Безопасность в эпоху Agile стала основной темой на BIS Summit 2016

Безопасность в эпоху Agile стала основной темой на BIS Summit 2016

Безопасность в эпоху Agile стала основной темой на BIS Summit 2016

23 сентября завершил работу IX международный Business Information Security Summit. Больше участников, больше демонстраций, форматов и мнений. Центральная тема конференции «Информационная безопасность в эпоху Agile» получила международное освещение. Открыл конференцию Президент ассоциации BISA Рустэм Хайретдинов.

Он призвал специалистов по информационной безопасности быть гибче, так как регулярные изменения в бизнес-процессах и ИТ-системах требуют от ИБ именно этого. 

Поддержал его и Райнхольд Вохнер, руководитель службы информационной безопасности Raiffeisen Bank International AG. Гибкость, адаптивность и проактивность – три принципа, на которые он опирался при построении системы безопасности в «глобальном» Райффайзенбанке. 

Альтернативную точку зрения высказал Станислав Витечек, представляющий автоконцерны Skoda, Volkswagen и Audi. Он порекомендовал не увлекаться модной темой и объективно оценивать, когда принципы Agile возможны и даже  необходимы, а когда не нужная «дань моды». 

Наталья Касперская, Президент ГК InfoWatch, провела круглый стол об угрозах, возможностях цифрового мира и сложностях взаимоотношений общества, бизнеса и государства в новой оцифрованной реальности. В обсуждении приняли участие Артем Сычев, заместитель начальника ГУБиЗИ Банка России, Алексей Соколов, заместитель министра Министерство связи и массовых коммуникаций РФ, Карл Сумманен, вице-президент, начальник управления бакновских процессов и технологий Банка ВТБ, Тагир Яппаров, председатель совета директоров ГК «АйТи», Илья Массух, Фонд развития информационной демократии и Андрей Шаров, ректор Московской школы управления «Сколково».

По сравнению с прошлым годом выставочная зона увеличилась в 2 раза и стала масштабным «Технопарком», предоставив возможность продемонстрировать свои разработки 35 компаниям! Практически все экспонаты представляли российские решения в сфере информационной безопасности. 15 компаний выступили под эгидой стратегического партнера конференции Фонда «Сколково». Свои решения в выставочной зоне представили также компании InfoTeCS, R-Vision, Fortinet, StaffCop, SAS, WebControl, «Элвис-Плюс» и «Крибрум».

На BIS Summit 2016 состоялось награждение победителей уникального проекта «Кибербаталии», организованный InfoWatch и «Сколково» при поддержке сообщества BISA. Напомним, что первое место занял Эльман Бейбутов, руководитель направления аутсорсинга ИБ, Solar Security, а приз зрительских симпатий выиграл Дмитрий Дудко, эксперт компании Security Vision. Сергей Ходаков, Фонд «Сколково», анонсировал и провел первый раунд «Кибербаталий» осеннего сезона при участии компаний StaffCop и Sky DNS.

Заключительным ярким аккордом деловой программы стала бизнес игра «Agile-дискуссия», модератором которой выступил Алексей Лукацкий. Он предложил 4 командам безопасников 20 вопросов в духе «А что если…». Команды соревновались в остроумии, находчивости и умении адаптироваться, быстро и гибко решая нестандартные ситуации. По итогам, команда под «предводительством» Льва Шумского, начальника управления контроля информационных рисков компании «Связной», заняла первое место, умело совместив в своих ответах и юмор и серьезность в решении «рабочих» вопросах. 

BIS Summit 2016 собрал рекордное количество участников: конференцию посетило более 800 специалистов со всей России, стран Дальнего и Ближнего зарубежья. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В рунете оживились мошенники, продающие водительские права и военбилеты

Эксперты F.A.C.C.T. фиксируют активизацию мошенников, предлагающих услуги по оформлению документов. Судя по публикациям в Telegram, число объявлений о продаже водительских удостоверений за квартал возросло в 2 раза, военных билетов — более чем в 6 раз.

За водительские права просят от 22 тыс. до 90 тыс. руб. (в зависимости от категории), за военный билет с отметкой «не годен к военной службе» — в среднем 110 тыс. рублей. В обоих случаях покупатель теряет деньги и персональные данные, ничего не получая взамен.

Схема развода в целом одна и та же. Продавец уверяет, что фальсификацией он не занимается, документ настоящий и будет официально зарегистрирован (права внесут в базу данных ГИБДД, военбилет — в единый реестр воинского учёта). У покупателя просят предоплату в размере 40-50% и указывают реквизиты для перевода.

Получив деньги, аферист просит предоставить информацию для оформления документа: паспортные данные, фото подписи на белом фоне, сканы страниц паспорта, ИНН, медсправку, которую, впрочем, водитель может здесь же приобрести за дополнительные 5 тыс. рублей.

Полученные данные пересылаются сообщнику-отрисовщику (специалисту по обработке цифровых изображений). Тот создает картинку документа, которая затем высылается жертве в качестве доказательства выполнения заказа.

Далее ей предлагают выбрать способ доставки и требуют полной оплаты, пообещав добавить данные документа в базу. Получив и этот перевод, мошенники перестают выходить на связь.

В IV квартале также получила распространение схема отъема денег с блокировкой телефона жертвы через iCloud. Сценариев при этом множество. Мошенник, например, может обратиться к намеченной жертве через сайт знакомств и от имени привлекательной девушки посетовать, что iPhone вышел из строя.

Теперь придется как-то восстанавливать черновик курсовой, важные документы и т. п.; если собеседник предложит помощь, ему пришлют учетные данные iCloud. После входа телефон жертвы блокируется через настройки, и с нее потребуют деньги за разблокировку (уже другой персонаж).

 

Чтобы заманить владельца iPhone в ловушку, злоумышленники могут использовать другой предлог — оказание помощи в установке приложений, удаленных из AppStore.

По данным F.A.C.C.T., подобного рода мошенничеством, а также продажей поддельных документов, которые так и не доходят до заказчиков, в России занимаются как минимум три криминальных группировки. Одна из них работает с середины сентября и уже успела обмануть более 170 пользователей, суммарно украв у них почти 5,5 млн рублей.

«За любым предложением о покупке документов скрывается множество опасностей, — предупреждает Мария Синицына, старший аналитик в F.A.C.C.T. Digital Risk Protection. — Самая очевидная — угроза уголовной ответственности за приобретение поддельных документов. Вторая — потеря денег. С ней напрямую связана третья опасность: жертва, которую обманули один раз, остаётся на крючке преступников, ведь они получают важные персональные данные человека: его ФИО, номер телефона, сканы паспорта и других документов, которые могут быть использованы для других мошеннических схем».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru