Юбилейная выставка Infosecurity Russia 2008: максимум эффекта для посетителей

Юбилейная выставка Infosecurity Russia 2008: максимум эффекта для посетителей

В рамках подготовки к международной специализированной выставке по информационной безопасности Infosecurity Russia 2008 состоялось уникальное мероприятие – День открытых дверей, в котором активное участие принял Учебный центр «Информзащита».


Выставка-конференция Infosecurity Russia, которая пройдет в Москве с 7 по 9 октября – ключевое событие для специалистов по информационной безопасности. Infosecurity в Москве является преемницей эстафеты выставок Infosecurity, начатой в 1996 году в Лондоне, и подхваченной Утрехтом, Парижем, Миланом, Стокгольмом, Нью-Йорком, Брюсселем и Торонто. Infosecurity проводится на ежегодной основе в десяти странах мира, а с 2004 года успешно проходит в Москве, собирая более 5000 квалифицированных посетителей из различных регионов России и зарубежья.


Организованный ВО "РЕСТЭК" и Reed Exhibitions в преддверии Infosecurity Russia День открытых дверей – уникальное мероприятие для экспонентов выставки, нацеленное на ее проведение с максимальным эффектом для посетителей. В рамках Дня состоялся практический семинар "Как повысить эффективность Вашего участия в IT-выставках" Николая Карасева (Агентство выставочного консалтинга "ЭкспоЭффект"), который помог участникам систематизировать идеи и технологии успешного участия в выставках.


Особый интерес среди участников вызвало выступление Директора Учебного центра «Информзащита» Зои Поповой. В своем докладе она провела сравнительный анализ и дала оценку практики проведения выставки Infosecurity на международном и российском уровнях, предложила рекомендации по эффективному участию в московской выставке. В ходе выступления были продемонстрированы эксклюзивные фото- и видео- материалы ежегодной выставки Infosecurity в Лондоне, отражающие примеры системного подхода западных компаний к выставочной деятельности: удобные и привлекательные стенды, четко выстроенная и грамотная организация работы выставочного персонала на стенде, внимание к посетителям, знание собственной продукции, умение проводить презентации и многое другое.


Ежегодно, начиная с 2004 года, Учебный центр «Информзащита» знакомит участников выставки Infosecurity Russia с новыми идеями и мировыми тенденциями рынка информационной безопасности, консультирует по подбору ключевых тем для освещения, способствует популяризации выставки среди специалистов. Ставшее уже традицией участие в подготовке деловой программы выставки Infosecurity в качестве профессионального консультанта проходит в рамках просветительской деятельности Учебного центра.


День открытых дверей посетили представители 40 компаний-участниц выставки. С уверенностью можно сказать, что состоявшееся мероприятие стало подтверждением качественно нового подхода к проведению выставки Infosecurity Russia. Благодаря объединению усилий организаторов, участников деловой программы и экспонентов мероприятие станет еще более интересным и эффективным для специалистов.

Хакеры надели маски ChatGPT и DeepSeek для атак на российские сайты

Злоумышленники маскируют вредоносные запросы к веб-приложениям российских компаний под трафик популярных ИИ-ассистентов. По данным Solar WAF, в ход пошли имена DeepSeek, ChatGPT, Perplexity, Claude и Grok. Для маскировки атакующие подменяют HTTP-заголовок User-Agent, по которому сервер определяет обращающееся к нему приложение.

В запросах указывались значения DeepSeekBot, ChatGPT-User, Perplexity-User, Claude-User и GrokBot. Однако за громкими названиями скрывались сканирование уязвимостей и попытки атак.

Первые подобные обращения специалисты зафиксировали 12 августа 2026 года под видом DeepSeekBot. С 27 августа к маскараду присоединились остальные ассистенты. В июне и июле трафика с такими идентификаторами в анализируемой выборке Solar WAF не наблюдалось.

Главный расчёт злоумышленников строится на доверии. Владельцы сайтов всё чаще воспринимают ИИ-агентов как источник клиентов, лидов и полезного трафика, поэтому могут применять к ним менее строгие правила. Проблема в том, что User-Agent не является удостоверением личности: написать там ChatGPT-User способен кто угодно.

Согласно данным «Солара», в 53% выявленных случаев злоумышленники пытались проводить DNS Rebinding, способный заставить систему обращаться к внутренним ресурсам. Ещё 12% запросов были связаны с попытками утечки данных, 4% — с Path Traversal для доступа к файлам за пределами разрешённых каталогов. Остальные 31% включали другие техники, в том числе старые добрые SQL-инъекции.

Эксперты прогнозируют дальнейшее усложнение атак с применением ИИ, включая уникальные сценарии, которые могут не распознаваться сигнатурами.

RSS: Новости на портале Anti-Malware.ru