ИнфоТеКС запускает цикл региональных конференций по ИБ

ИнфоТеКС запускает цикл региональных конференций по ИБ

ИнфоТеКС запускает цикл региональных конференций по ИБ

ГК ИнфоТеКС, запускает цикл региональных конференций «Будни информационной безопасности: Сибирь 2016». Мероприятия пройдут в шести крупнейших городах Сибири: Иркутске (7 июня), Красноярске (15 июня), Томске (21 июня), Кемерово (23 июня), Барнауле (27 июня), а также в Новосибирске (30 июня).

В рамках конференций эксперты и первые лица Группы Компаний ИнфоТеКС расскажут о наиболее актуальных проблемах, связанных с обеспечением информационной безопасности в современных телекоммуникационных системах, а также продемонстрируют новые продукты, ориентированные на защиту мобильных устройств и индустриальных систем. Существенное внимание будет уделено вопросам практической безопасности информационных систем и ее элементов, подходам в создании ведомственных и корпоративных центров мониторинга компьютерных атак и мерам противодействия им. Также на конференции выступят представители регуляторов отрасли и партнеры компании.

По словам генерального директора ОАО «ИнфоТеКC» Андрея Чапчаева, проведение первого цикла конференций в Сибирском регионе обусловлено большим научно-техническим и научно-образовательным потенциалом региона, а также его быстрому экономическому развитию, последовавшему за утверждением Стратегии социально-экономического развития Сибири до 2020 года.

«Согласно данному документу, информационные и телекоммуникационные технологии являются ключевыми отраслями для региона, а обновление и развитие информационной инфраструктуры Сибири неизбежно поднимает вопрос информационной безопасности», – отметил Андрей Чапчаев. В дальнейшем компания ИнфоТеКC планирует расширить географию своих конференций и охватить все регионы страны.  

 

Участие в конференции бесплатное. Необходима предварительная регистрация и подтверждение. Чтобы зарегистрировать Вашу заявку на участие, пожалуйста, перейдите по ссылке: http://www.infotecs.ru/press/events/roadshow/

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru