Все оттенки ИБ в палитре форматов BIS Summit 2016

Все оттенки ИБ в палитре форматов BIS Summit 2016

Все оттенки ИБ  в палитре форматов BIS Summit 2016

Деловая часть BISSummit 2016 отличается новыми и интересными форматами. Так, в течение дня участники станут свидетелями настоящих баталий на боксерском ринге, смогут выступить в дискуссиях у открытого микрофона и принять участие в Agile-дискуссии.

Игривое настроение BISSummit 2016

В зону ответственности ИБ все чаще входят новые задачи, к которым специалисты и руководители служб ИБ не готовы. Бескомпромиссное «вы же ибешники» «сжигает мосты» к отступлению, переложить решение проблемы на соседний департамент становится невозможно. Таково еще одно побочное следствие организации бизнес-процессов в духе Agile. Готовы ли наши специалисты к работе в таком формате? Узнаем на заключительной дискуссии.

Заключительная дискуссия в этом году пройдет в игровом формате. Это мероприятие станет настоящей проверкой на «гибкость» и скорость для специалистов в области информационной безопасности. Завершится Саммит деловой игрой «Agile-дискуссия», ведущим которой выступит Алексей Лукацкий, бизнес-консультант по информационной безопасности Cisco, эксперт сообщества BISA. По правилам игры, ведущий будет давать вопрос-ситуацию «А что, если…», а участники, разделенные на несколько команд, должны будут найти остроумный ответ и верное решение за 1 минуту обсуждений.

Свои места за игровыми столами уже подтвердили капитаны команд: Василий Окулесский, начальник управления безопасности АО «НСПК», эксперт сообщества BISA; Лев Шумский, начальник управления контроля Информационных рисков компании «Связной», и Дмитрий Мананников, директор по безопасности компании SPSR Express. Свои места за игровыми столами уже подтвердили: Кирилл Мартыненко, Алексей Волков, Фарит Музипов, Николай Беляков, Елена Шевердина, Александр Орешков, Илья Борисов и др. Команда зала также может участвовать в гонке за победой.

Без лишнего шума о самом «личном»

Другая площадка для специалистов-практиков, экспертов сообщества BISA, начнет работу после обеда. «Открытый микрофон» организован специально для кулуарного обмена практическим опытом между безопасниками. Поднять проблему и обсудить ее с коллегами – можно не только за чашкой кофе, но и со сцены. Не привлекая лишнего внимания, объединяя заинтересованную аудиторию.

Баталии в формате оффлайн

Награждение победителей проекта «Кибербаталии», организованного фондом «Сколково» и ГК InfoWatch, состоится на площадке BIS Summit во время обеденного перерыва. Кроме того, на ринге состоится первая битва следующего сезона: в синем углу – Дмитрий Кандыбовович (Staffcop), а в красном углу ринга -  Дмитрий Вострецов (Sky DNS).

Напомним, что BIS Summit 2016 состоится 23 сентября в Москве, в конгресс-центре гостиницы «Украина». Генеральный спонсор саммита – ГК InfoWatch. Стратегический спонсор – Фонд «Сколково», в статусе Золотого спонсора выступает «Лаборатория Касперского». Статус серебряного спонсора поделили компании SolarSecurity и CheckPoint. Компании Avanpost и Softline стали Бронзовыми спонсорами мероприятия. Генеральный информационный партнер – информационно-аналитический журнал RUБЕЖ. Мероприятие организовано под эгидой сообщества специалистов по информационной безопасности Business Information Security Association (BISA).

Узнать подробнее о конференции.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ChillyHell: бэкдор для macOS четыре года оставался незамеченным

Исследователи из Jamf Threat Labs раскопали старый, но очень живучий зловред для macOS под названием ChillyHell. Оказалось, что этот модульный бэкдор спокойно распространялся как минимум с 2021 года — и всё это время был одобрен Apple и даже подписан легитимным разработчиком.

Что это значит? Всё просто: macOS воспринимала его как вполне безобидное приложение. Более того, вредоносный файл с 2021 года лежал на Dropbox в открытом доступе. Но в VirusTotal он попал только в мае 2025-го.

Впервые о ChillyHell заговорили ещё в 2023 году, когда Mandiant связала его с группой UNC4487. Но тогда вредонос тоже не попал в чёрные списки.

По данным исследователей, ChillyHell умеет:

  • закрепляться в системе через LaunchAgent, LaunchDaemon или подмену профиля оболочки (например, .zshrc);
  • использовать редкий для macOS приём timestomping — подгонять метки времени файлов под легитимные;
  • переключаться между разными C2-протоколами;
  • подгружать новые модули, брутфорсить пароли, собирать логины и разворачивать дополнительные атаки.

По словам экспертов, бэкдор создан, скорее всего, киберпреступной группировкой, а не для массовых заражений. Apple уже отозвала связанные с ним сертификаты, но сам факт, что вредонос четыре года ходил «под прикрытием» — тревожный сигнал.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru