Код ИБ в Иркутске расскажет об оптимальной структуре ИБ-подразделения

Код ИБ в Иркутске расскажет об оптимальной структуре ИБ-подразделения

Код ИБ в Иркутске расскажет об оптимальной структуре ИБ-подразделения

10 сентября в отеле «Марриотт» на «Коде информационной безопасности» спикеры обсудят, какой должна быть структура ИБ-отдела, и как выстроить взаимодействие с ИТ-подразделением, у которого зачастую совсем другие приоритеты.

Самая масштабная по числу городов проведения конференция Код ИБ (23 города и 5 стран) в Иркутске пройдет в пятый раз, ежегодно собирая на своей площадке более ста профессионалов в сфере информационной безопасности из разных организаций Иркутской области.

Программа мероприятия вновь обещает быть весьма насыщенной. Сибирские и московские эксперты выступят в рамках секций «Люди» и «Технологии». Татьяна Зверева (Positive Technologies, г. Москва) расскажет о том, как выстроить эффективный SOC. Информацию о соблюдении требований актуального 187-ФЗ делегаты конференции услышат во время доклада Роберта Низамеева (ICL System Technologies г. Казань).

Нестандартными кейсами помощи бизнесу со стороны службы ИБ поделится Дмитрий Стельченко (SearchInform, г. Москва). Дмитрий Абалмасов (StaffCop, г. Новосибирск) проведет презентацию по теме контроля сотрудников в информационной среде компании. Об обеспечении защиты удаленного доступа к информационным ресурсам организации расскажет Павел Луцик (КриптоПро, г. Москва).

Также с докладами выступят представители компаний СИБ, Ростелеком, ЦФТ, RTCloud, RUSIEM, InfoWatch.

Участие в конференции бесплатно для сотрудников отделов ИБ и ИТ, а также журналистов. Регистрация по ссылке https://irkutsk.codeib.ru/

В Android закрыли опасную уязвимость, которую уже используют хакеры

Google выпустила внеплановый набор патчей для Android, устраняющий опасную уязвимость нулевого дня, которую злоумышленники уже используют в реальных кибератаках. Проблема получила идентификатор CVE-2025-48595.

По данным Google, уязвимость находится в компоненте Framework и связана с ошибкой переполнения целого числа (integer overflow). Компания прямо указала, что баг может использоваться в целевых атаках.

Злоумышленник может добиться выполнения произвольного кода на устройстве и фактически получить над ним полный контроль. Патч вошёл в июньский пакет обновлений Android 2026 года, который оказался весьма внушительным.

Всего Google закрыла 113 уязвимостей, включая 18 критических. Многие из них позволяют повысить привилегии или захватить устройство без каких-либо действий со стороны пользователя.

Под раздачу также попали компоненты крупных производителей мобильных чипов, включая Qualcomm, MediaTek и Unisoc. Это означает, что обновления затрагивают огромное количество смартфонов разных брендов.

Особое внимание эксперты рекомендуют обратить именно на CVE-2025-48595. Уязвимости нулевого дня отличаются тем, что злоумышленники начинают использовать их ещё до того, как большинство устройств получит патч. Поэтому между выпуском патча и его установкой часто возникает самый опасный период.

Google рекомендует владельцам устройств проверить наличие обновлений и убедиться, что установлен патч от 5 июня 2026 года или новее.

Для смартфонов с Android 10 и более поздними версиями часть обновлений доставляется через инфраструктуру Google Play, однако во многих случаях установка системного обновления всё равно остаётся обязанностью пользователя или производителя устройства.

RSS: Новости на портале Anti-Malware.ru