IT′Summer 2016 пройдет в Барнауле 30-31 июля

IT′Summer 2016 пройдет в Барнауле 30-31 июля

Лучшие ИТ-эксперты со всей России приедут на Алтай, чтобы поделиться самыми передовыми знаниями в области современных технологий. Перенять их опыт соберутся сотни  ИТ-специалистов со всего Алтайского края и других сибирских регионов. Отличительная черта IT′Summer – это уникальная атмосфера сплоченного ИТ-сообщества.

Обстановка мероприятия располагает к обмену мнениями, обсуждениям и получению новых знаний.  На IT′Summer нет места  официозу, скучным докладам и пиджакам. Только живое общение, только актуальные темы! Конференция пройдет в красивейшем загородном комплексе. Отдых у бассейна между лекциями и зажигательная вечерняя программа – отличное вознаграждение за активную работу на образовательных площадках!

Традиционно в качестве спикеров на IT′Summer выступят гуру IT-отрасли, независимые эксперты и представители крупнейших IT-компаний.  Список именитых гостей пополняется с каждым днем! Работа IT′Summer 2016 будет поделена на четыре секции:  «Информационная безопасность», «CIO», «Системное администрирование» и «Разработка».

2 дня продуктивной работы и отличного отдыха, более 20 практических докладов и мастер-классов, 350 участников! Все это IT′Summer 2016, 30-31 июля, город Барнаул.

Регистрация на мероприятие продлится с 1 июня по 20 июля на сайте http://cioconf.ru.

Следите за новостями, выигрывайте призы в конкурсах в группе Вконтакте https://vk.com/it_summer.

Организаторы мероприятия – Клуб ИТ-директоров Алтая, компания «Центр ЛПО».

Оставьте душный офис, проведите время весело и с пользой на площадках IT′Summer!

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик CyberVolk использует сбойный Nonce и губит данные навсегда

Исследователи AhnLab опубликовали подробный разбор нового семейства вымогателей CyberVolk, которое с мая 2024 года активно атакует госучреждения и критическую инфраструктуру. Главная особенность зловреда — невосстановимое шифрование, из-за которого вернуть данные практически невозможно.

По данным специалистов, группировка придерживается пророссийской позиции и выбирает в качестве целей страны, считающиеся «недружественными» к России.

В числе недавних атак — инфраструктурные и научные организации в Японии, Франции и Великобритании. Для связи злоумышленники используют Telegram.

Как работает CyberVolk:

  • запускается с повышением привилегий до администратора;
  • пропускает системные каталоги вроде Program Files и ProgramData, чтобы не «положить» Windows;
  • файлы получают расширение .CyberVolk;
  • применяется двухуровневое шифрование — сначала AES-256 GCM, затем ChaCha20-Poly1305.

 

Но тут скрыт главный «сюрприз». Разработчики допустили фатальную ошибку: при расшифровке программа использует неверное значение Nonce. Поскольку правильное значение нигде не сохраняется, даже наличие ключа не помогает. Восстановить файлы математически невозможно.

В конце атаки вымогатель оставляет записку READMENOW.txt и предлагает ввести ключ — всего три попытки. Но даже правильный ключ не сработает: алгоритм изначально «сломанный».

По сути, CyberVolk — это шифровальщик без обратного пути, который превращает данные в мусор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru