InfoWatch обучит студентов ВШЭ кибербезопасности IoT

InfoWatch обучит студентов ВШЭ кибербезопасности IoT

InfoWatch обучит студентов ВШЭ кибербезопасности IoT

В Московском институте электроники и математики Национального исследовательского университета «Высшая школа экономики» (МИЭМ НИУ ВШЭ) началось обучение студентов дисциплине «Кибербезопасность в Интернете вещей», которая была разработана специалистами компании InfoWatch. Курс проходит в рамках магистерской программы «Интернет вещей и киберфизические системы». Первая группа обучающихся новой дисциплине состоит из 12 студентов МИЭМ НИУ ВШЭ, которые успешно прошли вступительные испытания.

Курс включает теоретические и практические занятия по инженерии IoT-устройств и киберфизических систем, а также кибербезопасности корпоративной и промышленной инфраструктуры предприятий в рамках концепции интернета вещей. Занятия проходят в формате лекций экспертов InfoWatch, а также практических семинаров с использованием программно-аппаратного оборудования и программного обеспечения компании.

«Проникновение интернета вещей в различные сферы жизнедеятельности человека, в том числе в работу промышленных объектов, информационные системы “умных городов”, несет новые угрозы и риски. InfoWatch как разработчик решений и центр экспертизы в области информационной безопасности и защиты данных предприятий с 15-летним стажем, располагает знаниями, опытом, собственными уникальными технологиями и услугами, в том числе комплексом услуг по аудиту безопасности и защите автоматизированных систем промышленных предприятий», — сказал руководитель бизнес-направления «Защита АСУТП» ГК InfoWatch Михаил Смирнов.

«Мы видим необходимость и востребованность подготовки специалистов в сфере безопасности промышленного интернета вещей и надеемся, что курс будет способствовать сближению академических программ с запросами рынка».

Напомним, что магистерская программа «Интернет вещей и киберфизические системы» рассчитана на два года по очной форме обучения, включает 19 дисциплин, в том числе  «Кибербезопасность в Интернете вещей». Программа является частью сотрудничества группы компаний InfoWatch и Московского института электроники и математики им. А.Н. Тихонова НИУ ВШЭ. В 2017 году компания открыла базовую кафедру по информационной безопасности предприятий в структуре Департамента электронной инженерии МИЭМ НИУ ВШЭ и запустила в вузе именную стипендиальную программу для студентов технических специальностей.

Microsoft и автор YellowKey поссорились из-за публичного эксплойта

Microsoft опубликовала рекомендации по снижению риска от эксплуатации уязвимости CVE-2026-45585, известной как YellowKey. Этот баг позволяет обойти BitLocker через среду восстановления Windows с помощью USB-носителя и папки FsTx. Компания предложила временный фикс в виде скрипта для WinRE.

Он удаляет autofstx.exe из значения BootExecute в реестре. Идея простая: этот механизм запускается очень рано при загрузке, в том числе в режиме восстановления, поэтому Microsoft хочет убрать лишнюю возможность выполнить подозрительный код в привилегированной среде.

Скрипт монтирует образ WinRE, правит системный реестр, удаляет нужную запись, если она есть, а затем корректно сохраняет изменения, чтобы не сломать доверие BitLocker. Если записи нет, скрипт просто завершает работу без изменений.

Microsoft особенно рекомендует применить временную меру тем, кто боится физической компрометации устройств: например, компаниям, сотрудники которых берут рабочие ноутбуки домой или ездят с ними в командировки.

Но техническая часть быстро перешла в драму. Microsoft заявила, что публикация демонстрационного эксплойта (proof-of-concept) нарушила практики раскрытия уязвимостей. Исследователь Nightmare-Eclipse, который рассказал о YellowKey, с этим резко не согласился.

Он обвинил Microsoft в ударе по своей репутации и заявил, что компания ранее заблокировала ему доступ к аккаунту MSRC, через который он сообщал об уязвимостях, а затем якобы полностью удалила этот аккаунт без объяснений.

RSS: Новости на портале Anti-Malware.ru