Какие доклады прозвучат на кибертренинге CyberCamp 2022

Какие доклады прозвучат на кибертренинге CyberCamp 2022

Какие доклады прозвучат на кибертренинге CyberCamp 2022

На масштабном онлайн-кибертренинге CyberCamp 2022 выступят более 20 спикеров из компаний «Инфосистемы Джет», Positive Technologies, «Лаборатория Касперского», Group-IB, Luntry, Синклит и Yandex Cloud.

Конференция будет проходить в течение трех дней, параллельно с кибертренингом. Для участников конференции будет доступен полезный контент без воды от практиков и экспертов рынка. Спикерами конференции станут пентестеры, архитекторы инфраструктуры информационной безопасности, специалисты по мониторингу и расследованию инцидентов, инженеры по настройке средств защиты. После выступлений участникам конференции будут доступны интерактивные квизы. Самые внимательные зрители смогут набрать баллы и потратить их в онлайн-магазине мероприятия, где будут представлены ценные призы и мерч от партнеров события.

В первый день доклады спикеров будут посвящены организации безопасности ИТ-инфраструктуры без специализированных средств защиты информации. Среди заявленных тем:

  • Поиск низко висящих фруктов в ИТ-инфраструктуре
  • Раскладываем атаки по MITRE
  • Эффективный харденинг ИТ-инфраструктуры
  • Threat Intelligence: особенности сбора и применения
  • Журналы Windows: минимум событий и максимум пользы
  • Поиск вирусов голыми руками
  • OSINT (Open Source INTelligence) — разведка по открытым источникам. Часть 1

Во второй день спикеры из Positive Technologies, «Инфосистемы Джет», Yandex Cloud, Luntry и «Лаборатории Касперского» разберут инструменты для повышения эффективности защиты. Темы докладов:

  • Инструменты для защиты веб
  • Поиск IoC в сетях, ОС Windows и Unix
  • Инструменты пентестеров на службе BlueTeam 
  • Автоматизация работы с инцидентами
  • Расследование инцидентов в средах контейнеризации
  • OSINT (Open Source INTelligence) — разведка по открытым источникам. Часть 2
  • Безопасная передача учетных данных в облаке

Выступления третьего, завершающего дня, будут посвящены отражению атак и разборам реальных кейсов по отработке инцидентов информационной безопасности: 

  • Форензика: реконструируем жизненный цикл кибератаки на основе криминалистических артефактов
  • Безопасность АСУ ТП: угрозы, подходы, практики
  • Обогащение в SIEM: как забирать данные из AD, GeoIP, TI
  • Специфика защиты и отражения атак в сверхбольших гетерогенных инфраструктурах

Генеральный партнер CyberCamp 2022 — ИТ-компания «Инфосистемы Джет». 

Технологические партнеры — Yandex Cloud и Qrator Labs.

Генеральный информационный партнер — РБК Events.

Специальные информационные партнеры — Habr, Anti-malware

Информационные партнеры — Information Security, C.News, TadViser, JETINFO, CISOCLUB, Cyber Media, RB.RU, CIS, IT World, ICT2GO, ICT-Online.ru, ИД Советник, BIS Journal, HH.students, Нетология.

Участие бесплатное. Все подробности в телеграм-канале CyberCamp и на сайте CyberCamp 2022

Контакты организатора: hello@cybercamp.su

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Легитимное приложение NFCGate помогло похитить у россиян 40 млн рублей

Клиентов российских банков предупреждают о новой волне атак, в которых злоумышленники используют легитимное приложение NFCGate, предназначенное для работы с NFC-трафиком. С его помощью атакующие похищают данные банковских карт.

Программа маскируется под приложения госуслуг, Банка России или ФНС. За последние два месяца специалисты F.A.C.C.T. зафиксировали не менее 400 атак, ущерб оценивается в 40 млн рублей.

Средняя сумма списания с карты — около 100 тысяч рублей. Ежемесячный рост атак на пользователей Android прогнозируется на 25–30%.

Схема работает так: злоумышленники убеждают человека установить фальшивое приложение, например, для защиты банковской карты или подтверждения личности.

После этого программа запрашивает данные карты — жертву просят приложить карту к телефону или ввести ПИН-код. Как только пользователь это сделает, информация моментально отправляется преступникам. Они могут тут же вывести деньги через банкомат или сохранить данные для последующих транзакций.

Особую опасность представляет то, что такие приложения легко распространяются через мессенджеры под видом обновлений или новых полезных функций. Также злоумышленники используют трояны, чтобы незаметно установить программу на телефон жертвы.

В компании F.A.C.C.T. отмечают, что атаки с использованием NFCGate становятся всё более частыми. С момента их появления в России ущерб уже превысил 40 миллионов рублей, а эксперты прогнозируют, что число таких случаев будет расти ежемесячно.

«Атаки с использованием NFCGate стали серьёзным вызовом для банков. Злоумышленники используют социнженерию, подделывают приложения и эффективно используют уязвимости NFC. Мы ожидаем дальнейший рост таких атак, особенно в условиях массового распространения устройств с NFC-датчиками», — отметил Александр Копосов, эксперт F.A.C.C.T. Fraud Protection.

Напомним, ранее мы сообщали об атаках трояна NGate, использующего чип NFC для кражи денег жертвы. Именно этот вредонос прибегал к помощи компонента «NFCGate».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru