Бастион
1.05K subscribers
333 photos
12 videos
1 file
235 links
Бастион — эксперт в области информационной безопасности

Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов

https://bastion-tech.ru/
Download Telegram
❤️ Расскажем про главные ИБ-тренды 2025 года в Музее Криптографии

👤 Алексей Гришин, директор по развитию сервисов кибербезопасности Бастиона, выступит с докладом в рамках цикла познавательных лекций «Как устроен мир сегодня: главные тренды науки и технологий», организованного Музеем Криптографии.

Слушатели узнают о самых ярких событиях в мировой кибербезопасности за 2025 год, как меняются приоритеты защиты и угроз и как выглядит современный «хакер». Эксперт расскажет, что происходит с кибербезопасностью сегодня, и поделится актуальными советами о том, как обезопасить себя и близких.

➡️ Где: Москва, Музей Криптографии, метро «Фонвизинская»
🕒 Когда: 31 января, 15:00–17:00 МСК

🔗 Мероприятие бесплатное, вход по предварительной регистрации.

#Мероприятия

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3321
👥 Вошли, развернули SOC, вышли, приключение на 20 минут!

Так сложилось, что руководители компаний распоряжаются «быстренько развернуть SOC» после каждой громкой кибератаки. Создается ощущение, что центр мониторинга безопасности можно легко создать и запустить в работу всего за пару недель. Но так ли это?

👤 Денис Иванов, руководитель по развитию центра мониторинга информационной безопасности в Бастионе, развеял популярные мифы о SOC.

➡️ В статье на Хабре Денис рассказал, почему сформировалось такое искаженное представление о SOC, с какими типичными ошибками сталкиваются компании при его создании и какие подходы действительно работают.

#Эксперты_объясняют

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥64
🗡 В 2025 году российские организации выплатили багхантерам 100 млн рублей за 2,5 тысячи принятых отчетов об уязвимостях на BI.ZONE Bug Bounty

Со своими программами по поиску уязвимостей активно выходят компании из сферы онлайн-услуг, ИТ-сектора и госсектора. С каждым годом число организаций, выбравших проактивную защиту, продолжает расти, что способствует развитию рынка Bug Bounty в России.

👤 100 млн рублей за 2,5 тысячи отчетов — позитивный сигнал для российского Bug Bounty, рассказал в беседе с ComNews Сергей Зыбнев, ведущий специалист отдела по работе с уязвимостями в Бастионе.

Как отметил эксперт, динамика роста количества программ, особенно в онлайн-формате, говорит о том, что компании начинают воспринимать Bug Bounty не как PR-инструмент, а как реальный элемент проактивной защиты. Бюджет в 100 млн рублей — это не потолок, а база. Если текущая динамика роста платформ и цен сохранится, то в 2026 году мы сможем увидеть рост до 150–180 млн рублей.

🔗 Подробнее в материале ComNews.

#Эксперты

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
52
🗡 Криптофлешки: надежный сейф для данных или очередная маркетинговая пустышка?

На российском рынке полно флешек, предлагающих аппаратное шифрование данных: «флешка с кодовым замком», «флешка с аппаратным шифрованием», «зашифрованный USB-накопитель», наконец, эталонное название — «криптографический модуль».

Звучит солидно, стоит дорого. Но так ли они надежны на самом деле? Мы решили не доверять маркетинговым заявлениям и провели собственное исследование.

👤 Иван Глинкин, руководитель группы аппаратных исследований Бастиона, взломал несколько криптофлешек методами аппаратного реверс-инжиниринга, извлек данные, определил применяемые типы шифрования, а также вскрыл устройства и прочитал чипы памяти. Результаты получились интересными.

🔗 Подробности — в материале на Хабре.

#Эксперты_объясняют #Хабр

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥922
👥 Одна из центральных проблем развертывания собственного SOC — не технологии, а поиск квалифицированных кадров

Как выяснила «Лаборатория Касперского», половина крупных российских компаний в ближайшие два года планирует создать собственные центры мониторинга киберугроз. Однако развертывание собственных SOC — задача непростая и дорогостоящая, и эффективность таких систем в первую очередь зависит от команды, занимающейся мониторингом.

👤 Михаил Шеховцов, руководитель центра мониторинга ИБ в Бастионе, в разговоре с ComNews отметил: «SOC — это в первую очередь люди».

Для поддержания работы центра, его своевременного обновления и адаптации к меняющимся условиям необходимы тщательно подобранные высококвалифицированные кадры. Нередко заказчики забывают, что без надежной команды специалистов SOC не будет своевременно адаптироваться как к изменяющемуся ИТ-ландшафту самой организации, так и к новым видам внешних угроз.

🔗 Подробнее читайте в материале ComNews.

#Эксперты

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥5
✅ Наличие приложения в App Store или Google Play — не гарантия его безопасности

Злоумышленники активно эксплуатируют доверие пользователей и неидеальную модерацию для распространения шпионского ПО через легитимные магазины приложений. Они маскируют свои решения под полезные сервисы, но после установки приложения похищают данные и денежные средства жертв.

👤 Семён Рогачев, руководитель отдела реагирования на инциденты Бастиона, рассказал читателям «Известий», что в основном злоумышленники маскируют свое вредоносное ПО под три категории:

🔵системные приложения (сканеры QR-кодов, оптимизаторы и так далее);
🔘финансовые приложения (маскировка под приложения банков, а также приложения для криптовалютных операций);
🔵развлекательные приложения (различные игры, клоны социальных сетей и так далее).

При размещении в официальных магазинах злоумышленники следят за тенденциями: если какое-то приложение или их класс набирают популярность, с высокой вероятностью появятся и маскирующиеся под них программы-шпионы.

🔗 Подробнее в материале «Известий».

#Эксперты

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
322
🗡 Белый фишинг — полноценный инструмент прогнозирования и снижения рисков ИБ

Он позволяет не просто фиксировать ошибки, но и системно снижать вероятность реальных инцидентов безопасности. Имитация кибератак на сотрудников дает надежные измеримые результаты: кто открыл письмо, кто перешел по ссылке, кто ввел учетные данные, а кто сообщил в службу безопасности.

При этом цель белого фишинга — не поймать сотрудника на ошибке и систематически пугать коллектив ответственностью за выявленные проколы. Эффективные программы строятся вокруг обучения, прозрачных правил и корректной интерпретации результатов. Ошибка пользователя — это не провал, а сигнал о том, где процессы, интерфейсы или коммуникации создают избыточную нагрузку и повышают риск компрометации.

👤 Всеволод Овчинников, специалист группы социально-технического тестирования Бастиона, рассказал читателям журнала Information Security об организации фишинговых учений: как их корректно провести, как повысить правдоподобность рассылок с помощью психологических приемов, а также учесть юридические и этические ограничения.

🔗 Подробности в материале Information Security.

#Эксперты_объясняют

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
😁854👎31
❤️ Ты или твой друг ищете работу в ИБ? Присмотритесь к вакансиям в Бастионе!

Выбирайте вакансию по душе и связывайтесь с нашими рекрутерами по почте career@bastion-tech.ru или по прямому контакту из описания вакансий.

Эти и другие #Вакансии в Бастионе смотрите на сайте.

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
127🔥1
👀 Терминатор подождет: eval() и хакеры все еще страшнее восстания машин

Мы выросли на трех законах робототехники Азимова. Но что они значат в мире, где злоумышленник может заставить робота нарушить любой из этих законов?

Стоило Илону Маску пообещать нам создание умных помощников вроде C-3PO, как безопасники тут же решили проверить аналогичные модели на прочность. Исследователи Dark Navy приобрели популярного робота-гуманоида Unitree G1 за $16 тысяч, взломали и с пугающей легкостью превратили его в хакерскую марионетку.

Команда специалистов Бастиона проанализировала это нашумевшее исследование Dark Navy. Эксперты детально разобрали цепочку уязвимостей: от перехвата нестандартного радиопротокола через SDR до инъекций кода в LLM-мозги робота и получения root-доступа.

🔗 Читайте в статье на Хабре, как удалось обойти защиту кода, выполнить джейлбрейк робота и захватить над ним полный контроль.

#Хабр

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥76❤2
❤️ Рассказали в Музее криптографии про главные ИБ-тренды 2025 года

👤Алексей Гришин, директор по развитию сервисов кибербезопасности Бастиона, 29 января выступил в Музее криптографии с докладом в рамках цикла познавательных лекций «Как устроен мир сегодня: главные тренды науки и технологий».

Эксперт рассказал слушателям об актуальных киберугрозах и современных тактиках злоумышленников. Отдельная часть доклада касалась проблем безопасного использования ИИ в повседневной жизни и утечек персональных и чувствительных данных.

В конце доклада Алексей дал слушателям несколько советов, как обезопасить себя и близких в современном цифровом мире, после чего ответил на вопросы гостей. Пять слушателей с самыми увлекательными вопросами получили в подарок второй выпуск журнала «Бастион» с полезными и интересными статьями на тему информационной безопасности, написанными нашими специалистами.

#Эксперты #Мероприятия

@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥875