Cisco стала технологическим партнером форума Positive Hack Days VII

Cisco стала технологическим партнером форума Positive Hack Days VII

Cisco стала технологическим партнером форума Positive Hack Days VII

На форуме, призванном наладить конструктивный диалог между представителями индустрии информационной безопасности, выступят ведущие эксперты компании Cisco в области защиты данных. Ежегодно Positive Hack Days собирает вместе специалистов в сфере ИБ, представителей интернет-сообщества, крупного бизнеса и госструктур.

В этом году в программу форума войдет секция, посвященная обеспечению информационной безопасности технологий Интернета вещей (Internet of Things, IoT), ведущим которой станет бизнес-консультант Cisco Алексей Лукацкий. В ходе работы секции будут представлены мнения различных специалистов – юристов, хакеров, интеграторов, разработчиков, регуляторов, криптографов, сетевых специалистов, опыт которых позволяет анализировать технологии Интернета вещей с разных сторон и формировать комплексный подход к решению ИБ-вопросов. Участники секции выработают свод простых правил для тех, кто задумывается об использовании IoT-решений, и сформулируют практические рекомендации тем, кто уже столкнулся с потенциальными угрозами.

Кроме того, в программу форума войдет доклад заслуженного системного инженера Cisco Михаила Кадера на тему «Обнаружение вредоносного кода в зашифрованном с помощью TLS трафике (без дешифровки)». Доклад прозвучит в рамках секции «Безопасность в динамике: анализ трафика и защита сети». Михаил представит итоги работы группы исследователей Cisco, которые подтверждают применимость традиционных методов статистического и поведенческого анализа для обнаружения и атрибуции вредоносного ПО, использующего TLS в качестве метода шифрования каналов взаимодействия, без дешифровки или компрометации TLS-сессии.

 «В основе стратегии сетевой защиты от кибератак, которую предлагает Cisco, – всесторонний подход к обеспечению безопасности, включающий аналитику, обучение сотрудников, работу с большими данными и дальнейшее совершенствование технологий, – говорит М. Кадер. – Это позволяет охватить весь цикл атаки и эффективно противодействовать непрерывно эволюционирующим инструментам злоумышленников. Для ускорения процессов цифровизации, внедрения инноваций и перехода к новым бизнес-моделям формирование такого интегрированного подхода имеет определяющее значение».

Кроме того, на форуме Positive Hack Days будут представлены новейшие разработки Cisco для обнаружения и предотвращения атак.  

PhantomCore прикрылась визитом делегации из КНДР для атак на заводы

В апреле кибергруппировка PhantomCore применила новую тактику в кампании по распространению зловредов. Злоумышленники рассылали письма от имени МИД с сообщением о визите делегации из КНДР. Основной целью атаки стали промышленные предприятия. Вредоносная рассылка велась на протяжении апреля и была нацелена преимущественно на промышленные компании.

Как сообщают специалисты компании «Эфшесть» / F6, письма отправлялись с фейкового адреса, замаскированного под МИД. В них содержалось уведомление о визите делегации из КНДР для «ознакомления с действующими производственными технологиями».

К письмам были приложены файлы. Один из них маскировался под письмо руководителю, другой содержал якобы инструкции от МИД с деталями и порядком проведения визита. На деле эти документы служили приманкой и использовались как контейнеры для распространения вредоносного приложения.

«При запуске этих файлов происходит заражение компьютера пользователя трояном удалённого доступа, который позволяет злоумышленникам собирать информацию о заражённой системе, похищать из неё файлы и выполнять различные команды», — приводит компания подробности о зловреде.

Группировка PhantomCore заявила о себе в 2024 году. Однако некоторые образцы вредоносного кода, которые она использовала, как показал анализ F6, датируются ещё 2022 годом.

Изначально PhantomCore занималась кибершпионажем и кибердиверсиями, связанными с уничтожением данных, однако также проводила финансово мотивированные атаки с использованием шифровальщиков. Отличительной особенностью группировки считается применение зловредов собственной разработки и нестандартных способов их доставки. В качестве целей PhantomCore в основном выбирает российские и белорусские компании.

RSS: Новости на портале Anti-Malware.ru