RED Security
5.27K subscribers
560 photos
51 videos
315 links
Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru
📝 Наш чат: @redsecurity_4at
Download Telegram
Через два часа в новом эфире AM Live топовые эксперты расскажут про Offensive Security, она же – наступательная безопасность. Вы узнаете, как правильно комбинировать Red Teaming, Purple Teaming, пентесты и Bug Bounty.

Ну а там где Offensive Security – там и Вадим Шелест, ведущий эксперт отдела анализа защищённости МТС RED. Вадим обещал, что будет интересно, и у нас нет причин ему не верить.

Но вы обязательно проверьте – начало в 11:00 МСК.
🔥8👍54
Forwarded from Makrushin (Denis)
Фото с будущими коллегами

Сегодня побывал в МИФИ на открытии учебного сезона, пожелал первокурсникам кафедры «Криптологии и кибербезопасности» придерживаться трех правил:

* не бояться ошибок и пересдач - стресс в небольших дозах полезен для обучения;
* общаться и знакомиться, делать больше совместных проектов;
* не бояться инноваций - сделать что-то новое можно даже в дипломе бакалавра.

Ребята с огнем в глазах 🤩 Жду лучших на стажировку в МТС RED.
20🔥15👏6😍3👍1
Не так давно мы писали про кибератаки на ритейл, а сегодня мы на New Retail Forum.

Только что наш руководитель направления консалтинга Алла Филоненко рассказала о типовых рисках кибербезопасности для ритейла.

«ИБ – это одна из составляющих операционной надёжности. И если у вас есть план по развитию и цифровизации вашего бизнеса на следующие 5 лет, то стоит задуматься и о своей информационной безопасности».
🔥73👍2
This media is not supported in your browser
VIEW IN TELEGRAM
7👏4😍4🔥3
Ловите анонс эфира AM Live, который в этот раз посвящён Security Awareness – обучению сотрудников навыкам практической кибербезопасности.

Илья Одинцов, руководитель направления Security Awareness МТС RED, и его коллеги по цеху из других компаний поделятся своим опытом и знаниями.

13 сентября в 11:00
📍 Смотреть эфир здесь
🔥7👍63
С начала 2023 года к нам присоединились 270+ новых сотрудников.

Честно скажем, это даже немного больше, чем мы планировали. Но наши амбициозные задачи, эффективная работа и сформировавшийся костяк крутых экспертов позволили ускорить темпы роста и привлечь классных людей на борт компании.

Подробнее о том, как мы привлекаем специалистов, и что их мотивирует оставаться с нами, можно узнать в канале нашего CEO Евгении Наумовой.

А если вам этот мир абсолютно понятен, и вы уже готовы работать в МТС RED – то вам сюда 👈🏼
9🔥8👍4👏4
Мы запустили серию мероприятий для представителей ИБ-сообщества, на которых делимся актуальными данными и достижениями МТС RED в области кибербезопасности.

Первое такое мероприятие с лихим названием «Киберстрелка» состоялось на прошлой неделе в Москве в «Красном октябре» и собрало 158 человек. Наши эксперты – Сергей Петренко, Алексей Горелкин, Сергей Бобров и Денис Макрушин – рассказали о безопасности трёх ключевых активов современного бизнеса – людях, инфраструктуре и процессах.

В конце встречи один из участников первой «Киберстрелки» сказал так: «Хорошее мероприятие, НЕ перегруженное терминологией и нудными презентациями». Когда мы это услышали, то поняли, что цель достигнута 🎯

Ну а если ты тоже хочешь стать участником такого мероприятия – следи за новостями 😉
🔥86👍6
This media is not supported in your browser
VIEW IN TELEGRAM
👍5👏2
Илья Одинцов, руководитель направления Security Awareness МТС RED, рассказал в эфире AM Live, как и зачем повышать киберграмотность сотрудников.

Немного пугающих цифр из опроса зрителей эфира:
- 20% впервые услышали про Security Awareness;
- почти 30% никак не измеряют уровень знаний кибербезопасности у сотрудников.

Краткие выводы:
+ по мере входа в цифровой мир людям необходимо стать более киберграмотными;
+ вместе с ростом осознанности сотрудников будет повышаться эффективность ИБ-решений;
+ когда стоимость кибератаки становится достаточно высокой, то злоумышленникам невыгодно нападать.

Если вам кружочка и выводов мало – посмотрите эфир целиком или почитайте про итоги здесь 👈
🔥7👍5👏3
Специалисты МТС RED помогли устранить уязвимость в инструменте разработки Microsoft WinDbg.

Microsoft WinDbg – один из самых популярных инструментов отладки приложений, который даёт разработчикам возможность анализировать отчёт об ошибках возникших у пользователей.

А теперь внимание! Уязвимость, обнаруженная экспертом МТС RED ART, состояла в том, что в такой отчёт можно было встроить вредонос, поскольку Microsoft WinDbg некорректным образом обрабатывал эти данные. Какая ирония – ошибка в обработке отчёта об ошибке. Конечно, компания Microsoft была уведомлена об уязвимости и уже устранила проблему.

«Опасность атаки непосредственно на разработчиков состоит в том, что они, как правило, имеют права локального администратора на рабочей машине и доступ к исходному коду продуктов. Результатом такой атаки может стать утечка конфиденциальной информации и даже встраивание закладок в программные решения компании, чтобы получить доступ в инфраструктуру её заказчиков», – рассказал Александр Калинин, эксперт группы МТС RED ART, который и обнаружил уязвимость.

Если что, для трушных ИБ-специалистов есть детальный разбор кейса на хабре.

P.S. Ставьте 👍🏼, если нашли «уязвимость».
👍11🔥84😁1
RED Security
Мы как-то написали в нашем открытом чате, чтоб коллеги из других ИБ-компаний почаще приходили к нам. И они пришли! 🤠   Алексей Лукацкий обнаружил изъян при смене пароля в одном из продуктов экосистемы МТС и поделился данным кейсом в своём канале. Мы сообщили…
Недавно мы поделились кейсом, как наш сотрудник обнаружил уязвимость у Microsoft WinDbg, а сегодня рассказываем, как исправили найденную уязвимость в одном из продуктов экосистемы МТС.

Когда добрый человек 🤠 указал на баг, мы сразу передали комментарии нашим коллегам из этого сервиса. Они пообещали выпустить обновление – и они это сделали. Теперь пользователи могут создавать более защищённые пароли для безопасного доступа в личный кабинет.

Мы очень благодарны Алексею Лукацкому и другим людям, которые сообщают нам о возможностях улучшения продуктов экосистемы! Вы помогаете МТС становиться лучше ❤️
👍11🔥8👏7😁31
This media is not supported in your browser
VIEW IN TELEGRAM
👏6🔥43
🎬 Камера, мотор, кибербез!

Эксперты МТС RED, Денис Макрушин и Алексей Горелкин, побывали в гостях подкаста «поТРЕНДим».

Поговорили про хакеров, уязвимости, соревнования и тренды в кибербезе.

Таймкоды для удобства просмотра можно найти в комментариях к этому посту. Там же можете написать, какие подкасты связанные с ИБ вы слушаете.
🔥15👍85
МТС RED выводит на рынок обновлённый сервис защиты от DDoS-атак.

С 2014 года МТС предоставлял сервис защиты от #DDoS-атак. Этот опыт, потребности заказчиков и актуальные вызовы кибербезопасности вдохновили нас на обновление и перезапуск сервиса.

Мы рады представить вам Anti-DDoS от МТС RED с расширенным функционалом!

«Мы полностью берём на себя обязательства по оказанию сервиса Anti-DDoS в рамках SLA – клиенты могут не беспокоиться, на каких именно технологиях он выстроен, кто из их разработчиков завтра уйдет с рынка, а кто – останется», – подчеркнул Михаил Горшилин, руководитель направления защиты от DDoS-атак компании МТС RED.
🔥187👏5🤯4
Что известно про DDoS-атаки?

DDoS – самый популярный тип хакерских атак, из-за которых компании терпят репутационные и финансовые потери. Обычно злоумышленники создают большое количество фейковых запросов, которые перегружают работу системы или канала подключения к интернету, после чего сайт или приложение начинают дико тормозить, а то и вовсе перестают работать.

Немного данных по DDoS-атакам за 2022 год от МТС RED:

#️⃣ Объём DDoS-атак на российские организации вырос почти в 10 раз по сравнению с 2021 годом.

#️⃣ Самая долгая атака продолжалась >50 дней.

#️⃣ Самая интенсивная атака была мощностью в 91 Гбит/с.

#️⃣ Стоимость организации DDoS-атаки начинается от 600 руб.

Чтобы DDoS-атаки не портили жизнь вам и вашим клиентам, подключите сервис Anti-DDoS от МТС RED. При обнаружении аномалии фильтрация трафика начинается в считанные секунды, что обеспечивает стабильную работу вашей организации.
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍9🔥8
Представим, что у вас в компании появилась задача наладить процесс безопасной разработки, что делать и с чего начать?

1️⃣ Определите план внедрения процесса DevSecOps и выберите лидера, который сможет возглавить такую активность и продвигать идеи безопасной разработки внутри компании.

2️⃣ Найдите людей внутри команды, которые могут стать Security champions. Они нужны для правильной коммуникации c разработчиками.

3️⃣ Развивайте внутреннюю культуру компании, которая включает в себя интересные задачи и мотивацию людей, чтобы взращивать, привлекать и удерживать ценных специалистов.

4️⃣ Учитывайте в работе важность баланса между практической безопасностью и требованиями регуляторов.

Узнайте больше в новом выпуске подкаста SafeCode Live, где эксперт МТС RED Сергей Деев обсудил с коллегами вопросы безопасной разработки.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍87
Как бизнесу подготовиться в условиях меняющегося рынка ИБ?

Вопрос непростой, поэтому приглашаем на наш бесплатный вебинар. Технический директор МТС RED Денис Макрушин подготовил для вас интересные темы:

#️⃣ Предпосылки появления платформ и разнообразие технологий ИБ.

#️⃣ Платформа: зачем она нужна и как её построить.

#️⃣ Трансформация от центров конкуренции к центрам компетенций.

#️⃣ Развитие рынка ИБ и киберпреступности.

Вебинар будет полезен владельцам бизнеса, ИТ-специалистам, директорам и специалистам по ИБ.

Когда: 18 октября в 10:00 МСК
Где: здесь 👈🏼

UPD: запись вебинара можно посмотреть тут.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥64👏2