Юбилейная выставка Infosecurity Russia 2008: максимум эффекта для посетителей

Юбилейная выставка Infosecurity Russia 2008: максимум эффекта для посетителей

В рамках подготовки к международной специализированной выставке по информационной безопасности Infosecurity Russia 2008 состоялось уникальное мероприятие – День открытых дверей, в котором активное участие принял Учебный центр «Информзащита».


Выставка-конференция Infosecurity Russia, которая пройдет в Москве с 7 по 9 октября – ключевое событие для специалистов по информационной безопасности. Infosecurity в Москве является преемницей эстафеты выставок Infosecurity, начатой в 1996 году в Лондоне, и подхваченной Утрехтом, Парижем, Миланом, Стокгольмом, Нью-Йорком, Брюсселем и Торонто. Infosecurity проводится на ежегодной основе в десяти странах мира, а с 2004 года успешно проходит в Москве, собирая более 5000 квалифицированных посетителей из различных регионов России и зарубежья.


Организованный ВО "РЕСТЭК" и Reed Exhibitions в преддверии Infosecurity Russia День открытых дверей – уникальное мероприятие для экспонентов выставки, нацеленное на ее проведение с максимальным эффектом для посетителей. В рамках Дня состоялся практический семинар "Как повысить эффективность Вашего участия в IT-выставках" Николая Карасева (Агентство выставочного консалтинга "ЭкспоЭффект"), который помог участникам систематизировать идеи и технологии успешного участия в выставках.


Особый интерес среди участников вызвало выступление Директора Учебного центра «Информзащита» Зои Поповой. В своем докладе она провела сравнительный анализ и дала оценку практики проведения выставки Infosecurity на международном и российском уровнях, предложила рекомендации по эффективному участию в московской выставке. В ходе выступления были продемонстрированы эксклюзивные фото- и видео- материалы ежегодной выставки Infosecurity в Лондоне, отражающие примеры системного подхода западных компаний к выставочной деятельности: удобные и привлекательные стенды, четко выстроенная и грамотная организация работы выставочного персонала на стенде, внимание к посетителям, знание собственной продукции, умение проводить презентации и многое другое.


Ежегодно, начиная с 2004 года, Учебный центр «Информзащита» знакомит участников выставки Infosecurity Russia с новыми идеями и мировыми тенденциями рынка информационной безопасности, консультирует по подбору ключевых тем для освещения, способствует популяризации выставки среди специалистов. Ставшее уже традицией участие в подготовке деловой программы выставки Infosecurity в качестве профессионального консультанта проходит в рамках просветительской деятельности Учебного центра.


День открытых дверей посетили представители 40 компаний-участниц выставки. С уверенностью можно сказать, что состоявшееся мероприятие стало подтверждением качественно нового подхода к проведению выставки Infosecurity Russia. Благодаря объединению усилий организаторов, участников деловой программы и экспонентов мероприятие станет еще более интересным и эффективным для специалистов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более половины атак через уязвимости 0-day проводятся с целью шпионажа

В 2024 году специалисты Google выявили 75 уязвимостей нулевого дня под атакой. На 56% это были дыры в браузерах, мобильных устройствах, десктопных ОС, остальные содержались в продуктах корпоративного класса.

Более половины эксплойт-атак, авторство которых удалось определить, были проведены группировками с господдержкой или пользователями коммерческих продуктов для шпионажа и слежки.

Аналитики особо отметили сдвиг в предпочтениях злоумышленников в пользу продуктов, используемых в корпоративном окружении. Из 33 обнаруженных в них 0-day 20 присутствовали в комплексных СЗИ и сетевых устройствах.

Сокращение числа атак на конечные точки эксперты объясняют успехами вендоров по повышению безопасности браузеров и мобильных устройств, а также эффективностью мер, принимаемых против эксплойта. Примечательно, что три из семи атакуемых 0-day в Android крылись в сторонних компонентах.

 

Между тем использование уязвимостей в бизнес-продуктах Ivanti, Palo Alto Networks (PAN-OS), Cisco (ASA) способно открыть злоумышленникам привилегированный доступ к корпоративным сетям. К тому же надзор за такими системами со стороны традиционных EDR сильно ограничен.

Наиболее часто эксплойту подвергались три типа 0-day: use-after-free, инъекция команд и XSS. Список вендоров, продукты которых засветились в подобных атаках, возглавили Microsoft (26 уязвимостей), Google (11), Ivanti (7) и Apple (5).

Более 45% эксплойтов удалось связать с групповой вредоносной активностью:

 

Цепочки 0-day по-прежнему в основном (~90%) применяются в атаках на мобильные устройства.

Отчет Google Threat Intelligence Group также содержит результаты анализа целевых атак CIGAR, она же UNC4895 or RomCom. В прошлом году она предпочитала использовать связку эксплойтов CVE-2024-9680 (для Firefox) и CVE-2024-49039 (к уязвимости в Планировщике Windows). Этот же тандем чуть позже помог еще одной кибергруппе провести атаку на посетителей сайта новостей криптовалютного рынка.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru