Злоумышленники рассылают вредоносные письма с темой «Договор №1120187311701010128000310/7091 АО НПК «****» от 26.02.2026», а во вложении прикрепляют архив «Комплект документов.rar», содержащий файлы с расширением .lnk.
Их запуск приводит к выполнению PowerShell-команд, пользователю показывается документ-приманка, а в целевую систему загружается дроппер. После этого атакующие могут установить бэкдор и, в частности, настроить SSH-туннель с ежедневным запуском через планировщик задач.
Для закрепления в инфраструктуре группировка также начала использовать RuDesktop — ПО для защищенного удаленного доступа и управления ИТ-инфраструктурой.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Опрос аудитории на прошедшем эфире AM Live показал: главные проблемы — интеграция разных систем 34% и выстраивание процессов 27%.
Почему так происходит и какие ошибки чаще всего допускают при внедрении рассказал Иван Андреев, менеджер по развитию решений
А полную запись эфира смотрите на YouTube и VK видео
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Кибербезопасность с УЦСБ
В новой статье на Хабре рассказываем, как Леон Баттиста Альберти создал первый шифровальный диск и почему это стало важным шагом для развития многоалфавитных шифров. А еще — вспоминаем забытый шифр Тритемиуса, смотрим, как коммерсанты защищали свои секреты, и разбираем, как криптография проникла в литературу.
Но это еще не все: в конце статьи
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Компаниям, которые работают в контуре требований приказа ФСТЭК России № 239, ГОСТ Р 56939 и других регуляторных актов, нужен непрерывный контроль защищенности на всех этапах разработки.
🧑 С Apsafe можно решить эту задачу без найма отдельной команды и изменения существующей инфраструктуры разработки. Проверки идут с согласованной периодичностью, а подтвержденные задачи поступают разработчикам после ручной верификации экспертами.
Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.
До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.
До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
28 апреля на вебинаре разберем, что изменилось в требованиях к КИИ с осени 2025 года: новый порядок категорирования, непрерывное взаимодействие с НКЦКИ и другие важные моменты.
Обсудим, почему в связи с изменениями необходимо провести аудит, выстроить внутренний контроль и как результаты проверки помогут обосновать вложения в ИБ.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
FAQ КИИ_апрель 2026.pdf
10.1 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜
В апрельском выпуске:
И многое другое🔥
Все предыдущие ответы можно посмотреть здесь
#КИИ_УЦСБ
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
В апрельском выпуске:
⏩ Есть ли необходимость проведения повторной процедуры категорирования в связи с утверждением Перечня типовых отраслевых объектов КИИ?
⏩ Какие процедуры нужно выполнить если организация до издания Перечня типовых отраслевых объектов КИИ не относила себя к субъектам КИИ, но в Перечне есть вид деятельности, совпадающий с их основным?
⏩ Допустимо ли размещать инфраструктуру ЗОКИИ в коммерческих ЦОД? Какие технические, организационные и правовые условия должен создать оператор ЦОД для возможности такого размещения?
⏩ Если ГИС одновременно является ЗОКИИ и оператор использует услуги внешнего центра ГосСОПКА, требуется ли аттестация инфраструктуры этого центра с учетом новых требований о непрерывном взаимодействии с ГосСОПКА?
⏩ Как субъекту КИИ провести внутренний аудит, чтобы выявить несоответствия обновленным требованиям в области обеспечения безопасности КИИ до прихода проверяющих? На какие типичные нарушения проверяющие обращают внимание в первую очередь?
И многое другое
Все предыдущие ответы можно посмотреть здесь
#КИИ_УЦСБ
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Отказаться от этих процессов нельзя, но значительную часть задач можно автоматизировать и взять под контроль.
На вебинаре 29 апреля вместе с R-Vision покажем, как упростить выполнение требований и сократить объем ручной работы.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
А ведь злоумышленники ждут майские не меньше, чем мы 💻
Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.
Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.
Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов⬆️
Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху🤩
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.
Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.
Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов
Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Даже регламенты не всегда спасают — команды допускают критические ошибки, решения принимаются слишком поздно, а ситуация быстро выходит из-под контроля и перерастает в настоящий кризис.
В эфире AM Live разберем, как правильно выстроить процессы реагирования на инциденты ИБ.
От нас выступит Константин Мушовец, директор УЦСБ SOC
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Лето 2024 года. Народной артистке звонит «сотрудник ФСБ» и взволнованным голосом сообщает: ее счета взломаны, деньги вот-вот уйдут мошенникам, но есть способ все спасти. Для этого нужно срочно продать квартиру в рамках спецоперации.
Знакомая история? Вы точно знаете, чем она закончилась. Но давайте посмотрим на нее не как на светскую хронику, а как на идеально выстроенную многоходовую операцию с использованием методов социальной инженерии.
Сегодня рынок недвижимости — это полигон для самых изощренных атак. По данным ТАСС, только за 10 месяцев 2025 года ущерб от мошенничества с недвижимостью вырос на 8,1% и составил 10,7 млрд рублей.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
И вместе с ростом ее распространения усиливается внимание к вопросам безопасности, так как компрометация данных может привести к масштабным последствиям.
Разбираем, из чего на практике складывается безопасность виртуализации и почему она должна работать как единая система, а не набор отдельных настроек и инструментов.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В новом выпуске новостей собрали все самые интересные материалы с участием наших экспертов 🛡
✨ Директор департамента системной интеграции Дмитрий Кузнецов поделился своим мнением о финансовых последствиях инцидентов в дата-центрах и оптимальных вложениях в их защиту
✨ Заместитель генерального директора — технический директор Антон Ёркин рассказал, какие нестандартные методы повышения эффективности технических команд используются в УЦСБ
✨ Старший аналитик УЦСБ SOC Олег Каракулов объяснил, как формируется вторичный рынок украденных данных и почему он превращается в устойчивый источник дохода для злоумышленников
✨ Оборотные штрафы 2026: заместитель руководителя направления аудитов и соответствия требованиям ИБ Ксения Кузнецова рассказала о мерах, которые суды принимают во внимание, как смягчающие обстоятельства
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)
Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.
К чему это приводит?
▪️ Повышение привилегий до уровня суперпользователя
▪️ Уязвимость может использоваться для выхода из контейнера
▪️ Компрометация нод Kubernetes и Docker
▪️ Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️ Стелс-модификации исполняемых файлов в памяти
Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.
Как защититься?
1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш
2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль
Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG
3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча
Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.
К чему это приводит?
Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.
Как защититься?
algif_aead:echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true
Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG
Please open Telegram to view this post
VIEW IN TELEGRAM