ЛК расскажет об актуальных проблемах безопасности на форуме PHDays VI

«Лаборатория Касперского» выступит генеральным партнером международного форума по практической кибербезопасности Positive Hack Days, который пройдет в Москве 17-18 мая. Эксперты компании традиционно примут активное участие в мероприятии — они расскажут о разных видах киберинцидентов и способах защиты от них. 

Так, Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского», раскроет методы, которые злоумышленники перенимают у спецслужб разных стран и затем используют в преступных целях. А Денис Макрушин, антивирусный эксперт, и Юрий Наместников, руководитель российского исследовательского центра компании, расскажут о том, какие угрозы безопасности таятся в недрах корпоративных сетей и почему политики ограничения доступа приложений к Интернету не являются надежной защитной мерой.

В дискуссии, посвященной проблемам кибербезопасности промышленных систем, примет участие Евгений Гончаров, руководитель центра компетенции по защите критической инфраструктуры «Лаборатории Касперского». Также в рамках форума компания продемонстрирует возможные недостатки в защите подобных объектов. Участники смогут увидеть макет нефтеналивной эстакады, на который будут смоделированы атаки, приводящие к нарушениям технологического процесса, авариям, простоям и существенным финансовым убыткам.

Сергей Гордейчик, заместитель технического директора «Лаборатории Касперского», вместе с приглашенным экспертом Владимиром Ивановым подробно опишут тактики и техники проведения целевых атак. Ольга Кочетова и Алексей Осипов, эксперты компании по тестированию на проникновение, поделятся техническими подробностями еще одного популярного вида атак — на банкоматы — и расскажут о способах их предотвращения.

В обсуждении нового для российского рынка направления — сервисов информационной безопасности — примет участие Вениамин Левцов, вице-президент по корпоративным продажам и развитию бизнеса «Лаборатории Касперского». Он выскажет мнение о существующих ограничениях и проблемах при покупке защитных продуктов, а также о степени готовности организаций к переходу на сервисную модель в этой сфере.

Доклад Евгения Колотинского, руководителя исследовательской команды в отделе защиты от сетевого мошенничества «Лаборатории Касперского», будет посвящен особенностям архитектуры технологии Device Fingerprinting и тому, как с ее помощью можно повысить надежность и качество обслуживания.

«Мы принимаем участие в форуме Positive Hack Days с момента его основания и рады, что все больше наших экспертов получают возможность поделиться своим опытом и знаниями на такой уникальной площадке. Организаторам удалось объединить для обсуждения сложнейших вопросов и решения реальных задач лидеров отрасли, ведущих мировых экспертов и независимых специалистов. Мы надеемся, что наши специалисты внесут полезный вклад и помогут эффективнее решать проблемы информационной безопасности», — комментирует Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Хакеры атакуют серверы Jira, Exim, чтобы установить Linux-троян Watchbog

Киберпреступники атакуют уязвимые серверы Jira и Exim с целью установить Linux-версию трояна Watchbog. Все заражённые устройства становятся частью крупного ботнета, участвующего в операции по майнингу цифровой валюты Monero.

Ещё в мае вредонос Watchbog использовался для заражения Linux-серверов. В ходе атак злоумышленники эксплуатировали уязвимость Jenkins.

Новый вариант трояна обнаружил на VirusTotal исследователь компании Intezer Labs. Зловред использует уязвимость внедрения шаблона в Jira. Информация об этой дыре появилась 12 дней назад, она отслеживается под идентификатором CVE-2019-11581.

В случае удачного использования атакующий может удаленно выполнить код в целевой системе.

Помимо этого, вредоносная программа использует проблему безопасности Exim, которая приводит к удаленному выполнению команд — CVE-2019-10149.

По данным поисковика Shodan, в Сети на сегодняшний день находятся 1 610 000 непропатченных серверов Exim. Все они — потенциальные жертвы Watchbog.

Этот вредонос очень опасен ещё и потому, что на VirusTotal его не детектирует ни один антивирус.

 

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru