Кибербезопасность с УЦСБ
3.01K subscribers
642 photos
74 videos
32 files
381 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
⚡️УЦСБ вновь вошел в рейтинг крупнейших ИТ-компаний

Мы подтвердили свои лидерские позиции и заняли:
51 место в рейтинге CNews500, поднявшись на 7 позиций.
23-ю строчку в рейтинге самых эффективных ИТ-компаний, куда включили организации с наилучшими показателями по выработке на сотрудника, росту выручки и экспертизе в ключевых рыночных сегментах. Выручка компании в 2024 году выросла на 39,8% и составила 12,1 млрд рублей без учета НДС.

📈 Рост рынка и ключевые тренды
В 2024 году совокупная выручка топ-500 российских ИТ-компаний достигла 3,3 трлн рублей без учета НДС. Суммарная выручка первых 100 компаний рейтинга составила 2,8 трлн рублей, что на 24,7% выше, чем в предыдущем году. По сравнению с досанкционным 2021 годом положительная динамика составила почти 50%.

#USSC_rating
Please open Telegram to view this post
VIEW IN TELEGRAM
13763🔥21👀11
Как развиваются технологии ИИ, почему «умные дома» становятся мишенями киберпреступников и с чего начать разведку при анализе защищенности рассказали эксперты УЦСБ в новом дайджесте новостей.

▪️О текущем уровне развития ИИ рассказал заместитель генерального директора по научно-технической работе УЦСБ Николай Домуховский в рамках в открытого заседания комиссии СОСПП на Иннопром 2025

▪️Алексей Висторобский, специалист по анализу защищенности, специально для портала «Хакер» подготовил 2 статьи с пошаговым руководством по проведению пассивной и активной разведки.

▪️Заместитель директора аналитического центра УЦСБ Дмитрий Зубарев объяснил IT Speaker, зачем взламывают «умные дома», по каким признакам пользователь может определить атаку и как защитить свои устройства.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥53👏3222👾1
🛡 Эксперты УЦСБ и Positive Technologies обнаружили уязвимость в FortiOS

Специалист по анализу защищенности УЦСБ Олег Лабынцев и специалист PT Expert Security Center (Positive Technologies) Владислав Дриев обнаружили уязвимость CVE-2024-32122 в операционной системе FortiOS. 

Она позволяет злоумышленнику с привилегированным доступом менять адрес LDAP-сервера в настройках устройства, которое работает под управлением этой операционной системы. В результате логины и пароли администраторов перенаправляются на другой сервер, который контролируется злоумышленниками.

💻 С помощью скомпрометированных учетных данных атакующие могут получить доступ к другим системам, например, к домену Active Directory или корпоративной почте.

FortiOS применяется в решениях компании Fortinet, которыми пользуются более 860 000 компаний по всему миру. Чтобы предотвратить перехват учетных данных, эксперты рекомендуют обновить FortiOS до версии 7.6.

#USSC_expert #FortiOS
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9🏆6652🆒11
Forwarded from AM Live
Как меняется отрасль кибербезопасности в России в 2025 году?

Цифровые атаки становятся сложнее, регуляторка жёстче, а репутационные риски — болезненнее. Классическая ИБ уже не спасает. В 2025 году выигрывают те, кто строит системную киберустойчивость, а не просто ставит «галочку по безопасности».

📉 Уход от формального подхода, рост зрелости, переосмысление роли CISO — всё это уже происходит.

Как перестроиться под новые реалии, какие решения работают в промышленности, а какие — нет, и зачем бизнесу уже сегодня вкладываться в обучение и коммуникацию внутри команд?

На все эти вопросы отвечает Валентин Богданов, генеральный директор УЦСБ, в открытом и честном разговоре на IT IS CONF’25.

Смотрите видео там, где привыкли:

📺 ВК Видео

📺 YouTube

📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
8664🔥2🎉1
🎙«Если посмотреть футуристически и более глобально, то через несколько лет нас ждут атаки с использования дипфейков, биохакинга, атаки на спутники»

В рамках конференции IT IS Conf 2025 эксперт по безопасности, автор блога «Бизнес без опасности» Алексей Лукаций рассказал, с каким произведением ассоциируется прошедший год, может ли ИИ в текущих условиях превзойти специалистов служб безопасности и готовы ли страховые компании страховать риски, связанные с ИБ.

Послушать интервью можно на радио «ЭХО лОСЕЙ».
Please open Telegram to view this post
VIEW IN TELEGRAM
865🔥4🎉11
💡Прокси-серверы остаются незаменимым инструментом для управления трафиком и тестирования сетевой инфраструктуры.

В новой статье на Хабре мы рассмотрели ключевые протоколы (SOCKS и HTTP), способы поднятия прокси через SSH, HTTP(S) и SMB, а также методы проксификации трафика.

Кроме того, уделили особое внимание проблемным местам, таким как работа с UDP и сырыми сокетами, и предложили решения для сложных сценариев.  

Несмотря на технические ограничения, прокси продолжают развиваться, адаптируясь к новым вызовам. Выбор между SOCKS и HTTP, клиентским или прозрачным проксированием зависит от конкретной задачи, но в любом случае понимание принципов их работы поможет использовать их максимально эффективно.


#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍5🎉4👌3222
🛜Российские компании за два года сделали почти невозможное: выстроили инфраструктуру из новых компонентов, освоили незнакомые стеки, заменили критичные ИТ-звенья.

Сейчас перед рынком стоит другая задача — сделать все это устойчивым. От архитектурных решений теперь зависит не только эффективность, но и выживаемость бизнеса в горизонте нескольких лет.

🤩 В карточках рассказали о текущей ситуации ИТ-ландшафта и поделились своим взглядом на будущее отрасли.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7442👏22
🔒DevSecOps часто ассоциируется с тремя вещами: большие бюджеты, долгая пересборка процессов и сопротивление команды

Но на практике бывает иначе.

На вебинаре расскажем, как при помощи платформы Apsafe🧑 встроить безопасную разработку в текущие процессы — без переделки пайплайна и найма AppSec-отдела.

Обсудим:
▪️Почему большинство внедрений DevSecOps проваливается и как этого избежать
▪️Как Apsafe убирает рутину и ускоряет проверки безопасности
▪️Как пройти проверку требований законодательства с первого раза
▪️Реальный кейс: 7 дней от внедрения до подтвержденных уязвимостей

🎁Бонус для участников:
Верхнеуровневый обзор угроз с учетом архитектуры вашего приложения

Регистрация

#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
1286👍211
🔒 Как защититься от киберугроз и не раздуть бюджет?

Среднему бизнесу сложно организовать процессы ИБ. Им не всегда хватает ресурсов на закупку оборудования и ПО, обучение сотрудников или найм новых специалистов. При этом без круглосуточного мониторинга контура ИБ даже самые современные и дорогие средства защиты будут эффективны лишь на 50%.

Эту проблему решает аутсорсинговый SOC — он позволяет выстроить процесс управления инцидентами ИБ на базе инструментов, экспертизы и команды системного интегратора.

🛡 В новом кейсе рассказали, как аутсорсинговый УЦСБ SOC помог усилить защиту данных и оптимизировать процессы реагирования для компании «ДОМА».

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
86611
🛡 УЦСБ продолжает усиливать свою команду. Мы в поиске тех, кто хочет не просто выполнять задачи, а влиять на развитие решений, процессов и направлений.

▪️Руководитель группы проектирования интегрированных систем безопасности
Вам предстоит планировать работы и развитие сектора, участвовать в составлении технических заданий и обследовании объектов, проверять документацию (СОТ, СКУД, СКС).

▪️Главный инженер проектов
Вы будете участвовать в комплексных проектах по анализу защищенности в качестве ГИП, разрабатывать архитектурные решения, планировать состав и объем работ с учетом имеющихся ресурсов, формировать отчеты.

▪️Presale-инженер
В задачи входит анализ требований Заказчика, подбор оптимальных продуктов и предложение технических решений, расчет бюджета, участие в проектах по поддержке продаж от потенциальной сделки до подготовки коммерческого предложения и подписания контракта.

#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
76421
🔎Что важнее: мощность или простота установки?

На рынке ИБ все чаще побеждают не только те, у кого сильнее технологии, но и те, чьи решения проще развернуть.

Разбираемся, какие способы развертывания ПО сегодня наиболее актуальны: от классических ISO-образов до Kubernetes-кластеров.

Где удобство не вредит гибкости? Какой метод станет более подходящим, исходя из задач бизнеса? И почему usability становится стратегическим фактором в ИБ?

🤩 Ответы на эти вопросы — в новой статье на Хабре

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
6541
📜 Аналитики УЦСБ подготовили свежий выпуск нашей постоянной рубрики

Критическая информационная инфраструктура
Отраслевые особенности категорирования объектов КИИ в ракетно-космической отрасли и здравоохранении: новые критерии значимости и итоги общественных обсуждений.

Персональные данные
Порядок доступа к ПДн сотрудников силовых ведомств: новые регламенты взаимодействия владельцев ИС с уполномоченными органами.

ФСТЭК России
Актуализированные порядки лицензионного контроля по ТЗКИ и СЗКИ, новые ГОСТы по защите информации, безопасной разработке ПО и работе с биометрией.

Видеосвязь в ФОИВ
Новые требования к техническим и программным средствам для ВКС — от размещения серверов в РФ до биометрической идентификации участников.

Финансовая безопасность
Изменения в требованиях Банка России к защите информации при переводах, включая биометрические ПДн.

Стандартизация
Деятельность ТК 362 и принятые национальные и международные стандарты, в том числе ISO/IEC 27031:2025 по готовности ИКТ к обеспечению непрерывности бизнеса.

Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
955331
🛡 Эксперты УЦСБ заняли четыре призовых места на ежегодной премии для этичных хакеров Awillix Pentest Award 2025 и были представлены в шести номинациях:

▪️«Ловись рыбка» — самый оригинальный фишинг
▪️«Раз bypass, два bypass» — самый «красивый» обход средств защиты информации
▪️«Пробив WEB» — мастерство идентификации и эксплуатации уязвимостей в веб-сервисах, API и других компонентах веб-приложений
▪️«Пробив инфраструктуры» — выдающиеся достижения в пентестах и эксплуатации уязвимостей сетевой инфраструктуры
▪️Out of scope — за нестандартные открытия в области наступательной кибербезопасности
▪️Hack the logic — обнаружение самых топовых логических багов

О кейсах экспертов рассказываем в карточках⬆️

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1613621