ЛК расскажет об актуальных проблемах безопасности на форуме PHDays VI

ЛК расскажет об актуальных проблемах безопасности на форуме PHDays VI

ЛК расскажет об актуальных проблемах безопасности на форуме PHDays VI

«Лаборатория Касперского» выступит генеральным партнером международного форума по практической кибербезопасности Positive Hack Days, который пройдет в Москве 17-18 мая. Эксперты компании традиционно примут активное участие в мероприятии — они расскажут о разных видах киберинцидентов и способах защиты от них. 

Так, Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского», раскроет методы, которые злоумышленники перенимают у спецслужб разных стран и затем используют в преступных целях. А Денис Макрушин, антивирусный эксперт, и Юрий Наместников, руководитель российского исследовательского центра компании, расскажут о том, какие угрозы безопасности таятся в недрах корпоративных сетей и почему политики ограничения доступа приложений к Интернету не являются надежной защитной мерой.

В дискуссии, посвященной проблемам кибербезопасности промышленных систем, примет участие Евгений Гончаров, руководитель центра компетенции по защите критической инфраструктуры «Лаборатории Касперского». Также в рамках форума компания продемонстрирует возможные недостатки в защите подобных объектов. Участники смогут увидеть макет нефтеналивной эстакады, на который будут смоделированы атаки, приводящие к нарушениям технологического процесса, авариям, простоям и существенным финансовым убыткам.

Сергей Гордейчик, заместитель технического директора «Лаборатории Касперского», вместе с приглашенным экспертом Владимиром Ивановым подробно опишут тактики и техники проведения целевых атак. Ольга Кочетова и Алексей Осипов, эксперты компании по тестированию на проникновение, поделятся техническими подробностями еще одного популярного вида атак — на банкоматы — и расскажут о способах их предотвращения.

В обсуждении нового для российского рынка направления — сервисов информационной безопасности — примет участие Вениамин Левцов, вице-президент по корпоративным продажам и развитию бизнеса «Лаборатории Касперского». Он выскажет мнение о существующих ограничениях и проблемах при покупке защитных продуктов, а также о степени готовности организаций к переходу на сервисную модель в этой сфере.

Доклад Евгения Колотинского, руководителя исследовательской команды в отделе защиты от сетевого мошенничества «Лаборатории Касперского», будет посвящен особенностям архитектуры технологии Device Fingerprinting и тому, как с ее помощью можно повысить надежность и качество обслуживания.

«Мы принимаем участие в форуме Positive Hack Days с момента его основания и рады, что все больше наших экспертов получают возможность поделиться своим опытом и знаниями на такой уникальной площадке. Организаторам удалось объединить для обсуждения сложнейших вопросов и решения реальных задач лидеров отрасли, ведущих мировых экспертов и независимых специалистов. Мы надеемся, что наши специалисты внесут полезный вклад и помогут эффективнее решать проблемы информационной безопасности», — комментирует Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».

В России обкатывают новый DDoS-ботнет мощностью свыше 2,5 Тбит/с

Российский интернет столкнулся не с очередной волной DDoS, а с генеральной репетицией чего-то куда более серьезного. Специалисты StormWall сообщили о серии необычных атак, мощность одной из которых достигла 2,56 Тбит/с при интенсивности 1 млрд пакетов в секунду.

По мнению экспертов, за атаками стоят не случайные хакеры, а хорошо подготовленная команда, которая тестирует новый ботнет или инструменты для будущих масштабных операций.

Главная особенность кампании — атакующие не ограничиваются классическим UDP-флудом. Они одновременно имитируют легитимный пользовательский трафик, создают полноценные TCP-соединения и на лету меняют параметры пакетов, пытаясь подобрать комбинации, способные обойти защиту.

В StormWall отмечают, что злоумышленники быстро адаптируются к действиям защитников. После того как специалисты заблокировали их мониторинговые проверки, атакующие оперативно изменили тактику и продолжили атаки уже по новым сценариям.

Еще одна странность — отсутствие привычной цели. Хакеры не требуют выкуп и не заявляют политических мотивов. Под удар попадают самые разные организации: игровые проекты, хостинг-провайдеры, телеком-операторы и корпоративные сети.

По словам CEO и сооснователя StormWall Рамиля Хантимирова, происходящее больше напоминает стресс-тестирование инфраструктуры перед более серьезной кампанией.

Заодно изменилась и география ботнета. Если раньше основная активность фиксировалась из Бразилии и Индии, то теперь источники трафика обнаружены в России, США, Германии, Нидерландах, Ираке, Азербайджане, Казахстане, Мексике и ряде других стран. По оценкам аналитиков, ботнет может объединять самые разные устройства — от IoT-камер до серверов и сетевого оборудования.

В StormWall предупреждают, что нынешняя волна может быть лишь началом. Если злоумышленники доведут технологию имитации легитимного трафика до совершенства, отличить DDoS-атаку от обычных пользователей станет значительно сложнее, а эффективность традиционных методов фильтрации заметно снизится.

RSS: Новости на портале Anti-Malware.ru