InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

InfoWatch представит обновленную продуктовую линейку на BIS Summit 2017

Российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций группа компаний (ГК) InfoWatch в рамках Х международной конференции Business Information Security Summit (BIS Summit) 2017 продемонстрирует новые продукты и решения, которые направлены на борьбу с внутренними угрозами и сохранность корпоративной информации.

В том числе через наиболее незащищённый канал передачи данных — мобильные устройства. Гостям конференции будут представлены специальные решения для защиты данных организаций малого и среднего бизнеса, обеспечения информационной безопасности промышленных автоматизированных систем, а также защиты от таргетированных атак на информационную инфраструктуру предприятий.

В выставочной зоне BIS Summit 2017 ГК InfoWatch представит новую версию флагманского решения InfoWatch Traffic Monitor, включая обновленные модули для обеспечения защиты данных на корпоративных мобильных устройствах. В дополнение к существующим средствам защиты от внутренних угроз, связанных с информационной безопасностью, в демо-зоне InfoWatch будет доступен продукт для мониторинга рабочей активности персонала и использования корпоративных ресурсов предприятий малого и среднего бизнеса.  

Полученный опыт в сфере защиты автоматизированных промышленных систем аккумулирован специалистами ГК InfoWatch в программно-аппаратном комплексе, предназначенным для создания систем защиты АСУТП, который будет показан на стенде компании. Также ГК InfoWatch представит решения для обеспечения безопасности приложений: единую интегрированную систему автоматической защиты от всех видов внешних атак и сканнер исходного кода бизнес-приложений на наличие уязвимостей.

В рамках первого пленарного заседания конференции президент группы компаний InfoWatch Наталья Касперская примет участие в круглом столе, посвященном десятилетию BIS Summit, который пройдет с 10:00 до 11:45. В ходе круглого стола с участием представителей Совета Федерации РФ, Оргкомитета Сочи 2014, IBM, Cisco, НКО «Фонд развития информационной демократии» и Ассоциации по защите бизнес информации (BISA) будут переосмыслены ключевые темы пленарных дискуссий за всю историю саммита.

C 12:15 до 14:00 пройдет второе пленарное заседание конференции — «Новые технологии ИБ – это благо или проклятье». Рустэм Хайретдинов, вице-президент ГК InfoWatch, президент BISA, расскажет о современных тенденциях и подходах к обеспечению информационной безопасности, о принципах активной защиты критически важных и постоянно изменяющихся приложений, а также поделится опытом построения систем ИБ в эру стремительного развития цифровых технологий. 

C 15:00 до 16:40 директор направления по работе с финансовыми институтами ГК InfoWatch Елена Сучкова выступит модератором секции, посвященной безопасности бизнес-процессов организаций. В этом блоке будут представленные клиентские практики защиты корпоративной информации, построенные с помощью решений ГК InfoWatch.

С 18:00 до 18:20 в рамках секционного блока «Безопасность за корпоративным периметром» ведущий эксперт по развитию продуктов ГК InfoWatch Григорий Васильев расскажет о том, как обеспечить сохранность корпоративных данных в организации при активном использовании сотрудниками облачных сервисов и мобильных устройств.

В ходе заключительной секции «Составные части новых технологий в ИБ» руководитель направления консалтинга ГК InfoWatch, эксперт BISA Мария Воронова расскажет о влиянии на безопасность предприятий таких технологий  как большие данные (Big Data), поведенческая аналитика (UEBA — User and Entity Behavior Analytics), «Интернет вещей» (IoT) и блокчейн (blockchain).

Напомним, что ГК InfoWatch выступает генеральным спонсором конференции BIS Summit 2017.  Мероприятие пройдет 22 сентября в конгресс-парке гостиницы «Украина» в Москве под эгидой сообщества специалистов по информационной безопасности Business Information Security Association (BISA).

WhatsApp на Android под угрозой: достаточно добавить жертву в чат

Исследователи из Google Project Zero рассказали об уязвимости в Android-версии WhatsApp (принадлежит Meta, признанной экстремистской и запрещённой в России), которая позволяет атаковать пользователя без каких-либо действий с его стороны. Достаточно добавить жертву в новый групповой чат и отправить туда специально подготовленный файл.

Проблема связана с автоматической загрузкой медиа в группах. Вредоносный файл может скачаться на устройство сам — ещё до того, как человек вообще поймёт, что его куда-то добавили.

Никаких нажатий, подтверждений или ошибок со стороны жертвы не требуется. Такой сценарий называют атакой 0-click — и это один из самых неприятных классов уязвимостей.

В Project Zero отмечают, что речь идёт скорее о точечных атаках, а не о массовых кампаниях: злоумышленнику нужно знать номер жертвы или хотя бы одного её контакта. Но если цель выбрана, повторить атаку уже не так сложно — особенно если есть список потенциальных жертв.

И всё это накладывается на ещё одну болезненную историю для Meta. Параллельно с техническими проблемами WhatsApp оказался под ударом в суде: международная группа истцов подала иск против Meta Platforms, утверждая, что компания якобы может хранить, анализировать и получать доступ к личным перепискам пользователей — несмотря на заявления о сквозном шифровании. Meta эти обвинения отвергает, но репутационного фона мессенджеру это явно не добавляет.

Что касается самой уязвимости, Meta ещё 11 ноября 2025 года внесла серверные изменения, но, по данным Google, этого оказалось недостаточно. Полноценный фикс всё ещё в разработке.

До выхода патча специалисты Project Zero советуют пользователям действовать самостоятельно. Главное — отключить автоматическую загрузку медиа в WhatsApp, чтобы файлы не попадали на устройство без вашего решения. Также рекомендуется включить режим повышенной конфиденциальности, если он доступен, и обязательно держать приложение и Android в актуальном состоянии.

Дополнительно стоит ограничить круг людей, которые могут добавлять вас в группы, и запретить сохранение файлов в галерею. Это не устранит уязвимость полностью, но заметно снизит риск того, что вредоносный файл «прилетит» тихо и незаметно.

RSS: Новости на портале Anti-Malware.ru