TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.97K
Photos
787
Videos
101
Links
499

Showing posts older than #904 · Back to latest

Older Posts 17 shown
Post #903 1.11K
💻 Когда растет инфраструктура, растет и поток данных

Поэтому привычные инструменты вроде ручного анализа, сигнатур и фиксированных правил не выдерживают нагрузку и начинают давать сбой.

🤩 На Хабре рассказываем, как в такой ситуации нейросети меняют подходы к ИБ: какие задачи они усиливают, где автоматизация упирается в ограничения и почему ответственность за архитектуру и решения все равно остается за инженерами.
Post #901 1.05K
Готова ли ваша инфраструктура к визиту хакера?

Ритейл — удобная цель для злоумышленника, потому что имеет много точек входа (сайты, приложения, интеграции с партнерами) и хранит в себе много ценной информации: большие массивы ПДн и данные о транзакциях.

На предстоящем вебинаре разберем, как быстро понять, прячется ли в вашей инфраструктуре хакер, и как выстроить защиту шаг за шагом.

Обсудим:
▪️Почему именно торговые компании так часто попадают под атаки.
▪️Как недофинансирование ИТ/ИБ превращается в потери выручки, сбои поставок и репутационные риски.
▪️Как Compromise Assessment помогает оперативно выявить уже существующие компрометации и приоритизировать защиту
▪️С чего начать внедрение киберзащиты: путь от первичной оценки компрометации к расследованиям и постоянному мониторингу через SOC

🔗 Регистрация
Post #900 1.06K
В любой инфраструктуре есть учетки, ошибка в которых стоит дороже всего

Речь идет про привилегированные аккаунты: пока в рамках мониторинга ИБ все внимание уделяется рядовым сотрудникам, именно они дают максимум возможностей и «легитимности» любым действиям в инфраструктуре — и полезным, и не очень.

🛡 На примере внедрения PAM-системы на пермском заводе «Машиностроитель» показываем, как решения этого класса помогают:
▪️Исключать случайные ошибки, которые могут нанести вред ИТ-инфраструктуре
▪️Бороться со злоумышленниками внутри предприятия
▪️Обеспечивать полный контроль доступа к конфиденциальной информации

🔗 Подробнее на нашем сайте
  • 👍 2
Post #899 1K
🛡Наши эксперты продолжают делиться опытом

В новом выпуске собрали материалы и комментарии по актуальным вопросам ИБ:

✨ Что поменялось в подходах к безопасности разработки ПО в последние годы и какие архитектурные решения сейчас выигрывают — поделился Евгений Тодышев, руководитель направления безопасной разработки.

✨ Вадим Штырев, старший аналитик УЦСБ SOC, в своей статье рассмотрел важные моменты построения отказоустойчивой и управляемой системы сбора логов

✨ Как изменения от ФСТЭК России повлияют на анализ защищенности для российского бизнеса и госкомпаний объяснил Иван Агафонов, аналитик направления аудитов и соответствия требованиям ИБ

✨ Старший аналитик Юлия Сонина рассказала, как ИИ меняет профиль атак, как безопасно внедрять его в защиту и какие метрики действительно показывают эффективность
  • ❤ 1
  • 👍 1
Post #898 1.13K
📜 В обзоре изменений за январь разбираем:

▪️КИИ: отраслевые особенности категорирования объектов в атомной энергетике

▪️Персональные данные: новые правила использования биометрии в СКУД и ответственность за незаконную автоматизированную обработку ПДн

▪️ФСТЭК России: аттестация объектов информатизации по требованиям защиты информации, лицензирование ТЗКИ, разработка и производство СЗКИ

▪️Другое: административная ответственность в сфере связи

Предыдущие обзоры по хештегу #УЦСБ_аналитика
  • 👍 9
  • 🔥 1
Post #897 1.04K
Кибербезопасность с УЦСБ 🎁 В связи с этим запускаем розыгрыш! Рандомно выберем трех человек и подарим новую книгу Андрея Жукова «Хакерская самооборона. Приемы обнаружения и предотвращения хакерских атак». Условия участия: ▪️Быть подписанным на наш телеграм-канал ▪️Нажать на кнопку…
🎁Подводим итоги розыгрыша!

Книгу «Хакерская самооборона» с автографом Андрея Жукова получают:

1. Александр (@djalexandrkonovalov)
2. Ольга (@HelgaBum)
3. ___ (@Ne_naverno)

✔️Проверить результаты

Наш менеджер свяжется со всеми в личных сообщениях

Поздравляем победителей и благодарим всех, кто участвовал! 🔥
  • 🔥 12
  • 👏 6
  • 🎉 6
Post #895 3.25K
🆕 17 февраля собираемся в прямом эфире, чтобы обсудить, как сегодня выглядит DevSecOps в России — от требований ФСТЭК для КИИ до стандартов безопасности ИИ.

В программе:
▪️Приказ №117 ФСТЭК: что важно учесть разработчикам ПО в КИИ и ГИС
▪️Shift Left на практике, SCA, SBOM, отечественные анализаторы
▪️Безопасность ИИ: стандарты, доверенные данные, ИИ в ИБ
▪️Импортозамещение, кадровый голод, баланс скорости и безопасности
▪️Прогноз на 2026–2027 и экономика безопасности

Регистрация
Post #894 1.13K
🎁 В связи с этим запускаем розыгрыш!

Рандомно выберем трех человек и подарим новую книгу Андрея Жукова «Хакерская самооборона. Приемы обнаружения и предотвращения хакерских атак».

Условия участия:
▪️Быть подписанным на наш телеграм-канал
▪️Нажать на кнопку «Участвую!»

Победителей определим 13 февраля 👍
  • 🔥 7
  • ❤ 1
Post #893 1.11K
💻 Хакеры — тоже люди. А значит их инструменты, привычки и процессы не идеальны

Что, если использовать это против самих атакующих — и превратить атаку в полосу препятствий, где каждый шаг злоумышленника оставляет артефакты, а защита получает больше возможностей заранее заметить вторжение и сбить сценарий?

Именно эту идею разворачивает новая книга Андрея Жукова, ведущего специалиста по анализу защищенности — «Хакерская самооборона».

Андрей предлагает хакерский взгляд на защиту: как, понимая логику проникновения и уязвимости инструментов, можно противостоять злоумышленникам. По мере сюжета вы проходите все этапы атаки и учитесь отвечать на каждом из них стандартными средствами ОС и доступными утилитами.

🛡 Самооборона должна быть по силам каждому — таков главный принцип книги.

🔗 Узнать подробнее можно здесь
Post #892 1.17K
🔒 Если у субъекта КИИ часть ИТ-функций передана подрядчику, важно помнить:

Аутсорсинг ≠ перенос ответственности перед государством.

Когда в договоре четко не прописаны обязанности по защите информации, при инциденте или проверке ФСТЭК субъект КИИ может получить неприятные последствия: от административных штрафов до уголовной ответственности.

Светлана Мадина, аналитик направления аудитов и соответствия требованиям ИБ, в своей статье объясняет, как:

▪️Грамотно оформить взаимодействие с подрядчиком
▪️Распределить ответственность и закрепить ее документально
▪️Настроить контроль работ подрядчика так, чтобы сохранить управляемость

🛡 Читаем на нашем сайте
sec.ussc.ru Соответствие 187-ФЗ при аутсорсинге ИТ-услуг на объектах КИИ: распределение ответственности и контроль подрядчиков В данной статье мы разберем, как грамотно выстроить отношения с подрядчиком, чтобы соблюсти требования законодательства, и на примере кейса определим точки контроля.
Post #891 1.42K
❗️ Скомпрометирована инфраструктура хостинг-провайдера проекта Notepad++

Злоумышленники получили возможность перехватывать трафик домена notepad-plus-plus[.]org и перенаправлять пользователей на вредоносные серверы.

Атака оставалась незамеченной с июня по декабрь 2025 и была выборочной. Исходный код редактора не затрагивался.

Основная уязвимость была обнаружена в механизме обновлений WinGUp: не хватало проверки целостности загружаемых файлов, из-за чего обновления могли подменяться вредоносными.

⚡️Как защититься?

▪️Полностью удалить Notepad++ и переустановить версию 8.8.9 или новее из доверенного источника.

▪️Если ранее устанавливался корневой самоподписанный сертификат Notepad++ — удалить его из хранилища доверенных сертификатов.
  • 👍 1
Post #888 1.55K
🔎 Самостоятельный аудит ИБ на объектах КИИ проходит спокойнее, когда процесс выстроен по единой схеме.

Для этого мы разработали CheckU — решение для внутреннего контроля соответствия требованиям ИБ.

Его задача простая и прагматичная: собрать проверки в единый понятный процесс, помочь командам работать по одному сценарию и получать результаты, которые удобно анализировать, сравнивать и обновлять.

🔗 На сайте подробно рассказываем, как именно CheckU помогает решить проблемы аудита объектов КИИ.
  • 🔥 4
Post #887 1.29K
🛡 10 февраля встречаемся на вебинаре, чтобы поговорить о концепции ZTNA и найти ответ на вопрос:

Как убедиться, что в корпоративной сети нет «чужих»?

Обсудим, почему 802.1X и VPN не всегда помогают, особенно при удаленке и работе с внешними командами. И на реальном сценарии посмотрим, как это решается через принципы нулевого доверия.

🔗 Регистрация

#УЦСБ_вебинар
  • ❤ 1
  • 👍 1
Post #886 1.25K

Forwarded from Карьера в УЦСБ

⚡️В ИБ и ИТ всегда есть движение. Меняются подходы, обновляются инструменты, появляются новые задачи. Мы живем в этом каждый день, и от этого становится только интереснее.

Но одно в УЦСБ остается неизменным — классная команда✨

Каждый из нас — точка силы. Тот, кто создает движение, формирует темп, влияет на курс и делает этот путь возможным!

Не останавливаемся на достигнутом и ждем всех в #команда_УЦСБ, чтобы делать мир безопаснее и лучше… Вместе!
  • 🔥 1
Post #885 1.16K
⚡️В Kyverno обнаружена критическая уязвимость CVE-2026-22039 (CVSS 9.9)

Проблема кроется в apiCall внутри namespaced Policy: через подстановку переменных в urlPath можно заставить Kyverno выполнить произвольные запросы к Kubernetes API вне своего namespace под ServiceAccount admission controller.

Последствия:

▪️ Несанкционированный доступ к секретам и конфиденциальным данным в других неймспейсах 
▪️ Повышение привилегий в кластере Kubernetes 
▪️ Компрометация сервисных учетных записей и утечка критически важной информации

Рекомендации:

✅Обновить Kyverno до исправленных версий — 1.16.3 и выше или 1.15.3 и выше.
✅ Пересмотреть RBAC-настройки, особенно права на создание политик.
✅ Провести аудит существующих apiCall в политиках на предмет подозрительной подстановки urlPath.

Классификация уязвимости:

Тип ошибки: Improper Privilege Management (CWE-269) и возможный SSRF-аналог (CWE-918).
CVSS v3.1: 9.9 (Critical)
Post #883 1.08K
🔒 В 2026 году бюджеты на кибербезопасность, вероятнее всего, останутся жестко ограниченными. При этом киберугрозы продолжат развиваться и станут еще более разрушительными.

В таких реалиях хаотичное внедрение новых технологий защиты все чаще не дает нужного эффекта. Проблема часто заключается не в отсутствии средств, а в том, как они используются.

О том, как превратить «защитный зоопарк» в слаженную систему и эффективно противодействовать хакерам, рассказывает в интервью генеральный директор УЦСБ Валентин Богданов 🛡

#USSC_expert
Post #878 1.02K

Forwarded from Атомик Софт

Атомик Софт и Центр кибербезопасности УЦСБ подготовили документацию и наладили процессы DеvSecOps, которые усилили безопасность разработки Альфа платформы⚡️🤝

DevSecOps – это подход к разработке, который интегрирует безопасность на каждом этапе жизненного цикла ПО: от планирования и проектирования до развертывания и мониторинга. Идея DevSecOps в том, чтобы сделать безопасность частью работы каждого участника команды, а не перекладывать эти функции только на специалистов по информационной безопасности.


О том, что обновление дает заказчикам читайте в карточках.
➡️Подробнее о том, как проходило внедрение – на сайте Apsafe.
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →