Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
УЦСБ — 1️⃣9️⃣ лет!

Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше.

За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед.

❤️ Спасибо всем, кто проходит этот путь вместе с нами: команде, заказчикам, партнерам и, конечно, вам — нашим подписчикам.

Предлагаем отметить этот день вместе и зажечь наш щит. Ставьте реакции — каждые 10 будут делать его ярче🔥


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
57151383🎄3🔥2👾2
Но это еще не все⚡️

В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш!

19 лет — 19 победителей🎁
▪️1 место: Яндекс станция мини
▪️2-5 место: JBL колонка
▪️6-10 место: термокружка Xiaomi
▪️11-19 место: спортивная бутылка

Условия участия:
Быть подписанным на наш телеграм-канал
Нажать кнопку «Участвую!»

Счастливчиков определим 25 мая в 12:00 по Москве.

Удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
4018158
С Днем Победы!

9 Мая — один из тех дней, когда личные семейные истории становятся частью большой истории страны. Кто-то достает старые фотографии, кто-то вспоминает рассказы родных, кто-то просто проводит этот день рядом с близкими.

Сегодня наш «ПутеводИТель по России» останавливается в Волгограде — городе, который занимает особое место в памяти многих поколений.

Пусть этот день оставит теплое чувство благодарности

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
98632
Увидимся на ЦИПР🔥

18 мая с 16:15 в зале №10 пройдет сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе» с нашим участием.

Генеральный директор УЦСБ Валентин Богданов вместе с другими экспертами обсудит, как организовать проверку безопасности с максимальной пользой для бизнеса: от постановки задач внешним специалистам до работы с результатами.

А еще приходите пообщаться в лаундж-зону Киберковчег. Подробно расскажем о наших услугах, решениях и ответим на все вопросы🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
9853
Мониторинг ИБ КИИ заметно меняется

Если раньше его часто воспринимали как внутреннюю техническую задачу, то теперь регуляторы все отчетливее смещают фокус на измеримость, понятные показатели и подтверждение того, что защита действительно работает.

В новой статье разбираем, какие нормативные изменения 2025-2026 года повлияли на подход к мониторингу ИБ объектов КИИ.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
117🔥4211
Media is too big
VIEW IN TELEGRAM
💬 Взращивать внутреннюю команду по реагированию на инциденты ИБ или нанимать внешних экспертов?

Собственная команда — это глубокое понимание инфраструктуры и процессов. Внешняя — большой практический опыт реагирования даже в самых сложных ситуациях.

В прошедшем эфире AM Live Константин Мушовец, директор УЦСБ SOC, объясняет, почему компаниям стоит уходить от модели «или/или» и делать ставку на сочетании внутренних и внешних компетенций.

Смотрите полный выпуск на платформах:

📺 VK видео
📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7751
This media is not supported in your browser
VIEW IN TELEGRAM
📜 Подготовили апрельский обзор изменений в законах

Разбираем:

▪️ Категорирование объектов КИИ в сфере связи и ракетно-космической промышленности
▪️ Изменения в приказах ФСТЭК России № 117, № 235 и № 239
▪️ Порядок взаимодействия операторов ГИС с ГосСОПКА
▪️ Уголовную и административную ответственность в области КИИ
▪️ Лицензирование деятельности по ТЗКИ и сертификация СрЗИ
▪️ Обновленные перечни и реестры ФСТЭК России

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
644👍1👌1
💻 Какие угрозы действительно работали в 2025 году и к чему нужно быть готовыми в 2026?

Команда Threat Intelligence УЦСБ SOC представила первое официальное исследование по итогам 2025 года, основанное на анализе реальных инцидентов и разведке угроз, которые повлияли на выстраивание процессов защиты.

Из отчета узнаете:

▪️Какие уязвимости эксплуатировались в атаках 2025 года
▪️Как менялись тактики APT-группировок и какие сектора экономики они атаковали
▪️Топ-10 самых громких утечек данных 2025 года и их последствия
▪️Ожидаемые тенденции развития и прогнозы на 2026 год

А самое главное — по каждому направлению мы дали практические рекомендации по настройке защиты, управлению уязвимостями и организации резервного копирования.

💼💼 Читайте исследование на нашем сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1795
💻 Одна маленькая деталь во внешнем контуре, а дальше — дело техники

Не всегда для входа в инфраструктуру нужны эксплойты и изощренные методы взлома. Достаточно оставить немного лишней информации во внешнем контуре и доступ к системам компании уже в кармане у злоумышленника.

27 мая на вебинаре вместе с R-Vision покажем, как такой сценарий развивается на практике: от первой зацепки до обнаружения и реагирования при помощи SIEM, TIP и SOAR.

Своей экспертизой поделятся:
▪️Сергей Марченко, заместитель руководителя направления автоматизации ИБ УЦСБ
▪️Илья Ясюкевич, ведущий пресейл-менеджер R-Vision


Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
6531
🎣 Фишинг остается одной из самых частых угроз для корпоративной инфраструктуры

Даже при наличии фильтров, обученных сотрудников и защиты на конечных точках такие письма все равно доходят до пользователей.

Чтобы успеть остановить атаку до того, как она развернется, реагирование должно быть не менее быстрым и массовым, чем вредоносная рассылка.

🤩 В новой статье на Хабре рассказываем, как это организовать: от первого сигнала до автоматической обработки фишинговых писем без сложных систем оркестрации.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1076
Кибербезопасность с УЦСБ
Но это еще не все⚡️ В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш! 19 лет — 19 победителей🎁 ▪️1 место: Яндекс станция мини ▪️2-5 место: JBL колонка ▪️6-10 место: термокружка Xiaomi ▪️11-19 место: спортивная бутылка…
🎁Подводим итоги розыгрыша!

В честь нашего 19-летия мы рандомно выбрали 19 счастливчиков, чтобы подарить им классные призы.

▪️Яндекс станцию мини получает:
1. Маэстро (@Annkkal)

▪️JBL колонку получают:
2. КрокоМаша🦖 (@crocomasha)
3. Людмила (@KLudmillaW)
4. Akmas Anver (@AkmasAnver)
5. Нина (@oiiniii)

▪️Термокружку Xiaomi получают:
6. Аля (@A_le4k_A)
7. ㅤ (@zdesbka)
8. Anton (@Nasa0981)
9. Владимир (@Qurao)
10. Chernichka (@chernichkkkaaa)

▪️Спортивную бутылку получают:
11. Александра (@Sasshuulya)
12. Ekaterina Liseenko (@Ekatherin1001001)
13. Сницерева🧳 (@travelsni)
14. Fedor (@aleksandrov_fa)
15. Pavel (@ppervushin)
16. Jim (@Jimbimaka)
17. Ivan (@N77RT)
18. Герман
19. Елена (@Levitskay_elena)

️Проверить результаты

Для получения подарков просим победителей связаться с нами в сообщениях нашего канала

Благодарим всех, кто участвовал! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
1095🔥3🙏1👀1
Неделя ЦИПР закончилась, но некоторые обсуждения точно стоит сохранить в рабочие заметки ✍️

Одно из них — сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторах».

От УЦСБ выступил генеральный директор Валентин Богданов и рассказал, как промышленным предприятиям проверять защищенность без лишних рисков, безопасно привлекать для этого внешних экспертов и получать от такой проверки реальную пользу для бизнеса.

Если вы не успели посмотреть это обсуждение, сохраняйте ссылку на запись эфира

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1254👍1
🔎 Ищем тех, кто любит не просто слушать, а практиковаться.

Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!

Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉

Знакомьтесь с программой и регистрируйтесь на сайте 🔗

Только офлайн. Количество мест ограничено.

IT IS conf в MAX 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1286
💬 Продолжаем изучать историю криптографии на Хабре

В первых двух частях прошли путь от древних тайнописей и методов узелкового письма кипу до эпохи возрождения и первых шифровальных дисков.


А теперь добрались до момента, где засекречивание переписки превратилось в целую науку 🛜

XX век потребовал большего — скорости, надежности и тотальной секретности. С появлением телеграфа и радио информация начала передаваться намного быстрее. И также быстро ее нужно было скрывать от врага.

Поэтому на поля сражений Второй мировой вышли не только танки и самолеты, но и титаны криптографии.

В новой статье рассказываем, как «Энигма» и «Фиалка» стали участниками большой криптографической гонки. Одна вошла в историю как машина, взлом которой помог изменить ход Второй мировой. Другая десятилетиями оставалась закрытой советской разработкой, которую противнику так и не удалось раскрыть.

Читайте статью здесь 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
976
Forwarded from SecurityLab.ru
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности

Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.

Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.

В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.

#кибербезопасность #SOC #УЦСБ
@SecLabNews
1154
Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥

Дефицит и удорожание логистики изменили российский рынок ИТ-оборудования надолго. Как усиливать безопасность уже работающих мощностей рассказал директор департамента системной интеграции Дмитрий Кузнецов

Старший аналитик Вячеслав Титенко и инженер Тимур Фарзалиев подробно разобрали механики атак на внутренние DNS-резолверы: отравление кэша, DNS rebinding и перехват трафика через подмену записей в корпоративной сети

В новой версии законопроекта о регулировании ИИ появилась информация о возможном обучении национальных и суверенных моделей на государственных данных. Почему это повысит риски с точки зрения безопасности объяснил ведущий исследователь Алексей Синадский

WPA3 Enterprise, сертификатная аутентификация и обнаружение rogue AP. Старший специалист по анализу защищенности Анастасия Прядко рассказала о механизмах защиты корпоративного Wi-Fi

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7651