На конференции Skolkovo Cyberday 2015 были представлены IT-тренды ИБ

На конференции Skolkovo Cyberday 2015 были представлены IT-тренды ИБ

17 декабря в Инновационном центре «Сколково» состоялась  первая в Восточной Европе международная конференция, посвященная актуальным вопросам развития технологий в области информационной безопасности.

Организаторами конференции выступили Фонд «Сколково» и компания Cisco. Официальный партнер Skolkovo Cyberday 2015 - ПАО Сбербанк.

Цифровые технологии затрагивают сегодня практически каждый аспект повседневной жизни. Взаимодействие в социальных сетях, растущий уровень интеграции  ИТ в бизнес-процессы  промышленных и  финансовых компаний делают нас все более взаимозависимыми друг от друга и определяют потребность в новых решениях и определяет актуальность технологического направления.

Skolkovo CyberDay 2015 собрал ведущих экспертов по информационной безопасности,  представителей органов государственной власти, сотовых операторов,  банки, платежные системы, digital-агентства, быстрорастущие технологические компании в области информационной безопасности, инвестиционные и корпоративные фонды, профильные СМИ и т.д.

В рамках конфенренции состоялся финал конкурса Skolkovo Cybersecurity Challenge.  В конкурсе принимали участие физические лица, технологические стартапы, малые и средние инжиниринговые компании, а также представители научного сообщества.

Победителями конкурса стали:  

1 место - проект IP PIER (система защиты от DDoS атак как на сетевом уровне, так и на уровне приложений)

2 место - стартап AwareDefence (защита организаций от целевых кибер-атак)

3 место - проект AutoVisor (комплекс мониторинга и выявления угроз информационной безопасности бортовых автомобильных систем)

Победители получили право претендовать на гранты Фонда «Сколково» в размере 5, 4 и 3 млн рублей соответственно.

Сергей Ходаков, руководитель направления технологий информационной безопасности Кластера Информационных технологий Фонда «Сколково», ведущий менеджер: «В рамках Фонда"Сколково" мы развиваем 423 проекта, посвященные облати ИТ по различным технологическим направлениям. Направление информационной безопасности одна из приоритетных  задач и мы уделяем этой теме огромное внимание. В Сколково нам удалось собрать ключевых экспертов и профессионалов области, что позволяет нам успешно развивать более 56 перспективных проектов  в области информационной  безопасности.  В рамках конференции мы обсудили и  сформулировали основные направления развития новых технологичских решений, направленных на обеспечение безопасности в финансовой отрасли, обеспечение безопасности промышленных систем, а также вопросы создания и развития бизнеса в отрасли ИБ».

Watch Wolf вышла на охоту: российские компании атакуют через фейковые счета

Кибергруппировка Watch Wolf вновь активизировалась против российских организаций. Как сообщили в BI.ZONE, в марте злоумышленники провели несколько волн фишинговых рассылок и пытались заразить компании трояном DarkWatchman. Атакующие разослали более тысячи писем сотрудникам финансовых и государственных учреждений.

В качестве приманки они использовали вполне привычный для таких атак сценарий: письма маскировались под сообщения от логистических компаний, а внутри лежали вложения, похожие на финансовые документы.

Первая волна была зафиксирована и заблокирована 13 марта. Письма приходили с темой «Счет на оплату» и отправлялись с скомпрометированного почтового адреса. Злоумышленники выдавали себя за сотрудников бухгалтерии логистической компании, чтобы сообщение выглядело максимально буднично и не вызывало лишних вопросов.

Затем, 18 марта, специалисты BI.ZONE остановили ещё несколько рассылок. В одной из них мошенники уже представлялись сотрудниками, связанными с организацией перевозок в промышленном секторе. Сценарий был чуть другим, но суть та же: жертве сообщали, что срок бесплатного хранения груза якобы закончился и нужно срочно что-то делать, иначе груз вернут обратно.

Именно на срочность и давление, как отмечают в BI.ZONE, и был сделан основной расчёт. Во всех письмах злоумышленники пытались подталкивать получателя к быстрому действию и пугали неприятными последствиями, если тот не отреагирует в тот же день.

К письмам прикреплялись архивы с исполняемыми файлами внутри. После запуска такой архив разворачивал вредоносную нагрузку. В систему попадал троян удалённого доступа DarkWatchman, а вместе с ним — дополнительный модуль-кейлоггер, который может скрытно перехватывать вводимые пользователем данные, включая логины и пароли.

Дальше схема уже классическая: после запуска зловред закрепляется в системе, связывается с управляющим сервером и ждёт команд. После этого злоумышленники получают возможность удалённо управлять заражённым устройством и следить за действиями пользователя.

В BI.ZONE связывают эту активность именно с группировкой Watch Wolf (также Hive0117). По словам руководителя управления облачных решений кибербезопасности BI.ZONE Дмитрия Царёва, противостоять таким атакам можно только за счёт комплексной защиты. Речь идёт и о регулярном обучении сотрудников распознаванию фишинга, и о технических мерах — фильтрации почты, анализе вложений и ссылок, использовании антивирусов и EDR-систем.

RSS: Новости на портале Anti-Malware.ru