Короткие ссылки уже давно не только про удобство
Это еще и любимый инструмент тех, кто хочет выглядеть как оригинальный бренд, но вести вас совсем не туда💻
Раньше распознать фишинг было гораздо проще — по слишком агрессивным письмам и подозрительным сайтам, которые собирали на скорую руку. Но теперь злоумышленники используют искусственный интеллект: стиль письма стал убедительным и грамотным, а фишинговые сайты почти не отличить от настоящих.
🛡 В карточках рассказываем, как работает многоуровневый фишинг, и отвечаем на вопрос: что стоит сделать, чтобы не превращать «маркетинговые ссылки» в точку входа для мошенников?
Это еще и любимый инструмент тех, кто хочет выглядеть как оригинальный бренд, но вести вас совсем не туда
Раньше распознать фишинг было гораздо проще — по слишком агрессивным письмам и подозрительным сайтам, которые собирали на скорую руку. Но теперь злоумышленники используют искусственный интеллект: стиль письма стал убедительным и грамотным, а фишинговые сайты почти не отличить от настоящих.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Поздравляем с Международным женским днем! 💐
Сегодня хочется говорить про весну, красоту и вдохновение. А еще — про цветы, без которых этот день сложно представить. В рамках «ПутеводИТеля по России» мы выбрали региональную точку, которая с этим праздником отлично ассоциируется — Центральный Федеральный округ. Смотрите в карточке, почему именно он🔼
Пусть этой весной будет больше поводов улыбаться, меньше поводов спешить, и больше дней, когда все складывается спокойно и в удовольствие.
С праздником!
Сегодня хочется говорить про весну, красоту и вдохновение. А еще — про цветы, без которых этот день сложно представить. В рамках «ПутеводИТеля по России» мы выбрали региональную точку, которая с этим праздником отлично ассоциируется — Центральный Федеральный округ. Смотрите в карточке, почему именно он
Пусть этой весной будет больше поводов улыбаться, меньше поводов спешить, и больше дней, когда все складывается спокойно и в удовольствие.
С праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
Приказ ФСТЭК №117: изменения, которые точно не стоит игнорировать⚡️
Чтобы вам было проще разобраться в нововведениях, приглашаем на наш вебинар.
Расскажем:
▪️ Как изменились требования к защите информации
▪️ Чем новый Приказ №117 отличается от Приказа №17
▪️ Какие мероприятия и меры защиты информации появились
▪️ Как эти изменения связаны с проектами методических документов ФСТЭК России и другими нормативными актами
🔗 Регистрация
Чтобы вам было проще разобраться в нововведениях, приглашаем на наш вебинар.
Расскажем:
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
В февральском обзоре разбираем:
▪️ Особенности категорирования объектов КИИ в сфере недвижимости и финансов
▪️ Правила регистрации доменных имен
▪️ Изменения порядка реализации жизненного цикла ГИС
▪️ Мероприятия и меры защиты информации в ИС
▪️ Обновления о ходе работ по плану ТК 362
▪️ И многое другое
Предыдущие обзоры смотрите по хештегу #УЦСБ_аналитика
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Предыдущие обзоры смотрите по хештегу #УЦСБ_аналитика
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Прежде чем криптография стала частью цифровой реальности, она была вопросом власти, доверия и выживания. Секретные послания, скрытые смыслы, способы защиты информации от чужих глаз — все это появилось задолго до компьютеров и сетей.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Пароли, токены, сессии, повышенные привилегии — именно через них сегодня все чаще начинается атака. Поэтому в центре внимания оказывается Identity Security: подход, который помогает выстраивать защиту вокруг цифровой идентичности и вовремя замечать, когда с доступом что-то пошло не так.
🔥 Об этом поговорим в эфире AM Live.
Обсудим:
▪️ Из чего состоит Identity Security
▪️ Почему одного IAM, PAM или MFA уже недостаточно
▪️ Где нужен ITDR и как связать его с SOC
▪️ Какие ошибки в управлении доступом компании до сих пор повторяют чаще всего
🛡 От нас примет участие Иван Андреев, менеджер по развитию решений
Регистрация
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Обсудим:
Регистрация
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Нашли для вас самый читаемый уголок нашего Хабра 🛡
Ниже — статьи, которые собрали больше всего внимания:
▪️ Ваш телефон под прицелом: как отличить вредоносное приложение от безопасного
▪️ iOS или Android: чей замок крепче?
▪️ От анонимного FTP до RCE: как мы скомпрометировали сервер из-за конфигурационных ошибок
▪️ Анализ главных изменений в требованиях к защите информации согласно Приказу ФСТЭК №117
▪️ Как нейросети меняют подходы к ИБ
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Ниже — статьи, которые собрали больше всего внимания:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Квартирник по безопасной разработке в самом разгаре🔥
Атмосфера на площадке ровно такая, как мы и задумали: камерная непринужденная обстановка, активный нетворкинг и обмен реальным опытом.
Стало интересно, а как вы чаще всего проводите время на таких мероприятиях?
🔥 — Слушаю доклады и записываю идеи
💫 — Общаюсь и собираю полезные контакты
❤️ — Отдыхаю от рутинных будней и заряжаюсь классным настроением
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Атмосфера на площадке ровно такая, как мы и задумали: камерная непринужденная обстановка, активный нетворкинг и обмен реальным опытом.
Стало интересно, а как вы чаще всего проводите время на таких мероприятиях?
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Еще одно подтверждение, что наша экспертиза не ограничивается только цифровым контуром, а выходит далеко за его пределы.
Крупный бизнес и ряд госкомпаний стали чаще строить собственные ЦОДы и системы хранения, чтобы обеспечить повышенную киберзащиту персональных данных, создать изолированные резервные копии информационных систем и иметь полный контроль над своей инфраструктурой,
— прокомментировал Валентин Богданов, генеральный директор УЦСБ.
Это хорошо показывает, насколько серьезнее бизнес стал смотреть на инфраструктурные решения в последние годы.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Вспоминаем, как прошел квартирник и благодарим всех, кто был с нами в этот вечер! ❤️
А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.
Читайте и сохраняйте✨
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.
Читайте и сохраняйте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На недавнем вебинаре разобрали, как изменились требования к защите информации с принятием Приказа ФСТЭК России №117, его область применения и ключевые отличия от Приказа №17. А также обсудили, какие новые мероприятия и меры защиты информации вводятся и на что стоит обратить внимание при их реализации.
В этом контексте особенно актуален CheckU — комплексное решение для внутреннего контроля соответствия требованиям ИБ.
Продукт помогает ИБ-командам самостоятельно проводить проверки по готовым методикам наших экспертов, контролировать все подразделения компании и получать понятную аналитику для планирования дальнейших шагов.
Подробнее о возможностях CheckU 1.0 рассказываем на нашем сайте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
А дальше такой формат работы быстро превращается в узкое место: перегрузка аналитиков, рост времени на обнаружение и реагирование, усталость от рутины и неизбежные ошибки из-за человеческого фактора.
В такой ситуации у бизнеса обычно два пути:
В новой статье на Хабре говорим про второй вариант и показываем, как такие проблемы помогает решить SOAR.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В марте этого года экосистема Trivy пережила supply chain-инцидент
Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.
Как защититься:
▪️ Проверить, не использовались ли автоматические обновления и плавающие теги
▪️ Если подозрительная версия уже запускалась, лучше считать среду потенциально скомпрометированной: перевыпустить секреты, отозвать токены, проверить активность и журналы, при необходимости пересоздать раннеры
▪️ Зафиксировать отдельный порядок обновления критичных инструментов: с проверкой, тестированием и только потом внедрением
🧑 На примере Apsafe показываем, как такие риски держать под контролем. Для этого в сервисе предусмотрены 7 уровней защиты, чтобы подобный инцидент не превращался в неожиданный сюрприз.
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.
Как защититься:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Время кофебрейка ☕️
А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:
▪️ Привилегированный доступ в компании: как выстроить выдачу прав, контроль действий и быстрый отзыв без остановки работ объясняет старший аналитик Юлия Сонина
▪️ Ксения Кузнецова, заместитель руководителя направления аудитов и соответствия требованиям ИБ, рассказала, как рост штрафов за утечки персональных данных влияет на поведение бизнеса и злоумышленников
▪️ С чего начинается проектирование защищенного ПО? Как изменяются подходы к проектированию безопасности при разработке AI-систем? Прогноз на ближайшее будущее дал руководитель направления безопасной разработки Евгений Тодышев
▪️ Аналитик Елена Левитская поделилась, как автоматизировать процесс анализа цифровых документов с помощью ИИ
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
SOAR собирает данные из разных ИБ-систем, дополняет их контекстом, выстраивает единый таймлайн инцидента и помогает объединить ключевые инструменты реагирования в одном процессе. За счет этого команде SOC проще управлять сценариями, быстрее подключать новые сервисы и лучше видеть всю картину целиком.
Гибкие возможности адаптации в Security Vision SOAR позволили нам не только автоматизировать существующие процессы УЦСБ SOC, но и реализовать новые задачи и идеи, которые появились уже в ходе проекта. При этом мы сохранили гибкость в работе с заказчиками, адаптируя процессы под их инфраструктуру и бизнес-задачи,
— комментирует директор УЦСБ SOC Константин Мушовец.
Новая платформа уже работает в круглосуточном режиме, поэтому наши заказчики могут оценить результат: меньше времени на обработку инцидентов и больше удобства в личном кабинете.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Media is too big
VIEW IN TELEGRAM
Пора раскрывать все карты 🧑 🧑 🧑 🧑
В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.
⚡️ В центре внимания темы, которые действительно волнуют отрасль: кардинальные изменения на рынке, оптимизация ИТ- и ИБ-затрат без потери качества, прогресс и сложности импортозамещения, устойчивость к современным киберугрозам и влияние новых технологий, включая ИИ.
Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026🔗
IT IS conf в MAX💬
В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.
Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026
IT IS conf в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
14 апреля на вебинаре расскажем, как связать IDM, PAM, MFA в единую систему контроля доступа, избежать разрывов в защите и сократить издержки на администрирование.
В центре обсуждения:
Регистрируйтесь на вебинар здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM