Пленарная дискуссия BIS Summit 2018 соберет звездных спикеров

Пленарная дискуссия BIS Summit 2018 соберет звездных спикеров

Пленарная дискуссия BIS Summit 2018 соберет звездных спикеров

14 сентября 2018 года ассоциация по защите деловой информации BISA проведёт в Москве 11-й Business Information Security Summit. Всё внимание зрителей, конечно, будет приковано к ключевой пленарной дискуссии, которая соберёт самых звёздных глав отечественного бизнеса и госструктур: заместителя председателя правления ПАО Сбербанк Станислава Кузнецова, президента ГК InfoWatch Наталью Касперскую, генерального директора АНО «Цифровая экономика» Евгения Ковнира, легендарного российского экономиста Александра Аузана, замминистра цифрового развития, связи и массовых коммуникаций РФ Алексея Соколова и исполнительного директора SAP CIS Дмитрия Красюкова.

Темой самой ожидаемой и яркой дискуссии саммита станет продолжение стартовавшей в апреле этого года на Петербургском цифровом форуме полемики о разнице подходов в построении информационной безопасности в Западной и Восточной моделях цифровой экономики.

Спикеры начнут с вопросов обсуждения вопросов экономики, так как влиянием технологий на современную экономику сложно пренебрегать. Про Цифровую Экономику говорят много, но как она выглядит с точки зрения экономистов (Александра Аузана), мы ни разу не слышали. Подведем к теме экономики данных, как она выглядит и как работает, и месту информационной безопасности в ней.

Как должна выглядеть модель информационной безопасности в России, если американский и китайский сценарии развития мы повторить не можем? О российском пути развития модераторы спросят Наталью Касперскую, Евгения Ковнира и Станислава Кузнецова. Какие задачи и ожидания в новой экономике могут быть от отрасли ИБ? Об этом расскажет представитель Минсвязи Алексей Соколов. В завершение дискуссия затронет риски, исходящие от новой экономики (в том числе цифровой), как они выглядят, и как ими управлять.

Мероприятие пройдёт при поддержке генерального партнёра ГК InfoWatch, а также компаний «Лаборатория Касперского», «Гарда Технологии», Check Point, ООО «Атом Безопасность», Аванпост и др. Стратегическим медиа-партнёром саммита выступит Аналитический центр Anti-Malware.ru, ведущими информационными партнёрами – BIS Journal, BIS TV, SecurityLab.ru, D-Russia.ru, телеканал Про Бизнес, издания «Системный администратор» и «БИТ».

Следите за новостями саммита на странице в FB https://www.facebook.com/dlpexpert/

И да, регистрация ещё открыта! http://www.bissummit.ru/request

Фейковые Minecraft и GTA для Android подписывали жертв на платные сервисы

Исследователи из zLabs раскрыли крупную вредоносную кампанию против пользователей Android. Злоумышленники распространяли почти 250 вредоносных приложений, которые тайно подписывали жертв на платные мобильные сервисы через биллинг оператора.

Маскировка была максимально попсовая: фейковые приложения выдавали себя за Facebook, Instagram (Facebook и Instagram принадлежат корпорации Meta, признанной экстремистской и запрещённой в России), TikTok, Minecraft, Grand Theft Auto и другие узнаваемые сервисы.

Пользователь думал, что ставит игру или соцсеть, а на деле получал карманного подписочного паразита.

 

Главная хитрость кампании — выборочная атака по сим-карте. Зловред проверял мобильного оператора жертвы по заранее заданному списку. Если симка подходила, запускалась схема с платной подпиской. Если нет — приложение показывало безобидный контент и не палилось.

 

Дальше начиналась автоматика. Вредоносное приложение открывало скрытые WebView, внедряло JavaScript, нажимало нужные кнопки на страницах оператора, запрашивало одноразовые коды и подтверждало подписку. Для перехвата одноразовых кодов использовался легитимный механизм Google SMS Retriever API.

Чтобы платёж точно прошёл через мобильную сеть, зловред мог принудительно отключать Wi-Fi. А данные об устройстве, операторе, разрешениях и мошеннических действиях отправлялись злоумышленникам через телеграм-каналы.

По данным zLabs, кампания активна с марта 2025 года. Исследователи выделили три варианта зловреда: от автоматического подписочного движка до версии с многоступенчатой атакой, кражей cookies и мониторингом действий в реальном времени.

В кампании также нашли как минимум 12 коротких премиальных СМС-номеров, связанных с платными подписками у разных операторов. А ещё у злоумышленников была система трекинга: они отслеживали, через какие площадки — TikTok, Facebook, Google и другие — заражения идут лучше. Маркетинг, только грязный.

RSS: Новости на портале Anti-Malware.ru