Кибербезопасность с УЦСБ
3.01K subscribers
642 photos
74 videos
32 files
381 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
💻 По мере усложнения цифровой инфраструктуры DDoS‑атаки и бот‑активности становятся многообразнее и изощреннее.

Они учатся, адаптируются, маскируются под реальных пользователей и все активнее используют ИИ, превращаясь в дорогостоящую проблему для бизнеса.

Но хорошая новость в том, что ИИ играет не только на стороне хакеров, но и на нашей.

🔗 В новой статье на Хабре рассказываем о том, как проектировать и внедрять ИИ-инструменты, которые помогут отличить человека от бота, а нормальный всплеск трафика — от реальной атаки.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
76521
⚡️Кибербезопасность с УЦСБ вошел в ТОП лучших телеграм-каналов по ИБ

Мы ценим, что вы выбираете нас среди сотен источников. Приятно осознавать, что наша экспертиза ежедневно помогает вам принимать взвешенные решения и быть в курсе главной повестки отрасли.

Спасибо, что читаете, обсуждаете и используете наши материалы в работе. Для нас это лучшая награда❤️

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
12🔥86521
Media is too big
VIEW IN TELEGRAM
🎁 Пока Дед Мороз готовит подарки, мы готовим подборку самых «любимых» уязвимостей 2025 года

Некоторые из них настолько очевидные, что могут прятаться прямо под елкой вашей инфраструктуры.

Традиционный предновогодний кибервыпуск уже в пути
🔥

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
187632
Media is too big
VIEW IN TELEGRAM
⚡️ Иногда атака удается не потому, что у компании нет инструментов защиты, а потому что они работают мимо

На SOC Forum директор УЦСБ SOC Константин Мушовец поделился кейсом, где мониторинг был, но критические события так и остались незамеченными.

🔎Итак, ситуация:

Специалисты АСУ ТП пришли в организацию и увидели, что ключевой элемент этого производства — внезапно остановлен. А на рабочем месте оператора красуется уведомление: серверы бэкапов зашифрованы, требуется выкуп.

Расследование выявило последовательный и, к сожалению, успешный вектор атаки:

1️⃣ Злоумышленник получил физический доступ и авторизовался под УЗ администратора ПК SCADA
2️⃣ Отключил антивирус и агент SEIM
3️⃣ С помощью SCADA изменил скрипт PLC
4️⃣ Завершил работу SCADA и запустил шифровальщика с USB-носителя
5️⃣ Зашифровал бэкап


О том, какие недочеты мониторинга позволили атакующему достичь цели — Константин рассказал в видео🔼

А полный выпуск Кибербез ТВ смотрите на сайте SOC Forum

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
149744
🔎В новом обзоре за ноябрь мы рассмотрели самые важные изменения

Подробно разобрали:

▪️Методику оценки показателя состояния защиты информации

▪️Порядок обмена сведениями между субъектами КИИ и информирования ФСБ

▪️Ответственность за причинение вреда объектам КИИ и нарушения правил доступа

▪️Требования к средствам ГосСОПКА и ППКА

▪️Правила централизованного управления сетью связи общего пользования

▪️Стандарт систем управления функциональной безопасностью машин

▪️Обновленный реестр ФСТЭК России и другое

Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
137721
Всем привет👋 На связи Центр кибербезопасности УЦСБ 🧑

Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.

В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.

И, конечно, дали небольшие советы, как от этих проблем защититься⚡️

Так что заваривайте чай/кофе и поехали!🚀

🎞 YouTube

❤️ VK Видео

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
187733
⚡️ Длинные праздничные выходные — время повышенных киберрисков.

Инфраструктура работает в ограниченном режиме, ключевые специалисты отсутствуют, а злоумышленники, напротив, активизируются, рассчитывая незаметно взять контроль над системами. Их цель — нанести удар уже после каникул, в самый разгар работы бизнеса.

💼 УЦСБ SOC ежегодно фиксирует в этот период всплеск фишинговых атак, попыток взлома периметра и внедрения вредоносного ПО.

Чтобы помочь вам усилить защиту на время праздников, мы подготовили практичный чек-лист 📜

🔎Смотрите его на нашем сайте и сохраняйте, чтобы не потерять

#USSC_expert #УЦСБ_SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
1097🔥1👀111
📸📸📸

18 декабря встречаемся на вебинаре «Экспресс-усиление ИБ: практические шаги и приемы»

Расскажем, как в короткие сроки повысить защищенность критических узлов ИТ-инфраструктуры за счет уже имеющихся механизмов ИБ.

На реальном кейсе из транспортной отрасли покажем, какие риски остаются незакрытыми в компаниях и какие меры действительно работают. Дадим рекомендации для самостоятельного внедрения и разберем варианты действий в условиях дефицита ресурсов или компетенций.

🔗Регистрация

#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
977421
💻 Когда происходит киберинцидент, счет идет на минуты

Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы.

Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?

🔥 Уже завтра в прямом эфире AM Live директор УЦСБ SOC Константин Мушовец и другие эксперты отрасли обсудят реальные кейсы технических расследований, полезные инструменты, приемы цифровой криминалистики, а также расскажут о системных ошибках, которые всплывают после атак.

Регистрация

#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍9832🆒111
FAQ КИИ_декабрь 2025.pdf
8.1 MB
📜 Аналитики УЦСБ подготовили новую серию ответов на актуальные вопросы КИИ

В этом выпуске:

Категорирование
▪️IP-телефония оператора аэропорта и муниципальные ИС: в каких случаях они относятся к объектам КИИ и могут быть признаны значимыми?
▪️Нужно ли операторам связи проводить повторное категорирование по новой редакции Правил?
▪️Как правильно заполнять п. 1.7 сведений и выбирать типовой отраслевой перечень?

Импортозамещение
▪️Что относится к ПО для собственных нужд и требуется ли его включение в Реестр российского ПО, если оно используется на значимых объектах КИИ?
▪️Можно ли учитывать такое ПО в плане перехода на российское ПО и использовать на ЗОКИИ в нескольких юрлицах?
▪️Какие требования к эксплуатации и сопровождению действуют после включения ПО в Перечень ПО для собственных нужд?

Все предыдущие ответы можно посмотреть по ссылке

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1497321
🎁Предновогодняя суета — идеальная погода для мошенников: пока мы выбираем подарки, они выбирают жертву

В карточках собрали самые популярные схемы злоумышленников, которые играют на нашем желании найти выгодное предложение и приобрести товары в сжатые сроки.

🔎А на Хабре подробно рассказали, как проверять интернет-магазины и что делать, если вы все же стали жертвой мошенников.

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
877🔥1🎄111
🗓 Вас приглашают на встречу:
🎨 19 июня 2026 🧑🧑🧑🧑


Друзья, предлагаем заранее забронировать дату в календаре под нашу ежегодную конференцию о трендах в ИБ и ИТ — IT IS conf.

Мы обновили формат деловой программы. Вас ждет еще больше пользы, реальных кейсов и живого диалога с ведущими экспертами отрасли.

В центре внимания, по традиции, окажутся самые актуальные вопросы, ответы на которые мы найдем вместе с вами🔥

Так что отмечайте 19 июня в своем расписании и регистрируйтесь на IT IS conf прямо сейчас 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
88732🔥22
Forwarded from Индид
Звездный розыгрыш ⬜️ x 🛡

В преддверии новогодних праздников мы совместно с партнером УЦСБ решили порадовать нашу аудиторию и запустить розыгрыш 10 000 «Звезд» (Telegram Stars).

Для участия достаточно быть подписанным на каналы Индид и УЦСБ

26 декабря в 15:00 (МСК) подведем итоги и опубликуем список победителей в нашем канале.

Пусть эти звезды станут приятным предновогодним сюрпризом и поводом чаще заглядывать в Telegram за полезным контентом в области безопасности айдентити.
Please open Telegram to view this post
VIEW IN TELEGRAM
855🎄1
Forwarded from Индид
Please open Telegram to view this post
VIEW IN TELEGRAM
86👍43🔥2🎄1
⚡️ Этот год устроил отрасли ИБ настоящий стресс-тест: рост кибератак, взломы подрядчиков, ужесточение требований регуляторов и срочный переезд на отечественный софт.

🔥 24 декабря в эфире AM Live обсудим, какие решения помогли справиться со всеми испытаниями и что стоит закладывать в следующий год, когда ресурсы на вес золота.

От нас выступит Алексей Шанин, директор департамента технической поддержки продаж 🛡

Регистрация

#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
1376
Врываемся на финишную прямую 2025 с хорошими новостями⚡️

УЦСБ укрепил позиции и занял 14-е место в рейтинге TAdviser Security 100: Крупнейшие ИБ-компании России. По итогам 2024 наша выручка выросла на 17% год к году.

Мы благодарны за доверие и очень ценим, что на рынке растет спрос на реальную безопасность — ту, что встроена в процессы и помогает снижать риски.

#USSC_rating #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
159743
💻 29 ноября стало известно о новой критической уязвимости CVE-2025-55182 в серверном компоненте React (RSC) и в ряде производных проектов и фреймворков.

Она получила максимальную оценку опасности: CVSS 10.0.

Из-за отсутствия проверки перед парсингом метадаты злоумышленник может заставить сервер интерпретировать входную строку в POST-запросе как команду.

При успешной эксплуатации уязвимости атакующий без какой-либо авторизации может удаленно выполнить произвольный код — то есть фактически захватить сервер.

🛡 Чтобы посмотреть, как эксплуатируется уязвимость, мы развернули тестовую среду на React 19.0.0 и показали последствия в нашей новой статье на Хабре
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍7521