ЛК познакомила будущих интеллектуальных лидеров России со сферой ИБ

ЛК познакомила будущих интеллектуальных лидеров России со сферой ИБ

ЛК познакомила будущих интеллектуальных лидеров России со сферой ИБ

«Лаборатория Касперского» выступила партнером IV Всероссийского форума «Будущие интеллектуальные лидеры России», собравшего в Ярославле около 500 школьников из 85 регионов России – победителей олимпиад и различных научных конкурсов, обладателей патентов и авторов изобретений.  

В рамках форума «Лаборатория Касперского» организовала ряд мероприятий, позволивших школьникам на практике познакомиться со сферой информационной безопасности. Так, в течение двух дней ребята, разбившись на команды, разрабатывали схемы шифрования, с помощью которых потом кодировали информацию. После этого команды обменялись своими разработками и провели криптоанализ схем, предложенных другими участниками. 

Попробовать себя в роли настоящих IT-специалистов участники форума смогли также в рамках деловой игры Kaspersky Interactive Protection Simulation, моделирующей реальные ситуации. По условиям задачи школьники должны были обеспечить бесперебойную работу водоочистного завода, подвергшегося кибератакам. 

Кроме того, антивирусный эксперт «Лаборатории Касперского» Денис Макрушин выступил перед школьниками с лекцией на тему информационной безопасности. Он отметил любознательность ребят: «Аудитория форума подобрана очень релевантно – это по-настоящему мотивированная молодежь. Судя по вопросам, которые задавали после доклада, ребята не только понимали, о чем идет речь, но и сразу анализировали только что полученную информацию». 

«В рамках форума мы постарались показать школьникам, насколько интересной и динамичной может быть профессия специалиста по информационной безопасности, а также сколько новых возможностей открывается перед ними в этой области. Приятно было наблюдать интерес аудитории к решению задач по криптографии. Мы уверены, что с помощью форума «Будущие интеллектуальные лидеры России» нам удалось привлечь внимание молодых и талантливых людей к сфере IT»,– прокомментировал Кирилл Ширяев, руководитель по подбору персонала «Лаборатории Касперского».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Письма с QR-кодом от «отдела кадров» крадут корпоративные пароли

Фишеры начали рассылать сотрудникам компаний письма, замаскированные под документы от отдела кадров. Цель — выманить логины и пароли от корпоративной почты. Эксперты «Лаборатории Касперского» зафиксировали новую волну атак, в которых злоумышленники не просто имитируют деловую переписку, а персонализируют и письмо, и вложение под каждого адресата.

В письме человека приветствуют по имени, а во вложенном файле — «Руководстве для сотрудников» — обещают полезную информацию: якобы там описаны правила удалённой работы, меры безопасности и перечень льгот.

Но всё это — лишь прикрытие. Внутри — титульный лист, оглавление и раздел с QR-кодом. Сканируешь — попадаешь на поддельную страницу входа Microsoft, где просят ввести логин и пароль. Так и происходит кража данных.

Чтобы обойти почтовые фильтры, всё содержимое письма фишеры встраивают в изображение — оно выглядит как обычный текст, но фильтры его не распознают. А для убедительности рядом размещают метку «проверенный отправитель».

По словам экспертов, атака выглядит довольно продуманной и автоматизированной: скорее всего, злоумышленники используют новый инструмент, который для каждого получателя генерирует свой вариант письма и вложения. Это позволяет масштабировать атаки без потери персонализации.

Что делать? Следить за цифровой гигиеной, не доверять подозрительным письмам, даже если они кажутся «официальными», и внедрять решения, которые помогут отследить и заблокировать подобные угрозы.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru