Подготовлена программа онлайн-трансляции московской Cisco Connect

Подготовлена программа онлайн-трансляции московской Cisco Connect

Составлена программа бесплатной онлайн-трансляции конференции Cisco Connect (пройдет 17-18 ноября 2015 года в московском Центре международной торговли).

С помощью технологии Cisco WebEx любой участник образовательной программы Cisco Expo Learning Club (бесплатная онлайн-трансляция доступна только для них) сможет в режиме реального времени увидеть открытие конференции, включая выступление вице-президента компании Cisco по работе в России/СНГ Джонатана Спарроу (Jonathan Sparrow), а также пленарные доклады старшего вице-президента компании Cisco Говарда Чарни (Howard Charney) и руководителя подразделения Cisco по разработке архитектурных решений для корпоративного сегмента на развивающихся рынках Дена Салливана (Den Sullivan). Затем 17 ноября будет организована трансляция потоков «Информационная безопасность» и «Инфраструктура корпоративных сетей», а 18 ноября — потоков «Технологии для совместной работы» и «Центры обработки данных».

Доклад Говарда Чарни будет посвящен экспоненциальному росту ИТ в эру цифровизации. Топ-менеджер Cisco расскажет, как сенсорные технологии, анализ данных, интеллектуальные машины и информационная безопасность могут помочь решать важнейшие проблемы современного общества. Г. Чарни уже 40 лет изучает влияние ключевых технологий на совершенствование операционной эффективности предприятий и организаций. Его консультации по вопросам цифровизации и внедрения передовых решений пользуются заслуженной популярностью среди представителей государственной власти, образовательных учреждений и бизнес-сообщества. Работая в Cisco с 1995 года, Г. Чарни во многом способствовал тому, что такие разработки компании, как быстрый Ethernet и бюджетные коммутаторы, ускорили повсеместное распространение Интернета.

Ден Салливан выступит с докладом «Отражение цифровизации в решениях Cisco». Руководимое Д. Салливаном подразделение по разработке архитектурных решений для корпоративного сегмента помогает заказчикам из 84 стран выстроить собственную ИТ-стратегию в соответствии с бизнес-приоритетами компании.

Трансляция потока «Информационная безопасность» будет проведена 17 ноября. Слушатели узнают о стратегии повсеместной безопасности Cisco (Cisco Security Everywhere). Вначале менеджер по развитию бизнеса Cisco Алексей Лукацкий расскажет о том, как Cisco постоянно обновляет и модифицирует свое продуктовое и технологическое портфолио и какую поддержку оказывает российским разработчикам в области ИБ. Затем заслуженный инженер Cisco Михаил Кадер проинформирует, как превратить сетевую инфраструктуру в распределенную систему обнаружения атак и несанкционированной деятельности сотрудников. При этом слушатели получат подробную информацию о механизмах динамического изменения профиля сетевого доступа для детального анализа и блокирования обнаруженных угроз и о решениях Cisco для обеспечения безопасности сетей операторов связи.

В тот же день интернет-пользователи смогут в режиме реального времени увидеть трансляцию потока «Инфраструктура корпоративных сетей». Слушатели познакомятся с наиболее интересными и перспективными решениями Cisco, появившимися в 2014-2015 гг., а также с особенностями и применением технологии Cisco CMX, основами геопозиционирования в сетях Wi-Fi и с современными продуктами, предлагаемыми Cisco для коммутации в корпоративной среде. Особое внимание будет уделено новой архитектуре для распределенных корпоративных сетей (IWAN), анонсированной компанией Cisco в 2014 году. В завершение первого дня будет рассказано о современном дизайне беспроводных корпоративных сетей с учетом требований, предъявляемых к использованию мобильных приложений.

18 ноября интернет-пользователям будет доступна трансляция потока «Технологии для совместной работы». Слушатели ознакомятся с новой версией системы Cisco Unified Communications Manager (CUCM 11.0) и узнают о технических аспектах миграции с VCS на современную архитектуру на базе CUCM. Отдельный доклад будет посвящен особенностям и сценариям развертывания современной инфраструктуры унифицированных коммуникаций на примере пакетных платформ семейства Cisco Business Edition. А о том, как построить идеальную переговорную комнату, слушатели узнают из доклада «Интеграционные возможности видеосистем Cisco», где будут рассмотрены особенности кодека SX80, системы SpeakerTrack 60, аудиорешения и открытый интерфейс API. Специалисты Cisco расскажут также об актуальных трендах видеоиндустрии, таких новых стандартах и технологиях, как H.265, SVC/Multi-Streaming, WebRTC, о публичных порталах видеосвязи (B2C) Jabber Guest и их использовании в рамках архитектуры Cisco. Кроме того, слушатели узнают о новом сервисе Collaboration Meeting Room (CMR) 3.0 на платформе Cisco WebEx и хостинговом решении для совместной работы HCS — ключевой компоненте портфеля Cisco Cloud Collaboration.

В тот же день 18 ноября будет транслироваться поток «Центры обработки данных». Слушатели ознакомятся с программными решениями Cisco в области управления и автоматизации ЦОД. Ряд выступлений будет посвящен эволюции унифицированной вычислительной системы Cisco UCS, интегрированных стеков на ее основе и программных  средств Cisco для ЦОД, в том числе инструментам масштабируемого управления и автоматизации серверных систем Cisco UCS Director и UCS Central. Будут освещены и другие вопросы сетевой инфраструктуры центров обработки данных, включая развитие семейства коммутаторов для ЦОД Cisco Nexus и технологий связи отказоустойчивых и распределенных центров обработки данных, а также построение сетевых фабрик на базе архитектуры VXLAN EVPN.

Зарегистрироваться для участия в Cisco Connect можно на сайте  www.cisco.com.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru