Security Vision
5.37K subscribers
1.49K photos
26 videos
1.26K links
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково.

Сайт: https://www.securityvision.ru/

По всем вопросам - @svplatform_bot
Download Telegram
Ведущие компании, такие как VK, «Яндекс», Ozon, Wildberries, «Сбермаркет», «М.видео-Эльдорадо», ivi, Start, опубликовали на своих сайтах информацию о том, как они используют рекомендательные алгоритмы и «колдунщики».

Это требование нового закона о рекомендательных алгоритмах, который вступил в силу 1 октября 2023 года. Закон касается социальных сетей, онлайн-магазинов, видеосервисов и других платформ.
🤔5👍2
🗣 Пять правил безопасной жизни в интернет-сети

Security Vision является социально ответственной компанией. Как создатели передовых продуктов в области информационной безопасности, мы уделяем особое внимание тому, чтобы не только распространять лучшие ИБ-практики в профессиональных кругах, но и вести просветительскую работу по кибербезопасности среди широких слоев общества. Мы стремимся к тому, чтобы как можно больше граждан знали базовые правила кибергигиены и могли обеспечить свою информационную безопасность.

С этой целью на портале Комсомольской Правды будут регулярно публиковаться статьи CЕO Security Vision Руслана Рахметова, посвященные таким вопросам.

➡️ Первая из них, рассказывающая об основных правилах безопасной жизни в интернете, уже доступна читателям.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3
Крупнейшая криптовалютная площадка Binance заявила об окончательном уходе из России неделю назад. Однако кибермошенники уже пытаются на этом заработать.

В Рунете появились первые предложения фейковых токенов торговой криптоплощадки CommEX — покупателя российского бизнеса Binance. Кроме того, в сети нашлись прототипы будущих фишинговых страниц правопреемника Binance, а также «неофициальные аккаунты» биржи в соцсетях.
🤔3🔥2
💬 Security Vision расширяет сотрудничество с ВУЗами

В Красноярске прошла 10-ая Всероссийская молодежная школа-семинар по проблемам информационной безопасности «ПЕРСПЕКТИВА – 2023». Организаторами выступили кафедра безопасности информационных технологий Южного федерального университета, кафедра информационной безопасности автоматизированных систем Северо-Кавказского федерального университета и кафедра безопасности информационных технологий Сибирского государственного университета науки и технологий.

➡️ Security Vision стала партнером данного мероприятия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
👎 False или не false?

При расследовании инцидентов есть несколько ключевых моментов этого процесса для аналитиков, на которые в новой статье в блоге мы обратили внимание – это корректность самого расследования, верная категоризация произошедшего, а также приоритет. Грамотно расставленные приоритеты, а именно, правильно рассчитанная критичность инцидента, в значительной степени влияет на скорость принятия решений аналитиком и на эффективность его работы в целом.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍2
💬 Security Vision, RST Cloud и Cloud Networks приглашают на митап, посвященный Threat Intelligence

Security Vision и RST Cloud приглашают экспертов в сфере ИБ на митап CN Talks, который пройдет в уютном в московском офисе Cloud Networks 18 октября и будет посвящен теме Threat Intelligence. CN Talks — мероприятие, на котором объединяются эксперты для обсуждения важных проблем ИТ/ИБ и путей их решения.

➡️ Зарегистрироваться на мероприятие можно по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR.

Security Vision Next Generation SOAR (NG SOAR) является композитом технологий и функций, сфокусированным прицельно на автоматическом обнаружении и решении киберинцидентов «на лету» в соответствии с полным циклом фаз обработки инцидента (NIST).

Функции Security Vision NG SOAR на разных фазах обработки инцидентов решают задачи таких систем как AM, VM, SIEM, IRP, LM, SGRC, SOAR, TIP, UEBA и др., прямо необходимые для фокусного реагирования на угрозы ИБ полного цикла. Это первый продукт такого рода на российском рынке.

➡️ Подробности о нашем новом продукте доступны по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏1
Специалисты Amazon Web Services, Cloudflare и Google предупредили о 0-day проблеме HTTP/2 Rapid Reset, которую злоумышленники используют для DDoS-атак с августа текущего года.

Благодаря уязвимости в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду, а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду.
👍4🤯3
🗣 Анна Олейникова расскажет о российской практике киберразведки (Threat Intelligence)

По прогнозам аналитиков, рынок Threat Intelligence ждет взрывной рост — до 55 миллиардов долларов США к 2033 году. В России за последние два года этот рынок удвоился. Потребность в киберразведывательных данных — это следствие развития отрасли информационной безопасности, повышения уровня её зрелости.

Из нового модного направления Threat Intelligence превращается в «мастхев» — прежде всего для компаний со зрелыми процессами информационной безопасности, которым необходимо отслеживать киберугрозы на самой ранней стадии.

18 октября Директор по продуктам Security Vision Анна Олейникова примет участие в онлайн-конференции AM Live, посвященной киберразведке. Участники эфира обсудят, как устроена российская киберразведка, как грамотно работать с данными Threat Intelligence и какие для этого есть инструменты.

➡️ Зарегистрироваться на мероприятие можно по этой ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3
Государственные организации из России и Белоруссии подверглись атаке новой хакерской группировки — Sticky Werewolf.

Госорганизации получают вредоносный документ, с помощью которого в фоновом режиме на устройство устанавливается вредоносное ПО, оно позволяет атакующим собирать информацию о скомпрометированной системе, получать данные о нажатиях клавиш, видео с экрана и веб-камеры, записывать звук микрофона и осуществлять другие действия с целью шпионажа.
🤯7🤔31
🌐 Зачем и как создавать сети передачи данных

Постоянная передача данных из одного места в другое – залог стабильности жизни людей и функционирования бизнеса. При помощи сети вы читаете этот пост, можете поздравить с праздником человека из другого города или страны, а если вы находитесь на орбите внутри космической станции – сможете связаться с командой и родными.

➡️ В новой статье в блоге рассказали про разные подходы в создании сетей, покрывающих большие расстояния, и обсудили отличия подобных сетей от локальных.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
🥇 Юные борцы Security Vision завоевали 13 медалей на Первенстве Республики Башкортостан

15 октября в Уфе прошло Первенство Республики Башкортостан по джиу-джитсу. Команда Yakudza Gym Shamonino, которую опекает Security Vision, показала невероятный результат, завоевав 13 медалей. Всего в соревнованиях приняли участие более 120 спортсменов.

В команде было много тех, кто соревновался первый раз. Первые победы - самые ценные, и, как пишут мамы, мальчишки не расставались ни на минуту с первыми заслуженными медалями.

Сейчас ребята уже готовятся к следующим соревнованиям, которые пройдут в Татарстане.
9🔥7👍2
🗣 Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак

В правительстве и IT-отрасли активно обсуждается введение в России механизма обязательного страхования компаний от кибератак, число которых продолжает расти.

Летом данную инициативу выдвинул Совфед, в контексте введения оборотных штрафов за утечки персональных данных о ней говорило и Минцифры. Однако пока четких критериев оценки ущерба для компенсации нет, а ЦБ, регулирующий рынок страхования, считает, что для создания единых требований к такой услуге должен быть наработан достаточный опыт в этой сфере.

➡️ Гендиректор Security Vision Руслан Рахметов рассказал порталу kommersant.ru о перспективах киберстрахования и о том, для каких компаний эта услуга наиболее актуальна.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3
Команда Security Vision представит свои разработки на SOC-Forum

Security Vision как разработчик передовых решений в области кибербезопасности стала стратегическим партнером SOC-Forum — ключевого события в сфере информационной безопасности в России.

💬 Команда Security Vision примет активное участие в мероприятии.

🗣 В ходе форума состоятся выступления экспертов Security Vision:

💬 14 ноября, 12:40-14:20. Директор по продуктам Анна Олейникова выступит с докладом «Динамические плейбуки, или как выстроить киллчейн: мечты и реальность» в ходе ключевой секции форума «SOC-технологии: новые возможности базовых технологий».

💬 15 ноября, 14:30-16:20. Архитектор по информационной безопасности Алексей Баландин выступит с докладом «Автоматизация процесса live incident response с помощью kape» в ходе практикума «Детектирование, реагирование и защита от угроз».

💬 15 ноября, 16:00-18:30. Руководитель группы коммерческого пресейла Роман Шиц выступит с докладом «NISTандартные методы при TIPовом подходе к ИБ» в ходе онлайн-практикума «Threat Intelligence».

💬 15 ноября, 16:40-18:30. Руководитель отдела развития Ева Беляева станет модератором секции «Опыт SOC: Процессы и метрики».

Заметное место на выставке форума займет стенд Security Vision. На нем посетителей будет встречать команда специалистов, которые расскажут о новейших разработках компании, в том числе о системе Security Vision Next Generation SOAR (NG SOAR) – первом на российском рынке продукте по реагированию на киберугрозы следующего поколения.

Также мы подготовили много других активностей, которые безусловно будут интересны всем участникам форума. Следите за нашими новостями: скоро мы расскажем о них подробнее.

Ждем вас на SOC-Forum!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3❤‍🔥1
По данным исследования, количество атак программ-вымогателей в России за девять месяцев 2023 года выросло на 75% по сравнению с аналогичным периодом 2022 года, а средняя сумма первоначального выкупа за расшифровку данных превысила 37 млн рублей.

Еще стремительнее росло количество политически мотивированных кибератак, целью которых было хищение конфиденциальных данных или полное разрушение ИТ-инфраструктуры — рост к прошлому году составил 140%.
🤔3🤯2
📢 MITRE: последователи и антагонисты

В наши дни, когда благодаря интернету у каждого есть возможность высказаться, любое более-менее значимое событие, идея или продукт вызывают обсуждение с зачастую полярными точками зрения. Критики удается избежать только тем, кто ничего не делает.

Мнения разнятся даже относительно удобства и эффективности такого общепризнанного стандарта, как MITRE ATT&CK, несмотря на то, что компания MITRE фактически создала целую область деятельности, в которой уже 10 лет удерживает лидирующие позиции.

➡️ В новой статье в блоге мы представили критику, с которой сталкивались в процессе работы, и предлагаем порассуждать, насколько эта критика обоснованна и можно ли чем-то компенсировать слабые стороны фреймворка ATT&CK. С другой стороны, хотелось бы обратить внимание на альтернативные инструменты и методы решения задач.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
🗣 Руслан Рахметов обсудил с «Коммерсантом» последствия блокировки VPN

Роскомнадзор планирует выпустить приказ, согласно которому с 1 марта 2024 года VPN-сервисы во всех магазинах приложений, включая Play Market и AppStore, будут блокироваться в случае предоставления ими доступа к заблокированным ресурсам, сообщил зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин.

➡️ Гендиректор Security Vision Руслан Рахметов рассказал порталу kommersant.ru, с какими трудностями могут столкнуться в этом случае компании, использующие VPN, и как этого избежать.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1
🗣 Марина Громова рассказала CNews о вендорских экосистемах

На место международных вендоров с их устоявшимися правилами игры приходят российские производители, которые только начинают выстраивать партнерские отношения. Кто-то копирует ставшую привычной западную модель, а кто-то создает свою, учитывая специфику бизнеса в России.

➡️ Директор по развитию Security Vision Марина Громова рассказала CNews об издержках западной модели, о том, как строится партнерская экосистема Security Vision и почему стоит не навязывать партнерам и заказчикам свои правила игры, а предлагать гибкий подход.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12