В преддверии SOC FORUM 2023 можно задать вопросы ЦБ, ФСТЭК, НКЦКИ, Минцифры

В преддверии SOC FORUM 2023 можно задать вопросы ЦБ, ФСТЭК, НКЦКИ, Минцифры

В преддверии SOC FORUM 2023 можно задать вопросы ЦБ, ФСТЭК, НКЦКИ, Минцифры

Открыта регистрация на главное событие года в сфере информационной безопасности в России — IX ежегодный SOC-Forum, который пройдет 14-15 ноября 2023 года в Москве в Центре международной торговли.

В преддверии SOC FORUM 2023 открыт сбор вопросов для треков с участием регуляторов. Самые актуальные вопросы будут озвучены и получат ответы от представителей регуляторов на мероприятии.

Адресовать вопросы можно Банку России, ФСТЭК, НКЦКИ и Минцифры в специальной форме по ссылке.

В работе форума традиционно примут участие представители регуляторов: ФСБ России, ФСТЭК России, Минцифры России, Банк России, а также эксперты в области информационной безопасности и представители крупных технологических компаний.

Доклады деловой программы прошли строгий отбор экспертного жюри – это новшество на российском ИБ-рынке. На равных условиях рассматривались доклады как представителей крупного бизнеса и регуляторов, так и независимых экспертов. Гостей форума ждут более 90 лучших докладов из 200 заявленных, концентрированная практика и много общения.

Ключевые темы SOC-Forum 2023:

  1. Как изменился киберландшафт за последний год и как это повлияло на векторы развития компаний: трансформации, взаимодействие регулятор–отрасль, новые законодательные инициативы.
  2. Бизнес-ориентированный подход к ИБ: какие задачи стоят перед CISO? Как выстроить защиту ключевых бизнес-процессов и регулировать влияние на них со стороны подразделения безопасности.
  3. SOC настоящего и будущего: без каких технологий не может существовать современный SOC и что должно появиться в его арсенале в ближайшее время.
  4. Реальные кейсы построения кибербезопасности, обмен опытом.

Злоумышленники используют имитацию взлома для кражи учеток Telegram

Компания F6 выявила новую фишинговую схему кражи аккаунтов пользователей Telegram. В качестве приманки злоумышленники используют сообщение о якобы взломе чата и его «переезде» на новую площадку. Активность зафиксирована в крупных чатах — домовых и ЖК, университетских, посвящённых тематике СВО, поиску работы, покупкам на маркетплейсах и классифайдах.

О новой схеме сообщило РИА Новости со ссылкой на F6.

«В открытых чатах, насчитывающих от 1000 до более чем 100 тысяч пользователей, мошенники публикуют предупреждения о якобы взломанных аккаунтах участников, от имени которых распространяется фейковая информация. Далее в том же сообщении говорится, что администратор или модератор чата потерял доступ к своему профилю, поэтому чат якобы “переезжает на новое место”. Пользователям предлагают перейти по ссылке, обычно скрытой под фразой “Перейти в новый чат”», — описала схему Анастасия Князева.

После перехода по ссылке пользователь попадает в бот, который просит ввести пятизначный код «для подтверждения личности». На деле этот код используется для привязки нового устройства к аккаунту Telegram. Если профиль не защищён «облачным паролем», злоумышленники получают к нему полный доступ.

В результате они могут действовать от имени пользователя и просматривать всю историю переписки. Кроме того, с захваченного аккаунта рассылаются новые сообщения о «переезде», что позволяет масштабировать атаку.

Спустя некоторое время злоумышленники могут заблокировать основное устройство владельца аккаунта, получив возможность читать даже закрытые и служебные чаты. При этом, как отмечают в F6, фишинговые ссылки «живут» недолго, что затрудняет их оперативную блокировку.

Несколькими днями ранее F6 предупреждала о злонамеренных ботах, которые под предлогом «ускорения» Telegram похищали аккаунты и распространяли зловред.

RSS: Новости на портале Anti-Malware.ru