Любое вмешательство может остановить производство, из-за чего традиционные меры защиты не всегда применимы.
Поэтому в проекте для СибКом Цифра мы пошли другим путем: еще на этапе разработки новой SCADA-системы встроили в нее модуль безопасности и провели анализ защищенности при помощи собственного решения Apsafe
Модуль работает без влияния на производительность и меняется вместе с продуктом: мы сопровождаем систему, адаптируем защиту под требования регуляторов и новые функции.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
А все потому, что они происходят в непосредственной близости к объекту — используя радиоканалы, беспроводную периферию, IoT-устройства и слабости привычек сотрудников.
Андрей Жуков, ведущий специалист по анализу защищенности, в материале для PLUSworld рассказал, почему и как «физика» все чаще ломает «цифру».
Статья основана на материалах и кейсах из его книги «Хакерство. Физические атаки с использованием хакерских устройств».
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ во многом зависит от операционной системы — именно она определяет уровень вашей безопасности. На защите личных «сокровищ» стоят две главные системы: iOS от Apple и Android от Google. У них разные принципы работы, поэтому слабые места и способы защиты тоже отличаются.
На Хабре подробно сравниваем защиту iOS и Android по важным параметрам: от безопасности и удобства до экосистемы и функциональности.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Каждый день вы ловите угрозы, проверяете системы и защищаете данные так, чтобы бизнесу даже не приходилось думать о рисках. Чем сложнее становится мир технологий, тем интереснее та работа, которую вы делаете.
Сегодня в помощь специалистам все чаще приходит ИИ. Например, инструмент XBOW, основанный на технологиях ИИ, за 90 дней возглавил рейтинг платформ HackerOne. В ходе тестирования, проведенного в 104 реальных сценариях, опытному пентестеру потребовалось 40 часов, а XBOW выполнил ту же задачу за 28 минут.
Но выводы и решения по-прежнему остаются за профессионалами этой области — именно они определяют, что действительно важно для безопасности.
Пусть технологии ускоряют рутину, а ваша экспертиза определяет приоритеты и формирует правильную защиту.
С праздником!
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
Мероприятие посвящено обмену результатами фундаментальных исследований в области системного программирования и практическим опытом их внедрения.
9 декабря с докладом «Мультиагентный подход к автоматизации правил статического анализа кода» выступит Виктор Тимашков, старший специалист платформы безопасности приложений.
Виктор представит прототип мультиагентной системы, в которой специализированные LLM-агенты реализуют полный жизненный цикл правила: от анализа уязвимости до генерации и автоматической валидации.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Они учатся, адаптируются, маскируются под реальных пользователей и все активнее используют ИИ, превращаясь в дорогостоящую проблему для бизнеса.
Но хорошая новость в том, что ИИ играет не только на стороне хакеров, но и на нашей.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы ценим, что вы выбираете нас среди сотен источников. Приятно осознавать, что наша экспертиза ежедневно помогает вам принимать взвешенные решения и быть в курсе главной повестки отрасли.
Спасибо, что читаете, обсуждаете и используете наши материалы в работе. Для нас это лучшая награда
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Sachok
Публикуем главный рейтинг ИБ-каналов 2025, который в этот раз мы подготовили с диджитал агентством комплексного интернет-маркетинга по всем каналам(SEO, SMM, сайты, веб-дизайн и AI) DOJO MEDIA.
В новом рейтинге стало еще больше каналов:
ИБ-специалисты…
В новом рейтинге стало еще больше каналов:
ИБ-специалисты…
Media is too big
VIEW IN TELEGRAM
Некоторые из них настолько очевидные, что могут прятаться прямо под елкой вашей инфраструктуры.
Традиционный предновогодний кибервыпуск уже в пути
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На SOC Forum директор УЦСБ SOC Константин Мушовец поделился кейсом, где мониторинг был, но критические события так и остались незамеченными.
🔎 Итак, ситуация:
Специалисты АСУ ТП пришли в организацию и увидели, что ключевой элемент этого производства — внезапно остановлен. А на рабочем месте оператора красуется уведомление: серверы бэкапов зашифрованы, требуется выкуп.
Расследование выявило последовательный и, к сожалению, успешный вектор атаки:1️⃣ Злоумышленник получил физический доступ и авторизовался под УЗ администратора ПК SCADA2️⃣ Отключил антивирус и агент SEIM3️⃣ С помощью SCADA изменил скрипт PLC4️⃣ Завершил работу SCADA и запустил шифровальщика с USB-носителя5️⃣ Зашифровал бэкап
О том, какие недочеты мониторинга позволили атакующему достичь цели — Константин рассказал в видео
А полный выпуск Кибербез ТВ смотрите на сайте SOC Forum
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробно разобрали:
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет👋 На связи Центр кибербезопасности УЦСБ 🧑
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься⚡️
Так что заваривайте чай/кофе и поехали!🚀
🎞 YouTube
❤️ VK Видео
#USSC_expert
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься
Так что заваривайте чай/кофе и поехали!
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Топ-5 уязвимостей 2025 года I Центр кибербезопасности УЦСБ
В традиционном предновогоднем кибервыпуске УЦСБ мы расскажем о 5 самых значимых уязвимостях 2025 года. В нашем видео вы не найдете гипотетических угроз — только то, с чем мы сталкивались в реальных проектах. И, конечно, краткие советы, как от этих проблем…
Инфраструктура работает в ограниченном режиме, ключевые специалисты отсутствуют, а злоумышленники, напротив, активизируются, рассчитывая незаметно взять контроль над системами. Их цель — нанести удар уже после каникул, в самый разгар работы бизнеса.
Чтобы помочь вам усилить защиту на время праздников, мы подготовили практичный чек-лист
#USSC_expert #УЦСБ_SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
18 декабря встречаемся на вебинаре «Экспресс-усиление ИБ: практические шаги и приемы»
Расскажем, как в короткие сроки повысить защищенность критических узлов ИТ-инфраструктуры за счет уже имеющихся механизмов ИБ.
На реальном кейсе из транспортной отрасли покажем, какие риски остаются незакрытыми в компаниях и какие меры действительно работают. Дадим рекомендации для самостоятельного внедрения и разберем варианты действий в условиях дефицита ресурсов или компетенций.
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы.
Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?
Регистрация
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍9 8 3 2🆒1 1 1
FAQ КИИ_декабрь 2025.pdf
8.1 MB
В этом выпуске:
Категорирование
Импортозамещение
Все предыдущие ответы можно посмотреть по ссылке
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 9 7 3 2 1
В карточках собрали самые популярные схемы злоумышленников, которые играют на нашем желании найти выгодное предложение и приобрести товары в сжатые сроки.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM