Отказаться от этих процессов нельзя, но значительную часть задач можно автоматизировать и взять под контроль.
На вебинаре 29 апреля вместе с R-Vision покажем, как упростить выполнение требований и сократить объем ручной работы.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
А ведь злоумышленники ждут майские не меньше, чем мы 💻
Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.
Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.
Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов⬆️
Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху🤩
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.
Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.
Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов
Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Даже регламенты не всегда спасают — команды допускают критические ошибки, решения принимаются слишком поздно, а ситуация быстро выходит из-под контроля и перерастает в настоящий кризис.
В эфире AM Live разберем, как правильно выстроить процессы реагирования на инциденты ИБ.
От нас выступит Константин Мушовец, директор УЦСБ SOC
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Лето 2024 года. Народной артистке звонит «сотрудник ФСБ» и взволнованным голосом сообщает: ее счета взломаны, деньги вот-вот уйдут мошенникам, но есть способ все спасти. Для этого нужно срочно продать квартиру в рамках спецоперации.
Знакомая история? Вы точно знаете, чем она закончилась. Но давайте посмотрим на нее не как на светскую хронику, а как на идеально выстроенную многоходовую операцию с использованием методов социальной инженерии.
Сегодня рынок недвижимости — это полигон для самых изощренных атак. По данным ТАСС, только за 10 месяцев 2025 года ущерб от мошенничества с недвижимостью вырос на 8,1% и составил 10,7 млрд рублей.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
И вместе с ростом ее распространения усиливается внимание к вопросам безопасности, так как компрометация данных может привести к масштабным последствиям.
Разбираем, из чего на практике складывается безопасность виртуализации и почему она должна работать как единая система, а не набор отдельных настроек и инструментов.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
В новом выпуске новостей собрали все самые интересные материалы с участием наших экспертов 🛡
✨ Директор департамента системной интеграции Дмитрий Кузнецов поделился своим мнением о финансовых последствиях инцидентов в дата-центрах и оптимальных вложениях в их защиту
✨ Заместитель генерального директора — технический директор Антон Ёркин рассказал, какие нестандартные методы повышения эффективности технических команд используются в УЦСБ
✨ Старший аналитик УЦСБ SOC Олег Каракулов объяснил, как формируется вторичный рынок украденных данных и почему он превращается в устойчивый источник дохода для злоумышленников
✨ Оборотные штрафы 2026: заместитель руководителя направления аудитов и соответствия требованиям ИБ Ксения Кузнецова рассказала о мерах, которые суды принимают во внимание, как смягчающие обстоятельства
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)
Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.
К чему это приводит?
▪️ Повышение привилегий до уровня суперпользователя
▪️ Уязвимость может использоваться для выхода из контейнера
▪️ Компрометация нод Kubernetes и Docker
▪️ Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️ Стелс-модификации исполняемых файлов в памяти
Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.
Как защититься?
1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш
2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль
Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG
3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча
Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.
К чему это приводит?
Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.
Как защититься?
algif_aead:echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true
Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG
Please open Telegram to view this post
VIEW IN TELEGRAM
Почему собственный DevSecOps обходится дороже, чем кажется?
14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно.
Вы узнаете:
▪️ Почему покупка SAST/DAST/SCA/MAST — это только часть решения
▪️ Сколько стоят специалисты по безопасности и как это влияет на бюджет
▪️ Где теряются ресурсы: время команды, скорость разработки, качество
▪️ Как работает сервисная модель безопасной разработки, в каких случаях она выгоднее, а где может не подойти
Регистрируемся здесь🔗
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно.
Вы узнаете:
Регистрируемся здесь
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
📻 С Днем радио!
Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя.
В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране.
Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех!
С праздником!
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя.
В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране.
Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех!
С праздником!
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ — 1️⃣ 9️⃣ лет!
Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше.
За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед.
❤️ Спасибо всем, кто проходит этот путь вместе с нами: команде, заказчикам, партнерам и, конечно, вам — нашим подписчикам.
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше.
За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед.
Предлагаем отметить этот день вместе и зажечь наш щит. Ставьте реакции — каждые 10 будут делать его ярче🔥
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM