This media is not supported in your browser
VIEW IN TELEGRAM
Приходите на наш стенд пообщаться и принять участие в активностях.
Также сегодня будем делиться опытом на Кибербез ТВ: в 14:00 Константин Мушовец, директор УЦСБ SOC, выступит с докладом «Где тонко — там и SOC: прагматичный подход к мониторингу в промышленности».
А завтра в 18:00 будем участвовать в дискуссии «SOC как центр компетенций: развитие и обучение талантов».
Все выступления доступны онлайн, присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18 9 8 2 2 1
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁
Рандомно выберем трех победителей и отправим крутые призы:
✨ Виниловый проигрыватель
✨ Радио
✨ Футболка «Рок-ИТ»
Условия участия:
▪️ Быть подписанным на наш телеграм-канал
▪️ Нажать на кнопку «Участвую!»
Победителей определим 21 ноября👍
Рандомно выберем трех победителей и отправим крутые призы:
Условия участия:
Победителей определим 21 ноября
Please open Telegram to view this post
VIEW IN TELEGRAM
Теперь через нейронку можно послушать музыку в Spotify или сделать презентацию в Canva.
Вокруг новой функции тут же возникло много слухов. Например, что фронтенд умирает. Ведь зачем нужен интерфейс, если пользователи взаимодействуют с сервисами через ИИ? Даже UX теперь не так важен, как раньше.
Так ли это и что на самом деле происходит с ИТ под влиянием вездесущих нейросетей — в нашей новой статье на Хабре
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Радио «ЭХО лОСЕЙ»
Также у нас в гостях на SOC Forum 2025 побывал Валентин Богданов, генеральный директор УЦСБ, а также большой друг Первого IT-радио!
Мы обсудили много интересных тем, которые мы услышим в нашем эфире чуть позже, а пока что делимся с вами самыми интересными цитатами из нашей беседы:
«Подрядчик приходит в большую организацию, делает там одну небольшую систему, а потом оказывается, что этот подрядчик стал воротами, ну, не в ад в данном случае, а в мир киберпреступности. Потому что даже один уязвимый сервис, например, сервис обучения или видеотрансляции, может стать точкой входа во всю инфраструктуру заказчика, в самые важные и критичные системы»
«По факту обновления могут привести к деградации работы, их нужно тестировать, правильно контролировать и так далее, и этим пренебрегают. Работает же — и ладно. А то, что там появляются новые уязвимости, то, что сервис очень старый, — про это как-то забывают»
«Если говорить про общие тенденции, к чему это всё идёт, я бы говорил про сервис-ориентированную безопасность. Когда безопасность становится не даже внутренней какой-то функцией или сервисом, когда мы, спокойно, обладая необходимым уровнем доверия, отдаём эту функцию наружу»
Оставайтесь на связи!
Мы обсудили много интересных тем, которые мы услышим в нашем эфире чуть позже, а пока что делимся с вами самыми интересными цитатами из нашей беседы:
«Подрядчик приходит в большую организацию, делает там одну небольшую систему, а потом оказывается, что этот подрядчик стал воротами, ну, не в ад в данном случае, а в мир киберпреступности. Потому что даже один уязвимый сервис, например, сервис обучения или видеотрансляции, может стать точкой входа во всю инфраструктуру заказчика, в самые важные и критичные системы»
«По факту обновления могут привести к деградации работы, их нужно тестировать, правильно контролировать и так далее, и этим пренебрегают. Работает же — и ладно. А то, что там появляются новые уязвимости, то, что сервис очень старый, — про это как-то забывают»
«Если говорить про общие тенденции, к чему это всё идёт, я бы говорил про сервис-ориентированную безопасность. Когда безопасность становится не даже внутренней какой-то функцией или сервисом, когда мы, спокойно, обладая необходимым уровнем доверия, отдаём эту функцию наружу»
Оставайтесь на связи!
Кибербезопасность с УЦСБ
А еще мы давно не радовали вас подарками. Поэтому исправляемся и запускаем розыгрыш!🎁 Рандомно выберем трех победителей и отправим крутые призы: ✨ Виниловый проигрыватель ✨ Радио ✨ Футболка «Рок-ИТ» Условия участия: ▪️ Быть подписанным на наш телеграм-канал…
Призы получают:
1. arivelik (@arivelika)
2. Matatabi (@Matatabi74)
3. Wertran
Наш менеджер свяжется со всеми в личных сообщениях
Поздравляем победителей и благодарим всех, кто участвовал!
Please open Telegram to view this post
VIEW IN TELEGRAM
Что почитать/посмотреть на выходных?
Собрали для вас подборку интересных материалов с участием экспертов УЦСБ🔽
▪️ Почему лучшая защита начинается с признания, что кибератака случится, рассказали участники круглого стола «Взломы компаний. Защита от киберугроз» в рамках конгресса «Форум будущего»
▪️ «Многие бизнесы даже не понимают, что их уже взломали».
Генеральный директор УЦСБ Валентин Богданов рассказал об угрозах цифрового мира и способах борьбы с ними в интервью «ФедералПресс»
▪️ Почему 99% технической защиты все еще проигрывают 1% человеческого клика объяснил Георгий Чернышов, старший инженер направления автоматизации ИБ УЦСБ
▪️ Старший аналитик направления аудитов и соответствия требованиям ИБ Юлия Сонина в статье CISOCLUB дала советы по настройке прав для локальных администраторов
#USSC_expert
Собрали для вас подборку интересных материалов с участием экспертов УЦСБ
Генеральный директор УЦСБ Валентин Богданов рассказал об угрозах цифрового мира и способах борьбы с ними в интервью «ФедералПресс»
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Любое вмешательство может остановить производство, из-за чего традиционные меры защиты не всегда применимы.
Поэтому в проекте для СибКом Цифра мы пошли другим путем: еще на этапе разработки новой SCADA-системы встроили в нее модуль безопасности и провели анализ защищенности при помощи собственного решения Apsafe
Модуль работает без влияния на производительность и меняется вместе с продуктом: мы сопровождаем систему, адаптируем защиту под требования регуляторов и новые функции.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
А все потому, что они происходят в непосредственной близости к объекту — используя радиоканалы, беспроводную периферию, IoT-устройства и слабости привычек сотрудников.
Андрей Жуков, ведущий специалист по анализу защищенности, в материале для PLUSworld рассказал, почему и как «физика» все чаще ломает «цифру».
Статья основана на материалах и кейсах из его книги «Хакерство. Физические атаки с использованием хакерских устройств».
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ во многом зависит от операционной системы — именно она определяет уровень вашей безопасности. На защите личных «сокровищ» стоят две главные системы: iOS от Apple и Android от Google. У них разные принципы работы, поэтому слабые места и способы защиты тоже отличаются.
На Хабре подробно сравниваем защиту iOS и Android по важным параметрам: от безопасности и удобства до экосистемы и функциональности.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Каждый день вы ловите угрозы, проверяете системы и защищаете данные так, чтобы бизнесу даже не приходилось думать о рисках. Чем сложнее становится мир технологий, тем интереснее та работа, которую вы делаете.
Сегодня в помощь специалистам все чаще приходит ИИ. Например, инструмент XBOW, основанный на технологиях ИИ, за 90 дней возглавил рейтинг платформ HackerOne. В ходе тестирования, проведенного в 104 реальных сценариях, опытному пентестеру потребовалось 40 часов, а XBOW выполнил ту же задачу за 28 минут.
Но выводы и решения по-прежнему остаются за профессионалами этой области — именно они определяют, что действительно важно для безопасности.
Пусть технологии ускоряют рутину, а ваша экспертиза определяет приоритеты и формирует правильную защиту.
С праздником!
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
Мероприятие посвящено обмену результатами фундаментальных исследований в области системного программирования и практическим опытом их внедрения.
9 декабря с докладом «Мультиагентный подход к автоматизации правил статического анализа кода» выступит Виктор Тимашков, старший специалист платформы безопасности приложений.
Виктор представит прототип мультиагентной системы, в которой специализированные LLM-агенты реализуют полный жизненный цикл правила: от анализа уязвимости до генерации и автоматической валидации.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Они учатся, адаптируются, маскируются под реальных пользователей и все активнее используют ИИ, превращаясь в дорогостоящую проблему для бизнеса.
Но хорошая новость в том, что ИИ играет не только на стороне хакеров, но и на нашей.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы ценим, что вы выбираете нас среди сотен источников. Приятно осознавать, что наша экспертиза ежедневно помогает вам принимать взвешенные решения и быть в курсе главной повестки отрасли.
Спасибо, что читаете, обсуждаете и используете наши материалы в работе. Для нас это лучшая награда
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Sachok
Публикуем главный рейтинг ИБ-каналов 2025, который в этот раз мы подготовили с диджитал агентством комплексного интернет-маркетинга по всем каналам(SEO, SMM, сайты, веб-дизайн и AI) DOJO MEDIA.
В новом рейтинге стало еще больше каналов:
ИБ-специалисты…
В новом рейтинге стало еще больше каналов:
ИБ-специалисты…
Media is too big
VIEW IN TELEGRAM
Некоторые из них настолько очевидные, что могут прятаться прямо под елкой вашей инфраструктуры.
Традиционный предновогодний кибервыпуск уже в пути
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На SOC Forum директор УЦСБ SOC Константин Мушовец поделился кейсом, где мониторинг был, но критические события так и остались незамеченными.
🔎 Итак, ситуация:
Специалисты АСУ ТП пришли в организацию и увидели, что ключевой элемент этого производства — внезапно остановлен. А на рабочем месте оператора красуется уведомление: серверы бэкапов зашифрованы, требуется выкуп.
Расследование выявило последовательный и, к сожалению, успешный вектор атаки:1️⃣ Злоумышленник получил физический доступ и авторизовался под УЗ администратора ПК SCADA2️⃣ Отключил антивирус и агент SEIM3️⃣ С помощью SCADA изменил скрипт PLC4️⃣ Завершил работу SCADA и запустил шифровальщика с USB-носителя5️⃣ Зашифровал бэкап
О том, какие недочеты мониторинга позволили атакующему достичь цели — Константин рассказал в видео
А полный выпуск Кибербез ТВ смотрите на сайте SOC Forum
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробно разобрали:
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет👋 На связи Центр кибербезопасности УЦСБ 🧑
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься⚡️
Так что заваривайте чай/кофе и поехали!🚀
🎞 YouTube
❤️ VK Видео
#USSC_expert
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься
Так что заваривайте чай/кофе и поехали!
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Топ-5 уязвимостей 2025 года I Центр кибербезопасности УЦСБ
В традиционном предновогоднем кибервыпуске УЦСБ мы расскажем о 5 самых значимых уязвимостях 2025 года. В нашем видео вы не найдете гипотетических угроз — только то, с чем мы сталкивались в реальных проектах. И, конечно, краткие советы, как от этих проблем…