R-Vision
2.22K subscribers
1.06K photos
56 videos
1.63K links
Объединяем цифровизацию и кибербезопасность, делимся аналитикой и лучшими практиками, чтобы помогать бизнесу выстраивать эффективные процессы.

Ещё делаем мир кибербезопасности понятнее для детей, развивая проект «Безопашка»: https://bezopashka.rvision.ru
Download Telegram
Представьте ситуацию: вы беззаботно подключаетесь к бесплатному Wi‑Fi в аэропорту и даже не догадываетесь, что в этот момент кто‑то невидимо встраивается в ваш трафик.

MITM‑атака происходит прямо у вас на глазах, но вы её не замечаете. В это время злоумышленник:
🔹 перехватывает и копирует данные;
🔹 подменяет ответы сервера и внедряет вредоносное ПО;
🔹 крадёт пароли, переписки и корпоративные тайны.

Это может произойти через незашифрованный сайт, поддельный домен или «ловушку» в гостевом Wi‑Fi отеля.

Как распознать MITM‑атаку, какие приёмы используют злоумышленники и какие простые шаги защитят вашу сеть, смотрите в карточках
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👾12981
⚡️ На портале документации R‑Vision запущен публичный раздел R‑Vision Vulnerability Database — источник подробных данных о покрытии и развитии базы уязвимостей R‑Vision VM.

Раздел включает в себя список поддерживаемых технологий, хронологию изменений базы уязвимостей и возможность отправить запрос на расширение списка технологий.

База уязвимостей R‑Vision VM — это:
🔹 300+ источников, включая официальные фиды вендоров, закрытые базы, отраслевые отчёты и результаты внутренней аналитики;
🔹 700+ стендов, где данные проходят проверку перед публикацией в базе;
🔹 обновление информации об уязвимостях каждые 24 часа;
🔹 20+ специалистов Центра экспертизы R‑Vision, которые занимаются формированием и поддержанием актуальности контента.

Узнать больше о функционале раздела и возможностях базы уязвимостей R‑Vision VM можно здесь

#RVision_Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15633👏1
💙 Дайджест вакансий в R‑Vision — время карьерных возможностей

Мы ищем профессионалов, готовых усилить нашу команду:
🔹 ведущий аналитик по управлению уязвимостями;
🔹 менеджер по продуктовому маркетингу;
🔹 аналитик (ITSM‑система);
🔹 инженер‑разработчик по информационной безопасности;
🔹 старший системный аналитик (TIP).

Подробные описания вакансий читайте в карточках

С полным списком вакансий можно ознакомиться по ссылке.

Отклики и рекомендации присылайте на почту hr@rvision.ru

#RVision_Вакансии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
7👨‍💻44🔥3
🤝 Данные ФСТЭК России теперь доступны пользователям R‑Vision SIEM

Специалисты R‑Vision начали получать от регулятора актуальные индикаторы компрометации: хэши подозрительных файлов, IP‑адреса потенциально опасных ресурсов, адреса управляющих серверов ботнетов и другую информацию, указывающую на возможные киберугрозы.

Вся информация оперативно включается в обновления пакетов экспертизы для R‑Vision SIEM. Это позволяет:
🔹 оперативно обнаруживать подозрительные события;
🔹 реагировать на инциденты на ранней стадии;
🔹 предотвращать развитие атак.

«Пользователи R‑Vision SIEM получают доступ к дополнительному источнику актуальных данных о киберугрозах, что повышает защищённость их информационных систем. Это стало возможным благодаря партнёрству с ФСТЭК России и работе нашего исследовательско-аналитического подразделения.

Кроме того, такое взаимодействие между государством и бизнесом укрепляет национальную кибербезопасность, объединяя ресурсы и компетенции для борьбы с цифровыми угрозами»,

Камиль Баймашкин, директор административного департамента R‑Vision.

🌐 Подробнее о сотрудничестве — на сайте.

#RVision_Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8641
👾 Новые и потенциальные угрозы: дайджест трендовых уязвимостей за июль

Аналитики R‑Vision изучили ключевые уязвимости за июль, и всё указывает на то, что сезон отпусков не для хакеров. Под ударом оказались массово используемые продукты: WinRAR, Google Chrome и Microsoft SharePoint Server.

1️⃣ Уязвимости RARLAB WinRAR (CVE‑2025‑6218)
WinRAR ненадлежащим образом проверяет и очищает пути файлов от последовательностей обхода каталогов внутри архива. Это позволяет атакующему сформировать архив с файлами, путь к которым выходит за пределы целевой директории при распаковке.

2️⃣ Уязвимости Google Chrome (CVE‑2025‑6558)
Уязвимость в модулях ANGLE и GPU позволяет атакующему выходить за рамки песочницы Chrome, используя низкоуровневые операции графического процессора, которые браузеры обычно изолируют. 

3️⃣ Уязвимости Microsoft SharePoint Server (CVE‑2025‑53770)
Причиной данной уязвимости являются ошибки в сериализации и десериализации ASPX файлов, которые используются для создания динамических веб‑страниц, в рамках фреймворка ASP.NET, что может привести к удалённому выполнению кода и созданию веб‑шелла. 


Все уязвимости уже добавлены в базу R‑Vision VM. А разбор рисков, сценариев эксплуатации и шагов по устранению — на Хабре.

#RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2110👾91
🚙 Группа Газпромбанк Лизинг ускорила обработку инцидентов на 50% с помощью R‑Vision SOAR

Когда данные об инцидентах хранятся в разных системах, реагирование превращается в квест: нужно вручную собирать фрагменты информации, сопоставлять события и не упустить важное.

R‑Vision SOAR помогает:
🔹 отказаться от разрозненных систем;
🔹 минимизировать время реакции;
🔹 усилить контроль над инцидентами без увеличения команды.

«При выборе решения мы ориентировались на зрелость технологии и её соответствие нашим задачам. Важно было не только автоматизировать обработку инцидентов, но и получить инструмент, способный масштабироваться и адаптироваться под наши процессы. Опыт «ИТ ИЗ» и гибкость R-Vision SOAR позволили нам заложить основу для дальнейшего развития системы безопасности»,

Сергей Ударцев, заместитель генерального директора по безопасности Газпромбанк Лизинг.

Подробнее о кейсе читайте по ссылке.

Оставьте заявку на демо и оцените возможности нашего продукта.

#RVision_Технологии #RVisionSOAR
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1910👏521
Media is too big
VIEW IN TELEGRAM
Как управлять ИБ‑рисками не «на бумаге»?

В видео-«распаковке» от AM Live Ксения Коляда, руководитель продукта R‑Vision SGRC, рассказывает:

🔹 как R‑Vision SGRC оптимизирует процессы контроля и управления информационными активами;
🔹 какие преимущества решение даёт как крупным, так и начинающим игрокам рынка ИБ;
🔹 как извлечь практическую пользу из управления ИБ‑рисками и моделирования угроз.

Смотрите видео на любой удобной платформе:

📺 ВК Видео | 📺 YouTube | 📺 RuTube

Посмотреть наш продукт в действии можно, оставив заявку на демо.

#RVisionSGRC #RVision_Технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2612👏73👾11
🔎 Быстро найти уязвимость — значит выиграть время у атакующего. А чем точнее сканер, тем меньше шансов оставить проблему незамеченной.

R‑Vision VM сочетает мощный сканер, актуальную базу и современные технологии с инструментами полного цикла работы с уязвимостями. Вы видите все активы, оцениваете риски и контролируете, что проблема действительно устранена.

Автоматизация процессов и аналитика сокращают время закрытия уязвимостей, снимают лишнюю нагрузку с команды и помогают минимизировать последствия для бизнеса.

В карточках разобрали как устроен R‑Vision VM. А посмотреть наш продукт в действии можно, оставив заявку на демо.

#RVisionVM #RVision_Технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1885👏11