Кибербезопасность с УЦСБ
3.07K subscribers
616 photos
72 videos
32 files
363 links
18 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
⌨️Мошенники стали массово маскировать фишинговые сайты под давно закрытый онлайн-сервис «Росплатеж»

Было заблокировано более 30 фишинговых доменов, предназначенных для обмана пользователей путем предложения оплатить налог с несуществующего выигрыша.

⭐️Ведущий инженер УЦСБ Евгений Новоселов прокомментировал ситуацию и объяснил, чем опасны такие схемы и как от них защититься.

Сервис «Росплатеж» интересен мошенникам по нескольким причинам: большой охват аудитории, анонимность транзакций, обход традиционных банковских систем и контроля с их стороны.


#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1376👍2
УЦСБ - лучший работодатель Свердловской области!

⭐️В рейтинге hh.ru в категории «‎Средние компании» мы заняли:

• 1 место по Свердловской области
• 3 место среди ИБ-компаний России
• 34 место в общем рейтинге лучших работодателей России (52 место в 2023 году)

Интересные факты:
- За год мы поднялись на 18 строк рейтинга и вошли в топ-50 лучших работодателей России
- На этапе голосования нас выбрали более 800 соискателей: в 6 раз больше, чем в 2023!

УЦСБ с момента основания уделяет особое внимание корпоративной культуре, комфорту сотрудников и стремится создавать классные условия для классных людей! Подобные рейтинги, как индикаторы, которые показывают, что мы движемся в верном направлении, и наш подход находит отклик не только у сотрудников УЦСБ, но и ценится на рынке труда соискателями,

- прокомментировала Ксения Туляева, директор департамента по персоналу

Гордимся командой УЦСБ 🧡

#USSC_team #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥352015😘4👍2🎉2💯2🤩1
🔐В новом кейсе рассказываем, как эксперты УЦСБ подошли к вопросам многофакторной аутентификации

C увеличением киберугроз и сложностью ИТ-инфраструктуры требуются инструменты централизованной многофакторной аутентификации (MFA) и единого входа (SSO).

⭐️Мы протестировали программный комплекс Indeed Access Manager в корпоративной среде УЦСБ. Решение обеспечивает строгий контроль и единую процедуру проверки подлинности пользователей при доступе к инфраструктуре компании.

В результате получили гибкую систему, которая помогает усилить защиту данных и повысить удобство пользователей. Продукт легко интегрируется с разными устройствами и масштабируется под нужды любой организации.

Подробнее о процессе внедрения рассказали на нашем сайте.

Теперь мы готовы рекомендовать Indeed AM нашим Заказчикам, так как уверены в его надежности и эффективности

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8642👏1😍1
Встреча без галстуков: обсудим будущее DevSecOps

12 февраля мы проведем первое мероприятие 2025 года по безопасной разработке. В обстановке дружеского квартирника эксперты ИБ-отрасли, представители ИТ-компаний и разработчики подведут итоги 2024 года и оценят влияние ключевых тенденций на будущее DevSecOps.

🖥 В программе – лучшие практики, актуальные кейсы, живая музыка и неформальное общение. У вас будет возможность лично поговорить со спикерами и задать все интересующие вопросы.

Быть в курсе трендов динамично развивающихся практик DevSecOps для осознанного принятия решения не просто, но возможно. Именно в этом и заключается главная цель нашего мероприятия — быстро и доходчиво рассказать про самые эффективные практики, оценить новейшие технологии и подходы при помощи практических кейсов и проконсультировать участников мероприятия,

— рассказал руководитель направления «Безопасная разработка» Центра кибербезопасности УЦСБ Евгений Тодышев.

Присоединяйтесь!

Ссылка на регистрацию

#USSC_expert #УЦСБ_квартирник
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥166👍65
Что, если бы пентестеры могли быстро анализировать сотни тысяч файлов на сотнях компьютеров, и без особых усилий находить нужную информацию?

⭐️ Мы создали систему, которая делает это возможным, и рассказали об этом в новой статье на Хабр.

Наш «локальный Google» работает на 99% из готовых инструментов, требует минимум настроек и запускается всего парой команд. Это удобная альтернатива сложным и дорогим DCAP-решениям, которая поможет как атакующим, что ищут пароли, так и защитникам, которым небезразлична безопасность их родной локалки.

Статья получилась большой, так что устраивайтесь поудобнее и разворачивайте свой личный поисковик🖥

#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥884🤝2
FAQ КИИ_январь 2025.pdf
2.7 MB
📃 Аналитики УЦСБ подготовили ответы на актуальные вопросы КИИ за январь 2025

В этом выпуске вы узнаете:

🟠Требования к импортозамещению для финансовых организаций
🟠Кто может являться инициатором пересмотра категории значимости
🟠Необходимо ли формировать новый приказ о комиссии по категорированию в случае организационно-штатных изменений
🟠О включении анализа угроз безопасности ПО в состав модели угроз ЗОКИИ
🟠Необходима ли реализация мер безопасности на каждом из слоев ИТ-инфраструктуры в рамках ПБ ЗОКИИ
🟠и многое другое

📎Все предыдущие ответы можно посмотреть в базе.

Пишите свои вопросы в комментариях и мы разберем их следующем выпуске!

#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👀55
О ключевых изменениях в законодательстве рассказываем в нашем новом обзоре

Главное:

🔸 Персональные данные
• Ограничен срок действия 687-П.
• Расширены варианты проверок операторов ПДн
• Уточнены правила работы с биометрией в ЕБС
🔸 Финансовая безопасность
Банк России выпустил рекомендации по проведению пентестов и анализу уязвимостей для финансового сектора.
🔸 Общие изменения
• Вступили в силу требования по защите данных в цифровом рубле, Положение о Гособлаке и новые правила хранения информации в интернете
• Продлен лицензионный контроль по 294-ФЗ
• Завершился переходный период авторизации пользователей ИТ-ресурсов
🔸 ФСТЭК России
Опубликованы проекты приказов по лицензионному контролю и рекомендации по безопасности СрЗИ.

Хотите разбор других изменений? Пишите в комментариях 👇🏻

Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
🔥8👍5311
🔥 Рынок российских систем виртуализации перешел в фазу стремительного развития после ухода зарубежных гигантов: появляются новые игроки, улучшается функциональность платформ, а компании начинают массово переходить на отечественные аналоги.

Несмотря на это, вопрос внедрения таких систем сопровождается рядом вызовов. Среди них – недостаточная производительность некоторых решений, сложности с миграцией и адаптацией инфраструктуры.

14 февраля в 11:00 (МСК) в эфире AM Live обсудим, насколько конкурентоспособными являются российские платформы виртуализации, как осознанно подходить к их выбору и внедрению. Сколько стоит переход на отечественную виртуализацию, как ее правильно провести и на какую поддержку от вендоров рассчитывать.

⭐️ В эфире примет участие Фидан Мифтахов, менеджер по развитию решений в УЦСБ.

Присоединяйтесь к эфиру!

#AMLive #УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1886👍2
Мы постоянно совершенствуем свои знания и компетенции, чтобы соответствовать самым высоким стандартам рынка системной интеграции.

⭐️ За годы работы мы подтвердили нашу экспертизу более 85 статусами партнерств с ведущими вендорами отрасли: Positive Technologies, Лаборатория Касперского, UserGate и многими другими. Это позволяет нам работать с передовыми решениями и предоставлять Заказчикам современные технологии и сервисы на лучших условиях.

Делимся с вами одними из самых высоких партнерских статусов от крупнейших отечественных вендоров в карточках.

С полным списком партнеров можно ознакомиться на сайте.

#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1185👀4