Angara Security
1.54K subscribers
715 photos
28 videos
1 file
347 links
Ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности.

Специализируемся на защите данных и бизнес-систем, предотвращаем и расследуем кибератаки.

Наш сайт: https://www.angarasecurity.ru
Мы в VK: https://vk.com/angarasecurity
Download Telegram
Warlock: как хакеры взламывают компании быстрее, чем они успевают обновиться

В конце 2025 года наши эксперты по реагированию на инциденты Angara MTDR зафиксировали серию атак группировки Warlock (также известной как Lenient Wolf, Storm-2603, GOLD SALEM).

Злоумышленники эксплуатируют критические уязвимости внешнего периметра, например CVE-2023-24955, CVE-2025-49704, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771, в опубликованном веб-приложении SharePoint. В октябре 2025 года этот ряд пополнился свежей уязвимостью WSUS — CVE 2025-59287 (9,8 из 10 по CVSS), о чем мы сразу же сообщили в нашем Telegram-канале.

⚠️ Одной из ключевых угроз по-прежнему является временной фактор:
Между публикацией PoC (Proof-of-Concept) и началом массового сканирования проходят минуты. Поэтому и первичное проникновение в систему происходит до того, как команды безопасности попросту успевают среагировать на новость об уязвимой версии ПО. При этом, и развитие атаки занимает часы, а не дни, и используются актуальные и не самые стандартные техники атак.


Случай с Warlock — это наглядная демонстрация того, почему классического мониторинга уже недостаточно, и необходимы решения, способные дополнительно отслеживать быстро меняющийся ландшафт угроз и контролировать внешний контур организации.

📖 Подробный технический разбор инцидентов, TTPs группировки и рекомендации по защите — читайте в нашей новой статье.

#AngaraMTDR #AngaraDFIRMA
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18118
💡Как эффективно управлять инцидентами ИБ с помощью SOAR

➡️ Что делать, если количество инцидентов растет, а процессы становятся хаотичными? Ответ прост — внедрить SOAR!

➡️ Как SOAR помогает выстраивать эффективные процессы управления инцидентами: приоритизация, эскалация, контроль сроков и качество расследований.

📌Читайте подробнее в материале Александры Евсеевой, эксперта по кибербезопасности Angara Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥119🎉4
⚠️Закон меняется. Меняются и схемы мошенников. Не попадитесь на новую «легенду»!

Приняли новый закон? В СМИ спорят о поправках? Для мошенников это — не повод для дискуссии, а сигнал к началу охоты. Они мгновенно переписывают свои сценарии, используя наш законный интерес и непонимание юридических тонкостей.

➡️Кто мишень? Вы. И ваши близкие.

Эти схемы не имеют демографического портрета жертвы. Их цель — любой, кто следит за новостями и беспокоится о своем благополучии. Опасность — не только в потере денег «здесь и сейчас». Украденный аккаунт Telegram или соцсети — это инструмент для шантажа ваших контактов, доступ к перепискам и репутационный ущерб.

📌Делитесь этой информацией в чатах с семьей и друзьями, особенно со старшим поколением.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
172👍2
📥Уходящий 2025 год стал для российских компаний временем, когда главным противником является не конкретный тип вредоносного ПО, а сочетание технологического развития и человеческого фактора, помноженные на скорость. Ландшафт угроз становится всё более комплексным и персонализированным, стирая границы между классическими векторами атак.

📎Алексей Варлаханов для Cyber Media рассказал, что может стать главной угрозой для CISO в 2026 году.

@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍862🌚1
Ранее мы спросили у нашего комьюнити (спасибо всем 130 участникам!), с какой первой проблемой в сфере информационной безопасности они столкнулись в начале года. И результаты получились очень показательными!

1️⃣ Лидер мнений (42%):«Выпили кофе – приступили к планированию. Никакого аврала».
Рады за вас! Видимо, защита была настроена надежно, а коллеги вернулись отдохнувшими и внимательными. Идеальный старт года!

2️⃣ Вторая строчка (34%): «Отчеты, планы, бюджеты – год начался!» Суровая реальность. Не проблема, а рутина, но отнимающая львиную долю времени. Желаем сил и успехов!🛠️

3️⃣ А вот и первые сбои (16%):«Сломалось/упало/перестало работать что-то важное».
Классика жанра. После праздников часто «проявляются» накопившиеся проблемы или сбои в системах, которые тихо работали в щадящем режиме.

4️⃣ Человеческий фактор (7%): Коллеги «забыли» все политики безопасности за каникулы.
«Забыли пароль», «кликнули не глядя», «нужно срочно, обойдем процедуры» — знакомо? Пора напоминать о безопасности.

5️⃣ Фишинг не дремлет (1%): «Шквал писем с «безопасных» ресурсов и подозрительных рассылок».
Злоумышленники тоже вышли на работу. Всего 1% — это либо хорошая фильтрация, либо... многие просто не заметили угрозу.

💡Вывод: Большинство стартовали 2026 год планомерно, но почти каждый третий уже в отчетах, а каждый шестой — в борьбе со сбоями. Человеческий фактор и фишинг, хоть и в меньшинстве, напоминают о себе сразу после выходных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍12👌4
Гигиена каталога пользователей: зачем чистить старые группы, атрибуты и устаревшие роли?

➡️ Современные компании сталкиваются с постоянным ростом объема учетных записей, групп и ролей в Active Directory (AD) и LDAP-каталогах. По данным экспертов, в 2025 года в корпоративных каталогах среднего и крупного предприятия хранится свыше 50 000 объектов, при этом до 30-40% из них могут быть неактивными, устаревшими или избыточными.

➡️ Такая "цифровая свалка" создает значительные риски для информационной безопасности, являясь идеальной средой для атакующих. Согласно исследованиям, более 80% успешных кибератак так или иначе связаны с компрометацией привилегированных учетных записей или эксплуатацией ошибок в конфигурации AD.

🅰️Иван Бодарев, системный архитектор Angara Security, рассказал о чистке каталога пользователей, включая удаление «зомби-аккаунтов», очистку устаревших групп и актуализацию атрибутов. Автор предлагает конкретные меры по обеспечению чистоты и безопасности каталога, снижающие вероятность компрометации важных ресурсов и повышающие эффективность управления правами доступа.

Читать подробнее.

@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍124
ИИ в кибербезопасности: Панацея или просто инструмент?

➡️ Все говорят, что искусственный интеллект изменит безопасность. Но сможет ли он заменить основы? Нет.

➡️ Почему даже самый продвинутый ИИ бессилен без кибергигиены и классических мер защиты?

Об этом порталу PLUSworld рассказал заместитель генерального директора Angara Security, директор Angara MTDR Тимур Зиннятуллин.

#AngaraSecurity #AngaraMTDR
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥241110
1️⃣⏏️🔼🔼 WAF и Anti-DDoS в России: рынок ускоряется

➡️ Рынок кибербезопасности вступает в фазу активной зрелости. Инвестиции в WAF и Anti-DDoS перестают быть просто «чек-боксом» для compliance, а становятся стратегической необходимостью для обеспечения непрерывности бизнеса и защиты цифровых активов.

📈 Что движет рынком?

Эксперты Angara Security выделяют ключевые факторы:

По сегменту Anti-DDoS:
«Увеличение спроса действительно заметно — как со стороны крупных корпоративных заказчиков, так и со стороны среднего бизнеса, который ранее относился к таким решениям как к опциональным. С 2024-2025 годов мы видим переход к более осознанным инвестициям в развитие и масштабирование защитных сервисов»,


Денис Бандалетов, руководитель отдела сетевых технологий.

По сегменту WAF:
«Спрос на решения значительно увеличился, что стало особенно заметно осенью 2025 года. Во многом на росте сказались регуляторные изменения, в том числе новый Приказ ФСТЭК России, утвердивший повышенные требования к защите информации в государственных и смежных информационных системах»,


Алексей Варлаханов, руководитель отдела прикладных систем.

Читать подробнее в материале Comnews

@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
87🔥6
Дорогие друзья!

🅰️Сегодня мы празднуем День Рождения нашей любимой компании Angara Security.

Нам исполняется
6️⃣6️⃣ лет, и за это время наша команда прошла большой путь, закалив свою экспертизу на практике и став надежной опорой для многих клиентов и партнеров.

Мы благодарны каждому за доверие и поддержку, благодаря вам мы смогли достичь значительных успехов. Но лучшее только впереди! Наша задача остается неизменной – обеспечивать безопасность цифровой среды, предлагая надежные решения и защищая самое ценное.

Впереди нас ждут новые вершины, инновационные проекты и яркие победы. Вместе мы преодолеем любые вызовы, оставаясь верными нашим принципам результата, экспертности, надежности, ориентации на клиента и непрерывному развитию
🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
53🎉29🔥1712👏1
🧡🧡🧡🧡🧡 Angara Security набирает высоту!

🏆 Новые проекты, новые вызовы, новые горизонты. Наш рост — это возможность для тех, кто ищет не просто работу, а место для серьезных достижений.

Все подробности у нашего HR:
@anastasiia_sergevna
Please open Telegram to view this post
VIEW IN TELEGRAM
👏9👍6
🕵🕵🕵🕵🕵 Аутсорсинг и персональные данные: где подводные камни?

➡️ Передавая процессы на аутсорсинг, компания не может передать и ответственность за данные клиентов. В новой статье Дарьи Грунтович, руководителя группы по защите персональных данных Angara Security, для журнала «Информационная безопасность», разобраны ключевые различия между передачей персональных данных и поручением их обработки — от этого зависит, кто понесёт ответственность перед законом в случае утечки.

📌 Поскольку аутсорсинг процессов чаще всего подразумевает именно поручение обработки персональных данных контрагентам, мы подготовили подробную памятку, в которой детально описан механизм взаимодействия сторон. Сохраняйте, чтобы не потерять!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
134
💬💬 Mamont стал умнее и опаснее

Помните наш нашумевший разбор Mamont, который маскировался под «срочные продажи» в популярных мессенджерах?

Казалось, мы изучили его вдоль и поперек. Но злоумышленники не отдыхают: проведя зимние «каникулы» за усилением защиты, Mamont вернулся с обновлениями.

⚠️ Новые версии еще четче определяют факт анализа вредоносного приложения, с шифрованием нагрузки. Наш эксперт Александр Гантимуров разобрал, как теперь выглядит угроза и что изменилось для пользователей. Хоть и до BTMOB RAT ему еще далеко, эволюция уже сейчас впечатляет. Тем не менее, главные правила безопасности все еще действуют!

➡️Меры защиты и технические детали в нашем новом материале на Хабре

#AngaraMTDR #AngaraDFIRMA
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1465👍1
Channel photo updated