НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
Андрей Шувалов
Авторитет
Рейтинг:
909
Сообщений:
1,194
Пользователь:
12,205
На сайте с:
Мая 2012
Из:
Отгремел Positive Hack Days III
29 мая, 2013


Форум по практической информационной безопасности PHDays III привлек более 2000 участников из Германии, Индии, Испании, Италии, Кореи, Нидерландов, ОАЭ, США, Японии и других стран: ведущих ИБ-экспертов, хакеров, блоггеров, журналистов, политиков, а также представителей государственных структур и институтов.
На площадке международного форума, состоявшегося 23 и 24 мая, обсуждали технологии защиты и нападения, нормативные документы и законодательные инициативы, соревновались в поиске уязвимостей банкомата, систем ДБО и АСУ ТП, проводили мастер-классы и хакерские сражения.

Пиджаки и футболки

Профессионалы в области ИБ необходимы и государству, и бизнесу. Этот тезис является основным итогом круглого стола, посвященного проблемам молодых специалистов.
Георгий Грицай, заместитель начальника департамента регулирования радиочастот и сетей связи Минкомсвязи, подчеркнул, что по состоянию на 2012 год в России есть колоссальная потребность в специалистах по ИБ. Руслан Гаттаров, представлявший на встрече Совет Федерации, отметил, что президент России обращает пристальное внимание на отрасль: в январе вышел Указ Президента № 31с, который сделает информационную безопасность вопросом государственной важности. Владимир Жириновский посоветовал начинающим специалистам по информационной безопасности «работать на позитиве» и не связываться с криминалом, а представлявшая ЦИБ ФСБ Оксана Докучаева призвала регионы уделять больше внимания студенческим играм CTF в России.
На форуме прошли более десяти бизнес-секций, посвященных кибервойне и киберпреступности, безопасности АСУ ТП, инспекционным проверкам регуляторов, защите банковских приложений и другим темам.
Большой интерес вызвала откровенная дискуссия с участием представителей ФСТЭК, «Ростелекома», Cisco, Positive Technologies, в ходе которой обсуждались недостатки современной системы сертификации средств защиты. Начальник управления ФСТЭК России Виталий Лютиков заявил, что регулирующий орган разрабатывает целый ряд современных нормативов: руководящие документы по анализу защищенности, доверенной загрузке и ряду классов средств защиты, а также ГОСТ по организации жизненного цикла разработки защищенных информационных систем. Активно готовятся и долгожданные рекомендации по организации процесса обновления сертифицированных средств защиты, так как до сих пор установка исправлений лишала систему сертификата. По словам Лютикова, ФСТЭК всячески приветствует участие экспертов в разработке нормативных актов и продолжит практику публичного обсуждения проектов документов.
«В очередной раз Positive Hack Days был на высоте. Этот форум неизменно оставляет приятное чувство, что сообщество IT-безопасности в России год от года становится сильнее и профессиональнее, а сама тема вызывает всё больший интерес общественности. Отдельное уважение вызывают организаторы конференции, которые умудряются весьма гармонично и толково объединить на одном «поле» игроков из разных «команд»: и тех, кто нападает, и тех, кто им противостоит. Такой диалог позволяет лучше понять тренды по обе стороны баррикад и ответить на наиболее злободневные вопросы IT-безопасности», — отметил Александр Гостев, главный антивирусный эксперт «Лаборатории Касперского».

Они говорят: «Я не верю!» — и взламывают

На PHDays III прозвучали десятки докладов и было затронуто множество тем — от способов обхода современных WAF в исполнении Владимира Воронцова до нестандартных методов определения источников атак в изложении Александра Гостева. Также говорилось о десятках уязвимостей компонентов современных АСУ ТП, обнаруженных группой экспертов исследовательского центра Positive Technologies.
Знаменитый немецкий исследователь и разработчик Марк Хойзе, также известный как van Hauser, подчеркнул важность взаимодействия каждой из сторон, заинтересованных в развитии индустрии информационной безопасности: «Мы являемся частью единого целого. Надо не бояться хакеров, а учитывать специфику их работы. Хорошие хакеры — это бунтовщики по природе, им сложно вписываться в стандартную корпоративную или государственную структуру, где принято говорить: наш продукт самый лучший, наши системы защищены на 100%, вы в полной безопасности. Они говорят: “Я не верю”, и находят неприятные многим ошибки и уязвимости. Необходимо пытаться работать всем вместе, понимать друг друга, учить друг друга. Другого пути нет».

Открыть банкомат скрепкой

Докладчики PHDays III в очередной раз смогли немного удивить мир: именно здесь показали опаснейшие уязвимости, обнаруженные в сотнях тысячах камер наблюдения по всему миру, ошибки безопасности автомобильных видеорегистраторов, проблемы защищенности системы доступа к Интернет на самолетах American Airlines.
Эксперты продемонстрировали новые векторы атаки на банкомат, в том числе получение доступа к сервисной зоне ATM с помощью проволоки. Они также переключили банкомат в сервисный режим, используя обычную канцелярскую скрепку.
Несмотря на участие в форуме хакеров со всего мира, в конкурсах вновь лучше других выступали российские студенты. К примеру, пятикурснику Анатолию Катюшину удалось использовать уязвимости в системе дистанционного банковского обслуживания (ДБО), а первокурснику Михаилу Елизарову покорилась не только система АСУ ТП, управляющая железной дорогой, но и конкурсный банкомат.

Новые идеи

Впервые в рамках мероприятия была организована специальная выставка, на которой крупнейшие российские и зарубежные компании отрасли (ОАО «ЭЛВИС-ПЛЮС», Stonesoft Corporation, «Лаборатория Касперского», Корпорация ЕМС, «Астерос», Cisco и ICL) показали свои свежие разработки. Организатор форума, Positive Technologies, представил два новых продукта: PT Application Inspector, систему контроля защищенности приложений, комбинирующую достоинства статического, динамического и интерактивного анализа исходного кода, а также PT Application Firewall, межсетевой экран, сочетающий традиционные методы черного и белого списков с новейшими возможностями самообучения.
Алексей Лукацкий, бизнес-консультант по ИБ компании Cisco: «В этом году на PHDays III компания Cisco выступила сразу в двух секциях. На первой, посвященной практикам защищенного программирования, мы рассказали о том, как выстроен процесс SDLC в нашей компании, и как мы обеспечиваем высокий уровень исходной защищенности наших продуктов. На второй сессии мы представили продукты, о которых в России еще ни разу не говорили – наше решение для борьбы с DDoS-атаками операторского класса, средства анализа сетевой активности Cisco Threat Defense, мультигипервизорную платформу для работы Imperva SecureSphere WAF, а также сервис управления уведомлениями об уязвимостях Cisco Intellishield Alert Manager. Считаем, что в этом году PHDays вновь поднял планку для российских мероприятий по информационной безопасности, которую и раньше было сложно перепрыгнуть, а сейчас тем более».
Все только начинается
Форум PHDays III стал площадкой как для начинающих исследователей, так и для молодых стартап-компаний — ONsec, ЦОР, Fairwaves, SolidLab, Seclab@MSU. Они смогли рассказать о своей деятельности перед широкой экспертной аудиторией и получить ценные отзывы.
По словам организаторов форума, отрасль может развиваться лишь в том случае, если оригинальные и перспективные идеи не остаются на бумаге, а реализуются на практике, помогая обеспечивать реальную безопасность.
Сергей Коношенко, руководитель технической дирекции «Астерос Информационная безопасность»: «Два дня абсолютного позитива с пользой для ума - таково краткое резюме по итогам форума. Масса интересных докладов на злобу дня и, уже традиционно, информационная безопасность в действии. В этом году мы обратили особое внимание на то, как PHDays решает задачу подготовки будущего поколения специалистов в области информационной безопасности. Не секрет, что эта проблема стоит крайне остро, как для ИБ-отрасли, так и для рынка информационных технологий в целом. Выступив интеллектуальным спонсором, мы с головой окунулись в молодежную "тусовку" форума. Результат погружения не мог не порадовать. Перспективные идеи, основательный подход, понимание современного мира ИБ - все это я увидел в работах молодых ученых конкурса Young School. Практическая сторона безопасности тоже не осталась без внимания организаторов - многочисленные конкурсы полностью отражают реалии и тенденции рынка ИБ. Я искренне горд, что российская компания организует мероприятия такого уровня и масштаба, и желаю коллегам из Positive Technologies - так держать».

securitylab.ru

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
vant   Microsoft планирует награждать пользователей за просмотр ...   29 Мая 2013, 23:43
vant   Задания ЕГЭ по информатике, биологии и истории доступны ...   29 Мая 2013, 23:44
vant   Symantec представила локализованную для России версию ...   29 Мая 2013, 23:44
Андрей Шувалов   Secure Boot — не единственная проблема Linux на компьютерах ...   30 Мая 2013, 09:35
Андрей Шувалов   Интернет-тренды 2013: субъективный взгляд Мэри Микер ...   30 Мая 2013, 09:38
Андрей Шувалов   Крупнейшая барахолка старого железа //30.05.2013 ...   30 Мая 2013, 09:40
Андрей Шувалов   Drupal.org взломан, нужно сменить пароли //30.05.2013 ...   30 Мая 2013, 09:40
Андрей Шувалов   Почти половина специалистов ИБ неподкупна - опрос (14:55) ...   30 Мая 2013, 09:41
Андрей Шувалов   Китай собирается провести в июне военные киберучения ...   30 Мая 2013, 09:42
Андрей Шувалов   Хакер похитил личную переписку председателя Национального ...   30 Мая 2013, 20:28
Андрей Шувалов   Очередная утечка результатов заданий ЕГЭ 29 мая, 2013 ...   30 Мая 2013, 20:29
Андрей Шувалов   Пользователи торрент-ресурсов будут приравниваться ...   30 Мая 2013, 20:30
Андрей Шувалов   В ФСБ решили установить "разумный баланс" ...   30 Мая 2013, 20:38
Андрей Шувалов   Вот телефон размером с кредитку, который работает 21 ...   30 Мая 2013, 20:45
Андрей Шувалов   Десять простых способов ускорить дачный интернет Автор: ...   30 Мая 2013, 20:49
Андрей Шувалов   Мини-флагман Samsung Galaxy S4 mini представлен официально ...   30 Мая 2013, 20:52
Андрей Шувалов   Apple выпустила бюджетный iPod touch 16 ГБ без 5 Мп ...   30 Мая 2013, 20:54
vant   Microsoft рассказала об изменениях в Windows 8.1 //31.05.2013 ...   31 Мая 2013, 10:29
vant   Secunia случайно опубликовала 0day эксплоит в открытой ...   31 Мая 2013, 10:30
vant   Выручка "Информзащиты" за 2012 год превысила ...   31 Мая 2013, 10:31
vant   Мировой рынок информационной безопасности в 2012 году ...   31 Мая 2013, 10:32
vant   Суперкомпьютер Blue Waters позволил смоделировать структуру ...   31 Мая 2013, 10:34
Андрей Шувалов   В Стэнфордском университете разработаны долговечные ...   31 Мая 2013, 21:40
Андрей Шувалов   Самая высокая телебашня в мире начала работу на полную ...   31 Мая 2013, 21:42
artur   http://itrate.ru/sadm_images/news/2013/05_05/dety.jpg ...   1 Июня 2013, 06:38
artur   Лаборатория Касперского: соцсети интересуют детей больше ...   1 Июня 2013, 06:41
artur   Вышла новая версия операционной системы ReactOS (04:36) ...   1 Июня 2013, 06:42
artur   Страны НАТО на будущей неделе обсудят кибербезопасность ...   1 Июня 2013, 06:43
artur   Соратник Стива Джобса: через 20 лет детей вместо школ ...   1 Июня 2013, 06:45
artur   Представлен 31" ЖК-монитор с разрешением 3840х2160 ...   1 Июня 2013, 06:48
artur   Фотографии со спутника Landsat 8 — в свободном доступе ...   1 Июня 2013, 06:49
artur   Клавиатура на ладони, или Новый способ управления гаджетами ...   1 Июня 2013, 06:51
artur   Карта Мародёров, или Как отследить человека с помощью ...   1 Июня 2013, 06:52
Jim   Просто зашибись. Все развивается семимильными шагами. ...   1 Июня 2013, 08:42
Андрей Шувалов   На закон Мура есть Принцип Ландауэра   1 Июня 2013, 08:48
Jim   Оп. О Ландауэре я и не слышал. Роль обратимости в ...   1 Июня 2013, 09:06
Андрей Шувалов   http://post.kards.qip.ru/images/postcard/f2/34/13554.jpg ...   1 Июня 2013, 10:02
Андрей Шувалов   Intel представила 4-ядерные мобильные и настольные ...   1 Июня 2013, 23:58
Андрей Шувалов   Луч света заставили колебаться, словно вертолётный ...   2 Июня 2013, 00:11
Андрей Шувалов   Углеродные нанотрубки обзавелись эффективным затвором ...   2 Июня 2013, 00:13
Андрей Шувалов   Остерегайтесь китайских подделок! Дрозд Алексей ...   2 Июня 2013, 00:15
Андрей Шувалов   Хакеры на службе у государства Karpov Anton 30.05.2013 ...   2 Июня 2013, 00:16
vant   Microsoft вложит $1 млрд в игры для Xbox One ...   2 Июня 2013, 10:17
vant   Будущее наступило: чипы на коже и пароли в таблетках ...   2 Июня 2013, 10:21
vant   Мошенники используют ЕГЭ как приманку http://www.digit.ru/images/40193/25/401932544.jpg ...   2 Июня 2013, 10:23
vant   Продажи плееров Apple iPod touch превысили 100 млн ...   2 Июня 2013, 10:24
vant   Ritmix RBK-423 — недорогой е-ридер с цветным дисплеем ...   2 Июня 2013, 10:25
Андрей Шувалов   Министр обороны США обвиняет Китай в кибератаках (05:21) ...   2 Июня 2013, 23:20
Андрей Шувалов   Новые фотосенсоры позволят делать в 1000 раз более ...   2 Июня 2013, 23:21
Андрей Шувалов   Мошенники с большой дороги Татьяна Куликова Эксперт ...   3 Июня 2013, 08:49
Андрей Шувалов   Не делайте ваши ставки, господа Maria Vergelis опубликовано ...   3 Июня 2013, 08:51
Андрей Шувалов   |Самый сложный Android-троянец Антон Кивва Эксперт ...   3 Июня 2013, 08:53
Андрей Шувалов   Ответы ЕГЭ утекли в сеть 27 мая, 2013 Учитель ...   3 Июня 2013, 11:35
Андрей Шувалов   Сколько зивертов человеку нужно? Александр Березин ...   3 Июня 2013, 11:38
Андрей Шувалов   Создатель Тетриса разработал новую мобильную игрушку ...   3 Июня 2013, 11:38
Андрей Шувалов   AppRiver: Беларусь – главный источник спама в мире ...   3 Июня 2013, 11:39
Андрей Шувалов   Китай: Мы не воруем военные секреты США, потому что ...   3 Июня 2013, 11:39
vant   К 2017 году почти половина человечества станет пользоваться ...   3 Июня 2013, 22:56
vant   Eset презентовала в России NOD32 Secure Enterprise ...   3 Июня 2013, 22:57
vant   Яндекс.Деньги и Сбербанк отменили комиссию 03.06.2013 ...   3 Июня 2013, 22:58
vant   Самый простой способ обойти запрет на просмотр сайта ...   4 Июня 2013, 08:12
vant   http://forensics.ru/game.jpg Федотов Н.Н. 03.06.2013 ...   4 Июня 2013, 08:13
vant   Закон опасности социальных сетей Дрозд Алексей 03.06.2013 ...   4 Июня 2013, 08:15
Андрей Шувалов   Взлом iPhone через адаптер питания //03.06.2013 ...   4 Июня 2013, 12:50
Андрей Шувалов   Поиск кода, уязвимого для SQL-инъекций //02.06.2013 ...   4 Июня 2013, 12:51
Андрей Шувалов   Рынок «облачных» услуг для малого бизнеса в 2015 г ...   4 Июня 2013, 12:52
Андрей Шувалов   «М.видео» отправила бухгалтерский архив в облако http://www.digit.ru/images/39919/70/399197027.jpg ...   4 Июня 2013, 12:52
Андрей Шувалов   Сайт телеканала Russia Today вновь подвергся хакерской ...   4 Июня 2013, 12:54
Андрей Шувалов   Шпион, выйди вон: «Лаборатория Касперского» раскрыла ...   5 Июня 2013, 01:02
Андрей Шувалов   Computex 2013: Dell XPS 11 — планшет-трансформер с ...   5 Июня 2013, 01:04
vant   Новые роботы раскрашивают «Боинг-777» за 24 минуты ...   5 Июня 2013, 10:04
vant   http://www.xakep.ru/post/60735//title.jpg Общественный ...   5 Июня 2013, 10:05
vant   Разработчик из Google выложил 0day-эксплойт для Windows ...   5 Июня 2013, 10:06
vant   Google будет закупать электроэнергию из возобновляемых ...   5 Июня 2013, 10:07
Андрей Шувалов   Intel вложит 100 млн долларов в "естественные ...   5 Июня 2013, 16:53
Андрей Шувалов   WiSee: жестовое управление техникой через сеть Wi-Fi ...   5 Июня 2013, 16:54
Андрей Шувалов   NetTraveler: красная звезда атакует Владимир Парамонов ...   5 Июня 2013, 16:56
Андрей Шувалов   Xaker.ru На планшеты под Windows 8 будет бесплатно ...   5 Июня 2013, 20:59
Андрей Шувалов   Страны НАТО решили создать единую систему киберобороны ...   5 Июня 2013, 21:09
vant   Взгляните на видео, в котором показывается, что нового ...   6 Июня 2013, 00:34
vant   Computex 2013: продукты Lenovo на стенде Intel 05.06.2013 ...   6 Июня 2013, 00:36
vant   Вышла новая игра от создателя «Тетриса» 05.06.2013 ...   6 Июня 2013, 00:41
vant   Computex 2013: трансформируемые новинки ASUS и Acer ...   6 Июня 2013, 00:59
Андрей Шувалов   Между Европой и США заработала новая кабельная система ...   6 Июня 2013, 07:09
Андрей Шувалов   «Гибридный ультрабук» Sony Vaio Duo 13 способен автономно ...   6 Июня 2013, 07:10
Андрей Шувалов   Fujitsu оснастила 14-дюймовый ноутбук Lifebook UH90/L ...   6 Июня 2013, 07:11
Андрей Шувалов   Firefox 25 кардинально меняет дизайн и больше не хочет ...   6 Июня 2013, 07:13
Андрей Шувалов   Пиццерия Domino тестирует доставку пиццу на беспилотниках ...   6 Июня 2013, 07:13
Андрей Шувалов   Новые приемы хакеров: мобильные гаджеты можно атаковать ...   6 Июня 2013, 07:25
artur   Великобритании арестовала банду кардеров (07:39) 06.06.2013 ...   6 Июня 2013, 15:31
artur   Microsoft блокировала ботсеть Citadel (05:18) 06.06.2013 ...   6 Июня 2013, 15:32
artur   Агентство национальной безопасности США отслеживает ...   6 Июня 2013, 15:33
artur   Паспорт РФ можно будет получить в любом отделении ФМС ...   6 Июня 2013, 15:34
vant   Министр образования поведал Путину об интернете По ...   6 Июня 2013, 21:55
vant   Вот крохотный робот, который передвигается так быстро, ...   6 Июня 2013, 21:56
vant   Создателя The Pirate Bay заподозрили во взломе полиции ...   6 Июня 2013, 21:56
vant   Половина компаний защищает компьютеры только традиционными ...   6 Июня 2013, 21:57
vant   Безответственный трёп о ФСБ, а также о TOR, VPN, SSH ...   6 Июня 2013, 21:59
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)