This media is not supported in your browser
VIEW IN TELEGRAM
Хотя зачем повторять: в следующий раз мы поднимем планку еще выше и возьмем еще одну новую высоту — снова вместе с вами!
Спасибо всем, кто был: слушал, спрашивал, выяснял, разбирался, интересовался, сомневался, убеждался, играл, побеждал и просто получал удовольствие от общения на PHDays12.
Были рады повидаться, надолго не прощаемся! Обняли🤜🏻🤛🏻
Please open Telegram to view this post
VIEW IN TELEGRAM
❤10🔥4👍2
С марта 2022 по март 2023 команда Solar JSOC CERT расследовала 40 успешных атак, связанных с проникновением в ИТ-инфраструктуру различных компаний и организаций.
Два главных вывода из отчета по результатам этих расследований:
🟣 7 дней требуется в среднем киберпреступникам для достижения конечной цели атаки против нескольких месяцев еще пару лет назад;
🟡 72% кейсов связано с проникновением хакеров в инфраструктуру через известные уязвимости.
Глобально они руководствуются тремя базовыми тактиками. Это шифрование данных для последующего получения выкупа, хактивизм и кибершпионаж.
Мы представим данные по каждой, и начнем с шифрования инфраструктуры для получения денежного вознаграждения: таким атакам подверглись компании из самых разных отраслей включая госсектор, сельское хозяйство, ритейл, высшее образование и благотворительность.
Два главных вывода из отчета по результатам этих расследований:
Глобально они руководствуются тремя базовыми тактиками. Это шифрование данных для последующего получения выкупа, хактивизм и кибершпионаж.
Мы представим данные по каждой, и начнем с шифрования инфраструктуры для получения денежного вознаграждения: таким атакам подверглись компании из самых разных отраслей включая госсектор, сельское хозяйство, ритейл, высшее образование и благотворительность.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👏4❤3🤔1
С января по апрель в Сеть слили данные 123 российских компаний общим объемом 1,1 Тб. Большинство из них защищают внутренний периметр, но этого недостаточно: все больше инцидентов уходит корнями в цифровую периферию, которую невозможно контролировать не только эффективно, но и в режиме 24/7 силами одной организации.
Фактически это даже не классический DRP, а его новое поколение — DRP 2.0: Solar AURA состоит из 8 модулей, которые позволяют отслеживать риски сразу по 8 направлениям.
Подключать модули можно комплексно или по отдельности, а полное подключение займет не больше трех дней.
Что еще может Solar AURA рассказали в карточках
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏5
Прямо сейчас закончилась сессия «Кибербезопасность промышленных предприятий в современных условиях» на конференции ЦИПР, на которой обсудили, как государство видит национальную стратегию кибербезопасности для предприятий промышленного сектора, на какие конкретные меры она декомпозируется и готовы ли промышленные гиганты и поставщики цифровых решений к ее внедрению.
В сессии принял участие Игорь Ляпунов, старший вице-президент по информационной безопасности «Ростелекома», генеральный директор «Ростелеком-Солар». Он рассказал, есть ли сейчас технологии, которые помогают противостоять атакам.
Купленная технология, потраченные деньги и подписанный акт ≠ инфобез. Инфобез – не про технологии, антивирусы, SIEM и DLP, это система менеджмента. Чтобы обеспечить защиту, нужно работать по двум направлениям:
Сначала строите системную кибериммунную конструкцию. Затем накладываете на нее инструменты создания динамической устойчивости: мониторинг и реагирование. И третья часть, про которую часто забывают и которая является основой киберустойчивости, – принципы функционирования бизнеса. Главный ущерб от атак для бизнеса – время на восстановление.
Давайте думать о том, не как покупать средства защиты, а как восстанавливать бизнес и делать бизнес-процессы надежнее».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9✍2❤1👍1
Думаете, дети не умеют хранить секреты? Попробуйте узнать их пароль. Кстати, ваш они уже наверняка знают😎
В День защиты детей попытались разобраться, кому действительно нужна защита в Сети. Спойлер: мошенникам и хакерам с подрастающим поколением ловить точно нечего!
▶️ Убедитесь сами: https://youtu.be/78BtkQu19-U
В День защиты детей попытались разобраться, кому действительно нужна защита в Сети. Спойлер: мошенникам и хакерам с подрастающим поколением ловить точно нечего!
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Киберпонимашки: дети о кибербезопасности
Думаете, дети не умеют хранить секреты? Попробуйте узнать их пароль. Кстати, ваш они уже наверняка знают😎
В День защиты детей попытались разобраться, кому действительно нужна защита в Сети. Спойлер: мошенникам и хакерам с подрастающим поколением ловить точно…
В День защиты детей попытались разобраться, кому действительно нужна защита в Сети. Спойлер: мошенникам и хакерам с подрастающим поколением ловить точно…
🤗5🔥4⚡3❤1👍1