«Предотвратить нельзя обнаружить»: эксперты «Газинформсервиса» на Инфофоруме-2025 расскажут о борьбе с киберинцидентами
5-6 февраля в Москве состоится Большой Национальный форум информационной безопасности Инфофорум-2025. Это одно из центральных ежегодных ИТ-мероприятий в РФ, спикерами которого стали эксперты компании «Газинформсервис»: Юрий Осипов, менеджер продукта Jatoba, и Андрей Ситников, инженер.
Юрий Осипов выступит с докладом «Защита информации на уровне СУБД». Узнать больше о том, как сохранить данные и обеспечить непрерывность бизнеса с помощью СУБД Jatoba, можно 6 февраля в 10:00 на тематической сессии «Кибербезопасность в ритейле и e-commerce».
«После крупной потери данных до 94% компаний никогда не восстанавливаются и почти 70% предприятий малого бизнеса закрываются в течение года. Потому что крупные компании с большей вероятностью смогут устранить последствия инцидента. Но лучше предотвратить утечку, а не бороться с ней. Я расскажу, чем грозит потеря данных, почему надо защищать данные именно в СУБД и как СУБД Jatoba справится с этой задачей», — говорит эксперт.
А доклад Андрея Ситникова будет о социальной инженерии в мошеннических схемах в рамках сессии «Информационная безопасность медиапространства: перспективы противоборства». Спикер также расскажет, как действует злоумышленник при подготовке к атаке и её проведении и как можно противостоять ей с помощью Efros DefOps (модуль ICC). Выступление состоится 6 февраля в 11:45.
«"Человеческий фактор" является самым уязвимым звеном любой системы (системы безопасности в том числе). В мышлении человека, использующего эту систему, всегда найдутся установка или убеждение, благодаря которым злоумышленник спровоцирует жертву совершить нужные ему действия, чтобы получить доступ к закрытым информационным ресурсам: именно поэтому атаки методом социальной инженерии являются одними из самых эффективных», — отмечает киберэксперт.
Если вы следите за крупными мероприятиями в ИБ, в октябре «Газинформсервис» проведет форум по информационной безопасности Global Information Security Days 2025 *.
*GIS DAYS – Дни глобальной информационной безопасности.
Шифровальщик Anubis обновился, добавив функцию вайпера – полного уничтожения файлов жертвы. Даже выплата выкупа не гарантирует восстановление данных. Как отмечает Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», Anubis демонстрирует новый тренд: киберпреступники не ограничиваются одним типом атаки, а комбинируют их, дополняя шифрование полным уничтожением информации. Появление в даркнете конструкторов вредоносного ПО усиливает эту тенденцию.
В ночь на 18 июня 2025 года иранская криптовалютная биржа Nobitex подверглась разрушительной кибератаке, за которой стоит группировка хакеров Predatory Sparrow. Руководитель GSOC компании «Газинформсервис» Александр Михайлов предупредил, что за подобными атаками не всегда стоят финансовые мотивы — данный случай демонстрирует политическую мотивацию.
Интеграция OneDrive в Windows 10 и 11 привела к росту популярности Microsoft 365 и к увеличению количества пользователей, хранящих данные в облаке. Однако недавно достоянием общественности стал серьёзный случай потери данных: пользователь потерял фотографии за 30 лет из-за блокировки учётной записи OneDrive. Как объясняет Александр Катасонов, инженер-аналитик компании «Газинформсервис», полная зависимость от облачных сервисов, таких как OneDrive, чревата серьёзными рисками.
Критическая уязвимость CVE-2024-12168 в Windows-версии «Яндекс Телемоста» вновь подчёркивает важность многоуровневой защиты, предупреждает Андрей Жданухин, руководитель группы аналитики L1 GSOC компании «Газинформсервис».
Хакерская АРТ-группировка Team46 (TaxOff) использует уязвимость нулевого дня в Google Chrome (CVE-2025-2783) для проведения изощрённой фишинговой кампании. Александр Катасонов, инженер-аналитик компании «Газинформсервис», отмечает, что расследованная атака — это яркий пример того, как APT-группы комбинируют социальную инженерию и технические уязвимости для достижения своих целей.
Используя ажиотаж вокруг новой ИИ-модели Sora от компании OpenAI, киберпреступники распространяют фишинговый сервис генерации видео через GitHub, предупреждает Ирина Дмитриева, киберэксперт компании «Газинформсервис». Злоумышленники маскируют вредоносный файл 'SoraAI.lnk' под легальный дистрибутив. Конечная цель – кража данных, включая учётные данные браузера, конфигурации системы и личных файлов, что может привести к целенаправленным атакам.
В прошлом году эксперты в рамках проекта «ИБ-пророк. Когда сходятся звёзды: прогнозы лидеров инфобеза»* предсказывали появление новых схем мошенничества, включая голосовые дипфейки, — и теперь эти прогнозы сбываются. Злоумышленники звонят россиянам под видом соцопросов, чтобы записать их голос и создать поддельные аудио. Но это лишь один из сценариев. Какие ещё угрозы предвидели специалисты?