TS Solution
5.35K subscribers
1.45K photos
27 videos
20 files
1.11K links
ИТ-решения для бизнеса. Статьи, вебинары и видеоуроки по ИБ.
Habr: habr.com/ru/company/tssolution
VK: vk.com/ts_solution
YouTube: youtube.com/channel/UCKOESE8nBWQPuQmi994_YMA Дзен:https://dzen.ru/tssolution
Download Telegram
Коллеги, спешим сообщить вам о выходе видеокурса "Check Point Security CheckUP R80.10" от нашего инженера Евгения Олькова. Данный курс состоит из трех частей: 1 - Обзор, 2 - Установка и Инициализация, 3 - Настройка.
Видеокурс: https://www.youtube.com/playlist?list=PLqio-3dnMW59RC..

Видеокурс создан на основе одноименных статей Евгения на Habrahabr.
Статьи вы можете найти по ссылкам:

Часть 1: https://habrahabr.ru/company/tssolution/blog/324396/
Часть 2: https://habrahabr.ru/company/tssolution/blog/329438/
Часть 3: https://m.habrahabr.ru/company/tssolution/blog/330074/

Присоединяйтесь и развивайтесь вместе с нами!

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #habrhabr #spb #msk #checkpoint #youtube #securitycheckup #checkup
На этой неделе (07.06) прошел наш новый вебинар на тему: "Как гиперконвергентные решения меняют ИТ-рынок".
Спасибо всем, кто присоединился к нам!
Для всех, кому не удалось посмотреть вебинар, он уже доступен к просмотру на нашем YouTube-канале.
https://www.youtube.com/watch?v=7shu6ttxX3M

Больше о наших мероприятиях Вы можете узнать по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies ##webinar #nutanix
Коллеги, уже завтра у нас состоится вебинар на тему: "Протестируй DDoS защиту".
Дата: 14 июня (среда)
Время: 11.00 — 12.30

В ходе вебинара будут рассмотрены следующие вопросы:
1. О компании Qrator Labs.
2. Технические особенности организации DDoS атаки.
3. Проблемы защиты и их решения .
Real-time демонстрация подключения через личный кабинет конечного клиента, особенности работы и настройки защиты от DDoS.

Qrator Labs – сервис номер один в области противодействия DDoS в России (согласно отчету IDC “Russia Anti-DDoS Services Market 2016–2020 Forecast and 2015 Analysis”).Команда Qrator Labs занимается исследованиями в области противодействия DDoS-атакам с 2006 года, и постоянно совершенствует уникальные алгоритмы фильтрации, которые строятся с использованием технологий машинного обучения. Это позволяет фильтрам оперативно реагировать на новые типы угроз в автоматическом режиме.

Участие в вебинаре бесплатное, необходимо только зарегистрироваться по ссылке: http://tssolution.ru/events/

Развивайтесь вместе с нами!
Вчера 14-ого июня прошел наш вебинар: «Протестируй DDoS защиту»
Спасибо всем, кто присоединился к нам!
Для всех, кому не удалось посмотреть вебинар, он уже доступен к просмотру на нашем YouTube-канале.
https://www.youtube.com/watch?v=4-XczPQfgTc

А уже завтра 16-ого июня состоится наш новый вебинар: "Техническая демонстрация Nutanix". Участие в вебинаре бесплатное, вам необходимо только зарегистрироваться по ссылке: http://tssolution.ru/events/

Больше о наших мероприятиях Вы можете узнать по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies #DDoS #webinar #nutanix
Коллеги, уже через 30 минут начинается наш новый вебинар:
"Техническая демонстрация Nutanix".

Участие в вебинаре бесплатное, вам необходимо только зарегистрироваться по ссылке:
http://tssolution.ru/events/

В ходе вебинара мы рассмотрим:
1. Новые направления развития вычислительных систем.
2. Техническая демонстрация решения Nutanix. Администрирование и настройка.
3. Особенности использования таких решений, сферы применения, экономика.

Не пропустите!

Больше о наших мероприятиях Вы можете узнать по хэш-тегу #tssolution_events

#tssolution #informationsecurity #IT #informationtechnologies #webinar #nutanix
31 мая состоялась конференция посвященная актуальным вопросам информационной безопасности "Fortinet Security Day", в которой команда TS Solution приняла участие.
Появились новые фотографии с мероприятия, которыми мы, с удовольствием, делимся с вами!

Остальные фотографии в альбоме: https://vk.com/album-96785720_244876299

Подписаться на новостную рассылку можно на нашем сайте: http://tssolution.ru/

Больше о команде TS Solution вы можете узнать по хэш-тегу #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #fortinet #FortinetSecurityDay
Коллеги, уже в пятницу 30 июня состоится наш заключительный в этом сезоне Бизнес-завтрак.
📌Тема workshop'а "Решения Positive Technologies"
Дата: 30 июня (пятница)
Время: 10.00 — 13.00
Место: г.Санкт-Петербург, «Казанская 7»

В ходе мероприятия будут рассмотрены следующие вопросы:
1. Интеллектуальная защита и анализ веб-приложений.
Спикер: Голдбергс Алексей — руководитель направления по работе с технологическими партнёрами компании Positive Technologies.
2. MaxPatrol SIEM — система сбора и анализа событий безопасности.
Спикер: Дороничева Юлия — пресейл-инженер компании Positive Technologies.
3. MaxPatrol 8 — решение задач управления уязвимостями, соответствия требованиям внутренних стандартов и регуляторов.
Спикер: Дороничева Юлия — пресейл-инженер компании Positive Technologies.

Участие в мероприятии бесплатное.

Для участия в бизнес-завтраке необходимо пройти регистрацию: http://tssolution.ru/events/

Мы будем рады видеть Вас!

Больше о наших мероприятиях Вы можете найти по хэш-тегу #tssolution_events
В США доработан законопроект о праве жертв кибератак на «ответный взлом».

Пострадавшим от хакерских атак будет разрешено предпринимать агрессивные контрмеры для защиты данных, то есть жертва сможет удалять свою информацию, если она будет обнаружена на системе атакующих.

Запрещается удалять любые сведения, принадлежащие другим лицам, а также осуществлять действия, наносящие ущерб устройству атакующего.

Данное изменение призвано обеспечить защиту хостинг-провайдерам и собственности пользователей, чьи компьютеры были инфицированы и использовались без их ведома или согласия.

Для предотвращения злоупотребления правом «ответного взлома» авторы законопроекта предлагают уведомлять ФБР прежде, чем осуществлять подобные действия.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://www.securitylab.ru/news/486285.php?R=1

#tssolution #usa
🆘Вирус «Petya» атаковал более двух десятков стран🆘

Компьютерные специалисты смогли остановить эпидемию вируса-вымогателя, который парализовал серверы крупных компаний, госструктур, банков, аэропортов по всему миру и теперь подсчитывают урон от новой угрозы.
Кибератаке подверглась все крупные страны Европы, в списке также Аргентина, Израиль, Австралия и Соединенные Штаты.

Хакеры,получили доступ и к данным атомной электростанции США, какой именно - не уточняется. В числе пострадавших - сеть крупнейших супермаркетов во Франции,, международный морской порт в индийском Мумбаи - там вышла из строя система управления грузопотоком.

В России перестали работать интернет-сервисы крупных туроператоров, в том числе был заблокирован доступ к системе онлайн-бронирования.

Больше всего от вируса, которому дали имя "Petya", пострадала Украина, с нее все и началось.
Там были блокированы сайты банков, энергетических, транспортных компаний. Программа-вымогатель требует выкуп - 300 долларов в биткойнах.
Судя по электронному кошельку, который указан для перевода средств, заплатили девять пользователей по всему миру.

Эксперты уже нашли способ локально остановить распространение нового шифровальщика, обнаружена его особенность, которая позволяет выключить вирус.
IT-специалисты заявляют: для его создания использовались программные средства, разработанные американским Агентством национальной безопасности США - те же самые, что и для предшественника "Petya" "Wanna Cry", который в мае поразил более 200 тысяч компьютеров в десятках стран.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://www.1tv.ru/news/2017-06-28/327825-virus_petya..

#tssolution #virus #viruspetya #wannacry #hucker
С началом новой рабочей недели, коллеги!
А в пятницу (30.06) прошел наш заключительный Workshop в этом сезоне!

В этом сезоне мы провели 7 бизнес-завтраков на различные темы:
📌 28 марта - Поговорим о Check Point;
📌 6 апреля - Практические задачи ИТ и ИБ для Splunk;
📌 25 апреля - Group-IB — Киберразведка как основа системы безопасности;
📌16 мая - VMware: виртуализация и безопасность;
📌 23 мая - Подход Cisco к архитектуре ИБ;
📌 6 июня - Комплексный подход к защите с помощью продуктов McAfee;
📌 30 июня - Решения Positive Technologies.

Спасибо всем, кто присоединялся к нам! Мы рады новым знакомствам и сотрудничеству!
Новая статья от нашего инженера Александра Кулакова уже на Habrahabr!

В новой статье Александр рассматривает пример того, как две разные компании решают две совершенно разные задачи. Компания X анализирует CDR Cisco телефонии, а компания Y — CDR Asterisk телефонии. Почему рассматриваем эту ситуацию?
Потому что в качестве инструмента для анализа обе компании используют уже знакомый вам из предыдущих статей Splunk.

Читайте статью уже на Habrahabr:
https://habrahabr.ru/company/tssolution/blog/332426/

Больше статей наших инженеров Вы сможете найти по хэш-тегу: #tssolution_crew

#tssolution #informationsecurity #IT #informationtechnologies #habrhabr #spb
Украинская полиция остановила вторую волну атак NotPetya

Сотрудники департамента Киберполиции совместно с сотрудниками Службы безопасности Украины (СБУ) пресекли второй этап кибератаки NotPetya.
Об этом сообщил глава МВД Украины Арсен Аваков на своей странице в Facebook.

«Пик атаки планировался на 16.00, а сама она началась в 13.40. До 15.00 Киберполиция заблокировала рассылку и активацию вируса с сервера информационной системы М.Е. Doc. Атака была остановлена. Серверы изъяты, вместе со следами киберпреступников с очевидными источниками из Российской Федерации», - написал Аваков.

Злоумышленники взломали один из компьютеров разработчика М.Е. Doc компании «Интеллект-Сервис».
Получив доступ к системе, атакующие внедрили бэкдор в одно из обновлений программы. По данным экспертов, бэкдор собирает и отправляет на удаленный сервер различную информацию, включая коды ЕГРПОУ (Единый государственный реестр предприятий и организаций Украины) компаний, данные о системе и идентификационные данные пользователей.

Представители «Интеллект-Сервис» были проинформированы об уязвимостях, однако руководство компании проигнорировало эти сообщения.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: http://www.securitylab.ru/news/487138.php

#tssolution #notpetya
В Китае появился схожий с WannaCry компьютерный вирус-вымогатель

В Китае появился компьютерный вирус-вымогатель, схожий с распространившимся недавно по всему миру WannaCry

Вирус под названием Green Hat не позволяет пользователям запустить операционную систему, а при попытках это сделать на экране появляется окно с номером аккаунта популярного в Китае мессенджера QQ.

Для разблокировки файлов на компьютере или смартфоне программа требует ввести пароль. Чтобы получить его, пользователям необходимо связаться с вымогателями по представленному номеру аккаунта QQ и заплатить определенную сумму.
Сумма выкупа не уточняется.

Специалисты отметили, что вирус отличается от всех других тем, что его создатели не прибегли к анонимности и опубликовали номер аккаунта QQ.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://www.anti-malware.ru/news/2017-07-05/23339

#tssolution #wannacry #virus #greenhat
Опубликован секретный отчет АНБ о попытках РФ вмешаться в выборы в США

За несколько дней до выборов президента США в ноябре прошлого года российские спецслужбы атаковали как минимум одного американского поставщика ПО для проведения выборов и разослали фишинговые письма более ста задействованным в выборах должностным лицам.

В вышеупомянутом документе собрана и проанализирована информация о попытках российских спецслужб атаковать избирательную инфраструктуру и лиц, задействованных в проведении выборов президента США.

Отчет проливает свет на понимание сотрудниками АНБ механизма кибератак, предположительно осуществленных русскими хакерами. Тем не менее, в нем отсутствуют какие-либо «сырые» данные, на которых основываются выводы. По словам анонимного источника, на основании документа не стоит делать окончательных выводов, поскольку одной лишь «голой» аналитики недостаточно.

Согласно документу, хакеры могли проникнуть в систему проведения выборов гораздо глубже, чем предполагалось изначально. В отчете однозначно указывается, что за кибератаками стоит спецслужба РФ, а именно – ГРУ. Также неясно, насколько успешными были кибератаки.

Больше новостей из мира IT читайте по хэш-тэгу #security_news

Источник: http://www.securitylab.ru/news/486554.php?R=1

#tssolution #usa #cuberattack
В 2017 году власти РФ потратят 200 млрд рублей на ИТ

В нынешнем году российские гос.органы потратят 200 млрд рублей на информационные технологии. Об этом заявил президент РФ Владимир Путин на заседании Совета по стратегическому развитию и приоритетным вопросам.

В ходе заседания Путин также отметил, что в России есть «компетенции и возможности» развивать информационные технологии в районах «аналогично столице».
По его словам, РФ входит в число мировых лидеров по использованию цифровых технологий в современной городской инфраструктуре. В этом аспекте Москва опережает Торонто, Токио, Гонконг, Барселону и Сиэтл, отметил президент.

В своей статье для немецкого издания Handelsblatt Владимир Путин высказал мнение относительно свободы в интернете и киберпреступности:

«Россия выступает за свободу доступа к коммуникационным технологиям, включая сеть Интернет.
Мы считаем чрезвычайно важным защищать права человека в информационном пространстве.
В то же время, свобода в цифровой сфере, так же, как и в любой другой, не должна подменяться вседозволенностью и безнаказанностью.
Это ведет к разгулу киберпреступности, росту числа хакерских группировок и все тех, кто посягает на конфиденциальность частной жизни или суверенитет государств с помощью передовых технологий», - подчеркнул Путин.

Больше новостей из мира IT читайте по хэш-тэгу #security_news

Источник: http://www.securitylab.ru/news/487161.php

#tssolution #russia #putin
Блумберг сообщил о взломе компьютерной сети американской АЭС

Хакеры, предположительно, связанные с иностранным правительством, взломали компьютерные сети десятка американских электростанций, в том числе АЭС "Волф-Крик" в Канзасе, передает Блумберг.
Агентство со ссылкой на источники, близкие к расследованию, сообщило, что главным подозреваемым в кибератаке считают Россию.

Эксперты по кибербезопасности в свою очередь заявили, что у них нет доказательств причастности к атаке какой-либо группировки или государства.

По словам представителя АЭС, хакеры проникли в корпоративную сеть управляющей компании, что не грозило ее операционному контролю.

Обвинения в адрес "российских хакеров" периодически звучат из уст западных политиков, которые, тем не менее, не спешат предъявить доказательства.

Россия неоднократно опровергала обвинения американских спецслужб в попытках повлиять на американские выборы, а пресс-секретарь российского президента Дмитрий Песков называл их "абсолютно голословными".

Больше новостей из мира IT читайте по хэш-тэгу #security_news

Источник: https://www.anti-malware.ru/news/2017-07-07/23365

#tssolution #usa #russia #hacker
Новый мобильный троянец подписывает россиян на платные сервисы

Эксперты «Лаборатории Касперского» нашли вредоносную программу, которая незаметно подписывает смартфоны своих жертв на различные платные сервисы.
Троянец под названием Xafekopy делает это, кликая по ссылкам, или с помощью отправки SMS.
В первом случае троянец способен даже обходить капчу — тест для распознавания человека или автоматической системы при вводе данных.

Зловред использует JavaScript-файлы, что роднит его с троянцем Ztorg.

Более того, названия некоторых методов в этих файлах совпадают у обеих программ. Эксперты полагают, что создатели одного троянца могли купить или украсть файлы у создателей другого. Код самих троянцев при этом разный.

Троянец был создан группой китайскоговорящих разработчиков, а общее количество заражений составило 3816.
При этом Xafekopy нацелен главным образом на пользователей в России и Индии.
Российская версия зловреда умеет заходить на сайты четырех крупнейших операторов сотовой связи в стране и получать подтверждение подписки на платные сервисы.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://www.anti-malware.ru/news/2017-07-06/23359

#tssolution #ztorg #trojan #javascript
Силовики рассказали, какими мессенджерами пользуются террористы в РФ

Источники в силовых структурах рассказали, какими мессенджерами пользуются террористы для вербовки россиян в свои ряды. По статистике, ИГИЛ чаще всего использует Telegram, Viber, WhatsApp и Skype.
С помощью этих мессенджеров уже были завербованы тысячи россиян.

Как работают вербовщики?

На первом этапе они выявляют людей, наиболее склонных к информационной обработке. Затем начинают дружеское непринуждённое общение с ними, а потом переводят общение в закрытые группы мессенджеров: Стойкое шифрование позволяет членам закрытых групп общаться практически в режиме абсолютной конфиденциальности.

Больше новостей из мира IT читайте по хэш-тегу #security_news

Источник: https://geektimes.ru/post/290861/

#tssolution #telegram #viber #whatsapp #skype