Positive Technologies примет участие в «Инфофоруме-2016»

Positive Technologies примет участие в «Инфофоруме-2016»

Positive Technologies примет участие в «Инфофоруме-2016»

Эксперты компании Positive Technologies проведут викторину и выступят с докладами на 18-м национальном форуме информационной безопасности «Инфофорум-2016», который состоится 4 и 5 февраля 2015 года в здании Правительства Москвы на Новом Арбате.

4 февраля с 9:30 до 10:00 в фойе большого конференц-зала здания Правительства Москвы на стенде Positive Technologies будут представлены результаты исследований и статистика, собираемая исследователями Positive Technologies. Посетители выставки смогут проверить свои знания актуальных угроз и уязвимостей периметра информационных систем и методов защиты от наиболее опасных веб-уязвимостей. Активные участники получат призы. Победитель викторины сможет бесплатно воспользоваться сервисом PT ESC ABC, разработанным Positive Technologies для экспресс-исследования периметра организации. Эксперты компании Алексей Качалин и Эльдар Бейбутов ответят на вопросы о новых продуктах и услугах Positive Technologies, расскажут, в частности, о недавно созданном PT Expert Security Center.

В тот же день, 4 февраля, в секторе «А» с 13:00 до 15:30 будет проходить секционное заседание, посвященное системам хранения данных и ЦОД. На нем выступит Алексей Голдбергс, менеджер по продвижению продуктов Positive Technologies, с докладом «Новый подход к выявлению инцидентов ИБ. Как утолить жажду из пожарного гидранта». Алексей расскажет о современных SIEM-системах, о платформе MaxPatrol X и возможностях MaxPatrol SIEM, а также представит результаты тестирования MaxPatrol SIEM на аппаратной платформе Inspur.

 

Чуть позже на трибуну малого конференц-зала поднимется Алексей Гончаров, ведущий консультант Positive Technologies. Он выступит на секционном заседании № 5, где будут обсуждать безопасность перспективных технологий (15:00—18:00). Алексей представит доклад «Искусственный интеллект для защиты приложений: практика применения», в ходе которого рассмотрит техники машинного обучения и автоматизированного выявления угроз уровня приложений.

WhatsApp на Android под угрозой: достаточно добавить жертву в чат

Исследователи из Google Project Zero рассказали об уязвимости в Android-версии WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая позволяет атаковать пользователя без каких-либо действий с его стороны. Достаточно добавить жертву в новый групповой чат и отправить туда специально подготовленный файл.

Проблема связана с автоматической загрузкой медиа в группах. Вредоносный файл может скачаться на устройство сам — ещё до того, как человек вообще поймёт, что его куда-то добавили.

Никаких нажатий, подтверждений или ошибок со стороны жертвы не требуется. Такой сценарий называют атакой 0-click — и это один из самых неприятных классов уязвимостей.

В Project Zero отмечают, что речь идёт скорее о точечных атаках, а не о массовых кампаниях: злоумышленнику нужно знать номер жертвы или хотя бы одного её контакта. Но если цель выбрана, повторить атаку уже не так сложно — особенно если есть список потенциальных жертв.

И всё это накладывается на ещё одну болезненную историю для Meta. Параллельно с техническими проблемами WhatsApp оказался под ударом в суде: международная группа истцов подала иск против Meta Platforms, утверждая, что компания якобы может хранить, анализировать и получать доступ к личным перепискам пользователей — несмотря на заявления о сквозном шифровании. Meta эти обвинения отвергает, но репутационного фона мессенджеру это явно не добавляет.

Что касается самой уязвимости, Meta ещё 11 ноября 2025 года внесла серверные изменения, но, по данным Google, этого оказалось недостаточно. Полноценный фикс всё ещё в разработке.

До выхода патча специалисты Project Zero советуют пользователям действовать самостоятельно. Главное — отключить автоматическую загрузку медиа в WhatsApp, чтобы файлы не попадали на устройство без вашего решения. Также рекомендуется включить режим повышенной конфиденциальности, если он доступен, и обязательно держать приложение и Android в актуальном состоянии.

Дополнительно стоит ограничить круг людей, которые могут добавлять вас в группы, и запретить сохранение файлов в галерею. Это не устранит уязвимость полностью, но заметно снизит риск того, что вредоносный файл «прилетит» тихо и незаметно.

RSS: Новости на портале Anti-Malware.ru