Специалисты Amazon Web Services, Cloudflare и Google предупредили о 0-day проблеме HTTP/2 Rapid Reset, которую злоумышленники используют для DDoS-атак с августа текущего года.
Благодаря уязвимости в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду, а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду.
Благодаря уязвимости в протоколе HTTP/2, мощность атак, направленных на облачную инфраструктуру Google, достигла 398 млн запросов в секунду, а атаки направленные на AWS и Cloudflare, превысили 155 млн и 201 млн запросов в секунду.
👍4🤯3
По прогнозам аналитиков, рынок Threat Intelligence ждет взрывной рост — до 55 миллиардов долларов США к 2033 году. В России за последние два года этот рынок удвоился. Потребность в киберразведывательных данных — это следствие развития отрасли информационной безопасности, повышения уровня её зрелости.
Из нового модного направления Threat Intelligence превращается в «мастхев» — прежде всего для компаний со зрелыми процессами информационной безопасности, которым необходимо отслеживать киберугрозы на самой ранней стадии.
18 октября Директор по продуктам Security Vision Анна Олейникова примет участие в онлайн-конференции AM Live, посвященной киберразведке. Участники эфира обсудят, как устроена российская киберразведка, как грамотно работать с данными Threat Intelligence и какие для этого есть инструменты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍3
Государственные организации из России и Белоруссии подверглись атаке новой хакерской группировки — Sticky Werewolf.
Госорганизации получают вредоносный документ, с помощью которого в фоновом режиме на устройство устанавливается вредоносное ПО, оно позволяет атакующим собирать информацию о скомпрометированной системе, получать данные о нажатиях клавиш, видео с экрана и веб-камеры, записывать звук микрофона и осуществлять другие действия с целью шпионажа.
Госорганизации получают вредоносный документ, с помощью которого в фоновом режиме на устройство устанавливается вредоносное ПО, оно позволяет атакующим собирать информацию о скомпрометированной системе, получать данные о нажатиях клавиш, видео с экрана и веб-камеры, записывать звук микрофона и осуществлять другие действия с целью шпионажа.
🤯7🤔3❤1
Постоянная передача данных из одного места в другое – залог стабильности жизни людей и функционирования бизнеса. При помощи сети вы читаете этот пост, можете поздравить с праздником человека из другого города или страны, а если вы находитесь на орбите внутри космической станции – сможете связаться с командой и родными.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3
🥇 Юные борцы Security Vision завоевали 13 медалей на Первенстве Республики Башкортостан
15 октября в Уфе прошло Первенство Республики Башкортостан по джиу-джитсу. Команда Yakudza Gym Shamonino, которую опекает Security Vision, показала невероятный результат, завоевав 13 медалей. Всего в соревнованиях приняли участие более 120 спортсменов.
В команде было много тех, кто соревновался первый раз. Первые победы - самые ценные, и, как пишут мамы, мальчишки не расставались ни на минуту с первыми заслуженными медалями.
Сейчас ребята уже готовятся к следующим соревнованиям, которые пройдут в Татарстане.
15 октября в Уфе прошло Первенство Республики Башкортостан по джиу-джитсу. Команда Yakudza Gym Shamonino, которую опекает Security Vision, показала невероятный результат, завоевав 13 медалей. Всего в соревнованиях приняли участие более 120 спортсменов.
В команде было много тех, кто соревновался первый раз. Первые победы - самые ценные, и, как пишут мамы, мальчишки не расставались ни на минуту с первыми заслуженными медалями.
Сейчас ребята уже готовятся к следующим соревнованиям, которые пройдут в Татарстане.
❤9🔥7👍2
В правительстве и IT-отрасли активно обсуждается введение в России механизма обязательного страхования компаний от кибератак, число которых продолжает расти.
Летом данную инициативу выдвинул Совфед, в контексте введения оборотных штрафов за утечки персональных данных о ней говорило и Минцифры. Однако пока четких критериев оценки ущерба для компенсации нет, а ЦБ, регулирующий рынок страхования, считает, что для создания единых требований к такой услуге должен быть наработан достаточный опыт в этой сфере.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3
Security Vision как разработчик передовых решений в области кибербезопасности стала стратегическим партнером SOC-Forum — ключевого события в сфере информационной безопасности в России.
Заметное место на выставке форума займет стенд Security Vision. На нем посетителей будет встречать команда специалистов, которые расскажут о новейших разработках компании, в том числе о системе Security Vision Next Generation SOAR (NG SOAR) – первом на российском рынке продукте по реагированию на киберугрозы следующего поколения.
Также мы подготовили много других активностей, которые безусловно будут интересны всем участникам форума. Следите за нашими новостями: скоро мы расскажем о них подробнее.
Ждем вас на SOC-Forum!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3❤🔥1
По данным исследования, количество атак программ-вымогателей в России за девять месяцев 2023 года выросло на 75% по сравнению с аналогичным периодом 2022 года, а средняя сумма первоначального выкупа за расшифровку данных превысила 37 млн рублей.
Еще стремительнее росло количество политически мотивированных кибератак, целью которых было хищение конфиденциальных данных или полное разрушение ИТ-инфраструктуры — рост к прошлому году составил 140%.
Еще стремительнее росло количество политически мотивированных кибератак, целью которых было хищение конфиденциальных данных или полное разрушение ИТ-инфраструктуры — рост к прошлому году составил 140%.
🤔3🤯2
В наши дни, когда благодаря интернету у каждого есть возможность высказаться, любое более-менее значимое событие, идея или продукт вызывают обсуждение с зачастую полярными точками зрения. Критики удается избежать только тем, кто ничего не делает.
Мнения разнятся даже относительно удобства и эффективности такого общепризнанного стандарта, как MITRE ATT&CK, несмотря на то, что компания MITRE фактически создала целую область деятельности, в которой уже 10 лет удерживает лидирующие позиции.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4
Роскомнадзор планирует выпустить приказ, согласно которому с 1 марта 2024 года VPN-сервисы во всех магазинах приложений, включая Play Market и AppStore, будут блокироваться в случае предоставления ими доступа к заблокированным ресурсам, сообщил зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍1
На место международных вендоров с их устоявшимися правилами игры приходят российские производители, которые только начинают выстраивать партнерские отношения. Кто-то копирует ставшую привычной западную модель, а кто-то создает свою, учитывая специфику бизнеса в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
Компания F.A.C.C.T., российский разработчик технологий для борьбы с киберпреступностью, и компания Security Vision, создатель российской ИТ-платформы, позволяющей роботизировать до 95% процессов обеспечения информационной безопасности, объявляют о технологическом партнерстве.
В рамках интеграции система киберразведки F.A.C.C.T. Threat Intelligence поставляет уникальные оперативные данные об атакующих в платформу киберразведки Security Vision, что позволяет максимально эффективно противостоять актуальным киберугрозам и проактивно обнаруживать сложные целевые атаки с помощью постоянно обогащаемых индикаторов компрометации.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🙏3
Университет Иннополис запустил «Иннокиберполигон» — киберфизическую лабораторию для проведения киберучений и подготовки специалистов в сфере информационной безопасности.
Лаборатория создана на базе Передовой инженерной школы. Ее партнерами стали 16 ведущих российских разработчиков. В их числе – компания Security Vision, которая предоставила для «Иннокиберполигона» свою ИБ-платформу.
Лаборатория позволит студентам на реальных кейсах освоить тактики тестирования на проникновение, защиты от компьютерных атак, научиться оперативно реагировать на компьютерные инциденты, а также тестировать средства защиты на цифровых двойниках банков, подстанций и других инфраструктурных объектах виртуального города Неонополис.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2❤1
Forwarded from SOC FORUM | Неделя кибербезопасности
Media is too big
VIEW IN TELEGRAM
Как упростить взаимодействие с регулятором в рамках 187-ФЗ? Узнаем на одноименной секции стратегического партнера форума Security Vision.
В рамках секции спикеры НКЦКИ и Security Vision представят совместное решение для построения базовых процессов ИБ, которое существенно упростит объектам КИИ взаимодействие с НКЦКИ.
Увидимся на секции Security Vision 14 ноября в пресс-зале и в трансляции!
В рамках секции спикеры НКЦКИ и Security Vision представят совместное решение для построения базовых процессов ИБ, которое существенно упростит объектам КИИ взаимодействие с НКЦКИ.
Увидимся на секции Security Vision 14 ноября в пресс-зале и в трансляции!
🔥12👍2
Очередной выпуск программы «Техника в деле» на «Коммерсант FM» ее автор Александр Леви посвятил системе Security Vision Next Generation SOAR - продукту следующего поколения по реагированию на киберугрозы.
«За прошлый год количество кибератак беспрецедентно увеличилось. По разным оценкам, число зафиксированных попыток выросло в 5-10 раз. Злоумышленники атаковали как государственные структуры, так и крупный бизнес. Ситуацию усугубляет дефицит кадров в сфере информационной безопасности. Справиться с резким скачком атак могут автоматизированные средства реагирования SOAR», - отметил ведущий.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍1
«Динамические плейбуки, или как выстроить киллчейн: мечты и реальность» - такова тема доклада Директора по продуктам Security Vision Анны Олейниковой, с которым она выступит на SOC Forum.
В ходе выступления Анна расскажет, что представляет собой технология автоматической генерации плейбуков в условиях неопределенности, расширяющая наше представление о заранее зафиксированных классических планах реагирования, а также о роботизированном связывании инцидентов и о построении цепочки атак нарушителя.
Доклад Анны прозвучит в ходе ключевой секции форума «SOC-технологии: новые возможности базовых технологий», которая пройдет 14 ноября с 12:40 до 14:20.
Напомним, что Security Vision как разработчик передовых решений в области ИБ выступает стратегическим партнером SOC Forum и примет активное участие в этом мероприятии.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👏3
Объявляем конкурс! Security Vision как разработчик передовых решений в области ИБ и стратегический партнер SOC-Forum проводит розыгрыш 3 пригласительных билетов. Не упустите возможность посетить ключевое событие в сфере ИБ - SOC-Forum.
Прямо в этом посте участвуйте в розыгрыше, а 2 ноября мы при помощи бота выберем случайно победителей.
Все что нужно: подписаться на Telegram-канал @svplatform и нажать кнопку “Участвовать”
Прямо в этом посте участвуйте в розыгрыше, а 2 ноября мы при помощи бота выберем случайно победителей.
Все что нужно: подписаться на Telegram-канал @svplatform и нажать кнопку “Участвовать”
❤11❤🔥3
Компьютерные сети связывают устройства и позволяют обмениваться данными для разных задач: объединение колонки умного дома с чайником, мониторинг состояния безопасности в удалённом офисе, покупка в интернет-магазине, доступ к рабочему хранилищу документов из дома и т.д.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2👏1