На Коде ИБ в Ростове-на-Дону обсудят безопасность КИИ

На Коде ИБ в Ростове-на-Дону обсудят безопасность КИИ

На Коде ИБ в Ростове-на-Дону обсудят безопасность КИИ

28 февраля ИТ-специалисты Ростова-на-Дону встретятся в отеле «Дон Плаза» на конференции «Код информационной безопасности», чтобы обсудить лучшие практики организации кибербезопасности в государственных и коммерческих компаниях.

В начале конференции в рамках секции «Диалог с регулятором» выступит представитель ФСТЭК по Южному федеральному округу и Северо-Кавказскому федеральному округу Николай Чернов. Ведущий мероприятия задаст Николаю вопросы о применении закона «О критической информационной инфраструктуре», вопросы от участников также принимаются на сайте конференции. Ключевой темой мероприятия станет киберустойчивость бизнеса в условиях нарастающей напряженности. Эксперты пленарной дискуссии обсудят методы, способные  минимизировать ущерб от информационных инцидентов. Аналитику по этой теме представит редактор информационного портала Anti-Malware Илья Шабанов.

Темы внутренней безопасности и работы с персоналом затронут в своих докладах спикеры от компаний StaffCop (г. Новосибирск), Falcongaze (г. Краснодар), Eset (г. Краснодар), Ростелеком-Солар. В рамках секции «Технологии» выступят спикеры компаний Доктор Веб (г. Москва), Нума-Тех (г. Санкт-Петербург). Секция «Безопасность КИИ», которая пройдет во второй части мероприятия, вызовет интерес представителей всех организаций, подпадающих под действие закона №187-ФЗ. Разъяснения по этой теме предоставит консультант 2 отдела ФСТЭК по ЮФО и СКФО Николай Чернов.

Конференции «Код информационной безопасности» проводятся в 20 городах России, а также в Армении, Узбекистане, Азербайджане, Казахстане и Беларуси.

Регистрация на конференцию уже открыта и доступна по ссылке.

Уязвимость в Notepad++ позволяет подменять обновления и заражать устройства

Исследователи обнаружили серьёзную уязвимость в Notepad++, популярном редакторе текста и кода. Из-за неё злоумышленники могли перехватывать сетевой трафик, подменять процесс обновления и устанавливать на компьютеры жертв вредоносные программы. Проблему уже закрыли в версии Notepad++ 8.8.9, но пользователям старых сборок стоит насторожиться.

Если вы пытались обновиться с уязвимой версии, эксперты рекомендуют немедленно просканировать систему надёжным защитным ПО.

Есть риск, что устройство уже скомпрометировано. В ряде случаев может понадобиться полная переустановка системы.

Как объясняют разработчики, проблема связана с утилитой обновления WinGUp. Она обращается к адресу https://notepad-plus-plus.org/update/getDownloadUrl.php, получает XML с прямой ссылкой на скачивание и затем загружает исполняемый файл в %TEMP%.

Если злоумышленник может перехватить и модифицировать этот трафик, он подменяет URL на собственный, что позволяет подсунуть вредоносный файл.

 

До версии 8.8.7 Notepad++ использовал самоподписанный сертификат, встроенный в исходный код GitHub, что делало такую подмену вполне осуществимой. С версии 8.8.7 проект перешёл на проверенный сертификат GlobalSign, а в 8.8.8 прописал требование загружать обновления исключительно с GitHub.com.

Свежая версия 8.8.9 усилила защиту ещё сильнее: теперь WinGUp корректно проверяет цифровую подпись и сертификат скачанного файла и просто прерывает обновление, если что-то не совпадает.

Как именно происходил перехват трафика, разработчики пока выясняют, но есть данные, что уязвимость уже использовали против отдельных организаций.

Пользователям настоятельно советуют обновиться минимум до версии 8.8.8, но лучше сразу перейти на 8.8.9. Автоматически её не увидит ни одна из предыдущих версий, поэтому обновление нужно скачать вручную с официального сайта.

RSS: Новости на портале Anti-Malware.ru