Кибербезопасность с УЦСБ
2.97K subscribers
784 photos
101 videos
36 files
496 links
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Download Telegram
Media is too big
VIEW IN TELEGRAM
💬 Взращивать внутреннюю команду по реагированию на инциденты ИБ или нанимать внешних экспертов?

Собственная команда — это глубокое понимание инфраструктуры и процессов. Внешняя — большой практический опыт реагирования даже в самых сложных ситуациях.

В прошедшем эфире AM Live Константин Мушовец, директор УЦСБ SOC, объясняет, почему компаниям стоит уходить от модели «или/или» и делать ставку на сочетании внутренних и внешних компетенций.

Смотрите полный выпуск на платформах:

📺 VK видео
📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7751
This media is not supported in your browser
VIEW IN TELEGRAM
📜 Подготовили апрельский обзор изменений в законах

Разбираем:

▪️ Категорирование объектов КИИ в сфере связи и ракетно-космической промышленности
▪️ Изменения в приказах ФСТЭК России № 117, № 235 и № 239
▪️ Порядок взаимодействия операторов ГИС с ГосСОПКА
▪️ Уголовную и административную ответственность в области КИИ
▪️ Лицензирование деятельности по ТЗКИ и сертификация СрЗИ
▪️ Обновленные перечни и реестры ФСТЭК России

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
644👍1👌1
💻 Какие угрозы действительно работали в 2025 году и к чему нужно быть готовыми в 2026?

Команда Threat Intelligence УЦСБ SOC представила первое официальное исследование по итогам 2025 года, основанное на анализе реальных инцидентов и разведке угроз, которые повлияли на выстраивание процессов защиты.

Из отчета узнаете:

▪️Какие уязвимости эксплуатировались в атаках 2025 года
▪️Как менялись тактики APT-группировок и какие сектора экономики они атаковали
▪️Топ-10 самых громких утечек данных 2025 года и их последствия
▪️Ожидаемые тенденции развития и прогнозы на 2026 год

А самое главное — по каждому направлению мы дали практические рекомендации по настройке защиты, управлению уязвимостями и организации резервного копирования.

💼💼 Читайте исследование на нашем сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1795
💻 Одна маленькая деталь во внешнем контуре, а дальше — дело техники

Не всегда для входа в инфраструктуру нужны эксплойты и изощренные методы взлома. Достаточно оставить немного лишней информации во внешнем контуре и доступ к системам компании уже в кармане у злоумышленника.

27 мая на вебинаре вместе с R-Vision покажем, как такой сценарий развивается на практике: от первой зацепки до обнаружения и реагирования при помощи SIEM, TIP и SOAR.

Своей экспертизой поделятся:
▪️Сергей Марченко, заместитель руководителя направления автоматизации ИБ УЦСБ
▪️Илья Ясюкевич, ведущий пресейл-менеджер R-Vision


Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
6531
🎣 Фишинг остается одной из самых частых угроз для корпоративной инфраструктуры

Даже при наличии фильтров, обученных сотрудников и защиты на конечных точках такие письма все равно доходят до пользователей.

Чтобы успеть остановить атаку до того, как она развернется, реагирование должно быть не менее быстрым и массовым, чем вредоносная рассылка.

🤩 В новой статье на Хабре рассказываем, как это организовать: от первого сигнала до автоматической обработки фишинговых писем без сложных систем оркестрации.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1076
Кибербезопасность с УЦСБ
Но это еще не все⚡️ В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш! 19 лет — 19 победителей🎁 ▪️1 место: Яндекс станция мини ▪️2-5 место: JBL колонка ▪️6-10 место: термокружка Xiaomi ▪️11-19 место: спортивная бутылка…
🎁Подводим итоги розыгрыша!

В честь нашего 19-летия мы рандомно выбрали 19 счастливчиков, чтобы подарить им классные призы.

▪️Яндекс станцию мини получает:
1. Маэстро (@Annkkal)

▪️JBL колонку получают:
2. КрокоМаша🦖 (@crocomasha)
3. Людмила (@KLudmillaW)
4. Akmas Anver (@AkmasAnver)
5. Нина (@oiiniii)

▪️Термокружку Xiaomi получают:
6. Аля (@A_le4k_A)
7. ㅤ (@zdesbka)
8. Anton (@Nasa0981)
9. Владимир (@Qurao)
10. Chernichka (@chernichkkkaaa)

▪️Спортивную бутылку получают:
11. Александра (@Sasshuulya)
12. Ekaterina Liseenko (@Ekatherin1001001)
13. Сницерева🧳 (@travelsni)
14. Fedor (@aleksandrov_fa)
15. Pavel (@ppervushin)
16. Jim (@Jimbimaka)
17. Ivan (@N77RT)
18. Герман
19. Елена (@Levitskay_elena)

️Проверить результаты

Для получения подарков просим победителей связаться с нами в сообщениях нашего канала

Благодарим всех, кто участвовал! 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
1095🔥3🙏1👀1
Неделя ЦИПР закончилась, но некоторые обсуждения точно стоит сохранить в рабочие заметки ✍️

Одно из них — сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторах».

От УЦСБ выступил генеральный директор Валентин Богданов и рассказал, как промышленным предприятиям проверять защищенность без лишних рисков, безопасно привлекать для этого внешних экспертов и получать от такой проверки реальную пользу для бизнеса.

Если вы не успели посмотреть это обсуждение, сохраняйте ссылку на запись эфира

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
1254👍1
🔎 Ищем тех, кто любит не просто слушать, а практиковаться.

Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!

Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉

Знакомьтесь с программой и регистрируйтесь на сайте 🔗

Только офлайн. Количество мест ограничено.

IT IS conf в MAX 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1286
💬 Продолжаем изучать историю криптографии на Хабре

В первых двух частях прошли путь от древних тайнописей и методов узелкового письма кипу до эпохи возрождения и первых шифровальных дисков.


А теперь добрались до момента, где засекречивание переписки превратилось в целую науку 🛜

XX век потребовал большего — скорости, надежности и тотальной секретности. С появлением телеграфа и радио информация начала передаваться намного быстрее. И также быстро ее нужно было скрывать от врага.

Поэтому на поля сражений Второй мировой вышли не только танки и самолеты, но и титаны криптографии.

В новой статье рассказываем, как «Энигма» и «Фиалка» стали участниками большой криптографической гонки. Одна вошла в историю как машина, взлом которой помог изменить ход Второй мировой. Другая десятилетиями оставалась закрытой советской разработкой, которую противнику так и не удалось раскрыть.

Читайте статью здесь 🔗
Please open Telegram to view this post
VIEW IN TELEGRAM
976
Forwarded from SecurityLab.ru
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности

Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.

Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.

В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.

#кибербезопасность #SOC #УЦСБ
@SecLabNews
1154
Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥

Дефицит и удорожание логистики изменили российский рынок ИТ-оборудования надолго. Как усиливать безопасность уже работающих мощностей рассказал директор департамента системной интеграции Дмитрий Кузнецов

Старший аналитик Вячеслав Титенко и инженер Тимур Фарзалиев подробно разобрали механики атак на внутренние DNS-резолверы: отравление кэша, DNS rebinding и перехват трафика через подмену записей в корпоративной сети

В новой версии законопроекта о регулировании ИИ появилась информация о возможном обучении национальных и суверенных моделей на государственных данных. Почему это повысит риски с точки зрения безопасности объяснил ведущий исследователь Алексей Синадский

WPA3 Enterprise, сертификатная аутентификация и обнаружение rogue AP. Старший специалист по анализу защищенности Анастасия Прядко рассказала о механизмах защиты корпоративного Wi-Fi

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
7651
📊 40,4% российских компаний все еще не используют ИИ. 42,5% из них заявляют, что главный барьер для внедрения таких технологий — риск утечки данных.

На прошедшем квартирнике по безопасной разработке мы вместе с Солар решили провести исследование и узнать у компаний, применяют ли они ИИ в своей работе.

Среди респондентов приняли участие 102 компании из промышленности, телеком, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства.

Основными результатами делимся в карточках 🔼

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10841