Анонсированы даты шестого форума по ИБ Positive Hack Days

Анонсированы даты шестого форума по ИБ Positive Hack Days

Форум PHDays VI состоится 17 и 18 мая 2016 года. PHDays — это профессиональный разговор по существу, в котором участвуют эксперты со всего мира, и огромный полигон для самых смелых экспериментов.

Здесь исследователи и студенты взламывают сотовую связь, сбивают с цели ракетные установки, пускают под откос поезда, отключают город от электричества, открывают банкомат скрепкой — и помогают выработать способы защиты от подобных угроз.

У форума № 6, как и в прошлые годы, будет своя центральная тема. Сюжетной пружиной PHDays VI станет концепция противостояния. В 2016 году специалисты по ИБ из госструктур и крупных компаний покинут свои мягкие кресла, выйдут на ринг и покажут хакерам приемы борьбы с наиболее изощренными атаками. Одни будут нападать, а другие защищаться. Кто победит в этой двухдневной кибервойне — узнаем через семь месяцев.

Кто против кого

Год за годом мы повторяли мантру о том, что PHDays объединяет вокруг темы безопасности самых разных людей — хакеров и ИБ-экспертов, государственных чиновников и ценителей персональной свободы, IT-бизнесменов и сотрудников правопорядка. Но не размывается ли фокусировка на этом общем снимке? Ведь в современном мире все чаще приходится оказываться с кем-нибудь по разные стороны баррикад, и каждый при этом видит только свою часть картины.

В хакерских конкурсах PHDays VI мы собираемся перейти от модели «решаем упражнения» к модели двусторонней практической игры: хакерские группы против SOC, криптографы против реверсеров, конкурентная разведка против DLP, разработчики защитных средств против таргетированных атак.

В докладах PHDays VI будут представлены наиболее важные угрозы и методы противодействия им, а не абстрактные истории о «возможностях эксплуатации уязвимостей». Мы хотим услышать от индустрии, как она будет отвечать на эти конкретные угрозы — а не на те страшилки, которые ей привиделись.

Самолет, танк, корабль?

Чертеж, по которому мы начинаем строить новый PHDays, сохраняет свои базовые принципы: непрерывный поиск terra incognita, многоканальность выступлений, обучение в режиме реального времени, отсутствие рекламных пауз, уникальное оборудование, неформальное общение хакеров и безопасников, настоящие инциденты в основе конкурсов.

В программе вновь будут десятки докладов и мастер-классов, круглых столов и профильных секций, соревнования СTF с новым оригинальным сюжетом, конкурс молодых ученых PHDays Young School и нешуточная битва авторов киберпанковских рассказов.

И главное — мы серьезно обновим конкурсную программу, а значит и парк объектов для взлома.

Шестикратный рост

Интерес к форуму продолжает расти. Достаточно сравнить: в 2011 году форум собрал 600 специалистов, в 2012 — 1500, в 2013 — более 2000, в 2014 — 2500. А в 2015 году мероприятие посетили рекордное количество участников — 3500 человек.

Количество докладов, секций и прочих активностей в 2015 году перевалило за сотню. На форуме выступили такие известные эксперты по безопасности, как Джон Бомбанек, Уитфилд Диффи, Крис Хаднаги, Кевин Вильямс, Наталья Касперская и Алексей Лукацкий, представители государственных органов Дмитрий Финогенов (8-й центр ФСБ), Александр Радовицкий (МИД), Александр Баранов (ФНС), депутаты Госдумы Вадим Деньгин, Андрей Туманов и Илья Костунов, руководители Центробанка, представители большого бизнеса (включая управляющих партнеров фонда Almaz Capital, которые провели конкурс ИБ-стартапов с призом в полтора миллиона рублей).

На площадке прошли конкурсы со взломом ракет, электроподстанций, банкоматов, железной дороги, а главные хакерские соревнования PHDays CTF выиграла российская команда More Smoked Leet Chicken.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники атакуют медиков и педагогов через фейковые рабочие чаты

Управление по организации борьбы с противоправным использованием инфокоммуникационных технологий МВД России (УБК МВД) предупреждает о массовой волне атак, направленных на сотрудников различных организаций — преимущественно из сфер образования и здравоохранения.

Как сообщается в официальном телеграм-канале «Вестник киберполиции России», целью этих атак является получение кодов авторизации от различных сервисов.

Особое внимание злоумышленников к работникам образовательных и медицинских учреждений в УБК МВД объясняют тем, что персональные данные сотрудников зачастую находятся в открытом доступе. Это позволяет легко подготовить персонализированную атаку.

Сценарий атаки включает несколько этапов. Сначала жертва получает приглашение вступить в групповой чат. В сообщении её обращаются по имени, упоминают место работы, а само приглашение якобы отправлено от имени знакомого коллеги. В чате уже находятся другие «сотрудники», что создаёт эффект достоверности.

Затем в чате появляется аккаунт, представляющийся руководителем. Он быстро даёт распоряжение пройти регистрацию в неком боте — якобы для служебных нужд — и обновить данные «в системе» либо подтвердить доступ к корпоративному ресурсу.

Для завершения регистрации требуется отправить код из СМС или пуш-уведомления. Эту практику поддерживают и «коллеги» в чате, которые делятся своими кодами. Всё это усиливает давление и побуждает жертву также отправить свой код.

УБК МВД напоминает: коды из СМС и пуш-уведомлений нельзя передавать третьим лицам — ни под каким предлогом.

По данным МВД, в 2024 году зарегистрировано более 100 тысяч случаев взлома учётных записей на портале Госуслуг. Как правило, через скомпрометированные аккаунты преступники оформляли микрозаймы от имени владельцев. Уровень раскрываемости подобных преступлений остаётся крайне низким.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru