Forwarded from Конференция IT IS conf
Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!
Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉
Знакомьтесь с программой и регистрируйтесь на сайте
Только офлайн. Количество мест ограничено.
IT IS conf в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В первых двух частях прошли путь от древних тайнописей и методов узелкового письма кипу до эпохи возрождения и первых шифровальных дисков.
А теперь добрались до момента, где засекречивание переписки превратилось в целую науку
XX век потребовал большего — скорости, надежности и тотальной секретности. С появлением телеграфа и радио информация начала передаваться намного быстрее. И также быстро ее нужно было скрывать от врага.
Поэтому на поля сражений Второй мировой вышли не только танки и самолеты, но и титаны криптографии.
В новой статье рассказываем, как «Энигма» и «Фиалка» стали участниками большой криптографической гонки. Одна вошла в историю как машина, взлом которой помог изменить ход Второй мировой. Другая десятилетиями оставалась закрытой советской разработкой, которую противнику так и не удалось раскрыть.
Читайте статью здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности
Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.
Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.
В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.
#кибербезопасность #SOC #УЦСБ
@SecLabNews
Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.
Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.
В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.
#кибербезопасность #SOC #УЦСБ
@SecLabNews
Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥
✨ Дефицит и удорожание логистики изменили российский рынок ИТ-оборудования надолго. Как усиливать безопасность уже работающих мощностей рассказал директор департамента системной интеграции Дмитрий Кузнецов
✨ Старший аналитик Вячеслав Титенко и инженер Тимур Фарзалиев подробно разобрали механики атак на внутренние DNS-резолверы: отравление кэша, DNS rebinding и перехват трафика через подмену записей в корпоративной сети
✨ В новой версии законопроекта о регулировании ИИ появилась информация о возможном обучении национальных и суверенных моделей на государственных данных. Почему это повысит риски с точки зрения безопасности объяснил ведущий исследователь Алексей Синадский
✨ WPA3 Enterprise, сертификатная аутентификация и обнаружение rogue AP. Старший специалист по анализу защищенности Анастасия Прядко рассказала о механизмах защиты корпоративного Wi-Fi
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошедшем квартирнике по безопасной разработке мы вместе с Солар решили провести исследование и узнать у компаний, применяют ли они ИИ в своей работе.
Среди респондентов приняли участие 102 компании из промышленности, телеком, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства.
Основными результатами делимся в карточках
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Давно не рассказывали, об открытых вакансиях в УЦСБ. Исправляемся 🙃
▪️ Руководитель группы круглосуточного мониторинга
▪️ Аналитик SOC L3
▪️ Руководитель проектов
▪️ Бизнес-аналитик / системный аналитик
▪️ Продуктовый маркетолог (B2B)
Ждем в #команда_УЦСБ!
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Ждем в #команда_УЦСБ!
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Стенд УЦСБ на IT IS conf — это еще одна точка для обсуждения самых волнующих вопросов отрасли⚡️
Будем говорить о том, что сейчас сильнее всего меняет работу ИБ-команд: внедрение процессов безопасной разработки, использование ИИ, требования регуляторов и переход к сервисной модели безопасности.
Вы сможете познакомиться с:
▪️ DevSecOps-платформой Apsafe
▪️ Направлением MLSecOps для безопасности ИИ и приложений
▪️ Центром мониторинга кибербезопасности УЦСБ SOC
▪️ Решением для внутреннего контроля соответствия требованиям ИБ — CheckU
Также наши эксперты помогут разобраться с вопросами Приказа ФСТЭК России №117, OSINT, защитой ПДн и атак на LLM.
🤩 Ждем в гости 19 июня!
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Будем говорить о том, что сейчас сильнее всего меняет работу ИБ-команд: внедрение процессов безопасной разработки, использование ИИ, требования регуляторов и переход к сервисной модели безопасности.
Вы сможете познакомиться с:
Также наши эксперты помогут разобраться с вопросами Приказа ФСТЭК России №117, OSINT, защитой ПДн и атак на LLM.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Но в реальности все чуть интереснее: от того, как устроено проксирование, какой тип соединения используется и кто контролирует эту инфраструктуру, напрямую зависит безопасность данных. Особенно если речь идет не о личном серфинге, а о рабочих задачах или чувствительной информации.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
В обзоре изменений в законах за май 2026 года разбираем:
▪️ Порядок аккредитации центров ГосСОПКА
▪️ Изменения в перечне типовых отраслевых объектов КИИ РФ
▪️ Методику оценки уровня зрелости деятельности в области ТЗИ
▪️ Порядок обезличивания и формирования составов ПДн
▪️ Требования к ИБ облачных услуг Гособлако
▪️ Лицензирование деятельности в сферах СТС и криптографии
▪️ Требования к защите информации при предоставлении вычислительных мощностей госорганам
✨ И многое другое
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Друзья, остался один час до окончания регистрации на офлайн участие в IT IS conf 2026! ⚡️
Успевайте подать заявку до 17 июня, 10:00 по Москве.
Скоро увидимся!🔥
Успевайте подать заявку до 17 июня, 10:00 по Москве.
Скоро увидимся!
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы стартанули!
Приветственные слова сказаны, деловую программу конференции открываем пленарной сессией «Эпоха постоптимизма: что изменилось и куда идет отрасль ИБ».
➡️ Следить за IT IS conf можно и онлайн: подключайтесь к прямой трансляции с места событий!
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Приветственные слова сказаны, деловую программу конференции открываем пленарной сессией «Эпоха постоптимизма: что изменилось и куда идет отрасль ИБ».
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Рассказывает Алексей Шанин, директор департамента технической поддержки продаж УЦСБ
Если вы тоже на площадке конференции — приходите к нашему стенду, чтобы послушать экспресс-доклады от экспертов.
12:35 — «Подрядчики — новая головная боль: их нарушения становятся вашими»
Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ
12:45 — «Вас уже изучили: OSINT глазами атакующего»
Константин Мушовец, директор УЦСБ SOC
15:05 — «Защита LLM в реальном времени — специализированные firewall для защиты от атак»
Виктор Тимашков, старший специалист платформы безопасности приложений
15:15 — «Как обеспечивать безопасность ПДн, если часть систем находится в облаке»
Антон Насонов, заместитель директора департамента по проектному управлению
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM