InfoWatch представит на BIS Summit концептуально новые решения

InfoWatch представит на BIS Summit концептуально новые решения

InfoWatch представит на BIS Summit концептуально новые решения

ГК InfoWatch расскажет о новых концепциях и технологиях защиты данных, а также представит инновационные продуктовые решения для обеспечения информационной безопасности (ИБ) в рамках BIS Summit 2016, который пройдет 23 сентября в конгресс-центре гостиницы «Украина».

Новое DLP-решение InfoWatch для корпоративной защиты от утечек данных позволяет не только оперативно отслеживать угрозы ИБ, но и предотвращать их без использования сверхбольших технических мощностей и трудозатрат.

Новый продукт ГК InfoWatch – инструмент для визуальной аналитики информационных потоков в режиме реального времени, позволяющий офицеру безопасности организации выявить потенциальных внутренних нарушителей ИБ и проводить детальные расследования инцидентов. На стенде можно будет посмотреть данное решение и почувствовать себя в роли офицера ИБ.

В рамках конференции президент ГК InfoWatch Наталья Касперская выступит модератором круглого стола «Государство, бизнес и общество в новых реалиях цифрового мира. Возможности, риски, противоречия», который пройдет с 12:15 до 14:00. К участию в дискуссии приглашены представители государственных органов, бизнеса и общественных организаций, в том числе: руководители Минкомсвязи России, ГК АйТи, НКО «Фонд информационной демократии», бизнес-школа Сколково.

С 14:00 до 15:00 пройдет пресс-брифинг, посвященный итогам импортозамещения в отрасли информационных технологий (ИТ) с начала 2016 года. К участию в пресс-брифинге приглашены представители Минкомсвязи России, Экспертного совета по российскому ПО, компаний российской ИТ-отрасли.

Пленарная часть конференции посвящена теме трансформации задач и построения работы по защите информации в эпоху Agile. В условиях непрерывных изменений возникает множество новых вопросов, ответы на которые влекут изменение планов и должны быть найдены в кратчайшие сроки. Возможно ли эффективное обеспечение информационной безопасности в таких условиях? Об этом расскажет заместитель генерального директора ГК InfoWatch Рустэм Хайретдинов и другие эксперты ИБ-отрасли.

 Секционный блок BIS Summit пройдет с 15:00 до 17:00 и будет поделен на три части – внутренние угрозы, внешние угрозы и разведка угроз. Модераторами первых двух блоков выступят представители ГК InfoWatch: секцию «Внутренние угрозы» проведет директор по работе со стратегическими клиентами Елена Сучкова, а секцию «Внешние угрозы» – директор Департамента развития продуктов Андрей Арефьев.

В рамках секций также будут представлены доклады экспертов ГК InfoWatch:

15:40 – 16:00, «Внутренняя «разведка угроз» – Мария Воронова, руководитель направления консалтинга, ведущий эксперт по информационной безопасности;

16:40 – 17:00, «Планка новых DLP рекордов» – Николай Здобнов, заместитель директора по продажам;

16:40 – 17:00, «Современные атаки на web: ошибки защитников или успех нападающих?» – Алексей Афанасьев, эксперт направления «Защита от внешних угроз».

В демонстрационном зале будут представлены новые версии флагманских продуктов ГК InfoWatch и продемонстрированы инновационные для ИБ-рынка решения компании.

Отдельный стенд с демонстрацией решения для комплексной защиты технологических систем АСУ ТП. Специалисты ГК InfoWatch расскажут о важности аудита для реальной оценки уровня информационной безопасности автоматизированных систем. В рамках стенда представители организаций смогут провести диагностику уровня корпоративной информационной безопасности и получить рекомендации экспертов ГК InfoWatch в области информационной безопасности АСУ ТП.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Microsoft: группа Storm-2657 перенаправляют зарплаты через взлом HR-систем

Команда Microsoft Threat Intelligence зафиксировала новый всплеск атак, в которых злоумышленники похищают учётные данные сотрудников, чтобы перенаправлять зарплаты на свои банковские счета. Эти киберпреступники получили неофициальное прозвище «payroll pirates».

За атаками стоит группа Storm-2657, действующая как минимум с начала 2025 года. Основной удар пришёлся на университеты и другие образовательные организации США, где используются HR-платформы вроде Workday.

Хакеры начали с массовой фишинговой рассылки по сотрудникам вузов. Письма выглядели реалистично — якобы о вспышке болезни на кампусе или жалобах на преподавателей. Ссылки вели на Google Docs, а затем перенаправляли жертв на фальшивые страницы входа, где злоумышленники перехватывали логины и одноразовые МФА-коды.

После входа в систему атакующие получали доступ к корпоративной почте Exchange Online и учётным записям в Workday. Там они меняли банковские реквизиты для перечисления зарплаты — и следующие выплаты уходили уже на счета, подконтрольные злоумышленникам.

 

Чтобы их не заметили, Storm-2657 создавали правила в почте, которые автоматически удаляли письма из Workday, в том числе уведомления об изменениях профиля. Некоторые из этих правил были замаскированы под пустые имена — из символов вроде «…» или «'''».

В результате, по данным Microsoft, атакующие скомпрометировали 11 учётных записей в трёх университетах и с них разослали более 6 000 фишинговых писем по другим учебным заведениям.

После взлома злоумышленники добавляли свои номера телефонов как доверенные устройства для многофакторной аутентификации (через Workday или Duo MFA). Это позволяло им повторно входить без ведома настоящего владельца.

Отсутствие устойчивой к фишингу системы многофакторной аутентификации стало одной из главных причин успеха атаки — традиционные СМС-коды и пуш-уведомления легко перехватывались.

Microsoft уже уведомила пострадавшие организации и выпустила рекомендации:

  • переходить на фишингоустойчивые методы МФА — FIDO2-ключи, Windows Hello for Business или passkeys;
  • внимательно проверять правила в Outlook, особенно те, что удаляют письма с темами «Payment Elections» или «Direct Deposit»;
  • использовать инструменты Microsoft Defender for Cloud Apps и Microsoft Sentinel для поиска подозрительных изменений в платёжных настройках;
  • немедленно при компрометации сбросить пароли, удалить посторонние МФА-устройства и вернуть корректные банковские реквизиты.

Microsoft подчёркивает, что подобные «пиратские» схемы становятся всё более изощрёнными, а потому сотрудничество компаний — например, Microsoft и Workday — и обмен киберразведданными играют ключевую роль в предотвращении таких атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru