25 мая Код ИБ состоялся в столице Азербайджана

25 мая Код ИБ состоялся в столице Азербайджана

25 мая Код ИБ состоялся в столице Азербайджана

Премьера конференции собрала сливки ИБ-сообщества Баку - более 150 специалистов. Традиционно в начале конференции эксперты обсудили тренды.  В числе трендов, актуальных для Азербайджана так же как и для России, назвали развитие образовательных программ по ИБ на уровне государства, проблему обоснования бюджетов на ИБ и то, что все атаки являются новыми, их нет в сигнатурах. 

При этом главными источниками опасности остаются социальная инженерия и беспечность сотрудников. “Известен эксперимент, когда оставляли в корпоративной столовой брендированную зараженную флешку. Более половины сотрудников подключали ее к корпоративным ПК” - привел пример Дмитрий Ильин (IT-Task).

Wanna Cry?

Одной из тем стал нашумевший WannaCry. Проблема WannaCry - это проблема процессная, а не техническая, считают эксперты.

“Количество статей в СМИ о вирусе WannaCry превысило количество заражений этим вирусом. Действительно, это больше похоже на некую PR-акцию по продвижению информационной безопасности” - отметил специально приглашенный спикер Рустем Хайретдинов (InfoWatch).

Про бюджеты

Бюджеты безопасности плавно мигрируют в ИТ. Рустем Хайретдинов отметил: "ИБ перестает быть “навесной”, становится “слоем” в любом бизнес-проекте. Например, когда речь идет о современном интернет-банке, уместнее говорить не о “безопасности приложения”, а о “безопасном приложении”. Соответственно, деньги на ИБ также перестают выделяться в отдельный бюджет”.

Как стать идеальным безопасником

Человек, который отвечает за ИБ, должен быть учителем, наставником или кем-то вроде этого. Важно умение общаться -  и с персоналом и с руководством.

“Я всегда говорю студентам - хотите сделать карьеру - меньше занимайтесь технологиями, больше - коммуникациями” -отметил Рустем Хайретдинов.

Быть ближе к людям призывает и Александр Тварадзе (Financial Chain Corporation LLC):

“Для большинства специалистов ИБ сотрудники компании - это их компьютеры, а действия - отправляемые ими файлы, которые вызывают лишние срабатывания системы. ИБ-специалистам есть чему поучиться у специалистов по физической безопасности, которые досконально знают своих сотрудников”. 

В то же время ко многим навязываемым догмам следует подходить критично. Александр Тварадзе:

“Успех ИБ совершенно не зависит от того, какие продукты вы используете (ведь зачастую возможно построить защиту бесплатными средствами), но определяется тем, КАК вы их используете”. По-прежнему актуальна эшелонированная защита, непривязанность к одному вендору. 

Люди и процессы

Говорили также о специфике сертификации средств защиты информации в Азербайджане и стандартах ИБ. Рустем Хайретдинов отметил:

“Сертифицированность по стандарту ISO не гарантирует ИБ. Сертификат сам по себе ни от чего не защищает, защищают люди и процессы”. Далее в секции “Технологии” компании-разработчики представили актуальные СЗИ.

В отдельной секции были рассмотрены бизнес-аспекты ИБ. В частности, представители Falcongaze и SearchInform поведали о стандартном и нестандартном применении DLP, а Александр Тварадзе раскрыл важнейшие приемы для защиты и восстановления данных в случае хакерской атаки.

Конференцию завершил мастер-класс Рустема Хайретдинова по безопасности веб-приложений. Эксперт рассказал, почему и как приложения взламывают и будут взламывать в будущем, и каким образом это предотвратить.

Фанатов GTA VI разводят на сотни долларов обещаниями раннего доступа

До релиза GTA VI ещё несколько месяцев, а мошенники уже вовсю зарабатывают на нетерпеливых фанатах. В Сети появились поддельные сайты, которые предлагают купить якобы эксклюзивный ранний доступ к самой ожидаемой игре последних лет. Проблема в том, что никакого раннего доступа не существует.

Фальшивые площадки оформлены весьма убедительно. Неоновые пейзажи Vice City, логотипы в стиле Rockstar Games, дорогие автомобили, обратные отсчёты и громкие надписи вроде «VIP Access» или «Exclusive Preview».

Всё выглядит так, будто игрок действительно может получить GTA VI раньше остальных.

 

Дальше посетителю предлагают перевести несколько сотен долларов в биткоинах, Ethereum или USDT. После оплаты нужно вставить идентификатор транзакции в специальную форму и нажать кнопку загрузки игры.

Никакой GTA VI пользователь не получает, а вернуть деньги практически невозможно. В отличие от банковских карт, криптовалютные переводы не предусматривают отмену платежей или процедуру чарджбэка.

Как отмечают исследователи Malwarebytes, мошенники играют сразу на нескольких эмоциях. Во-первых, GTA VI — одна из самых ожидаемых игр десятилетия. Во-вторых, Rockstar недавно объявила дату выхода — 19 ноября 2026 года. Кроме того, официальный старт предзаказов начался 25 июня, что ещё сильнее подогрело интерес аудитории.

На этом фоне обещания получить игру раньше остальных выглядят особенно заманчиво.

Эксперты напоминают простое правило: единственным официальным источником информации о GTA VI остаётся Rockstar Games. Любой сайт, который обещает играбельную версию до официального релиза, является мошенническим.

Легальные покупки будут доступны через официальные магазины и площадки вроде PlayStation Store, Xbox Store, Steam, Epic Games Store и авторизованных ретейлеров.

RSS: Новости на портале Anti-Malware.ru