На Коде ИБ в Ростове-на-Дону обсудят безопасность КИИ

На Коде ИБ в Ростове-на-Дону обсудят безопасность КИИ

На Коде ИБ в Ростове-на-Дону обсудят безопасность КИИ

28 февраля ИТ-специалисты Ростова-на-Дону встретятся в отеле «Дон Плаза» на конференции «Код информационной безопасности», чтобы обсудить лучшие практики организации кибербезопасности в государственных и коммерческих компаниях.

В начале конференции в рамках секции «Диалог с регулятором» выступит представитель ФСТЭК по Южному федеральному округу и Северо-Кавказскому федеральному округу Николай Чернов. Ведущий мероприятия задаст Николаю вопросы о применении закона «О критической информационной инфраструктуре», вопросы от участников также принимаются на сайте конференции. Ключевой темой мероприятия станет киберустойчивость бизнеса в условиях нарастающей напряженности. Эксперты пленарной дискуссии обсудят методы, способные  минимизировать ущерб от информационных инцидентов. Аналитику по этой теме представит редактор информационного портала Anti-Malware Илья Шабанов.

Темы внутренней безопасности и работы с персоналом затронут в своих докладах спикеры от компаний StaffCop (г. Новосибирск), Falcongaze (г. Краснодар), Eset (г. Краснодар), Ростелеком-Солар. В рамках секции «Технологии» выступят спикеры компаний Доктор Веб (г. Москва), Нума-Тех (г. Санкт-Петербург). Секция «Безопасность КИИ», которая пройдет во второй части мероприятия, вызовет интерес представителей всех организаций, подпадающих под действие закона №187-ФЗ. Разъяснения по этой теме предоставит консультант 2 отдела ФСТЭК по ЮФО и СКФО Николай Чернов.

Конференции «Код информационной безопасности» проводятся в 20 городах России, а также в Армении, Узбекистане, Азербайджане, Казахстане и Беларуси.

Регистрация на конференцию уже открыта и доступна по ссылке.

Поддельный Codex подняли выше сайта OpenAI в Google и заражают macOS

Злоумышленники запустили рекламу поддельного загрузчика OpenAI Codex в Google Search. Продвигаемая ссылка может появляться выше официального результата и вести на убедительно оформленную страницу в Google Sites. Ловушка показывается по запросам вроде «codex macos download» и предлагает версии для macOS и Linux.

Исследователи из Cato Networks подтвердили активную доставку вредоноса только пользователям macOS. Остальным сайт может показать безобидную страницу, чтобы не привлекать внимание защитных систем и аналитиков.

Google Sites используется как декорация доверия. Внутри страницы через iframe загружается содержимое с серверов злоумышленников, поэтому начинку можно менять, не трогая внешне приличный адрес Google.

 

Вместо привычного DMG-файла установщик просит открыть Терминал и вставить команду. Начинается она с правдоподобной строки установки Codex через npm, но затем декодирует спрятанный в Base64 адрес, загружает удалённый скрипт и передаёт его оболочке zsh. Это техника ClickFix: антивирус ничего не разрешает, пользователь сам запускает заражение.

 

Далее трёхступенчатая цепочка скачивает Mach-O-файл в /tmp/helper, удаляет его расширенные атрибуты командой xattr -c, делает исполняемым и запускает. Очистка атрибутов может убрать карантинные метки macOS и сократить число предупреждений. Вредонос работает как на Intel-версиях яблочных устройств, так и на компьютерах с Apple Silicon.

Исследователи обнаружили серьёзное сходство инфраструктуры и механики доставки с инфостилером Atomic, однако не утверждают, что финальный файл точно относится к AMOS.

Устанавливать Codex стоит только по инструкции из официальной документации OpenAI, внимательно проверяя домен и саму команду. Если случайная страница из рекламы просит вставить в Терминал длинную конструкцию с Base64, curl, zsh или xattr, это не установка — это добровольная сдача компьютера злоумышленникам.

RSS: Новости на портале Anti-Malware.ru