Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
В новом выпуске новостей собрали все самые интересные материалы с участием наших экспертов 🛡

Директор департамента системной интеграции Дмитрий Кузнецов поделился своим мнением о финансовых последствиях инцидентов в дата-центрах и оптимальных вложениях в их защиту

Заместитель генерального директора — технический директор Антон Ёркин рассказал, какие нестандартные методы повышения эффективности технических команд используются в УЦСБ

Старший аналитик УЦСБ SOC Олег Каракулов объяснил, как формируется вторичный рынок украденных данных и почему он превращается в устойчивый источник дохода для злоумышленников

Оборотные штрафы 2026: заместитель руководителя направления аудитов и соответствия требованиям ИБ Ксения Кузнецова рассказала о мерах, которые суды принимают во внимание, как смягчающие обстоятельства

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
75321
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)

Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.

К чему это приводит?

▪️Повышение привилегий до уровня суперпользователя
▪️Уязвимость может использоваться для выхода из контейнера
▪️Компрометация нод Kubernetes и Docker
▪️Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️Стелс-модификации исполняемых файлов в памяти

Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.

Как защититься?

1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш

2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль algif_aead:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true

Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG

3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча
Please open Telegram to view this post
VIEW IN TELEGRAM
10543
Почему собственный DevSecOps обходится дороже, чем кажется?

14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно.

Вы узнаете:

▪️Почему покупка SAST/DAST/SCA/MAST — это только часть решения
▪️Сколько стоят специалисты по безопасности и как это влияет на бюджет
▪️Где теряются ресурсы: время команды, скорость разработки, качество
▪️Как работает сервисная модель безопасной разработки, в каких случаях она выгоднее, а где может не подойти

Регистрируемся здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
13872
📻 С Днем радио!

Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя.

В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране.

Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех!

С праздником!

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
887🔥221
УЦСБ — 1️⃣9️⃣ лет!

Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше.

За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед.

❤️ Спасибо всем, кто проходит этот путь вместе с нами: команде, заказчикам, партнерам и, конечно, вам — нашим подписчикам.

Предлагаем отметить этот день вместе и зажечь наш щит. Ставьте реакции — каждые 10 будут делать его ярче🔥


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
57151383🎄3🔥2👾2
Но это еще не все⚡️

В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш!

19 лет — 19 победителей🎁
▪️1 место: Яндекс станция мини
▪️2-5 место: JBL колонка
▪️6-10 место: термокружка Xiaomi
▪️11-19 место: спортивная бутылка

Условия участия:
Быть подписанным на наш телеграм-канал
Нажать кнопку «Участвую!»

Счастливчиков определим 25 мая в 12:00 по Москве.

Удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
4018158
С Днем Победы!

9 Мая — один из тех дней, когда личные семейные истории становятся частью большой истории страны. Кто-то достает старые фотографии, кто-то вспоминает рассказы родных, кто-то просто проводит этот день рядом с близкими.

Сегодня наш «ПутеводИТель по России» останавливается в Волгограде — городе, который занимает особое место в памяти многих поколений.

Пусть этот день оставит теплое чувство благодарности

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
98632
Увидимся на ЦИПР🔥

18 мая с 16:15 в зале №10 пройдет сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе» с нашим участием.

Генеральный директор УЦСБ Валентин Богданов вместе с другими экспертами обсудит, как организовать проверку безопасности с максимальной пользой для бизнеса: от постановки задач внешним специалистам до работы с результатами.

А еще приходите пообщаться в лаундж-зону Киберковчег. Подробно расскажем о наших услугах, решениях и ответим на все вопросы🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9853
Мониторинг ИБ КИИ заметно меняется

Если раньше его часто воспринимали как внутреннюю техническую задачу, то теперь регуляторы все отчетливее смещают фокус на измеримость, понятные показатели и подтверждение того, что защита действительно работает.

В новой статье разбираем, какие нормативные изменения 2025-2026 года повлияли на подход к мониторингу ИБ объектов КИИ.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
117🔥4211
Media is too big
VIEW IN TELEGRAM
💬 Взращивать внутреннюю команду по реагированию на инциденты ИБ или нанимать внешних экспертов?

Собственная команда — это глубокое понимание инфраструктуры и процессов. Внешняя — большой практический опыт реагирования даже в самых сложных ситуациях.

В прошедшем эфире AM Live Константин Мушовец, директор УЦСБ SOC, объясняет, почему компаниям стоит уходить от модели «или/или» и делать ставку на сочетании внутренних и внешних компетенций.

Смотрите полный выпуск на платформах:

📺 VK видео
📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7751
This media is not supported in your browser
VIEW IN TELEGRAM
📜 Подготовили апрельский обзор изменений в законах

Разбираем:

▪️ Категорирование объектов КИИ в сфере связи и ракетно-космической промышленности
▪️ Изменения в приказах ФСТЭК России № 117, № 235 и № 239
▪️ Порядок взаимодействия операторов ГИС с ГосСОПКА
▪️ Уголовную и административную ответственность в области КИИ
▪️ Лицензирование деятельности по ТЗКИ и сертификация СрЗИ
▪️ Обновленные перечни и реестры ФСТЭК России

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
644👍1👌1
💻 Какие угрозы действительно работали в 2025 году и к чему нужно быть готовыми в 2026?

Команда Threat Intelligence УЦСБ SOC представила первое официальное исследование по итогам 2025 года, основанное на анализе реальных инцидентов и разведке угроз, которые повлияли на выстраивание процессов защиты.

Из отчета узнаете:

▪️Какие уязвимости эксплуатировались в атаках 2025 года
▪️Как менялись тактики APT-группировок и какие сектора экономики они атаковали
▪️Топ-10 самых громких утечек данных 2025 года и их последствия
▪️Ожидаемые тенденции развития и прогнозы на 2026 год

А самое главное — по каждому направлению мы дали практические рекомендации по настройке защиты, управлению уязвимостями и организации резервного копирования.

💼💼 Читайте исследование на нашем сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1795
💻 Одна маленькая деталь во внешнем контуре, а дальше — дело техники

Не всегда для входа в инфраструктуру нужны эксплойты и изощренные методы взлома. Достаточно оставить немного лишней информации во внешнем контуре и доступ к системам компании уже в кармане у злоумышленника.

27 мая на вебинаре вместе с R-Vision покажем, как такой сценарий развивается на практике: от первой зацепки до обнаружения и реагирования при помощи SIEM, TIP и SOAR.

Своей экспертизой поделятся:
▪️Сергей Марченко, заместитель руководителя направления автоматизации ИБ УЦСБ
▪️Илья Ясюкевич, ведущий пресейл-менеджер R-Vision


Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
6531
🎣 Фишинг остается одной из самых частых угроз для корпоративной инфраструктуры

Даже при наличии фильтров, обученных сотрудников и защиты на конечных точках такие письма все равно доходят до пользователей.

Чтобы успеть остановить атаку до того, как она развернется, реагирование должно быть не менее быстрым и массовым, чем вредоносная рассылка.

🤩 В новой статье на Хабре рассказываем, как это организовать: от первого сигнала до автоматической обработки фишинговых писем без сложных систем оркестрации.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1076
Кибербезопасность с УЦСБ
Но это еще не все⚡️ В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш! 19 лет — 19 победителей🎁 ▪️1 место: Яндекс станция мини ▪️2-5 место: JBL колонка ▪️6-10 место: термокружка Xiaomi ▪️11-19 место: спортивная бутылка…
🎁Подводим итоги розыгрыша!

В честь нашего 19-летия мы рандомно выбрали 19 счастливчиков, чтобы подарить им классные призы.

▪️Яндекс станцию мини получает:
1. Маэстро (@Annkkal)

▪️JBL колонку получают:
2. КрокоМаша🦖 (@crocomasha)
3. Людмила (@KLudmillaW)
4. Akmas Anver (@AkmasAnver)
5. Нина (@oiiniii)

▪️Термокружку Xiaomi получают:
6. Аля (@A_le4k_A)
7. ㅤ (@zdesbka)
8. Anton (@Nasa0981)
9. Владимир (@Qurao)
10. Chernichka (@chernichkkkaaa)

▪️Спортивную бутылку получают:
11. Александра (@Sasshuulya)
12. Ekaterina Liseenko (@Ekatherin1001001)
13. Сницерева🧳 (@travelsni)
14. Fedor (@aleksandrov_fa)
15. Pavel (@ppervushin)
16. Jim (@Jimbimaka)
17. Ivan (@N77RT)
18. Герман
19. Елена (@Levitskay_elena)

️Проверить результаты

Для получения подарков просим победителей связаться с нами в сообщениях нашего канала

Благодарим всех, кто участвовал! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
1095🔥3🙏1👀1
Неделя ЦИПР закончилась, но некоторые обсуждения точно стоит сохранить в рабочие заметки ✍️

Одно из них — сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторах».

От УЦСБ выступил генеральный директор Валентин Богданов и рассказал, как промышленным предприятиям проверять защищенность без лишних рисков, безопасно привлекать для этого внешних экспертов и получать от такой проверки реальную пользу для бизнеса.

Если вы не успели посмотреть это обсуждение, сохраняйте ссылку на запись эфира

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1254👍1
🔎 Ищем тех, кто любит не просто слушать, а практиковаться.

Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!

Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉

Знакомьтесь с программой и регистрируйтесь на сайте 🔗

Только офлайн. Количество мест ограничено.

IT IS conf в MAX 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1286