«Лаборатория Касперского» запускает программу поддержки стартап-проектов в области кибербезопасности

ЛК запустила поддержку стартап-проектов в области кибербезопасности

Лаборатория Касперского объявляет о запуске новой международной программы Security Startup Challenge, направленной на поиск и поддержку инновационных проектов в области информационной безопасности. Партнерами инициативы выступают венчурные фонды Mangrove Capital Partners и ABRT Venture Fund.

Программа поддержки стартап-проектов предполагает менторство, обучение и финансовую поддержку начинающих IT-предпринимателей. Своими знаниями и опытом с талантливыми разработчиками поделятся как эксперты в вопросах ведения бизнеса, так и профессионалы в сфере кибербезопасности.  

Зарегистрироваться для участия в Security Startup Challenge можно на сайте www.SSC2015.org до 28 апреля 2015 года. Специальный комитет отберет 40 авторов, предложивших наиболее перспективные и новаторские идеи в таких сферах как финансовые, мобильные и облачные технологии, здравоохранение и Интернет вещей. Разбившись на команды, участники в течение трех месяцев будут работать над собственными проектами, а также пройдут обучение в рамках образовательного курса, предполагающего удаленное взаимодействие команд и участие в двух тренингах, которые состоятся в Люксембурге.

По итогам программы наиболее многообещающие проекты будут представлены их разработчиками на конференции в Массачусетском технологическом институте в августе этого года. Здесь же жюри выберет три наиболее перспективных стартапа, которые получат финансовую и консультационную поддержку во время реального запуска проекта после завершения Security Startup Challenge. Призовой фонд составляет 80 тысяч долларов США. 

Помимо этого, в рамках программы пройдут образовательные двухдневные семинары, которые смогут посетить все желающие. Разработчики и начинающие IT-предприниматели из всех уголков мира могут принять участие в любом из мероприятий, которые будут проведены в Иерусалиме, Берлине, Сан-Франциско, Сингапуре и Москве. Московский семинар состоится 23-24 апреля при поддержке компании Ernst & Young. Зарегистрироваться для участия в нем можно здесь. 

«Поскольку уровень и объем угроз в киберпространстве растет, нам требуются новые идеи и подходы к обеспечению безопасности в этой сфере, – считает Евгений Касперский, генеральный директор «Лаборатории Касперского». – Это перспективная отрасль и стартапы часто получают поддержку и инвестиции со стороны венчурных фондов. Сегодня молодые предприниматели имеют отличные шансы создать успешный бизнес в этой области. Я хорошо помню, как наша компания была совсем маленькой, это было очень интересное время! И это отличное чувство – бороться с «плохими парнями» и на этом строить свой собственный бизнес». 

 «Глобальные тренды, в частности развитие мобильных технологий, Интернета вещей и робототехники, требуют фундаментально нового подхода к обеспечению кибербезопасности, – отмечает Давид Варокьер (David Waroquier), партнер Mangrove Capital Partners. – Банки, медицинские учреждения, телекоммуникационные компании также стремятся перевести свои данные в цифровой вид, и это ставит перед ними новые риски, связанные с утечкой информации. И поскольку количество угроз постоянно растет, мы с высокой вероятностью будем наблюдать все больше инноваций от стартапов по всему миру». 

«И пользователи, и бизнес только выиграют от инноваций в сфере информационной безопасности, – заявляет Андрей Гершфельд, директор по инвестициям ABRT Venture Fund. – Мы уверены, что сотрудничество с признанными экспертами в области защиты информации, обладающими большим опытом и знаниями, накопленными за годы работы в индустрии, поможет талантливым предпринимателям достичь высоких целей и сделать IT-инфраструктуру более безопасной. Мы рады присоединиться к инициативе «Лаборатории Касперского» и вместе сформировать платформу для взаимодействия начинающих профессионалов и гуру отрасли».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Gorilla: новый Android-вредонос учится воровать и подслушивать

Похоже, у Android-пользователей появился новый «зверь» под капотом — свежевылезший вредонос Gorilla. Пока он как будто только учится пакостить — никакой маскировки, всё на виду. Но даже в таком «юном» состоянии успел напугать специалистов своей функциональностью.

Gorilla, который уже успел привлечь внимание специалистов из Prodaft, написан на Kotlin и первым делом лезет в СМС — просит стать приложением по умолчанию.

Зачем? Чтобы читать, перехватывать и даже отправлять сообщения от вашего имени. А потом ещё и сортирует их по меткам: «Banks», «Yandex» — не к лучшему, правда?

Но не только СМС едины. Малварь запрашивает доступ к номеру телефона, данным сим-карты, списку приложений, модели устройства и даже тому, включён ли экран. Всё это аккуратно улетает операторам по WebSocket’у каждые 10 секунд. Такая вот «связь с центром».

Кстати, на панели управления у злоумышленников каждому заражённому устройству присваивается одна из трёх меток:

  • State Authority — видимо, это «особо интересные» цели,
  • Important — «второй сорт, но пригодны»,
  • Trash — всё остальное.

И это уже тревожный звоночек: возможно, Gorilla готовят не только для краж денег, но и для более серьёзного дела — вроде слежки за госслужащими или активистами.

 

Чтобы не вылетать из памяти, Gorilla запускает себя в фоновом режиме с помощью FOREGROUND_SERVICE и даже просит пользователя отключить для себя оптимизацию батареи. Особенно настойчиво — на устройствах Huawei и Honor, где он ещё и замедляет «сердцебиение» (частоту связи с сервером), чтобы не попасть под зачистку системой.

А ещё внутри кода обнаружили «запасные» функции:

  • WebViewActivity — по сути, это задел для будущих фишинговых атак через фальшивые страницы банков.
  • USSDReceiver — класс, который может активироваться, если набрать специальный код вроде *#0000#. Возможно, это будет использоваться как скрытая команда для активации малвари.

И хотя сейчас Gorilla только разминается, эксперты уверены: потенциал у него большой и явно не в добрую сторону. Перехваты СМС, слежка, хитрые трюки для выживания — в будущем он может стать серьёзным игроком на поле Android-угроз.

Так что включаем паранойю на минималках: дважды проверяем, что ставим, не раздаём права направо и налево и, как всегда — держим защитный софт в боевой готовности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru