Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
🔎 Ищем тех, кто любит не просто слушать, а практиковаться.

Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!

Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉

Знакомьтесь с программой и регистрируйтесь на сайте 🔗

Только офлайн. Количество мест ограничено.

IT IS conf в MAX 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1286
💬 Продолжаем изучать историю криптографии на Хабре

В первых двух частях прошли путь от древних тайнописей и методов узелкового письма кипу до эпохи возрождения и первых шифровальных дисков.


А теперь добрались до момента, где засекречивание переписки превратилось в целую науку 🛜

XX век потребовал большего — скорости, надежности и тотальной секретности. С появлением телеграфа и радио информация начала передаваться намного быстрее. И также быстро ее нужно было скрывать от врага.

Поэтому на поля сражений Второй мировой вышли не только танки и самолеты, но и титаны криптографии.

В новой статье рассказываем, как «Энигма» и «Фиалка» стали участниками большой криптографической гонки. Одна вошла в историю как машина, взлом которой помог изменить ход Второй мировой. Другая десятилетиями оставалась закрытой советской разработкой, которую противнику так и не удалось раскрыть.

Читайте статью здесь 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
976
Forwarded from SecurityLab.ru
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности

Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.

Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.

В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.

#кибербезопасность #SOC #УЦСБ
@SecLabNews
1154
Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥

Дефицит и удорожание логистики изменили российский рынок ИТ-оборудования надолго. Как усиливать безопасность уже работающих мощностей рассказал директор департамента системной интеграции Дмитрий Кузнецов

Старший аналитик Вячеслав Титенко и инженер Тимур Фарзалиев подробно разобрали механики атак на внутренние DNS-резолверы: отравление кэша, DNS rebinding и перехват трафика через подмену записей в корпоративной сети

В новой версии законопроекта о регулировании ИИ появилась информация о возможном обучении национальных и суверенных моделей на государственных данных. Почему это повысит риски с точки зрения безопасности объяснил ведущий исследователь Алексей Синадский

WPA3 Enterprise, сертификатная аутентификация и обнаружение rogue AP. Старший специалист по анализу защищенности Анастасия Прядко рассказала о механизмах защиты корпоративного Wi-Fi

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7651
📊 40,4% российских компаний все еще не используют ИИ. 42,5% из них заявляют, что главный барьер для внедрения таких технологий — риск утечки данных.

На прошедшем квартирнике по безопасной разработке мы вместе с Солар решили провести исследование и узнать у компаний, применяют ли они ИИ в своей работе.

Среди респондентов приняли участие 102 компании из промышленности, телеком, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства.

Основными результатами делимся в карточках 🔼

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10841
Стенд УЦСБ на IT IS conf — это еще одна точка для обсуждения самых волнующих вопросов отрасли⚡️

Будем говорить о том, что сейчас сильнее всего меняет работу ИБ-команд: внедрение процессов безопасной разработки, использование ИИ, требования регуляторов и переход к сервисной модели безопасности.

Вы сможете познакомиться с:

▪️DevSecOps-платформой Apsafe
▪️Направлением MLSecOps для безопасности ИИ и приложений
▪️Центром мониторинга кибербезопасности УЦСБ SOC
▪️Решением для внутреннего контроля соответствия требованиям ИБ — CheckU

Также наши эксперты помогут разобраться с вопросами Приказа ФСТЭК России №117, OSINT, защитой ПДн и атак на LLM.

🤩 Ждем в гости 19 июня!

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
986😍2❤‍🔥1👌1😘1
🛜 В погоне за доступом к глобальному контенту или обходом ограничений многие воспринимают прокси как простую техническую прослойку для выхода в интернет.

Но в реальности все чуть интереснее: от того, как устроено проксирование, какой тип соединения используется и кто контролирует эту инфраструктуру, напрямую зависит безопасность данных. Особенно если речь идет не о личном серфинге, а о рабочих задачах или чувствительной информации.

🤩 В новой статье на Хабре разбираем, как работает прокси, чем отличаются разные типы соединений и протоколы передачи данных, какие риски несут бесплатные и публичные решения и на что смотреть при выборе собственной инфраструктуры.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
755
This media is not supported in your browser
VIEW IN TELEGRAM
В обзоре изменений в законах за май 2026 года разбираем:

▪️Порядок аккредитации центров ГосСОПКА
▪️Изменения в перечне типовых отраслевых объектов КИИ РФ
▪️Методику оценки уровня зрелости деятельности в области ТЗИ
▪️Порядок обезличивания и формирования составов ПДн
▪️Требования к ИБ облачных услуг Гособлако
▪️Лицензирование деятельности в сферах СТС и криптографии
▪️Требования к защите информации при предоставлении вычислительных мощностей госорганам

И многое другое

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
544
Друзья, остался один час до окончания регистрации на офлайн участие в IT IS conf 2026! ⚡️

Успевайте подать заявку до 17 июня, 10:00 по Москве.

Скоро увидимся! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
964👌2
This media is not supported in your browser
VIEW IN TELEGRAM
🧑🧑🧑🧑 2026 начнется через ...
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤩442
Мы стартанули!

Приветственные слова сказаны, деловую программу конференции открываем пленарной сессией «Эпоха постоптимизма: что изменилось и куда идет отрасль ИБ».

➡️ Следить за IT IS conf можно и онлайн: подключайтесь к прямой трансляции с места событий!

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
542🤩1
This media is not supported in your browser
VIEW IN TELEGRAM
🛡 Что интересного мы подготовили на стенде?

Рассказывает Алексей Шанин, директор департамента технической поддержки продаж УЦСБ🔼

Если вы тоже на площадке конференции — приходите к нашему стенду, чтобы послушать экспресс-доклады от экспертов.

12:35 — «Подрядчики — новая головная боль: их нарушения становятся вашими»
Елена Заводова, руководитель направления аудитов и соответствия требованиям ИБ

12:45 — «Вас уже изучили: OSINT глазами атакующего»
Константин Мушовец, директор УЦСБ SOC

15:05 — «Защита LLM в реальном времени — специализированные firewall для защиты от атак»
Виктор Тимашков, старший специалист платформы безопасности приложений

15:15 — «Как обеспечивать безопасность ПДн, если часть систем находится в облаке»
Антон Насонов, заместитель директора департамента по проектному управлению


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
94🔥2