ЛК расскажет об актуальных проблемах безопасности на форуме PHDays VI

ЛК расскажет об актуальных проблемах безопасности на форуме PHDays VI

«Лаборатория Касперского» выступит генеральным партнером международного форума по практической кибербезопасности Positive Hack Days, который пройдет в Москве 17-18 мая. Эксперты компании традиционно примут активное участие в мероприятии — они расскажут о разных видах киберинцидентов и способах защиты от них. 

Так, Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского», раскроет методы, которые злоумышленники перенимают у спецслужб разных стран и затем используют в преступных целях. А Денис Макрушин, антивирусный эксперт, и Юрий Наместников, руководитель российского исследовательского центра компании, расскажут о том, какие угрозы безопасности таятся в недрах корпоративных сетей и почему политики ограничения доступа приложений к Интернету не являются надежной защитной мерой.

В дискуссии, посвященной проблемам кибербезопасности промышленных систем, примет участие Евгений Гончаров, руководитель центра компетенции по защите критической инфраструктуры «Лаборатории Касперского». Также в рамках форума компания продемонстрирует возможные недостатки в защите подобных объектов. Участники смогут увидеть макет нефтеналивной эстакады, на который будут смоделированы атаки, приводящие к нарушениям технологического процесса, авариям, простоям и существенным финансовым убыткам.

Сергей Гордейчик, заместитель технического директора «Лаборатории Касперского», вместе с приглашенным экспертом Владимиром Ивановым подробно опишут тактики и техники проведения целевых атак. Ольга Кочетова и Алексей Осипов, эксперты компании по тестированию на проникновение, поделятся техническими подробностями еще одного популярного вида атак — на банкоматы — и расскажут о способах их предотвращения.

В обсуждении нового для российского рынка направления — сервисов информационной безопасности — примет участие Вениамин Левцов, вице-президент по корпоративным продажам и развитию бизнеса «Лаборатории Касперского». Он выскажет мнение о существующих ограничениях и проблемах при покупке защитных продуктов, а также о степени готовности организаций к переходу на сервисную модель в этой сфере.

Доклад Евгения Колотинского, руководителя исследовательской команды в отделе защиты от сетевого мошенничества «Лаборатории Касперского», будет посвящен особенностям архитектуры технологии Device Fingerprinting и тому, как с ее помощью можно повысить надежность и качество обслуживания.

«Мы принимаем участие в форуме Positive Hack Days с момента его основания и рады, что все больше наших экспертов получают возможность поделиться своим опытом и знаниями на такой уникальной площадке. Организаторам удалось объединить для обсуждения сложнейших вопросов и решения реальных задач лидеров отрасли, ведущих мировых экспертов и независимых специалистов. Мы надеемся, что наши специалисты внесут полезный вклад и помогут эффективнее решать проблемы информационной безопасности», — комментирует Сергей Голованов, ведущий антивирусный эксперт «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

APT-атак стало на 27% больше: под ударом госсектор и промышленность

С начала 2025 года специалисты «Информзащиты» зафиксировали рост числа APT-атак на корпоративные сети на 27% по сравнению с тем же периодом 2024 года. Основные причины — переход компаний в облако, всё больше микросервисов, постоянные утечки у поставщиков и рост «умного» вредоносного софта. Вдобавок — случаи инсайдерских сливов информации.

APT (Advanced Persistent Threat) — это не просто массовая рассылка зловредов. Это целевые и длительные атаки, которые чаще всего проводят хорошо организованные группы, способные скрытно проникать в систему, надолго там закрепляться и собирать важную информацию.

Такие команды обычно работают системно, с чётким финансированием и профессиональным инструментарием.

«В арсенале APT-группировок — эксплойты нулевого дня, продвинутые вредоносы, методы социальной инженерии. Их сложно поймать и ещё сложнее вытеснить из инфраструктуры. Поэтому организациям важно выстраивать постоянный мониторинг и высокий уровень кибербезопасности», — отмечает Сергей Сидорин, руководитель третьей линии аналитиков Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты».

Чаще всего APT-атаки бьют по:

  • государственным структурам — 43%,
  • промышленным предприятиям — 21%,
  • финансовым организациям — 14%,
  • компаниям из ТЭК — 10%,
  • космической отрасли — 4%,
  • ИТ-сектору — 3%,
  • оборонке — 3%,
  • научным учреждениям — 2%.

Чтобы снизить риски, эксперты советуют не надеяться только на антивирус. Нужен комплексный подход: от межсетевых экранов и IDS/IPS-систем до современных решений вроде EDR и XDR, которые отслеживают активность на устройствах. Важно также правильно выстраивать контроль доступа: никакого избыточного количества прав, а на критических системах — обязательно двухфакторная аутентификация. Ну и обучение сотрудников — как всегда, на первом месте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru