«Межотраслевой форум директоров по информационной безопасности»: новый формат для профессионалов российского рынка ИБ

«Межотраслевой форум директоров по информационной безопасности»: новый формат для профессионалов российского рынка ИБ

...

Сегодня в Москве начинает работу «Межотраслевой форум директоров по информационной безопасности» (www.infosecurity-forum.ru). Форум пройдет в течение двух дней в отеле «Холидей Инн Сущевский»; организатором мероприятия стала компания Infor-media Russia – ведущий провайдер бизнес-конференций в России). Генеральным спонсором Форума выступила LETA IT-company – один из лидеров российского рынка информационной безопасности. Также мероприятие поддержали компании Symantec и Eset (Платиновый и Специальный спонсоры, соответственно).

Необходимость проведения и особенности организации Форума обусловлены значительными изменениями, происходящими на российском рынке информационной безопасности (ИБ). Так, в короткие сроки коммерческие предприятия и госструктуры должны привести свои информационные системы в соответствие с действующей нормативной базой и требованиями международных и российских стандартов в сфере ИБ. При этом в сферу ответственности директоров по информационной безопасности теперь попадает целый комплекс взаимосвязанных вопросов: обеспечение непрерывности и защита ключевых бизнес-процессов, интеграция систем ИБ в корпоративную систему управления рисками, взаимодействие систем ИБ организаций-партнеров, защита от внутреннего врага, сертификация систем управления информационной безопасностью и мн.др.

Очевидно, что сегодня директорам по ИБ необходима специальная площадка для обсуждения опыта реальных проектов, комплексного анализа сильных и слабых сторон конкретных технологий, знакомства с наилучшими практиками в различных отраслях, приобретения навыков взаимодействия с бизнес-подразделениями по вопросам ИБ.
Именно такой площадкой призван стать открывшийся «Межотраслевой форум директоров по информационной безопасности».

Подчеркнем, что на мероприятии будут представлены позиции всех сторон, участвующих в построении ИБ: законодателей, регуляторов, отраслевых ассоциаций, компаний, занятых в различных отраслях экономики, поставщиков ИТ-решений. С докладами выступят ведущие эксперты и практики в сфере ИБ из Государственной Думы РФ, Центрального Банка РФ, Ассоциации Российских Банков, ФСБ РФ, ФТС РФ, ВТБ, Федеральной службы по надзору в сфере связи и массовых коммуникаций, Росинформтехнологий, ММК; компаний «Тройка Диалог», «Объединенная нефтяная группа», МТС, «Вымпелком», УК Группа ГАЗ, Магнитогорский металлургический комбинат и др.

Ключевыми темами обсуждения станут:
· Роль ИБ в современной компании (РФ и страны зарубежья); обоснование инвестиций в ИБ; эффективность аутсорсинга ИБ в России.
· Финансовые последствия принятия и практика применения закона
«О персональных данных»;
· Информационные угрозы и риски: что по-настоящему угрожает современному бизнесу;
· Отраслевые стандарты в области ИБ. Стандарты ЦБ РФ, ISO/IEC 27001, ISO 20000, PCI DSS. Преимущества внедрения и порядок сертификации;
· Роль аудита в системе управления ИБ и шаги к ее построению;
· Системы борьбы с инсайдерами: возможности, опыт использования, законодательные и организационные аспекты, практика внедрения;
· Централизованное управление инцидентами в ИБ. Процедуры расследования таких инцидентов, правоприменительная практика;
· Комплексные решения по защите автоматизированных систем предприятий. Все «за» и «против»;
· Опыт построения и применения систем ИБ в телекоммуникационной, производственной, добывающей и торговой отраслях.

Организатор мероприятия и Генеральный спонсор выражают уверенность, что «Межотраслевой форум директоров по информационной безопасности» станет важной вехой развития российского рынка ИБ.

Android-троян Rokarolla маскируется под Google Play Protect

Пока пользователи думают, что устанавливают защиту, мошенники устанавливают троян. Исследователи обнаружили новый Android-вредонос Rokarolla, который распространяется через поддельные сайты, маскируясь под Google Play Protect, Google Chrome, TikTok и другие популярные приложения.

На первый взгляд схема банальна — жертву уговаривают скачать APK с фейкового сайта.

После установки Rokarolla просит предоставить права Accessibility Service, доступ к СМС, уведомлениям и другим важным функциям. Если пользователь соглашается, смартфон фактически переходит под управление злоумышленников.

По данным исследователей, троян нацелен как минимум на 217 банковских и криптовалютных приложений. При запуске одного из них вредонос показывает фальшивую страницу входа, практически неотличимую от настоящей. Все введенные логины, пароли и платежные данные сразу отправляются на серверы операторов.

Но этим возможности Rokarolla не ограничиваются. Он умеет перехватывать СМС с одноразовыми кодами, отправлять сообщения от имени пользователя, блокировать телефонные звонки, подменять содержимое буфера обмена — например, криптокошельки, — а также вести кейлоггинг, делать скриншоты, извлекать текст с экрана и даже собирать контакты WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России).

Для управления заражённым устройством используется развитая инфраструктура командных серверов. Исследователи насчитали не менее 137 удалённых команд, позволяющих обновлять настройки атаки, запускать новые фишинговые страницы, управлять устройством и собирать данные.

Чтобы оставаться незаметным, Rokarolla пытается отключить Google Play Protect, скрывает свой значок, подавляет уведомления и использует обманные оверлеи, мешающие пользователю заметить подозрительную активность.

Эксперты отмечают, что современные банковские трояны постепенно превращаются в универсальные платформы для цифрового мошенничества. Лучшей защитой по-прежнему остается отказ от установки приложений из сторонних источников, использование только Google Play, включенный Play Protect и максимально осторожное отношение к запросам на выдачу прав Accessibility.

RSS: Новости на портале Anti-Malware.ru