22 сентября в Москве пройдет юбилейная ХХ конференция BIS SUMMIT 2017

22 сентября в Москве пройдет юбилейная ХХ конференция BIS SUMMIT 2017

22 сентября в Москве пройдет юбилейная ХХ конференция BIS SUMMIT 2017

22  сентября в конгресс-парке гостиницы «Украина» в Москве состоится ХХ международная конференция по вопросам безопасности деловой информации BUSINESSINFORMATIONSECURITYSUMMIT 2017. На мероприятии ожидается свыше 1000 делегатов из России и зарубежья, несколько именитых международных спикеров из Юго-Восточной Азии, США и Латинской Америки, представители Совета Федерации РФ.

Основной темой юбилейного саммита станут новые технологии в информационной безопасности, их конкурентные преимущества и скрытые угрозы.  В этом году пленарная часть BISSummit обещает быть по-настоящему жаркой, дискуссионной. Спикеры с мировым реноме поспорят о том, какие проблемы информационной безопасности последнего десятилетия оказались действительно насущными, а какие - надуманными. Помогут ли новые ИБ-технологии развитию отрасли или сыграют с ней злую шутку?

В поединке мнений схлестнутся не только мэтры конференции, но и новые для саммита громкие имена: Михаил Петров, Директор департамента информационных систем «Sochi 2014 Olympic and Paralympic Organizing Committee», Ram  Chennamsetty, IBM's Global Cybersecurity Delivery leader & Deputy CISO, Ринат Гимранов, ИТ-директор СургутНефтегаз и др.

Задачи информационной безопасности в бизнес-процессах, жизнь ИБ за корпоративным периметром, автоматизация ИБ – как автоматизировать самих себя, технологии информационной безопасности в действии - BigData, UEBA, машинного обучения, искусственного интеллекта – что отрасль получила на выходе? Эти и многие другие темы будут рассмотрены в выступлениях спикеров, круглых столах и открытых дискуссиях.

В рамках зоны Технопарк 15 ведущих мировых разработчиков систем информационной безопасности продемонстрируют участникам свои новейшие решения. Также на мероприятии состоится розыгрыш юбилейных призов среди делегатов, а также награждение персон, за десятилетие внесших наибольший вклад в становление и развитие BISS.

Подробнее о мероприятии читайте на странице конференции.

BUSINESSINFORMATIONSECURITYSUMMIT 2017. На мероприятии ожидается свыше 1000 делегатов из России и зарубежья, несколько именитых международных спикеров из Юго-Восточной Азии, США и Латинской Америки, представители Совета Федерации РФ. " />

Одна ссылка в Copilot могла слить почту, содержимое OneDrive и SharePoint

Исследователи из Varonis Threat Labs обнаружили в Microsoft 365 Copilot опасную уязвимость SearchLeak, которая позволяла злоумышленникам похищать корпоративные данные буквально через одну ссылку. Под угрозой оказались электронная почта, заметки встреч, документы OneDrive, файлы SharePoint и другие данные, к которым пользователь имел доступ через Copilot.

Схема атаки выглядела так: злоумышленник отправлял жертве специальную ссылку на Microsoft 365 Copilot Search через почту, Slack или любой другой канал связи.

Внутри ссылки был спрятан вредоносный запрос, который Copilot воспринимал как инструкцию к действию. После открытия такой ссылки ИИ мог получить доступ ко внутренним данным пользователя, найти нужные письма или документы и передать информацию на сервер атакующего.

Особенно неприятен тот факт, что для работы атаки не требовалось скачивать файлы, устанавливать расширения или запускать подозрительные программы. Достаточно было открыть ссылку.

 

Для обхода защитных механизмов исследователи использовали хитрую комбинацию. Данные выводились через специальный тег изображения, связанный с сервисом поиска по картинкам Bing. Поскольку Bing является доверенным сервисом Microsoft, часть стандартных ограничений безопасности фактически обходилась.

В результате злоумышленники теоретически могли получать темы писем, содержимое сообщений, коды многофакторной аутентификации, ссылки для сброса паролей, данные встреч и конфиденциальные корпоративные документы.

В Microsoft уже закрыли проблему. Уязвимость получила идентификатор CVE-2026-42824, её закрыли на стороне сервиса. Пользователям дополнительно ничего делать не нужно.

Однако исследователи считают, что история гораздо серьёзнее одной конкретной ошибки. По их мнению, SearchLeak демонстрирует целый класс рисков, характерных для корпоративных ИИ-помощников, которые одновременно работают с внешними данными, внутренними документами и способны выполнять действия от имени пользователя.

RSS: Новости на портале Anti-Malware.ru