На Cyber Polygon обсудят безопасное развитие цифровых экосистем

На Cyber Polygon обсудят безопасное развитие цифровых экосистем

На Cyber Polygon обсудят безопасное развитие цифровых экосистем

Международный онлайн-тренинг Cyber Polygon 2021 пройдет 9 июля и будет посвящен безопасному развитию цифровых экосистем. Мероприятие организует компания по стратегическому управлению цифровыми рисками BI.ZONE (входит в экосистему Сбера) при поддержке Центра кибербезопасности Всемирного экономического форума (ВЭФ) и Интерпола. Тренинг проводится на ежегодной основе и в 2021 году пройдет уже в третий раз.

Главная цель Cyber Polygon — укрепление кибербезопасности на всех уровнях. Мероприятие традиционно будет состоять из двух параллельных треков: онлайн-конференции для широкой аудитории и практического блока для специалистов по кибербезопасности.

На конференции спикеры обсудят ключевые риски цифровизации и поделятся лучшими практиками безопасного развития экосистем. Участники технического тренинга будут учиться отражать таргетированную supply chain — атаку (атака на цепочку поставок).

Нововведением этого года станут видеоматериалы для специалистов по кибербезопасности, которые не смогут присоединиться к практической части Cyber Polygon 9 июля. В тот же день на сайте мероприятия появятся записи выступлений экспертов и разборов сценариев тренинга, которые можно будет посмотреть позже.

В ходе дискуссий в рамках ВЭФ и других глобальных площадок эксперты соглашаются, что обеспечение безопасности supply chain будет ключевой темой в кибербезопасности в 2021 году. С ускорением глобальной цифровизации устройства, люди, компании и страны становятся все более взаимосвязанными. Чтобы поддерживать устойчивость всей системы, каждое звено в цепочке должно быть способно противостоять угрозам.

«Пример Сбера показывает, как за 10 лет традиционный банк может превратиться в высокотехнологичную экосистему с множеством нефинансовых сервисов. Сегодня подобные цифровые трансформации происходят по всему миру, и мы готовы делиться опытом, в том числе в рамках Cyber Polygon. Чтобы поддерживать устойчивость огромных цифровых систем, нужно постоянно оценивать риски, следить за изменениями и угрозами кибербезопасности. Именно обмен знаниями способен подтолкнуть развитие отрасли и помочь бизнесу адаптироваться к этим условиям», — отметил заместитель Председателя Правления Сбербанка Станислав Кузнецов.

«Главная задача тренингов — проверить готовность организаций противостоять угрозам. Сценарии, отработанные на практике, помогут эффективно отреагировать в случае реального киберкризиса. Для повышения устойчивости глобальной системы необходимо, чтобы в таких тренингах участвовали представители как государственного, так и частого секторов», — Джереми Юргенс, Chief Business Officer, член правления Всемирного экономического форума.

«Мы все — часть различных экосистем, из которых состоит наш мир. Мы активно внедряем новые технологии и все больше вкладываемся в их развитие, иногда забывая о правилах поведения в цифровой среде. Это большие риски — ведь от устойчивости различных элементов зависит благополучие всего мирового сообщества. Поэтому мы выбрали безопасность цифровых экосистем в качестве ключевой темы Cyber Polygon 2021. Развить свои навыки работы в киберпространстве, а также внедрить лучшие практики у себя в организациях смогут и топ-менеджеры, и технические специалисты», — поделился Дмитрий Самарцев, директор BI.ZONE.

«Ключ к развитию цифровой экономики — обеспечение кибербезопасности экосистем. Вместе с партнерами из частного и государственного секторов Интерпол активно борется с киберпреступностью и укрепляет защиту мирового сообщества. При этом преступники постоянно совершенствуют свои методы. Чтобы противостоять новым вызовам, нам необходимо создавать устойчивые, гибкие и жизнеспособные экосистемы», — директор по расследованию киберпреступлений Интерпола Крейг Джонс.

В прошлом году онлайн-трансляцию Cyber Polygon посмотрели более 5 миллионов человек из 57 стран. В рамках технического тренинга совершенствовали навыки представители 120 крупнейших российских и международных организаций из 29 стран. Специалисты отработали действия группы реагирования при таргетированной атаке, нацеленной на кражу конфиденциальных данных и нанесение репутационного ущерба. Действия атакующих имитировала команда компании BI.ZONE.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Эксперты выявили связь между группировками Team46 и TaxOff

По оценке департамента Threat Intelligence экспертного центра безопасности Positive Technologies (PT ESC TI), группировки Team46 и TaxOff представляют собой одну и ту же структуру, а не два отдельных объединения. Об этом свидетельствуют совпадения в используемых ими инструментах, инфраструктуре и тактике атак.

К такому выводу специалисты пришли на основании анализа атаки, произошедшей в марте 2025 года.

В ходе этой кампании злоумышленники попытались эксплуатировать уязвимость CVE-2025-2783 в браузере Chrome — характерный признак деятельности TaxOff. Однако дальнейшее исследование выявило сходство с методами Team46, в частности — почти идентичные PowerShell-скрипты, отличающиеся лишь содержанием «полезной нагрузки».

Обе группировки применяли одинаковые самописные инструменты на базе .NET для разведки: с их помощью собирались скриншоты, списки запущенных процессов и перечни файлов. Все данные передавались по именованному каналу. Кроме того, для управления инфраструктурой использовались домены, оформленные по одному шаблону и маскирующиеся под легитимные онлайн-сервисы.

Для пресечения активности подобных группировок специалисты Positive Technologies рекомендуют использовать системы анализа сетевого трафика, песочницы для изоляции и анализа внешних файлов, а также средства мониторинга и корреляции событий.

«Наши исследования показывают, что Team46 и TaxOff с высокой вероятностью являются одной и той же группировкой, — отмечает Станислав Пыжов, ведущий специалист группы исследования сложных угроз PT ESC TI. — Изученное нами вредоносное ПО запускается только на определённых компьютерах, поскольку ключ для расшифровки основного функционала зависит от параметров системы. Это указывает на целенаправленный характер атак. Применение эксплойтов нулевого дня даёт злоумышленникам возможность эффективно проникать даже в защищённые инфраструктуры».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru