«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского» проведет «IT Security Conference for New Generation»

«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, сообщает о проведении в рамках образовательной программы «Академия Касперского» II международной студенческой конференции по проблемам компьютерной безопасности «IT Security Conference for New Generation». К участию в конференции приглашаются студенты высших учебных заведений, аспиранты и молодые ученые.

Цель конференции «IT Security Conference for New Generation» заключается в объединении специалистов и исследователей, изучающих проблемы компьютерной безопасности, для обмена опытом, развития инноваций и культуры защиты информации. Конференция также призвана обеспечить поддержку молодых ученых, проводящих исследования в области информационной безопасности. Конференция проводится уже во второй раз и в этом году будет проходить на территории России, СНГ и Центральной Европы.

Конференция пройдет в два тура: заочный и очный. В рамках заочного тура участникам предлагается до 1 марта 2009 года подготовить и выслать в адрес оргкомитета конкурса научно-исследовательскую работу на одну из предложенных ниже тем.

  • Криптография. Ее актуальность в современном обществе.
  • Компьютерная преступность.
  • Компьютерные угрозы. Угрозы для мобильных устройств.
  • Спам. Методы обнаружения спама с анализом содержимого и без него. Фишинг.
  • Методы обнаружения и предотвращения компьютерных угроз.
  • Средства анализа и тестирования современных средств защиты.
  • Образовательные проекты (программы и методики обучения) в области компьютерной безопасности.
  • Экономические модели и аналитические аспекты информационной безопасности.

Поступившие на конкурс работы будут оценены программным комитетом до 16 марта 2009 года. В его состав войдут ведущие эксперты «Лаборатории Касперского», представители вузов России и СНГ, а также представители европейских университетов. Авторы лучших исследований примут участие в очном туре, который состоится в апреле в Москве. Избранные работы с сохранением авторства будут опубликованы в специальном разделе сайта «Лаборатории Касперского».

«Создание профессиональных научных сообществ очень востребовано сегодня, и компания считает своим долгом принимать активное участие в развитии науки и объединении талантливых молодых ученых по всему миру», – отмечает Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского». – В связи с этим мы расширяем границы конференции «IT Security Conference for New Generation» и привлекаем к участию наших зарубежных партнеров. Мы надеемся, что вторая конференция позволит объединить молодых специалистов Европы и России для обмена опытом и развития инноваций».

«В последние десятилетия, когда все больше людей пользуется электронными средствами передачи информации, вопросы подготовки специалистов в области информационной безопасности становятся особенно важными», - говорит Валерий Кудрявцев, заведующий кафедрой математической теории интеллектуальных систем механико-математического факультета МГУ. – «Приятно, что инициатива поддержки студентов-исследователей, аспирантов и молодых ученых исходит от лидеров этой сферы и направлена на развитие научного потенциала молодежи. Мы надеемся, что «IT Security Conference for New Generation» станет хорошей профильной площадкой для обмена опытом и общения между специалистами всех уровней».

Дополнительную информацию об условиях участия в конференции можно найти в Положении о конференции.

ShinyHunters добрались до данных Vimeo через Anodot

Vimeo сообщила о несанкционированном доступе к данным части пользователей и клиентов. Киберинцидент связан не с прямым взломом самой видеоплатформы, а с недавней атакой на Anodot — сторонний сервис для выявления аномалий в данных.

По предварительным данным Vimeo, злоумышленники получили доступ в основном к технической информации, названиям видео и метаданным.

В некоторых случаях среди затронутых данных также были адреса электронной почты клиентов. При этом компания подчёркивает, что сами загруженные видео, учётные данные пользователей и платёжная информация не пострадали.

Ответственность за атаку взяла на себя группировка ShinyHunters. Она утверждает, что получила доступ к данным из облачных сред Vimeo, включая Snowflake и BigQuery, и пригрозила опубликовать информацию, если компания не заплатит выкуп.

Инцидент с Anodot затронул не только Vimeo. По данным СМИ, злоумышленники похитили токены аутентификации и использовали их для доступа к клиентским средам, прежде всего Snowflake. Среди других пострадавших ранее называли Rockstar Games.

Vimeo уже отключила все учётные данные Anodot и убрала интеграцию сервиса из своих систем. Компания расследует инцидент вместе со сторонними специалистами по безопасности и уведомила правоохранительные органы. Пока работа платформы, по словам Vimeo, не нарушена.

«Кража данных с целью вымогательства сегодня уже не редкость. Особенно опасны такие инциденты для компаний, которые хранят большие объёмы персональных данных клиентов: последствия могут включать репутационные потери, штрафы по 152-ФЗ и судебные иски. Помимо базовых мер защиты — шифрования данных, многофакторной аутентификации и регулярных аудитов безопасности — с начала года мы видим рост интереса к сервисам резервного копирования», — Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»).

«Важно понимать, что СРК существенно снижают риски, связанные с утечками данных: они помогают избежать полной потери информации после атак и минимизируют необходимость публичного раскрытия инцидентов. Неизменяемые копии защищают бэкапы от вирусов-шифровальщиков и позволяют быстро восстановить данные без выплаты выкупа и дополнительных рисков утечки».

RSS: Новости на портале Anti-Malware.ru