На серии конференций Road Show SearchInform обсудят трансформацию ИБ

На серии конференций Road Show SearchInform обсудят трансформацию ИБ

На серии конференций Road Show SearchInform обсудят трансформацию ИБ

С сентября по ноябрь в 22 городах России и СНГ пройдет серия конференций Road Show SearchInform, посвященная защите от внутренних угроз. Первое мероприятие состоится 25 сентября в Москве.

Road Show SearchInform проводится с 2011 года и ежегодно собирает в залах и за онлайн-трансляцией около трех тысяч человек. Темой Road Show SearchInform в этом году станет «Трансформация ИБ: ключевые инструменты защиты от внутренних угроз».

Конференция соберет экспертов и практиков, которые представят новые решения в области информационной, экономической и кибербезопасности, а также озвучат прогнозы по актуальным угрозам на 2019 год.

«Количество угроз растет, и нагрузка на ИБ-специалистов тоже. Всем нам – и вендорам, и заказчикам – нужен обмен опытом. Поэтому в этом году мы снова делаем акцент на прикладную ценность мероприятия. Спикеры приведут примеры расследований, расскажут о трендах развития ИБ-продуктов и отрасли в целом на основе кейсов из практики наших клиентов и партнеров. Нам приятно, что число участников только растет, и Road Show становится одним из крупнейших отраслевых мероприятий года», – прокомментировал председатель совета директоров «СёрчИнформ» Лев Матвеев.

Программа Road Show SearchInform-2018:

1. Современные технологии и тренды ИБ.

2. Ключевые инструменты защиты от внутренних угроз:

  • Направления защиты данных: внешний вектор и внутренние угрозы.
  • Современные угрозы безопасности, программные решения для борьбы с ними.
  • Проблемы ИБ: почему падает эффективность защиты?
  • Инструменты работы с человеческим фактором: профайлинг. Итоги первого года работы.

3. Новые возможности защитных решений - демонстрация расследований на базе информации полученной из DLP и SIEM.

4. Взгляд в будущее: ключевые ИБ-угрозы, тенденции и перспективные технологии:

  • Ближайшие тренды в развитии ИБ. 
  • Взгляд экспертов «СёрчИнформ» на будущее защитных решений.
  • Информационная безопасность на языке бизнеса: 3 главных довода для собственника, чтобы начать строить защиту прямо сейчас.

Конференция Road Show SearchInform пройдет в 22 городах России и СНГ, в том числе в Москве 25 сентября и 16 октября, в Санкт-Петербурге – 4 октября. 

Мероприятие организует компания «СёрчИнформ», входит в тройку лидеров отечественного рынка в области разработки средств информационной безопасности. 

Мероприятие бесплатное, необходима предварительная регистрация по ссылке, количество мест ограничено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

57 опасных расширений для Chrome шпионят за 6 миллионами людей

Пока вы спокойно сидели в браузере, кто-то уже мог следить за вашими действиями — буквально через расширения для Google Chrome. Исследователь из Secure Annex Джон Такнер раскопал настоящую свалку подозрительных плагинов: 57 расширений, которые суммарно установили около 6 миллионов человек.

И всё бы ничего, но вот загвоздка: эти расширения невидимки — в магазине Chrome Web Store они не находятся ни через поиск, ни через Google.

Установить можно только по прямой ссылке. Обычно так распространяются внутренние корпоративные тулзы или тестовые версии. Но тут, похоже, схему подхватили злоумышленники и толкают такие плагины через рекламу и сомнительные сайты.

Расширения маскируются под защитников — обещают блокировать рекламу, защищать от вредоносного софта и вообще быть полезными. А на деле:

  • отправляют куки, включая заголовки типа Authorization,
  • отслеживают, какие сайты вы посещаете,
  • могут менять поисковики и подсовывать нужные результаты,
  • вставляют и запускают скрипты прямо на страницах,
  • могут управлять вкладками и запускать эти функции по команде извне.

Да, это уже не просто «рискованные разрешения» — это прямо допуск ко всему.

 

Такнер начал с одного плагина под названием Fire Shield Extension Protection. Он был подозрительно обфусцирован (то есть запутан для сокрытия логики) и общался с внешним API. Через домен unknow.com (не очень скрытно, кстати) он нашёл ещё десятки расширений, использующих ту же инфраструктуру.

Вот часть «топовых» из списка:

  • Cuponomia – Coupon and Cashback — 700 000 пользователей (публичное).
  • Fire Shield Extension Protection — 300 000 (непубличное).
  • Total Safety for Chrome™ — 300 000 (непубличное).
  • Browser WatchDog for Chrome — 200 000 (публичное).
  • Securify for Chrome™ — 200 000 (непубличное).

И это только вершина айсберга.

Если вдруг у вас установлен один из этих плагинов — удаляйте немедленно. А чтобы уж наверняка — смените пароли на своих аккаунтах. Google уже в курсе и расследует ситуацию, а некоторые плагины уже начали удалять из Web Store.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru