Наталья Касперская расскажет о безопасности цифровой экономики

Наталья Касперская расскажет о безопасности цифровой экономики

Наталья Касперская расскажет о безопасности цифровой экономики

Группа компаний (ГК) InfoWatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, выступит генеральным спонсором конференции Business Information Security Summit Saint-Petersburg 2018 (BIS Summit), которая состоится 22 марта 2018 года в конгресс-отеле Park Inn by Radisson Pulkovskaya в Санкт-Петербурге. Мероприятие пройдет при поддержке Правительства Санкт-Петербурга и Учебно-методического объединения вузов России по образованию в области информационной безопасности.

Дискуссионная площадка BIS Summit на протяжении одиннадцати лет привлекает ведущих экспертов российского и международного ИБ-рынков. В этом году мероприятие в Санкт-Петербурге будет посвящено вопросам безопасности цифровой экономики Северо-Западного региона, а также обсуждению проектов по поддержке профильной подготовки высококвалифицированных специалистов в области информационной безопасности предприятий.

Наталья Касперская, президент ГК InfoWatch, примет участие в пленарной дискуссии «Место информационной безопасности в цифровой экономике». К обсуждению также приглашены представители Минэкономразвития РФ, Правительства Санкт-Петербурга, АНО «Цифровая экономика», Ассоциации Российских Банков, Фонда развития информационной демократии и Сбербанка России.

Вице-президент ГК InfoWatch, генеральный директор Attack Killer Рустэм Хайретдинов выступит с докладом «Практика построения матрицы безопасности: make security active again» в рамках обсуждения новых вызовов для информационной безопасности в связи с цифровизацией экономики.

Эксперты компании также приглашены к участию в секционной программе BIS Summit Saint-Petersburg 2018, которая в этом году включает несколько направлений:

  • Проблемы образования в сфере информационной безопасности;
  • Информационная безопасность АСУТП;
  • Безопасность бизнес-процессов;
  • Информационная безопасность в условиях размытого периметра.

В зоне «Технопарк» посетители смогут ознакомиться с наиболее перспективными технологиями в сфере информационной безопасности и новейшими разработками вендоров. Участникам BIS Summit Saint-Petersburg 2018 будет представлена возможность протестировать новые версии флагманских продуктов ГК InfoWatch.

Получить подробную информацию о программе и участниках конференции, а также зарегистрироваться на мероприятие можно на сайте организатора.

Атака через видеопамять: Rowhammer на GPU Nvidia даёт root-доступ на хосте

Исследователи показали новый вектор атаки на мощные GPU от Nvidia: бреши класса Rowhammer теперь могут использоваться не только против обычной оперативной памяти, но и против видеопамяти GDDR6. В некоторых сценариях атакующий может добраться до памяти хост-машины и получить root-доступ к системе.

Напомним, Rowhammer — это класс атак, при котором многократные обращения к определённым участкам памяти вызывают битовые сбои в соседних ячейках.

Долгое время такие атаки в основном ассоциировались с CPU и DRAM, но теперь две независимые исследовательские группы показали (PDF), что похожая логика работает и с GPU-памятью Nvidia поколения Ampere. В центре внимания оказались две техники — GDDRHammer и GeForge.

Первая атака, GDDRHammer, была продемонстрирована против Nvidia RTX 6000 на архитектуре Ampere. Исследователи утверждают, что смогли многократно повысить число битовых сбоев по сравнению с более ранней работой GPUHammer 2025 года и добиться возможности читать и изменять GPU-память, а затем использовать это для доступа к памяти CPU.

Вторая техника, GeForge сработала против RTX 3060 и RTX 6000 и завершалась получением root на Linux-хосте.

 

Ключевой момент здесь в том, что атака становится особенно опасной, если IOMMU отключён, а это, как отмечают исследователи, во многих системах остаётся настройкой по умолчанию ради совместимости и производительности.

При включённом IOMMU такой сценарий существенно осложняется, потому что он ограничивает доступ GPU к чувствительным областям памяти хоста. В качестве ещё одной меры снижения риска исследователи и Nvidia указывают ECC, хотя и он не считается универсальной защитой от всех вариантов Rowhammer.

На сегодня  подтверждённая уязвимость касается прежде всего Ampere-карт RTX 3060 и RTX 6000 с GDDR6, а более ранняя работа GPUHammer фокусировалась на NVIDIA A6000.

 

Для более новых поколений, вроде Ada, в этом материале рабочая эксплуатация не показана. Кроме того, исследователи прямо отмечают, что случаев реального использования это вектора в реальных кибератаках пока не известно.

RSS: Новости на портале Anti-Malware.ru