Громкие музыкальные события с дефицитом билетов традиционно становятся триггером для активизации киберпреступников. Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» обозначил ключевые векторы атак, с которыми могут столкнуться покупатели, и объяснил, как злоумышленники адаптируют методы социальной инженерии под подобные инфоповоды.
Специалист затронул темы фишинговых сайтов-клонов, поддельных сервисов и мошенничества на вторичном рынке, а также дал практические рекомендации по защите персональных данных и финансовых средств при покупке билетов.
«Учитывая масштаб события и текущую активность перекупщиков, риск столкнуться с мошенничеством крайне высок. Ключевое правило – не поддаваться ажиотажу и не совершать необдуманных действий. Дождитесь официального старта продаж, используйте только проверенные ресурсы и соблюдайте базовые принципы цифровой гигиены. Это лучший способ защитить свои деньги и персональные данные».
#SV_СМИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍9💯8❤4
Современная кибербезопасность постепенно отходит от разовых аудитов, превращаясь в непрерывный мониторинг реальных рисков. Ежегодных пентестов и периодического сканирования уже не хватает: инфраструктура меняется каждый день, а методы атак эволюционируют еще стремительнее. Поэтому бизнесу важна не просто статистика найденных уязвимостей, а четкое понимание того, какие из них действительно эксплуатируемы и способны привести к полноценному инциденту.
На смену точечным проверкам приходят комплексные подходы: BAS, EASM, анализ путей атаки и методология CTEM. В новом выпуске AM Live Николай Гончаров, директор департамента мониторинга кибербезопасности в Security Vision, вместе с другими экспертами разберет, как грамотно встроить эту автоматизацию в рабочие процессы, чтобы она не стала генератором ложных срабатываний и бесконечных задач для ИТ-специалистов. Участники эфира обсудят, как связать полученные данные с работой SOC и DevSecOps, приоритизировать угрозы и доказать руководству, что новые технологии реально повышают защищенность, а не просто усложняют жизнь команде.
#SV_Эфиры
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 7💯6❤3
Сервисы видеоконференцсвязи давно стали стандартом корпоративного общения, но ПО, массово внедренное в последние годы, до сих пор преподносит неприятные сюрпризы. Недавно в профессиональной среде активно обсуждалась критическая уязвимость в Zoom и заголовки о создании эксплойта с помощью нейросетей всего за сутки. Эксперт Security Vision Степан Клепиков дал комментарий порталу «Клерк.ру» – одному из крупнейших федеральных изданий для бизнеса и бухгалтерии, чтобы доступно разобрать технические детали инцидента и оценить реальные риски для корпоративной инфраструктуры.
В материале специалист объяснил, как устроена скрытая атака, не требующая никаких действий от пользователей, и дал оценку нашумевшим заявлениям о создании эксплойта с помощью нейросетей, обозначив границы реальных возможностей ИИ в подобных сценариях.
«Искать уязвимости у лидера в сфере ВКС, чьими услугами буквально пользуется каждый, выгодно с любой стороны, поэтому баги находились, находятся и будут находиться».
#SV_СМИ
#SV_ИИ
#SV_Персональныеданные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯8👏6❤2👍2
Что важно проверить при вайбкодинге?
ИИ позволяет быстро создавать приложения и тестировать идеи. Но перед внедрением такого решения у заказчика возникает закономерный вопрос: на что обратить внимание при его оценке?
Подробнее о подходе к оценке решений, созданных с помощью ИИ, наш эксперт рассказал в эфире РБК ТВ. Уже совсем скоро поделимся полной версией выступления.
А пока предлагаем вам оценить, что из этого наиболее важно при проверке такого решения:
💯 — защищённость решения
👌 — архитектуру и стабильность
🔥 — работу под нагрузкой
ИИ позволяет быстро создавать приложения и тестировать идеи. Но перед внедрением такого решения у заказчика возникает закономерный вопрос: на что обратить внимание при его оценке?
Подробнее о подходе к оценке решений, созданных с помощью ИИ, наш эксперт рассказал в эфире РБК ТВ. Уже совсем скоро поделимся полной версией выступления.
А пока предлагаем вам оценить, что из этого наиболее важно при проверке такого решения:
💯 — защищённость решения
👌 — архитектуру и стабильность
🔥 — работу под нагрузкой
💯12🔥6👌4
Вайбкодинг стремительно переходит из разряда модного термина в рабочий инструмент рынка: компании всё чаще прибегают к быстрой генерации приложений с помощью ИИ, ожидая результат «здесь и сейчас». Однако вместе с возможностями растёт и число рисков – от нестабильной архитектуры до скрытых уязвимостей. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров в прямом эфире одного из самых охватных и авторитетных деловых телеканалов страны РБК ТВ подробно разобрал, как заказчику ориентироваться в мире вайбкодинга и не стать заложником эффектного, но неработоспособного продукта.
Что потребовать от подрядчика на старте, чтобы сразу отличить надежное решение от «пузыря»? Как проверить устойчивость системы к нагрузкам и её защищенность от киберугроз, не разбираясь в коде? Какие реальные риски скрываются за эффектной презентацией, когда разработчик уходит от обсуждения нестандартных сценариев? В ходе беседы эксперт ответил на ключевые вопросы, которые остро стоят перед любым руководителем, не погруженным в IT-специфику, и выделил конкретные маркеры, которые помогут бизнесу минимизировать технические и финансовые риски на самом старте проекта.
#SV_СМИ
#SV_ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Покупка иностранных SIM- и eSIM-карт через непроверенные онлайн-сервисы может обернуться не только финансовыми потерями, но и полной утратой контроля над цифровыми аккаунтами. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» обозначил ключевые угрозы, которые скрываются за такими предложениями, и объяснил, почему эта практика создает серьезные уязвимости для личной безопасности.
Специалист затронул основные риски приобретения услуг связи у непроверенных лиц и объяснил, как такие сделки могут незаметно привести к утрате контроля над привязанными к номеру аккаунтами и важными онлайн-ресурсами. Эксперт также дал практические рекомендации по безопасному выбору средств связи, чтобы избежать финансовых потерь и проблем с доступом к собственным данным.
#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9 6👍5🔥2
Цифровая инфраструктура давно перестала быть изолированной: компании зависят от поставщиков ПО, облачных сервисов, open-source-компонентов и других участников технологической цепочки. Поэтому компрометация одного доверенного звена может стать точкой входа в инфраструктуру сразу нескольких организаций.
#SV_дляНачинающих
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7💯3❤2👍1
Как упростить работу с требованиями 187-ФЗ и сделать процессы обеспечения безопасности объектов КИИ более управляемыми?
В новом выпуске рубрики «В двух словах» эксперт Дарья Перова рассказывает о возможностях Security Vision КИИ и о том, как решение помогает организовать работу с требованиями к объектам КИИ.
#SV_КИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4 4👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Уже 27 августа | 11:00 (МСК) стартует вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне».
Спикер — эксперт Security Vision Илья Силантьев.
#SV_Вебинары
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 7❤5👌1
В материале обсуждается критический разрыв между формальным наличием средств защиты и реальной способностью бизнеса противостоять финальной стадии кибератаки.
Также в статье затрагивают проблему подмены реальной культуры безопасности формальными «галочками», которая лишь порождает у персонала усталость от правил и толкает к их нарушению.
«Истинная ИБ-зрелость бизнеса измеряется не бюджетами и не количеством вендоров в ИТ-контуре. Она измеряется тем, сколько сотрудников нажмут на ссылку в ходе внезапной, несанкционированной и максимально реалистичной симуляции фишинга».
#SV_СМИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 7💯5
Когда речь идёт об информации ограниченного доступа, к решениям предъявляются повышенные требования. Но подходят ли продукты Security Vision для таких задач?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10 9💯7
Threat Intelligence часто воспринимают как набор индикаторов или ещё один инструмент для обнаружения атак. Но сам по себе TI не блокирует угрозы и не заменяет работу SOC. Его ценность в другом — он помогает лучше понимать происходящее и принимать решения с учётом контекста конкретной организации.
#SV_TIP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12💯8 8❤4
Несмотря на ужесточение регулирования и введение оборотных штрафов, инциденты с персональными данными продолжают происходить, однако компании и злоумышленники всё чаще предпочитают замалчивать утечки. Почему бизнес и хакеры формируют культуру сокрытия инцидентов, как теневой рынок монетизирует информацию и кто в итоге несет ответственность за скомпрометированные базы?
В ходе дискуссии эксперт раскрыл причины, по которым публичных инцидентов становится всё меньше, и обозначил ключевые тренды, которые сегодня формируют теневой рынок данных. Кроме того, спикер отметил позитивные сдвиги в подходах компаний к цифровой гигиене и защите пользовательской информации.
#SV_Эфиры
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9💯8 7
Приближение Дня знаний традиционно сопровождается всплеском мошеннической активности, и сезонная покупка букетов не стала исключением. Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» разобрал актуальные уловки злоумышленников и объяснил, как праздничный ажиотаж превращается в удобный инструмент для социальной инженерии и сбора конфиденциальной информации.
Специалист обозначил основные векторы атак, включая распространение вредоносных ссылок под видом чеков или трек-номеров, а также риск утечки контактных данных для последующих целевых фишинговых кампаний. Эксперт также сформулировал четкие правила безопасных онлайн-покупок, которые помогут защитить финансы и личные данные в преддверии праздника.
#SV_СМИ
#SV_ПерсональныеДанные
Please open Telegram to view this post
VIEW IN TELEGRAM
👏7 6🔥5👍2
DDoS-атака, компрометация учётной записи или заражение ВПО ещё не определяют, насколько серьёзным окажется инцидент. Всё зависит от контекста: какие активы затронуты, к каким последствиям привела атака, какой ущерб возможен и какие специалисты должны подключиться к реагированию.
#SV_дляНачинающих
#SV_УправлениеИнцидентами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9 6💯5
Август получился насыщенным: новые релизы, мероприятия, исследования, экспертные комментарии и спортивные достижения. Собрали самое интересное за месяц:
#SV_Дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
💯9 8🔥6👍3🙏2
Как заметить скрытую атаку, если злоумышленник действует с учетной записи обычного сотрудника и не нарушает привычных правил?
В новом выпуске рубрики «В двух словах» Марина Громова, руководитель отдела по работе с партнерами, рассказывает о Security Vision UEBA. В центре внимания — поведенческий анализ, который помогает обнаруживать отклонения от нормы и сложные угрозы, незаметные для традиционных средств защиты.
#SV_UEBA
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт Security Vision Степан Клепиков в комментарии порталу «Кибер Медиа» рассказал, как нейросети и дипфейки трансформировали привычные схемы обмана. В статье также подробно разбираются современные сценарии атак, их ключевые признаки и алгоритмы действий при столкновении с мошенниками.
Степан затронул фундаментальные аспекты психологии манипуляций, объяснив, почему технологический прогресс атакующих не отменяет важность базовых правил цифровой гигиены. Также он обозначил ключевые подходы к тому, как компаниям и сотрудникам выстраивать защиту от современных таргетированных кампаний.
Рассуждая о методах личного противодействия мошенникам, эксперт подчеркивает важность осознанности:
«Для собственной защиты в первую очередь рекомендуется применять критическое мышление. Важно помнить: попытка вывести человека из эмоционального равновесия (паника, эйфория от выигрыша) и требование срочности – первый признак злонамеренных действий. В этот момент необходимо остановиться, неспеша и спокойно проанализировать ситуацию со стороны».
#SV_СМИ
#SV_ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10 9💯7❤2
В свежем выпуске журнала «Информационная безопасность банков» (BIS Journal), где регулярно публикуются материалы об актуальных трендах и практических решениях в сфере ИБ, вышла новая статья директора по международному развитию Security Vision Романа Душкова.
Для реализации такого подхода в публикации подробно рассматривается применение экосистемы Security Vision, включающей решения SIEM, SOAR, EDR, TIP и UEBA для задач SOC, а также AM, VS, VM и SPC для управления уязвимостями в VOC. Ключевые преимущества этих продуктов заключаются в глубокой автоматизации рутинных операций и минимизации человеческого фактора. Благодаря быстрой интеграции систем аналитики получают полный контекст по инцидентам в режиме «одного окна». Встроенные инструменты оркестрации выстраивают сквозные процессы – от раннего обнаружения аномалий до строгого контроля устранения брешей, что в итоге существенно снижает операционную нагрузку на ИБ-специалистов и повышает общую устойчивость инфраструктуры.
#SV_СМИ
#SV_VM
Please open Telegram to view this post
VIEW IN TELEGRAM