Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
А ведь злоумышленники ждут майские не меньше, чем мы 💻

Все потому, что праздники — время, когда большинство сотрудников отдыхает, а корпоративная инфраструктура переходит в режим пониженного контроля.

Пока вы смотрите, как в окне сверкают залпы салютов, хакеры могут искать незакрытые порты, устаревшие патчи или спящие учетки.

Специалисты УЦСБ SOC подготовили чек-лист с ключевыми мерами, которые помогут встретить майские праздники без неприятных сюрпризов ⬆️

Выполните их заранее, и спокойствие за инфраструктуру станет лучшим сопровождением к отдыху 🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9854🔥1👀1
📉 Большинство компаний инвестируют в защиту, но проигрывают в момент атаки: теряют время на согласования, действуют хаотично и не понимают, что делать в первые часы.

Даже регламенты не всегда спасают — команды допускают критические ошибки, решения принимаются слишком поздно, а ситуация быстро выходит из-под контроля и перерастает в настоящий кризис.

В эфире AM Live разберем, как правильно выстроить процессы реагирования на инциденты ИБ.

От нас выступит Константин Мушовец, директор УЦСБ SOC 💼

🔥 Регистрация

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7553
Лето 2024 года. Народной артистке звонит «сотрудник ФСБ» и взволнованным голосом сообщает: ее счета взломаны, деньги вот-вот уйдут мошенникам, но есть способ все спасти. Для этого нужно срочно продать квартиру в рамках спецоперации.


Знакомая история? Вы точно знаете, чем она закончилась. Но давайте посмотрим на нее не как на светскую хронику, а как на идеально выстроенную многоходовую операцию с использованием методов социальной инженерии.

Сегодня рынок недвижимости — это полигон для самых изощренных атак. По данным ТАСС, только за 10 месяцев 2025 года ущерб от мошенничества с недвижимостью вырос на 8,1% и составил 10,7 млрд рублей.

🔎 На Хабре разбираем дело Ларисы Долиной под микроскопом ИБ, показываем, какие еще цифровые схемы существуют, и даем инструкцию по защите.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
8653
🛜 Виртуализация стала привычной частью ИТ-инфраструктуры как корпоративных, так и государственных ИС

И вместе с ростом ее распространения усиливается внимание к вопросам безопасности, так как компрометация данных может привести к масштабным последствиям.

Разбираем, из чего на практике складывается безопасность виртуализации и почему она должна работать как единая система, а не набор отдельных настроек и инструментов.

🧑 Читайте на нашем сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
8662
В новом выпуске новостей собрали все самые интересные материалы с участием наших экспертов 🛡

Директор департамента системной интеграции Дмитрий Кузнецов поделился своим мнением о финансовых последствиях инцидентов в дата-центрах и оптимальных вложениях в их защиту

Заместитель генерального директора — технический директор Антон Ёркин рассказал, какие нестандартные методы повышения эффективности технических команд используются в УЦСБ

Старший аналитик УЦСБ SOC Олег Каракулов объяснил, как формируется вторичный рынок украденных данных и почему он превращается в устойчивый источник дохода для злоумышленников

Оборотные штрафы 2026: заместитель руководителя направления аудитов и соответствия требованиям ИБ Ксения Кузнецова рассказала о мерах, которые суды принимают во внимание, как смягчающие обстоятельства

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
75321
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)

Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.

К чему это приводит?

▪️Повышение привилегий до уровня суперпользователя
▪️Уязвимость может использоваться для выхода из контейнера
▪️Компрометация нод Kubernetes и Docker
▪️Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️Стелс-модификации исполняемых файлов в памяти

Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.

Как защититься?

1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш

2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль algif_aead:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true

Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG

3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча
Please open Telegram to view this post
VIEW IN TELEGRAM
10543
Почему собственный DevSecOps обходится дороже, чем кажется?

14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно.

Вы узнаете:

▪️Почему покупка SAST/DAST/SCA/MAST — это только часть решения
▪️Сколько стоят специалисты по безопасности и как это влияет на бюджет
▪️Где теряются ресурсы: время команды, скорость разработки, качество
▪️Как работает сервисная модель безопасной разработки, в каких случаях она выгоднее, а где может не подойти

Регистрируемся здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
13872
📻 С Днем радио!

Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя.

В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране.

Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех!

С праздником!

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
887🔥221
УЦСБ — 1️⃣9️⃣ лет!

Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше.

За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед.

❤️ Спасибо всем, кто проходит этот путь вместе с нами: команде, заказчикам, партнерам и, конечно, вам — нашим подписчикам.

Предлагаем отметить этот день вместе и зажечь наш щит. Ставьте реакции — каждые 10 будут делать его ярче🔥


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
57151383🎄3🔥2👾2
Но это еще не все⚡️

В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш!

19 лет — 19 победителей🎁
▪️1 место: Яндекс станция мини
▪️2-5 место: JBL колонка
▪️6-10 место: термокружка Xiaomi
▪️11-19 место: спортивная бутылка

Условия участия:
Быть подписанным на наш телеграм-канал
Нажать кнопку «Участвую!»

Счастливчиков определим 25 мая в 12:00 по Москве.

Удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
4018158
С Днем Победы!

9 Мая — один из тех дней, когда личные семейные истории становятся частью большой истории страны. Кто-то достает старые фотографии, кто-то вспоминает рассказы родных, кто-то просто проводит этот день рядом с близкими.

Сегодня наш «ПутеводИТель по России» останавливается в Волгограде — городе, который занимает особое место в памяти многих поколений.

Пусть этот день оставит теплое чувство благодарности

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
98632
Увидимся на ЦИПР🔥

18 мая с 16:15 в зале №10 пройдет сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе» с нашим участием.

Генеральный директор УЦСБ Валентин Богданов вместе с другими экспертами обсудит, как организовать проверку безопасности с максимальной пользой для бизнеса: от постановки задач внешним специалистам до работы с результатами.

А еще приходите пообщаться в лаундж-зону Киберковчег. Подробно расскажем о наших услугах, решениях и ответим на все вопросы🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9853
Мониторинг ИБ КИИ заметно меняется

Если раньше его часто воспринимали как внутреннюю техническую задачу, то теперь регуляторы все отчетливее смещают фокус на измеримость, понятные показатели и подтверждение того, что защита действительно работает.

В новой статье разбираем, какие нормативные изменения 2025-2026 года повлияли на подход к мониторингу ИБ объектов КИИ.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
117🔥4211
Media is too big
VIEW IN TELEGRAM
💬 Взращивать внутреннюю команду по реагированию на инциденты ИБ или нанимать внешних экспертов?

Собственная команда — это глубокое понимание инфраструктуры и процессов. Внешняя — большой практический опыт реагирования даже в самых сложных ситуациях.

В прошедшем эфире AM Live Константин Мушовец, директор УЦСБ SOC, объясняет, почему компаниям стоит уходить от модели «или/или» и делать ставку на сочетании внутренних и внешних компетенций.

Смотрите полный выпуск на платформах:

📺 VK видео
📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7751
This media is not supported in your browser
VIEW IN TELEGRAM
📜 Подготовили апрельский обзор изменений в законах

Разбираем:

▪️ Категорирование объектов КИИ в сфере связи и ракетно-космической промышленности
▪️ Изменения в приказах ФСТЭК России № 117, № 235 и № 239
▪️ Порядок взаимодействия операторов ГИС с ГосСОПКА
▪️ Уголовную и административную ответственность в области КИИ
▪️ Лицензирование деятельности по ТЗКИ и сертификация СрЗИ
▪️ Обновленные перечни и реестры ФСТЭК России

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
644👍1👌1