«Киберболоид» опросил ведущих экспертов отечественной кибербез-отрасли, каким будет ИБ-ландшафт и как изменится отрасль в 2026 году.
Бум LLM позволяет удешевить производство инструментария атакующего: генерацию реалистичных фишинговых писем, написание различных скриптов для автоматизации, например, сканирования инфраструктуры, помощь при написании вредоносного ПО. Предполагается, что атакующие будут еще более массово использовать возможности LLM, чем в 2025 году.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Новый статус подтверждает наш опыт в обеспечении комплексной безопасности облачных инфраструктур и сред разработки. Полученная специализация дополняет наивысший партнерский статус Platinum «Лаборатории Касперского», которым уже обладает Бастион.
Гибридные облачные структуры становятся неотъемлемой частью современной ИТ-архитектуры, однако они требуют дополнительного внимания. Для беспрерывной работы необходимы многоуровневая защита и повышенная прозрачность процессов.
Решения такого класса помогают компаниям поддерживать высокий уровень безопасности при расширении облачных и гибридных сред, снижать риски для критически важных сервисов и обеспечивать непрерывность бизнес-процессов даже в условиях быстро меняющейся ИТ-среды.
«В гибридных средах традиционные средства защиты могут быть недостаточно эффективны — необходимы специализированные решения. Для нас приоритетом является предоставление передовых решений, что позволяет обеспечить заказчикам уверенность в их безопасности на всех этапах взаимодействия, минимизировать риски и поддерживать бесперебойную работу облачных структур. Новая специализация показывает, что Бастион является крупнейшим поставщиком решений вендора, обладает максимальным уровнем экспертизы в реализации ИБ-проектов и работает с ИТ-инфраструктурами разного уровня сложности, а также подтверждает особое внимание компании к актуальным и реальным клиентским потребностям», — поделилась Анна Оборкина, ведущий менеджер по работе с партнерами компании «Бастион».
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Бастион впервые вошел в Рейтинг работодателей России-2025 по версии сервиса HeadHunter, заняв третье место в списке средних компаний с численностью сотрудников от 251 до 1000 и первое место среди отечественных ИБ-компаний.
Рейтинг формируется на основе оценки внутренних HR-процессов, отзывов текущих и бывших сотрудников и опроса соискателей. В этом году в число финалистов вошло более 1 700 компаний.
«Войти в ежегодный рейтинг работодателей от HeadHunter и занять сразу лидирующую позицию в своей отрасли является для нас общей победой. За успехом любого бизнеса стоит команда, и то, что Бастиону удалось собрать настоящих профессионалов, преданных своему делу, является основой нашего развития и роста. Мы стремимся создавать комфортные условия для работы и реализации сотрудников, а также продолжим поддерживать атмосферу, в которой каждый может раскрыть свой потенциал и внести значимый вклад в общий успех», — отметила Анна Калинчук, директор по персоналу Бастиона.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Бастион предоставил изданию «Коммерсантъ» данные ежегодного аналитического отчета о ключевых тенденциях и угрозах в сфере кибербезопасности, основанного на результатах ИБ-аудита российских компаний, опыте расследования инцидентов и экспертизе наших специалистов.
Главное:
«Сегодня угрозы становятся более скрытыми и технологичными, а бизнес — более зависимым от бесперебойной работы. Если раньше кибербезопасность ограничивалась рутинными процессами, то сегодня без защиты информации работа просто остановится. Наши исследования показали, что 42% компаний обладают низким уровнем защиты, а 18% ниже среднего — это подтверждает, что большинство компаний только начинает свой путь в ИБ. Мы надеемся, что наш отчет поможет лучше понять текущую обстановку и выстроить стратегию защиты «на два шага вперед». Мы стремимся развеять опасные иллюзии и предложить практические решения, которые позволят построить по-настоящему устойчивую к атакам цифровую инфраструктуру», — отметил Фёдор Севастьянов, генеральный директор Бастиона.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
В январе злоумышленники активизировали схемы мошенничества, связанные с микрозаймами и другими финансовыми услугами. Из-за высоких трат на новогодние праздники и маленьких январских зарплат многие граждане активно ищут средства на текущие нужды, часто попадаясь на различные схемы «развода».
В частности, росло число фейковых сайтов-клонов МФО и банков, телефонных звонков и СМС о якобы «одобренных» или «выигранных» кредитах, а также фишинговых письмем от имени работодателя с предложениями срочных авансов.
Этот тренд распространится на всё начало года, отмечает эксперт. По нашим прогнозам, в ближайшие месяцы стоит ждать развития мошеннических схем с фейковым рефинансированием кредитов, поддельной господдержкой через сайты-клоны портала «Госуслуги», банков и МФО, использования взломанных сервисов микрозаймов, а также рассылок о временно замороженных выплатах с вредоносными ссылками для кражи данных и денег.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Классический внутренний пентест часто не отвечает на реальные потребности бизнеса. Уже недостаточно просто поместить пентестера внутрь инфраструктуры и смотреть, как далеко он прорвется. Необходимы максимально реалистичные сценарии проверки, учитывающие все особенности и слабые места заказчика.
Подход Assumed Breach предполагает целевую атаку из заранее определенной, реалистичной точки входа с конкретным набором привилегий, имитирующих реального нарушителя. Специалисты должны оказаться в тех же условиях, в которых мог бы оказаться злоумышленник, должны идти за конкретными целями и находить актуальные для заказчика уязвимости. Это позволяет точечно вкладываться в поиск и устранение самых критичных рисков, не распыляя ресурсы.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Слушатели узнают о самых ярких событиях в мировой кибербезопасности за 2025 год, как меняются приоритеты защиты и угроз и как выглядит современный «хакер». Эксперт расскажет, что происходит с кибербезопасностью сегодня, и поделится актуальными советами о том, как обезопасить себя и близких.
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3 3 2 1
Так сложилось, что руководители компаний распоряжаются «быстренько развернуть SOC» после каждой громкой кибератаки. Создается ощущение, что центр мониторинга безопасности можно легко создать и запустить в работу всего за пару недель. Но так ли это?
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Со своими программами по поиску уязвимостей активно выходят компании из сферы онлайн-услуг, ИТ-сектора и госсектора. С каждым годом число организаций, выбравших проактивную защиту, продолжает расти, что способствует развитию рынка Bug Bounty в России.
Как отметил эксперт, динамика роста количества программ, особенно в онлайн-формате, говорит о том, что компании начинают воспринимать Bug Bounty не как PR-инструмент, а как реальный элемент проактивной защиты. Бюджет в 100 млн рублей — это не потолок, а база. Если текущая динамика роста платформ и цен сохранится, то в 2026 году мы сможем увидеть рост до 150–180 млн рублей.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
На российском рынке полно флешек, предлагающих аппаратное шифрование данных: «флешка с кодовым замком», «флешка с аппаратным шифрованием», «зашифрованный USB-накопитель», наконец, эталонное название — «криптографический модуль».
Звучит солидно, стоит дорого. Но так ли они надежны на самом деле? Мы решили не доверять маркетинговым заявлениям и провели собственное исследование.
#Эксперты_объясняют #Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 2 2
Как выяснила «Лаборатория Касперского», половина крупных российских компаний в ближайшие два года планирует создать собственные центры мониторинга киберугроз. Однако развертывание собственных SOC — задача непростая и дорогостоящая, и эффективность таких систем в первую очередь зависит от команды, занимающейся мониторингом.
Для поддержания работы центра, его своевременного обновления и адаптации к меняющимся условиям необходимы тщательно подобранные высококвалифицированные кадры. Нередко заказчики забывают, что без надежной команды специалистов SOC не будет своевременно адаптироваться как к изменяющемуся ИТ-ландшафту самой организации, так и к новым видам внешних угроз.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники активно эксплуатируют доверие пользователей и неидеальную модерацию для распространения шпионского ПО через легитимные магазины приложений. Они маскируют свои решения под полезные сервисы, но после установки приложения похищают данные и денежные средства жертв.
При размещении в официальных магазинах злоумышленники следят за тенденциями: если какое-то приложение или их класс набирают популярность, с высокой вероятностью появятся и маскирующиеся под них программы-шпионы.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Он позволяет не просто фиксировать ошибки, но и системно снижать вероятность реальных инцидентов безопасности. Имитация кибератак на сотрудников дает надежные измеримые результаты: кто открыл письмо, кто перешел по ссылке, кто ввел учетные данные, а кто сообщил в службу безопасности.
При этом цель белого фишинга — не поймать сотрудника на ошибке и систематически пугать коллектив ответственностью за выявленные проколы. Эффективные программы строятся вокруг обучения, прозрачных правил и корректной интерпретации результатов. Ошибка пользователя — это не провал, а сигнал о том, где процессы, интерфейсы или коммуникации создают избыточную нагрузку и повышают риск компрометации.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8 5 4👎3 1
Выбирайте вакансию по душе и связывайтесь с нашими рекрутерами по почте career@bastion-tech.ru или по прямому контакту из описания вакансий.
Эти и другие #Вакансии в Бастионе смотрите на сайте.
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM