TGViewer
Channel Public Channel
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

@uralsecurity

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий

www.ussc.ru
Subscribers
2.97K
Photos
787
Videos
101
Links
499

Showing posts older than #990 · Back to latest

Older Posts 16 shown
Post #989 878
Кибербезопасность с УЦСБ Но это еще не все⚡️ В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш! 19 лет — 19 победителей🎁 ▪️1 место: Яндекс станция мини ▪️2-5 место: JBL колонка ▪️6-10 место: термокружка Xiaomi ▪️11-19 место: спортивная бутылка…
🎁Подводим итоги розыгрыша!

В честь нашего 19-летия мы рандомно выбрали 19 счастливчиков, чтобы подарить им классные призы.

▪️Яндекс станцию мини получает:
1. Маэстро (@Annkkal)

▪️JBL колонку получают:
2. КрокоМаша🦖 (@crocomasha)
3. Людмила (@KLudmillaW)
4. Akmas Anver (@AkmasAnver)
5. Нина (@oiiniii)

▪️Термокружку Xiaomi получают:
6. Аля (@A_le4k_A)
7. ㅤ (@zdesbka)
8. Anton (@Nasa0981)
9. Владимир (@Qurao)
10. Chernichka (@chernichkkkaaa)

▪️Спортивную бутылку получают:
11. Александра (@Sasshuulya)
12. Ekaterina Liseenko (@Ekatherin1001001)
13. Сницерева🧳 (@travelsni)
14. Fedor (@aleksandrov_fa)
15. Pavel (@ppervushin)
16. Jim (@Jimbimaka)
17. Ivan (@N77RT)
18. Герман
19. Елена (@Levitskay_elena)

✔️Проверить результаты

✨Для получения подарков просим победителей связаться с нами в сообщениях нашего канала

Благодарим всех, кто участвовал! 🔥
  • 🔥 3
  • 🙏 1
  • 👀 1
Post #987 855
🎣 Фишинг остается одной из самых частых угроз для корпоративной инфраструктуры

Даже при наличии фильтров, обученных сотрудников и защиты на конечных точках такие письма все равно доходят до пользователей.

Чтобы успеть остановить атаку до того, как она развернется, реагирование должно быть не менее быстрым и массовым, чем вредоносная рассылка.

🤩 В новой статье на Хабре рассказываем, как это организовать: от первого сигнала до автоматической обработки фишинговых писем без сложных систем оркестрации.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #986 845
💻 Одна маленькая деталь во внешнем контуре, а дальше — дело техники

Не всегда для входа в инфраструктуру нужны эксплойты и изощренные методы взлома. Достаточно оставить немного лишней информации во внешнем контуре и доступ к системам компании уже в кармане у злоумышленника.

27 мая на вебинаре вместе с R-Vision покажем, как такой сценарий развивается на практике: от первой зацепки до обнаружения и реагирования при помощи SIEM, TIP и SOAR.

Своей экспертизой поделятся:
▪️Сергей Марченко, заместитель руководителя направления автоматизации ИБ УЦСБ
▪️Илья Ясюкевич, ведущий пресейл-менеджер R-Vision


Регистрируйтесь на вебинар здесь

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 1
Post #985 851
💻 Какие угрозы действительно работали в 2025 году и к чему нужно быть готовыми в 2026?

Команда Threat Intelligence УЦСБ SOC представила первое официальное исследование по итогам 2025 года, основанное на анализе реальных инцидентов и разведке угроз, которые повлияли на выстраивание процессов защиты.

Из отчета узнаете:

▪️Какие уязвимости эксплуатировались в атаках 2025 года
▪️Как менялись тактики APT-группировок и какие сектора экономики они атаковали
▪️Топ-10 самых громких утечек данных 2025 года и их последствия
▪️Ожидаемые тенденции развития и прогнозы на 2026 год

А самое главное — по каждому направлению мы дали практические рекомендации по настройке защиты, управлению уязвимостями и организации резервного копирования.

💼💼 Читайте исследование на нашем сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #984 811
📜 Подготовили апрельский обзор изменений в законах

Разбираем:

▪️ Категорирование объектов КИИ в сфере связи и ракетно-космической промышленности
▪️ Изменения в приказах ФСТЭК России № 117, № 235 и № 239
▪️ Порядок взаимодействия операторов ГИС с ГосСОПКА
▪️ Уголовную и административную ответственность в области КИИ
▪️ Лицензирование деятельности по ТЗКИ и сертификация СрЗИ
▪️ Обновленные перечни и реестры ФСТЭК России

Предыдущие обзоры по хештегу #УЦСБ_аналитика

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 👍 1
  • 👌 1
Post #983 999
💬 Взращивать внутреннюю команду по реагированию на инциденты ИБ или нанимать внешних экспертов?

Собственная команда — это глубокое понимание инфраструктуры и процессов. Внешняя — большой практический опыт реагирования даже в самых сложных ситуациях.

В прошедшем эфире AM Live Константин Мушовец, директор УЦСБ SOC, объясняет, почему компаниям стоит уходить от модели «или/или» и делать ставку на сочетании внутренних и внешних компетенций.

Смотрите полный выпуск на платформах:

📺 VK видео
📺 YouTube

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #982 982
Мониторинг ИБ КИИ заметно меняется✨

Если раньше его часто воспринимали как внутреннюю техническую задачу, то теперь регуляторы все отчетливее смещают фокус на измеримость, понятные показатели и подтверждение того, что защита действительно работает.

В новой статье разбираем, какие нормативные изменения 2025-2026 года повлияли на подход к мониторингу ИБ объектов КИИ.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 4
  • ❤ 1
Post #981 925
Увидимся на ЦИПР🔥

18 мая с 16:15 в зале №10 пройдет сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе» с нашим участием.

Генеральный директор УЦСБ Валентин Богданов вместе с другими экспертами обсудит, как организовать проверку безопасности с максимальной пользой для бизнеса: от постановки задач внешним специалистам до работы с результатами.

А еще приходите пообщаться в лаундж-зону Киберковчег. Подробно расскажем о наших услугах, решениях и ответим на все вопросы🤩

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #980 1.06K
✨ С Днем Победы!

9 Мая — один из тех дней, когда личные семейные истории становятся частью большой истории страны. Кто-то достает старые фотографии, кто-то вспоминает рассказы родных, кто-то просто проводит этот день рядом с близкими.

Сегодня наш «ПутеводИТель по России» останавливается в Волгограде — городе, который занимает особое место в памяти многих поколений.

Пусть этот день оставит теплое чувство благодарности ✨

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 9
Post #978 1.12K
Но это еще не все⚡️

В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш!

19 лет — 19 победителей🎁
▪️1 место: Яндекс станция мини
▪️2-5 место: JBL колонка
▪️6-10 место: термокружка Xiaomi
▪️11-19 место: спортивная бутылка

Условия участия:
✨ Быть подписанным на наш телеграм-канал
✨ Нажать кнопку «Участвую!»

Счастливчиков определим 25 мая в 12:00 по Москве.

Удачи!
Post #973 1.03K
УЦСБ — 1️⃣9️⃣ лет!

Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше.

За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед.

❤️ Спасибо всем, кто проходит этот путь вместе с нами: команде, заказчикам, партнерам и, конечно, вам — нашим подписчикам.

Предлагаем отметить этот день вместе и зажечь наш щит. Ставьте реакции — каждые 10 будут делать его ярче🔥


Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 3
  • 🎄 3
  • 🔥 2
  • 👾 2
Post #972 828
📻 С Днем радио!

Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя.

В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране.

Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех!

С праздником!

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • 🔥 2
  • ❤ 1
Post #971 1.3K
Почему собственный DevSecOps обходится дороже, чем кажется?

14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно.

Вы узнаете:

▪️Почему покупка SAST/DAST/SCA/MAST — это только часть решения
▪️Сколько стоят специалисты по безопасности и как это влияет на бюджет
▪️Где теряются ресурсы: время команды, скорость разработки, качество
▪️Как работает сервисная модель безопасной разработки, в каких случаях она выгоднее, а где может не подойти

Регистрируемся здесь 🔗

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Post #970 915
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)

Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.

К чему это приводит?

▪️Повышение привилегий до уровня суперпользователя
▪️Уязвимость может использоваться для выхода из контейнера
▪️Компрометация нод Kubernetes и Docker
▪️Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️Стелс-модификации исполняемых файлов в памяти

Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.

Как защититься?

1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш

2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль algif_aead:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true

Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG

3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча
Post #969 738
В новом выпуске новостей собрали все самые интересные материалы с участием наших экспертов 🛡

✨Директор департамента системной интеграции Дмитрий Кузнецов поделился своим мнением о финансовых последствиях инцидентов в дата-центрах и оптимальных вложениях в их защиту

✨Заместитель генерального директора — технический директор Антон Ёркин рассказал, какие нестандартные методы повышения эффективности технических команд используются в УЦСБ

✨Старший аналитик УЦСБ SOC Олег Каракулов объяснил, как формируется вторичный рынок украденных данных и почему он превращается в устойчивый источник дохода для злоумышленников

✨Оборотные штрафы 2026: заместитель руководителя направления аудитов и соответствия требованиям ИБ Ксения Кузнецова рассказала о мерах, которые суды принимают во внимание, как смягчающие обстоятельства

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
  • ❤ 1
Post #968 875
🛜 Виртуализация стала привычной частью ИТ-инфраструктуры как корпоративных, так и государственных ИС

И вместе с ростом ее распространения усиливается внимание к вопросам безопасности, так как компрометация данных может привести к масштабным последствиям.

Разбираем, из чего на практике складывается безопасность виртуализации и почему она должна работать как единая система, а не набор отдельных настроек и инструментов.

🧑 Читайте на нашем сайте

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →