SecurityLab.ru
83.6K subscribers
1.02K photos
149 videos
1 file
16K links
SecurityLab — канал сайта SecurityLab.ru.
РКН: https://vk.cc/cFXCkO
контакт для связи @pipiggi
Голосуйте за канал: https://t.me/SecLabNews?boost #WVDGA
Download Telegram
🆕 Еженедельный обзор киберновостей

ИИ-агенты за четыре дня взломали 85 правительственных аккаунтов Тайваня, США начали выдавать частным компаниям лицензии на ответные кибернабеги, а кибератака на польскую ТЭЦ едва не оставила без тепла 50 тысяч человек. Плюс к этому: в России легализовали криптовалюту, а вся память DRAM оказалась распродана до конца 2027 года — собрали самые интересные новости недели в одном месте, чтобы вы ничего не пропустили.

🌎В мире

Samsung, SK Hynix и Micron распродали весь запас DRAM до конца 2027 года, так что готовьтесь к новому подорожанию компьютеров и смартфонов.

Apple Intelligence официально раздвоился: в Китае его будет обслуживать Alibaba, а во всём остальном мире — OpenAI.

Германия снимает ограничения, действовавшие с 1945 года, и расширяет полномочия разведки — власти объясняют это ростом числа гибридных угроз.

Белый дом обвинил 40 стран в помощи Китаю с обходом пошлин на $75 млрд и собирается вылавливать товары под чужим флагом с помощью нейросетей.

Линус Торвальдс назвал «новой нормой» поток багов, которые находит ИИ: релиз-кандидаты Linux 7.2 стали крупнейшими за последние годы.

🇷🇺 В России

В сети появились архивы с персональными данными клиентов DDX Fitness — фото с ресепшена, графики тренировок и покупки, а компания пока не раскрывает масштаб инцидента.

ЦБ утвердил новые правила обращения криптовалют — разбираем, что теперь можно покупать и в каком объёме.

Российским ИИ-моделям придётся пройти испытания на соответствие традиционным ценностям, если разработчики рассчитывают на господдержку.

Минцифры опубликовало проект постановления с новыми основаниями для прекращения действия сертификатов НУЦ.

Атаки через внешних исполнителей за два года затронули 41% организаций — теперь 71% компаний хотя бы раз отказывали подрядчику из-за киберрисков.

🛡Новости в сфере ИБ

В Черногории силовики накрыли командный пункт с полусотней элитных хакеров и вывезли оттуда грузовик техники и пачки наличных.

Отключение турбины на польской ТЭЦ могло оставить без тепла 50 тысяч человек, и в атаке власти страны обвинили русских хакеров.

Одной фразы оказалось достаточно, чтобы ИИ-агенты за четыре дня самостоятельно взломали 85 правительственных аккаунтов Тайваня.

США возрождают каперство XVIII века: за залог в $1 000 000 частные компании смогут получить лицензию на ответные кибернабеги.

Юридические фирмы платят вымогателям десятки миллионов, лишь бы никто не увидел тайны их клиентов, — и страховщики уже экстренно переписывают правила игры.

🔒Статьи

Автоматизация сама по себе не сделает SOC эффективнее — разбираем, почему всё решает управляемый жизненный цикл инцидента и накопленная экспертиза.

Один договор, пересланный себе на личную почту, превращается в россыпь копий, которые компания уже не контролирует, — объясняем, зачем разделять рабочий и личный ящики.

Ваше фото всплыло в чужом объявлении или фейковом профиле? Рассказываем, как найти все копии, правильно зафиксировать доказательства и добиться удаления.

⭐️Мероприятия

10 сентября Positive Technologies проводит онлайн-трансляцию NetCase Day, где о PT NAD и PT Sandbox рассказывают ИБ-директора компаний-заказчиков — регистрация уже открыта, а вопрос спикерам можно оставить заранее.

3–4 сентября в Москве пройдёт десятая конференция «МКО Системы» по цифровой криминалистике MOSCOW FORENSICS DAY '26: участие бесплатное, очно или дистанционно, но предварительная регистрация обязательна.

Делитесь в комментариях, как прошла ваша неделя и какая новость больше всего удивила.

@SecLabNews | Мы в Мах
Please open Telegram to view this post
VIEW IN TELEGRAM
💯4221🔥111
This media is not supported in your browser
VIEW IN TELEGRAM
Послушал трек через VPN? Готовь пять тысяч на штраф

Девятнадцатилетний парень из Кургана попал под административку по новой статье 13.53 КоАП. Нашел в интернете песню из федерального списка экстремистских материалов и послушал через программу для доступа к заблокированным сайтам. Полицейские выявили пользователя во время оперативно-розыскных мероприятий, составили протокол и передали материалы в суд. Слушателю грозит штраф от трех до пяти тысяч рублей.

Норма федерального закона № 281-ФЗ действует с 1 сентября 2025 года и предусматривает ответственность за умышленный поиск заведомо экстремистских материалов и получение доступа к ним, включая использование средств обхода блокировок. В списке Минюста находятся тысячи позиций, включая книги, статьи и музыку, а дело в Кургане стало одним из первых заметных случаев применения новой статьи после возбуждения разбирательств в других регионах.

Подобная юридическая практика существует и в других государствах. В Великобритании закон о противодействии терроризму прямо запрещает сбор и онлайн-просмотр документов, которые могут использоваться для подготовки преступлений. В Израиле действовала временная норма с наказанием до года тюрьмы за систематическое потребление публикаций террористических организаций. Власти Франции также пытались ввести уголовную ответственность за регулярное посещение экстремистских сайтов, однако Конституционный совет республики дважды отменял этот запрет.

#КоАП #VPN #Курган
@SecLabNews | Мы в Мах
👻29🙊2233👏2
This media is not supported in your browser
VIEW IN TELEGRAM
Пассажиру присвоят цифровой код: Минтранс меняет контроль за поездками

Бронирование, покупку билета, посадку и фактическое прибытие пассажира предлагают связать одним цифровым идентификатором. Проект Минтранса предусматривает отдельный код для каждого пассажира и члена экипажа в рамках конкретного рейса. Повторно присвоить код другому человеку или рейсу будет нельзя.

Перевозчиков хотят обязать отдельно отправлять плановые и фактические данные о рейсах, включая время прибытия, изменения и отмены. Фактические сведения должны поступать в ЕГИС ОТБ за 15 минут для самолётов и поездов, за 30 минут для автобусов и водного транспорта. Для авиаперелётов добавят параметры багажа, а к сведениям об оплате добавят способ расчёта через СБП и последние четыре цифры карты.

Телефоны, почта, IP-адреса, хеши паролей и часть платёжных реквизитов уже собираются по действующим правилам, а сведения хранятся семь лет. Новыми станут код поездки, подробный учёт выполненных рейсов и расширенные поля данных. Проект пока не утверждён.

#Минтранс #персональныеданные #транспорт
@SecLabNews
🙊34👀159👻3222🔥1
🟥 PT Sandbox крупным планом: ключевые изменения для эффективного выявления вредоносов и администрирования системы

🕑 20 августа 14:00

Спикер: Константин Рудаков, лидер продуктовой практики PT Sandbox
 
Приглашаем на вебинар, посвященный развитию PT Sandbox. Расскажем о ключевых изменениях последних релизов, которые расширяют возможности анализа, упрощают администрирование и помогают эффективнее использовать ресурсы инфраструктуры. Разберем, какую практическую пользу эти изменения дают специалистам по ИБ в ежедневной работе.

Темы вебинара

➡️Исследование угроз:

● Поведенческий анализ Android-приложений;
● ML-движок для статического анализа файлов (beta);
● Компактный отчет о задании;

➡️Администрирование:

● Управление конфигурацией виртуальных машин из консоли;
● Гибкое разграничение прав пользователей (RBAC);
● Компактный отчет по результатам анализа;

➡️Инсталляция и масштабирование:

● Единый установщик для PT Sandbox, PT MultiScanner, PT Email Security и PT Email Gateway;
● Использование общего ресурса узлов поведенческого анализа несколькими инсталляциями PT Sandbox для оптимизации ресурсов ИТ-инфраструктуры.
 
Регистрация открыта. Подключайтесь, чтобы исследовать эффективнее, администрировать проще и масштабировать рациональнее.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏222111
This media is not supported in your browser
VIEW IN TELEGRAM
150 образцов за два месяца: шпионское ПО DragonDoll атакует смартфоны в России и еще 25 странах

Очередной пламенный привет любителям нажимать на баннеры с требованием срочно обновить софт. В Positive Technologies зафиксировали около 150 сборок шпионского софта DragonDoll. Программа маскировалась под страницу обновления Google на 30 языках и два месяца спокойно обновлялась через открытый репозиторий на GitHub. Жертвами стали пользователи Android в 26 странах.

Авторам зловреда не понадобились дорогие уязвимости нулевого дня. Троян запрашивает доступ к специальным возможностям операционки, созданным для слабовидящих. Получив права, вредонос читает чаты Telegram, WhatsApp и Signal прямо с экрана в момент переписки, перехватывает уведомления, подсовывает фальшивые окна для кражи паролей и выгружает данные на сервер.

Сквозное шифрование и хваленые протоколы защиты теряют смысл, когда система добровольно отдает картинку с дисплея стороннему приложению. Злоумышленникам незачем ломать криптографию, пока невнимательность владельца смартфона открывает доступ ко всей личной жизни быстрее любого эксплойта.

#кибербезопасность #android #безопасность
@SecLabNews
🙊11🤷‍♂5💯4👏22111
This media is not supported in your browser
VIEW IN TELEGRAM
Китайскую систему цензуры собрали из утекшего кода

В открытый доступ попали исходные коды платформы Tiangou Secure Gateway (TSG), которой власти Мьянмы, Эфиопии и Пакистана глушат неугодный трафик. Специалисты из четырех университетов и проекта GFW Report восстановили рабочую версию комплекса из архива на 100 тысяч файлов, чтобы изучить внутреннюю логику софта от создателей Великого китайского файрвола. Вместо уникальных технологий исследователи обнаружили пятилетнюю историю костылей, задач в Jira и компиляцию сторонних библиотек.

Платформу продвигали как бескомпромиссное решение против Tor, Psiphon и коммерческих VPN, однако ядро анализа пакетов разработчики собрали из открытой библиотеки libprotoident и стороннего коммерческого движка ixEngine. Внутренняя документация наглядно показала реальность внедрения таких систем. В Эфиопии попытка заблокировать Psiphon привела к падению доступа к TikTok, BBC и CNN, из-за чего инженерам пришлось экстренно вносить мировые ресурсы в списки исключений. Параллельно для заказчиков из Мьянмы фильтры спешно переписывали в боевом режиме, пытаясь заглушить скрытый трафик мессенджера Signal.

Прямую связь коммерческого шлюза с китайской госцензурой подтвердили одинаковые технические ошибки. Парсер TSG падает ровно на 18 служебных ссылках в DNS-запросе, а пакеты сброса TCP формируются с жестко заданным значением 13, точь-в-точь как на китайских магистралях. Для разработчиков VPN это готовая шпаргалка. Зная конкретные слабые места системы, можно упаковать трафик так, чтобы цензурный фильтр подавился на проверке и молча пропустил соединение дальше.

#DPI #инфобез #утечки
@SecLabNews
🔥4710👻7🙊3👏2🤷‍♂1111
This media is not supported in your browser
VIEW IN TELEGRAM
Amazon устроил цифровой «451 градус по Фаренгейту» в Лас-Вегасе

Журналисты подкинули AirTag в партию редкой букинистики и случайно накрыли конвейер по разделке книг. Метка доехала до закрытого блока Amazon в Неваде, где сотрудники под вывеской с динозавром срезают переплеты под корень и скармливают страницы промышленным сканерам. Бумажные оригиналы после такой обработки отправляются прямиком в утиль.

Зачем бигтеху уничтожать физические тиражи? Сеть окончательно захлебнулась синтетическим шлаком, а тренировка алгоритмов на текстах других сеток вызывает модельный коллапс. Чтобы уберечь архитектуры вроде Nova от смыслового инбридинга и деградации, разработчикам понадобилась чистая докомпьютерная органика. Весь мировой запас нормального человеческого контента оценивают примерно в 300 триллионов токенов, объемы которых вычерпают до дна уже к 2030 году.

Суровая ирония в том, что скупка и физическое уничтожение сотен тысяч раритетов стали самым безопасным способом обучения нейросетей. Скачивать пиратские базы себе дороже, ведь суды выкатывают гигантские штрафы, а купленную бумагу закон разрешает пустить в расход по правилам добросовестного использования. Будущий сверхразум буквально замешивают на пепле университетских архивов.

#нейросети #Amazon #технологии
@SecLabNews
44🙊175🔥32🤷‍♂1👏1
🩶 Как защитить цифровую выручку, API и клиентские сервисы в эпоху ИИ-ботов?

Современный ландшафт угроз требует интеллектуальной защиты, и на смену WAF приходит WAAP. К защите веб-приложений добавляются API Security, Bot Management и Anti-DDoS L7 – единый стек вместо набора разрозненных инструментов.

27 августа в 11:00 «Гарда» проводит прямой эфир в формате живой дискуссии. Приглашенные эксперты обсудят реальные инциденты и изменения в тактиках злоумышленников, а модератором встречи выступит Лука Сафонов.

▪️Почему классический WAF перестал быть достаточной защитой для цифровых сервисов?
▪️Как перевести технические угрозы на язык бизнеса?
▪️Что дает MSSP-подход?
▪️Какие инциденты приводят к прямым финансовым потерям?
 
Регистрируйтесь и присылайте свои вопросы. Авторы лучших получат фирменный мерч «Гарды».
Please open Telegram to view this post
VIEW IN TELEGRAM
54👏33💯1
Заражен до установки. Хакеры «GOFFEE» зашили бэкдоры в ISO-образы Windows

Новый рабочий компьютер рискует оказаться зараженным еще до того, как сотрудник впервые войдет в систему. Специалисты компании F6 вскрыли схему, где хакеры не просто рассылают фишинг, а пересобирают официальные ISO-образы Windows и подменяют дистрибутивы 7-Zip с Git прямо во внутренних хранилищах компаний.

Сотрудники скачивают доверенный софт из внутренних репозиториев, запуская бэкдоры своими руками. Дальше атакующие выкачивают учетные данные из памяти lsass, забирают базы Active Directory и крадут сессии в мессенджерах, получая доступ к переписке. В арсенале группировки, которую F6 отслеживает с 2022 года, числится целый набор бэкдоров от lonelymine до ElfDoor, а следы зачищаются настолько мастерски, что стандартные средства упускают момент заражения.

Когда на ключевых серверах висит сразу несколько бэкдоров, а секреты утекают в облако Mega через утилиту rclone, надеяться на стандартные алерты бесполезно. Старый мониторинг больше не защищает, поэтому компаниям приходится срочно переходить на проактивный поиск скрытых аномалий.

#ИБ #Кибербезопасность #GOFFEE
@SecLabNews
185💯11
🤫Половина Рунета ушла в глухой нокаут: почему упал Рег.ру и при чем тут М9

Пока рядовые пользователи строчат жалобы на недоступность любимых магазинов, инженеры наблюдают редкий по масштабу инцидент. У Рег.ру перестало пинговаться практически все, включая основной портал и серверную инфраструктуру. Параллельно другие хостинг-провайдеры начали открыто заявлять об изоляции своих стоек на М9, причем отвалились даже те внешние линии, которые считались абсолютно независимыми.

На площадке М9 сосредоточена ключевая сетевая инфраструктура страны и ядро точки обмена трафиком MSK-IX. Ситуация показала, что заявленная независимость резервных каналов многих компаний оказалась номинальной, раз физическое повреждение связности на одном узле привело к полной изоляции серверов.

В сухом остатке имеем эпичный сетевой нокаут. Отвалились VDS, потухли порталы, замолкли внешне никак не связанные между собой сервисы, а ядро точки обмена трафиком MSK-IX с его восемью сотнями участников передало пламенный привет всей телеком-инфраструктуре.

#сбой, #хостинг, #инфраструктура @SecLabnews
Please open Telegram to view this post
VIEW IN TELEGRAM
1👏95👻33💯98🤷‍♂3🔥3🆒311
This media is not supported in your browser
VIEW IN TELEGRAM
Видеозвонок судного дня. Процессоры Unisoc забыли изолировать ядро Android от модема

Один входящий вызов превращает ультрабюджетный смартфон в карманного шпиона. Исследователь под псевдонимом 0x50594d показал цепочку атаки на устройства с процессорами Unisoc. Специально подготовленные SIP-сообщения вызывают повреждение памяти модема при обработке данных SDP, а обычный ответ на видеозвонок запускает выполнение кода. Проблему подтвердили на Realme C33, Xiaomi Redmi A5 и Motorola E13 с патчами безопасности за 2025 и 2026 годы.

Главная уязвимость кроется в отсутствии изоляции между радиомодулем и системой. В чипах T606, T612, T616 и T7250 код внутри модема может снять ограничения для области № 0 в блоке защиты памяти (MPU). После этого исчезает барьер перед физической памятью устройства, позволяя атакующему свободно читать и менять данные, переписывать код ядра Android и получать максимальные привилегии.

Пока эксперимент провели только в подконтрольной лабораторной сети VoLTE, и поведение коммерческих операторов при передаче таких пакетов остается неизвестным. При этом Unisoc занимает четвертое место среди мировых поставщиков с долей 14% по данным Counterpoint за первый квартал 2026 года. Производитель проигнорировал запросы экспертов из SSD Secure Disclosure, идентификатор CVE проблеме так и не присвоили, а полный код демонстрационного эксплойта уже выложен в открытый доступ.

#android #безопасность #уязвимость
@SecLabNews
35👀6🔥321💯11
Chrome следит за каждым символом в адресной строке — и это ещё не худший браузер в рейтинге

Google окончательно сворачивает поддержку старой модели расширений Chrome. Уже 31 августа расширения на Manifest V2 исчезнут из Chrome Web Store, а полноценный uBlock Origin перестал работать в браузере ещё летом 2025 года. При этом сторонние куки Google решила сохранить, Privacy Sandbox закрыла, а рекламный бизнес Alphabet продолжает приносить компании основную часть выручки.

Мы сравнили 13 популярных браузеров по реальной приватности: что происходит сразу после установки, насколько хорошо изолируются данные между сайтами, как браузеры противостоят цифровому отпечатку, какую телеметрию собирают и позволяют ли нормально блокировать рекламу и трекеры. Лидерами стали Tor Browser, Mullvad Browser и LibreWolf. Внизу рейтинга оказались Chrome, Edge, Opera и Яндекс Браузер.

Но даже лучший браузер не решает проблему полностью. Залогиненные аккаунты, IP-адрес, серверное отслеживание и новые способы деанонимизации работают независимо от куки. Отдельный риск создают ИИ-браузеры, агенты которых получают доступ сразу к содержимому разных сайтов и могут выполнять действия от имени пользователя. Разбираемся, какой браузер действительно лучше защищает приватность в 2026 году и за что приходится платить удобством.

#браузеры #приватность #кибербезопасность
@SecLabNews
👏2818🙊42🔥2💯1👻1👀111
UserGate IDPS на практике: реальные атаки и настройка защиты 🛡
 
8 сентября в 11:00 пройдёт бесплатный онлайн-интенсив по UserGate IDPS.
У каждого участника — персональный стенд NGFW и возможность работать с реальными атаками на транслируемый сервис.
 
В программе:
🔹 Анализ атак и событий в логах
🔹 Настройка IDPS для обнаружения и блокировки угроз
🔹 Проверка эффективности правил защиты
🔹 Практика с различными сценариями атак
 
Бонусы: методичка, доступ в инженерное сообщество и возможность разобрать реальные кейсы с экспертами.
 
👉 Зарегистрироваться на бесплатный интенсив
👏2🆒22🙊1
This media is not supported in your browser
VIEW IN TELEGRAM
ИИ пишет кривой софт, ИИ его героически чинит. Microsoft и Oracle устроили патч-апокалипсис на две тысячи уязвимостей

Раньше админы тяжело вздыхали от шестидесяти заплаток во вторник обновлений, а летом 2026 года Microsoft закрыла 570 дыр в июле и еще четыре сотни в августе. Oracle вообще побила рекорд безумия, устранив 1434 уязвимости одним залпом. Привычные патч-вторники превратились в русскую рулетку для инфраструктуры, и виноваты тут не столько уставшие программисты, сколько сами нейросети.

Индустрия попала в замкнутый круг. С одной стороны, Microsoft натравила на кодовые базы комплекс MDASH из сотни ИИ-агентов, которые круглосуточно выгребают баги десятилетней давности в сетевых протоколах и аутентификации. С другой стороны, разработчики наперегонки штампуют софт с помощью генеративных ассистентов, в спешке отправляя в прод небезопасные фрагменты. Нейронки находят ошибки быстрее, чем люди успевают осознать последствия, а рассылки мейнтейнеров Linux тонут в спаме из сотен одинаковых ИИ-отчетов от независимых исследователей.

Идея создания безупречного и стабильного кода окончательно ушла в прошлое. Поддерживать привычный ежемесячный график релизов больше невозможно, ведь за один раз прилетает полтысячи правок с высоким риском нарушить совместимость корпоративных сервисов. Разработка неизбежно трансформируется в конвейер непрерывных фоновых обновлений, где классический контроль стабильности уступает место постоянному управлению рисками.

#инфобез #уязвимости #патчи
@SecLabNews
👀29💯136👏4441
This media is not supported in your browser
VIEW IN TELEGRAM
CameraSwarm: 14 500 камер Dahua взломаны за пять недель одним оператором

Один предприимчивый взломщик за пять недель взял под контроль больше 14,5 тысяч камер видеонаблюдения Dahua по всему миру, сосредоточившись на России и Украине. Самое забавное кроется в проколе самого взломщика. Аналитики из Hunt.io вычислили кампанию просто потому, что автор схемы оставил открытым HTTP-сервер со своими логами, скриптами и базами на 407 мегабайт.

В арсенале не оказалось сложной магии. Банальный подбор паролей на открытом порту 37777 открыл доступ к 12 тысячам устройств, а для остальных хватило старых уязвимостей пятилетней давности. На двух тысячах девайсов злоумышленник прописал скрытую учетку p2pwn. Смена админского пароля здесь бессильна, а фирменное облако P2P вовсе отдавало управление почти 90% камер просто по серийному номеру.

Все перехваченные снимки автоматически улетали в Telegram и паковались в готовые профили для программы SmartPSS. Главная неприятность для владельцев заключается в том, что созданный аккаунт p2pwn в большинстве прошивок сохраняется даже после полного сброса к заводским параметрам. Чтобы выгнать незваного гостя, придется вручную вычищать учетные записи, обновлять софт, отключать облачный P2P и наглухо закрывать порт 37777 на внешнем шлюзе.

#Dahua #CameraSwarm #видеонаблюдение
@SecLabNews
👏22863👻2🙊21
Лицензия на взлом от Белого дома оказалась ловушкой для безопасников

Недавняя инициатива властей США по найму частных специалистов для ударов по зарубежным группировкам наконец-то обросла подробностями. Первоначальный энтузиазм быстро сменился разочарованием. Чтобы получить государственный контракт на взлом чужих серверов, компании придется внести минимум миллион долларов залога, оборудовать секретные помещения и пройти жесткую проверку штата. Независимые исследователи и небольшие команды моментально вылетают из гонки, уступая бюджеты привычным военным гигантам вроде RTX.

С технической стороны наемникам дают карт-бланш: разрешают глушить связь, стирать базы данных и выводить из строя контроллеры вымогателей. При этом согласовывать атаки с Европолом или иностранной полицией никто не требует. Киберкриминал всегда прячется за чужими взломанными сетями и арендованными облаками. Спешка или кривая атрибуция приведут к тому, что подрядчики разнесут инфраструктуру непричастного бизнеса либо похоронят многомесячную операцию зарубежных спецслужб.

Главная ловушка ждет исполнителей в юридической плоскости. Одобрение Вашингтона защитит бизнес только внутри американской юрисдикции, а за границей такие рейды остаются уголовным преступлением. Никакого международного иммунитета частникам не положено, поэтому главными людьми в проекте станут не авторы эксплойтов, а армия юристов, страхующих контору от ордеров Интерпола и зарубежных судов.

#США #БелыйДом #кибербезопасность
@SecLabNews
👻24🙊7🤷‍♂3💯22🔥1👏111
❤️ Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне

🗓 27 августа, начало в 11:00

Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.

На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
 
В программе:

🟢Оценка инфраструктуры перед внедрением SIEM.
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».

🟢Контроль качества сбора событий ИБ.
 Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.

🟢Корреляционный движок — сердце SIEM.
 Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.

🟢Выявление аномалий за пределами классических правил корреляции.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.

🟢Реагирование на инциденты на уровне SIEM.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
 
👍 Участие бесплатное!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52💯2🆒2🤷‍♂1👏1111
Топовый CISO с кусачками против китайских хакеров. Как спасали T-Mobile

Представьте картину. Индустрия заливает миллиарды в модный Zero Trust и искусственный интеллект, а директор по безопасности T-Mobile Джефф Саймон берет трех инженеров и мчит в дата-центр в Белвью с кусачками наперевес. Задача предельно конкретная: физически перекусить сетевой кабель. Только так удалось вышвырнуть из сети группировку Salt Typhoon, которая проникла внутрь через скомпрометированного стороннего провайдера.

Китайские взломщики тогда устроили масштабную зачистку американского телекома. Они захватили контроль над пограничными маршрутизаторами и спокойно перехватывали логи звонков вместе с секретными запросами спецслужб на прослушку. T-Mobile повезло вовремя заметить аномальный трафик на партнерском стыке. Сработало жесткое правило: видишь угрозу со стороны смежника, сразу руби провод и изолируй железо.

В итоге ФБР насчитало сотни пострадавших организаций в США и следы атак в 80 странах, а регуляторы принялись судорожно выпускать памятки по отключению лишних соединений и проверке маршрутизаторов. История вскрыла главную системную проблему отрасли. Корпорация может выстроить безупречную внутреннюю защиту, но если партнер по каналу связи годами не обновляет сетевое оборудование, его сеть взломают и зайдут через доверенный стык прямиком к вам.

#инфобез #кибератаки #телеком
@SecLabNews
👀21🔥7👏31🙊11
Forwarded from Pipiggi
This media is not supported in your browser
VIEW IN TELEGRAM
🔥23🙊8🆒66👀5👏3🤷‍♂2💯2👻221