Так сложилось, что руководители компаний распоряжаются «быстренько развернуть SOC» после каждой громкой кибератаки. Создается ощущение, что центр мониторинга безопасности можно легко создать и запустить в работу всего за пару недель. Но так ли это?
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Со своими программами по поиску уязвимостей активно выходят компании из сферы онлайн-услуг, ИТ-сектора и госсектора. С каждым годом число организаций, выбравших проактивную защиту, продолжает расти, что способствует развитию рынка Bug Bounty в России.
Как отметил эксперт, динамика роста количества программ, особенно в онлайн-формате, говорит о том, что компании начинают воспринимать Bug Bounty не как PR-инструмент, а как реальный элемент проактивной защиты. Бюджет в 100 млн рублей — это не потолок, а база. Если текущая динамика роста платформ и цен сохранится, то в 2026 году мы сможем увидеть рост до 150–180 млн рублей.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
На российском рынке полно флешек, предлагающих аппаратное шифрование данных: «флешка с кодовым замком», «флешка с аппаратным шифрованием», «зашифрованный USB-накопитель», наконец, эталонное название — «криптографический модуль».
Звучит солидно, стоит дорого. Но так ли они надежны на самом деле? Мы решили не доверять маркетинговым заявлениям и провели собственное исследование.
#Эксперты_объясняют #Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 2 2
Как выяснила «Лаборатория Касперского», половина крупных российских компаний в ближайшие два года планирует создать собственные центры мониторинга киберугроз. Однако развертывание собственных SOC — задача непростая и дорогостоящая, и эффективность таких систем в первую очередь зависит от команды, занимающейся мониторингом.
Для поддержания работы центра, его своевременного обновления и адаптации к меняющимся условиям необходимы тщательно подобранные высококвалифицированные кадры. Нередко заказчики забывают, что без надежной команды специалистов SOC не будет своевременно адаптироваться как к изменяющемуся ИТ-ландшафту самой организации, так и к новым видам внешних угроз.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники активно эксплуатируют доверие пользователей и неидеальную модерацию для распространения шпионского ПО через легитимные магазины приложений. Они маскируют свои решения под полезные сервисы, но после установки приложения похищают данные и денежные средства жертв.
При размещении в официальных магазинах злоумышленники следят за тенденциями: если какое-то приложение или их класс набирают популярность, с высокой вероятностью появятся и маскирующиеся под них программы-шпионы.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Он позволяет не просто фиксировать ошибки, но и системно снижать вероятность реальных инцидентов безопасности. Имитация кибератак на сотрудников дает надежные измеримые результаты: кто открыл письмо, кто перешел по ссылке, кто ввел учетные данные, а кто сообщил в службу безопасности.
При этом цель белого фишинга — не поймать сотрудника на ошибке и систематически пугать коллектив ответственностью за выявленные проколы. Эффективные программы строятся вокруг обучения, прозрачных правил и корректной интерпретации результатов. Ошибка пользователя — это не провал, а сигнал о том, где процессы, интерфейсы или коммуникации создают избыточную нагрузку и повышают риск компрометации.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8 5 4👎3 1
Выбирайте вакансию по душе и связывайтесь с нашими рекрутерами по почте career@bastion-tech.ru или по прямому контакту из описания вакансий.
Эти и другие #Вакансии в Бастионе смотрите на сайте.
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
eval() и хакеры все еще страшнее восстания машинМы выросли на трех законах робототехники Азимова. Но что они значат в мире, где злоумышленник может заставить робота нарушить любой из этих законов?
Стоило Илону Маску пообещать нам создание умных помощников вроде C-3PO, как безопасники тут же решили проверить аналогичные модели на прочность. Исследователи Dark Navy приобрели популярного робота-гуманоида Unitree G1 за $16 тысяч, взломали и с пугающей легкостью превратили его в хакерскую марионетку.
Команда специалистов Бастиона проанализировала это нашумевшее исследование Dark Navy. Эксперты детально разобрали цепочку уязвимостей: от перехвата нестандартного радиопротокола через SDR до инъекций кода в LLM-мозги робота и получения root-доступа.
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 6❤2
Эксперт рассказал слушателям об актуальных киберугрозах и современных тактиках злоумышленников. Отдельная часть доклада касалась проблем безопасного использования ИИ в повседневной жизни и утечек персональных и чувствительных данных.
В конце доклада Алексей дал слушателям несколько советов, как обезопасить себя и близких в современном цифровом мире, после чего ответил на вопросы гостей. Пять слушателей с самыми увлекательными вопросами получили в подарок второй выпуск журнала «Бастион» с полезными и интересными статьями на тему информационной безопасности, написанными нашими специалистами.
#Эксперты #Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 7 5
Специализация подтверждает опыт специалистов Бастиона в области защиты промышленных и технологических инфраструктур, а также высокий уровень экспертизы в проектировании, внедрении и сопровождении решений для обеспечения кибербезопасности промышленных предприятий и объектов КИИ, включая системы АСУ ТП и SCADA.
Кроме того, полученный статус свидетельствует о компетенциях Бастиона в обеспечении комплексной безопасности OT-систем с помощью XDR-платформы «Лаборатории Касперского» для промышленности Kaspersky Industrial CyberSecurity (KICS).
«В условиях постоянно меняющегося ландшафта киберугроз и роста числа целевых атак на предприятия особенно важно поддерживать актуальный уровень экспертизы и системно его развивать. На сегодняшний день данной специализацией обладают лишь пять партнеров, и мы гордимся тем, что входим в их число. Сочетание специализированных защитных технологий, актуальной информации об угрозах и аналитики уязвимостей позволяет обеспечивать устойчивость критически важных промышленных и инфраструктурных систем без влияния на непрерывность технологических процессов», — отметила Анна Оборкина, ведущий менеджер по работе с партнерами Бастиона.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤7 7 7🔥3
В 2025 году злоумышленники реже использовали массовые фишинговые рассылки, предпочитая проводить целевые атаки на отдельных сотрудников внутри организаций. Такой персонифицированный и продуманный фишинг серьезно повышает шансы на успешную компрометацию инфраструктуры.
Перед атакой злоумышленники собирают информацию о сотрудниках цели: соцсети, должности и контакты коллег, информацию о проектах и другие данные, помогающие выбрать наиболее важную цель. Чем выше должность или полномочия пострадавшего, тем интереснее она для фишеров.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤8 7 3 2