Перейти к содержанию

Мини-репортаж с VI-го саммита вирусных аналитиков Лаборатории Касперского


Рекомендуемые сообщения

Выложил в блог фото, аудиозапись, презентации, а также немного текста. :)

 

«Лаборатория Касперского» показала кино

http://www.telnews.ru/aspect/13063

 

Антивирусные компании не без основания считают скрытными. То есть они охотно делятся с журналистами «страшилками» и рассказами о собственных чудодейственных продуктах, однако про свою работу обычно помалкивают. В этом году «Лаборатория Касперского» разрешила самым любопытным заглянуть «под капот».

 

В минувшую среду прессу допустили на внутреннее мероприятие - ежегодный саммит антивирусных аналитиков. Понятно, что все секретные темы были перенесены на другое время, но даже такой «дистиллированный» пресс-день разительно отличался от заурядных PR-собраний.

 

Припозднившиеся гости были встречены громкими криками Евгения Касперского, пытавшегося разбудить тех, кто еще не совсем проснулся. Среди страшных метафор, на которые обычно не скупятся представители АВ-компаний, промелькнули и интересные цифры. «Лаборатория Касперского» впервые попыталась оценить численность киберпреступников. В компании предположили, что каждая из преступных группировок разрабатывает одно семейство вредоносных программ. Разумеется, предположение очень спорное, но даже при таком раскладе аналитикам удалось насчитать 1500 вирусописательских кланов.

 

Станислав Шевченко, руководитель антивирусной лаборатории, рассказал о путанице в именовании вредоносных программ. Общее – «вирус», которое для неискушенных пользователей означает любую компьютерную «заразу», трактуется различными вендорами по-разному. Одни разработчики самостоятельно строят трехэтажный реестр, другие – заимствуют отдельные «кирпичики» у конкурентов. Результатом становится неразбериха – кого и как называть. В самой «Лаборатории Касперского» только-только родилась новая классификация, между прочим, с претензией на универсальность. Согласно ей, все «вредоносы» делятся на две большие группы: malware и PUPs (potential unwanted programs). В первую входят программы, созданные «плохими парнями» с недобрыми намерениями – они рождены на свет, чтобы воровать, атаковать и шпионить. Вокруг «софта» из второй группы должна сохраняться своеобразная «презумпция невиновности» - его пишут легальные компании, например, на благо системных администраторов. В руках злоумышленников «кухонный нож» быстро превращается в орудие потрошения незадачливых пользователей.

 

При всей стройности предложенной классификации главный вопрос заключается в том, как заставить конкурирующие компании говорить на одном языке. Станислав Шевченко заметил, что сражаются между собой маркетинговые службы и PR-департаменты, антивирусные лаборатории различных вендоров мирно сосуществуют и даже сотрудничают. Еще около полутора месяцев уйдет на то, чтобы окончательно внедрить новую классификацию внутри компании, затем «Лаборатория Касперского» планирует выйти с предложением о «едином алфавите» к другим участникам рынка.

 

Англичанин Дэвид Эмм (David Emm), технический консультант по безопасности Kaspersky Lab UK, разобрал модную тему кражи персональных данных. Наряду с общеизвестными фактами, которыми буквально кишат онлайновые СМИ, в его докладе обнаружились и интересные прогнозы. Так, триумф похитителей персональных данных готовят, как это ни странно, апологеты веб 2.0. Бешеная социализация, стремление сказать и быть услышанным, дейтинг и блоги значительно облегчают задачу злоумышленникам.

 

Самый лакомый кусок, однако, был припрятан напоследок. Бывалые зрители после такого «кино» несколько раз вспоминали «Крепкий орешек-4» и Голливуд. Действительно, доклад Виталия Камлюка, антивирусного аналитика «Лаборатории Касперского», оказался почище любого блокбастера и сопровождался достойными спецэффектами. Журналисты так увлеклись созерцанием борьбы с троянцами в реальном времени, что даже спокойно «проглотили» откровенно рекламную мораль выступления – можно заниматься самолечением, но лучше уж доверить безопасность профессионалам. Оно и понятно, ведь журналистам разрешили на двадцать минут побыть антивирусными аналитиками. Вместо ожидаемых сухих цифр и графиков, гости мероприятия увидели процесс заражения компьютера тремя «вредоносами», а затем смогли поучаствовать в его лечении, причем без помощи антивируса. Каждый мог дать совет и предложить свой выход. Окончательно публику сразила трехмерная модель внутренностей операционной системы, где собравшиеся «летали» вместе с пакетами данных, рассылаемыми зомби-машиной.

 

Пропуск на саммит антивирусных аналитиков позволил даже самым продвинутым в security-вопросах узнать для себя что-нибудь новое. Для безопасного интернет-шоппинга, например, представители «Лаборатории Касперского» рекомендуют пользоваться виртуальной клавиатурой, во избежание шпионажа. Фишерам косвенно помогает Google, демонстрирующий «настоящие» контекстные объявления рядом с фальшивыми сообщениями-приманками в интерфейсе Gmail. Наконец, споры вокруг детектирования легальных программ, возможно, в будущем приведут к созданию единого трастового центра, который будет регулировать взаимоотношения разработчиков ПО с АВ-вендорами.

 

Кстати, сегодня «Лаборатория Касперского» отмечает свой юбилей. Уже 10 лет прошло с того момента, как группа разработчиков из центра «КАМИ» основала компанию, которой впоследствии суждено было занять лидирующие позиции не только на российском, но и на многих зарубежных рынках.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AL_o
      От AL_o
      Добрый день.
      Моя цель рассказать о неприятной для меня ситуации чтобы предотвратить такую в будущем для других. Может кто то мне поможет донести информацию куда следует? А может Компанию полностью устраивают такие ситуации.
       
      Я сотрудник организации, помимо прочего отвечающий за мобильную связь в организации. Помимо прочих операторов мы сотрудничаем с мегафоном и часть корпоративных симок от него. На днях бухгалтерия внезапно получила по эдо счёт-фактуру согласно которой мегафон продал нам продукт лаборатории каперского. Начали выяснять... В общем либо это тонкая подстава призванная очернить доброе имя лаборатории (или просто им воспользоваться), либо лаборатория перешла на "нажми на кнопку на сайте - получи подписку со списанием со счёта мобильного оператора" способ распространения. Позиция мегафона типична для оператора, допускающего различные подписки и списания на внешних ресурсах - меня убеждают что это абонент сам согласился, расписался кровью и т.п., что услуга ему жизненно необходима, а мегафон просто предоставил удобнейший для распространения канал - тык и готово. Но искренне интересна позиция лаборатории. Допуская что этот кейс реален - человек со своего личного мобильного устройства, но пользуясь корпоративной сим-картой заходит на опасный (!) веб сайт где касперский услужливо предлагает ему купить антивирус для трёх устройств и оплатить случайным нажатием пальца со общего счёта компании..? Абонент клянётся что если и было что то - то мимолётом, с большой кнопкой да и мааааленьким крестиком в углу как всегда бывает у замечательных мобильных подписок. Каков кейс данного продукта если на секундочку предположить что это было осознанно. На состояние телефона компании плевать. На состояние счёта кампании должно быть плевать сотруднику. Мегафон+касперский - соединяя несоединяемое.
       
      Благодарю за ваше время. Надеюсь на вашу помощь в донесении информации до кого надо и предотвращения возвращения в нулевые со всеми этими мобильными подписками. Хотя бы не от лаборатории касперского блин!


    • Elly
      От Elly
      Друзья!
       
      «Лабораторией Касперского» разработано множество защитных решений для домашних пользователей. Предлагаем вам поучаствовать в викторине, ответить на двадцать сложных вопросов о защитных решениях «Лаборатории Касперского», особенностях их функционирования, свойствах и узнать для себя что-то новенькое. При поиске ответов рекомендуется использовать в качестве достоверных источников информации только официальные сайты «Лаборатории Касперского». Каждый вопрос относится к актуальной версии соответствующей программы, если в самом вопросе не указано иное.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 2 000 баллов Одна ошибка — 1700 баллов Две ошибки — 1200 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 20:00 09 ноября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю@Mrak (пользователей @andrew75, @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      От KL FC Bot
      Хотя искусственный интеллект можно применять в ИБ-сфере разными способами, от детектирования угроз до упрощения написания отчетов об инцидентах, наиболее эффективными будут применения, которые значительно снижают нагрузку на человека и при этом не требуют постоянных крупных вложений в поддержание актуальности и работоспособности моделей машинного обучения.
      В предыдущей статье мы разобрались, как сложно и трудоемко поддерживать баланс между надежным детектированием киберугроз и низким уровнем ложноположительных срабатываний ИИ-моделей. Поэтому на вопрос из заголовка ответить очень легко — ИИ не может заменить экспертов, но способен снять с них часть нагрузки при обработке «простых» случаев. Причем, по мере обучения модели, номенклатура «простых» случаев будет со временем расти. Для реальной экономии времени ИБ-специалистов надо найти участки работ, на которых изменения происходят более медленно, чем в «лобовом» детектировании киберугроз. Многообещающим кандидатом на автоматизацию является обработка подозрительных событий (триаж).
      Воронка детектирования
      Чтобы иметь достаточно данных для обнаружения сложных угроз, современная организация в рамках своего SOC вынуждена ежедневно собирать миллионы событий с сенсоров в сети и на подключенных устройствах. После группировки и первичной фильтрации алгоритмами SIEM эти события дистиллируются в тысячи предупреждений о потенциально вредоносной активности. Изучать предупреждения обычно приходится уже людям, но реальные угрозы стоят далеко не за каждым таким сообщением. По данным сервиса Kaspersky MDR за 2023 год, инфраструктура клиентов генерировала миллиарды событий ежедневно, при этом за весь год из них было выделено 431 512 предупреждений о потенциально вредоносной активности. Но лишь 32 294 предупреждения оказались связаны с настоящими инцидентами ИБ. То есть машины эффективно просеяли сотни миллиардов событий и лишь ничтожный процент из них отдали на просмотр людям, но от 30 до 70% этого объема сразу помечаются аналитиками как ложные срабатывания, и около 13% после более глубокого расследования оказываются подтвержденными инцидентами.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • Elly
      От Elly
      Друзья!
       
      «Лаборатория Касперского» существует уже 27 лет. За это время компанией выпущено огромное число различных защитных решений. Большинство решений для домашних пользователей выпускается в коробочных версиях. Некоторые из этих коробок выпускались не просто в необычном, а даже в эксклюзивном дизайне.
      Небольшой пример необычного варианта коробочной версии Kaspersky Internet Security:
       
       
      Мы подготовили для вас викторину по дизайну коробок, в которых выпускались продукты «Лаборатории Касперского».
       
      ПРАВИЛА
      – викторина состоит из 12 вопросов, опубликованных ЗДЕСЬ;
      – каждый вопрос относится к коробке, фрагмент изображения которой представлен в этом вопросе;
      – варианты ответов не предоставляются;
      – заполнить и отправить форму можно несколько раз, но засчитан будет только первый отправленный ответ.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1 500 баллов Одна ошибка — 1 200 баллов Две ошибки — 800 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ
      Викторина проводится до 20:00 23 октября 2024 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @andrew75 (пользователей @oit и @Ellyвключать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю@Ellyчерез систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами.
      Для перехода к вопросам викторины нажмите ЗДЕСЬ.
×
×
  • Создать...