TGViewer
Channel Public Channel
Бастион

Бастион

@bastiontech

Бастион — эксперт в области информационной безопасности

Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов

https://bastion-tech.ru/
Subscribers
1.05K
Photos
333
Videos
12
Links
235

Showing posts older than #149 · Back to latest

Older Posts 15 shown
Post #148 459
✅ Наличие приложения в App Store или Google Play — не гарантия его безопасности

Злоумышленники активно эксплуатируют доверие пользователей и неидеальную модерацию для распространения шпионского ПО через легитимные магазины приложений. Они маскируют свои решения под полезные сервисы, но после установки приложения похищают данные и денежные средства жертв.

👤 Семён Рогачев, руководитель отдела реагирования на инциденты Бастиона, рассказал читателям «Известий», что в основном злоумышленники маскируют свое вредоносное ПО под три категории:

🔵системные приложения (сканеры QR-кодов, оптимизаторы и так далее);
🔘финансовые приложения (маскировка под приложения банков, а также приложения для криптовалютных операций);
🔵развлекательные приложения (различные игры, клоны социальных сетей и так далее).

При размещении в официальных магазинах злоумышленники следят за тенденциями: если какое-то приложение или их класс набирают популярность, с высокой вероятностью появятся и маскирующиеся под них программы-шпионы.

🔗 Подробнее в материале «Известий».

#Эксперты

@bastiontech подписаться
Post #147 414
👥 Одна из центральных проблем развертывания собственного SOC — не технологии, а поиск квалифицированных кадров

Как выяснила «Лаборатория Касперского», половина крупных российских компаний в ближайшие два года планирует создать собственные центры мониторинга киберугроз. Однако развертывание собственных SOC — задача непростая и дорогостоящая, и эффективность таких систем в первую очередь зависит от команды, занимающейся мониторингом.

👤 Михаил Шеховцов, руководитель центра мониторинга ИБ в Бастионе, в разговоре с ComNews отметил: «SOC — это в первую очередь люди».

Для поддержания работы центра, его своевременного обновления и адаптации к меняющимся условиям необходимы тщательно подобранные высококвалифицированные кадры. Нередко заказчики забывают, что без надежной команды специалистов SOC не будет своевременно адаптироваться как к изменяющемуся ИТ-ландшафту самой организации, так и к новым видам внешних угроз.

🔗 Подробнее читайте в материале ComNews.

#Эксперты

@bastiontech подписаться
  • 🔥 5
Post #146 512
🗡 Криптофлешки: надежный сейф для данных или очередная маркетинговая пустышка?

На российском рынке полно флешек, предлагающих аппаратное шифрование данных: «флешка с кодовым замком», «флешка с аппаратным шифрованием», «зашифрованный USB-накопитель», наконец, эталонное название — «криптографический модуль».

Звучит солидно, стоит дорого. Но так ли они надежны на самом деле? Мы решили не доверять маркетинговым заявлениям и провели собственное исследование.

👤 Иван Глинкин, руководитель группы аппаратных исследований Бастиона, взломал несколько криптофлешек методами аппаратного реверс-инжиниринга, извлек данные, определил применяемые типы шифрования, а также вскрыл устройства и прочитал чипы памяти. Результаты получились интересными.

🔗 Подробности — в материале на Хабре.

#Эксперты_объясняют #Хабр

@bastiontech подписаться
  • 🔥 9
Post #145 480
🗡 В 2025 году российские организации выплатили багхантерам 100 млн рублей за 2,5 тысячи принятых отчетов об уязвимостях на BI.ZONE Bug Bounty

Со своими программами по поиску уязвимостей активно выходят компании из сферы онлайн-услуг, ИТ-сектора и госсектора. С каждым годом число организаций, выбравших проактивную защиту, продолжает расти, что способствует развитию рынка Bug Bounty в России.

👤 100 млн рублей за 2,5 тысячи отчетов — позитивный сигнал для российского Bug Bounty, рассказал в беседе с ComNews Сергей Зыбнев, ведущий специалист отдела по работе с уязвимостями в Бастионе.

Как отметил эксперт, динамика роста количества программ, особенно в онлайн-формате, говорит о том, что компании начинают воспринимать Bug Bounty не как PR-инструмент, а как реальный элемент проактивной защиты. Бюджет в 100 млн рублей — это не потолок, а база. Если текущая динамика роста платформ и цен сохранится, то в 2026 году мы сможем увидеть рост до 150–180 млн рублей.

🔗 Подробнее в материале ComNews.

#Эксперты

@bastiontech подписаться
Post #139 479
👥 Вошли, развернули SOC, вышли, приключение на 20 минут!

Так сложилось, что руководители компаний распоряжаются «быстренько развернуть SOC» после каждой громкой кибератаки. Создается ощущение, что центр мониторинга безопасности можно легко создать и запустить в работу всего за пару недель. Но так ли это?

👤 Денис Иванов, руководитель по развитию центра мониторинга информационной безопасности в Бастионе, развеял популярные мифы о SOC.

➡️ В статье на Хабре Денис рассказал, почему сформировалось такое искаженное представление о SOC, с какими типичными ошибками сталкиваются компании при его создании и какие подходы действительно работают.

#Эксперты_объясняют

@bastiontech подписаться
  • 🔥 6
Post #138 834
❤️ Расскажем про главные ИБ-тренды 2025 года в Музее Криптографии

👤 Алексей Гришин, директор по развитию сервисов кибербезопасности Бастиона, выступит с докладом в рамках цикла познавательных лекций «Как устроен мир сегодня: главные тренды науки и технологий», организованного Музеем Криптографии.

Слушатели узнают о самых ярких событиях в мировой кибербезопасности за 2025 год, как меняются приоритеты защиты и угроз и как выглядит современный «хакер». Эксперт расскажет, что происходит с кибербезопасностью сегодня, и поделится актуальными советами о том, как обезопасить себя и близких.

➡️ Где: Москва, Музей Криптографии, метро «Фонвизинская»
🕒 Когда: 31 января, 15:00–17:00 МСК

🔗 Мероприятие бесплатное, вход по предварительной регистрации.

#Мероприятия

@bastiontech подписаться
  • 🔥 3
Post #137 1.06K
🗡 Assumed Breach — современный подход к пентесту, основанный на моделировании предполагаемого нарушения

Классический внутренний пентест часто не отвечает на реальные потребности бизнеса. Уже недостаточно просто поместить пентестера внутрь инфраструктуры и смотреть, как далеко он прорвется. Необходимы максимально реалистичные сценарии проверки, учитывающие все особенности и слабые места заказчика.

Подход Assumed Breach предполагает целевую атаку из заранее определенной, реалистичной точки входа с конкретным набором привилегий, имитирующих реального нарушителя. Специалисты должны оказаться в тех же условиях, в которых мог бы оказаться злоумышленник, должны идти за конкретными целями и находить актуальные для заказчика уязвимости. Это позволяет точечно вкладываться в поиск и устранение самых критичных рисков, не распыляя ресурсы.

👤 Александр Колесов, руководитель направления развития в департаменте тестирования на проникновение в Бастионе, подробно раскрыл все нюансы подхода в рамках SOC Forum 2025.

🔗 Запись доклада доступна для просмотра на Rutube и VK Video.
🔗 Расшифровку с дополнениями читайте в нашем блоге на Хабре.

#Эксперты_объясняют

@bastiontech подписаться
  • 👍 3
Post #136 556
👀 Мошенники пользуются финансовыми проблемами россиян из-за долгих каникул и новогодних трат

В январе злоумышленники активизировали схемы мошенничества, связанные с микрозаймами и другими финансовыми услугами. Из-за высоких трат на новогодние праздники и маленьких январских зарплат многие граждане активно ищут средства на текущие нужды, часто попадаясь на различные схемы «развода».

👤 Константин Ларин, руководитель департамента киберразведки компании «Бастион», рассказал читателям газеты «Известия», что тематику денег до зарплаты в январе мошенники использовали и в прежние годы, делая упор на скорость и простоту получения средств.

В частности, росло число фейковых сайтов-клонов МФО и банков, телефонных звонков и СМС о якобы «одобренных» или «выигранных» кредитах, а также фишинговых письмем от имени работодателя с предложениями срочных авансов.

Этот тренд распространится на всё начало года, отмечает эксперт. По нашим прогнозам, в ближайшие месяцы стоит ждать развития мошеннических схем с фейковым рефинансированием кредитов, поддельной господдержкой через сайты-клоны портала «Госуслуги», банков и МФО, использования взломанных сервисов микрозаймов, а также рассылок о временно замороженных выплатах с вредоносными ссылками для кражи данных и денег.

🔗 Подробности читайте в материале «Известий».

#Эксперты

@bastiontech подписаться
Post #135 524
🔍 60% компаний не защищены от кибератак: Бастион представил ежегодный отчет о состоянии кибербезопасности в России

Бастион предоставил изданию «Коммерсантъ» данные ежегодного аналитического отчета о ключевых тенденциях и угрозах в сфере кибербезопасности, основанного на результатах ИБ-аудита российских компаний, опыте расследования инцидентов и экспертизе наших специалистов.

Главное:

🔵 рост целевых атак и изменение стратегии киберпреступников — появляются новые угрозы и инструменты;
🔘 акцент на внедрение ИИ для упрощения мошеннических сценариев;
🔵 увеличение времени, которое злоумышленники проводят внутри атакованной сети;
🔘 продолжающийся рост числа компрометаций, даже несмотря на то, что участники российского бизнес-рынка все четче осознают роль кибербезопасности.

«Сегодня угрозы становятся более скрытыми и технологичными, а бизнес — более зависимым от бесперебойной работы. Если раньше кибербезопасность ограничивалась рутинными процессами, то сегодня без защиты информации работа просто остановится. Наши исследования показали, что 42% компаний обладают низким уровнем защиты, а 18% ниже среднего — это подтверждает, что большинство компаний только начинает свой путь в ИБ. Мы надеемся, что наш отчет поможет лучше понять текущую обстановку и выстроить стратегию защиты «на два шага вперед». Мы стремимся развеять опасные иллюзии и предложить практические решения, которые позволят построить по-настоящему устойчивую к атакам цифровую инфраструктуру», — отметил Фёдор Севастьянов, генеральный директор Бастиона.


🔗 С некоторыми данными из отчета можно ознакомиться в материале «Коммерсанта». Заявку на получение полного отчета направляйте на почту pr@bastion-tech.ru.

#Новости

@bastiontech подписаться
  • 👍 4
Post #134 637
🏆 Бастион в рейтинге HeadHunter: первое место в отрасли «Информационная безопасность» и третье место среди средних компаний

Бастион впервые вошел в Рейтинг работодателей России-2025 по версии сервиса HeadHunter, заняв третье место в списке средних компаний с численностью сотрудников от 251 до 1000 и первое место среди отечественных ИБ-компаний.

Рейтинг формируется на основе оценки внутренних HR-процессов, отзывов текущих и бывших сотрудников и опроса соискателей. В этом году в число финалистов вошло более 1 700 компаний.

«Войти в ежегодный рейтинг работодателей от HeadHunter и занять сразу лидирующую позицию в своей отрасли является для нас общей победой. За успехом любого бизнеса стоит команда, и то, что Бастиону удалось собрать настоящих профессионалов, преданных своему делу, является основой нашего развития и роста. Мы стремимся создавать комфортные условия для работы и реализации сотрудников, а также продолжим поддерживать атмосферу, в которой каждый может раскрыть свой потенциал и внести значимый вклад в общий успех», — отметила Анна Калинчук, директор по персоналу Бастиона.


#Новости

@bastiontech подписаться
Post #133 525
❤️ Бастион получил специализацию в рамках партнерской программы «Лаборатории Касперского» — Cloud Workload Protection (CWP)

Новый статус подтверждает наш опыт в обеспечении комплексной безопасности облачных инфраструктур и сред разработки. Полученная специализация дополняет наивысший партнерский статус Platinum «Лаборатории Касперского», которым уже обладает Бастион.

Гибридные облачные структуры становятся неотъемлемой частью современной ИТ-архитектуры, однако они требуют дополнительного внимания. Для беспрерывной работы необходимы многоуровневая защита и повышенная прозрачность процессов.

Решения такого класса помогают компаниям поддерживать высокий уровень безопасности при расширении облачных и гибридных сред, снижать риски для критически важных сервисов и обеспечивать непрерывность бизнес-процессов даже в условиях быстро меняющейся ИТ-среды.

«В гибридных средах традиционные средства защиты могут быть недостаточно эффективны — необходимы специализированные решения. Для нас приоритетом является предоставление передовых решений, что позволяет обеспечить заказчикам уверенность в их безопасности на всех этапах взаимодействия, минимизировать риски и поддерживать бесперебойную работу облачных структур. Новая специализация показывает, что Бастион является крупнейшим поставщиком решений вендора, обладает максимальным уровнем экспертизы в реализации ИБ-проектов и работает с ИТ-инфраструктурами разного уровня сложности, а также подтверждает особое внимание компании к актуальным и реальным клиентским потребностям», — поделилась Анна Оборкина, ведущий менеджер по работе с партнерами компании «Бастион».


#Новости

@bastiontech подписаться
  • 🔥 5
Post #132 509
✅ В новом году мы снова будем «тушить пожары», и больше всех масла в огонь подольют LLM

«Киберболоид» опросил ведущих экспертов отечественной кибербез-отрасли, каким будет ИБ-ландшафт и как изменится отрасль в 2026 году.

👤 Семён Рогачёв, руководитель отдела реагирования на инциденты компании «Бастион», в разговоре с изданием отметил основной и главный тренд этого года — массовое использование больших языковых моделей (LLM).

Бум LLM позволяет удешевить производство инструментария атакующего: генерацию реалистичных фишинговых писем, написание различных скриптов для автоматизации, например, сканирования инфраструктуры, помощь при написании вредоносного ПО. Предполагается, что атакующие будут еще более массово использовать возможности LLM, чем в 2025 году.

🔗 Что еще прогнозируют эксперты — читайте в материале «Киберболоида».

#Эксперты

@bastiontech подписаться
  • 🔥 6
Post #131 606
🗡 Как защитить инфраструктуру при помощи Advanced IP Scanner и не выйти за рамки дозволенного

Advanced IP Scanner — один из самых популярных сетевых сканеров для Windows, который ежедневно используют тысячи администраторов по всему миру. ИБ-специалисты, защищающие инфраструктуру, с помощью подобных сканеров могут проводить аудит ПО, искать недокументированные эндпоинты и сервисы, выявлять выключенное оборудование.

Однако из-за информационных рисков, связанных с использованием сетевых сканеров, легальность применения Advanced IP Scanner и других подобных инструментов до сих пор горячо обсуждается в сообществе: где проходит грань между легитимным тестированием и незаконным проникновением?

👤 Иван Глинкин, руководитель группы аппаратных исследований компании «Бастион», обсудил этот вопрос с редакцией Cyber Media. Как указал эксперт, мировая практика практически единогласно высказывает мнение, что сканирование является легальным процессом. Данное утверждение подтверждается существованием таких открытых инструментов, как Shodan или Censys.

🔗 Подробности о грамотном использовании сетевых сканеров читайте в материале Cyber Media.

#Эксперты

@bastiontech подписаться
Post #129 3.06K
❤️ Ты или твой друг ищете работу в ИБ? Присмотритесь к вакансии в Бастионе!

Сейчас мы в активном поиске ведущего специалиста аппаратных исследований. География вакансии: Москва (гибридный график по рабочей необходимости).

Чем предстоит заниматься:

🔵Анализ встроенных систем и IoT-устройств на уязвимости;
🔘Исследование протоколов связи;
🔵Извлечение и анализ прошивок (dump, reverse engineering);
🔘Разработка и реализация эксплойтов для аппаратных векторов атак;
🔵Исследование безопасности ПО: hardcoded credentials, buffer overflow, insecure update, downgrade attack;
🔘Автоматизация анализа прошивок, поиска уязвимостей, сбора дампов;
🔵Разработка утилит, скриптов и PoC для демонстрации найденных проблем.

Заинтересовала вакансия? Пиши нашему рекрутеру Лене Куркиной @BastionRecruiting или отправляй резюме на почту career@bastion-tech.ru.

Мы предлагаем:

🔵работу в аккредитованной IT-компании;
🔘оформление по ТК РФ с первого дня и ДМС со стоматологией после испытательного срока;
🔵отсутствие тайм-трекеров;
🔘компенсацию внешнего обучения и участия в профильных конференциях;
🔵бонусы за дополнительную активность: статьи на Хабре, менторство на стажировках, участие в подкастах и т. д.

Все #Вакансии в Бастионе смотри на сайте.

@bastiontech подписаться
  • 🔥 2
Post #128 643
👀 В погоне за точной атрибуцией специалисты все чаще упираются в тупик. Можно ли исправить эту ситуацию?

Атрибуция кибератак становится все сложнее. Злоумышленники используют одни и те же open-source-инструменты, а хорошая телеметрия блокирует атаки так быстро, что после инцидента остается слишком мало данных для полноценного расследования. По итогу определить, кто именно скомпрометировал инфраструктуру, становится все сложнее.

👤 Чтобы разобраться в ситуации, мы позвали Семёна Рогачёва, руководителя отдела реагирования на инциденты компании «Бастион». В статье на Хабре эксперт раскрыл три реальных кейса: от простого подсчета атакующих до полной неопределенности с двумя группировками на одном сервере.

➡️ Сразу предупреждаем: простых ответов не будет.

#Эксперты_объясняют

@bastiontech подписаться
  • 😁 2
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →