Angara Security
1.55K subscribers
736 photos
28 videos
1 file
360 links
Ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности.

Сайт: https://www.angarasecurity.ru
VK: https://vk.com/angarasecurity
МAX: https://max.ru/id7730016670_biz
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4010👍84🎉1
Встречаем главное новогоднее поздравление от Angara Security! Слово — нашему генеральному директору Сергею Шерстобитову 🎉
👍43
This media is not supported in your browser
VIEW IN TELEGRAM
🔥5721156👏4
2811🎉9
Праздники в SOC — не только про мандарины 🍊

🅰️Пока большинство из нас наслаждается ароматом мандаринов и домашним уютом, в Angara MTDR кипит своя. Новогодние каникулы - не повод для хакеров уходить на праздник. Наоборот.

На страже всегда стоят две команды: центр мониторинга с круглосуточной аналитикой и отдел реагирования. Быть на передовой в праздники — это вызов. Как сохранить концентрацию и не выгореть, тем более, когда за окном бой курантов?

🎄В новогоднем выпуске журнала Positive Research наша коллега Лада Антипова поделилась личным опытом и профессиональными лайфхаками на эту тему.

Рекомендуем к прочтению!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2211💯64
🔵Первая неделя года — идеальный срез реальных проблем..

Пока одни загадывали желания, другие - копались в логах, а третьи - успели забыть пароли и перейти по «срочным» ссылкам.

С чего начался ваш рабочий год?
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥42
Warlock: как хакеры взламывают компании быстрее, чем они успевают обновиться

В конце 2025 года наши эксперты по реагированию на инциденты Angara MTDR зафиксировали серию атак группировки Warlock (также известной как Lenient Wolf, Storm-2603, GOLD SALEM).

Злоумышленники эксплуатируют критические уязвимости внешнего периметра, например CVE-2023-24955, CVE-2025-49704, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771, в опубликованном веб-приложении SharePoint. В октябре 2025 года этот ряд пополнился свежей уязвимостью WSUS — CVE 2025-59287 (9,8 из 10 по CVSS), о чем мы сразу же сообщили в нашем Telegram-канале.

⚠️ Одной из ключевых угроз по-прежнему является временной фактор:
Между публикацией PoC (Proof-of-Concept) и началом массового сканирования проходят минуты. Поэтому и первичное проникновение в систему происходит до того, как команды безопасности попросту успевают среагировать на новость об уязвимой версии ПО. При этом, и развитие атаки занимает часы, а не дни, и используются актуальные и не самые стандартные техники атак.


Случай с Warlock — это наглядная демонстрация того, почему классического мониторинга уже недостаточно, и необходимы решения, способные дополнительно отслеживать быстро меняющийся ландшафт угроз и контролировать внешний контур организации.

📖 Подробный технический разбор инцидентов, TTPs группировки и рекомендации по защите — читайте в нашей новой статье.

#AngaraMTDR #AngaraDFIRMA
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18128
💡Как эффективно управлять инцидентами ИБ с помощью SOAR

➡️ Что делать, если количество инцидентов растет, а процессы становятся хаотичными? Ответ прост — внедрить SOAR!

➡️ Как SOAR помогает выстраивать эффективные процессы управления инцидентами: приоритизация, эскалация, контроль сроков и качество расследований.

📌Читайте подробнее в материале Александры Евсеевой, эксперта по кибербезопасности Angara Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1110🎉4
⚠️Закон меняется. Меняются и схемы мошенников. Не попадитесь на новую «легенду»!

Приняли новый закон? В СМИ спорят о поправках? Для мошенников это — не повод для дискуссии, а сигнал к началу охоты. Они мгновенно переписывают свои сценарии, используя наш законный интерес и непонимание юридических тонкостей.

➡️Кто мишень? Вы. И ваши близкие.

Эти схемы не имеют демографического портрета жертвы. Их цель — любой, кто следит за новостями и беспокоится о своем благополучии. Опасность — не только в потере денег «здесь и сейчас». Украденный аккаунт Telegram или соцсети — это инструмент для шантажа ваших контактов, доступ к перепискам и репутационный ущерб.

📌Делитесь этой информацией в чатах с семьей и друзьями, особенно со старшим поколением.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
172👍2
📥Уходящий 2025 год стал для российских компаний временем, когда главным противником является не конкретный тип вредоносного ПО, а сочетание технологического развития и человеческого фактора, помноженные на скорость. Ландшафт угроз становится всё более комплексным и персонализированным, стирая границы между классическими векторами атак.

📎Алексей Варлаханов для Cyber Media рассказал, что может стать главной угрозой для CISO в 2026 году.

@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍862🌚1
Ранее мы спросили у нашего комьюнити (спасибо всем 130 участникам!), с какой первой проблемой в сфере информационной безопасности они столкнулись в начале года. И результаты получились очень показательными!

1️⃣ Лидер мнений (42%):«Выпили кофе – приступили к планированию. Никакого аврала».
Рады за вас! Видимо, защита была настроена надежно, а коллеги вернулись отдохнувшими и внимательными. Идеальный старт года!

2️⃣ Вторая строчка (34%): «Отчеты, планы, бюджеты – год начался!» Суровая реальность. Не проблема, а рутина, но отнимающая львиную долю времени. Желаем сил и успехов!🛠️

3️⃣ А вот и первые сбои (16%):«Сломалось/упало/перестало работать что-то важное».
Классика жанра. После праздников часто «проявляются» накопившиеся проблемы или сбои в системах, которые тихо работали в щадящем режиме.

4️⃣ Человеческий фактор (7%): Коллеги «забыли» все политики безопасности за каникулы.
«Забыли пароль», «кликнули не глядя», «нужно срочно, обойдем процедуры» — знакомо? Пора напоминать о безопасности.

5️⃣ Фишинг не дремлет (1%): «Шквал писем с «безопасных» ресурсов и подозрительных рассылок».
Злоумышленники тоже вышли на работу. Всего 1% — это либо хорошая фильтрация, либо... многие просто не заметили угрозу.

💡Вывод: Большинство стартовали 2026 год планомерно, но почти каждый третий уже в отчетах, а каждый шестой — в борьбе со сбоями. Человеческий фактор и фишинг, хоть и в меньшинстве, напоминают о себе сразу после выходных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍13👌5
Гигиена каталога пользователей: зачем чистить старые группы, атрибуты и устаревшие роли?

➡️ Современные компании сталкиваются с постоянным ростом объема учетных записей, групп и ролей в Active Directory (AD) и LDAP-каталогах. По данным экспертов, в 2025 года в корпоративных каталогах среднего и крупного предприятия хранится свыше 50 000 объектов, при этом до 30-40% из них могут быть неактивными, устаревшими или избыточными.

➡️ Такая "цифровая свалка" создает значительные риски для информационной безопасности, являясь идеальной средой для атакующих. Согласно исследованиям, более 80% успешных кибератак так или иначе связаны с компрометацией привилегированных учетных записей или эксплуатацией ошибок в конфигурации AD.

🅰️Иван Бодарев, системный архитектор Angara Security, рассказал о чистке каталога пользователей, включая удаление «зомби-аккаунтов», очистку устаревших групп и актуализацию атрибутов. Автор предлагает конкретные меры по обеспечению чистоты и безопасности каталога, снижающие вероятность компрометации важных ресурсов и повышающие эффективность управления правами доступа.

Читать подробнее.

@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍135
ИИ в кибербезопасности: Панацея или просто инструмент?

➡️ Все говорят, что искусственный интеллект изменит безопасность. Но сможет ли он заменить основы? Нет.

➡️ Почему даже самый продвинутый ИИ бессилен без кибергигиены и классических мер защиты?

Об этом порталу PLUSworld рассказал заместитель генерального директора Angara Security, директор Angara MTDR Тимур Зиннятуллин.

#AngaraSecurity #AngaraMTDR
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥251211
1️⃣⏏️🔼🔼 WAF и Anti-DDoS в России: рынок ускоряется

➡️ Рынок кибербезопасности вступает в фазу активной зрелости. Инвестиции в WAF и Anti-DDoS перестают быть просто «чек-боксом» для compliance, а становятся стратегической необходимостью для обеспечения непрерывности бизнеса и защиты цифровых активов.

📈 Что движет рынком?

Эксперты Angara Security выделяют ключевые факторы:

По сегменту Anti-DDoS:
«Увеличение спроса действительно заметно — как со стороны крупных корпоративных заказчиков, так и со стороны среднего бизнеса, который ранее относился к таким решениям как к опциональным. С 2024-2025 годов мы видим переход к более осознанным инвестициям в развитие и масштабирование защитных сервисов»,


Денис Бандалетов, руководитель отдела сетевых технологий.

По сегменту WAF:
«Спрос на решения значительно увеличился, что стало особенно заметно осенью 2025 года. Во многом на росте сказались регуляторные изменения, в том числе новый Приказ ФСТЭК России, утвердивший повышенные требования к защите информации в государственных и смежных информационных системах»,


Алексей Варлаханов, руководитель отдела прикладных систем.

Читать подробнее в материале Comnews

@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
98🔥7