При использовании методов стеганографии сведения маскируются под обычные данные: изображение, текст или другой цифровой контент. Сообщение встраивается в открытое послание так, чтобы никто не мог заподозрить существование скрытой информации.
Сегодня этот метод используется как в легальных целях, так и злоумышленниками для обхода защитных систем. Поэтому ИБ-специалистам критически важно понимать принципы работы стеганографических систем и методы их анализа.
Вашему вниманию представляем наш цикл обучающих статей по стеганографии, из которого вы узнаете, как работает эта технология, какие есть способы взлома стегосистем, как защититься от таких атак или использовать их в свою пользу.
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Качество дипфейков растет быстрее, чем успевают меняться корпоративные правила. Для снижения рисков необходимо воспитывать в людях новый уровень критического восприятия в цифровой среде.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-компания «Бастион» впервые вошла в рейтинг «TAdviser Security 100: Крупнейшие ИБ-компании в России» и заняла 17 место.
По итогам 2024 года выручка компании от поставки ИБ-услуг выросла за год на 66,4% и составила 5,8 млрд рублей против 3,5 млрд рублей в предыдущем году. Такой рост подтверждает надежность нашей стратегии по наращиванию партнерской и клиентской баз, а также готовность экспертов компании решать сложные задачи и реализовывать масштабные проекты по кибербезопасности.
«Для нас оказаться в топ-20 лидеров ИБ-отрасли — верный знак того, что мы двигаемся в правильном направлении. Мы продолжим работать с инновационными и нестандартными проектами, а также развивать и укреплять партнерские отношения с ведущими вендорами ИБ и ИТ. Наша цель — удерживать и приумножать достигнутые позиции, задавать новые стандарты качества и эффективности кибербезопасности», — отметил Дмитрий Ильницкий, директор по развитию и сопровождению продаж компании «Бастион».
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20 5 4👍2 1
На старте проекта по внедрению SIEM или подключению к SOC компании часто забывают про Events per second (EPS) — количество событий, поступающих в систему мониторинга каждую секунду. Однако от этой метрики напрямую зависит эффективность обработки событий и, как следствие, надежность всей системы защиты.
Одни клиенты SOC рассчитывают EPS «на глаз», другие ждут, пока этим займется интегратор. Те же, кто внедряет SIEM своими силами, часто просто делят общее число логов на количество систем и в итоге получают цифры, мало похожие на реальность.
Между тем точный расчет EPS на старте способен сэкономить миллионы рублей и спасти от ситуации, когда система захлебывается от потока событий, а часть логов не доходит до SIEM.
В сегодняшнем гайде мы разберем:
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
На первом этапе атаки злоумышленники звонят под видом оператора поддержки и собирают данные о потенциальной жертве. Как правило, для большей правдоподобности используются сведения из утечек. Мошенники зачитывают намеренно измененный домашний адрес или уточняют время доставки, после чего отправляют код в сообщении, который, по их словам, «нужен для подтверждения заказа».
Чаще всего жертвами становятся пользователи 25–54 лет, активно пользующиеся онлайн-платформами и располагающие финансами, которые могут стать целью для кражи.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Представьте: вы покупаете жесткий диск с рук, заходите внутрь, а там — пароли от корпоративной почты, базы клиентов известной компании и договоры с поставщиками. И это не страшилка для ИБ-тренинга, а реальность.
Эксперты компании «Бастион» провели эксперимент: купили несколько списанных корпоративных дисков на торгах по банкротству и онлайн-барахолке, взяли общедоступную бесплатную программу с открытым исходным кодом и провели проверку купленных дисков. По итогу удалось найти гигабайты данных реальных российских компаний — от небольшой транспортной фирмы до гигантской корпорации.
Одну из утечек мы расследовали по горячим следам: приобрели у продавца еще двадцать дисков, встретились с ним лично, выяснили источник и передали всю информацию службе безопасности компании.
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 3
В ходе недавнего проекта по анализу защищенности инфраструктуры крупного заказчика пентестеры компании «Бастион» обнаружили четыре критические уязвимости нулевого дня в коробочном SSO-решении Blitz Identity Provider.
Уязвимости позволяли злоумышленнику полностью скомпрометировать процесс аутентификации и получить несанкционированный доступ к аккаунтам пользователей.
Все обнаруженные уязвимости были незамедлительно переданы заказчику и вендору ПО. Производитель оперативно выпустил соответствующие патчи, устраняющие риски эксплуатации.
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Новогодние каникулы — идеальный момент, чтобы без спешки наверстать упущенное.
Мы собрали для вас самые «сливки» нашего блога на Хабре — семь лучших материалов Бастиона за 2025 год. Никакой воды, только максимум пользы и интересной информации, до которой в рабочие будни не доходили руки.
Выбирайте, с чего начать год:
Приятного прочтения!
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Желаем, чтобы 2026 год успешно пропатчил все баги уходящего года. Пусть ваш личный фаервол будет непробиваем, а выстроенная защита блокирует любые невзгоды.
Пусть все процессы идут по защищенным каналам, аптайм в делах держится на уровне 99,9%, а счетчик инцидентов замрет на нуле.
До встречи в новом году!
Please open Telegram to view this post
VIEW IN TELEGRAM
Атрибуция кибератак становится все сложнее. Злоумышленники используют одни и те же open-source-инструменты, а хорошая телеметрия блокирует атаки так быстро, что после инцидента остается слишком мало данных для полноценного расследования. По итогу определить, кто именно скомпрометировал инфраструктуру, становится все сложнее.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас мы в активном поиске ведущего специалиста аппаратных исследований. География вакансии: Москва (гибридный график по рабочей необходимости).
Чем предстоит заниматься:
Заинтересовала вакансия? Пиши нашему рекрутеру Лене Куркиной @BastionRecruiting или отправляй резюме на почту career@bastion-tech.ru.
Мы предлагаем:
Все #Вакансии в Бастионе смотри на сайте.
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Advanced IP Scanner — один из самых популярных сетевых сканеров для Windows, который ежедневно используют тысячи администраторов по всему миру. ИБ-специалисты, защищающие инфраструктуру, с помощью подобных сканеров могут проводить аудит ПО, искать недокументированные эндпоинты и сервисы, выявлять выключенное оборудование.
Однако из-за информационных рисков, связанных с использованием сетевых сканеров, легальность применения Advanced IP Scanner и других подобных инструментов до сих пор горячо обсуждается в сообществе: где проходит грань между легитимным тестированием и незаконным проникновением?
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
«Киберболоид» опросил ведущих экспертов отечественной кибербез-отрасли, каким будет ИБ-ландшафт и как изменится отрасль в 2026 году.
Бум LLM позволяет удешевить производство инструментария атакующего: генерацию реалистичных фишинговых писем, написание различных скриптов для автоматизации, например, сканирования инфраструктуры, помощь при написании вредоносного ПО. Предполагается, что атакующие будут еще более массово использовать возможности LLM, чем в 2025 году.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Новый статус подтверждает наш опыт в обеспечении комплексной безопасности облачных инфраструктур и сред разработки. Полученная специализация дополняет наивысший партнерский статус Platinum «Лаборатории Касперского», которым уже обладает Бастион.
Гибридные облачные структуры становятся неотъемлемой частью современной ИТ-архитектуры, однако они требуют дополнительного внимания. Для беспрерывной работы необходимы многоуровневая защита и повышенная прозрачность процессов.
Решения такого класса помогают компаниям поддерживать высокий уровень безопасности при расширении облачных и гибридных сред, снижать риски для критически важных сервисов и обеспечивать непрерывность бизнес-процессов даже в условиях быстро меняющейся ИТ-среды.
«В гибридных средах традиционные средства защиты могут быть недостаточно эффективны — необходимы специализированные решения. Для нас приоритетом является предоставление передовых решений, что позволяет обеспечить заказчикам уверенность в их безопасности на всех этапах взаимодействия, минимизировать риски и поддерживать бесперебойную работу облачных структур. Новая специализация показывает, что Бастион является крупнейшим поставщиком решений вендора, обладает максимальным уровнем экспертизы в реализации ИБ-проектов и работает с ИТ-инфраструктурами разного уровня сложности, а также подтверждает особое внимание компании к актуальным и реальным клиентским потребностям», — поделилась Анна Оборкина, ведущий менеджер по работе с партнерами компании «Бастион».
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Бастион впервые вошел в Рейтинг работодателей России-2025 по версии сервиса HeadHunter, заняв третье место в списке средних компаний с численностью сотрудников от 251 до 1000 и первое место среди отечественных ИБ-компаний.
Рейтинг формируется на основе оценки внутренних HR-процессов, отзывов текущих и бывших сотрудников и опроса соискателей. В этом году в число финалистов вошло более 1 700 компаний.
«Войти в ежегодный рейтинг работодателей от HeadHunter и занять сразу лидирующую позицию в своей отрасли является для нас общей победой. За успехом любого бизнеса стоит команда, и то, что Бастиону удалось собрать настоящих профессионалов, преданных своему делу, является основой нашего развития и роста. Мы стремимся создавать комфортные условия для работы и реализации сотрудников, а также продолжим поддерживать атмосферу, в которой каждый может раскрыть свой потенциал и внести значимый вклад в общий успех», — отметила Анна Калинчук, директор по персоналу Бастиона.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Бастион предоставил изданию «Коммерсантъ» данные ежегодного аналитического отчета о ключевых тенденциях и угрозах в сфере кибербезопасности, основанного на результатах ИБ-аудита российских компаний, опыте расследования инцидентов и экспертизе наших специалистов.
Главное:
«Сегодня угрозы становятся более скрытыми и технологичными, а бизнес — более зависимым от бесперебойной работы. Если раньше кибербезопасность ограничивалась рутинными процессами, то сегодня без защиты информации работа просто остановится. Наши исследования показали, что 42% компаний обладают низким уровнем защиты, а 18% ниже среднего — это подтверждает, что большинство компаний только начинает свой путь в ИБ. Мы надеемся, что наш отчет поможет лучше понять текущую обстановку и выстроить стратегию защиты «на два шага вперед». Мы стремимся развеять опасные иллюзии и предложить практические решения, которые позволят построить по-настоящему устойчивую к атакам цифровую инфраструктуру», — отметил Фёдор Севастьянов, генеральный директор Бастиона.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
В январе злоумышленники активизировали схемы мошенничества, связанные с микрозаймами и другими финансовыми услугами. Из-за высоких трат на новогодние праздники и маленьких январских зарплат многие граждане активно ищут средства на текущие нужды, часто попадаясь на различные схемы «развода».
В частности, росло число фейковых сайтов-клонов МФО и банков, телефонных звонков и СМС о якобы «одобренных» или «выигранных» кредитах, а также фишинговых письмем от имени работодателя с предложениями срочных авансов.
Этот тренд распространится на всё начало года, отмечает эксперт. По нашим прогнозам, в ближайшие месяцы стоит ждать развития мошеннических схем с фейковым рефинансированием кредитов, поддельной господдержкой через сайты-клоны портала «Госуслуги», банков и МФО, использования взломанных сервисов микрозаймов, а также рассылок о временно замороженных выплатах с вредоносными ссылками для кражи данных и денег.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Классический внутренний пентест часто не отвечает на реальные потребности бизнеса. Уже недостаточно просто поместить пентестера внутрь инфраструктуры и смотреть, как далеко он прорвется. Необходимы максимально реалистичные сценарии проверки, учитывающие все особенности и слабые места заказчика.
Подход Assumed Breach предполагает целевую атаку из заранее определенной, реалистичной точки входа с конкретным набором привилегий, имитирующих реального нарушителя. Специалисты должны оказаться в тех же условиях, в которых мог бы оказаться злоумышленник, должны идти за конкретными целями и находить актуальные для заказчика уязвимости. Это позволяет точечно вкладываться в поиск и устранение самых критичных рисков, не распыляя ресурсы.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Слушатели узнают о самых ярких событиях в мировой кибербезопасности за 2025 год, как меняются приоритеты защиты и угроз и как выглядит современный «хакер». Эксперт расскажет, что происходит с кибербезопасностью сегодня, и поделится актуальными советами о том, как обезопасить себя и близких.
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3 3 2 1
Так сложилось, что руководители компаний распоряжаются «быстренько развернуть SOC» после каждой громкой кибератаки. Создается ощущение, что центр мониторинга безопасности можно легко создать и запустить в работу всего за пару недель. Но так ли это?
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM