Media is too big
VIEW IN TELEGRAM
Недавние кибератаки на сети ВинЛаб и 12 Storeez напомнили: вымогатели не фокусируются на конкретных отраслях. Любой бизнес может оказаться в зоне риска. Особенно если где-то не обновили систему, не сегментировали сеть или забыли про бэкап
Как всё это происходит: коротко о главном
— Злоумышленники попадают в сеть через фишинговые письма, уязвимости или ворованные пароли
— Закрепляются, тихо перемещаются, отключают защиту
— Шифруют всё: серверы, документы, резервные копии
— Оставляют «письмо счастья» с требованием выкупа (чаще всего в крипте)
Некоторые компании платят. Но это — лотерея без гарантий
Один уровень защиты — это всегда мало. Работает только система. Вам не нужен супергерой в моменты атак — нужна команда, процессы и технологии, чтобы угрозы были не страшны
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20 13❤8 3⚡2🤩1 1
В феврале 2024 года NVD — ключевая база уязвимостей от NIST — замедлила обработку CVE. Специалисты по всему миру остались без оперативной информации. Компания Positive Technologies запускает альтернативу: открытый портал с 317 000 уязвимостей и динамическим анализом
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ntc.ru
Курс ChP –Check Point Certified Security Administrator (CCSA) R81.20
Слушатели получат практические навыки, необходимые для настройки сервера управления и шлюзов Check Point, делегирования полномочий, работы с policy layers, создания политик безопасности, мониторинга всех компонентов файрвола и построения VPN-туннелей между…
В записи этого вебинара эксперты MFASOFT, ITD Group и TS Solution продемонстрируют способ надёжной защиты VPN-соединения с помощью двухфакторной аутентификации (2FA) на базе одноразовых паролей (OTP) и пуш-уведомлений
Во время просмотра записи вы узнаете:
— какие подходы к интеграции MFA с VPN работают на практике;
— как работает Secure Authentication Server (SAS) от MFASOFT (интеграции с FortiGate, Cisco ASA, OpenVPN, MikroTik, Континент, CheckPoint и др);
— каковы ограничения популярных VPN-серверов при внедрении 2FA;
— какие протоколы и архитектуры используются: RADIUS и LDAP для двухфакторной, двухэтапной, адаптивной и беспарольной аутентификации
Спикеры:
Please open Telegram to view this post
VIEW IN TELEGRAM
Лето, ожидание скорого отпуска, пальмы… и письмо с «выгодной» бронью от отеля. Звучит прекрасно, но такое сообщение может стать причиной больших проблем и сорванных планов. Смотрите наш новый ролик и не дайте хакерам сорвать ваш all inclusive!
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
Как не потерять долгожданный отпуск из-за фейкового бронирования? 🥵 #иб
Почему один неправильный клик может обернуться утечкой банковских данных и как этого избежать? 📚 Читайте в свежем исследовании о всплеске фишинга в летний сезон от команды Check Point Research: 🔐 А проверить защищенность вашей почты можно прямо сейчас с сервисом…
🔥13🤩6 6⚡2😁2 2👍1
Media is too big
VIEW IN TELEGRAM
Хакерская атака на национального перевозчика авиакомпанию Аэрофлот — вызов всему российскому рынку ИБ
Виталий Банцар, генеральный директор НТЦ NeptunIT комментирует ситуацию и призывает к пересмотру существующих сценариев защиты
Виталий Банцар, генеральный директор НТЦ NeptunIT комментирует ситуацию и призывает к пересмотру существующих сценариев защиты
Будем рады обсудить в комментариях ваши мнения. А памятку, о которой идёт речь в статье, и другие полезные материалы можно забрать в нашем боте
https://telegra.ph/Ataka-na-Aehroflot--chto-izvestno-sejchas-i-mozhno-li-ehto-bylo-predotvratit-07-28
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Атака на «Аэрофлот» — что известно сейчас и можно ли это было предотвратить?
Первое, с чего стоит начать, — ничего до конца не известно. Как проникли, что повредили и каким образом — есть лишь слухи и немного информации от самой группировки. Не стоит воспринимать это за чистую монету. Мы предлагаем лишь рассмотреть имеющуюся информацию…
🔥17 6 4👍2🗿2 2 1 1
— как с помощью API и ИИ (например: ChatGPT или DeepSeek) быстро создавать рабочие скрипты на примере массового добавления хостов в блок-лист
— как эффективно использовать API PT NGFW для автоматизации без глубокого погружения в код
Урок построен на опыте реального кейса, реализованного за полтора часа и раскрывающего возможности интеграции PT MGMT с ИИ-инструментами на практике
Напоминаем, что после обучения вы сможете получить доступ к реальному макету в рамках нашего проекта TS Labs. Это бесплатный онлайн-пилот NGFW, реализованный на нашей инфраструктуре
Please open Telegram to view this post
VIEW IN TELEGRAM
Выберите сферу и тип атаки и проверяйте ленты новостей утром. Шанс, что угадаете, приближается к вероятности шифрования без резервной копии (для большего рандома жмите с закрытыми глазами)
Anonymous Poll
12%
Онлайн-кинотеатр
6%
Служба доставки цветов
9%
Сеть автосервисов
36%
Крупный медцентр
24%
Онлайн-университет
29%
Торговая сеть мини-маркетов
10%
Система электронного документооборота (сюрприз — уже было)
Неделя как выпуск последних ИБ-новостей — вся в прямом эфире 🔖
P.S: Мы понимаем, что всё происходящее сейчас серьёзно. Но если не смеяться, можно сойти с ума
А если вы хотите по-настоящему подготовиться к возможным проблемам — начинайте не с рандома, а с аудита
P.S: Мы понимаем, что всё происходящее сейчас серьёзно. Но если не смеяться, можно сойти с ума
А если вы хотите по-настоящему подготовиться к возможным проблемам — начинайте не с рандома, а с аудита
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5 5👍3❤1 1
Please open Telegram to view this post
VIEW IN TELEGRAM
ntc.ru
Курс ChP – Check Point Certified Troubleshooting Administrator (CCTA)
Слушатели получат навыки решения и мониторинга проблем, которые могут возникнуть в сети, защищенной решениями Check Point.
Большинство современных атак на компании начинаются изнутри, оставаясь незамеченными традиционными средствами контроля: из-за неправильных настроек, «теневых» сервисов или скрытых подключений
Только за последние недели в России были взломаны логистические сервисы, аптечные и медицинские сети, IT-инфраструктура авиаперевозчика. Причины? Их множество: недостаточная видимость внутренней сети, ненайденные уязвимости, отсутствие периодического аудита и т.д
— фиксировать уязвимости, ошибки, инциденты и аномалии
— собирать полную картину сетевых взаимодействий
— готовить подробный отчёт с визуализацией трафика, аналитикой и рекомендациями
Что вы получите в итоге?
С помощью NetAudit мы уже помогли нашим клиентам найти: скрытый RDP с доступом из интернета; VPN-трафик вне политик маршрутизации; сотни устройств, которые забыли отключить; видео-трафик, перегружающий линию между офисами; создание резервных копий в рабочее время перегружающих сет (и это не предел)
Please open Telegram to view this post
VIEW IN TELEGRAM
Если вы думаете, что вас не взломают – это первый признак того, что нужно проводить аудит ❕
Правда жизни:
1. Фраза: «Нас не тронут. Кому мы нужны?» – любимая приманка для хакеров
2. 80% утечек происходят из-за банальных уязвимостей, которых можно было легко избежать
3. Человеческий фактор всё ещё возглавляет перечень главных причин кибератак
4. После атаки все вдруг вспоминают про кибербезопасность
3 наших сервиса, которые помогут не стать мемом в ИБ-чатиках:
💠 ScanBox – проверка вашей корпоративной почты с помощью PT Knockin за 10 минут
💠 TS Hardening – быстрое и эффективное усиление безопасности (hardening) ключевых ИБ-систем
💠 MultiCheck – оценка готовности вашего NGFW к отражению угроз
P.S.: В этом году хакеры атакуют российские компании на 27% больше, чем в 2024. Проверьте свою инфраструктуру, пока не стало поздно!
Правда жизни:
1. Фраза: «Нас не тронут. Кому мы нужны?» – любимая приманка для хакеров
2. 80% утечек происходят из-за банальных уязвимостей, которых можно было легко избежать
3. Человеческий фактор всё ещё возглавляет перечень главных причин кибератак
4. После атаки все вдруг вспоминают про кибербезопасность
3 наших сервиса, которые помогут не стать мемом в ИБ-чатиках:
P.S.: В этом году хакеры атакуют российские компании на 27% больше, чем в 2024. Проверьте свою инфраструктуру, пока не стало поздно!
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
3 сервиса, которые помогут не стать мемом в ИБ-чатиках 🧠 #иб
Проверьте свою инфраструктуру, пока не стало поздно! Сервисы от TS Solution в помощь: ✅ SсanBox – проверка вашей корпоративной почты с помощью PT Knockin за 10 минут ✅ TS Hard – усиление безопасности ключевых ИБ-систем ✅ MultiCheck – оценка готовности вашего…
😁12 9🔥4 4 2❤1
Главное в релизе:
Новый MaxPatrol BAD — отдельное приложение с улучшенной функциональностью, которая позволяет анализировать события и активность процессов с дополнительным контекстом.
В карточках событий теперь отображаются оценки риска, признаки аномалий и исходные события. Поддержка нескольких анализаторов избавляет от постоянных ручных настроек
Конвейер динамически распределяет ресурсы в зависимости от нагрузки — больше не нужно вручную оптимизировать потоки данных
Больше никакой борьбы с запросами: подсветка синтаксиса, автозакрытие скобок и контекстные подсказки ускорят работу
Теперь вы можете отслеживать количество событий, время обработки которых службами preaggregator, router, enricher и normalizer превысило установленный лимит
Дополнительные улучшения:
— Увеличена производительность модуля SysLog MP 10 Collector
— Ускорена работа страницы События
— Снижение объема оперативной памяти, потребляемого коррелятором
— Значки для разных типов событий
— Копирование событий в конверте
— Отображение периода времени регистрации исходных событий
— Обновленный шаблон для карточки корреляционного события
— Отправка электронных писем о недоступности конвейеров
— Управление ролями с помощью манифеста
— Автоматическое развертывание средне- и высоконагруженных систем с помощью манифеста
Please open Telegram to view this post
VIEW IN TELEGRAM
tssolution.ru
Чек-ап инсталляции продуктов Positive Technologies
Проверьте производительность, покрытие инфраструктуры и корректность настройки MaxPatrol SIEM, MaxPatrol VM, PT NAD, PT AF, PT SandBox
Даже если система уже развернута — это не гарантия безопасности. Инциденты продолжают происходить из-за молчащих алертов, отключённых источников или забытых политик
Эксперты TS Solution подготовили чек-лист для проверки 9 ключевых критериев, чтобы вы могли проверить себя и быстро выявить проблемные зоны в конфигурации для улучшения защиты
— Актуальность ПО и лицензии
— Аппаратная конфигурация
— Работа компонентов
— Покрытие инфраструктуры
— Резервное копирование
— Источники событий
— Ролевая модель доступа
— Мониторинг активности источников
— Уведомления и отчеты
Материал будет полезен ИБ-командам и тем, кто хочет быть уверенным, что его SIEM-система работает не «для отчётности», а реально защищает
Please open Telegram to view this post
VIEW IN TELEGRAM
Финансы и ИТ — главные отрасли-мишени для киберпреступников (но далеко не единственные):
• 4,1 млн атак пришлось в среднем на одну финорганизацию
• а на одну ИТ-компанию было совершено в среднем 2,6 млн атак
• 25% атак — XSS (кража данных клиентов)
• 60% инцидентов были связаны с уязвимостью Log4Shell
* данные из отчёта компании Вебмониторэкс (полый файл отчёта вы можете найти по ссылке)
Мы в TS Solution собрали свой многолетний экспертный опыт и выводы из реальных кейсов взлома и создали «Экстренный чек-лист по информационной безопасности», с помощью которого вы сможете:
✓ обнаружить уязвимости, о которых ранее могли не подозревать
✓ уменьшить влияние человеческого фактора
✓ понять, каких мер кибербезопасности критически недостает в вашей компании
✓ поднять и аргументировать вопрос о необходимости выделения бюджета на их внедрение
Переходите в наш бот → скачивайте чек-лист и проводите внутренний аудит → держите защищённость инфраструктуры своего бизнеса под контролем
С нашими рекомендациями это будет возможно при минимальном бюджете на информационную безопасность!
P.S. В боте вас также ждёт множество других полезных материалов, которые будут полезны ИБ-специалистам разных уровней
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Вебмониторэкс | Web & API Security
⚠️С какими веб-угрозами столкнулись российские компании в 1 половине 2025 года
Делимся с вами отчетом о веб-атаках, которые зафиксировали эксперты Вебмониторэкс с января по июнь 2025 года. Полный отчет можно найти здесь
А вот ключевые выводы:
✅Более…
Делимся с вами отчетом о веб-атаках, которые зафиксировали эксперты Вебмониторэкс с января по июнь 2025 года. Полный отчет можно найти здесь
А вот ключевые выводы:
✅Более…
🔥4 4 3⚡1🏆1 1
Дмитрий Аксенов, технический директор NeptunIT (входит в ГК TS Solution), прокомментировал рост числа утечек аутентификационных данных для информационного портала CISOCLUB
Эксперт отдельно отметил, что традиционные методы хранения и передачи паролей уже не соответствуют современным требованиям безопасности и напрямую угрожают бизнес-процессам:
— «Для адаптации к современным реалиям необходимо более ответственно подходить к процессу управления учетными данными, а меры должны включать не только технические средства, но и организационные. Важной причиной утечек является низкая осведомленность пользователей и использование методов социальной инженерии. Для решения этой проблемы рекомендуется проводить обучение пользователей и информировать их об актуальных угрозах и методах, снижающих риск компрометации данных»
Please open Telegram to view this post
VIEW IN TELEGRAM
CISOCLUB
Эксперт Аксенов: передача паролей в мессенджерах и хранение на бумаге — путь к утечкам и простоям в бизнесе
Узнайте, почему традиционные методы хранения паролей опасны и как эффективно защитить бизнес от кибератак уже сегодня!