AM Camp, послесловие: формат скучных слайдов здесь запрещён

AM Camp, послесловие: формат скучных слайдов здесь запрещён

AM Camp, послесловие: формат скучных слайдов здесь запрещён

Новый опыт и возможности — участники второго AM Camp рассказали о своих впечатлениях. Конференция «Национальная платформа кибербезопасности» проходила на полях AM Live.

26 мая YouTube-канал Anti-Malware.ru работал в прямом эфире почти 10 часов. Трансляция велась из трех секций, объединивших заказчиков и вендоров. Эксперты обсуждали изменения на рынке ИТ и ИБ, делились стратегиями и рабочими кейсами.

“Очень надоели конференции, где все просто показывают свои скучные одинаковые слайды, — делится впечатлениями Иван Чернов из компании UserGate. — Мне приятно, что на AM Camp такой формат был запрещен! Мы весь день провели в диалогах, дискуссиях, общались и обсуждали интересные вещи”.

Сегодня безопасность переформатируется целиком, говорит бизнес-консультант и модератор второй дискуссии по стратегии и тактике перехода на российские решения — Алексей Лукацкий. Всё, чем пользовались заказчики раньше, теперь недоступно.

Участники рынка обсудили ситуации, в которых сейчас оказались многие, и то, что можно сделать в этой ситуации. Возможность задать вопрос была не только у тех, кто присутствовал в зале, но и у зрителей эфира.

“То, что лежало на поверхности, оказалось не очень работающей схемой. — формулирует основную проблему Лукацкий. — А то, что было неочевидно — позволяет решать насущные задачи ближайших месяцев. Всё это прозвучало на AM Camp”.

Участники конференции в кадре и кулуарах обсуждали, как объединить продукты, которые никто раньше не комбинировал.

“Всё прошло на высшем уровне”, — резюмирует Лукацкий. — На мой взгляд, те, кто будут пересматривать секцию, найдут для себя новые идеи”.

С ним согласен Руслан Ложкин из Абсолют Банка:

“Сразу после эфира я получил несколько сообщений от коллег с предложениями по той теме, которую затронул на дискуссии. В частности, потребности банка в NGFW и смежных продуктах. Ждем теперь комплексного предложения”.

Андрей Ерин представлял на AM Camp компанию “Каркаде-лизинг”:

“Я в инфобезе уже 15 лет, — говорит Ерин. — Все события от Anti-Malware.ru мне интересны. Нравятся спикеры и сам формат AM Camp. Мы сегодня много общались с коллегами и вне дискуссий. Обсуждали проблемы и потенциал развития”.

Андрей Ерин выразил надежду, что новый опыт позволит российским вендорам взяться за дело, вкладываясь в разработки и специалистов.

Константин Родин ("АйТи БАСТИОН") говорит о важных для себя выводах по итогам мероприятия:

“Во-первых, всё не встало. Всё продолжает работать — есть план А, план Б и план С”.

Глава Anti-Malware.ru Илья Шабанов вёл на AM Camp первую дискуссию — “Изменения рынка безопасности в условиях санкционного давления”:

“Было немного волнительно. Я считаю, что нам удалось разложить по полочкам все факторы, которые сейчас влияют на российский рынок кибербеза. Таким образом, миссия этой дискуссии была выполнена”.

Все три секции дискуссии AM Camp «Национальная платформа безопасности» можно посмотреть по ссылке.

В Сеть выложили восстановленный исходный код легендарного Stuxnet

Неизвестный исследователь опубликовал на GitHub реконструированный исходный код Stuxnet — одного из самых известных и опасных компьютерных червей в истории. В репозитории представлены результаты обратной разработки вредоноса и инструкции по его сборке. В общем, цифровой экспонат из музея кибероружия теперь можно разобрать буквально по винтикам.

Stuxnet обнаружили в 2010 году, однако создавался он, предположительно, в рамках американо-израильской операции Olympic Games.

Целью атаки называли иранский завод по обогащению урана в Натанзе, где использовались промышленные контроллеры Siemens.

Добравшись до нужного оборудования, червь менял режим работы преобразователей частоты и выводил из строя роторы центрифуг. При этом операторам показывались нормальные показатели — промышленное оборудование ломалось, а на экранах царили тишина и порядок. По некоторым оценкам, атака повредила около 10% центрифуг предприятия.

Для распространения Stuxnet использовал USB-накопители, сетевые ресурсы и уязвимость Windows Print Spooler. Достаточно было открыть содержимое заражённой флешки, чтобы неизвестная на тот момент брешь запустила вредонос. Для обхода проверки драйверов применялись сертификаты, похищенные у Realtek и JMicron.

Червь также внедрялся в ПО Siemens WinCC и проекты Step 7, а затем перехватывал взаимодействие с программируемыми логическими контроллерами. Такой набор возможностей сделал Stuxnet первым широко известным вредоносом, который не просто портил файлы, а наносил физический ущерб промышленному объекту.

Идеальной операция всё же не была. Из-за ошибки в проверке окружения червь выбрался за пределы целевой сети и разлетелся по интернету, где его и заметили специалисты. В коде, к счастью, была предусмотрена дата самоуничтожения — 24 июня 2012 года.

Авторы публикации советуют изучать реконструкцию только в полностью изолированной виртуальной машине без сетевого доступа. Всё-таки это не ретроигра для Windows XP, а разобранная граната цифровой эпохи.

RSS: Новости на портале Anti-Malware.ru