ЛК познакомила будущих интеллектуальных лидеров России со сферой ИБ

ЛК познакомила будущих интеллектуальных лидеров России со сферой ИБ

ЛК познакомила будущих интеллектуальных лидеров России со сферой ИБ

«Лаборатория Касперского» выступила партнером IV Всероссийского форума «Будущие интеллектуальные лидеры России», собравшего в Ярославле около 500 школьников из 85 регионов России – победителей олимпиад и различных научных конкурсов, обладателей патентов и авторов изобретений.  

В рамках форума «Лаборатория Касперского» организовала ряд мероприятий, позволивших школьникам на практике познакомиться со сферой информационной безопасности. Так, в течение двух дней ребята, разбившись на команды, разрабатывали схемы шифрования, с помощью которых потом кодировали информацию. После этого команды обменялись своими разработками и провели криптоанализ схем, предложенных другими участниками. 

Попробовать себя в роли настоящих IT-специалистов участники форума смогли также в рамках деловой игры Kaspersky Interactive Protection Simulation, моделирующей реальные ситуации. По условиям задачи школьники должны были обеспечить бесперебойную работу водоочистного завода, подвергшегося кибератакам. 

Кроме того, антивирусный эксперт «Лаборатории Касперского» Денис Макрушин выступил перед школьниками с лекцией на тему информационной безопасности. Он отметил любознательность ребят: «Аудитория форума подобрана очень релевантно – это по-настоящему мотивированная молодежь. Судя по вопросам, которые задавали после доклада, ребята не только понимали, о чем идет речь, но и сразу анализировали только что полученную информацию». 

«В рамках форума мы постарались показать школьникам, насколько интересной и динамичной может быть профессия специалиста по информационной безопасности, а также сколько новых возможностей открывается перед ними в этой области. Приятно было наблюдать интерес аудитории к решению задач по криптографии. Мы уверены, что с помощью форума «Будущие интеллектуальные лидеры России» нам удалось привлечь внимание молодых и талантливых людей к сфере IT»,– прокомментировал Кирилл Ширяев, руководитель по подбору персонала «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru