В специальном обзоре РБК+ Санкт-Петербург, посвящённом основным темам ПМЭФ-2025, эксперты ведущих ИТ-компаний поделились своим видением ключевых технологических векторов развития. Среди тем: развитие ИИ, импортонезависимость, автоматизация и защита инфраструктур в условиях растущих цифровых рисков
Одним из центральных вопросов обсуждений стал потенциал искусственного интеллекта в сфере ИБ — от обнаружения уязвимостей до симуляции атак и построения прогнозов
«Внедрение ИИ позволяет качественно усиливать интеллектуальные системы непрерывного тестирования безопасности (BAS). В них ИИ анализирует результаты симуляций, выявляет паттерны уязвимостей, прогнозирует потенциальные пути атак и даже рекомендует оптимальные меры по устранению брешей. Таким образом, это позволяет перейти от состояния разрозненных и слабозащищенных решений безопасности к организованной и эффективно работающей системе защиты»
Ключевые выводы, которые можно сделать из обсуждений экспертов:
– ИИ-технологии уже активно используются для автоматической симуляции атак и оценки защищённости в условиях Zero Trust
– Повышается оперативность реагирования SOC
– Уменьшается ручная нагрузка на специалистов
– Но при этом ИИ активно используется и хакерами — от фишинга до создания вредоносного ПО
Баланс между пользой и рисками ИИ — одна из важнейших тем для отечественного рынка ИБ. Именно такие стратегические вызовы обсуждаются сегодня как в корпоративной среде, так и на национальных форумах
Полный текст статьи
📍 Следите за нашими обновлениями — мы делимся реальными кейсами, аналитикой и тем, что будет важно уже завтра
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
😳 Фишинг атакует! Проверьте, работает ли ваша защита #иб
🔐 ScanBox от TS Solution — онлайн-сервис для проверки защищённости корпоративной почты, который работает на базе PT Knockin — но без ограничений! Вы получаете: 📩 Эмуляцию реальных фишинговых писем без рисков для инфраструктуры 🛡️ Тест антивирусов, шлюзов…
🔥19⚡6 6😁4🏆3 3❤2 2 1
Ближайшее обучение пройдет с 18.08.2025 по 19.08.2025
До встречи в NTC!
Please open Telegram to view this post
VIEW IN TELEGRAM
ntc.ru
Курс PT – PT NAD: базовая архитектура и особенности установки
Разбираемся в возможностях системы анализа трафика PT Network Attack Discovery (PT NAD), а также в методологии его использования для выявления атак и аномалий.
Media is too big
VIEW IN TELEGRAM
Недавние кибератаки на сети ВинЛаб и 12 Storeez напомнили: вымогатели не фокусируются на конкретных отраслях. Любой бизнес может оказаться в зоне риска. Особенно если где-то не обновили систему, не сегментировали сеть или забыли про бэкап
Как всё это происходит: коротко о главном
— Злоумышленники попадают в сеть через фишинговые письма, уязвимости или ворованные пароли
— Закрепляются, тихо перемещаются, отключают защиту
— Шифруют всё: серверы, документы, резервные копии
— Оставляют «письмо счастья» с требованием выкупа (чаще всего в крипте)
Некоторые компании платят. Но это — лотерея без гарантий
Один уровень защиты — это всегда мало. Работает только система. Вам не нужен супергерой в моменты атак — нужна команда, процессы и технологии, чтобы угрозы были не страшны
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20 13❤8 3⚡2🤩1 1
В феврале 2024 года NVD — ключевая база уязвимостей от NIST — замедлила обработку CVE. Специалисты по всему миру остались без оперативной информации. Компания Positive Technologies запускает альтернативу: открытый портал с 317 000 уязвимостей и динамическим анализом
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
ntc.ru
Курс ChP –Check Point Certified Security Administrator (CCSA) R81.20
Слушатели получат практические навыки, необходимые для настройки сервера управления и шлюзов Check Point, делегирования полномочий, работы с policy layers, создания политик безопасности, мониторинга всех компонентов файрвола и построения VPN-туннелей между…
В записи этого вебинара эксперты MFASOFT, ITD Group и TS Solution продемонстрируют способ надёжной защиты VPN-соединения с помощью двухфакторной аутентификации (2FA) на базе одноразовых паролей (OTP) и пуш-уведомлений
Во время просмотра записи вы узнаете:
— какие подходы к интеграции MFA с VPN работают на практике;
— как работает Secure Authentication Server (SAS) от MFASOFT (интеграции с FortiGate, Cisco ASA, OpenVPN, MikroTik, Континент, CheckPoint и др);
— каковы ограничения популярных VPN-серверов при внедрении 2FA;
— какие протоколы и архитектуры используются: RADIUS и LDAP для двухфакторной, двухэтапной, адаптивной и беспарольной аутентификации
Спикеры:
Please open Telegram to view this post
VIEW IN TELEGRAM
Лето, ожидание скорого отпуска, пальмы… и письмо с «выгодной» бронью от отеля. Звучит прекрасно, но такое сообщение может стать причиной больших проблем и сорванных планов. Смотрите наш новый ролик и не дайте хакерам сорвать ваш all inclusive!
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
Как не потерять долгожданный отпуск из-за фейкового бронирования? 🥵 #иб
Почему один неправильный клик может обернуться утечкой банковских данных и как этого избежать? 📚 Читайте в свежем исследовании о всплеске фишинга в летний сезон от команды Check Point Research: 🔐 А проверить защищенность вашей почты можно прямо сейчас с сервисом…
🔥13🤩6 6⚡2😁2 2👍1
Media is too big
VIEW IN TELEGRAM
Хакерская атака на национального перевозчика авиакомпанию Аэрофлот — вызов всему российскому рынку ИБ
Виталий Банцар, генеральный директор НТЦ NeptunIT комментирует ситуацию и призывает к пересмотру существующих сценариев защиты
Виталий Банцар, генеральный директор НТЦ NeptunIT комментирует ситуацию и призывает к пересмотру существующих сценариев защиты
Будем рады обсудить в комментариях ваши мнения. А памятку, о которой идёт речь в статье, и другие полезные материалы можно забрать в нашем боте
https://telegra.ph/Ataka-na-Aehroflot--chto-izvestno-sejchas-i-mozhno-li-ehto-bylo-predotvratit-07-28
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Атака на «Аэрофлот» — что известно сейчас и можно ли это было предотвратить?
Первое, с чего стоит начать, — ничего до конца не известно. Как проникли, что повредили и каким образом — есть лишь слухи и немного информации от самой группировки. Не стоит воспринимать это за чистую монету. Мы предлагаем лишь рассмотреть имеющуюся информацию…
🔥16 6 4👍2🗿2 2 1 1
— как с помощью API и ИИ (например: ChatGPT или DeepSeek) быстро создавать рабочие скрипты на примере массового добавления хостов в блок-лист
— как эффективно использовать API PT NGFW для автоматизации без глубокого погружения в код
Урок построен на опыте реального кейса, реализованного за полтора часа и раскрывающего возможности интеграции PT MGMT с ИИ-инструментами на практике
Напоминаем, что после обучения вы сможете получить доступ к реальному макету в рамках нашего проекта TS Labs. Это бесплатный онлайн-пилот NGFW, реализованный на нашей инфраструктуре
Please open Telegram to view this post
VIEW IN TELEGRAM
Выберите сферу и тип атаки и проверяйте ленты новостей утром. Шанс, что угадаете, приближается к вероятности шифрования без резервной копии (для большего рандома жмите с закрытыми глазами)
Anonymous Poll
12%
Онлайн-кинотеатр
5%
Служба доставки цветов
10%
Сеть автосервисов
35%
Крупный медцентр
25%
Онлайн-университет
30%
Торговая сеть мини-маркетов
11%
Система электронного документооборота (сюрприз — уже было)
Неделя как выпуск последних ИБ-новостей — вся в прямом эфире 🔖
P.S: Мы понимаем, что всё происходящее сейчас серьёзно. Но если не смеяться, можно сойти с ума
А если вы хотите по-настоящему подготовиться к возможным проблемам — начинайте не с рандома, а с аудита
P.S: Мы понимаем, что всё происходящее сейчас серьёзно. Но если не смеяться, можно сойти с ума
А если вы хотите по-настоящему подготовиться к возможным проблемам — начинайте не с рандома, а с аудита
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5 4👍3❤1 1
Please open Telegram to view this post
VIEW IN TELEGRAM
ntc.ru
Курс ChP – Check Point Certified Troubleshooting Administrator (CCTA)
Слушатели получат навыки решения и мониторинга проблем, которые могут возникнуть в сети, защищенной решениями Check Point.
Большинство современных атак на компании начинаются изнутри, оставаясь незамеченными традиционными средствами контроля: из-за неправильных настроек, «теневых» сервисов или скрытых подключений
Только за последние недели в России были взломаны логистические сервисы, аптечные и медицинские сети, IT-инфраструктура авиаперевозчика. Причины? Их множество: недостаточная видимость внутренней сети, ненайденные уязвимости, отсутствие периодического аудита и т.д
— фиксировать уязвимости, ошибки, инциденты и аномалии
— собирать полную картину сетевых взаимодействий
— готовить подробный отчёт с визуализацией трафика, аналитикой и рекомендациями
Что вы получите в итоге?
С помощью NetAudit мы уже помогли нашим клиентам найти: скрытый RDP с доступом из интернета; VPN-трафик вне политик маршрутизации; сотни устройств, которые забыли отключить; видео-трафик, перегружающий линию между офисами; создание резервных копий в рабочее время перегружающих сет (и это не предел)
Please open Telegram to view this post
VIEW IN TELEGRAM