Кибербезопасность с УЦСБ
Но это еще не все⚡️ В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш! 19 лет — 19 победителей🎁 ▪️ 1 место: Яндекс станция мини ▪️ 2-5 место: JBL колонка ▪️ 6-10 место: термокружка Xiaomi ▪️ 11-19 место: спортивная бутылка…
В честь нашего 19-летия мы рандомно выбрали 19 счастливчиков, чтобы подарить им классные призы.
1. Маэстро (@Annkkal)
2. КрокоМаша🦖 (@crocomasha)
3. Людмила (@KLudmillaW)
4. Akmas Anver (@AkmasAnver)
5. Нина (@oiiniii)
6. Аля (@A_le4k_A)
7. ㅤ (@zdesbka)
8. Anton (@Nasa0981)
9. Владимир (@Qurao)
10. Chernichka (@chernichkkkaaa)
11. Александра (@Sasshuulya)
12. Ekaterina Liseenko (@Ekatherin1001001)
13. Сницерева🧳 (@travelsni)
14. Fedor (@aleksandrov_fa)
15. Pavel (@ppervushin)
16. Jim (@Jimbimaka)
17. Ivan (@N77RT)
18. Герман
19. Елена (@Levitskay_elena)
Благодарим всех, кто участвовал!
Please open Telegram to view this post
VIEW IN TELEGRAM
Неделя ЦИПР закончилась, но некоторые обсуждения точно стоит сохранить в рабочие заметки ✍️
Одно из них — сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторах».
От УЦСБ выступил генеральный директор Валентин Богданов и рассказал, как промышленным предприятиям проверять защищенность без лишних рисков, безопасно привлекать для этого внешних экспертов и получать от такой проверки реальную пользу для бизнеса.
Если вы не успели посмотреть это обсуждение, сохраняйте ссылку на запись эфира
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Одно из них — сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторах».
От УЦСБ выступил генеральный директор Валентин Богданов и рассказал, как промышленным предприятиям проверять защищенность без лишних рисков, безопасно привлекать для этого внешних экспертов и получать от такой проверки реальную пользу для бизнеса.
Если вы не успели посмотреть это обсуждение, сохраняйте ссылку на запись эфира
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!
Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉
Знакомьтесь с программой и регистрируйтесь на сайте
Только офлайн. Количество мест ограничено.
IT IS conf в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В первых двух частях прошли путь от древних тайнописей и методов узелкового письма кипу до эпохи возрождения и первых шифровальных дисков.
А теперь добрались до момента, где засекречивание переписки превратилось в целую науку
XX век потребовал большего — скорости, надежности и тотальной секретности. С появлением телеграфа и радио информация начала передаваться намного быстрее. И также быстро ее нужно было скрывать от врага.
Поэтому на поля сражений Второй мировой вышли не только танки и самолеты, но и титаны криптографии.
В новой статье рассказываем, как «Энигма» и «Фиалка» стали участниками большой криптографической гонки. Одна вошла в историю как машина, взлом которой помог изменить ход Второй мировой. Другая десятилетиями оставалась закрытой советской разработкой, которую противнику так и не удалось раскрыть.
Читайте статью здесь
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecurityLab.ru
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности
Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.
Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.
В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.
#кибербезопасность #SOC #УЦСБ
@SecLabNews
Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.
Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.
В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.
#кибербезопасность #SOC #УЦСБ
@SecLabNews
Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥
✨ Дефицит и удорожание логистики изменили российский рынок ИТ-оборудования надолго. Как усиливать безопасность уже работающих мощностей рассказал директор департамента системной интеграции Дмитрий Кузнецов
✨ Старший аналитик Вячеслав Титенко и инженер Тимур Фарзалиев подробно разобрали механики атак на внутренние DNS-резолверы: отравление кэша, DNS rebinding и перехват трафика через подмену записей в корпоративной сети
✨ В новой версии законопроекта о регулировании ИИ появилась информация о возможном обучении национальных и суверенных моделей на государственных данных. Почему это повысит риски с точки зрения безопасности объяснил ведущий исследователь Алексей Синадский
✨ WPA3 Enterprise, сертификатная аутентификация и обнаружение rogue AP. Старший специалист по анализу защищенности Анастасия Прядко рассказала о механизмах защиты корпоративного Wi-Fi
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
На прошедшем квартирнике по безопасной разработке мы вместе с Солар решили провести исследование и узнать у компаний, применяют ли они ИИ в своей работе.
Среди респондентов приняли участие 102 компании из промышленности, телеком, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства.
Основными результатами делимся в карточках
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Давно не рассказывали, об открытых вакансиях в УЦСБ. Исправляемся 🙃
▪️ Руководитель группы круглосуточного мониторинга
▪️ Аналитик SOC L3
▪️ Руководитель проектов
▪️ Бизнес-аналитик / системный аналитик
▪️ Продуктовый маркетолог (B2B)
Ждем в #команда_УЦСБ!
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Ждем в #команда_УЦСБ!
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Стенд УЦСБ на IT IS conf — это еще одна точка для обсуждения самых волнующих вопросов отрасли⚡️
Будем говорить о том, что сейчас сильнее всего меняет работу ИБ-команд: внедрение процессов безопасной разработки, использование ИИ, требования регуляторов и переход к сервисной модели безопасности.
Вы сможете познакомиться с:
▪️ DevSecOps-платформой Apsafe
▪️ Направлением MLSecOps для безопасности ИИ и приложений
▪️ Центром мониторинга кибербезопасности УЦСБ SOC
▪️ Решением для внутреннего контроля соответствия требованиям ИБ — CheckU
Также наши эксперты помогут разобраться с вопросами Приказа ФСТЭК России №117, OSINT, защитой ПДн и атак на LLM.
🤩 Ждем в гости 19 июня!
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Будем говорить о том, что сейчас сильнее всего меняет работу ИБ-команд: внедрение процессов безопасной разработки, использование ИИ, требования регуляторов и переход к сервисной модели безопасности.
Вы сможете познакомиться с:
Также наши эксперты помогут разобраться с вопросами Приказа ФСТЭК России №117, OSINT, защитой ПДн и атак на LLM.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Но в реальности все чуть интереснее: от того, как устроено проксирование, какой тип соединения используется и кто контролирует эту инфраструктуру, напрямую зависит безопасность данных. Особенно если речь идет не о личном серфинге, а о рабочих задачах или чувствительной информации.
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
В обзоре изменений в законах за май 2026 года разбираем:
▪️ Порядок аккредитации центров ГосСОПКА
▪️ Изменения в перечне типовых отраслевых объектов КИИ РФ
▪️ Методику оценки уровня зрелости деятельности в области ТЗИ
▪️ Порядок обезличивания и формирования составов ПДн
▪️ Требования к ИБ облачных услуг Гособлако
▪️ Лицензирование деятельности в сферах СТС и криптографии
▪️ Требования к защите информации при предоставлении вычислительных мощностей госорганам
✨ И многое другое
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Кибербезопасность с УЦСБ🛡 | Наш сайт 🔗 | Мы в МАХ 💬
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Кибербезопасность с УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Конференция IT IS conf
Друзья, остался один час до окончания регистрации на офлайн участие в IT IS conf 2026! ⚡️
Успевайте подать заявку до 17 июня, 10:00 по Москве.
Скоро увидимся!🔥
Успевайте подать заявку до 17 июня, 10:00 по Москве.
Скоро увидимся!
Please open Telegram to view this post
VIEW IN TELEGRAM