Код ИБ ПРОФИ вернет лето безопасникам

Код ИБ ПРОФИ вернет лето безопасникам

Код ИБ ПРОФИ вернет лето безопасникам

27-30 июля в Сочи состоится топовый образовательный форум «Код ИБ ПРОФИ». Мы спросили у продюсера конференции Ольги Поздняк, чем событие отличается от «рядовых» Кодов ИБ, более 12 лет проходящих в городах России и за ее пределами, и каких эксклюзивов ждать.

-В чем уникальность формата Кода ИБ ПРОФИ?

- Во-первых, в том, что мы делаем два дня деловой программы и два дня развлекательной. Участники могут получить уникальные знания по теме управления ИБ и два дня просто отдохнуть в Сочи - на лучшем российском курорте.

Во-вторых, тема нашей конференции – управление ИБ – в чистом виде редко рассматривается, в то время как на ее изучение в индустрии огромный «социальный заказ». Мы даем те знания, которые нужны именно ИБ-руководителям.

-А что можно назвать эксклюзивами программы?

-Во-первых, по-настоящему экспертный состав спикеров – одновременно и на одной площадке. Причем, спикеры представляют разные сферы. Среди них есть практикующие директора по ИБ, например, Дмитрий Мананников (SPSR Express), Кирилл Мартыненко (Сбербанк).

Кроме них есть представители крупнейших вендоров в сфере ИБ, такие как InfoWatch, Cisco и др., и эти же люди сами по себе являются очень авторитетными экспертами и спикерами в теме ИБ. Это, например, Алексей Лукацкий, Рустем Хайретдинов, Андрей Прозоров - все они имеют большой вес в индустрии.

Впервые вся программа состоит исключительно из мастер-классов ведущих ИБ-экспертов, каждому спикеру мы даем 1,5 часа, чтобы он максимально глубоко проработал свою тему, а не просто прошелся по верхам.

Если заглянуть в программу на сайте, можно по каждому мастер-классу увидеть развернутую информацию от самих экспертов о том, что же получат участники. Каждый спикер постарается максимально выложиться, дать набор конкретных рекомендаций, методик, шаблонов, словом, того, с чем люди могут вернуться и начать применять на благо своей организации.

-Будут ли какие-то премьеры?

-Я скажу больше: у нас главным условием для приглашаемых спикеров было то, что они готовят эксклюзив для Кода ИБ ПРОФИ. То есть докладов, которые звучали ранее, в чистом виде точно не будет.

-Конференция носит подзаголовок ПРОФИ, почему?

-Потому что она ориентирована исключительно на профессиональную аудиторию (а не начинающих специалистов по ИБ), в частности, на руководителей – которые ежедневно решают вопросы управления ИБ и хотели бы повысить свои знания. Все участники получат сертификат о прохождении интенсива от Кода ИБ и УЦ «Эшелон».

-Не планируется ли на следующий год проводить предварительное тестирование, чтобы допуск был у элитарного круга профи?

-Нет, такого в планах нет. Мы делаем уникальное событие и хотим, чтобы оно было доступно максимальному числу заинтересованных ИБ-руководителей.

 

-Что еще особенного будет, кроме экспертных выступлений?

-Мы подготовили шикарную неформальную программу. Третий день будет полностью посвящен морской парусной регате, участники смогут посоревноваться в профессионально организованных гонках в акватории Черного моря. Регата – это всегда большой драйв, невероятные впечатления и эмоции. Мы ожидаем, что участникам она крайне запомнится и еще долго будет потом вспоминаться.

Однако Сочи – это не только море, но и потрясающие горы, поэтому четвертый день мы решили посвятить трофи на джипах в горах. Участники посетят безумно красивые места (Каньон Псаха, Ахштырский каньон, Самшитовая роща, Долина буйволов, месторождение голубой глины и др.) и насладятся отдыхом на пляже.

-Почему Код ИБ ПРОФИ решили провести в Сочи и почему не проводили там конференции под брендом «Код ИБ» ранее?

-Сочи является уникальной локацией –как с точки зрения инфраструктуры и красот, которые там есть, так и в плане возможностей для отдыха. Я сама была на одном мероприятии в Сочи, и настолько вдохновилась, что решила какое-то из наших событий провести там. Конференции под брендом «Код ИБ» как правило ориентированы на ту локацию, на которой мы их проводим. Если проводим в Екатеринбурге, то контент ориентирован на уральских специалистов, если в Санкт-Петербурге, то на питерских, соответственно.

В Сочи мы проводим федеральное событие, на которое планируем привлечь участников со всей РФ и уже видим регистрации из стран СНГ.

-Как перекликается Код ИБ ПРОФИ с «рядовыми» Кодами ИБ?

-ПРОФИ – это совершенно новый формат нашего события. Как правило мы делаем локальные события в России и за ее пределами для безопасников и ИТ-специалистов любого уровня, здесь же собираем международную конференцию для ТОПов на резорте.

Ну и по самому формату: если наши обычные «Коды ИБ» предусматривают большое количество выступлений, во многом посвященных продуктам и решениям ИТ-компаний, то на «ПРОФИ» будут исключительно экспертные доклады и мастер-классы, полностью посвященные управлению ИБ.

-Два дня учебы, два дня приключений – это какое-то новое веяние в сфере edutainment?

-Да. Так как мы проводим событие летом, собрать аудиторию исключительно на деловое событие сложно, потому что это период отпусков. Мы даем уникальную возможность участникам повысить свои знания и компетенции и в то же время качественно отдохнуть, не покидая Россию. Вот почему многие участники едут прямо семьями.

Кстати, в отеле Имеритинский, на территории которого мы проводим событие, для наших участников предусмотрены специальные цены на проживание. Это очень удобно, особенно, если участники приезжают с семьей, ведь можно продлить себе удовольствие по окончании четырехдневной программы.

На фоне неутешительных прогнозов синоптиков на это лето план выглядит идеальным.

Фейковое обновление банка с GitHub оказалось Android-трояном NFCShare

Киберпреступники нашли новый способ воровать данные банковских карт владельцев Android-смартфонов, и для этого им даже не нужно устанавливать вредонос из сомнительного магазина приложений. Новые версии трояна NFCShare распространяются под видом обновлений банковских приложений на GitHub.

О вредоносной кампании сообщили исследователи компании D3Lab. По их данным, злоумышленники создают фишинговые сайты, маскирующиеся под страницы банков.

После ввода логина и пароля жертве предлагают обновить банковское приложение, скачав APK-файл из репозитория на GitHub. После установки троян показывает пользователю фальшивую страницу проверки безопасности и просит приложить банковскую карту к смартфону.

 

Используя NFC-модуль устройства, NFCShare считывает данные карты: номер, тип, срок действия и даже ПИН-код, который жертва вводит якобы для подтверждения операции.

Полученная информация отправляется на сервер злоумышленников через WebSocket-соединение. В дальнейшем её можно использовать в схемах, когда преступники проводят платежи удалённо, фактически используя чужую карту на расстоянии.

По данным исследователей, нынешняя кампания стартовала в середине мая. Среди подделываемых приложений фигурируют CaixaBank, Nexi, Banca Sella, Fideuram и другие финансовые организации. Ранее вредонос атаковал только клиентов Deutsche Bank в Германии, однако теперь география заметно расширилась.

Разработчики трояна продолжают совершенствовать свои инструменты. В новых версиях NFCShare появилась дополнительная защита от анализа. APK-файлы специально упаковываются с повреждённой структурой каталогов, что может вызывать ошибки у некоторых автоматических средств исследования зловредов.

Впрочем, исследователи отмечают, что такая уловка не делает вредонос неуязвимым для анализа, а лишь усложняет работу отдельных инструментов.

Эксперты рекомендуют устанавливать банковские приложения только из официального магазина Google Play, не скачивать APK-файлы по ссылкам из СМС и писем, а также крайне осторожно относиться к любым просьбам приложить банковскую карту к смартфону для проверки или подтверждения безопасности.

RSS: Новости на портале Anti-Malware.ru