Содержание статьи
- 1. Готовы ли российские компании противостоять кибератакам?
- 2. Ошибки при реагировании на инциденты в 2023–2024 годах
- 3. Операция «Триангуляция»: почему не надо атаковать исследователей
- 4. Погружение в даркнет: изучение психологических портретов киберпреступников
- 5. «Как мы искали доказательства компрометации нашей сети»
- 6. Вам письмо: старые новые атаки на почту
- 7. Багбаунти: взгляд с другого берега
- 8. Кто стучится в почту? Social engineering 2024
- 9. Было ваше — стало наше: что полезного можно найти на серверах злоумышленников
- 10. Учат в школе
- Выводы
Что было новенького? Секция Fast Track стала круче: докладов здесь в целом стало больше, и попадались крайне интересные. Секции «Кибербез: с чего начать» (далее просто «Кибербез») и Community тоже порадовали — на них материал разбирали почти что на пальцах.
И отдельно спасибо организаторам за возможность посмотреть видео докладов и скачать презентации — это удобно и экономит кучу времени.
1. Готовы ли российские компании противостоять кибератакам?
- Трек: Кибербез
- Спикеры: Антон Исаев (Positive Technologies) и Федор Чунижеков (Positive Technologies)
- Запись доклада
- Презентация, PDF
Хороший стартовый доклад фестиваля. Пока зрители настраивались на ритм PHDays, Антон и Федор рассказали им о том, насколько хорошо отечественные компании готовы противостоять кибератакам.
Исследование основано на результатах опроса, проведенного в первом квартале 2024 года, в нем поучаствовало 650 респондентов из более чем 60 российских компаний. Целью исследования было выявить проблемы организаций в вопросах готовности противодействовать кибератакам. Прямо скажем, актуально.
Антон и Федор рассказали, из чего складывается эта самая готовность противостоять кибератакам, поделились результатами своего исследования, рассказали о базовых проблемах в вопросах обеспечения киберустойчивости (обрати внимание на этот модный термин) и завершили выступление рекомендациями. Про вспомогательные инструменты для подготовки инфраструктуры компании к отражению злостных атак тоже не забыли.
2. Ошибки при реагировании на инциденты в 2023–2024 годах
- Трек: Defense
- Спикер: Сергей Голованов («Лаборатория Касперского»)
- Запись доклада
- Презентация, PDF
Бодрый во всех смыслах доклад главного эксперта «Лаборатории Касперского». Сергей начал с позитивного приветствия, отлично раскрыл тему и закончил рекомендациями.
Спикер рассказал о двух самых лютых проблемах прошлого года — шифровании и краже данных. Сотрудники компаний, с обеих ног влетевших в обозначенные проблемы, успевали солидно напортачить, ведь подобные атаки случались в их практике впервые. Наиболее эффектные косяки: самостоятельное уничтожение якобы зараженных вирусом данных с компьютеров; блокировка серверов обновлений из‑за выявленной подозрительной сетевой активности; не замеченные вовремя инсайдеры, способные слить огромный объем информации. Да и специалисты по расследованиям инцидентов тоже не всегда работают идеально: порой принимают не самые взвешенные решения и делают поверхностные выводы.
Как выжить в круговороте инцидентов и их последствий, что делать, а чего не делать — обо всем этом Сергей рассказал в докладе. Рекомендую к просмотру!
3. Операция «Триангуляция»: почему не надо атаковать исследователей
- Трек: Defense
- Спикеры: Леонид Безвершенко («Лаборатория Касперского»), Борис Ларин («Лаборатория Касперского») и Георгий Кучерин («Лаборатория Касперского»)
- Запись доклада
- Презентация, PDF
Прилично нашумевшая история, о которой ты, я уверен, так или иначе слышал. Специалисты «Лаборатории Касперского» выявили целенаправленную атаку на устройства Apple, представляющую собой цепочку эксплоитов нулевого дня и не требующую взаимодействия с пользователем. Просто отвал башки!
Продолжение доступно только участникам
Вариант 1. Присоединись к сообществу «Xakep.ru», чтобы читать все материалы на сайте
Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», позволит скачивать выпуски в PDF, отключит рекламу на сайте и увеличит личную накопительную скидку! Подробнее
Вариант 2. Открой один материал
Заинтересовала статья, но нет возможности стать членом клуба «Xakep.ru»? Тогда этот вариант для тебя! Обрати внимание: этот способ подходит только для статей, опубликованных более двух месяцев назад.
Я уже участник «Xakep.ru»