en
Feedback
РТ-ИБ

РТ-ИБ

Open in Telegram

РТ-Информационная безопасность Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами! Наш официальный сайт — https://rt-ib.ru

Show more
1 471
Subscribers
+724 hours
+27 days
+22730 days
Posts Archive
Есть повод сделать паузу между докладами.
Сегодня РТ-ИБ разыгрывает сразу 3 сертификата на 1 час использования кальяна. Как участвовать: 1️⃣ Быть участником OFFZONE. 2️⃣ Быть подписчиком каналов «РТ-ИБ» и «стаРТ в мире ИБ». 3️⃣ Нажать «Участвовать» в закрепленном сообщении. Итоги розыгрыша: 21 августа, в 12:00. 🎉 Победителей ждём в игровой зоне возле стенда «РТ-Информационная безопасность».

OFFZONE продолжается, а значит, продолжается и программа на стенде РТ-ИБ. Сегодня снова будет чем заняться: можно проверить себя в практических заданиях, поучаствовать в играх, побороться за мерч и офкоины или просто заглянуть на стенд, чтобы поговорить с экспертами. 👇Ниже рассказываем, что ждёт вас на стенде сегодня и в какое время лучше заглянуть. РТ-ИБ в деловой программе 14:30–15:00 | Fast track Спикер: Евгений Мурзайкин
«Protected users: администратор, который остался без защиты»
В докладе спикер разберет, где защита группы Protected Users оказывается неполной, и покажет, как недостаток защиты может превратиться в рабочий вектор в реальных пентест‑проектах. Активности на стенде 1️⃣ 10:00 | «Филворд» Скачивайте карточку с филвордом из поста в Telegram-канале, находите в ней 20 слов по теме ИБ и делайте скриншот с результатом. Покажите скриншот на стенде РТ-ИБ — за выполненное задание получите офкоины. 2️⃣ 12:00 | Мини-CTF Получите задание на стенде, найдите уязвимость в веб-приложении и с её помощью доберитесь до флага. Выполнить задание можно в любой локации мероприятия. 3️⃣ 10:30, 12:00 и 15:00 | «Мемори» Ищите пары карточек и отвечайте на вопросы по информационной безопасности. За два пройденных раунда — офкоины. 4️⃣ 13:00 и 16:00 | «Угадай устройство» Соберите команду до четырёх человек. На экране появится устройство ИБ, а ваша задача — быстрее противников нажать на кнопку и правильно назвать его. Пять раундов, больше правильных ответов — больше баллов. Побеждает команда с лучшим результатом.

🎉 Результаты розыгрыша: 🏆 Победители: 1. S. 2. Александр (@n0rbest) 3. Ilia (@ilushaprivet) 4. TonySD (@tonysdx) ✔️Проверить результаты

🎉 Розыгрыш от РТ-ИБ
Мы знаем, что вы этого ждали — и наконец-то пришло время запустить розыгрыш призов!
Условия участия максимально простые: 1️⃣ Быть участником OFFZONE и подписчиком Telegram-канала «РТ-ИБ» 2️⃣ Нажать кнопку «Участвовать» в закрепленном сообщении 3️⃣ Дождаться результатов, которые мы опубликуем здесь же в 16:00 В этот раз мы разыграем: 🎁 Главный приз — настольная игра по информационной безопасности «КИБЕР-СИТИ» 📎Большой пакет мерча 📎Всеми любимый аддон на бейдж с Бураном 📎Эксклюзивный номер комикса с новым персонажем вселенной КИБЕР-СИТИ 📢 Объявление победителей: 20 августа 16:00

Розыгрыш призов от РТ-ИБ

🔥 Анонс Готовы к командной игре? В 12:00 на стенде «РТ-Информационная безопасность» пройдет первая волна «Угадай устройство»
🔥 Анонс Готовы к командной игре? В 12:00 на стенде «РТ-Информационная безопасность» пройдет первая волна «Угадай устройство». Соберите команду из четырех участников, пройдите пять раундов и поборитесь за награды — офкоины и сертификат на 1 час использования кальяна!

avatar
Unlock fortelegram star1
🎁 Вытяни мерч Мы точно знаем, что вы любите… И это наш мерч! 💛 Специально для участников OFFZONE мы собрали всё самое желанное в одном посте. За 1 ⭐ можно вытянуть один из пяти призов:
Подушку-антистресс в виде маскота РТ-ИБ
Эксклюзивный номер комикса с новым персонажем вселенной Кибер-Сити
Фирменный брелок
Набор из стикерпака и брендированной ручки
Ежедневник-планер
Как забрать приз? 1️⃣ Откройте рандомную карточку и узнайте, что вам выпало. 2️⃣ Приходите на стенд РТ-ИБ в 16:00. 3️⃣ Получайте свою награду! Ну что, готовы испытать удачу?

Найдите 20 слов, обведите их и предоставьте скрин заполненного филворда специалистам на стенде РТ-ИБ. Будьте внимательны: сло
Найдите 20 слов, обведите их и предоставьте скрин заполненного филворда специалистам на стенде РТ-ИБ. Будьте внимательны: слова могут располагаться вертикально и горизонтально. Некоторые слова могут быть написаны справа налево.

Одна площадка — десятки маршрутов.
Какой бы ни был ваш, предлагаем заложить в него остановку на стенде «РТ-ИБ». Сегодня здесь будет что посмотреть, что порешать и за что побороться. В посте ниже оставили подробное расписание на весь день.👇 РТ-ИБ в деловой программе 12:45–13:15 | AI.zone 📢 Спикер: Олег Слепушенко, руководитель направления мониторинга и реагирования
«К нам НЕ едет ревизор, или как научить SIEM самоисцелению»
В своем докладе эксперт разберет подход, который поможет превратить пассивный мониторинг состояния в систему с замкнутым контуром самовосстановления. Активности на стенде 1️⃣ 10:00 | «Филворд» На стенде вас ждёт поле с буквами и 20 спрятанных слов на тему ИБ. Сканируйте QR-код, получайте карточку и начинайте поиск. 2️⃣ 12:00 | Мини-CTF На стенде можно получить задание, найти уязвимость в веб-приложении и добраться до спрятанного флага. Причём сидеть у стенда весь день необязательно — решить задачу можно в любой локации OFFZONE. 3️⃣ 12:00 и 15:00 | «Угадай устройство» Здесь уже важна не только эрудиция, но и скорость. Две команды из четырёх человек смотрят на экран, узнают физическое устройство и стараются первыми нажать на кнопку. Больше правильных ответов — выше шансы забрать победу. 4️⃣ 14:00 | Воркшоп Специалист РТ-ИБ покажет, как решать один из практических сценариев, а затем вы сможете попробовать свои силы самостоятельно. За результат — офкоины и мерч компании. 5️⃣ 14:30 и 16:30 | «Мемори» Необходимо найти пары карточек и ответить на вопросы. Хорошая возможность проверить, что осталось в памяти после всех конференций, митапов и рабочих созвонов. За правильные ответы — офкоины.

Критическая угроза: полный обход аутентификации в Check Point (CVE‑2026‑16232) 📢 Специалисты RT Protect SOC зафиксировали ак
Критическая угроза: полный обход аутентификации в Check Point (CVE‑2026‑16232) 📢 Специалисты RT Protect SOC зафиксировали активные попытки эксплуатации критической уязвимости в решениях Check Point. Злоумышленники используют CVE‑2026‑16232 для получения полного контроля над периметром безопасности российских организаций.
Уровень угрозы: КРИТИЧЕСКИЙ
CVSS Score: 9.3
Статус: активно эксплуатируется
Что это за уязвимость? CVE‑2026‑16232 — это ошибка класса некорректной аутентификации (CWE‑287) в процессе входа в приложение Check Point SmartConsole. Она затрагивает продукты Security Management и Multi‑Domain Management. Суть проблемы заключается в некорректной проверке SIC Distinguished Name (DN). Сервер доверяет идентификатору, который передаёт клиент, вместо строгой верификации по клиентскому сертификату. Это позволяет удалённому злоумышленнику выдать себя за доверенное приложение Check Point. Цепочка атаки: 1️⃣ Подмена SIC identity (идентификатора приложения). 2️⃣ Получение служебного токена (application token). 3️⃣ Инициация SmartConsole SSO‑сессии. 4️⃣ Получение административного доступа к системе управления. 5️⃣ Использование штатных функций управления (например, запуск скриптов на Security Gateway через Run One Time Script). Последствия успешной эксплуатации: 📎Полный обход процедуры входа: атакующий получает токен без ввода пароля. 📎Административный доступ: вход в систему с правами суперпользователя. 📎Изменение политик: возможность менять правила фаервола, блокировать трафик или открывать порты по своему усмотрению. 📎Компрометация инфраструктуры: выполнение произвольных команд на управляемых шлюзах безопасности. Технические детали и наличие эксплойта Атака возможна при наличии сетевого доступа к IP‑адресу сервера управления (Management Server) на порту TCP 19009, если конфигурация не ограничивает список доверенных клиентов. Важно: для данной уязвимости уже опубликован публичный Proof of Concept‑эксплойт. Скрипт автоматизирует процесс подделки идентификационных данных, получения токена и последующего входа в систему с полными правами администратора. Наличие готового инструмента значительно упрощает атаку для злоумышленников любого уровня квалификации. Затронутые версии ПО Под угрозой находятся следующие релизы (многие из которых уже имеют статус EOS — End of Support):
R77.30, R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
R81.20, R82, R82.10
Индикаторы компрометации (IoC) Следующие IP‑адреса связаны с активностью эксплуатации данной уязвимости. Рекомендуется немедленно проверить логи IDS/IPS и брандмауэров на наличие входящих и исходящих соединений с ними:
151.241.99.207
151.241.99.233
158.62.198.182
192.142.10.99
139.28.37.250
82.25.203.173
80.96.108.254
Рекомендации от экспертов RT Protect: 1️⃣ Немедленное обновление: установите последние патчи безопасности от Check Point, выпущенные после 22 июля 2026 года. Это единственный надёжный способ закрыть уязвимость. 2️⃣ Сегментация сети (если обновление невозможно): ограничьте доступ к порту TCP 19009 только с IP‑адресов доверенных администраторов через ACL. Не оставляйте этот порт открытым для интернета. 3️⃣ Блокировка IoC: добавьте указанные выше IP‑адреса в чёрный список на периметре сети. 4️⃣ Аудит и реакция: проведите анализ логов серверов управления на предмет несанкционированных попыток входа или изменений правил. При подозрении на компрометацию немедленно смените пароли всех администраторов и отзовите все активные сессии.

Video message00:11

#ВзломБудней

Вебинар «Интеллектуальная DLP-система «Стахановец»: AI-выявление угроз, контроль каналов и доказательная база» стартует уже ч
Вебинар «Интеллектуальная DLP-система «Стахановец»: AI-выявление угроз, контроль каналов и доказательная база» стартует уже через час! Олег Симаков, генеральный директор ООО «Стахановец», расскажет, почему зафиксировать факт отправки файла — не значит понять реальный риск, и как AI-компоненты помогают DLP-системам оценивать контекст и поведение пользователей. Обсудим: 📎предотвращение утечек информации 📎выполнение требований 152-ФЗ и приказа ФСТЭК России №117 📎сравнение классических DLP и решений с AI Начинаем в 11:00 по МСК >>Присоединиться к вебинару>>

Video message00:27

#ВзломБудней

РТ-ИБ x OFFZONE 🐻 Друзья и коллеги, собираемся на стенде РТ-ИБ 20 и 21 августа. Что вас ждёт: 📢 Доклады от наших экспертов:
РТ-ИБ x OFFZONE
🐻 Друзья и коллеги, собираемся на стенде РТ-ИБ 20 и 21 августа. Что вас ждёт:
📢 Доклады от наших экспертов: ➖ «Protected users: администратор, который остался без защиты» - Fast track / 21 августа ➖ «К нам НЕ едет ревизор, или как научить SIEM самоисцелению» - AI.zone / 20 августа 🔒 Воркшопы, CTF, конкурсы и игровые активности — участвуйте и получайте оффкоины, которые можно будет обменять на крутые подарки от OFFZONE и партнеров. 👀 Комфортная лаунж-зона с бинбегами и кальянами прямо по соседству с нашим стендом — место для неформального общения и отдыха между сессиями. 🎁 Розыгрыши от РТ-ИБ - много шансов получить уникальный мерч, сделать крутой принт на одежде или сумке и даже уйти с настольной игрой Кибер-сити. ⬇️Главный спойлер 🐾 Мы покажем нашего нового секретного маскота. Пока держим в тайне, но обещаем, что мир Кибер-сити уже никогда не будет прежним.

Video message00:30

#ВзломБудней

Ход за ходом: анатомия кибератаки Кибератака — это партия, в которой злоумышленник и команда защиты делают свои ходы. Каждый
+6
Ход за ходом: анатомия кибератаки Кибератака — это партия, в которой злоумышленник и команда защиты делают свои ходы. Каждый этап определяет, сможет ли атакующий развить преимущество или защита успеет локализовать угрозу. Разберём эту партию на примере одного сценария.
Обращаем внимание, что кейс носит собирательный характер, не относится к конкретной организации и приведён исключительно в иллюстративных целях.
Партия №1 Белые — группировка X Черные — экосистема RT Protect ИСХОДНАЯ ПОЗИЦИЯ 🔒Объект защиты: среднее предприятие, 500 рабочих станций, файловый сервер, база 1С. 🔒Вектор атаки: электронная почта. 🔒Задача команды защиты: обнаружить, заблокировать, локализовать и задокументировать атаку с учетом минимального влияния на бизнес-процессы.

Video message00:21