TGViewer
Channel Public Channel
GIS о кибербезопасности

GIS о кибербезопасности

@gis_cybersec

Рассказываем об актуальных новостях в сфере кибербезопасности с точки зрения разработчика и интегратора ПО

Мы - компания "Газинформсервис"

Наши соцсети: https://taplink.cc/gis_cybersec
Subscribers
11.5K
Photos
3.7K
Videos
296
Links
2.5K
Recent Posts 20 shown
Post #4809 153
⏺На XXIV международной конференции по проблематике инфраструктуры открытых ключей и электронной подписи «PKI-Форум Россия» в номинации «Проект года» победил пилотный проект по применению электронных международных транспортных накладных e-CMR при международных грузовых автомобильных перевозках в государствах – членах ЕАЭС.
 
Проект нацелен на практическую отработку технологии трансграничного обмена юридически значимыми подписанными электронными документами между участниками международных автоперевозок. Иными словами, речь идёт о том, чтобы груз, пересекающий границы ЕАЭС, сопровождался не бумажной, а электронной накладной, которой доверяют все стороны.
 
В проекте участвовала коалиция операторов трансграничного ЭДО и операторов сервиса проверки иностранной электронной подписи пяти стран-членов ЕАЭС, в том числе от России — аккредитованный УЦ ООО «Газинформсервис» в качестве оператора сервиса проверки иностранной электронной подписи. Проект уникален своей масштабностью, так как охватывает все 5 стран-участниц ЕАЭС: Армению, Беларусь, Казахстан, Кыргызстан и Россию.
 
Награду лауреатам вручил член программного комитета PKI-Форума, действительный член Академии криптографии РФ, доктор физико-математических наук, старший научный сотрудник Александр Павлович Баранов. Премию получили начальник отдела автомобильного транспорта Департамента транспорта и инфраструктуры Евразийской экономической комиссии Андрей Павлюк, руководитель департамента по работе с государственными органами компании «Тензор» Евгений Голованов и ведущий менеджер – руководитель разработки компании «Газинформсервис» Денис Сумак.
«Благодаря слаженной работе коллег по проекту, команды Litoria и доверенной третьей стороны (ДТС) аккредитованного удостоверяющего центра „Газинформсервис“ удалось реализовать первый в своём роде проект. Перевозка сопровождается предоставлением в таможенные органы транспортных накладных, подписанных иностранными электронными подписями, и квитанциями уполномоченного оператора ДТС с результатами проверки таких подписей», — отметил Денис Сумак.

 По его словам, реализация скоординированной транспортной политики между членами ЕАЭС позволяет выйти на очередной, очень важный этап перехода на безбумажный трансграничный документооборот, сопровождающий ВЭД.

#gis_новости @gis_cybersec
  • 🔥 3
  • 👍 2
  • 🤔 1
Post #4808 359
14 проектов вышли в полуфинал «Биржи киберстартапов» 👍
 
Завершился отборочный этап нашего проекта «Биржи киберстартапов». Из десятков поступивших заявок экспертная комиссия отобрала 14 сильнейших команд, которые продолжают борьбу в полуфинале.
Полуфиналистами стали студенты и выпускники ведущих технических вузов страны, включая ЛЭТИ, УУНиТ, СПбГУТ, КНИТУ-КАИ, РГУ нефти и газа им. И. М. Губкина, УрФУ и СФУ.

География проектов охватывает Санкт-Петербург, Уфу, Казань, Москву, Екатеринбург и Красноярск.

⚫️Большая часть проектов посвящена кибербезопасности и защите данных. Участники представили решения для анализа событий из разных систем, контроля биометрических каналов, выявления аномальной сетевой активности, формирования кибергигиены сотрудников, управления базовыми киберрисками малого и среднего бизнеса, отслеживания утечек информации, а также автоматизированной проверки конфигураций на соответствие требованиям ФСТЭК России.
 
⚫️Второе направление — инфраструктура и промышленность. Среди проектов — системы управления парком сетевого оборудования, координации движения промышленного транспорта, оценки импортозамещённости ИТ-инфраструктуры и безопасного выполнения клиентского кода.
 
⚫️Третье направление — цифровые сервисы для жизни и бизнеса: платформы для организации доступа к ресурсам на мероприятиях, подбора талантов, мультиязыковые аудиоплатформы и приложения с геймификацией.
«Студенческая биржа стартапов — место, где амбиции превращаются в первые метрики: здесь каждая идея проходит проверку реальными условиями. Это не конкурс победителей, скорее, это лаборатория возможностей: здесь важно не "идеально", а "достаточно, чтобы начать и услышать рынок"», – отметил заместитель генерального директора – технический директор компании «Газинформсервис» Николай Нашивочников.

На этой неделе полуфиналистов оценивает жюри. Полуфинал проходит в формате закрытого экспертного голосования, по итогам которого в финал попадут 3 лучших проекта. Они представят свои проекты экспертам и гостям специального мероприятия, а победитель будет объявлен 1 октября на GIS STIDENT DAY.

#gis_новости #gis_стартапы @gis_cybersec
  • 👍 2
  • 🔥 2
  • 🤔 1
Post #4807 465

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 👍 19
  • 🔥 10
  • 👏 3
  • 🤔 3
  • 🎉 1
Post #4805 558
👍 Обладателями трех термосов становятся:

1. Velen @vellinel
2. Veron (Вера) @Veronas
3. Роман @giraffick

Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителями в личных сообщениях.

Следите за нашими постами, чтобы быть не пропустить новые розыгрыши😉
#gis_развлечения #gis_days
  • 👍 3
  • 🔥 1
  • 👏 1
Post #4804 486

Forwarded from GISDAYS

⏺Задайте свой вопрос Анатолию Карпову!

Мы открываем возможность задать вопрос специальному гостю форума GISDAYS 2026 — Анатолию Карпову, 12-му Чемпиону Мира по шахматам!
Для этого:
1️⃣ Перейдите в бот: @AskConf_bot
2️⃣ Отправьте свой вопрос боту

Что дальше? Команда модераторов выберет 5 лучших вопросов, на которые эксперт ответит 2 октября на форуме GISDAYS в Москве.

Это отличный шанс получить экспертный инсайт. Ждем ваши вопросы!

#gis_days
  • 👍 2
  • 🔥 2
  • 🤔 1
Post #4803 594
⏺На прошлой неделе компания Docker опубликовала предупреждение о критической уязвимости в Docker Sandboxes — инструменте, который запускает AI-агентов для написания кода в отдельной виртуальной машине с общим доступом к каталогу проекта.

Docker Sandboxes позволяли вредоносному коду выходить за пределы изолированной среды и получать доступ к файлам хост-системы. Уязвимость уже исправлена, но инцидент вновь ставит вопрос о границах изоляции контейнеров.

Проблема, получившая идентификатор CVE-2026-77179, позволяла коду, выполняемому внутри песочницы, выходить за пределы общего рабочего каталога и читать или изменять любые файлы на хост-машине macOS.

🗣Как отметила Маргарита Белявская, эксперт в области кибербезопасности нашей компании, особенность этой атаки в том, что она развивается изнутри, от имени легитимного процесса. По её словам, сигнатурных средств защиты в таких случаях недостаточно:
«Контейнерные среды предоставляют скорость и масштабируемость, но вместе с этим увеличивают поверхность атаки, являясь потенциальной дверью в хост-систему. Критическая уязвимость в изоляции Docker-песочниц —одна из самых известных и по-прежнему эксплуатируемых уязвимостей приложения для контейнеризации программного обеспечения. Злоумышленник получает возможность выполнить произвольный код внутри изолированного Docker-контейнера. Эксплойт, используя ошибку в механизме изоляции "песочницы", выходит за пределы выделенных ресурсов и получает доступ к файловой системе хост-машины», — объясняет эксперт.

Модуль Integrity Check Compliance в составе решения Efros DefOps позволяет сверять текущее состояние системы с эталонным и выявлять любые изменения.
«Если код, вырвавшийся из контейнера, попытается подменить системную утилиту или изменить конфигурацию для закрепления в системе, ICC зафиксирует изменение контрольной суммы приложения, библиотеки или любого другого файла. Аудит известных уязвимостей позволяет сканировать образы и контейнеры и предоставляет список уязвимостей по версии ПО, ранжируя по критичности. Модуль содержит встроенную библиотеку проверок на соответствие настроек безопасным по стандартам CIS. Для покрытия кастомных требований возможна настройка пользовательских сценариев проверок», — отметила она. Помимо сред контейнеризации и оркестрации, модуль работает с операционными системами, гипервизорами и СУБД.

Меры превентивной защиты — сканирование образов и контейнеров на наличие известных уязвимостей и проверка конфигураций на соответствие стандартам безопасности — снижают первоначальные риски взлома. Однако они не могут гарантировать защиту от атак, направленных на среду исполнения, или от компрометации на более поздних этапах жизненного цикла. Модуль контроля целостности Efros DefOps (ICC), осуществляет мониторинг фактического состояния системы. Решение автоматизирует выявление изменений в критических файлах на устройствах, поддерживая контролируемость конфигураций контейнерной среды на протяжении всего жизненного цикла и выполнение регуляторных требований к контролю программной среды (Федеральные законы № 149, №152, №187, Приказы ФСТЭК №117, №21, №31, №118, 239). Применение модуля ICC повышает устойчивость к техникам MITRE ATT&CK, таким как Т1610, Т1609, Т1098.

#gis_новости #efros_defops
@gis_cybersec
  • 👍 2
  • 🔥 1
  • 🤔 1
Post #4802 1.79K
Через неделю стартует GISDAYS 2026 🗓

30 сентября — 2 октября IX Ежегодный форум по информационной безопасности и ИТ GISDAYS пройдёт в двух столицах: стартуем в Санкт-Петербурге, продолжим в Москве.

Что в программе:
🔗Бизнес-трек — стратегии ИБ, управление рисками, эффективность расходов на инфраструктуру.
🔗Технический трек — практические решения, инструменты защиты, разбор реальных атак и сценариев.
🔗GIS STUDENT DAY — отдельный день для студентов и начинающих специалистов с карьерными возможностями.
🔗Киберарена и CTF-соревнования с практическими кейсами разного уровня.
🔗Экспертные дискуссии о будущем ИБ и развитии технологий.

Спикеры: представители власти, эксперты-практики и ведущие вендоры — от «Газинформсервиса» и Positive Technologies до «Аэрофлота», «Почты России», ПАО «Банк ПСБ» и других компаний.

Форматы участия:
➖Очное посещение (Санкт-Петербург, Москва) — места ограничены, заявка требует подтверждения от организаторов.
➖Онлайн-трансляция всех мероприятий — доступна всем зарегистрированным.

Не откладывайте — присоединяйтесь!
Регистрация открыта #gis_days

Реклама: ООО "Газинфорсервис", erid: 2VtzqxGqMwA
  • 👍 2
  • 🔥 1
  • 😁 1
  • 🤔 1
Post #4801 577
✔️ Представляем обновление программного комплекса Ankey RBI

Релиз не только расширяет базовый сценарий удалённой изоляции браузерных сессий, но и встраивает продукт в корпоративную инфраструктуру безопасности: теперь Ankey RBI умеет передавать данные о веб-активности в Staffcop Enterprise, проверять файлы через PT Sandbox, работать на Astra Linux и жёстче контролировать файловый обмен, печать и мультимедийные сессии.

Если раньше RBI воспринимался прежде всего как инструмент защиты конечных точек от потенциально опасного веб-кода, то новый релиз показывает смену роли технологии. В крупных организациях изоляция браузера всё чаще становится не отдельным браузерным шлюзом, а частью единого контура контроля доступа в Интернет, обработки инцидентов и предотвращения утечек.

Ankey RBI получил ряд важных изменений:
⏺Интеграция со Staffcop Enterprise: передача данных о веб-активности (сайты, формы, запросы) во внешнюю систему контроля; активность внутри изолированной среды можно включить в единый контур наблюдения за действиями сотрудников; поддержка протокола ICAP для работы с внешними DLP-системами.
⏺Интеграция с PT Sandbox: автоматическая проверка файлов через песочницу с блокировкой подозрительных объектов до завершения анализа.
⏺Расширение ОС: добавление поддержки Astra Linux (ранее — только РЕД ОС) для упрощения внедрения в госсекторе и на объектах КИИ.
⏺Усиление контроля файлового обмена: жесткое ограничение доступа к папкам при загрузке и скачивании файлов для предотвращения утечек данных.
⏺Гибкое управление печатью: возможность настройки профилей с полным запретом (включая Ctrl+P), ограничениями или разрешением печати.
⏺Оптимизация мультимедиа: автоматическая остановка видеосессий при разрыве соединения для снижения нагрузки на систему и ресурсы браузера.

Таким образом, Ankey RBI развивается от отдельного браузерного шлюза к полноценному компоненту корпоративного контура безопасного веб-доступа: веб-контент → Proxy/NGFW/SWG → Ankey RBI → контроль активности → DLP → проверка файлов → Sandbox/антивирус → политики доступа и вывода данных.
«Мы последовательно развиваем Ankey RBI от механизма удалённой изоляции браузера к полноценному компоненту корпоративного контура безопасного веб-доступа. Для заказчика важно не только исключить исполнение недоверенного кода на рабочем месте, но и контролировать файлы, пользовательскую активность, каналы вывода информации и при этом интегрироваться с уже используемыми средствами ИБ», — отметил Константин Хитрово, менеджер по продукту Ankey RBI.

#gis_новости #ankey_rbi
@gis_cybersec
  • 👍 1
  • 🔥 1
  • 🤔 1
Post #4800 682

Forwarded from Группа Астра

😃😄😆😌☺️🙂🫥 Обычное заканчивается: новые векторы развития ИТ-инфраструктуры от «Группы Астра»

25 сентября, ждем всех на «АстраКонф 2026» нашей главной конференции о развитии отечественной ИТ-экосистемы. Самое время взглянуть на программу мероприятия!

Будет три блока:

🤩 Astra 2.0 — платформенный подход к инфраструктуре. Синергия продуктов «Группы Астра»: Astra Linux Server, XPlatform, Astra Developer Platform, а также RuPost, WorksPad, DesktopX для коммуникаций.

🤩 Первая отечественная экосистема доверенного ИИ. «Астра ИИ» Безопасное внедрение ИИ в закрытом контуре: инфраструктура, защищённое облако, «Астра ИИ [КОД]» и «Боцман».

🤩 Астра — платформа эффективных внедрений. Техподдержка, ИИ-мониторинг, виртуализация, физическая инфраструктура и защита данных с RuBackup.

Когда: 25 сентября с 10:00 по МСК
Регистрируемся тут!
  • 🔥 2
  • 👍 1
  • 👏 1
  • 🤔 1
Post #4799 651
У наших коллег из «Группы Астра» скоро пройдет онлайн-конференция «АстраКонф 2026». Узнать подробнее можно из поста ниже👇
Post #4798 702
❗️❗️❗️❗️ «1С ERP в ЗОКИИ: что меняет Приказ ФСТЭК России № 239»

24 сентября на вебинаре эксперты УЦСБ и Газинформсервис разберут ключевые требования к 1С, необходимые меры защиты и практические способы их выполнения — от требований к информационной системе до требований к ПО.

На вебинаре вы узнаете:
⏺когда 1С ERP становится частью ЗОКИИ: разберем особенности ERP‑систем в составе значимых объектов КИИ;
какие меры защиты необходимо обеспечить в 1С: составим перечень применимых мер в соответствии с Приказом ФСТЭК России № 239;
⏺какие требования предъявляются к 1С как к информационной системе и программному обеспечению;
⏺как выполнить требования на практике: покажем на примере SafeERP, как реализовать рассмотренные меры и требования в 1С.

🎁 Среди участников вебинара будет разыгран мерч за самые интересные и актуальные вопросы по безопасности ERP‑систем. 

📅 24 сентября в 12:00 по московскому времени.
📎 Участие бесплатное, регистрация по ссылке.

#gis_участвует #safeerp
@gis_cybersec
  • 🔥 3
  • 👍 1
  • 🤔 1
Post #4797 773
За пять лет изменился не только ландшафт киберугроз, но и сама логика защиты цифровой инфраструктуры. Массовые атаки никуда не исчезли, однако рядом с ними закрепились более тихие сценарии: длительное присутствие в сети, компрометация цепочек поставок, использование легитимных инструментов и атаки на критические отрасли. Одновременно обострилась другая зависимость — от технологий, жизненный цикл которых находится вне российского контура управления.

Эта статья — третья часть цикла. В первой мы разбирали, как менялись цели и методы атак, во второй — как это проявилось в статистике реальных инцидентов. Теперь посмотрим на ответ государства: как регулирование прошло путь от защиты отдельных систем к технологической независимости, постоянному мониторингу и требованию быть готовым к инциденту не «на бумаге», а в реальной эксплуатации.

#gis_полезности @gis_cybersec
  • 👍 2
  • ❤ 1
  • 🔥 1
  • 🤔 1
Post #4796 2.86K
НЕ ПРОПУСТИТЕ СТУДЕНЧЕСКИЙ GISDAYS!

1 октября в Санкт-Петербурге пройдёт ежегодный межвузовский студенческий форум GIS STUDENT DAY 2026.

Что вас ждёт
:
💼 HR-трек и ярмарка вакансий. Эксперты «Газинформсервиса» и партнёры компании расскажут, как правильно презентовать себя, а топ-компании будут ждать вас на собеседованиях.
📖 CTF-соревнования. Примите участие в классическом Capture The Flag для студенческих команд. Решайте сложные задачи по взлому и защите, соревнуйтесь с сильнейшими.
🤖 Киберарена. Понаблюдайте за живым противостоянием RED Team и BLUE Team на реальном киберполигоне.
📝 Мастер-классы. Узнайте, каким работодатель видит идеального кандидата.
⭐ Много мерча. Приятные бонусы для активных участников.
🎶 Концерт специального гостя Toxi$!
…и многое другое!

📆 1 октября 2026, старт в 12:00
☑️ Санкт-Петербург, МТС Live Холл (Vokzal 1853)

Форум ориентирован на студентов ИБ- и ИТ-специальностей. Участие бесплатное, по предварительной регистрации:
➖Регистрация на участие в студенческом GISDAYS
➖Регистрация на CTF

Ловите свой шанс стартовать в карьере!
#gis_days
  • 🔥 11
  • ❤ 6
  • 🎉 4
  • 😁 1
  • 🤔 1
  • 😢 1
Post #4795 813
«Газинформсервис» принял делегацию вьетнамского регулятора 👍
 
Офис нашей компании посетила делегация Национального центра электронной аутентификации при Министерстве науки и технологий Социалистической Республики Вьетнам (НЭА СРВ) вместе с представителями компании «Контур». 
«Это первый в истории решения задачи признания иностранной электронной подписи визит иностранного регулятора в области электронной подписи в Россию с целью обмена опытом по решению этой задачи и подготовки проекта взаимного признания электронной подписи между двумя странами», — подчеркнул Сергей Кирюшкин, начальник аккредитованного удостоверяющего центра компании «Газинформсервис».

Ключевым моментом встречи стал даклад на тему взаимного признания электронной подписи между Вьетнамом и Россией, который представил Денис Сумак, руководитель разработки продукта Litoria DVCS. Представитель компании «Контур» Дмитрий Тамеев рассказал о партнёрстве между «Газинформсервисом» и «Контуром», а также о тематике трансграничного ЭДО.
«Вьетнам планирует продолжать сотрудничество с российскими центрами сертификации и службами доверия, в том числе по вопросам разработки криптографических стандартов и взаимного признания электронных подписей. Мы вместе с "Газинформсервисом" представили практическую модель реализации ТЭДО через доверенные сервисы валидации, которую уже используем при трансграничном обмене с другими странами. Вьетнамские специалисты высоко оценили этот подход как простой в реализации, безопасный и надёжный. На встрече договорились использовать его при проработке пилотного проекта с перспективой дальнейшего перехода к продуктивному обмену», — отметил Дмитрий Тамеев.

Взаимное признание электронной подписи — одна из самых сложных задач в цифровом праве и инфраструктуре. Мало просто договориться политически. Нужно, чтобы подпись, выданная в одной стране, юридически и технически проверялась в другой. Для этого требуются доверенные сервисы валидации, совместимые протоколы и признаваемая обеими сторонами модель доверия.
📌 Россия такую модель построила — на базе сети сервисов валидации подписи по протоколу DVCS (RFC3029). Именно её и приехали изучать вьетнамские специалисты. Специалисты нашей компании представили коллегам из НЭА СРВ решение, в основе которого находится ПАК Litoria DVCS, реализующий данную модель.

По итогам встречи достигнут ряд договорённостей, в том числе о создании специальной рабочей группы по организации проекта взаимного признания иностранной электронной подписи между Россией и Вьетнамом.

#gis_новости #litoria_dvcs @gis_cybersec
  • 👍 6
  • 🔥 2
  • 👏 1
Post #4794 860
⏺Федеральное государственное унитарное предприятие «Главный научно-исследовательский вычислительный центр» (ГлавНИВЦ) Управления делами Президента Российской Федерации расширило портфель услуг и продуктов, заключив партнёрское соглашение с компанией «Газинформсервис».
 
В ФГУП ГлавНИВЦ уже внедрено и протестировано одно из решений нашей компании для обеспечения защиты ИТ-инфраструктуры от современных киберугроз. Продукт сертифицирован ФСТЭК России по уровню доверия 4, входит в Единый реестр российских программ для электронных вычислительных машин и баз данных. Архитектура комплекса разработана с учётом требований к отказоустойчивости и производительности и позволяет использовать ИБ-систему в распределённой инфраструктуре с тысячами контролируемых объектов.
«Обеспечивать информационную безопасность крупной ИТ-инфраструктуры без специализированного ПО сегодня невозможно. Для государственных структур принципиально, чтобы подобные решения не только соответствовали требованиям регуляторов, но и обеспечивали полный цикл управления безопасностью в единой консоли. Продукт "Газинформсервиса" отвечает этим требованиям и на практике доказал свою эффективность при проведении крупных мероприятий государственного уровня, в том числе празднования 80-летия Победы. Именно такие комплексные и масштабируемые решения выбирает сегодня госсектор для построения защищённых информационных систем», — подчеркнул заместитель директора ФГУП «ГлавНИВЦ» Управления делами Президента Российской Федерации Кирилл Умников.

«Наше комплексное решение позволит заказчику автоматизировать ключевые процессы кибербезопасности, улучшая общую защиту и значительно снижая нагрузку на администраторов», — отметил коммерческий директор московского филиала компании «Газинформсервис» Александр Синельников.

#gis_новости @gis_cybersec
  • 👍 2
  • 🔥 1
  • 👏 1
  • 🤔 1
Post #4792 812

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • 🔥 18
  • 🎉 7
  • 💯 6
Post #4791 884
👍 Обладателями трех кабелей-ланьярдов становятся:
1. @r4re_dope
2. @w1ndow
3. @sweet_street

Проверить результаты можно здесь: https://t.me/gis_cybersec/4779

Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителями в личных сообщениях.

Следите за нашими постами, чтобы быть не пропустить новые розыгрыши😉
#gis_развлечения #gis_days
  • ❤ 4
  • 🔥 3
  • 👍 2
Post #4790 823
⏺Пилотный проект по трансграничному электронному документообороту между Россией и Вьетнамом планируется запустить в I квартале 2027 года.

ТЭДО позволяет отказаться от пересылки бумажных оригиналов зарубежным контрагентам, ускорить согласование и подписание документов, а также оперативно вносить исправления при необходимости.
«Вьетнам планирует продолжать сотрудничество с российскими центрами сертификации и службами доверия, в том числе по вопросам разработки криптографических стандартов и взаимного признания электронных подписей. Мы вместе с "Газинформсервисом" представили практическую модель реализации ТЭДО, которую уже используем при трансграничном обмене с другими странами. Вьетнамские специалисты высоко оценили этот подход как простой в реализации, безопасный и надежный. На встрече договорились использовать его при проработке пилотного проекта с перспективой дальнейшего перехода к продуктивному обмену», - уточнил руководитель проекта трансграничного ЭДО в СКБ «Контур» Дмитрий Тамеев.

🗣Как пояснил начальник аккредитованного удостоверяющего центра компании «Газинформсервис» Сергей Кирюшкин, это первый в истории решения задачи признания иностранной электронной подписи визит иностранного регулятора в области электронной подписи в Россию. Его цель - обмен опытом по решению этой задачи и подготовка проекта взаимного признания электронной подписи между двумя странами.

Подробнее — здесь.
#gis_новости @gis_cybersec
  • 👍 2
  • 🔥 1
  • 👏 1
Post #4789 858
⚠️ Кампания с вредоносным ПО AsyncRAT демонстрирует смену парадигмы: современные RAT всё чаще прячутся не за сложной обфускацией, чаще используются легитимные компоненты Windows. Об этом предупредил руководитель группы аналитики L1 GSOC компании «Газинформсервис» Андрей Жданухин, комментируя исследование, опубликованное в СМИ.
 
Исследователи описали пятиэтапную цепочку заражения AsyncRAT: она начинается с социально-инженерного файла «Right-click to open Invoice Details.bat», который при взаимодействии с пользователем запускает скрытый PowerShell. Далее нагрузка восстанавливается из фрагментов, для исполнения привлекается легитимный интерпретатор AutoIt, закрепление происходит через папку автозапуска, а финальная инъекция AsyncRAT осуществляется непосредственно в подписанный системный процесс charmap.exe.
«Кампания с AsyncRAT хорошо показывает, почему современные RAT всё чаще маскируются не за счёт сложной обфускации, а за счёт использования легитимных компонентов Windows. <...> Дополнительную сложность создаёт модификация AMSI, которая может снижать эффективность стандартных механизмов обнаружения», — отметил Андрей Жданухин.

 По его словам, GSOC компании «Газинформсервис» считает такой сценарий хорошим примером того, почему детектирование вредоносного ПО должно строиться вокруг цепочек поведения, а не отдельных хешей или имен файлов.
«Корреляция событий между телеметрией с конечной точки и сетевой активностью позволяет обнаружить RAT даже после смены имен файлов, XOR-ключей и других IOC, которые быстро устаревают», — подчеркнул эксперт.

#gis_новости #gsoc
@gis_cybersec
  • 🤔 3
  • 👍 2
  • 🔥 2
  • ❤ 1
Post #4788 754
ГИС – Академия открывает запись на курсы в октябре 👍

ГИС – Академия — образовательное направление нашей компании, которое реализует программы подготовки высококвалифицированных специалистов в сфере ИБ и ИТ. Обучение проходит в дистанционном формате. При успешном прохождении курса выдаётся удостоверение о повышении квалификации.

В ближайшее время стартуют следующие курсы:

1️⃣ 8-9 октября | Администрирование программного комплекса Efros Defenсe Operations. Модули Firewall Assurance и Change Manager
Вы научитесь администрировать комплекс Efros Defence Operations, включая установку, настройку сервисов, добавление объектов защиты и работу с модулями «Оптимизация и анализ правил доступов межсетевых экранов».

2️⃣ 12-14 октября / 26-28 октября | Администрирование программного комплекса Efros Defenсe Operations. Модуль Network Access Control
После прохождения курса вы получите знания об архитектуре и компонентах ПК Efros Defence Operations, функциональных особенностях по обеспечению безопасности инфраструктуры с использованием ПК, принципах работы модуля NAC и не только.

3️⃣ 15-16 октября | Администрирование программного комплекса Efros Defence Operations. Модуль Vulnerability Control
В ходе курса вы изучите ПК и принципы работы модуля VC; научитесь собирать и анализировать конфигурации сетевого оборудования, выявлять уязвимости в соответствии с актуальными базами данных (БДУ ФСТЭК, CVE, OVAL и др.), составлять векторы атак в контексте сети (с моделью нарушителя и без неё), а также формировать модель нарушителя.

4️⃣ 22-23 октября | Администрирование программного комплекса управления конфигурациями и анализа защищенности Efros Config Inspector
Курс научит вас настраивать программный комплекс, проводить аудит конфигураций IT-систем, анализировать настройки серверов, сетевого оборудования и ПО на предмет соответствия требованиям безопасности, выявлять уязвимости и автоматизировать процесс анализа и отчетности.

Для того, чтобы подать заявку на обучение, необходимо ознакомиться с описанием курса на сайте и заполнить заявку.

💬 Mакс | 💙 ВКонтакте
#gis_новости @gis_cybersec
  • 👍 4
  • 🔥 2
  • 👏 2
  • ❤ 1
Older posts →

About this channel

How can I read @gis_cybersec without a Telegram account?
TGViewer shows the public web preview Telegram publishes for GIS о кибербезопасности: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does GIS о кибербезопасности have?
GIS о кибербезопасности (@gis_cybersec) has 11.5K subscribers on Telegram, refreshed roughly every 30 minutes.
Does GIS о кибербезопасности know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →