🔥 РТ-Информационная безопасность ✕ SOC Tech 2024
В Москве прошло масштабное событие в сфере информационной безопасности — SOC Tech 2024, собравшее более 1000 профессионалов из всех уголков России.
На стенде мероприятия команда РТ-Информационная безопасность представила свои последние разработки и инновационные решения в сфере защиты данных и мониторинга угроз.
На стенде компании были представлены:
Актуальные решения для безопасности вашей организации и обновленные версии продуктов, входящих в экосистему RT Protect:
⏺ RT Protect EDR
⏺ RT Protect TI
⏺ RT Protect EASM
Выступления наших экспертов:
🗣 Андрей Фёдоров, аналитик Центра мониторинга и реагирования, рассказал о том, как с помощью CI/CD организовать процессы разработки, автоматизированного тестирования и доставки аналитических пакетов SOC до конечных систем мониторинга и реагирования.
🗣 Олег Слепушенко, ведущий аналитик Центра мониторинга и реагирования, представил доклад «Реально ли идеальное расследование: быстро, качественно, автоматизированно», продемонстрировав возможности современных технологий для эффективного анализа и реагирования на инциденты.
🗣 Иван Бобков, ведущий аналитик Центра мониторинга и реагирования, в своем выступлении «DFIR, о котором не рассказывают» поделился наиболее показательными расследованиями команды с точки зрения уроков, ошибок и "подводных камней".
Штабные учения
В рамках форума команда RT Protect SOC приняла участие в штабных учениях и заняла 2 место.
Штабные учения — это сверхполезный опыт для участников команд и каждого зрителя. В условиях, максимально приближенным к реальным, стало ясно, как строить работу отдела ИБ для предотвращения инцидентов и устранения выявленных проблем.
Спасибо, что были с нами на SOC Tech 2024!
Мы благодарим всех, кто посетил стенд РТ-Информационная безопасность, принял участие в наших выступлениях и проявил интерес к нашим решениям.
До скорых встреч на новых мероприятиях в мире кибербезопасности!
В Москве прошло масштабное событие в сфере информационной безопасности — SOC Tech 2024, собравшее более 1000 профессионалов из всех уголков России.
На стенде мероприятия команда РТ-Информационная безопасность представила свои последние разработки и инновационные решения в сфере защиты данных и мониторинга угроз.
На стенде компании были представлены:
Актуальные решения для безопасности вашей организации и обновленные версии продуктов, входящих в экосистему RT Protect:
Выступления наших экспертов:
Штабные учения
В рамках форума команда RT Protect SOC приняла участие в штабных учениях и заняла 2 место.
Штабные учения — это сверхполезный опыт для участников команд и каждого зрителя. В условиях, максимально приближенным к реальным, стало ясно, как строить работу отдела ИБ для предотвращения инцидентов и устранения выявленных проблем.
Спасибо, что были с нами на SOC Tech 2024!
Мы благодарим всех, кто посетил стенд РТ-Информационная безопасность, принял участие в наших выступлениях и проявил интерес к нашим решениям.
До скорых встреч на новых мероприятиях в мире кибербезопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍6❤2💘1
⏰ Время обновляться!
Мы рады сообщить о релизе свежей версии RT Protect EDR — наш инструмент стал еще мощнее и умнее! Защита ваших устройств и данных вышла на новый уровень!
Основные нововведения версии 2.0.173.2673:
Агент для Windows:
⏺ Укреплена самозащита агента (сетевое взаимодействие, внедрение кода и работа с процессами).
⏺ Модернизирован источник событий "Вызовы: RPC"— добавлены расшифровки известных вызываемых процедур и интерфейсов.
⏺ Новый индикатор атак: "Файлы: Подключение к именованному каналу".
⏺ Универсальные исключения для индикаторов атак с поддержкой символов wildcard (* и ?).
⏺ Реализована отправка события "Доступ к файлу" для файлов с потенциально активным содержимым, добавлены поля с информацией о файле для выявления вредоносных индикаторов компрометации.
⏺ Поддержка протокола ICMP — события, исключения и другие сценарии.
Сервер:
⏺ Теперь можно назначать агенту несколько однотипных наборов.
⏺ Появилась возможность просматривать содержимое внешних наборов от TI-платформ.
⏺ Экран отчета TI-платформы обновлен.
⏺ Добавлен новый раздел "Конфигурации".
⏺ Возможность скачивания файлов с агентов через web-интерфейс.
Переходите на новую версию и будьте уверены в своей безопасности с RT Protect EDR!
#RT_Protect_EDR
Мы рады сообщить о релизе свежей версии RT Protect EDR — наш инструмент стал еще мощнее и умнее! Защита ваших устройств и данных вышла на новый уровень!
Основные нововведения версии 2.0.173.2673:
Агент для Windows:
Сервер:
Переходите на новую версию и будьте уверены в своей безопасности с RT Protect EDR!
#RT_Protect_EDR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍7❤5
🍪 Что стоит знать о куки?
Замечали ли вы, как после поиска в интернете вам вдруг показывают рекламу тех же товаров? Или как сайты запоминают ваши логины и корзину покупок? В этом «волшебстве» замешаны куки — файлы, которые отслеживают вашу активность в сети.
Что такое куки?
Cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении сайтов. Они запоминают ваши логины, настройки, предпочтения, а также историю просмотров. Куки бывают двух типов:
⏺ Временные (сессионные) — исчезают при закрытии браузера.
⏺ Постоянные — остаются на устройстве до их удаления вручную или до истечения срока.
Вредны ли куки?
Сами по себе куки не опасны. Они не могут нанести вред вашему устройству. Но, если ваши данные, хранящиеся в куки, попадут в руки злоумышленников, это может создать проблемы.
Как защитить свои данные?
Чтобы куки приносили пользу, а не вред, важно правильно их контролировать. Вот несколько простых шагов:
🗣 Регулярно очищайте куки
Удаляйте файлы куки и историю браузера вручную или с помощью специальных программ.
🗣 Настройте параметры приватности
В браузерах, таких как Firefox или Safari, есть возможность тонко настроить контроль над куки. Это поможет отслеживать, какие данные сохраняются.
🗣 Используйте расширения для браузеров
Установите расширения, которые помогают управлять куки. Они позволяют блокировать нежелательные файлы и давать доступ только тем, которым доверяете.
⚙️ Настраивайте приватность, следите за своими данными, и Интернет станет для вас не только удобнее, но и безопаснее.
#СекретыМаскировки
Замечали ли вы, как после поиска в интернете вам вдруг показывают рекламу тех же товаров? Или как сайты запоминают ваши логины и корзину покупок? В этом «волшебстве» замешаны куки — файлы, которые отслеживают вашу активность в сети.
Что такое куки?
Cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении сайтов. Они запоминают ваши логины, настройки, предпочтения, а также историю просмотров. Куки бывают двух типов:
Вредны ли куки?
Сами по себе куки не опасны. Они не могут нанести вред вашему устройству. Но, если ваши данные, хранящиеся в куки, попадут в руки злоумышленников, это может создать проблемы.
Как защитить свои данные?
Чтобы куки приносили пользу, а не вред, важно правильно их контролировать. Вот несколько простых шагов:
Удаляйте файлы куки и историю браузера вручную или с помощью специальных программ.
В браузерах, таких как Firefox или Safari, есть возможность тонко настроить контроль над куки. Это поможет отслеживать, какие данные сохраняются.
Установите расширения, которые помогают управлять куки. Они позволяют блокировать нежелательные файлы и давать доступ только тем, которым доверяете.
⚙️ Настраивайте приватность, следите за своими данными, и Интернет станет для вас не только удобнее, но и безопаснее.
#СекретыМаскировки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤6✍4🔥1
🔄 Обновляйся!
Зачем обновлять программы, если всё и так работает?
Потому что за видимой стабильностью могут скрываться риски. Обновления — это не просто капризы разработчиков, а защита от угроз, которые появляются каждый день.
Почему это важно?
⏺ Повышение уровня безопасности
Обновления программного обеспечения устраняют выявленные уязвимости и бреши, через которые злоумышленники могут получить доступ к вашим данным. Своевременное обновление помогает защитить устройства от вирусов, хакерских атак и других киберугроз.
⏺ Исправление багов
В процессе эксплуатации программ могут проявляться ошибки или сбои. Разработчики выпускают обновления, чтобы исправить их, улучшив стабильность и производительность приложений и систем.
⏺ Новые функции
Обновления — это не только про безопасность, но и про улучшение функционала. Вы получаете новые возможности, интерфейс становится удобнее, программы работают быстрее, а иногда открываются совершенно новые горизонты для использования привычного софта.
⏺ Совместимость и стабильность
Важно, чтобы программы корректно работали с новыми устройствами и технологиями. Обновления помогают поддерживать совместимость программного обеспечения с различными аппаратными средствами и операционными системами.
Что особенно важно обновлять?
1. Операционные системы
Это основа основ. Неважно, используете ли вы Windows, macOS или Linux — их обновления критичны. В них закрываются бреши в безопасности, исправляются ошибки, а ещё добавляются полезные фичи.
2. Браузеры
Мы проводим много времени в интернете, и браузеры — это наши главные “проводники”. Чем они новее, тем меньше шансов подхватить вирус или нарваться на фишинговую атаку.
3. Антивирусы
Вирусы не стоят на месте, они эволюционируют. Чтобы ваш антивирус справлялся с новыми угрозами, его база и функционал должны быть актуальны. Однократная установка антивируса — это не решение, важны именно регулярные обновления.
Пара кликов на обновление — это не просто удобство, а реальная защита от киберугроз!
#Советы
Зачем обновлять программы, если всё и так работает?
Потому что за видимой стабильностью могут скрываться риски. Обновления — это не просто капризы разработчиков, а защита от угроз, которые появляются каждый день.
Почему это важно?
Обновления программного обеспечения устраняют выявленные уязвимости и бреши, через которые злоумышленники могут получить доступ к вашим данным. Своевременное обновление помогает защитить устройства от вирусов, хакерских атак и других киберугроз.
В процессе эксплуатации программ могут проявляться ошибки или сбои. Разработчики выпускают обновления, чтобы исправить их, улучшив стабильность и производительность приложений и систем.
Обновления — это не только про безопасность, но и про улучшение функционала. Вы получаете новые возможности, интерфейс становится удобнее, программы работают быстрее, а иногда открываются совершенно новые горизонты для использования привычного софта.
Важно, чтобы программы корректно работали с новыми устройствами и технологиями. Обновления помогают поддерживать совместимость программного обеспечения с различными аппаратными средствами и операционными системами.
Что особенно важно обновлять?
1. Операционные системы
Это основа основ. Неважно, используете ли вы Windows, macOS или Linux — их обновления критичны. В них закрываются бреши в безопасности, исправляются ошибки, а ещё добавляются полезные фичи.
2. Браузеры
Мы проводим много времени в интернете, и браузеры — это наши главные “проводники”. Чем они новее, тем меньше шансов подхватить вирус или нарваться на фишинговую атаку.
3. Антивирусы
Вирусы не стоят на месте, они эволюционируют. Чтобы ваш антивирус справлялся с новыми угрозами, его база и функционал должны быть актуальны. Однократная установка антивируса — это не решение, важны именно регулярные обновления.
Пара кликов на обновление — это не просто удобство, а реальная защита от киберугроз!
#Советы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3❤2
🔥 КИБЕРТЕХ 2024: инсайты от экспертов
Сегодня делимся самым сочным эксклюзивом с форума КИБЕРТЕХ 2024!
В центре внимания — дискуссия Артема Сычева, первого заместителя генерального директора АО «РТ-Информационная безопасность», и Рустэма Хайретдинова, заместителя генерального директора группы компаний «Гарда». Читаем, запоминаем, готовимся!
О чем говорили?
На форуме эксперты обсудили импортозамещение, экспертизу, тенденции при выборе решений и производителей, коллаборации и экосистемы, а также дали ответы на ключевые вопросы.
🗣 «Мы наращиваем ИТ-экспертизу именно в обработке больших данных, как все эти данные лучше хранить, и потом этой экспертизой готовы делиться с нашими заказчиками».
🗣 «Мы выделяем тестовый сегмент, часто делаем на минимальных тестовых стендах, потому что построить вторую продуктивную структуру нереально».
🗣 «Тенденция к импортозамещению родила новое направление — это тестирование средств защиты».
🗣 «На рынке продают люди чаще всего, и ты идешь на это доверие».
🗣 «Сейчас стало слишком много импортозамещения, а также экосистем, и это порождает небывалую конкуренцию и коллаборации».
Подводя итоги
Будущее информационной безопасности строится здесь и сейчас. Тестирование, новые технологии и компетенции — ключ к тому, чтобы оставаться в игре и быть на шаг впереди киберугроз.
👉🏻 Не упустите возможность узнать больше — по ссылке.
Сегодня делимся самым сочным эксклюзивом с форума КИБЕРТЕХ 2024!
В центре внимания — дискуссия Артема Сычева, первого заместителя генерального директора АО «РТ-Информационная безопасность», и Рустэма Хайретдинова, заместителя генерального директора группы компаний «Гарда». Читаем, запоминаем, готовимся!
О чем говорили?
На форуме эксперты обсудили импортозамещение, экспертизу, тенденции при выборе решений и производителей, коллаборации и экосистемы, а также дали ответы на ключевые вопросы.
Подводя итоги
Будущее информационной безопасности строится здесь и сейчас. Тестирование, новые технологии и компетенции — ключ к тому, чтобы оставаться в игре и быть на шаг впереди киберугроз.
👉🏻 Не упустите возможность узнать больше — по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5❤3🤣1
📖 Сетевой этикет
Как сделать так, чтобы друзья и знакомые не жали “Заблокировать” при каждом вашем сообщении? Вот 4 правила сетевого этикета, которые стоит запомнить:
1. Уважайте чужое мнение
Интернет — не место для боёв без правил. Ваш собеседник может быть убеждён, что Земля плоская, но… лучше всего будет просто улыбнуться и не ввязываться в бесконечные дебаты.
2. Капслок — враг спокойствия
Возможно, у Вас горячий темперамент, но текст, написанный КАПСОМ, не делает Вас правым, а собеседников — более понимающими.
3. Личная информация — не для всех
Адрес, номер телефона и прочие личные данные — не те сведения, которые стоит выкладывать на всеобщее обозрение. Никогда не делитесь лишним, а тем более чужой информацией.
4. Подумайте дважды, отправьте один раз
Один необдуманный пост — и уже на следующий день Ваше сообщение расходится по Сети. Так что перед тем, как нажать “отправить”, подумайте, хочется ли Вам потом это перечитывать.
Что будет, если не соблюдать этикет?
⏺ Потеря доверия со стороны друзей и подписчиков,
⏺ Блокировка аккаунтов и ограничение доступа к важным ресурсам,
⏺ Юридические последствия при распространении личной информации.
Помните: интернет — это всего лишь платформа, но именно вы решаете, какой будет атмосфера вокруг вас.
#СловарьИБ
Как сделать так, чтобы друзья и знакомые не жали “Заблокировать” при каждом вашем сообщении? Вот 4 правила сетевого этикета, которые стоит запомнить:
1. Уважайте чужое мнение
Интернет — не место для боёв без правил. Ваш собеседник может быть убеждён, что Земля плоская, но… лучше всего будет просто улыбнуться и не ввязываться в бесконечные дебаты.
2. Капслок — враг спокойствия
Возможно, у Вас горячий темперамент, но текст, написанный КАПСОМ, не делает Вас правым, а собеседников — более понимающими.
3. Личная информация — не для всех
Адрес, номер телефона и прочие личные данные — не те сведения, которые стоит выкладывать на всеобщее обозрение. Никогда не делитесь лишним, а тем более чужой информацией.
4. Подумайте дважды, отправьте один раз
Один необдуманный пост — и уже на следующий день Ваше сообщение расходится по Сети. Так что перед тем, как нажать “отправить”, подумайте, хочется ли Вам потом это перечитывать.
Что будет, если не соблюдать этикет?
Помните: интернет — это всего лишь платформа, но именно вы решаете, какой будет атмосфера вокруг вас.
#СловарьИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
✍5🔥2🗿2❤1
Мистические предсказания 🎃🕸️
Сегодня звёзды шепнули нам парочку предсказаний, которые помогут вам избежать опасностей в цифровом мире. Проверьте, что подготовила для вас судьба!
Сегодня звёзды шепнули нам парочку предсказаний, которые помогут вам избежать опасностей в цифровом мире. Проверьте, что подготовила для вас судьба!
🎃15🔥7❤3
🌐 РТ-Информационная безопасность на SOC Forum
В юбилейный год SOC Forum обещает выйти за рамки обычной конференции!
Форум сосредоточится на комплексной кибербезопасности (Security Opportunities and Challenges) и объединит лидеров отрасли, города и страны для решения ключевых задач.
🗣 Выступления наших экспертов:
6 ноября | 15:00 — 16:30 | Зал 4
Артем Сычев, первый заместитель генерального директора
Тема: «MSSP SOC для госкорпораций: вызовы и решения»
7 ноября | 12:55 — 13:20 | Зал 2
Константин Васильев, заместитель руководителя RT Protect SOC и по совместительству владелец продукта RT Protect TI
Тема: «SOC Driven Development. Как вырастают продукты ИБ»
8 ноября | 14:00 — 14:40 | Зал 2
Олег Слепушенко, ведущий аналитик центра мониторинга и реагирования
Тема: «Возможно ли расследование инцидента без участия человека?»
8 ноября | 17:20 — 18:00 | Зал 3
Алексей Жуков, руководитель департамента сервисов и продуктов
Тема: «SOCовыжималка! Как растить своих гуру в ИБ с 1 на 3 линию SOC в условиях кадрового голода и искусственного интеллекта»
💬 Не можете прийти? Подключайтесь онлайн!
Зарегистрируйтесь на бесплатную трансляцию по ссылке и следите за нами в режиме реального времени — регистрация.
До встречи на SOC Forum!
В юбилейный год SOC Forum обещает выйти за рамки обычной конференции!
Форум сосредоточится на комплексной кибербезопасности (Security Opportunities and Challenges) и объединит лидеров отрасли, города и страны для решения ключевых задач.
6 ноября | 15:00 — 16:30 | Зал 4
Артем Сычев, первый заместитель генерального директора
Тема: «MSSP SOC для госкорпораций: вызовы и решения»
7 ноября | 12:55 — 13:20 | Зал 2
Константин Васильев, заместитель руководителя RT Protect SOC и по совместительству владелец продукта RT Protect TI
Тема: «SOC Driven Development. Как вырастают продукты ИБ»
8 ноября | 14:00 — 14:40 | Зал 2
Олег Слепушенко, ведущий аналитик центра мониторинга и реагирования
Тема: «Возможно ли расследование инцидента без участия человека?»
8 ноября | 17:20 — 18:00 | Зал 3
Алексей Жуков, руководитель департамента сервисов и продуктов
Тема: «SOCовыжималка! Как растить своих гуру в ИБ с 1 на 3 линию SOC в условиях кадрового голода и искусственного интеллекта»
Зарегистрируйтесь на бесплатную трансляцию по ссылке и следите за нами в режиме реального времени — регистрация.
До встречи на SOC Forum!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3❤1🥰1💯1
Бу! Испугался?
Это Cloud Atlas (Inception, Cloud Werewolf, Clean Ursa, Oxygen) — APT-группировка, чья деятельность началась как минимум с 2014 года. Давайте разберемся, чем они занимаются и какую угрозу могут представлять для вашей безопасности.
📎 Детали дела:
Группировка занимается шпионажем и кражей конфиденциальной информации, а классической точкой входа для злоумышленников многие годы остается фишинг.
🌎 География атак:
⏺ Белоруссия;
⏺ Индия;
⏺ Казахстан;
⏺ Россия;
⏺ Чехия;
⏺ Азербайджан;
⏺ Турция;
⏺ Словения.
Мишени группировки — организации государственного, промышленного и научного секторов.
Основные методы атаки:
Cloud Atlas осуществляет свои атаки через фишинговые письма, содержащие документы, которые эксплуатируют уязвимость CVE-2017-11882, связанную с повреждением содержимого памяти в редакторе формул Microsoft Office.
После успешной эксплуатации уязвимости злоумышленники запускают шеллкод, который отвечает за загрузку и запуск HTA-файла. Далее активируются VBS-скрипты, обеспечивающие загрузку последующих этапов атаки.
🛠️ Инструменты:
При расследовании инцидентов, связанных с данной группировкой, команда RT Protect SOC определила обширный арсенал инструментов:
⏺ Tor Proxy;
⏺ Impacket (smbexec, addcomputer, s4u2self);
⏺ PaExec;
⏺ RDP Wrapper;
⏺ Ntdsutil;
⏺ Advanced IP Scanner;
⏺ Putty;
⏺ Certipy.
Для кражи документов применяется скрипт SMB_RAT (SMB_RAT v4.1_prod), написанный на Python, предназначенный для сбора и эксфильтрации данных с указанных хостов.
Находясь во внутренней инфраструктуре жертвы, группировка действует скрытно, мимикрируя под легитимную активность, характерную для жертвы.
Команда RT Protect SOC уже не в первый раз сталкивается с инцидентами, связанными с данной группировкой, и готова к отражению сложных атак!
#ПрофильПреступника
Это Cloud Atlas (Inception, Cloud Werewolf, Clean Ursa, Oxygen) — APT-группировка, чья деятельность началась как минимум с 2014 года. Давайте разберемся, чем они занимаются и какую угрозу могут представлять для вашей безопасности.
📎 Детали дела:
Группировка занимается шпионажем и кражей конфиденциальной информации, а классической точкой входа для злоумышленников многие годы остается фишинг.
Мишени группировки — организации государственного, промышленного и научного секторов.
Основные методы атаки:
Cloud Atlas осуществляет свои атаки через фишинговые письма, содержащие документы, которые эксплуатируют уязвимость CVE-2017-11882, связанную с повреждением содержимого памяти в редакторе формул Microsoft Office.
После успешной эксплуатации уязвимости злоумышленники запускают шеллкод, который отвечает за загрузку и запуск HTA-файла. Далее активируются VBS-скрипты, обеспечивающие загрузку последующих этапов атаки.
🛠️ Инструменты:
При расследовании инцидентов, связанных с данной группировкой, команда RT Protect SOC определила обширный арсенал инструментов:
Для кражи документов применяется скрипт SMB_RAT (SMB_RAT v4.1_prod), написанный на Python, предназначенный для сбора и эксфильтрации данных с указанных хостов.
Находясь во внутренней инфраструктуре жертвы, группировка действует скрытно, мимикрируя под легитимную активность, характерную для жертвы.
Команда RT Protect SOC уже не в первый раз сталкивается с инцидентами, связанными с данной группировкой, и готова к отражению сложных атак!
#ПрофильПреступника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁5❤3🔥3