Positive Technologies примет участие в «Инфофоруме-2016»

Positive Technologies примет участие в «Инфофоруме-2016»

Positive Technologies примет участие в «Инфофоруме-2016»

Эксперты компании Positive Technologies проведут викторину и выступят с докладами на 18-м национальном форуме информационной безопасности «Инфофорум-2016», который состоится 4 и 5 февраля 2015 года в здании Правительства Москвы на Новом Арбате.

4 февраля с 9:30 до 10:00 в фойе большого конференц-зала здания Правительства Москвы на стенде Positive Technologies будут представлены результаты исследований и статистика, собираемая исследователями Positive Technologies. Посетители выставки смогут проверить свои знания актуальных угроз и уязвимостей периметра информационных систем и методов защиты от наиболее опасных веб-уязвимостей. Активные участники получат призы. Победитель викторины сможет бесплатно воспользоваться сервисом PT ESC ABC, разработанным Positive Technologies для экспресс-исследования периметра организации. Эксперты компании Алексей Качалин и Эльдар Бейбутов ответят на вопросы о новых продуктах и услугах Positive Technologies, расскажут, в частности, о недавно созданном PT Expert Security Center.

В тот же день, 4 февраля, в секторе «А» с 13:00 до 15:30 будет проходить секционное заседание, посвященное системам хранения данных и ЦОД. На нем выступит Алексей Голдбергс, менеджер по продвижению продуктов Positive Technologies, с докладом «Новый подход к выявлению инцидентов ИБ. Как утолить жажду из пожарного гидранта». Алексей расскажет о современных SIEM-системах, о платформе MaxPatrol X и возможностях MaxPatrol SIEM, а также представит результаты тестирования MaxPatrol SIEM на аппаратной платформе Inspur.

 

Чуть позже на трибуну малого конференц-зала поднимется Алексей Гончаров, ведущий консультант Positive Technologies. Он выступит на секционном заседании № 5, где будут обсуждать безопасность перспективных технологий (15:00—18:00). Алексей представит доклад «Искусственный интеллект для защиты приложений: практика применения», в ходе которого рассмотрит техники машинного обучения и автоматизированного выявления угроз уровня приложений.

ИИ-помощник Meta помогал угонять редкие ники в Instagram

Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) оказался в центре неприятной истории: критическая уязвимость в системе поддержки на базе Meta AI позволяла злоумышленникам перехватывать аккаунты через процедуру восстановления пароля.

По данным исследователей, проблема была не во взломе серверов Meta, а в логике самого ИИ-ассистента.

Атакующие начинали диалог с чат-ботом и специальными запросами убеждали его отправить коды или ссылки для сброса пароля посторонним людям. Жёсткой проверки личности владельца аккаунта и нормальных ограничений на такие запросы, судя по всему, не хватало.

В результате для атаки было достаточно знать имя пользователя. Дальше дело техники: заставить бота поверить, что перед ним законный владелец профиля. Классический взлом? Нет. Скорее социальная инженерия, только жертвой стал не человек из поддержки, а ИИ.

Одними из первых о проблеме сообщили исследователи ZachXBT и Dark Web Informer. По их данным, злоумышленники охотились за дорогими и редкими никами в Instagram — короткими, красивыми и хорошо продающимися. Среди целей упоминались аккаунты вроде @hey и @jowo. Такие профили на подпольных рынках могут стоить огромных денег, иногда речь идёт о сотнях тысяч долларов.

Украденные аккаунты, как утверждается, быстро выставляли на продажу в закрытых телеграм-каналах.

Meta заявила, что её инфраструктура не была скомпрометирована, а проблему исправили вечером в пятницу. Компания подчеркнула, что речь шла об ошибке, позволявшей сторонним лицам запрашивать письма для сброса пароля некоторых пользователей.

Отдельно отмечается, что аккаунты с двухфакторной аутентификацией не пострадали.

RSS: Новости на портале Anti-Malware.ru