Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Наталья Касперская: для обеспечения ИБ умных городов нужен единый подход

Президент группы компаний (ГК) InfoWatch Наталья Касперская приняла участие в пленарной программе IV саммита Arab Future Cities Summit Dubai (AFCS Dubai) 2017, который прошел 30 и 31 октября в Дубае, Объединенные Арабские Эмираты (ОАЭ).

В рамках панельной дискуссии глава InfoWatch рассказала о существующих угрозах информационной безопасности в связи с глобальным развитием интернета вещей (IoT) и индустриального интернета вещей (IIoT), а также о проектировании архитектуры системы «умных городов» с учетом необходимости предупреждения внутренних и внешних атак на них.

В своем выступлении Наталья Касперская отметила, что новые технологии появляются быстрее, чем системы их защиты. Обеспечить безопасность каждого устройства, программного обеспечения или системы невозможно, поэтому подходить к развитию «умных городов» на их основе следует со всеми мерами предосторожности, подчеркнула президент ГК InfoWatch.

«Основная проблема заключается в том, что разработчики IoT не задумываются об уязвимости своих устройств, а эксперты в области информационной безопасности не разбираются в работе аппаратной части подобных продуктов, — заметила глава InfoWatch Наталья Касперская. — Решением может стать полноправное участие специалистов по информационной безопасности во время создания нового устройства или системы. В рамках обеспечения безопасности „умных городов“ к этому процессу должны активно подключаться и представители власти».

Президент ГК InfoWatch также напомнила о необходимости международной стандартизации и фундаментального регулирования вопросов информационной безопасности IoT и IIoT.

«Выработка единого подхода к обеспечению информационной безопасности и персональных устройств, и „умных городов“ позволит предупреждать такие вирусные атаки, как NotPetya и WannaCry, — отметила Наталья Касперская. — Защита каждого элемента инфраструктуры с использованием всех существующих технологий безопасности сделает возможным создание защищенных и комфортных городов будущего».

В ходе саммита министр развития инфраструктуры ОАЭ, доктор Абдулла Белхаиф Аль-Нуайми (Abdullah Belhaif AlNuaimi) посетил стенд ГК InfoWatch и ознакомился с локализованным для ближневосточного региона продуктовым портфелем компании.

В рамках выставочной части AFCS Dubai 2017 были представлены решения для предотвращения внутренних угроз информационной безопасности «умных систем» для малого и среднего бизнеса (InfoWatch Person Monitor), средних и крупных предприятий (InfoWatch Traffic Monitor), а также программно-аппаратный комплекс «Тайгафон» для контроля использования смартфонов в рабочей среде. В числе других решений продуктового портфеля компании была продемонстрирована комплексная система автоматической защиты веб-ресурсов InfoWatch Attack Killer. Отдельное внимание было уделено возможностям комплекса услуг и решений для защиты автоматизированных систем управления технологическим процессом (АСУТП) InfoWatch ASAP.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Злоумышленники скупают освобождённые домены .рф под казино

Эксперты обнаружили свыше 370 потенциально мошеннических доменов в зоне .рф. Раньше они принадлежали легальным компаниям, а теперь используются для рекламы онлайн-казино. Схема простая: злоумышленники отслеживают сайты, у которых заканчивается срок регистрации, и выкупают их.

Это может быть что угодно — сайт жилого комплекса или визитка частного мастера. На таких ресурсах потом размещают запрещённый контент, пользуясь тем, что у домена уже есть аудитория и репутация.

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

«Истёкшие домены можно купить на специальных аукционах. Пока новый владелец не размещает нелегальный контент, нарушений нет. Но иногда ресурс теряется из-за банальной ошибки в настройках DNS, и тогда чужой контент оказывается на вашем сайте. Чтобы снизить риски, стоит доверить настройку домена хостинг-провайдеру и обязательно отслеживать срок его действия».

Чтобы получить доступ к кабинету владельца домена, мошенники могут использовать украденные логины и пароли, которые попали к ним через стилеры — специальные программы, ворующие данные. По данным исследования «Threat Zone 2025: обратная сторона», такие инструменты занимают первое место по популярности на теневых форумах и связаны с 33% всех предложений о продаже вредоносных программ.

Иногда злоумышленники идут другим путём: создают фишинговые сайты, маскируя их под сервисы регистратора или хостинг-провайдера, и таким образом обманом получают доступ к аккаунту жертвы.

Евгений Панков, аналитик данных Координационного центра доменов .RU/.РФ:

«Мы регулярно сталкиваемся с жалобами пользователей, потерявших домены из-за того, что их подхватили мошенники. Причины бывают разные: закрытие компании, забыли продлить или допустили ошибку. Опасность в том, что такие домены могут использоваться для рассылки писем от имени прежнего владельца, публикации вводящего в заблуждение контента и других злоупотреблений.

Доменное имя — это важный цифровой актив. К нему нужно относиться максимально серьёзно: следить за сроком регистрации, вовремя продлевать, поддерживать актуальные данные в реестре и в случае ликвидации юрлица оперативно переоформлять домен на нового администратора. Проверить срок регистрации можно бесплатно через сервис WHOIS на сайте Координационного центра».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru