Наталья Касперская выступит 22 марта на саммите в Санкт-Петербурге

Наталья Касперская выступит 22 марта на саммите в Санкт-Петербурге

Наталья Касперская выступит 22 марта на саммите в Санкт-Петербурге

22 марта в городе на Неве состоится крупнейшее событие отрасли информационной безопасности Северо-Западного региона – второй Business Information Security Summit St. Petersburg 2018. Ключевой темой конференции станет информационная безопасность цифровой экономики Северо-Западного региона. Среди самых ожидаемых спикеров мероприятия – Наталья Касперская (президент ГК InfoWatch), Денис Чамара (председатель комитета по информатизации и связи Санкт-Петербурга), Георгий Грицай (исполняющий обязанности директора направления «Информационная безопасность» АНО «Цифровая экономика»). Кроме того, в работе форума примет участие зарубежная делегация представителей крупного бизнеса стран Ближнего Востока.

Принятая в 2017 году в РФ государственная программа «Цифровая экономика» на сегодняшний день включает в себя пять основных направлений развития, одним из которых является информационная безопасность. В чем заключается основная задача государственной программы? Как в ее рамках выстроена работа направления информационной безопасности? Какие темы ИБ-направления являются приоритетными и получат развитие уже в ближайшем будущем? На эти и другие важнейшие вопросы ответят эксперты рабочих групп и центров компетенций госпрограммы «Цифровая экономика» в пленарных дискуссиях и докладах на предстоящем саммите.

Специально для представителей СМИ в рамках саммита состоится пресс-брифинг, на котором Наталья Касперская резюмирует самые важные тезисы пленарной дискуссии, а Денис Чамара анонсирует программу Цифрового Форума 2018 – правительственного мероприятия на высшем уровне, которое пройдет 18-20 апреля в городе на Неве.

Цифровая экономика предполагает появление новых информационных систем и сервисов. Но если зависимость новой экономической модели от ИТ очевидна, то влияние информационной безопасности на ее эффективность требует новых доказательств. В частности, обновленная инфраструктура предусматривает встроенные средства ИБ, а не «навесные». А для этого ИБ-специалисты должны быть вовлечены в инфраструктурные ИТ-проекты на самых ранних стадиях. О том, как этого добиться, пойдет речь в секционной части саммита.

Одним из наиболее ожидаемых событий секционной части станет круглый стол «Проблемы образования в информационной безопасности», партнером которого выступит Федеральное учебно-методическое объединение в сфере высшего образования по информационной безопасности. Среди наиболее острых вопросов – какие важные для бизнеса компетенции отсутствуют у выпускников направления ИБ? Текущие проблемы образования по направлению ИБ. Варианты взаимодействия образования и бизнеса. Как реализовать потребности в качественных специалистах? Накопившиеся проблемы обсудят директор института математики и информационных систем ВятГУ Антон Земцов, заведующий кафедрой «Информационная безопасность компьютерных систем» Санкт-Петербургского государственного Политехнического университета Петр Зегжда, декан факультета безопасности ИТ ИТМО Данил Заколдаев и др.

Подробнее о мероприятии: https://www.anti-malware.ru/event/2018/02/22

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru