This media is not supported in your browser
VIEW IN TELEGRAM
📻 7 мая — день тех, кто знает, как устроен эфир, понимает язык волн и умеет настраивать технику на точную частоту.
Поздравляем всех, кто работает в сфере связи, радиоэлектроники, телекоммуникаций и радиотехники!
Ваш труд — это основа взаимодействия в масштабах страны, мира и даже космоса🪐 Благодаря вам человечество не просто остается на связи — оно выходит за пределы планеты, исследует Вселенную, анализирует сигналы звездных систем и ищет новые формы жизни.
А в свою очередь, ИИ становится надежным союзником в этой работе: помогает ученым находить экзопланеты и обрабатывать радиосигналы из космоса, распознавая даже малейшие отклонения, которые указывают на возможные техносигнатуры внеземных цивилизаций 👽
Но даже самые мощные алгоритмы не смогут работать без тех, кто точно знает, что значит быть «на волне»🗣
✨ С праздником! Пусть ваши сигналы будут устойчивыми, решения — точными, а вклад — незаменимым.
Поздравляем всех, кто работает в сфере связи, радиоэлектроники, телекоммуникаций и радиотехники!
Ваш труд — это основа взаимодействия в масштабах страны, мира и даже космоса
А в свою очередь, ИИ становится надежным союзником в этой работе: помогает ученым находить экзопланеты и обрабатывать радиосигналы из космоса, распознавая даже малейшие отклонения, которые указывают на возможные техносигнатуры внеземных цивилизаций 👽
Но даже самые мощные алгоритмы не смогут работать без тех, кто точно знает, что значит быть «на волне»
Please open Telegram to view this post
VIEW IN TELEGRAM
Все эти годы мы росли, учились, преодолевали вызовы и создавали решения, которые действительно работают
Мы много говорим о будущем, но сегодня — тот редкий момент, когда хочется оглянуться назад и вспомнить, как все начиналось и к чему нас привели эти 18 лет.
Впереди — новые горизонты и открытия.
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Это праздник мужества, силы духа и бесконечного уважения. День, который соединяет поколения.
Мы благодарим не только тех, кто ковал Победу, но и тех, кто бережно сохраняет ее память. Архивистов, исследователей, хранителей истории. С их помощью у нас есть возможность читать подлинные письма, приказы, дневники — настоящие свидетельства своего времени.
С каждым годом всё важнее не только помнить, но и уметь сохранить то, что мы помним.
В этом деле на помощь историкам и архивистам приходят технологии. Например, ИИ помогает анализировать поврежденные документы времен ВОВ: по фрагментам бумаги, выцветшим чернилам и структуре текста искусственный интеллект восстанавливает утраченные строки
То, что десятилетиями считалось навсегда потерянным, снова становится частью нашей общей истории.
Пусть память будет живой, а технологии — ее надежным помощником
Please open Telegram to view this post
VIEW IN TELEGRAM
Глушение сигнала, включая блокировку критически важных команд и перехват данных – одни из наиболее вероятных угроз. Их последствия могут сказаться на безопасности не только космических систем, но и критической инфраструктуры на Земле.
Не стоит думать, что никто не попытается проникнуть в сеть компании через спутниковый канал только потому, что спутниковая связь не такая распространенная: заниматься информационной безопасностью в таких сетях необходимо так же внимательно, как и в обычных.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
За последние два года количество атак на IoT-устройства выросло почти на 400%. Чаще всего они совершались через стандартные ошибки безопасности:
Читайте на Cyber Media
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Работа в УЦСБ – это возможность влиять на безопасность и устойчивость инфраструктур самых разных уровней.
🔎 Рассказываем, в поиске каких специалистов мы находимся сейчас:
▪️ Инженер ИБП
▪️ Начальник сектора интегрированных систем безопасности
▪️ MlSecOps
▪️ Помощник руководителя в Коммерческий департамент
▪️ Инженер по системам кондиционирования
Напоминаем: вы также можете порекомендовать своего друга или знакомого и получить за это вознаграждение!
Читайте условия на нашем карьерном сайте
#USSC_team
Напоминаем: вы также можете порекомендовать своего друга или знакомого и получить за это вознаграждение!
Читайте условия на нашем карьерном сайте
#USSC_team
Please open Telegram to view this post
VIEW IN TELEGRAM
Чек-лист.pdf
1.1 MB
Мы не рекомендуем вступать в переговоры и платить выкуп, так как злоумышленники часто не выполняют обещания и даже после оплаты шифруют инфраструктуру или публикуют украденные данные. Кроме того, каждый перевод группировкам — это поддержка киберпреступности.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
22-24 мая 2025 года в Обнинске в Технической академии пройдет конференция «Росатом/Современные технологии»
🛡 В деловой части программы руководитель направления безопасной разработки Евгений Тодышев выступит с докладом «Атаки и защита средств оркестрации».
В своем выступлении он разберет реальные случаи взлома Kubernetes-кластеров и практические способы защиты, расскажет про открытые управляющие интерфейсы Kubernetes, уязвимости в контейнерах и способы их эксплуатации.
⚡️ Особое внимание будет уделено конкретным мерам защиты – настройке прав доступа, сетевой изоляции и мониторингу подозрительной активности.
Подробнее о конференции
В своем выступлении он разберет реальные случаи взлома Kubernetes-кластеров и практические способы защиты, расскажет про открытые управляющие интерфейсы Kubernetes, уязвимости в контейнерах и способы их эксплуатации.
Подробнее о конференции
Please open Telegram to view this post
VIEW IN TELEGRAM
Встречаемся на PHDays!
🛡 В треке Лайфхаки SOC с докладом «Доступный рецепт playground на опенсорсе» выступят эксперты УЦСБ — аналитик Вячеслав Титенко и системный инженер Тимур Фарзалиев.
▪️ 23 мая
▪️ 17:00–17:30 (МСК)
▪️ Лужники, зал №18 «Королев» или онлайн
Добавьте выступление в календарь, чтобы не пропустить.
Добавьте выступление в календарь, чтобы не пропустить.
Please open Telegram to view this post
VIEW IN TELEGRAM
В новом апрельском обзоре аналитики УЦСБ собрали последние изменения в правовом поле ИБ и ИТ отраслей.
Главное:
Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
Please open Telegram to view this post
VIEW IN TELEGRAM
Прохор Садков, заместитель директора Аналитического центра УЦСБ, подготовил доклад, который поможет определить, какой подход стоит выбрать исходя из требований законодательства, отрасли работы компании и задач, которые необходимо решить.
Эксперт расскажет о методах оценки защищенности, требованиях нормативных документов, применимых к ЗОКИИ, сравнит подходы к тестированию на проникновение и даст советы, как провести анализ эффективнее.
Доклад также можно посмотреть на онлайн трансляции, необходима предварительная регистрация
Присоединяйтесь!
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Именно этот вопрос, обсуждаемый двумя коллегами во время кофе-брейка, положил начало созданию Apsafe
Сейчас это полноценная экосистема, которая позволяет нам закрыть потребности Заказчиков в рамках парадигмы DevSecOps и обеспечить защиту каждого этапа разработки: от постановки задачи до развернутого приложения.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_май 2025.pdf
2.2 MB
В этом выпуске вы узнаете:
Если у вас остались вопросы, задавайте их в комментариях
#КИИ_УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Информационную безопасность можно сравнить с живым организмом: она развивается, нуждается в регулярной профилактике и своевременном лечении.
🛡 А как SOC помогает сохранять ее киберздоровье — обсудим на вебинаре.
Вы узнаете:
✨ Как собрать ИБ-анамнез: какие предпосылки инцидента могут быть в вашей инфраструктуре, как их выявлять и когда обращаться к специалистам
✨ Какие шаги необходимо предпринять в первые минуты после обнаружения инцидента
✨ Как Доктор SOC обследует вашу инфраструктуру через мониторинг основных показателей ИБ и помогает поддерживать высокий уровень безопасности — назначает витамины для СЗИ, ставит прививки и проводит закаливание через фишинговые тесты и кибертренировки
Регистрируйтесь на вебинар по ссылке.
До встречи в эфире!
#УЦСБ_вебинар
Вы узнаете:
Регистрируйтесь на вебинар по ссылке.
До встречи в эфире!
#УЦСБ_вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
На фоне ухода зарубежных вендоров отечественные разработчики активно создают новые решения, которые смогут заменить привычные Microsoft Exchange, Teams, Outlook и Zoom.
Но хватает ли у них зрелости? А главное — какие из них действительно можно использовать здесь и сейчас?
Зарегистрироваться
#USSC_expert #AM_Live
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️Новая техника взлома корпоративных сетей через центр сертификации AD CS
Для использования уязвимости ESC16 в Active Directory Certificate Services (AD CS) достаточно получить доступ к одной учетной записи с нужными правами — дальше дело за малым: несколько команд, и злоумышленник получает привилегированный доступ ко всей инфраструктуре, включенной в домен AD.
🔒 Чтобы защитить корпоративную сеть, необходимо:
1️⃣ Проверить, установлено ли обновление KB5014754 (май 2022) или более поздние версии.
2️⃣ Включить расширение SID Security Extension в настройках AD CS. Оно позволяет идентифицировать пользователя по его уникальному номеру, а не по другим атрибутам, значения которых могут изменить преступники.
— Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ🛡
Провести внутренний пентест и выявить возможные уязвимости, в том числе в центре сертификации, могут специалисты Центра кибербезопасности УЦСБ. После проверки Заказчик получит детальный отчет с рекомендациями по устранению обнаруженных уязвимостей и перечнем потенциальных векторов атак.
#USSC_expert
Для использования уязвимости ESC16 в Active Directory Certificate Services (AD CS) достаточно получить доступ к одной учетной записи с нужными правами — дальше дело за малым: несколько команд, и злоумышленник получает привилегированный доступ ко всей инфраструктуре, включенной в домен AD.
AD CS остается одним из самых частых векторов компрометации доменов AD. Это уже шестнадцатая описанная техника повышения привилегий, использующая этот компонент, и будут появляться новые. В связи с этим необходимо регулярно проверять настройки AD CS и устранять недостатки конфигурации,
— Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ
Провести внутренний пентест и выявить возможные уязвимости, в том числе в центре сертификации, могут специалисты Центра кибербезопасности УЦСБ. После проверки Заказчик получит детальный отчет с рекомендациями по устранению обнаруженных уязвимостей и перечнем потенциальных векторов атак.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM