Представитель Билайн расскажет на DLP Russia 2008 о практике расследования инсайдерских инцидентов

Представитель Билайн расскажет на DLP Russia 2008 о практике расследования инсайдерских инцидентов

Руководитель службы обеспечения информационной безопасности ОАО «ВымпелКом» Сергей Сажин выступит на конференции DLP Russia 2008 с докладом на тему «Расследование инсайдерских инцидентов в телекоммуникационной отрасли» в технической секции мастер-классов. В докладе будет рассмотрена процедура расследования действий сотрудников компаний, не соответствующих законодательным и иным актам и принципам, в частности, процесс сбора электронных доказательств, анализа больших объемов архивных данных с целью отслеживания возможных утечек конфиденциальной информации из корпоративной информационной среды и т.д.

DLP Russia 2008 - первая всероссийская конференция, призванная на регулярной основе собирать лучших экспертов в области DLP-решений (систем защиты конфиденциальной информации от внутренних угроз) для обсуждения таких актуальных вопросов отрасли, как стандарты и нормативы российского и международного рынков DLP; стратегия и тактика разработки и внедрения систем по защите конфиденциальной информации; практика внедрения и использования DLP-систем в российских компаниях и зарубежом.
Организатором конференции выступает Экспертный совет по вопросам защиты корпоративной информации от внутренних угроз DLP-Эксперт.

Ключевые докладчики конференции:
Вступительное слово - Пономарев Илья Владимирович - депутат Государственной думы РФ, член комитета Государственной Думы РФ по информационной политике, информационной безопасности и связи.


Rich Mogul – один из наиболее авторитетных мировых экспертов в области DLP решений с 17-летним опытом в области информационной безопасности. В течение 7-ми лет выступал ведущим аналитиком и спикером американской исследовательско-аналитической лаборатории Gartner. Security-автор американских версий изданий TidBITS, Dark Reading, Information Security magazine, Macworld и др.


Mani Tulasi - менеджер по информационной безопасности компании Visa, регион CEMEA


Paul Dujancourt– управляющий французской компании Kroll Ontrack, одного из лидеров европейского рынка информационной безопасности в области информационных расследований инцидентов ИБ.


Наталья Касперская - председатель совета директоров "Лаборатории Касперского", генеральный директор компании InfoWatch, член правления Российско-Германской Внешнеторговой палаты.


Алексей Лукацкий - менеджер по развитию бизнеса Cisco Systems.
Своим опытом в области DLP и представители таких компаний как Microsoft, Oracle, IBM, InfoWatch и др.


К участию в мероприятии приглашаются руководители подразделений информационной безопасности российских компаний, руководители ИТ-служб, специалисты в области информационной безопасности российских компаний различных отраслей, представители российских СМИ.

В cPanel нашли критическую уязвимость с повышением прав до root

Исследователи в области информационной безопасности обнаружили критическую уязвимость в cPanel — одной из самых популярных панелей управления веб-хостингом, которая используется для администрирования миллионов сайтов по всему миру.

О проблеме сообщили Сергей Герасимов (СП SolidSoft и Yandex B2B Tech) и Филипп Охонко, старший инженер по прикладным системам в FINRA.

Уязвимость связана с некорректной обработкой путей в API Team Manager. Из-за этой ошибки злоумышленник может выходить за пределы разрешённых директорий в файловой системе и повышать свои привилегии до уровня root.

Речь идёт о действительно серьёзном риске — особенно для сред общего хостинга, где на одной инфраструктуре размещаются сайты сразу нескольких клиентов. В таких условиях успешная эксплуатация уязвимости может затронуть не один проект, а сразу всю площадку.

Исследовательская группа сознательно не раскрывает технические детали эксплуатации. С учётом масштабов распространения cPanel специалисты решили дать администраторам и хостинг-провайдерам время на установку обновлений. Подробный технический разбор обещают опубликовать позже в экспертном блоге компании.

Уязвимость получила идентификатор CVE-2025-66429 и 9,3 балла по шкале CVSS, что соответствует критическому уровню. Она затрагивает все версии cPanel вплоть до 130.0.15 включительно.

Авторы исследования отдельно отметили оперативную реакцию разработчиков cPanel и их профессиональный подход к устранению проблемы. Работа над этим и другими исследованиями ведётся в рамках совместного предприятия Yandex B2B Tech и SolidSoft.

Если вы используете cPanel — это тот случай, когда обновление действительно стоит установить как можно скорее.

RSS: Новости на портале Anti-Malware.ru