Касперская: Кластер Москвы мог бы заняться защитой промышленных систем

Касперская: Кластер Москвы мог бы заняться защитой промышленных систем

Касперская: Кластер Москвы мог бы заняться защитой промышленных систем

Гендиректор InfoWatch Наталья Касперская в числе прочих экспертов обсудила законопроект о создании на территории Москвы инновационного кластера. Наталья Ивановна подчеркнула: направление автоматизированных систем управления технологическими процессами (АСУТП) является сквозным и находится в области внимания всех участников будущего кластера, среди которых малый и средний бизнес, научные организации, госкорпорации, образовательные учреждения, институты развития.

В обсуждениях участвовали члены Центрального штаба Общероссийского народного фронта (ОНФ), ректор МГТУ им. Баумана Анатолий Александров, глава Департамента предпринимательства и инновационного развития столицы Алексей Фурсин, депутат Московской городской думы, заместитель руководителя комиссии по науке и промышленности Александр Сметанов, ученые национального исследовательского университета «Высшая школа экономики» (НИУ ВШЭ), представители бизнес-сообщества.

Глава группы компаний InfoWatch поддержала идею создания кластера и подчеркнула, что при формировании внутри кластера направлений развития необходимо учитывать наиболее важные для страны направления, и отталкиваться не от самих технологий, а от реальной потребности в них, понимать прагматику их внедрения в экономику страны. Одним из таких направлений может стать защита индустриального интернета вещей и промышленная безопасность.

«Необходимо создавать “горизонтальные” тематические блоки, которые находятся на стыке интересов российской науки, производства, бизнеса и образования. Таким блоком может стать, например, защита промышленных информационных систем. Промышленники заинтересованы в обеспечении защиты своих производств, особенно с учетом проникновения интернета на промышленные объекты. Необходимы научные исследования данной тематики, вузы нуждаются в качественных образовательных программах для подготовки специалистов; институты развития должны помогать разработчикам систем промышленной защиты привлекать инвестиции и реализовывать внедрения решений на производство», — прокомментировала Наталья Касперская.

Кластер призван объединить инновационные компании в различных областях, образовательные учреждения, научно-исследовательские институты и высокотехнологичные предприятия Москвы. Глобальная цель инновационного кластера — создать базу для технологического развития не только столицы, но и всей страны, укрепить кооперацию исследователей, разработчиков и производителей, выстроить между ними внутренние связи и логистические цепочки, сократить издержки и повысить конкурентоспособность.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru