Мероприятия

Форум PHDays

Пару недель назад, отвечая на вопрос одного из американских изданий о том, чего не хватает российским исследователям в области информационной безопасности – я назвал две вещи:

— Недостаточное владение или отсутствие постоянной практики общения на английском языке. Это значительно затрудняет для них нахождение в курсе происходящих событий, ознакомление с трудами зарубежных коллег и влечет за собой обратный процесс – когда западные эксперты не знакомы с массой российских исследователей безопасности.

— Отсутствие в России действительно профессиональных конференций, сравнимых по составу и контенту с такими мероприятиями, как Black Hat, Defcon, Source и т.д. Только немногие из местных экспертов могут поехать на эти конференции за границу. Это опять же влечет за собой отставание в ознакомлении с новыми событиями и не дает российским экспертам быть полноценной частью мирового сообщества.

В прошлую пятницу в Москве впервые прошел форум Positive Hack Days (PHD), который стал примером, того чего так не хватает отечественному IT-security коммьюнити. Организаторам удивительным образом удалось не только составить программу, покрывающую все самые горячие темы, расследования инцидентов, уязвимостей в браузерах, кибервойну, безопасность SCADA-систем и т.д. но и создать вокруг всего этого очень комфортную атмосферу, позволявшую всем приглашенным постоянное вовлечение – в общение, в наблюдение, в участие.

Украшением форума, стали различные конкурсы, из которых надо выделать и масштабный конкурс CTF, который с блеском выиграла американская команда PPP и конкурс на взлом браузера (команда из CISS представила зеродей для Safari for Windows).

Сам я выступил с обширным докладом о проблемах появления на арене источников киберугроз новых игроков – корпораций и государственных структур. Рассматривались инциденты «операция Аврора», червь Stuxnet, атака Night Dragon, взлом HBGary и RSA.

Наша компания выступила в роли генерального спонсора данного форума и учитывая несомненный успех и полезность этого мероприятия, лично я сделаю все возможное, чтобы он состоялся вновь и не один раз.

Форум PHDays

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике