Код ИБ ПРОФИ провел апгрейд ИБ-руководителей со всей России и СНГ

Код ИБ ПРОФИ провел апгрейд ИБ-руководителей со всей России и СНГ

Код ИБ ПРОФИ провел апгрейд ИБ-руководителей со всей России и СНГ

27-30 июля в Сочи впервые состоялась конференция “Код ИБ ПРОФИ”. Два дня учебы + два дня приключений - беспроигрышная формула мероприятия, которое получило наивысшие оценки участников (10 из 10 баллов по итогам анкетирования) и собрало руководителей служб ИТ и ИБ из 17 городов России и СНГ.

Москва, Санкт-Петербург, Екатеринбург, Самара, Ноябрьск, Краснодар, Новосибирск, Тюмень, Нижний Новгород, Махачкала и даже солнечный Ташкент, - география участников впечатляла и с полной уверенностью позволяла назвать конференцию даже не федеральной, а международной.

Общий тон программе задала открывающая дискуссия “Один день из жизни профессионала по ИБ”. Ключевые вопросы на повестке сформулировал куратор конференции Алексей Лукацкий: “Почему в России и некоторых других странах такой уклон в сторону комплаенса и страшилок про хакеров? И можно ли ИБ на предприятии двигать бизнес-проблематикой?”

Можно, уверен Кирилл Мартыненко (Сбербанк): “Это зависит от уровня зрелости самих бизнес-руководителей. Безопасность должна выступать партнером бизнеса. У нас в банке практикуются совещания, где принимают участие все бизнес-блоки и принимаются коллегиальные решения, внедрять ли ту или иную систему, делать ли какое-то серьезное обновление, хотим ли мы запускать те или иные онлайн-продукты, насколько велики ИБ-риски от этого. Я считаю, что только в таком диалоге между между бизнесом и возможностями ИБ может родиться истина”.

По мере роста зрелости заказчиков растет и спрос на системы управления ИБ, - отметили эксперты. “Основываясь на результатах первого полугодия 2017 года, мы видим растущий интерес к экономически эффективным отечественным SIEM-решениям. За это время мы провели в два раза больше успешных пилотных проектов. Для клиентов внедрение данных решений - это первый шаг к созданию собственного полноценного центра управления инцидентами ИБ. И этот тренд подтвердили основные докладчики Сочинской конференции “Код ИБ ПРОФИ” - подчеркнул Дмитрий Слободенюк, коммерческий директор компании ARinteg.

После ввода в тему управления ИБ конференция разделилась на потоки из практических мастер-классов экспертов.

Несмотря на манящую близость моря и большой риск растерять слушателей, в залах были аншлаги. В течение двух дней 11 признанных экспертов индустрии провели 13 мастер-классов, в которых щедро делились своим опытом и методиками по разным аспектам управления ИБ.

Двухдневную программу интенсива завершил “Разбор полетов” - сессия обратной связи между экспертами, организаторами и участниками. Слушатели отметили, что дополнительные полезности от спикеров в виде готовых инструкций и шаблонов документов - это,пожалуй, единственное, что можно было бы добавить к насыщенным информацией мастер-классам.

Идеальный шторм и трофи для Профи

“Дни приключений” ПРОФИ в лучшем смысле оправдали своё название. “Запланированная на третий день морская регата едва не сорвалась. Предыдущие дни был штиль, но буквально накануне регаты море взволновалось, а прогноз обещал грозу и ливень” - рассказывает продюсер “Код ИБ ПРОФИ” Ольга Поздняк.

Но разве настоящих ИБ-профессионалов, привыкших бороться с любыми угрозами, это могло напугать?Поэтому все, кто вышел в море, смогли на себе прочувствовать длинные, как на океане волны, от которых захватывало дух, и увидеть стаи дельфинов, то здесь, то там показывающих свои чёрные спины. Шторм и ветер добавили адреналина гонке, которая оставила у всех неизгладимые впечатления и завершилась чествованием победителей.

Заключительный четвертый день был не менее драйвовым, и, к тому же, стал настоящим праздником для глаз. Сплоченная учебой и приключениями команда профи на джипах с ветерком прокатилась по самым живописным сочинским окрестностям. Маршрут трофи охватил ущелье Ахцу, Ивановский водопад, Троице-Георгиевский женский монастырь, каньон реки Псахо, Сухой каньон и другие местные красоты.

“Спасибо всем участникам за эти насыщенные знаниями, общением и эмоциями дни! Блеск в глазах и бесконечный поток благодарностей - ради этого мы и готовили ПРОФИ несколько месяцев” - подводит итог Ольга Поздняк, продюсер форума.

“Уже продумываем программу и фишки следующих “Кодов ИБ ПРОФИ”, которые пройдут в начале марта 2018 в Москве и в конце июля 2018 в Сочи. Плюс, с нетерпением ждем всех профессионалов сферы ИБ на наших регулярных “Кодах ИБ”, которые в течение осени охватят еще 13 городов от Владивостока до Нижнего Новгорода”.

ВПЕЧАТЛЕНИЯ УЧАСТНИКОВ

Равшан Юсупов, начальник службы информационной безопасности “Азия Альянс Банк” :

“Хотел бы выразить огромную благодарность за организацию и проведение мероприятия “Код ИБ ПРОФИ”.

Благодаря профессионализму, креативности и слаженной работе вашей дружной команды наш курс повышения квалификации получился ярким, необычным, веселым и запоминающимся. Меня впечатлила ваша замечательная и эффективная манера работы, творческий подход к разработке концепции мероприятия. Получил огромное удовольствие и массу позитивных эмоций. Приятно было познакомится со всеми вами, и ждем в гости в солнечном Узбекистане, где ,я думаю, вы тоже проведете незабываемое время”.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru