TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.97K
Photos
789
Videos
101
Links
501

Showing posts older than #700 · Back to latest

Older Posts 13 shown
Post #698 968
⚡️ Критические уязвимости в SharePoint. Как защитить корпоративные данные?

В онлайн-платформе Microsoft SharePoint обнаружены две опасные уязвимости нулевого дня — CVE-2025-53771 и CVE-2025-53770. Последняя получила оценку 9,8 балла по шкале CVSS.

Обе уязвимости уже активно эксплуатируются хакерами: скомпрометированы более 85 серверов по всему миру, под угрозой оказались международные компании и правительственные учреждения.

Эксплуатация этих уязвимостей позволяет злоумышленникам получить полный контроль над сервером, не обладая учетными данными.

Эксперты Центра мониторинга кибербезопасности УЦСБ SOC рассказали каким версиям программы угрожают уязвимости и что делать для предотвращения их эксплуатации. Все рекомендации читайте по ссылке.

🛡 Обнаружить эксплуатацию этих и других уязвимостей поможет аутсорсинговый УЦСБ SOC. Он сопровождает все процессы информационной безопасности: от выявления инцидента до его нейтрализации, устранения последствий и предотвращения повторного возникновения.
  • 🎉 3
  • 🔥 2
  • 👏 1
Post #697 908
📜 В новом обзоре аналитики УЦСБ рассмотрели следующие темы:

✨ Критическая информационная инфраструктура
Проекты отраслевых особенностей категорирования объектов КИИ. А также проект перечней типовых отраслевых объектов и изменения в Правилах категорирования объектов КИИ.

✨Персональные данные
-Законопроект, направленный на защиту ПДн граждан РФ при трансграничной передаче данных.

-Требования о необходимости оформления согласия на обработку ПДн отдельно от иных документов.

-Законопроект, направленный на расширение возможностей использования биометрических ПДн при проходе на территории организаций.

-Изменения в 152-ФЗ.

✨Закон о создании ГИС по противодействию преступлениям, совершаемым с использованием информационных технологий.

✨Проект требований к обеспечению безопасности при предоставлении облачных услуг посредством Гособлака.

✨ Деятельность ФСТЭК России

-Требования о защите информации, содержащейся в ГИС, иных ИС государственных органов, государственных унитарных предприятий, государственных учреждений, которые придут на смену приказу ФСТЭК России № 17.

-Проект изменений Порядка сертификации процессов безопасной разработки ПО и Справка-доклад о ходе работ по плану ТК 362 по состоянию на 30 июня 2025 года.

✨ Судебная практика в области ИБ за 2 квартал 2025 года.

Предыдущие обзоры по хештегу:
#УЦСБ_аналитика
  • 🔥 7
  • ❤ 2
  • 🥰 1
  • 🎉 1
  • 👀 1
Post #695 1.09K
🛡 УЦСБ — в числе победителей премии «Киберпросвет» сразу в двух ключевых номинациях:

✨ «Безопасность на автомате»
За вклад в развитие автоматизации в сфере ИБ. Практические мастер-классы, которые мы проводим, позволяют участникам получить реальный опыт взаимодействия с разными инструментами, объединенными в единую систему.

✨ «Молодой талант в кибербезопасности»
Награду получил Олег Лабынцев, специалист по анализу защищенности. Он пришел в УЦСБ еще будучи студентом,а сейчас уже помогает молодым специалистам, проводит ресерчи в поисках новых фишек/сценариев и курирует проекты.

Поддержка и признание отрасли — важный сигнал, что мы развиваемся в правильном направлении.

#УЦСБ
Post #694 1.3K
📈 200 млн. рублей убытков — в такую сумму обходится компании «Винлаб» день простоя

14 июля ритейлер подвергся хакерской атаке, из-за которой не работают магазины и доставка. Злоумышленники требуют выкуп, но компания предпочитает не вступать с ними в переговоры.

🛡 Константин Мушовец, директор центра мониторинга кибербезопасности УЦСБ SOC, в недавнем интервью TAdviser затрагивал тему выплат хакерам:

Иногда цена простоя бизнеса превышает сумму выкупа, и платеж кажется меньшей из зол. Но известен случай, когда компания заплатила, ничего не предприняла и снова стала жертвой злоумышленников — через ту же самую уязвимость.

Ну и чисто идеологически: платежи делают этот «бизнес» прибыльным, создавая стимул для новых атак. Чем больше компаний платят, тем больше людей переходят на «темную сторону». Мы за то, чтобы не поощрять подобные действия.


Эксперты оценивают бюджет ИБ для «Винлаб» в 100–150 миллионов рублей в год. На фоне потенциальных убытков компании в 1,2 миллиарда рублей за 4 дня, это напрямую говорит о важности инвестиций в защиту ИТ-инфраструктуры.

📎 Чтобы избежать подобных ситуаций, важно купировать инциденты ИБ на ранних стадиях. Если у бизнеса не хватает ресурсов на построение собственного мониторинга, эти задачи нужно передать аутсорсинговому SOC. О всех преимуществах такого сотрудничества можно прочитать в полной версии интервью с Константином.

#USSC_expert
  • 🔥 1
  • 👀 1
Post #693 1.12K
🔎 Сканирование портов — базовая и незаменимая техника в арсенале ИБ-специалистов и пентестеров

С ее помощью можно обнаружить открытые сервисы, оценить поверхность атаки и подготовиться к более глубокому анализу сети. Однако в условиях современных защитных механизмов — от stateful-фильтрации до рандомизации IPv6-адресов — простое сканирование может ввести в заблуждение.

🛡Алексей Висторобский, специалист по анализу защищенности УЦСБ, в статье Cyber Media рассказал об эффективных стратегиях даже в защищенных сетях и возможных «ловушках» при интерпретации результатов.

#USSC_expert
  • 🔥 2
  • ❤ 1
Post #692 1.09K
💻 ИИ, OSINT и «атаки без атак» — новые инструменты и тактики хакеров, с которыми ежедневно сталкиваются аналитики УЦСБ SOC.

▪️Как изменились киберугрозы за последние 2-3 года?
▪️Почему даже антивирус может стать инструментом атаки?
▪️Что важно сделать задолго до инцидента, чтобы избежать катастрофических последствий?

Ответы на эти и другие вопросы дал Константин Мушовец, директор центра мониторинга кибербезопасности УЦСБ SOC, в большом интервью для TAdviser.

🔗 Читайте полный материал по ссылке

#USSC_expert #TAdviser
  • ❤ 2
Post #691 1.31K
💌 Массовые письма с просьбой «перейти по ссылке» или «подтвердить пароль» — уже не главная угроза.

Современный фишинг в России стал высокотехнологичным, точечным и зачастую почти неотличимым от легитимной коммуникации.

Портал TAdviser подготовил обзор, где затронул ключевые тренды фишинговых атак и новые подходы к защите. Один из экспертов материала — Юлия Сонина, старший аналитик аналитического центра УЦСБ🛡

Читайте полную версию ее комментария🔽

#USSC_expert
Teletype Фишинг в России 2025: почему старые подходы больше не работают и что с этим делать От дипфейков до whaling-атак: разбор современных угроз и методов противодействия
Post #688 1.53K
Сегодня УЦСБ представляет свою экспертизу на Иннопром-2025 🏭

✨Заместитель генерального директора по научно-технической работе и директор аналитического центра УЦСБ Николай Домуховский принимает участие в открытом заседании комиссии СОСПП по цифровым и информационным технологиям.
Тема встречи — «Искусственный интеллект как инструмент возможностей профессионалов».

✨А уже завтра в 12:00 (Екб) на стенде компании «Контур» состоится панельная дискуссия «HR × ИБ: внутренняя безопасность как точка конфликта и роста».
Своим взглядом и идеями поделится генеральный директор УЦСБ Валентин Богданов.

Присоединяйтесь!

#USSC_expert
  • 👀 1
Post #683 1.53K
💡 Полезные итоги IT IS conf 2025

Чтобы не потерять главное из насыщенной программы конференции, собрали для вас подборку:

✨Запись прямых трансляций деловой части IT IS conf 2025

✨ Обзор главных тем конференции и запись интервью портала anti-malware.ru с ключевыми партнерами события

✨ Разбор ключевых инсайтов конференции в материале РБК Екатеринбург

Сохраняйте себе и изучайте в удобное время ⤵️

#USSC_expert #IT_IS_conf_2025
  • 🔥 3
  • 👍 2
Post #682 1.26K
📜 Категорировать заново: как изменится защита КИИ осенью 2025 года

С 1 сентября вступают в силу изменения в Федеральный закон 187-ФЗ, а вместе с ними — обсуждаются корректировки в Постановлении Правительства РФ №127, направленные на совершенствование механизмов категорирования объектов КИИ и учет отраслевых требований.

В этих документах закладываются новые принципы регулирования:

▪️Акцент на технологическую независимость
▪️Введение типовых отраслевых перечней
▪️Обязательный учет отраслевых особенностей при категорировании
▪️Ужесточение требований к используемому ПО и ПАК

Что важно учесть и какие шаги стоит предпринять уже сейчас — рассказываем в свежем материале.

#УЦСБ_аналитика
Post #680 1.04K
📈 Создание АСУ ТП в России пришлось на конец XX века. И тогда ресурса, заложенного для полноценного функционирования и дальнейшего масштабирования, было вполне достаточно.

Но с тех пор изменилось многое. Рост уровня цифровизации, ужесточение требований регуляторов, моральное устаревание оборудования привели к появлению сложностей при проектировании СОИБ АСУ ТП.

🛡 Мы проанализировали десятки реализованных проектов и выделили 7 ключевых проблем, которые мешают выстраивать полноценную защиту на этих объектах.

О способах их решения рассказываем на Хабре

#USSC_expert
  • ❤ 1
Post #679 1.07K
🛡 УЦСБ SOC и CURATOR заключили партнерское соглашение

Теперь нашим Заказчикам доступны два новых продукта — CURATOR.ANTIDDOS и CURATOR.WAF.

⏩ CURATOR.ANTIDDOS обеспечивает непрерывную защиту от DDoS-атак без снижения производительности веб-ресурсов и легко интегрируется с мобильными приложениями и API. Среднее время реакции системы — до 30 секунд для 97% векторов атак.

⏩ Облачный сервис CURATOR.WAF помогает защитить высоконагруженные веб-приложения от попыток взлома и эксплуатации уязвимостей, минимизируя количество ложных срабатываний благодаря механизму раннего подавления.

Мы постоянно отслеживаем актуальные угрозы и выбираем только таких партнеров, которые создают продукты, способные адаптироваться под быстро меняющиеся вызовы в сфере информационной безопасности. Новые решения от CURATOR усилят комплексные системы защиты, которые мы создаем для крупного бизнеса и госорганизаций,

– Константин Мушовец, директор УЦСБ SOC.

Подробнее на нашем сайте

#USSC_expert #УЦСБ
  • ❤ 2
Post #678 1.05K
Каждый компонент, строка кода, этапы интеграции и развертывания — потенциальная точка атаки. А значит, игнорировать принципы безопасной разработки сегодня — слишком дорогая стратегия.

Чтобы ПО действительно защищало бизнес, его нужно проектировать и сопровождать с учетом современных угроз.

🔥 Уже завтра AM Live соберет ведущих экспертов отрасли в прямом эфире, чтобы обсудить:
▪️Как изменится практика РБПО в ближайшее время
▪️Типичные ошибки, приводящие к уязвимостям
▪️Новый российский ГОСТ Р 56939-2024 и семейство уточняющих стандартов как каркас зрелости процессов РБПО
▪️Как обучить и вовлечь разработчиков в тему DevSecOps

🛡 Своим мнением поделится Евгений Тодышев — практик с более чем 6-летним опытом в построении процессов безопасной разработки.

#USSC_expert #AM_Live
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →