Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Media is too big
VIEW IN TELEGRAM
Пора раскрывать все карты 🧑🧑🧑🧑

В этом году делаем ставку на открытые обсуждения. Вместо классических докладов — живой разговор с участием лидеров рынка, практиков и представителей бизнеса.

⚡️В центре внимания темы, которые действительно волнуют отрасль: кардинальные изменения на рынке, оптимизация ИТ- и ИБ-затрат без потери качества, прогресс и сложности импортозамещения, устойчивость к современным киберугрозам и влияние новых технологий, включая ИИ.

Скоро расскажем все подробности. Следите за обновлениями в нашем канале и регистрируйтесь на IT IS conf 2026 🔗

IT IS conf в MAX 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
119611
⚡️ Комплексное управление доступом: маркетинговая уловка или работающий инструмент?

14 апреля на вебинаре расскажем, как связать IDM, PAM, MFA в единую систему контроля доступа, избежать разрывов в защите и сократить издержки на администрирование.

В центре обсуждения:
▪️Из чего складывается комплексная защита и управление доступом
▪️Как оптимизировать управление доступом с помощью интеграции решений смежных классов
▪️Где комплексный подход работает особенно эффективно: разберем на сценариях
▪️С чего начать и на что обратить внимание, чтобы получить максимальный эффект

Регистрируйтесь на вебинар здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
74411
This media is not supported in your browser
VIEW IN TELEGRAM
📜 Опубликовали новый обзор изменений в законах за март

Разобрали отраслевые особенности категорирования объектов КИИ в сферах науки и недвижимости. Отдельно рассмотрели изменения, связанные с искусственным интеллектом: от государственного регулирования его применения до стандартов для систем ИИ и доверенных интегральных микросхем в КИИ.

Также в обзор вошли правила ЕБС и регистрации доменных имен, изменения в ФЗ об электронной подписи и в лицензировании деятельности по ТЗКИ, обновленные перечни и реестры ФСТЭК России, судебная практика в области ИБ за первый квартал 2026 года и многое другое.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
77721
⚡️УЦСБ и R-Vision объявили о стратегическом партнерстве на R-EVOlution Conference

Компании договорились о совместной работе по ряду направлений кибербезопасности. В первую очередь — по внедрению, использованию и сопровождению R-Vision SIEM, а также построению SOC на его основе.

Вместе с R-Vision планируем развивать экспертизу по применению SIEM, обучать специалистов, обмениваться опытом и запускать совместные проекты, в том числе по модели MSSP.

Партнерство с R-Vision объединяет многолетнюю аналитику УЦСБ и технологический стек вендора, что позволяет предложить заказчикам действительно глубокую экспертизу в области мониторинга и расследования инцидентов. Мы видим высокий потенциал R-Vision SIEM в сложных инфраструктурах, и совместная работа над внедрением этого продукта позволит повысить эффективность и надежность предоставляемых сервисов, включая MSSP,

— отметил генеральный директор УЦСБ Валентин Богданов.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
18861👀111
NAC — класс решений, которому уделяется незаслуженно мало внимания

Пока все обсуждают NGFW, WAF, DDoS-защиту и песочницы, контроль доступа к сети часто остается где-то на втором плане. Хотя именно он помогает понять, кто и что подключается к корпоративной сети, с какими правами и на каких условиях.

На фоне кардинальных изменений в корпоративных сетях за последние несколько лет этот класс решений становится очень актуальным. Старый подход, где внутри сети все по умолчанию считается доверенным, в таких условиях уже не работает.

🔗 В новой статье на Хабре разбираем, зачем бизнесу NAC, как он работает и на что смотреть при выборе решения.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
85422
🔥 Приглашаем директоров и архитекторов по ИТ и ИБ на бизнес-ужин в Екатеринбурге

Вас ждут экспертные выступления, живое обсуждение и деловое общение в неформальной обстановке.

Поговорим о унифицированной UEM-платформе с контейнеризацией и режимом киоска, контроле доступа к сети с закрытием «слепых зон» в виде личных устройств и гостевого Wi-Fi, а также о применении решений Identity Security для комплексного управления доступом к информационным ресурсам.

📎 Встречаемся в 18:30. Ресторан DIECI, ул. Шейнкмана 10

Узнать подробнее и зарегистрироваться можно здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
65433
💼 УЦСБ SOC получил награду за вклад в развитие ГосСОПКА

Работа нашей команды в рамках государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ была отмечена Национальным координационным центром по компьютерным инцидентам (НКЦКИ).

Директор НКЦКИ Олег Валерьевич Скрябин вручил награду заместителю генерального директора и техническому директору УЦСБ Антону Ёркину.

УЦСБ SOC работает с ГосСОПКА с 2020 года. Наши эксперты в непрерывном формате обеспечивают выявление и противодействие кибератакам на критическую информационную инфраструктуру страны 📈

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
33👏1772
⚡️Новая волна атак от группировки Head Mare (Rainbow Hyena): вредоносные письма маскируют под комплекты документов

Злоумышленники рассылают вредоносные письма с темой «Договор №1120187311701010128000310/7091 АО НПК «****» от 26.02.2026», а во вложении прикрепляют архив «Комплект документов.rar», содержащий файлы с расширением .lnk.

Их запуск приводит к выполнению PowerShell-команд, пользователю показывается документ-приманка, а в целевую систему загружается дроппер. После этого атакующие могут установить бэкдор и, в частности, настроить SSH-туннель с ежедневным запуском через планировщик задач.

Для закрепления в инфраструктуре группировка также начала использовать RuDesktop — ПО для защищенного удаленного доступа и управления ИТ-инфраструктурой.

Как защититься?

▪️Провести аудит почтовых ящиков на наличие подозрительных писем с темой «Договор №1120187311701010128000310/7091 АО НПК «****»», и вложением «Комплект документов.rar». Если они есть — перепроверить отправителя по альтернативным каналам связи
▪️Проверять вложения с помощью антивирусного ПО перед открытием
▪️Внедрить на почтовом шлюзе комплексное антивирусное решение, которое обеспечит проверку всех входящих и исходящих писем до их доставки пользователю
▪️Проинформировать сотрудников, что LNK-файлы из почты открывать нельзя, даже если тема письма или отправитель кажутся знакомыми

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
118811
Media is too big
VIEW IN TELEGRAM
🛜 С какими сложностями сталкиваются компании при внедрении решений для защиты учетных записей и управления доступом?

Опрос аудитории на прошедшем эфире AM Live показал: главные проблемы — интеграция разных систем 34% и выстраивание процессов 27%.

Почему так происходит и какие ошибки чаще всего допускают при внедрении рассказал Иван Андреев, менеджер по развитию решений 🔼

А полную запись эфира смотрите на YouTube и VK видео

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7751
Кибербезопасность с УЦСБ
💬 Забудем ненадолго о хакерах, атаках, уязвимостях и вернемся туда, где все было местами даже интереснее, чем сейчас — во времена, когда секреты прятали не в защищенных контурах, а в самих сообщениях. Прежде чем криптография стала частью цифровой реальности…
🔎Продолжаем разбираться, с чего начиналась криптография. На этот раз отправляемся в эпоху Возрождения — время, когда шифрование постепенно вышло за рамки ремесла и превратилось в науку.

В новой статье на Хабре рассказываем, как Леон Баттиста Альберти создал первый шифровальный диск и почему это стало важным шагом для развития многоалфавитных шифров. А еще — вспоминаем забытый шифр Тритемиуса, смотрим, как коммерсанты защищали свои секреты, и разбираем, как криптография проникла в литературу.

Но это еще не все: в конце статьи можно ненадолго сменить роль читателя на роль Шерлока Холмса и попробовать разгадать один из исторических шифров🕵️‍♂️

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9751
Компаниям, которые работают в контуре требований приказа ФСТЭК России № 239, ГОСТ Р 56939 и других регуляторных актов, нужен непрерывный контроль защищенности на всех этапах разработки.

🧑 С Apsafe можно решить эту задачу без найма отдельной команды и изменения существующей инфраструктуры разработки. Проверки идут с согласованной периодичностью, а подтвержденные задачи поступают разработчикам после ручной верификации экспертами.

Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.

До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
11991
⚡️ Что меняется в КИИ в 2026 году?

28 апреля на вебинаре разберем, что изменилось в требованиях к КИИ с осени 2025 года: новый порядок категорирования, непрерывное взаимодействие с НКЦКИ и другие важные моменты.

Обсудим, почему в связи с изменениями необходимо провести аудит, выстроить внутренний контроль и как результаты проверки помогут обосновать вложения в ИБ.

🔗 Регистрируйтесь здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
15761
FAQ КИИ_апрель 2026.pdf
10.1 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜

В апрельском выпуске:

Есть ли необходимость проведения повторной процедуры категорирования в связи с утверждением Перечня типовых отраслевых объектов КИИ?


Какие процедуры нужно выполнить если организация до издания Перечня типовых отраслевых объектов КИИ не относила себя к субъектам КИИ, но в Перечне есть вид деятельности, совпадающий с их основным?


Допустимо ли размещать инфраструктуру ЗОКИИ в коммерческих ЦОД? Какие технические, организационные и правовые условия должен создать оператор ЦОД для возможности такого размещения?


Если ГИС одновременно является ЗОКИИ и оператор использует услуги внешнего центра ГосСОПКА, требуется ли аттестация инфраструктуры этого центра с учетом новых требований о непрерывном взаимодействии с ГосСОПКА?


Как субъекту КИИ провести внутренний аудит, чтобы выявить несоответствия обновленным требованиям в области обеспечения безопасности КИИ до прихода проверяющих? На какие типичные нарушения проверяющие обращают внимание в первую очередь?


И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь

#КИИ_УЦСБ

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
108🔥711
📎Приказ №117 ФСТЭК России ставит перед компаниями большой объем задач и требований, для решения которых требуется люди, компетенции, бюджет и главное — время!

Отказаться от этих процессов нельзя, но значительную часть задач можно автоматизировать и взять под контроль.

На вебинаре 29 апреля вместе с R-Vision покажем, как упростить выполнение требований и сократить объем ручной работы.

🛡Экспертизу УЦСБ представит Полина Круглова, аналитик направления аудитов.

🔗 Регистрация и подробности

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1098
А ведь злоумышленники ждут майские не меньше, чем мы 💻

Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.

Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.

Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов ⬆️

Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху 🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9854🔥1👀1