В кампусе московской школы СКОЛКОВО прошел форум Safety Leaders

В кампусе московской школы СКОЛКОВО прошел форум Safety Leaders

В кампусе московской школы СКОЛКОВО прошел форум Safety Leaders

3 июня 2016 года в кампусе московской школы управления СКОЛКОВО состоялось уникальное  событие, посвященное вопросам безопасности человека и общества – Форум Safety Leaders. Форум инициирован с целью создания площадки для обсуждения остросоциальных вопросов, касающихся безопасности каждого россиянина.

Также выявления и поощрения лучших практик по повышению уровня безопасности человека и общества в различных сферах. Ключевая часть мероприятия – дебаты Safety Leaders – включила в себя шесть тематических секций по различным аспектам безопасности. Спикерами дебатов выступили: Александр Зарецкий, президент Ассоциации Страховщиков Жизни; Анна Зеленцова, координатор проекта по финансовой грамотности населения Министерства финансов; Павел Головлев, бизнес-партнер по информационной безопасности Сбербанка России;  Александр Поляков, заместитель руководителя Центра организации дорожного движения Правительства Москвы; Сергей Елпатьевский, директор департамента управления, поддержки и внедрения мобильных и фиксированных услуг ПАО «МТС»; Александр Бражников, председатель НП «Союз защитников информации»; Георгий Грицай, эксперт «Открытые сети»; Александр Евсин, начальник ситуационного центра ЦООД Правительства Москвы и др.

Обсуждались различные остросоциальные вопросы: управление рисками в здоровье, транспортные технологии, финансовая грамотность потребителя, безопасность дорожного движения, информацоннная безопасность и безопасность российской экономики в ключе импортозамещения и др. Формат дебатов позволил участникам открыто обсуждать различные позиции относительно поставленного вопроса секции.

Одним из наиболее ярких мнений поделился Президент страховой компании «МетЛайф», Президент Ассоциации Страховщиков Жизни, Александр Зарецкий: «В последние годы заметен рост продолжительности жизни россиян. Для того, чтобы жить долго и мало болеть, необходимо: во-первых, вести здоровый образ жизни и заниматься спортом, во-вторых, регулярно проходить медицинское обследование или диспансеризацию, и, в-третьих, формировать личный капитал, чтобы иметь финансовую подушку безопасности, если произойдет несчастный случай, либо диагностируется какое-либо серьезное заболевание, требующее дорогостоящего лечения. Медицина сейчас может творить чудеса, но она дорого стоит. Для этого как раз и существует медицинское страхование, страхование от несчастных случаев и болезней».

Приятным дополнением к деловой части стала Церемония подведения итогов Премии Safety Leaders 2016. Премия позволила выявить и поощрить лучшие практики повышения уровня безопасности человека и общества в различных областях. Организации-победители и их проекты были удостоены наград в восьми основных категориях: «Безопасность жизни и здоровья», «Финансовая безопасность», «Информационная безопасность», «Экологическая безопасность», «Защита имущества и объектов», «Безопасность дорожного движения», «Безопасность на транспорте» и «Безопасность труда и производства».

Несколькими наградами были удостоены проекты организаций – Страховой компании МетЛайф, ПАО «МТС», Экспертного центра «Движение без опасности». Среди Лауреатов Премии Safety Leaders следующие компании: Министерство финансов РФ, АО «Мерседес-Бенц РУС», ООО «Роберт Бош», ESET Russia, Sochi Autodrom, ЗАО «Шиндлер», АО «Сибирская Угольная Энергетическая Компания», ООО «Альфа ЛЭД», ПАО «МГТС», ООО «Пивоваренная компания «Балтика», ЗАО «Нева металл посуда», Транспортная компания «ГрузовичкоФ», Служба такси «ТаксовичкоФ», ООО «Бест Брендс Электроникс» (бренд EnBe), «MyBioFood» Co LTD. (бренд Tibet), PayQR, Телеканал «Безопасность», журнал «RUБеж», Общественно-политический портал «Русская планета»  и др.

Личностных номинаций удостоились: Наталья Агре - Президент АНО «Центр по пропаганде безопасности движения на транспорте «Движение без опасности», Денис Калугин - Руководитель Общественной организации «Россия без долгов», Диана Гуц - Президент Ассоциации участников в сфере информационно-коммуникационных технологий.

Watch Wolf вышла на охоту: российские компании атакуют через фейковые счета

Кибергруппировка Watch Wolf вновь активизировалась против российских организаций. Как сообщили в BI.ZONE, в марте злоумышленники провели несколько волн фишинговых рассылок и пытались заразить компании трояном DarkWatchman. Атакующие разослали более тысячи писем сотрудникам финансовых и государственных учреждений.

В качестве приманки они использовали вполне привычный для таких атак сценарий: письма маскировались под сообщения от логистических компаний, а внутри лежали вложения, похожие на финансовые документы.

Первая волна была зафиксирована и заблокирована 13 марта. Письма приходили с темой «Счет на оплату» и отправлялись с скомпрометированного почтового адреса. Злоумышленники выдавали себя за сотрудников бухгалтерии логистической компании, чтобы сообщение выглядело максимально буднично и не вызывало лишних вопросов.

Затем, 18 марта, специалисты BI.ZONE остановили ещё несколько рассылок. В одной из них мошенники уже представлялись сотрудниками, связанными с организацией перевозок в промышленном секторе. Сценарий был чуть другим, но суть та же: жертве сообщали, что срок бесплатного хранения груза якобы закончился и нужно срочно что-то делать, иначе груз вернут обратно.

Именно на срочность и давление, как отмечают в BI.ZONE, и был сделан основной расчёт. Во всех письмах злоумышленники пытались подталкивать получателя к быстрому действию и пугали неприятными последствиями, если тот не отреагирует в тот же день.

К письмам прикреплялись архивы с исполняемыми файлами внутри. После запуска такой архив разворачивал вредоносную нагрузку. В систему попадал троян удалённого доступа DarkWatchman, а вместе с ним — дополнительный модуль-кейлоггер, который может скрытно перехватывать вводимые пользователем данные, включая логины и пароли.

Дальше схема уже классическая: после запуска зловред закрепляется в системе, связывается с управляющим сервером и ждёт команд. После этого злоумышленники получают возможность удалённо управлять заражённым устройством и следить за действиями пользователя.

В BI.ZONE связывают эту активность именно с группировкой Watch Wolf (также Hive0117). По словам руководителя управления облачных решений кибербезопасности BI.ZONE Дмитрия Царёва, противостоять таким атакам можно только за счёт комплексной защиты. Речь идёт и о регулярном обучении сотрудников распознаванию фишинга, и о технических мерах — фильтрации почты, анализе вложений и ссылок, использовании антивирусов и EDR-систем.

RSS: Новости на портале Anti-Malware.ru