«Лаборатория Касперского» запускает программу поддержки стартап-проектов в области кибербезопасности

ЛК запустила поддержку стартап-проектов в области кибербезопасности

Лаборатория Касперского объявляет о запуске новой международной программы Security Startup Challenge, направленной на поиск и поддержку инновационных проектов в области информационной безопасности. Партнерами инициативы выступают венчурные фонды Mangrove Capital Partners и ABRT Venture Fund.

Программа поддержки стартап-проектов предполагает менторство, обучение и финансовую поддержку начинающих IT-предпринимателей. Своими знаниями и опытом с талантливыми разработчиками поделятся как эксперты в вопросах ведения бизнеса, так и профессионалы в сфере кибербезопасности.  

Зарегистрироваться для участия в Security Startup Challenge можно на сайте www.SSC2015.org до 28 апреля 2015 года. Специальный комитет отберет 40 авторов, предложивших наиболее перспективные и новаторские идеи в таких сферах как финансовые, мобильные и облачные технологии, здравоохранение и Интернет вещей. Разбившись на команды, участники в течение трех месяцев будут работать над собственными проектами, а также пройдут обучение в рамках образовательного курса, предполагающего удаленное взаимодействие команд и участие в двух тренингах, которые состоятся в Люксембурге.

По итогам программы наиболее многообещающие проекты будут представлены их разработчиками на конференции в Массачусетском технологическом институте в августе этого года. Здесь же жюри выберет три наиболее перспективных стартапа, которые получат финансовую и консультационную поддержку во время реального запуска проекта после завершения Security Startup Challenge. Призовой фонд составляет 80 тысяч долларов США. 

Помимо этого, в рамках программы пройдут образовательные двухдневные семинары, которые смогут посетить все желающие. Разработчики и начинающие IT-предприниматели из всех уголков мира могут принять участие в любом из мероприятий, которые будут проведены в Иерусалиме, Берлине, Сан-Франциско, Сингапуре и Москве. Московский семинар состоится 23-24 апреля при поддержке компании Ernst & Young. Зарегистрироваться для участия в нем можно здесь. 

«Поскольку уровень и объем угроз в киберпространстве растет, нам требуются новые идеи и подходы к обеспечению безопасности в этой сфере, – считает Евгений Касперский, генеральный директор «Лаборатории Касперского». – Это перспективная отрасль и стартапы часто получают поддержку и инвестиции со стороны венчурных фондов. Сегодня молодые предприниматели имеют отличные шансы создать успешный бизнес в этой области. Я хорошо помню, как наша компания была совсем маленькой, это было очень интересное время! И это отличное чувство – бороться с «плохими парнями» и на этом строить свой собственный бизнес». 

 «Глобальные тренды, в частности развитие мобильных технологий, Интернета вещей и робототехники, требуют фундаментально нового подхода к обеспечению кибербезопасности, – отмечает Давид Варокьер (David Waroquier), партнер Mangrove Capital Partners. – Банки, медицинские учреждения, телекоммуникационные компании также стремятся перевести свои данные в цифровой вид, и это ставит перед ними новые риски, связанные с утечкой информации. И поскольку количество угроз постоянно растет, мы с высокой вероятностью будем наблюдать все больше инноваций от стартапов по всему миру». 

«И пользователи, и бизнес только выиграют от инноваций в сфере информационной безопасности, – заявляет Андрей Гершфельд, директор по инвестициям ABRT Venture Fund. – Мы уверены, что сотрудничество с признанными экспертами в области защиты информации, обладающими большим опытом и знаниями, накопленными за годы работы в индустрии, поможет талантливым предпринимателям достичь высоких целей и сделать IT-инфраструктуру более безопасной. Мы рады присоединиться к инициативе «Лаборатории Касперского» и вместе сформировать платформу для взаимодействия начинающих профессионалов и гуру отрасли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

57 опасных расширений для Chrome шпионят за 6 миллионами людей

Пока вы спокойно сидели в браузере, кто-то уже мог следить за вашими действиями — буквально через расширения для Google Chrome. Исследователь из Secure Annex Джон Такнер раскопал настоящую свалку подозрительных плагинов: 57 расширений, которые суммарно установили около 6 миллионов человек.

И всё бы ничего, но вот загвоздка: эти расширения невидимки — в магазине Chrome Web Store они не находятся ни через поиск, ни через Google.

Установить можно только по прямой ссылке. Обычно так распространяются внутренние корпоративные тулзы или тестовые версии. Но тут, похоже, схему подхватили злоумышленники и толкают такие плагины через рекламу и сомнительные сайты.

Расширения маскируются под защитников — обещают блокировать рекламу, защищать от вредоносного софта и вообще быть полезными. А на деле:

  • отправляют куки, включая заголовки типа Authorization,
  • отслеживают, какие сайты вы посещаете,
  • могут менять поисковики и подсовывать нужные результаты,
  • вставляют и запускают скрипты прямо на страницах,
  • могут управлять вкладками и запускать эти функции по команде извне.

Да, это уже не просто «рискованные разрешения» — это прямо допуск ко всему.

 

Такнер начал с одного плагина под названием Fire Shield Extension Protection. Он был подозрительно обфусцирован (то есть запутан для сокрытия логики) и общался с внешним API. Через домен unknow.com (не очень скрытно, кстати) он нашёл ещё десятки расширений, использующих ту же инфраструктуру.

Вот часть «топовых» из списка:

  • Cuponomia – Coupon and Cashback — 700 000 пользователей (публичное).
  • Fire Shield Extension Protection — 300 000 (непубличное).
  • Total Safety for Chrome™ — 300 000 (непубличное).
  • Browser WatchDog for Chrome — 200 000 (публичное).
  • Securify for Chrome™ — 200 000 (непубличное).

И это только вершина айсберга.

Если вдруг у вас установлен один из этих плагинов — удаляйте немедленно. А чтобы уж наверняка — смените пароли на своих аккаунтах. Google уже в курсе и расследует ситуацию, а некоторые плагины уже начали удалять из Web Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru