НОВЫЕ ОТВЕТЫ
Sana
досчитай до 100 001,5
Sana - 8 Сентября
Sana
Картинки
Sana - 8 Сентября
мирт
Стрежень
мирт - 7 Сентября
Форум умирает? 😭
Треугольник-6 - 2 Сентября
Tolic-F
Телекей не работает?
Tolic-F - 22 Августа
НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
Андрей Шувалов
Авторитет
Рейтинг:
909
Сообщений:
1,194
Пользователь:
12,205
На сайте с:
Мая 2012
Из:
Отгремел Positive Hack Days III
29 мая, 2013


Форум по практической информационной безопасности PHDays III привлек более 2000 участников из Германии, Индии, Испании, Италии, Кореи, Нидерландов, ОАЭ, США, Японии и других стран: ведущих ИБ-экспертов, хакеров, блоггеров, журналистов, политиков, а также представителей государственных структур и институтов.
На площадке международного форума, состоявшегося 23 и 24 мая, обсуждали технологии защиты и нападения, нормативные документы и законодательные инициативы, соревновались в поиске уязвимостей банкомата, систем ДБО и АСУ ТП, проводили мастер-классы и хакерские сражения.

Пиджаки и футболки

Профессионалы в области ИБ необходимы и государству, и бизнесу. Этот тезис является основным итогом круглого стола, посвященного проблемам молодых специалистов.
Георгий Грицай, заместитель начальника департамента регулирования радиочастот и сетей связи Минкомсвязи, подчеркнул, что по состоянию на 2012 год в России есть колоссальная потребность в специалистах по ИБ. Руслан Гаттаров, представлявший на встрече Совет Федерации, отметил, что президент России обращает пристальное внимание на отрасль: в январе вышел Указ Президента № 31с, который сделает информационную безопасность вопросом государственной важности. Владимир Жириновский посоветовал начинающим специалистам по информационной безопасности «работать на позитиве» и не связываться с криминалом, а представлявшая ЦИБ ФСБ Оксана Докучаева призвала регионы уделять больше внимания студенческим играм CTF в России.
На форуме прошли более десяти бизнес-секций, посвященных кибервойне и киберпреступности, безопасности АСУ ТП, инспекционным проверкам регуляторов, защите банковских приложений и другим темам.
Большой интерес вызвала откровенная дискуссия с участием представителей ФСТЭК, «Ростелекома», Cisco, Positive Technologies, в ходе которой обсуждались недостатки современной системы сертификации средств защиты. Начальник управления ФСТЭК России Виталий Лютиков заявил, что регулирующий орган разрабатывает целый ряд современных нормативов: руководящие документы по анализу защищенности, доверенной загрузке и ряду классов средств защиты, а также ГОСТ по организации жизненного цикла разработки защищенных информационных систем. Активно готовятся и долгожданные рекомендации по организации процесса обновления сертифицированных средств защиты, так как до сих пор установка исправлений лишала систему сертификата. По словам Лютикова, ФСТЭК всячески приветствует участие экспертов в разработке нормативных актов и продолжит практику публичного обсуждения проектов документов.
«В очередной раз Positive Hack Days был на высоте. Этот форум неизменно оставляет приятное чувство, что сообщество IT-безопасности в России год от года становится сильнее и профессиональнее, а сама тема вызывает всё больший интерес общественности. Отдельное уважение вызывают организаторы конференции, которые умудряются весьма гармонично и толково объединить на одном «поле» игроков из разных «команд»: и тех, кто нападает, и тех, кто им противостоит. Такой диалог позволяет лучше понять тренды по обе стороны баррикад и ответить на наиболее злободневные вопросы IT-безопасности», — отметил Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского».

Они говорят: «Я не верю!» — и взламывают

На PHDays III прозвучали десятки докладов и было затронуто множество тем — от способов обхода современных WAF в исполнении Владимира Воронцова до нестандартных методов определения источников атак в изложении Александра Гостева. Также говорилось о десятках уязвимостей компонентов современных АСУ ТП, обнаруженных группой экспертов исследовательского центра Positive Technologies.
Знаменитый немецкий исследователь и разработчик Марк Хойзе, также известный как van Hauser, подчеркнул важность взаимодействия каждой из сторон, заинтересованных в развитии индустрии информационной безопасности: «Мы являемся частью единого целого. Надо не бояться хакеров, а учитывать специфику их работы. Хорошие хакеры — это бунтовщики по природе, им сложно вписываться в стандартную корпоративную или государственную структуру, где принято говорить: наш продукт самый лучший, наши системы защищены на 100%, вы в полной безопасности. Они говорят: “Я не верю”, и находят неприятные многим ошибки и уязвимости. Необходимо пытаться работать всем вместе, понимать друг друга, учить друг друга. Другого пути нет».

Открыть банкомат скрепкой

Докладчики PHDays III в очередной раз смогли немного удивить мир: именно здесь показали опаснейшие уязвимости, обнаруженные в сотнях тысячах камер наблюдения по всему миру, ошибки безопасности автомобильных видеорегистраторов, проблемы защищенности системы доступа к Интернет на самолетах American Airlines.
Эксперты продемонстрировали новые векторы атаки на банкомат, в том числе получение доступа к сервисной зоне ATM с помощью проволоки. Они также переключили банкомат в сервисный режим, используя обычную канцелярскую скрепку.
Несмотря на участие в форуме хакеров со всего мира, в конкурсах вновь лучше других выступали российские студенты. К примеру, пятикурснику Анатолию Катюшину удалось использовать уязвимости в системе дистанционного банковского обслуживания (ДБО), а первокурснику Михаилу Елизарову покорилась не только система АСУ ТП, управляющая железной дорогой, но и конкурсный банкомат.

Новые идеи

Впервые в рамках мероприятия была организована специальная выставка, на которой крупнейшие российские и зарубежные компании отрасли (ОАО «ЭЛВИС-ПЛЮС», Stonesoft Corporation, «Лаборатория Касперского», Корпорация ЕМС, «Астерос», Cisco и ICL) показали свои свежие разработки. Организатор форума, Positive Technologies, представил два новых продукта: PT Application Inspector, систему контроля защищенности приложений, комбинирующую достоинства статического, динамического и интерактивного анализа исходного кода, а также PT Application Firewall, межсетевой экран, сочетающий традиционные методы черного и белого списков с новейшими возможностями самообучения.
Алексей Лукацкий, бизнес-консультант по ИБ компании Cisco: «В этом году на PHDays III компания Cisco выступила сразу в двух секциях. На первой, посвященной практикам защищенного программирования, мы рассказали о том, как выстроен процесс SDLC в нашей компании, и как мы обеспечиваем высокий уровень исходной защищенности наших продуктов. На второй сессии мы представили продукты, о которых в России еще ни разу не говорили – наше решение для борьбы с DDoS-атаками операторского класса, средства анализа сетевой активности Cisco Threat Defense, мультигипервизорную платформу для работы Imperva SecureSphere WAF, а также сервис управления уведомлениями об уязвимостях Cisco Intellishield Alert Manager. Считаем, что в этом году PHDays вновь поднял планку для российских мероприятий по информационной безопасности, которую и раньше было сложно перепрыгнуть, а сейчас тем более».
Все только начинается
Форум PHDays III стал площадкой как для начинающих исследователей, так и для молодых стартап-компаний — ONsec, ЦОР, Fairwaves, SolidLab, Seclab@MSU. Они смогли рассказать о своей деятельности перед широкой экспертной аудиторией и получить ценные отзывы.
По словам организаторов форума, отрасль может развиваться лишь в том случае, если оригинальные и перспективные идеи не остаются на бумаге, а реализуются на практике, помогая обеспечивать реальную безопасность.
Сергей Коношенко, руководитель технической дирекции «Астерос Информационная безопасность»: «Два дня абсолютного позитива с пользой для ума - таково краткое резюме по итогам форума. Масса интересных докладов на злобу дня и, уже традиционно, информационная безопасность в действии. В этом году мы обратили особое внимание на то, как PHDays решает задачу подготовки будущего поколения специалистов в области информационной безопасности. Не секрет, что эта проблема стоит крайне остро, как для ИБ-отрасли, так и для рынка информационных технологий в целом. Выступив интеллектуальным спонсором, мы с головой окунулись в молодежную "тусовку" форума. Результат погружения не мог не порадовать. Перспективные идеи, основательный подход, понимание современного мира ИБ - все это я увидел в работах молодых ученых конкурса Young School. Практическая сторона безопасности тоже не осталась без внимания организаторов - многочисленные конкурсы полностью отражают реалии и тенденции рынка ИБ. Я искренне горд, что российская компания организует мероприятия такого уровня и масштаба, и желаю коллегам из Positive Technologies - так держать».

securitylab.ru

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
vant   взлом веб-сайта Хамовнического суда Ответственность ...   27 Августа 2012, 09:45
Андрей Шувалов   После атаки на сайт Хамовнического суда сенаторы приравняют ...   27 Августа 2012, 11:15
ramp   Популярный торрент-портал RuTracker.org взломали хакеры ...   27 Августа 2012, 22:00
vant   Количество хакерских атак в Великобритании выросло ...   1 Сентября 2012, 18:05
vant   К хакерским атакам на банки США может быть причастен ...   30 Сентября 2012, 13:07
artur   Хакерская группировка GhostShell объявила кибер-войну ...   4 Ноября 2012, 00:52
vant   В Нью-Йорке взят под стражу гражданин России Никита ...   26 Января 2013, 23:34
Rico   каму это надо пусть хоть там все вскроют и все гос ...   26 Января 2013, 23:48
Rico   кто такие эти парни вобще что тут тему развели не понятную ...   27 Января 2013, 00:02
Jim   Чувак! Тут тема есть про футбол. Дык я тож не ...   1 Февраля 2013, 05:50
vant   Международный деловой форум «Киберпреступления. Предотвращение. ...   29 Января 2013, 00:48
vant   Газель Bluetooth = развод через SMS В центре мониторинга ...   29 Января 2013, 01:04
artur   Если спишь с собаками… Наделавшая много шума история ...   1 Февраля 2013, 01:11
vant   Microsoft: бот-сети определяют экономику киберпреступности ...   1 Февраля 2013, 11:03
artur   Хакеры атакуют немецкие фирмы От атак хакеров никто ...   11 Февраля 2013, 11:04
vant   Преступления XXI века. Хакеры атакуют! rutv.ru/bran...7/channel/75 ...   15 Февраля 2013, 16:43
vant   В России появились военные хакеры http://deita.ru/files/Image/news/830937_l.jpg ...   15 Февраля 2013, 16:48
Андрей Шувалов   Представители Facebook заявили, что эта крупнейшая ...   17 Февраля 2013, 01:54
Дэн™   футболисты против хакеров :lol: :football:   17 Февраля 2013, 03:05
Андрей Шувалов   Microsoft атаковали хакеры http://biz.liga.net/upload/liga_resize_cache/iblock/3c9/380_230/3c943c0168c1c474bd71c691f0b0e384.jpg ...   25 Февраля 2013, 13:56
vant   Хакеры успешно атаковали камеры ГИБДД на подмосковных ...   28 Февраля 2013, 16:12
Андрей Шувалов   Хакеры из США атаковали сайт Минобороны Китая 28.02.2013, ...   2 Марта 2013, 20:04
vant   http://delate.info/uploads/posts/2013-03/1362252341_ib_89045_46f2d52bb787db899ea6408af8e987d4.jpeg ...   3 Марта 2013, 21:32
Андрей Шувалов   Хакеры обрушили сайты Пражской биржи и новостных агентств ...   7 Марта 2013, 19:18
vant   Государство и хакеры: кто кого 09.03.2013 http://www.business-gazeta.ru/images/article/32356.jpg ...   10 Марта 2013, 11:26
Андрей Шувалов   Частичный обход парольной защиты на устройствах Samsung ...   10 Марта 2013, 11:42
Андрей Шувалов   СМИ: Украинские хакеры - одни из самых активных в мире ...   10 Марта 2013, 11:54
ygurt   просто они больше палятся чем все остальные   10 Марта 2013, 12:07
vant   06:07 12/03/2013 В США хакеры разместили в интернете ...   12 Марта 2013, 14:58
vant   19-летний хакер получил 60 тысяч долларов за взлом ...   12 Марта 2013, 15:02
vant   Киберскандал в США набирает обороты Киберскандал ...   13 Марта 2013, 12:35
vant   25 стран используют FinFisher Дата: 20.03.2013 ...   21 Марта 2013, 15:25
vant   Как обрушить IE9 с помощью простого CSS Дата: 20.03.2013 ...   21 Марта 2013, 15:32
vant   17:16, 22 марта 2013 «Российский» хакер взломал почту ...   25 Марта 2013, 00:05
vant   По каким признакам распознать слежку со стороны спецслужб ...   25 Марта 2013, 00:10
Андрей Шувалов   В США хакер получил больше трех лет за взлом сети AT&T ...   25 Марта 2013, 10:13
vant   Журнал Хакер, взлом, безопасность и разработка Список ...   25 Марта 2013, 12:53
Андрей Шувалов   Хакеры смогли замедлить интернет в глобальном масштабе ...   28 Марта 2013, 10:08
Андрей Шувалов   Хакеры устроили крупнейшую в истории DDoS-атаку МОСКВА, ...   28 Марта 2013, 10:10
Андрей Шувалов   «Таллинский учебник» — библия компьютерной войны Дата: ...   28 Марта 2013, 10:13
A.D.   Реактивные мозги Дата: 26.03.2013 Многие удивляются, ...   28 Марта 2013, 10:35
vant   Хакеры обвалили сайты министерств и ведомств Израиля ...   7 Апреля 2013, 15:27
vant   13:32, 5 апреля 2013 Хакеры выложили данные главы ...   7 Апреля 2013, 15:28
Андрей Шувалов   Немецкая разведка открыла отдел по борьбе с кибершпионажем ...   9 Апреля 2013, 13:01
Андрей Шувалов   В США россиянина осудили на 7 лет за мошенничество ...   9 Апреля 2013, 13:02
vant   Надо отмыть деньги? Нужны хакеры и наемные убийцы? ...   10 Апреля 2013, 10:41
A.D.   За Вами наблюдают Стоит вам что-то посмотреть в поисковике, ...   11 Апреля 2013, 11:01
Андрей Шувалов   Хакеры стремятся завладеть вашим паролем ("Asahi ...   11 Апреля 2013, 19:34
enlacsys   Cегодня ночью сервис uPlay от Ubisoft был взломан группой ...   11 Апреля 2013, 21:19
A.D.   Интервью о киберугрозах с главным антивирусным экспертом ...   15 Апреля 2013, 15:19
Андрей Шувалов   Хакеры выпустили новую версию самого распространенного ...   16 Апреля 2013, 10:23
Андрей Шувалов   Захватить контроль над самолетом теперь можно и без ...   16 Апреля 2013, 10:37
vant   Хакеры пытались украсть у клиентов Сбербанка 30 ...   17 Апреля 2013, 13:29
Андрей Шувалов   Хакер взломал сайт полиции Великобритании 21-летний ...   19 Апреля 2013, 15:43
Андрей Шувалов   ZDNet предрекает скорую смерть семейству ОС Windows ...   19 Апреля 2013, 15:44
Андрей Шувалов   Запись секретного разговора Джулиана Ассанжа с Эриком ...   20 Апреля 2013, 19:59
Андрей Шувалов   9 гаджетов, которые помогут вам избежать слежки Дата: ...   20 Апреля 2013, 20:04
vant   В World of Tanks проникли хакеры 22.04.13 http://cft2.igromania.ru/upload/iblock/703/49a87c/458x250.jpg ...   22 Апреля 2013, 11:31
vant   Власти Японии предлагают блокировать трафик Tor 22 ...   22 Апреля 2013, 11:32
Андрей Шувалов   Предотвращено распространение вредоносного программного ...   23 Апреля 2013, 13:32
Андрей Шувалов   Хакеры "отправили" в отставку президента ...   23 Апреля 2013, 13:32
Андрей Шувалов   Система распознавания лиц не идентифицировала бостонских ...   23 Апреля 2013, 13:33
Андрей Шувалов   Microsoft: Браузеры – главная угроза для корпоративных ...   23 Апреля 2013, 13:34
vant   Вредоносное ПО, не обнаруживаемое антивирусными продуктами, ...   25 Апреля 2013, 22:46
vant   Компьютерная система новейшего военного корабля США ...   25 Апреля 2013, 22:46
Андрей Шувалов   55% пользователей используют одинаковый пароль на большинстве ...   26 Апреля 2013, 09:05
Андрей Шувалов   В Китае разработан оптоволоконный лазер мощностью 10 ...   26 Апреля 2013, 09:06
vant   Любого человека можно найти по фотографии в среднем ...   27 Апреля 2013, 00:42
vant   «Плохие новости» для Android Специалист по безопасности ...   28 Апреля 2013, 04:09
vant   Агентство национальной безопасности США проиграло кибервойну ...   28 Апреля 2013, 04:11
Андрей Шувалов   Android-гаджет для обнаружения снайперов Дата: 28.04.2013 ...   29 Апреля 2013, 00:13
Андрей Шувалов   Пиратская партия вошла в парламент Исландии Дата: ...   29 Апреля 2013, 00:14
vant   Хакеры взломали 50 млн аккаунтов LivingSocial 29.04.2013 ...   29 Апреля 2013, 15:16
Андрей Шувалов   Замеряем счастье на лицах людей Дата: 29.04.2013 ...   30 Апреля 2013, 01:24
Андрей Шувалов   Состоялись киберучения НАТО с участием девяти стран ...   30 Апреля 2013, 01:25
Андрей Шувалов   Google выплатила независимому ИТ-специалисту более ...   30 Апреля 2013, 01:26
Андрей Шувалов   Киберпреступник из Нидерландов скрывался в собственном ...   30 Апреля 2013, 01:27
Андрей Шувалов   Интернет как театр военных действий: Москва обсуждает ...   30 Апреля 2013, 01:30
vant   Исследователи: За хищением личных данных, как правило, ...   1 Мая 2013, 03:20
vant   Владелец сайта "заснял" DDoS-атаку на свой ...   1 Мая 2013, 03:22
vant   Доменная зона .рф теряет популярность 30 апреля, 2013 ...   1 Мая 2013, 03:23
Андрей Шувалов   Компьютер заражён вирусом? Выброси его Дата: 01.05.2013 ...   2 Мая 2013, 00:52
Андрей Шувалов   Марк Цукерберг снизил себе годовую зарплату до 1 доллара ...   2 Мая 2013, 00:53
Андрей Шувалов   Сверхсильный телепат с убийственным зрением - в Британии ...   2 Мая 2013, 00:54
Андрей Шувалов   Мобильник как часть одежды и дисплей вместо окна: как ...   2 Мая 2013, 00:54
vant   Сбор Михалкова могут отменить Депутаты фракции ...   3 Мая 2013, 02:58
vant   6 мая Intel презентует новые чипы Atom, Core i, а также ...   3 Мая 2013, 02:59
vant   Касперский: «Золотой век» киберпреступлений подходит ...   3 Мая 2013, 03:00
vant   День рождения спама - 3 мая 1978 года Такое название ...   3 Мая 2013, 03:01
vant   СМИ: хакеры из Китая украли секретную информацию у ...   4 Мая 2013, 00:23
vant   #Icon — популярная конференция об интернет-бизнесе ...   4 Мая 2013, 00:24
vant   Встроенная графика Core i7 поддерживает разрешение ...   4 Мая 2013, 00:25
Андрей Шувалов   Trend Micro: хакеры работают все быстрее 04.05.2013 ...   5 Мая 2013, 11:23
Андрей Шувалов   Twitter предупреждает о дальнейших хакерских атаках ...   5 Мая 2013, 11:26
Андрей Шувалов   Лаборатория Касперского: новый спам или хорошо забытый ...   5 Мая 2013, 11:28
Андрей Шувалов   «Лаборатория Касперского» проследила шпионские программы ...   5 Мая 2013, 11:29
Андрей Шувалов   Уязвимость в Viber позволяет обойти блокировку экрана ...   5 Мая 2013, 11:32
Андрей Шувалов   Дата: 04.05.2013 Первый управляемый полёт робота-пчелы ...   5 Мая 2013, 11:37
Андрей Шувалов   Политики безопасности: программы для удаленного доступа ...   5 Мая 2013, 23:21
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)