На Код ИБ в Новосибирске обсудят внутренние угрозы

На Код ИБ в Новосибирске обсудят внутренние угрозы

На Код ИБ в Новосибирске обсудят внутренние угрозы

4 апреля в Новосибирске пройдет ежегодная конференция по кибербезопасности “Код ИБ”. Главной темой дискуссии, которая состоится в начале конференции, станет тезис о том, что основной угрозой безопасности компании были и остаются не киберпреступники, как это принято считать, а собственные сотрудники.

Эксперты отрасли подчеркивают важность обсуждения этой проблемы.

“По нашей статистике 80% киберинцидентов произошли по вине сотрудников. Для снижения количества инцидентов до приемлемого можно все запретить, но закручивание гаек часто идет вразрез с задачами бизнеса. Полный доступ к различным ресурсам необходим для роста продаж, проверок контрагентов, подбора персонала. Поэтому мы говорим об обучении сотрудников как о действенном методе защиты бизнеса”, — отмечает  руководитель отдела продаж клиентам SMB «Лаборатории Касперского» Тимур Бигулов.

Еще глубже тему контроля и обучения персонала как наиболее уязвимого звена в контуре безопасности компании раскроет секция “Люди”. В ее рамках прозвучат доклады, например, таких компаний как StaffCop, SearchInform и Ростелеком-Солар. Спикеры расскажут участникам конференции о современных решениях в области обеспечения норм внутренней безопасности предприятий.

Руководителям и специалистам, чья область интересов лежит в сфере соблюдения технических правил ИБ, будет интересна секция “Технологии”. На ней участники смогут услышать выступления представителей таких известных вендоров и интеграторов, как Лаборатория Касперского, НумаТех, Доктор Веб, Zecurion и Factor Group.

Вопросы применения 187-ФЗ “О критической информационной инфраструктуре” предприятий коммерческого и государственного сектора будут подняты в рамках секции “Диалог с регулятором”. Традиционно на вопросы участников, прозвучавшие из зала, ответит представитель ФСТЭК.

В завершение конференции с докладом о мерах и формах господдержки высокотехнологичных компаний в регионе выступит руководитель “Центра поддержки предпринимательства Новосибирской области” Сергей Паршиков.

В Chrome нашли ещё одну активно эксплуатируемую уязвимость нулевого дня

Google выпустила внеплановое обновление Chrome, чтобы закрыть ещё одну уязвимость нулевого дня, которую уже используют в реальных кибератаках. Речь идёт о CVE-2026-5281 — это уже четвёртая активно эксплуатируемая 0-day в Chrome, пропатченная с начала 2026 года.

Проблема связана с компонентом Dawn, который лежит в основе кросс-платформенной реализации стандарта WebGPU в Chromium.

Уязвимость относится к классу use-after-free, такие ошибки могут приводить к падению браузера, повреждению данных и другому нестабильному поведению. Google отдельно подтвердила, что эксплойт для этой бреши уже существует «в дикой природе», но деталей самих атак пока не раскрывает.

Апдейт уже отправлено пользователям стабильной десктопной ветки Chrome. Для Windows и macOS компания распространяет версии 146.0.7680.177/178, для Linux — 146.0.7680.177.

Как обычно, выход может занять от нескольких дней до нескольких недель, хотя у части пользователей патч доступен сразу.

Google, как это часто бывает в таких случаях, временно придерживает подробности. Логика простая: пока большинство пользователей не обновились, лишние технические детали лучше не публиковать, чтобы не упростить жизнь атакующим.

Компания также отмечает, что ограничения могут сохраняться дольше, если похожая проблема есть в сторонних библиотеках, от которых зависят и другие проекты.

RSS: Новости на портале Anti-Malware.ru