Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Кибербезопасность с УЦСБ
💬 Забудем ненадолго о хакерах, атаках, уязвимостях и вернемся туда, где все было местами даже интереснее, чем сейчас — во времена, когда секреты прятали не в защищенных контурах, а в самих сообщениях. Прежде чем криптография стала частью цифровой реальности…
🔎Продолжаем разбираться, с чего начиналась криптография. На этот раз отправляемся в эпоху Возрождения — время, когда шифрование постепенно вышло за рамки ремесла и превратилось в науку.

В новой статье на Хабре рассказываем, как Леон Баттиста Альберти создал первый шифровальный диск и почему это стало важным шагом для развития многоалфавитных шифров. А еще — вспоминаем забытый шифр Тритемиуса, смотрим, как коммерсанты защищали свои секреты, и разбираем, как криптография проникла в литературу.

Но это еще не все: в конце статьи можно ненадолго сменить роль читателя на роль Шерлока Холмса и попробовать разгадать один из исторических шифров🕵️‍♂️

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9751
Компаниям, которые работают в контуре требований приказа ФСТЭК России № 239, ГОСТ Р 56939 и других регуляторных актов, нужен непрерывный контроль защищенности на всех этапах разработки.

🧑 С Apsafe можно решить эту задачу без найма отдельной команды и изменения существующей инфраструктуры разработки. Проверки идут с согласованной периодичностью, а подтвержденные задачи поступают разработчикам после ручной верификации экспертами.

Команда получает не просто отчеты сканеров, а постоянную поддержку, обновленную документацию по безопасной разработке и подтверждение соответствия требованиям регуляторов.

До первой полной проверки — 10 рабочих дней. Все этапы внедрения показываем тут 👀

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
11991
⚡️ Что меняется в КИИ в 2026 году?

28 апреля на вебинаре разберем, что изменилось в требованиях к КИИ с осени 2025 года: новый порядок категорирования, непрерывное взаимодействие с НКЦКИ и другие важные моменты.

Обсудим, почему в связи с изменениями необходимо провести аудит, выстроить внутренний контроль и как результаты проверки помогут обосновать вложения в ИБ.

🔗 Регистрируйтесь здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
15761
FAQ КИИ_апрель 2026.pdf
10.1 MB
Спрашивали? — Отвечаем на ваши вопросы по КИИ 📜

В апрельском выпуске:

Есть ли необходимость проведения повторной процедуры категорирования в связи с утверждением Перечня типовых отраслевых объектов КИИ?


Какие процедуры нужно выполнить если организация до издания Перечня типовых отраслевых объектов КИИ не относила себя к субъектам КИИ, но в Перечне есть вид деятельности, совпадающий с их основным?


Допустимо ли размещать инфраструктуру ЗОКИИ в коммерческих ЦОД? Какие технические, организационные и правовые условия должен создать оператор ЦОД для возможности такого размещения?


Если ГИС одновременно является ЗОКИИ и оператор использует услуги внешнего центра ГосСОПКА, требуется ли аттестация инфраструктуры этого центра с учетом новых требований о непрерывном взаимодействии с ГосСОПКА?


Как субъекту КИИ провести внутренний аудит, чтобы выявить несоответствия обновленным требованиям в области обеспечения безопасности КИИ до прихода проверяющих? На какие типичные нарушения проверяющие обращают внимание в первую очередь?


И многое другое 🔥

Все предыдущие ответы можно посмотреть здесь

#КИИ_УЦСБ

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
108🔥711
📎Приказ №117 ФСТЭК России ставит перед компаниями большой объем задач и требований, для решения которых требуется люди, компетенции, бюджет и главное — время!

Отказаться от этих процессов нельзя, но значительную часть задач можно автоматизировать и взять под контроль.

На вебинаре 29 апреля вместе с R-Vision покажем, как упростить выполнение требований и сократить объем ручной работы.

🛡Экспертизу УЦСБ представит Полина Круглова, аналитик направления аудитов.

🔗 Регистрация и подробности

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1098
А ведь злоумышленники ждут майские не меньше, чем мы 💻

Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.

Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.

Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов ⬆️

Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху 🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9854🔥1👀1
📉 Большинство компаний инвестируют в защиту, но проигрывают в момент атаки: теряют время на согласования, действуют хаотично и не понимают, что делать в первые часы.

Даже регламенты не всегда спасают — команды допускают критические ошибки, решения принимаются слишком поздно, а ситуация быстро выходит из-под контроля и перерастает в настоящий кризис.

В эфире AM Live разберем, как правильно выстроить процессы реагирования на инциденты ИБ.

От нас выступит Константин Мушовец, директор УЦСБ SOC 💼

🔥 Регистрация

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7553
Лето 2024 года. Народной артистке звонит «сотрудник ФСБ» и взволнованным голосом сообщает: ее счета взломаны, деньги вот-вот уйдут мошенникам, но есть способ все спасти. Для этого нужно срочно продать квартиру в рамках спецоперации.


Знакомая история? Вы точно знаете, чем она закончилась. Но давайте посмотрим на нее не как на светскую хронику, а как на идеально выстроенную многоходовую операцию с использованием методов социальной инженерии.

Сегодня рынок недвижимости — это полигон для самых изощренных атак. По данным ТАСС, только за 10 месяцев 2025 года ущерб от мошенничества с недвижимостью вырос на 8,1% и составил 10,7 млрд рублей.

🔎 На Хабре разбираем дело Ларисы Долиной под микроскопом ИБ, показываем, какие еще цифровые схемы существуют, и даем инструкцию по защите.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
8653
🛜 Виртуализация стала привычной частью ИТ-инфраструктуры как корпоративных, так и государственных ИС

И вместе с ростом ее распространения усиливается внимание к вопросам безопасности, так как компрометация данных может привести к масштабным последствиям.

Разбираем, из чего на практике складывается безопасность виртуализации и почему она должна работать как единая система, а не набор отдельных настроек и инструментов.

🧑 Читайте на нашем сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
8662
В новом выпуске новостей собрали все самые интересные материалы с участием наших экспертов 🛡

Директор департамента системной интеграции Дмитрий Кузнецов поделился своим мнением о финансовых последствиях инцидентов в дата-центрах и оптимальных вложениях в их защиту

Заместитель генерального директора — технический директор Антон Ёркин рассказал, какие нестандартные методы повышения эффективности технических команд используются в УЦСБ

Старший аналитик УЦСБ SOC Олег Каракулов объяснил, как формируется вторичный рынок украденных данных и почему он превращается в устойчивый источник дохода для злоумышленников

Оборотные штрафы 2026: заместитель руководителя направления аудитов и соответствия требованиям ИБ Ксения Кузнецова рассказала о мерах, которые суды принимают во внимание, как смягчающие обстоятельства

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
75321
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)

Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.

К чему это приводит?

▪️Повышение привилегий до уровня суперпользователя
▪️Уязвимость может использоваться для выхода из контейнера
▪️Компрометация нод Kubernetes и Docker
▪️Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️Стелс-модификации исполняемых файлов в памяти

Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.

Как защититься?

1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш

2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль algif_aead:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true

Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG

3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча
Please open Telegram to view this post
VIEW IN TELEGRAM
10543
Почему собственный DevSecOps обходится дороже, чем кажется?

14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно.

Вы узнаете:

▪️Почему покупка SAST/DAST/SCA/MAST — это только часть решения
▪️Сколько стоят специалисты по безопасности и как это влияет на бюджет
▪️Где теряются ресурсы: время команды, скорость разработки, качество
▪️Как работает сервисная модель безопасной разработки, в каких случаях она выгоднее, а где может не подойти

Регистрируемся здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
13872
📻 С Днем радио!

Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя.

В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране.

Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех!

С праздником!

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
887🔥221