Media is too big
VIEW IN TELEGRAM
На SOC Forum директор УЦСБ SOC Константин Мушовец поделился кейсом, где мониторинг был, но критические события так и остались незамеченными.
🔎 Итак, ситуация:
Специалисты АСУ ТП пришли в организацию и увидели, что ключевой элемент этого производства — внезапно остановлен. А на рабочем месте оператора красуется уведомление: серверы бэкапов зашифрованы, требуется выкуп.
Расследование выявило последовательный и, к сожалению, успешный вектор атаки:1️⃣ Злоумышленник получил физический доступ и авторизовался под УЗ администратора ПК SCADA2️⃣ Отключил антивирус и агент SEIM3️⃣ С помощью SCADA изменил скрипт PLC4️⃣ Завершил работу SCADA и запустил шифровальщика с USB-носителя5️⃣ Зашифровал бэкап
О том, какие недочеты мониторинга позволили атакующему достичь цели — Константин рассказал в видео
А полный выпуск Кибербез ТВ смотрите на сайте SOC Forum
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Подробно разобрали:
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет👋 На связи Центр кибербезопасности УЦСБ 🧑
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься⚡️
Так что заваривайте чай/кофе и поехали!🚀
🎞 YouTube
❤️ VK Видео
#USSC_expert
Год подходит к концу — пора не только подводить итоги, но и проверять, не остались ли в инфраструктуре лазейки для хакеров.
В нашем традиционном предновогоднем кибервыпуске мы собрали топ-5 уязвимостей, с которыми работали в реальных проектах: от забытых сервисов, живущих своей жизнью, до офисных помощников, которые умеют чуть больше, чем вам кажется.
И, конечно, дали небольшие советы, как от этих проблем защититься
Так что заваривайте чай/кофе и поехали!
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Топ-5 уязвимостей 2025 года I Центр кибербезопасности УЦСБ
В традиционном предновогоднем кибервыпуске УЦСБ мы расскажем о 5 самых значимых уязвимостях 2025 года. В нашем видео вы не найдете гипотетических угроз — только то, с чем мы сталкивались в реальных проектах. И, конечно, краткие советы, как от этих проблем…
Инфраструктура работает в ограниченном режиме, ключевые специалисты отсутствуют, а злоумышленники, напротив, активизируются, рассчитывая незаметно взять контроль над системами. Их цель — нанести удар уже после каникул, в самый разгар работы бизнеса.
Чтобы помочь вам усилить защиту на время праздников, мы подготовили практичный чек-лист
#USSC_expert #УЦСБ_SOC
Please open Telegram to view this post
VIEW IN TELEGRAM
18 декабря встречаемся на вебинаре «Экспресс-усиление ИБ: практические шаги и приемы»
Расскажем, как в короткие сроки повысить защищенность критических узлов ИТ-инфраструктуры за счет уже имеющихся механизмов ИБ.
На реальном кейсе из транспортной отрасли покажем, какие риски остаются незакрытыми в компаниях и какие меры действительно работают. Дадим рекомендации для самостоятельного внедрения и разберем варианты действий в условиях дефицита ресурсов или компетенций.
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Успешное расследование зависит не только от инструментов и логов, но и от слаженности команды, грамотной фиксации следов и способности быстро выдвигать и проверять гипотезы.
Как действовать в первые часы? Что делать, если журналы удалены, а вредонос уже стер свои следы? Где взять данные, как строить цепочку атаки и какие выводы сделать, чтобы не наступить на те же грабли снова?
Регистрация
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍9 8 3 2🆒1 1 1
FAQ КИИ_декабрь 2025.pdf
8.1 MB
В этом выпуске:
Категорирование
Импортозамещение
Все предыдущие ответы можно посмотреть по ссылке
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 9 7 3 2 1
В карточках собрали самые популярные схемы злоумышленников, которые играют на нашем желании найти выгодное предложение и приобрести товары в сжатые сроки.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
🗓 Вас приглашают на встречу:🎨 19 июня 2026 —🧑 🧑 🧑 🧑
Друзья, предлагаем заранее забронировать дату в календаре под нашу ежегодную конференцию о трендах в ИБ и ИТ — IT IS conf.
Мы обновили формат деловой программы. Вас ждет еще больше пользы, реальных кейсов и живого диалога с ведущими экспертами отрасли.
В центре внимания, по традиции, окажутся самые актуальные вопросы, ответы на которые мы найдем вместе с вами
Так что отмечайте 19 июня в своем расписании и регистрируйтесь на IT IS conf прямо сейчас
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Индид
Звездный розыгрыш ⬜️ x 🛡
В преддверии новогодних праздников мы совместно с партнером УЦСБ решили порадовать нашу аудиторию и запустить розыгрыш 10 000 «Звезд» (Telegram Stars).
Для участия достаточно быть подписанным на каналы Индид и УЦСБ
26 декабря в 15:00 (МСК) подведем итоги и опубликуем список победителей в нашем канале.
Пусть эти звезды станут приятным предновогодним сюрпризом и поводом чаще заглядывать в Telegram за полезным контентом в области безопасности айдентити.
В преддверии новогодних праздников мы совместно с партнером УЦСБ решили порадовать нашу аудиторию и запустить розыгрыш 10 000 «Звезд» (Telegram Stars).
Для участия достаточно быть подписанным на каналы Индид и УЦСБ
26 декабря в 15:00 (МСК) подведем итоги и опубликуем список победителей в нашем канале.
Пусть эти звезды станут приятным предновогодним сюрпризом и поводом чаще заглядывать в Telegram за полезным контентом в области безопасности айдентити.
Please open Telegram to view this post
VIEW IN TELEGRAM
От нас выступит Алексей Шанин, директор департамента технической поддержки продаж
Регистрация
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
Врываемся на финишную прямую 2025 с хорошими новостями⚡️
УЦСБ укрепил позиции и занял 14-е место в рейтинге TAdviser Security 100: Крупнейшие ИБ-компании России. По итогам 2024 наша выручка выросла на 17% год к году.
Мы благодарны за доверие и очень ценим, что на рынке растет спрос на реальную безопасность — ту, что встроена в процессы и помогает снижать риски.
#USSC_rating #УЦСБ
УЦСБ укрепил позиции и занял 14-е место в рейтинге TAdviser Security 100: Крупнейшие ИБ-компании России. По итогам 2024 наша выручка выросла на 17% год к году.
Мы благодарны за доверие и очень ценим, что на рынке растет спрос на реальную безопасность — ту, что встроена в процессы и помогает снижать риски.
#USSC_rating #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Она получила максимальную оценку опасности: CVSS 10.0.
Из-за отсутствия проверки перед парсингом метадаты злоумышленник может заставить сервер интерпретировать входную строку в POST-запросе как команду.
При успешной эксплуатации уязвимости атакующий без какой-либо авторизации может удаленно выполнить произвольный код — то есть фактически захватить сервер.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍7 5 2❤1
Forwarded from AM Live
Если безопасность нельзя измерить — ею невозможно управлять.
В новой серии интервью с SOC FORUM, Валентин Богданов, генеральный директор УЦСБ, разбирает кибербезопасность без иллюзий: почему дорогой стек не гарантирует защиты, куда сместились атаки в 2026 и какие метрики показывают реальную зрелость ИБ.
Сегодня атакующие редко идут «в лоб» через периметр. Они заходят через цепочку поставок, мелких подрядчиков и забытые сервисы. А фишинг всё ещё остаётся самым коротким маршрутом к крупному инциденту. При этом угрозы растут быстрее, чем бюджеты и команды.
В выпуске разбираем:
— цепочки поставок и подрядчики: почему они становятся главным обходом периметра и как это закрывать
— базовые настройки и IT‑гигиена: какие мелочи чаще всего превращаются в инциденты и почему их упускают даже крупные компании
— масштабирование защиты при дефиците кадров: роль SOC, Red Team, SOAR и управляемых сервисов в современной ИБ
— практические метрики зрелости: как оценивать защиту реально, а не по отсутствию атак
Гость: Валентин Богданов, генеральный директор УЦСБ
Ведущая: Олеся Афанасьева, AM Live
Смотреть выпуск:
📺 Youtube
📺 RuTube
📺 ВК Видео
В новой серии интервью с SOC FORUM, Валентин Богданов, генеральный директор УЦСБ, разбирает кибербезопасность без иллюзий: почему дорогой стек не гарантирует защиты, куда сместились атаки в 2026 и какие метрики показывают реальную зрелость ИБ.
Сегодня атакующие редко идут «в лоб» через периметр. Они заходят через цепочку поставок, мелких подрядчиков и забытые сервисы. А фишинг всё ещё остаётся самым коротким маршрутом к крупному инциденту. При этом угрозы растут быстрее, чем бюджеты и команды.
В выпуске разбираем:
— цепочки поставок и подрядчики: почему они становятся главным обходом периметра и как это закрывать
— базовые настройки и IT‑гигиена: какие мелочи чаще всего превращаются в инциденты и почему их упускают даже крупные компании
— масштабирование защиты при дефиците кадров: роль SOC, Red Team, SOAR и управляемых сервисов в современной ИБ
— практические метрики зрелости: как оценивать защиту реально, а не по отсутствию атак
Гость: Валентин Богданов, генеральный директор УЦСБ
Ведущая: Олеся Афанасьева, AM Live
Смотреть выпуск:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 8 5❤3
ФСТЭК утвердил новую Методику анализа защищенности ИС
Документ задает практичный и гибкий формат проведения оценки:
▪️ Учитываются не только «классические» ИС, но и ИИ-компоненты, контейнерные среды и микросервисная архитектура
▪️ Используется риск-ориентированный подход: критичность уязвимостей оценивается экспертно
▪️ Экспертная оценка выявленных уязвимостей проводится в контексте модели угроз заказчика (оператора)
Наши эксперты подготовили подробный разбор документа — оставили его здесь.
А чтобы помочь вам правильно подготовиться к анализу защищенности ИС и точно получить положительное заключение, мы подготовили чек-лист🔼
Если у вас остались вопросы, задавайте их в комментариях.
#USSC_expert
Документ задает практичный и гибкий формат проведения оценки:
Наши эксперты подготовили подробный разбор документа — оставили его здесь.
А чтобы помочь вам правильно подготовиться к анализу защищенности ИС и точно получить положительное заключение, мы подготовили чек-лист
Если у вас остались вопросы, задавайте их в комментариях.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍13❤9👾1 1