Еще одно подтверждение, что наша экспертиза не ограничивается только цифровым контуром, а выходит далеко за его пределы.
Крупный бизнес и ряд госкомпаний стали чаще строить собственные ЦОДы и системы хранения, чтобы обеспечить повышенную киберзащиту персональных данных, создать изолированные резервные копии информационных систем и иметь полный контроль над своей инфраструктурой,
— прокомментировал Валентин Богданов, генеральный директор УЦСБ.
Это хорошо показывает, насколько серьезнее бизнес стал смотреть на инфраструктурные решения в последние годы.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Вспоминаем, как прошел квартирник и благодарим всех, кто был с нами в этот вечер! ❤️
А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.
Читайте и сохраняйте✨
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.
Читайте и сохраняйте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
На недавнем вебинаре разобрали, как изменились требования к защите информации с принятием Приказа ФСТЭК России №117, его область применения и ключевые отличия от Приказа №17. А также обсудили, какие новые мероприятия и меры защиты информации вводятся и на что стоит обратить внимание при их реализации.
В этом контексте особенно актуален CheckU — комплексное решение для внутреннего контроля соответствия требованиям ИБ.
Продукт помогает ИБ-командам самостоятельно проводить проверки по готовым методикам наших экспертов, контролировать все подразделения компании и получать понятную аналитику для планирования дальнейших шагов.
Подробнее о возможностях CheckU 1.0 рассказываем на нашем сайте
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
А дальше такой формат работы быстро превращается в узкое место: перегрузка аналитиков, рост времени на обнаружение и реагирование, усталость от рутины и неизбежные ошибки из-за человеческого фактора.
В такой ситуации у бизнеса обычно два пути:
В новой статье на Хабре говорим про второй вариант и показываем, как такие проблемы помогает решить SOAR.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В марте этого года экосистема Trivy пережила supply chain-инцидент
Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.
Как защититься:
▪️ Проверить, не использовались ли автоматические обновления и плавающие теги
▪️ Если подозрительная версия уже запускалась, лучше считать среду потенциально скомпрометированной: перевыпустить секреты, отозвать токены, проверить активность и журналы, при необходимости пересоздать раннеры
▪️ Зафиксировать отдельный порядок обновления критичных инструментов: с проверкой, тестированием и только потом внедрением
🧑 На примере Apsafe показываем, как такие риски держать под контролем. Для этого в сервисе предусмотрены 7 уровней защиты, чтобы подобный инцидент не превращался в неожиданный сюрприз.
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.
Как защититься:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Время кофебрейка ☕️
А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:
▪️ Привилегированный доступ в компании: как выстроить выдачу прав, контроль действий и быстрый отзыв без остановки работ объясняет старший аналитик Юлия Сонина
▪️ Ксения Кузнецова, заместитель руководителя направления аудитов и соответствия требованиям ИБ, рассказала, как рост штрафов за утечки персональных данных влияет на поведение бизнеса и злоумышленников
▪️ С чего начинается проектирование защищенного ПО? Как изменяются подходы к проектированию безопасности при разработке AI-систем? Прогноз на ближайшее будущее дал руководитель направления безопасной разработки Евгений Тодышев
▪️ Аналитик Елена Левитская поделилась, как автоматизировать процесс анализа цифровых документов с помощью ИИ
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
SOAR собирает данные из разных ИБ-систем, дополняет их контекстом, выстраивает единый таймлайн инцидента и помогает объединить ключевые инструменты реагирования в одном процессе. За счет этого команде SOC проще управлять сценариями, быстрее подключать новые сервисы и лучше видеть всю картину целиком.
Гибкие возможности адаптации в Security Vision SOAR позволили нам не только автоматизировать существующие процессы УЦСБ SOC, но и реализовать новые задачи и идеи, которые появились уже в ходе проекта. При этом мы сохранили гибкость в работе с заказчиками, адаптируя процессы под их инфраструктуру и бизнес-задачи,
— комментирует директор УЦСБ SOC Константин Мушовец.
Новая платформа уже работает в круглосуточном режиме, поэтому наши заказчики могут оценить результат: меньше времени на обработку инцидентов и больше удобства в личном кабинете.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Media is too big
VIEW IN TELEGRAM
Пора раскрывать все карты 🧑 🧑 🧑 🧑
В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.
⚡️ В центре внимания темы, которые действительно волнуют отрасль: кардинальные изменения на рынке, оптимизация ИТ- и ИБ-затрат без потери качества, прогресс и сложности импортозамещения, устойчивость к современным киберугрозам и влияние новых технологий, включая ИИ.
Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026🔗
IT IS conf в MAX💬
В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.
Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026
IT IS conf в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
14 апреля на вебинаре расскажем, как связать IDM, PAM, MFA в единую систему контроля доступа, избежать разрывов в защите и сократить издержки на администрирование.
В центре обсуждения:
Регистрируйтесь на вебинар здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Разобрали отраслевые особенности категорирования объектов КИИ в сферах науки и недвижимости. Отдельно рассмотрели изменения, связанные с искусственным интеллектом: от государственного регулирования его применения до стандартов для систем ИИ и доверенных интегральных микросхем в КИИ.
Также в обзор вошли правила ЕБС и регистрации доменных имен, изменения в ФЗ об электронной подписи и в лицензировании деятельности по ТЗКИ, обновленные перечни и реестры ФСТЭК России, судебная практика в области ИБ за первый квартал 2026 года и многое другое.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Компании договорились о совместной работе по ряду направлений кибербезопасности. В первую очередь — по внедрению, использованию и сопровождению R-Vision SIEM, а также построению SOC на его основе.
Партнерство с R-Vision объединяет многолетнюю аналитику УЦСБ и технологический стек вендора, что позволяет предложить заказчикам действительно глубокую экспертизу в области мониторинга и расследования инцидентов. Мы видим высокий потенциал R-Vision SIEM в сложных инфраструктурах, и совместная работа над внедрением этого продукта позволит повысить эффективность и надежность предоставляемых сервисов, включая MSSP,
— отметил генеральный директор УЦСБ Валентин Богданов.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
NAC — класс решений, которому уделяется незаслуженно мало внимания
Пока все обсуждают NGFW, WAF, DDoS-защиту и песочницы, контроль доступа к сети часто остается где-то на втором плане. Хотя именно он помогает понять, кто и что подключается к корпоративной сети, с какими правами и на каких условиях.
На фоне кардинальных изменений в корпоративных сетях за последние несколько лет этот класс решений становится очень актуальным. Старый подход, где внутри сети все по умолчанию считается доверенным, в таких условиях уже не работает.
🔗 В новой статье на Хабре разбираем, зачем бизнесу NAC, как он работает и на что смотреть при выборе решения.
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Пока все обсуждают NGFW, WAF, DDoS-защиту и песочницы, контроль доступа к сети часто остается где-то на втором плане. Хотя именно он помогает понять, кто и что подключается к корпоративной сети, с какими правами и на каких условиях.
На фоне кардинальных изменений в корпоративных сетях за последние несколько лет этот класс решений становится очень актуальным. Старый подход, где внутри сети все по умолчанию считается доверенным, в таких условиях уже не работает.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Вас ждут экспертные выступления, живое обсуждение и деловое общение в неформальной обстановке.
Поговорим о унифицированной UEM-платформе с контейнеризацией и режимом киоска, контроле доступа к сети с закрытием «слепых зон» в виде личных устройств и гостевого Wi-Fi, а также о применении решений Identity Security для комплексного управления доступом к информационным ресурсам.
Узнать подробнее и зарегистрироваться можно здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Работа нашей команды в рамках государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ была отмечена Национальным координационным центром по компьютерным инцидентам (НКЦКИ).
Директор НКЦКИ Олег Валерьевич Скрябин вручил награду заместителю генерального директора и техническому директору УЦСБ Антону Ёркину.
УЦСБ SOC работает с ГосСОПКА с 2020 года. Наши эксперты в непрерывном формате обеспечивают выявление и противодействие кибератакам на критическую информационную инфраструктуру страны
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники рассылают вредоносные письма с темой «Договор №1120187311701010128000310/7091 АО НПК «****» от 26.02.2026», а во вложении прикрепляют архив «Комплект документов.rar», содержащий файлы с расширением .lnk.
Их запуск приводит к выполнению PowerShell-команд, пользователю показывается документ-приманка, а в целевую систему загружается дроппер. После этого атакующие могут установить бэкдор и, в частности, настроить SSH-туннель с ежедневным запуском через планировщик задач.
Для закрепления в инфраструктуре группировка также начала использовать RuDesktop — ПО для защищенного удаленного доступа и управления ИТ-инфраструктурой.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Опрос аудитории на прошедшем эфире AM Live показал: главные проблемы — интеграция разных систем 34% и выстраивание процессов 27%.
Почему так происходит и какие ошибки чаще всего допускают при внедрении рассказал Иван Андреев, менеджер по развитию решений
А полную запись эфира смотрите на YouTube и VK видео
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность с УЦСБ
В новой статье на Хабре рассказываем, как Леон Баттиста Альберти создал первый шифровальный диск и почему это стало важным шагом для развития многоалфавитных шифров. А еще — вспоминаем забытый шифр Тритемиуса, смотрим, как коммерсанты защищали свои секреты, и разбираем, как криптография проникла в литературу.
Но это еще не все: в конце статьи
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Компаниям, которые работают в контуре требований приказа ФСТЭК России № 239, ГОСТ Р 56939 и других регуляторных актов, нужен непрерывный контроль защищенности на всех этапах разработки.
🧑 С Apsafe можно решить эту задачу без найма отдельной команды и изменения существующей инфраструктуры разработки. Проверки идут с согласованной периодичностью, а подтвержденные задачи поступают разработчикам после ручной верификации экспертами.
Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.
До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.
До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
28 апреля на вебинаре разберем, что изменилось в требованиях к КИИ с осени 2025 года: новый порядок категорирования, непрерывное взаимодействие с НКЦКИ и другие важные моменты.
Обсудим, почему в связи с изменениями необходимо провести аудит, выстроить внутренний контроль и как результаты проверки помогут обосновать вложения в ИБ.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM