СёрчИнформ оценит будущих ИБ-специалистов на Инфотелеком-2017

СёрчИнформ оценит будущих ИБ-специалистов на Инфотелеком-2017

СёрчИнформ оценит будущих ИБ-специалистов на Инфотелеком-2017

Компания «СёрчИнформ» в третий раз выступит партнером международной студенческой олимпиады в области информационных технологий и телекоммуникаций. Эксперты компании помогут оценить уровень знаний и подготовки участников олимпиады в области информационной безопасности.

Организатор V Международной студенческой олимпиады в области информационных технологий и телекоммуникаций «Инфотелеком-2017» – Санкт-Петербургский государственный университет телекоммуникаций имени профессора М.А. Бонч-Бруевича (СПбГУТ). Поддержку мероприятию оказывает Федеральное агентство связи (Россвязь).

«СёрчИнформ» курирует направление «Информационная безопасность»: готовит задания на заочный и очный туры, выступает спонсором, дарит ценные призы победителям олимпиады. Специалисты компании оценивают выполненные задания, оказывают информационную поддержку, а также помогают будущим выпускникам в трудоустройстве.

«Подобные мероприятия крайне важны для отрасли. Сегодня информационную безопасность компаний лишь в половине случаев (42%) обеспечивают ИБ-подразделения. При этом только 63% сотрудников ИБ-отделов имеют профильное образование. Особенно остро кадровый голод ощущается в регионах. Олимпиады подобные «Инфотелеком-2017» способствуют появлению высококлассных молодых специалистов. И мы рады, что можем активно этому содействовать», – прокомментировал руководитель Учебного центра «СёрчИнформ» Алексей Дрозд.

Ежегодно олимпиада «Инфотелеком» привлекает студентов из различных регионов России и стран ближнего зарубежья – в 2017 году в заочном туре приняло участие более 800 студентов из 20 городов. Заочный тур олимпиады завершился 20 марта, очный тур пройдет 19 и 20 апреля в СПбГУТ имени Бонч-Бруевича.

«Такие мероприятия дают шанс студентам показать уровень теоретических знаний и навыков решения практических задач, быть замеченными крупными компаниями отрасли и в дальнейшем найти интересную, престижную и высокооплачиваемую работу. Этому способствуют и «Дни карьеры» от ведущих телекоммуникационных компаний – спонсоров олимпиады, которые проходят в рамках очного тура. На них студенты не только узнают о предприятиях, знакомятся с представителями HR-отделов, но и могут заполнить анкеты для прохождения стажировок и будущего трудоустройства», – отметил заведующий кафедрой защищенных систем связи СПбГУТ Андрей Красов.

«СёрчИнформ» сотрудничает более чем с 60 вузами в России, Беларуси, Казахстане. При этом партнерство с СПбГУТ длится четвертый год. За это время компания оснастила учебно-научную лабораторию вуза DLP-системой «КИБ Сёрчинформ», было издано совместное пособие «Технологии программной защиты в Интернет» в двух частях, специалисты помогли сформировать практикум по одноименной дисциплине.

Эксперты компании ежегодно проводят лекции и семинары, выступают консультантами в ходе дипломного проектирования, используют лучшие практики компании для создания учебных программ. Учебный центр «СёрчИнформ» вместе с СПбГУТ провел межвузовский семинар по теме «Практика применения DLP-систем» для преподавателей практически всех Санкт-Петербургских университетов, ведущих подготовку специалистов в области ИБ.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru