Но чтобы спикеры не тратили значительное время в пустую (как я уже говорил, большинству спикеров, в отличие от Алексея Лукацкого, приходится тратить значительное время), выбор надо делать не на месте, а предварительно – каждому платному посетителю давать 1 голос и за 2 недели до мероприятия отсеивать лишних спикеров.  Возможные проблемы – спикеры могут делать анонс круче чем будет выступление на самом деле (обещать больше); часть спикеров – спонсоры, убрать их доклады не получится.

Более реальные способы учета мнений аудитории:

·        

можно спикеру, который получил больше голосов, давать больше времени на выступление

·        

давать возможность доп. средствами задавать вопрос спикерам – мобильное приложение, web приложение, twitter, sms

·        

давать возможность во время выступления голосовать – нравится или не нравится через мобильное или web приложение, с пульта

Но всё же отмечу что в ИБ мероприятие – это частично шоу. Дают ли организаторы шоу программ возможность выбора для зрителей? На концертах выбирают ли зрители певцов? На открытии / закрытии олимпийских игр – давали ли зрителям возможность выбирать? Нет. Пришел – смотри что показывают. Не нравится - в след. раз иди в другое место. 

Хакеры спрятали команды для WordPress-зловреда в комментариях Steam

Исследователи GoDaddy обнаружили необычную вредоносную кампанию, жертвами которой стали почти 2000 сайтов на WordPress. Вместо традиционной инфраструктуры управления злоумышленники использовали комментарии в профилях Steam Community.

Схема выглядит настолько странно, что сначала напоминает шутку. Однако всё вполне серьёзно.

После заражения WordPress-сайта вредоносный код обращался к определённым профилям Steam и считывал комментарии пользователей. На первый взгляд они выглядели как обычный текст или даже ASCII-арт. Но внутри были спрятаны невидимые Unicode-символы.

 

Именно в этих символах злоумышленники кодировали полезную нагрузку. Специальный декодер игнорировал видимый текст, извлекал скрытые символы, преобразовывал их в бинарные данные и восстанавливал команду для дальнейшего заражения.

По сути, комментарии Steam превратились в своеобразный центр управления вредоносной инфраструктурой.

После расшифровки сайт получал адрес внешнего сервера и загружал оттуда JavaScript под видом обычных библиотек. Для маскировки использовались названия вроде asahi-jquery-min-bundle или lodash.core.min.js, чтобы не вызывать подозрений у администраторов.

 

Финальной стадией атаки становилась установка бэкдора. Он позволял злоумышленникам удалённо выполнять PHP-код через специально сформированные POST-запросы и фактически получать контроль над сайтом.

По данным GoDaddy, кампания действует как минимум с июля 2025 года. Всего специалисты обнаружили признаки заражения примерно на 1980 WordPress-ресурсах.

Как именно происходило первоначальное заражение, пока неизвестно. Среди возможных вариантов называются украденные учётные данные администраторов, компрометация доступа по FTP / SFTP, уязвимости в темах и плагинах WordPress или атаки через цепочки поставок.

Отдельного внимания заслуживает уровень маскировки. Вредоносный код использовал обфускацию, случайные имена функций, стандартные API WordPress и даже фальшивые механизмы логирования. Всё это помогало ему сливаться с легитимной активностью сайта.

RSS: Новости на портале Anti-Malware.ru