На BIS Summit Baku 2018 эксперты обсудили основные тенденции ИБ

На BIS Summit Baku 2018 эксперты обсудили основные тенденции ИБ

На BIS Summit Baku 2018 эксперты обсудили основные тенденции ИБ

Группа компаний (ГК) InfoWatch, российский разработчик комплексных решений для обеспечения информационной безопасности (ИБ) организаций, выступила генеральным спонсором Международной конференции Business Information Security Summit Baku (BIS Summit Baku 2018), которая впервые прошла в Азербайджане.

Участниками мероприятия стали более 140 специалистов, среди которых ведущие ИБ-эксперты и руководители бизнеса из восьми стран СНГ — России, Азербайджана, Казахстана, Грузии, Таджикистана, Республики Беларусь, Киргизии и Узбекистана. Эксперты рассказали об особенностях региональных рынков и обсудили тенденции развития ИБ-отрасли при переходе к цифровой экономике.

По словам вице-президента ГК InfoWatch, генерального директора Attack Killer Рустэма Хайретдинова, в условиях развития цифровой экономики представители бизнеса осознали, что внимание к вопросам информационной безопасности не только не препятствует развитию, но и открывает для компаний новые возможности.

«Обеспечение безопасности информационных активов предприятия сегодня становится конкурентным преимуществом, — рассказал Рустэм Хайретдинов. — Многие компании из стран СНГ не могут выйти на зарубежные рынки из-за того, что не соответствуют требованиям безопасности местных регуляторов и партнеров, теряют из-за этого деньги. Поэтому бизнес все чаще обращается к ИБ-вендорам за экспертизой и комплексными решениями по защите информации».

Участники мероприятия сошлись во мнении, что развитию ИБ-отрасли в странах СНГ препятствует нехватка квалифицированных специалистов и низкий уровень цифровой гигиены в обществе. В частности, Олег Биль, представитель РГП «Государственная техническая служба» (Казахстан), отметил, что следует существенно повышать уровень киберграмотности  персонала организаций, начиная с рядовых сотрудников и заканчивая привилегированными пользователями, руководителями, у которых есть доступ к ценным информационным активам предприятия.

В рамках мастер-класса «Поведенческие паттерны в информационной безопасности» Рустэм Хайретдинов рассказал о том, как технологии анализа, основанные на машинном обучении и искусственном интеллекте, позволяют решать прикладные задачи бизнеса в области кадровой и финансовой политики организации. Например, решение InfoWatch Prediction позволяет заранее спрогнозировать намерение сотрудника уволиться, и минимизировать для компании связанные с этим риски ИБ.

Злоумышленники освоили новую технику кражи данных с Госуслуг

Злоумышленники освоили новую схему «угона» учётных записей на портале «Госуслуги». Для этого они используют телеграм-ботов, маскирующихся под реферальные программы известных маркетплейсов. Ссылки на такие «партнёрские сервисы» распространяются через мессенджеры и социальные сети.

О новой атаке сообщило РИА Новости со ссылкой на компанию Angara Security. По данным экспертов, для кражи учётных данных «Госуслуг» злоумышленники задействуют телеграм-ботов, которые якобы автоматизируют работу с реферальными программами торговых площадок.

Такие боты предлагают пользователям поучаствовать в «партнёрских программах» популярных маркетплейсов — с обещаниями заработка, бонусов или уведомлений об акциях. В названиях и описаниях используются слова ref, referral, service, упоминания реальных брендов, а также ссылки на настоящие сайты торговых площадок.

Для участия в программе бот требует пройти авторизацию через «Госуслуги», утверждая, что только так можно получить доступ ко всем функциям. При этом открывается встроенное мини-приложение, которое с высокой точностью копирует страницу входа на портал.

Адрес страницы не отображается, поэтому пользователь не может проверить её подлинность. Введённые логин и пароль сразу же попадают к злоумышленникам, что позволяет им перехватить доступ к аккаунту.

«Это технически проработанная фишинговая атака, использующая особенности интерфейса Telegram. Мини-приложение практически идеально имитирует официальный сервис, а отсутствие адресной строки лишает пользователя основного способа проверить подлинность страницы. Получив доступ к учётной записи „Госуслуг“, злоумышленники могут совершать мошеннические действия от имени гражданина — в том числе пытаться оформить кредиты или получить доступ к связанным сервисам», — предупреждает руководитель группы киберразведки Angara MTDR Иван Захаров.

В Angara Security рекомендуют не вводить персональные и иные конфиденциальные данные на страницах, ссылки на которые получены из непроверенных источников — в том числе из сообщений от незнакомых пользователей.

На прошлой неделе компания уже предупреждала о похожей схеме. В том случае злоумышленники действовали от имени региональных властей и организаций, работающих в сфере ЖКХ.

RSS: Новости на портале Anti-Malware.ru