Кибербезопасность с УЦСБ
3.01K subscribers
643 photos
74 videos
32 files
382 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
📈 УЦСБ вошел в топ-20 крупнейших поставщиков решений для защиты информации по версии CNews Analytics

В 2024 году выручка от направления ИБ выросла на 10% и составила 7,39 млрд рублей с НДС.

🤩 Это направление остается одним из самых стратегически важных для нашей компании: доля ИБ-проектов в общей выручке за 2024 год достигла 52%.

По данным обзора CNews, российская ИТ-инфраструктура сталкивается с беспрецедентным давлением со стороны киберпреступников, а критические сбои в работе сервисов становятся рутиной. В этих условиях ИБ остается главным приоритетом для инвестиций.

#USSC_rating
Please open Telegram to view this post
VIEW IN TELEGRAM
117721
FAQ КИИ_ноябрь 2025.pdf
9.3 MB
📜 Аналитики УЦСБ подготовили новую серию ответов на актуальные вопросы КИИ

В этом выпуске:

Категорирование
▪️Как проект внесения изменений в Правила категорирования повлияет на авиакомпании и оценку значимости их объектов?
▪️На какие субъекты КИИ распространяются нововведения об учете категории объектов транспортной инфраструктуры при расчете показателя «3г»?

Субъекты КИИ
▪️Что означает исключение ИП из перечня субъектов КИИ и какие практические изменения это несет?

Импортозамещение
▪️Какие условия нужны субъектам КИИ, чтобы продлить срок перехода на российское ПО на значимых объектах?
▪️Какие сроки перехода на отечественное ПО планируется закрепить в проекте постановления Правительства?

И многое другое.

Все предыдущие ответы можно посмотреть по ссылке

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
1255311
Безопасность КИИ стала одной из самых непростых задач 2025 года

Завершается переходный период 187-ФЗ, ужесточаются требования регуляторов, а объем атак на критические системы растет быстрее, чем успевают обновляться процессы.

❗️ Только за последние полгода совершено свыше 63 тысяч киберпреступлений, две трети которых были нацелены на объекты КИИ.

🔥 Что делать бизнесу в условиях такого давления — обсудим в прямом эфире AM Live.

Своей экспертизой поделится Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ🛡

Регистрация

#USSC_expert #AM_live
Please open Telegram to view this post
VIEW IN TELEGRAM
1913911
This media is not supported in your browser
VIEW IN TELEGRAM
Встречаем первых гостей на SOC Forum!

Приходите на наш стенд пообщаться и принять участие в активностях.

Также сегодня будем делиться опытом на Кибербез ТВ: в 14:00 Константин Мушовец, директор УЦСБ SOC, выступит с докладом «Где тонко — там и SOC: прагматичный подход к мониторингу в промышленности».

А завтра в 18:00 будем участвовать в дискуссии «SOC как центр компетенций: развитие и обучение талантов».

Все выступления доступны онлайн, присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1898221
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁

Рандомно выберем трех победителей и отправим крутые призы:
Виниловый проигрыватель
Радио
Футболка «Рок-ИТ»

Условия участия:
▪️Быть подписанным на наш телеграм-канал
▪️Нажать на кнопку «Участвую!»

Победителей определим 21 ноября 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
26151083
🛜 Недавно OpenAI объявила о новой возможности ChatGPT — открывать через интерфейс чата сторонние приложения.

Теперь через нейронку можно послушать музыку в Spotify или сделать презентацию в Canva.

Вокруг новой функции тут же возникло много слухов. Например, что фронтенд умирает. Ведь зачем нужен интерфейс, если пользователи взаимодействуют с сервисами через ИИ? Даже UX теперь не так важен, как раньше.

Так ли это и что на самом деле происходит с ИТ под влиянием вездесущих нейросетей — в нашей новой статье на Хабре

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
99942
Также у нас в гостях на SOC Forum 2025 побывал Валентин Богданов, генеральный директор УЦСБ, а также большой друг Первого IT-радио!

Мы обсудили много интересных тем, которые мы услышим в нашем эфире чуть позже, а пока что делимся с вами самыми интересными цитатами из нашей беседы:

«Подрядчик приходит в большую организацию, делает там одну небольшую систему, а потом оказывается, что этот подрядчик стал воротами, ну, не в ад в данном случае, а в мир киберпреступности. Потому что даже один уязвимый сервис, например, сервис обучения или видеотрансляции, может стать точкой входа во всю инфраструктуру заказчика, в самые важные и критичные системы»

«По факту обновления могут привести к деградации работы, их нужно тестировать, правильно контролировать и так далее, и этим пренебрегают. Работает же — и ладно. А то, что там появляются новые уязвимости, то, что сервис очень старый, — про это как-то забывают»

«Если говорить про общие тенденции, к чему это всё идёт, я бы говорил про сервис-ориентированную безопасность. Когда безопасность становится не даже внутренней какой-то функцией или сервисом, когда мы, спокойно, обладая необходимым уровнем доверия, отдаём эту функцию наружу»

Оставайтесь на связи!
1386111
Кибербезопасность с УЦСБ
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁 Рандомно выберем трех победителей и отправим крутые призы: Виниловый проигрыватель Радио Футболка «Рок-ИТ» Условия участия: ▪️Быть подписанным на наш телеграм-канал…
🎁Подводим итоги розыгрыша!

Призы получают:

1. arivelik (@arivelika)
2. Matatabi (@Matatabi74)
3. Wertran

✔️Проверить результаты

Наш менеджер свяжется со всеми в личных сообщениях

Поздравляем победителей и благодарим всех, кто участвовал! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
6544👾11
Что почитать/посмотреть на выходных?

Собрали для вас подборку интересных материалов с участием экспертов УЦСБ🔽

▪️Почему лучшая защита начинается с признания, что кибератака случится, рассказали участники круглого стола «Взломы компаний. Защита от киберугроз» в рамках конгресса «Форум будущего»

▪️«Многие бизнесы даже не понимают, что их уже взломали».
Генеральный директор УЦСБ Валентин Богданов рассказал об угрозах цифрового мира и способах борьбы с ними в интервью «ФедералПресс»

▪️Почему 99% технической защиты все еще проигрывают 1% человеческого клика объяснил Георгий Чернышов, старший инженер направления автоматизации ИБ УЦСБ

▪️Старший аналитик направления аудитов и соответствия требованиям ИБ Юлия Сонина в статье CISOCLUB дала советы по настройке прав для локальных администраторов

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
76621
🔒 Промышленное ПО и SCADA-системы — та сфера, где безопасность часто воспринимают как угрозу непрерывности технологических процессов

Любое вмешательство может остановить производство, из-за чего традиционные меры защиты не всегда применимы.

Поэтому в проекте для СибКом Цифра мы пошли другим путем: еще на этапе разработки новой SCADA-системы встроили в нее модуль безопасности и провели анализ защищенности при помощи собственного решения Apsafe 🧑

Модуль работает без влияния на производительность и меняется вместе с продуктом: мы сопровождаем систему, адаптируем защиту под требования регуляторов и новые функции.

🔗 Все детали кейса — на нашем сайте

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
87532
💻 Околофизические кибератаки — наиболее недооцененная среда риска

А все потому, что они происходят в непосредственной близости к объекту — используя радиоканалы, беспроводную периферию, IoT-устройства и слабости привычек сотрудников.

Андрей Жуков, ведущий специалист по анализу защищенности, в материале для PLUSworld рассказал, почему и как «физика» все чаще ломает «цифру».

Статья основана на материалах и кейсах из его книги «Хакерство. Физические атаки с использованием хакерских устройств».

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
1065👀2
🔒 Каждый раз, когда вы берете в руки свой смартфон, задумываетесь ли вы, насколько надежно защищены ваши данные?

Ответ во многом зависит от операционной системы — именно она определяет уровень вашей безопасности. На защите личных «сокровищ» стоят две главные системы: iOS от Apple и Android от Google. У них разные принципы работы, поэтому слабые места и способы защиты тоже отличаются.

На Хабре подробно сравниваем защиту iOS и Android по важным параметрам: от безопасности и удобства до экосистемы и функциональности.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
986321
This media is not supported in your browser
VIEW IN TELEGRAM
🛜Поздравляем всех причастных с Международным днем защиты информации!

Каждый день вы ловите угрозы, проверяете системы и защищаете данные так, чтобы бизнесу даже не приходилось думать о рисках. Чем сложнее становится мир технологий, тем интереснее та работа, которую вы делаете.

Сегодня в помощь специалистам все чаще приходит ИИ. Например, инструмент XBOW, основанный на технологиях ИИ, за 90 дней возглавил рейтинг платформ HackerOne. В ходе тестирования, проведенного в 104 реальных сценариях, опытному пентестеру потребовалось 40 часов, а XBOW выполнил ту же задачу за 28 минут.


Но выводы и решения по-прежнему остаются за профессионалами этой области — именно они определяют, что действительно важно для безопасности.

Пусть технологии ускоряют рутину, а ваша экспертиза определяет приоритеты и формирует правильную защиту.

С праздником! 🛡

#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
158832
🛡 УЦСБ примет участие в Открытой конференции ИСП РАН

Мероприятие посвящено обмену результатами фундаментальных исследований в области системного программирования и практическим опытом их внедрения.

9 декабря с докладом «Мультиагентный подход к автоматизации правил статического анализа кода» выступит Виктор Тимашков, старший специалист платформы безопасности приложений.

Виктор представит прототип мультиагентной системы, в которой специализированные LLM-агенты реализуют полный жизненный цикл правила: от анализа уязвимости до генерации и автоматической валидации.

🔗 Подробнее о мероприятии

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
985🙏111
💻 По мере усложнения цифровой инфраструктуры DDoS‑атаки и бот‑активности становятся многообразнее и изощреннее.

Они учатся, адаптируются, маскируются под реальных пользователей и все активнее используют ИИ, превращаясь в дорогостоящую проблему для бизнеса.

Но хорошая новость в том, что ИИ играет не только на стороне хакеров, но и на нашей.

🔗 В новой статье на Хабре рассказываем о том, как проектировать и внедрять ИИ-инструменты, которые помогут отличить человека от бота, а нормальный всплеск трафика — от реальной атаки.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
76521
⚡️Кибербезопасность с УЦСБ вошел в ТОП лучших телеграм-каналов по ИБ

Мы ценим, что вы выбираете нас среди сотен источников. Приятно осознавать, что наша экспертиза ежедневно помогает вам принимать взвешенные решения и быть в курсе главной повестки отрасли.

Спасибо, что читаете, обсуждаете и используете наши материалы в работе. Для нас это лучшая награда❤️

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥86521
Media is too big
VIEW IN TELEGRAM
🎁 Пока Дед Мороз готовит подарки, мы готовим подборку самых «любимых» уязвимостей 2025 года

Некоторые из них настолько очевидные, что могут прятаться прямо под елкой вашей инфраструктуры.

Традиционный предновогодний кибервыпуск уже в пути
🔥

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
187632