На «РусКрипто’2026» обсудят практические задачи криптографии и ИБ

На «РусКрипто’2026» обсудят практические задачи криптографии и ИБ

На «РусКрипто’2026» обсудят практические задачи криптографии и ИБ

С 24 по 27 марта 2026 года в Подмосковье состоится 28-я международная научно-практическая конференция «РусКрипто’2026» — отраслевое событие, которое организаторы называют определяющим векторы развития криптографии и информационной безопасности России.

Организуемая Ассоциацией «РусКрипто», Академией Информационных Систем и компанией ВИПФОРУМ, конференция уже почти три десятилетия служит площадкой для диалога между разработчиками, учеными, регуляторами и конечными потребителями технологий.

В 2026 году конференция делает стратегический акцент на практическом воплощении принципов цифрового суверенитета и поиске решений для построения доверенной цифровой среды.

Генеральным партнером конференции «РусКрипто’2026» выступает компания «КриптоПро». Партнером одной из ключевых тематических сессий стала компания «Газинформсервис» — российский системный интегратор в области безопасности.

«В этом году программный комитет добавит в тематику секций больше практических, злободневных вопросов, чтобы сделать доклады интереснее, а дискуссии оживленнее. Мы ждем среди докладчиков и ведущих секций новые лица, взят курс на обновление и эволюционную перестройку «РусКрипто». Мир меняется, и конференция будет меняться вместе с ним», — подчеркнул Дмитрий Горелов, ответственный секретарь программного комитета «РусКрипто’2026».

Конференцию откроет пленарное заседание, где генеральный директор «КриптоПро», доктор физико-математических наук Станислав Смышляев, представит доклад «Российская криптография и технологическая независимость», посвященный трансформации российской криптографии.

Криптографическая защита информации — это основа информационной безопасности любых государственных систем. Именно этому направлению будет посвящена секция «Информационные системы государства, кибербезопасность и криптография». Ведущими секции выступят Татьяна Владимировна Скворцова, директор департамента развития технологий цифровой идентификации Минцифры, и Станислав Витальевич Смышляев, доктор физико-математических наук, генеральный директор «КриптоПро».

«Масштаб информационных систем министерств, ведомств и служб, а также условия их функционирования налагают самые серьёзные требования к используемым криптографическим средствам и порядку их применения. Вместе с Татьяной Скворцовой мы включили в программу секции обсуждение нескольких наиболее значимых вопросов в данной области. Уверены, что углубляя взаимодействие между регуляторами, заказчиками и разработчиками, развивающими государственные системы, мы сможем обеспечивать самый высокий уровень информационной безопасности таких систем», — отмечает Станислав Смышляев, генеральный директор «КриптоПро».

Среди новых тематических блоков конференции — секция «РБПО и подпись ПО, построение единого пространства доверия к российскому программному обеспечению». В числе ведущих секции — Дмитрий Гусев, к.т.н., заместитель генерального директора компании «ИнфоТеКС». Комментируя повестку секции, Дмитрий Михайлович отметил:

«Построение защищенной, доверенной среды функционирования российского ПО в разнообразных информационных системах, как государственных, так и частных, в КИИ, немыслимо без использования на всех уровнях работы ПО – от аппаратного до прикладного - средств и методов криптографической защиты информации, обеспечивающих аутентификацию и целостность ПО, среды его исполнения. Подпись дистрибутивов ПО и проверка этой подписи на стороне потребителя – это только первый шаг на пути создания Единого пространства доверия, который мы будем обсуждать на секции с экспертами отрасли. Важно, что речь будет идти о предлагаемых практических шагах по внедрению подписи ПО, а не только общих вопросах и концепциях.

Построение единого пространства доверия к российскому ПО — это не просто отраслевая задача, а вопрос технологической независимости. Мы создаем не просто стандарты и регламенты — мы создаем среду, где доверие становится естественным свойством любого программного продуктаВ обсуждениях с участниками секции мы сфокусируемся на том, как соединить усилия разработчиков, регуляторов и заказчиков для создания такой защищенной среды».

К 2022 году отрасль продемонстрировала зрелость: уход зарубежных ИТ- и ИБ-компаний привел к росту уровня применяемых решений, поэтому фокус сместился на решение наиболее актуальных задач пользователей. В выступлении в качестве примеров будут рассмотрены такие решения, как системы защиты биометрических и платежных данных, средства электронной подписи, VPN-решения и многие другие.

Основные тематические блоки «РусКрипто’2026»:

  • Криптография и криптоанализ;
  • Информационная безопасность и криптография кредитно-финансовой сферы;
  • Информационные системы государства, кибербезопасность и криптография;
  • Проекты, технологии и решения;
  • Криптографические средства защиты информации: разработка, сертификация, внедрение и эксплуатация;
  • РБПО и подпись ПО, построение единого пространства доверия к российскому программному обеспечению;
  • Криптографические решения для киберфизических систем;
  • Криптография в медицине;
  • Аппаратная безопасность;
  • Перспективные исследования в области кибербезопасности.

Традиционно особое внимание в рамках конференции уделяется формированию нового поколения экспертов в ИБ и криптографии. Для студентов и аспирантов организован специальный конкурс, дающий шанс представить результаты своих исследований перед лицом экспертов. Экспертная комиссия, в которую входят директора Ассоциации «РусКрипто» и эксперты компаний-участников, проводит отбор лучших работ.

Стратегическим информационным партнером конференции выступает «АМ Медиа».

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru