Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
🛡 УЦСБ вошел в рейтинг крупнейших поставщиков физической ИТ-инфраструктуры

Еще одно подтверждение, что наша экспертиза не ограничивается только цифровым контуром, а выходит далеко за его пределы.

Крупный бизнес и ряд госкомпаний стали чаще строить собственные ЦОДы и системы хранения, чтобы обеспечить повышенную киберзащиту персональных данных, создать изолированные резервные копии информационных систем и иметь полный контроль над своей инфраструктурой,


— прокомментировал Валентин Богданов, генеральный директор УЦСБ.

Это хорошо показывает, насколько серьезнее бизнес стал смотреть на инфраструктурные решения в последние годы.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
128721
Media is too big
VIEW IN TELEGRAM
Вспоминаем, как прошел квартирник и благодарим всех, кто был с нами в этот вечер! ❤️

А ключевые мысли, прогнозы и итоги события собрали в большую статью на нашем сайте.

Читайте и сохраняйте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
168532
Media is too big
VIEW IN TELEGRAM
📜 Приказ ФСТЭК №117 — новый эталон обеспечения безопасности защиты информации

На недавнем вебинаре разобрали, как изменились требования к защите информации с принятием Приказа ФСТЭК России №117, его область применения и ключевые отличия от Приказа №17. А также обсудили, какие новые мероприятия и меры защиты информации вводятся и на что стоит обратить внимание при их реализации.

В этом контексте особенно актуален CheckU — комплексное решение для внутреннего контроля соответствия требованиям ИБ.

Продукт помогает ИБ-командам самостоятельно проводить проверки по готовым методикам наших экспертов, контролировать все подразделения компании и получать понятную аналитику для планирования дальнейших шагов.

Подробнее о возможностях CheckU 1.0 рассказываем на нашем сайте 🛡

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
953211
🔎 Ручное реагирование на инциденты хорошо работает ровно до того момента, пока средств защиты и событий не становится слишком много.

А дальше такой формат работы быстро превращается в узкое место: перегрузка аналитиков, рост времени на обнаружение и реагирование, усталость от рутины и неизбежные ошибки из-за человеческого фактора.

В такой ситуации у бизнеса обычно два пути:
▪️Наращивать штат аналитиков
▪️Максимально автоматизировать рутинные процессы

В новой статье на Хабре говорим про второй вариант и показываем, как такие проблемы помогает решить SOAR.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
108521
В марте этого года экосистема Trivy пережила supply chain-инцидент

Злоумышленник использовал скомпрометированные учетные данные и распространил вредоносные версии Trivy через официальные каналы. Подменены были не только релизы, но и связанные с ними теги и образы. В этом случае вредоносный код попал в CI/CD не из-за ручной загрузки подозрительного файла, а через штатный канал поставки, которому обычно доверяют по умолчанию.

Как защититься:
▪️Проверить, не использовались ли автоматические обновления и плавающие теги
▪️Если подозрительная версия уже запускалась, лучше считать среду потенциально скомпрометированной: перевыпустить секреты, отозвать токены, проверить активность и журналы, при необходимости пересоздать раннеры
▪️Зафиксировать отдельный порядок обновления критичных инструментов: с проверкой, тестированием и только потом внедрением

🧑 На примере Apsafe показываем, как такие риски держать под контролем. Для этого в сервисе предусмотрены 7 уровней защиты, чтобы подобный инцидент не превращался в неожиданный сюрприз.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
875111
Время кофебрейка ☕️

А чтобы этот перерыв прошел не только приятно, но и с пользой, собрали для вас подборку свежих статей от экспертов УЦСБ:

▪️Привилегированный доступ в компании: как выстроить выдачу прав, контроль действий и быстрый отзыв без остановки работ объясняет старший аналитик Юлия Сонина

▪️Ксения Кузнецова, заместитель руководителя направления аудитов и соответствия требованиям ИБ, рассказала, как рост штрафов за утечки персональных данных влияет на поведение бизнеса и злоумышленников

▪️С чего начинается проектирование защищенного ПО? Как изменяются подходы к проектированию безопасности при разработке AI-систем? Прогноз на ближайшее будущее дал руководитель направления безопасной разработки Евгений Тодышев

▪️Аналитик Елена Левитская поделилась, как автоматизировать процесс анализа цифровых документов с помощью ИИ

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
85421
💼 В первом квартале мы завершили проект по интеграции нового SOAR-решения на базе Security Vision в УЦСБ SOC и заметно усилили автоматизацию процессов обнаружения и реагирования на инциденты.

SOAR собирает данные из разных ИБ-систем, дополняет их контекстом, выстраивает единый таймлайн инцидента и помогает объединить ключевые инструменты реагирования в одном процессе. За счет этого команде SOC проще управлять сценариями, быстрее подключать новые сервисы и лучше видеть всю картину целиком.

🔥 Уже сейчас в платформу интегрированы Threat Intelligence, SIEM и EDR/XDR. В планах — сервис управления уязвимостями и AI-ассистент аналитика SOC, которого мы разрабатываем внутри УЦСБ.

Гибкие возможности адаптации в Security Vision SOAR позволили нам не только автоматизировать существующие процессы УЦСБ SOC, но и реализовать новые задачи и идеи, которые появились уже в ходе проекта. При этом мы сохранили гибкость в работе с заказчиками, адаптируя процессы под их инфраструктуру и бизнес-задачи,

— комментирует директор УЦСБ SOC Константин Мушовец.

Новая платформа уже работает в круглосуточном режиме, поэтому наши заказчики могут оценить результат: меньше времени на обработку инцидентов и больше удобства в личном кабинете.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
8632
Media is too big
VIEW IN TELEGRAM
Пора раскрывать все карты 🧑🧑🧑🧑

В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.

⚡️В центре внимания темы, которые действительно волнуют отрасль: кардинальные изменения на рынке, оптимизация ИТ- и ИБ-затрат без потери качества, прогресс и сложности импортозамещения, устойчивость к современным киберугрозам и влияние новых технологий, включая ИИ.

Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026 🔗

IT IS conf в MAX 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
119611
⚡️ Комплексное управление доступом: маркетинговая уловка или работающий инструмент?

14 апреля на вебинаре расскажем, как связать IDM, PAM, MFA в единую систему контроля доступа, избежать разрывов в защите и сократить издержки на администрирование.

В центре обсуждения:
▪️Из чего складывается комплексная защита и управление доступом
▪️Как оптимизировать управление доступом с помощью интеграции решений смежных классов
▪️Где комплексный подход работает особенно эффективно: разберем на сценариях
▪️С чего начать и на что обратить внимание, чтобы получить максимальный эффект

Регистрируйтесь на вебинар здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
74411
This media is not supported in your browser
VIEW IN TELEGRAM
📜 Опубликовали новый обзор изменений в законах за март

Разобрали отраслевые особенности категорирования объектов КИИ в сферах науки и недвижимости. Отдельно рассмотрели изменения, связанные с искусственным интеллектом: от государственного регулирования его применения до стандартов для систем ИИ и доверенных интегральных микросхем в КИИ.

Также в обзор вошли правила ЕБС и регистрации доменных имен, изменения в ФЗ об электронной подписи и в лицензировании деятельности по ТЗКИ, обновленные перечни и реестры ФСТЭК России, судебная практика в области ИБ за первый квартал 2026 года и многое другое.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
77721
⚡️УЦСБ и R-Vision объявили о стратегическом партнерстве на R-EVOlution Conference

Компании договорились о совместной работе по ряду направлений кибербезопасности. В первую очередь — по внедрению, использованию и сопровождению R-Vision SIEM, а также построению SOC на его основе.

Вместе с R-Vision планируем развивать экспертизу по применению SIEM, обучать специалистов, обмениваться опытом и запускать совместные проекты, в том числе по модели MSSP.

Партнерство с R-Vision объединяет многолетнюю аналитику УЦСБ и технологический стек вендора, что позволяет предложить заказчикам действительно глубокую экспертизу в области мониторинга и расследования инцидентов. Мы видим высокий потенциал R-Vision SIEM в сложных инфраструктурах, и совместная работа над внедрением этого продукта позволит повысить эффективность и надежность предоставляемых сервисов, включая MSSP,

— отметил генеральный директор УЦСБ Валентин Богданов.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
18861👀111
NAC — класс решений, которому уделяется незаслуженно мало внимания

Пока все обсуждают NGFW, WAF, DDoS-защиту и песочницы, контроль доступа к сети часто остается где-то на втором плане. Хотя именно он помогает понять, кто и что подключается к корпоративной сети, с какими правами и на каких условиях.

На фоне кардинальных изменений в корпоративных сетях за последние несколько лет этот класс решений становится очень актуальным. Старый подход, где внутри сети все по умолчанию считается доверенным, в таких условиях уже не работает.

🔗 В новой статье на Хабре разбираем, зачем бизнесу NAC, как он работает и на что смотреть при выборе решения.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
85422
🔥 Приглашаем директоров и архитекторов по ИТ и ИБ на бизнес-ужин в Екатеринбурге

Вас ждут экспертные выступления, живое обсуждение и деловое общение в неформальной обстановке.

Поговорим о унифицированной UEM-платформе с контейнеризацией и режимом киоска, контроле доступа к сети с закрытием «слепых зон» в виде личных устройств и гостевого Wi-Fi, а также о применении решений Identity Security для комплексного управления доступом к информационным ресурсам.

📎 Встречаемся в 18:30. Ресторан DIECI, ул. Шейнкмана 10

Узнать подробнее и зарегистрироваться можно здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
65433
💼 УЦСБ SOC получил награду за вклад в развитие ГосСОПКА

Работа нашей команды в рамках государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ была отмечена Национальным координационным центром по компьютерным инцидентам (НКЦКИ).

Директор НКЦКИ Олег Валерьевич Скрябин вручил награду заместителю генерального директора и техническому директору УЦСБ Антону Ёркину.

УЦСБ SOC работает с ГосСОПКА с 2020 года. Наши эксперты в непрерывном формате обеспечивают выявление и противодействие кибератакам на критическую информационную инфраструктуру страны 📈

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
33👏1772
⚡️Новая волна атак от группировки Head Mare (Rainbow Hyena): вредоносные письма маскируют под комплекты документов

Злоумышленники рассылают вредоносные письма с темой «Договор №1120187311701010128000310/7091 АО НПК «****» от 26.02.2026», а во вложении прикрепляют архив «Комплект документов.rar», содержащий файлы с расширением .lnk.

Их запуск приводит к выполнению PowerShell-команд, пользователю показывается документ-приманка, а в целевую систему загружается дроппер. После этого атакующие могут установить бэкдор и, в частности, настроить SSH-туннель с ежедневным запуском через планировщик задач.

Для закрепления в инфраструктуре группировка также начала использовать RuDesktop — ПО для защищенного удаленного доступа и управления ИТ-инфраструктурой.

Как защититься?

▪️Провести аудит почтовых ящиков на наличие подозрительных писем с темой «Договор №1120187311701010128000310/7091 АО НПК «****»», и вложением «Комплект документов.rar». Если они есть — перепроверить отправителя по альтернативным каналам связи
▪️Проверять вложения с помощью антивирусного ПО перед открытием
▪️Внедрить на почтовом шлюзе комплексное антивирусное решение, которое обеспечит проверку всех входящих и исходящих писем до их доставки пользователю
▪️Проинформировать сотрудников, что LNK-файлы из почты открывать нельзя, даже если тема письма или отправитель кажутся знакомыми

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
118811
Media is too big
VIEW IN TELEGRAM
🛜 С какими сложностями сталкиваются компании при внедрении решений для защиты учетных записей и управления доступом?

Опрос аудитории на прошедшем эфире AM Live показал: главные проблемы — интеграция разных систем 34% и выстраивание процессов 27%.

Почему так происходит и какие ошибки чаще всего допускают при внедрении рассказал Иван Андреев, менеджер по развитию решений 🔼

А полную запись эфира смотрите на YouTube и VK видео

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7751
Кибербезопасность с УЦСБ
💬 Забудем ненадолго о хакерах, атаках, уязвимостях и вернемся туда, где все было местами даже интереснее, чем сейчас — во времена, когда секреты прятали не в защищенных контурах, а в самих сообщениях. Прежде чем криптография стала частью цифровой реальности…
🔎Продолжаем разбираться, с чего начиналась криптография. На этот раз отправляемся в эпоху Возрождения — время, когда шифрование постепенно вышло за рамки ремесла и превратилось в науку.

В новой статье на Хабре рассказываем, как Леон Баттиста Альберти создал первый шифровальный диск и почему это стало важным шагом для развития многоалфавитных шифров. А еще — вспоминаем забытый шифр Тритемиуса, смотрим, как коммерсанты защищали свои секреты, и разбираем, как криптография проникла в литературу.

Но это еще не все: в конце статьи можно ненадолго сменить роль читателя на роль Шерлока Холмса и попробовать разгадать один из исторических шифров🕵️‍♂️

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9751
Компаниям, которые работают в контуре требований приказа ФСТЭК России № 239, ГОСТ Р 56939 и других регуляторных актов, нужен непрерывный контроль защищенности на всех этапах разработки.

🧑 С Apsafe можно решить эту задачу без найма отдельной команды и изменения существующей инфраструктуры разработки. Проверки идут с согласованной периодичностью, а подтвержденные задачи поступают разработчикам после ручной верификации экспертами.

Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.

До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
11991
⚡️ Что меняется в КИИ в 2026 году?

28 апреля на вебинаре разберем, что изменилось в требованиях к КИИ с осени 2025 года: новый порядок категорирования, непрерывное взаимодействие с НКЦКИ и другие важные моменты.

Обсудим, почему в связи с изменениями необходимо провести аудит, выстроить внутренний контроль и как результаты проверки помогут обосновать вложения в ИБ.

🔗 Регистрируйтесь здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
15761