Они учатся, адаптируются, маскируются под реальных пользователей и все активнее используют ИИ, превращаясь в дорогостоящую проблему для бизнеса.
Но хорошая новость в том, что ИИ играет не только на стороне хакеров, но и на нашей.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы ценим, что вы выбираете нас среди сотен источников. Приятно осознавать, что наша экспертиза ежедневно помогает вам принимать взвешенные решения и быть в курсе главной повестки отрасли.
Спасибо, что читаете, обсуждаете и используете наши материалы в работе. Для нас это лучшая награда
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Sachok
Публикуем главный рейтинг ИБ-каналов 2025, который в этот раз мы подготовили с диджитал агентством комплексного интернет-маркетинга по всем каналам(SEO, SMM, сайты, веб-дизайн и AI) DOJO MEDIA.
В новом рейтинге стало еще больше каналов:
ИБ-специалисты…
В новом рейтинге стало еще больше каналов:
ИБ-специалисты…
Media is too big
VIEW IN TELEGRAM
Некоторые из них настолько очевидные, что могут прятаться прямо под елкой вашей инфраструктуры.
Традиционный предновогодний кибервыпуск уже в пути
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На SOC Forum директор УЦСБ SOC Константин Мушовец поделился кейсом, где мониторинг был, но критические события так и остались незамеченными.
🔎 Итак, ситуация:
Специалисты АСУ ТП пришли в организацию и увидели, что ключевой элемент этого производства — внезапно остановлен. А на рабочем месте оператора красуется уведомление: серверы бэкапов зашифрованы, требуется выкуп.
Расследование выявило последовательный и, к сожалению, успешный вектор атаки:1️⃣ Злоумышленник получил физический доступ и авторизовался под УЗ администратора ПК SCADA2️⃣ Отключил антивирус и агент SEIM3️⃣ С помощью SCADA изменил скрипт PLC4️⃣ Завершил работу SCADA и запустил шифровальщика с USB-носителя5️⃣ Зашифровал бэкап
О том, какие недочеты мониторинга позволили атакующему достичь цели — Константин рассказал в видео
А полный выпуск Кибербез ТВ смотрите на сайте SOC Forum
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробно разобрали:
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет👋 На связи Центр кибербезопасности УЦСБ 🧑
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься⚡️
Так что заваривайте чай/кофе и поехали!🚀
🎞 YouTube
❤️ VK Видео
#USSC_expert
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься
Так что заваривайте чай/кофе и поехали!
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Топ-5 уязвимостей 2025 года I Центр кибербезопасности УЦСБ
В традиционном предновогоднем кибервыпуске УЦСБ мы расскажем о 5 самых значимых уязвимостях 2025 года. В нашем видео вы не найдете гипотетических угроз — только то, с чем мы сталкивались в реальных проектах. И, конечно, краткие советы, как от этих проблем…
Инфраструктура работает в ограниченном режиме, ключевые специалисты отсутствуют, а злоумышленники, напротив, активизируются, рассчитывая незаметно взять контроль над системами. Их цель — нанести удар уже после каникул, в самый разгар работы бизнеса.
Чтобы помочь вам усилить защиту на время праздников, мы подготовили практичный чек-лист
#USSC_expert #УЦСБ_SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
18 декабря встречаемся на вебинаре «Экспресс-усиление ИБ: практические шаги и приемы»
Расскажем, как в короткие сроки повысить защищенность критических узлов ИТ-инфраструктуры за счет уже имеющихся механизмов ИБ.
На реальном кейсе из транспортной отрасли покажем, какие риски остаются незакрытыми в компаниях и какие меры действительно работают. Дадим рекомендации для самостоятельного внедрения и разберем варианты действий в условиях дефицита ресурсов или компетенций.
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы.
Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?
Регистрация
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍9 8 3 2🆒1 1 1
FAQ КИИ_декабрь 2025.pdf
8.1 MB
В этом выпуске:
Категорирование
Импортозамещение
Все предыдущие ответы можно посмотреть по ссылке
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 9 7 3 2 1
В карточках собрали самые популярные схемы злоумышленников, которые играют на нашем желании найти выгодное предложение и приобрести товары в сжатые сроки.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
🗓 Вас приглашают на встречу:🎨 19 июня 2026 —🧑 🧑 🧑 🧑
Друзья, предлагаем заранее забронировать дату в календаре под нашу ежегодную конференцию о трендах в ИБ и ИТ — IT IS conf.
Мы обновили формат деловой программы. Вас ждет еще больше пользы, реальных кейсов и живого диалога с ведущими экспертами отрасли.
В центре внимания, по традиции, окажутся самые актуальные вопросы, ответы на которые мы найдем вместе с вами
Так что отмечайте 19 июня в своем расписании и регистрируйтесь на IT IS conf прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Индид
Звездный розыгрыш ⬜️ x 🛡
В преддверии новогодних праздников мы совместно с партнером УЦСБ решили порадовать нашу аудиторию и запустить розыгрыш 10 000 «Звезд» (Telegram Stars).
Для участия достаточно быть подписанным на каналы Индид и УЦСБ
26 декабря в 15:00 (МСК) подведем итоги и опубликуем список победителей в нашем канале.
Пусть эти звезды станут приятным предновогодним сюрпризом и поводом чаще заглядывать в Telegram за полезным контентом в области безопасности айдентити.
В преддверии новогодних праздников мы совместно с партнером УЦСБ решили порадовать нашу аудиторию и запустить розыгрыш 10 000 «Звезд» (Telegram Stars).
Для участия достаточно быть подписанным на каналы Индид и УЦСБ
26 декабря в 15:00 (МСК) подведем итоги и опубликуем список победителей в нашем канале.
Пусть эти звезды станут приятным предновогодним сюрпризом и поводом чаще заглядывать в Telegram за полезным контентом в области безопасности айдентити.
Please open Telegram to view this post
VIEW IN TELEGRAM
От нас выступит Алексей Шанин, директор департамента технической поддержки продаж
Регистрация
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Врываемся на финишную прямую 2025 с хорошими новостями⚡️
УЦСБ укрепил позиции и занял 14-е место в рейтинге TAdviser Security 100: Крупнейшие ИБ-компании России. По итогам 2024 наша выручка выросла на 17% год к году.
Мы благодарны за доверие и очень ценим, что на рынке растет спрос на реальную безопасность — ту, что встроена в процессы и помогает снижать риски.
#USSC_rating #УЦСБ
УЦСБ укрепил позиции и занял 14-е место в рейтинге TAdviser Security 100: Крупнейшие ИБ-компании России. По итогам 2024 наша выручка выросла на 17% год к году.
Мы благодарны за доверие и очень ценим, что на рынке растет спрос на реальную безопасность — ту, что встроена в процессы и помогает снижать риски.
#USSC_rating #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Она получила максимальную оценку опасности: CVSS 10.0.
Из-за отсутствия проверки перед парсингом метадаты злоумышленник может заставить сервер интерпретировать входную строку в POST-запросе как команду.
При успешной эксплуатации уязвимости атакующий без какой-либо авторизации может удаленно выполнить произвольный код — то есть фактически захватить сервер.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍7 5 2❤1