Angara Security
رفتن به کانال در Telegram
Ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Сайт: https://www.angarasecurity.ru VK: https://vk.com/angarasecurity МAX: https://max.ru/id7730016670_biz
نمایش بیشتر1 563
مشترکین
+124 ساعت
-37 روز
+1530 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '260
در 0 کانالها
اوت '26
+36
در 1 کانالها
Get PRO
ژوئیه '26
+19
در 0 کانالها
Get PRO
ژوئن '26
+12
در 0 کانالها
Get PRO
مه '26
+17
در 1 کانالها
Get PRO
آوریل '26
+22
در 0 کانالها
Get PRO
مارس '26
+32
در 0 کانالها
Get PRO
فوریه '26
+34
در 2 کانالها
Get PRO
ژانویه '26
+45
در 0 کانالها
Get PRO
دسامبر '25
+36
در 15 کانالها
Get PRO
نوامبر '25
+43
در 1 کانالها
Get PRO
اکتبر '25
+63
در 0 کانالها
Get PRO
سپتامبر '25
+150
در 3 کانالها
Get PRO
اوت '25
+58
در 58 کانالها
Get PRO
ژوئیه '25
+29
در 0 کانالها
Get PRO
ژوئن '25
+69
در 1 کانالها
Get PRO
مه '25
+135
در 0 کانالها
Get PRO
آوریل '25
+87
در 3 کانالها
Get PRO
مارس '25
+125
در 22 کانالها
Get PRO
فوریه '25
+69
در 17 کانالها
Get PRO
ژانویه '25
+27
در 0 کانالها
Get PRO
دسامبر '24
+60
در 1 کانالها
Get PRO
نوامبر '24
+42
در 1 کانالها
Get PRO
اکتبر '24
+136
در 2 کانالها
Get PRO
سپتامبر '24
+65
در 0 کانالها
Get PRO
اوت '24
+42
در 1 کانالها
Get PRO
ژوئیه '24
+37
در 0 کانالها
Get PRO
ژوئن '24
+38
در 0 کانالها
Get PRO
مه '24
+49
در 1 کانالها
Get PRO
آوریل '24
+50
در 0 کانالها
Get PRO
مارس '24
+85
در 1 کانالها
Get PRO
فوریه '24
+38
در 2 کانالها
Get PRO
ژانویه '24
+14
در 0 کانالها
Get PRO
دسامبر '23
+34
در 2 کانالها
Get PRO
نوامبر '23
+41
در 3 کانالها
Get PRO
اکتبر '23
+328
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 01 سپتامبر | 0 |
پستهای کانال
⚠️BYOD — удобно, но опасно?
Разбираем риски
41% сотрудников в России работают с 3+ устройств. Но безопасность таких сценариев — под вопросом.
🅰️Олег Аксютин, руководитель группы защиты данных Angara Security, выделил главные угрозы:
🔘Доступ администраторов к инфраструктуре с личных устройств
🔘Подключение без проверки на вирусы
🔘«Серая зона» подрядчиков без СЗИ и политик паролей
Что выбрать компании?
✔️VDI — безопасно, но не для мобильных
✔️Контейнеризация — хорошо для смартфонов, но защищает только рабочие данные
✖️MDM с полным доступом — сотрудники не готовы предоставлять работодателю такой уровень доступа.
Главный миф: мультидевайсность снижает КПД. На самом деле — повышает, ведь смартфон всегда под рукой.
Краткий итог: безопасный BYOD — это не про запреты, а про выбор правильной модели под ваш бюджет и задачи.
➡️Читайте подробнее в материале
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity
| 2 | 🅰️Эксперты Angara MTDR подготовили исследование COW — непубличного агента Mythic, который использует группировка GOFFEE (Paper Werewolf).
Удалось проследить его развитие от ранних Windows- и Linux-сборок до более функциональных версий 2025–2026 годов, разобрать команды, конфигурацию и P2P-механизмы.
🔱Отдельно показали, какие следы связывают COW с кодовой базой Poseidon и почему известное название инструмента — ещё не повод заканчивать анализ.
В первой части — технический разбор. Исследование возможностей агента, анализ его эволюции и сравнение с публичными версиями Poseidon и Freyja.
🐄Читайте на Хабре: «GOFFEE: от Poseidon к COW»
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 591 |
| 3 | 🅰️За каждой техникой MITRE ATT&CK - реальный инцидент.
В течение 2025 года команда Angara MTDR расследовала атаки, связанные с деятельностью самых разных злоумышленников. Каждое расследование - это десятки артефактов, неочевидных находок и деталей, которые невозможно передать в сухом описании техник MITRE ATT&CK.
🔎В новом отчете мы не ограничивались только статистикой по каждой тактике, но и подготовили реальные истории из собственной практики. В них мы показываем характерные действия злоумышленников на различных этапах атаки.
✅Такие примеры помогают лучше понять, как техники выглядят в реальных инцидентах и на что действительно стоит обращать внимание при расследовании.
📎Подробнее - в нашем исследовании.
#DFIRMA
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 581 |
| 4 | 🅰️Эксперты Angara Security на Offzone 2026
В этом году расскажем о расследовании атаки GOFFEE (Paper Werewolf), которая началась далеко за пределами защищаемой инфраструктуры — с подрядчика, доверенных связей и полностью скомпрометированной Linux-сети.
⚡️GOFFEE break: новые атаки группировки Paper Werewolf
21 августа в 14:00 Threat.Zone
▶️Покажем, как восстанавливали события после зачистки серверов, наблюдали возвращение злоумышленников, разбирали их инструменты и в итоге вышли не только на GOFFEE, но и на данные о других целях группировки.
▶️Будут Linux, Mythic, приватный агент на базе Poseidon, ошибки OpSec, немного атрибуции и много артефактов из реального расследования.
🎤Приходите послушать, посмотреть и задать неудобные вопросы. Увидимся на OFFZONE!
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 640 |
| 5 | 🔎Каждый этап атаки требует от защитников своего подхода
🔘Поиск следов разведки среди большого объёма легитимной активности;
🔘Проверка инфраструктуры по имеющимся индикаторам компрометации или оперативное ограничение взаимодействия с C2-инфраструктурой при недостаточных возможностях средств защиты на периметре
— крайне важные задачи, требующие отработанных действий в сжатые сроки.
✖️Универсальных рекомендаций, которые одинаково хорошо работают во всех ситуациях, не существует.
✔️В такой ситуации пригодятся плейбуки, которые помогают не искать решение «с нуля», а быстро перейти к устранению той или иной проблемы.
▶️В своей практике мы регулярно сталкиваемся с подобными задачами, поэтому собрали решения, которые позволяют противодействовать злоумышленникам на разных этапах атаки.
🅰️Часть таких подходов мы представили в новом годовом отчёте.
На основе нашего опыта мы подготовили набор наиболее востребованных практических плейбуков, посвящённых конкретным задачам.
⚡️Мы хотим, чтобы после знакомства с исследованием у читателя осталось не только понимание того, как действуют злоумышленники, но и появились готовые алгоритмы, которые специалисты по информационной безопасности могут уже сегодня адаптировать и применять при работе в своей инфраструктуре.
🔗Подробнее - в нашем исследовании.
#DFIRMA
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 661 |
| 6 | ⚙️Единые стандарты информационной безопасности для филиалов и дочерних обществ: локальные исключения без потери контроля
Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов.
Сложность в том, чтобы обеспечить их внедрение в каждом филиале, организовать непрерывный контроль и оперативно реагировать на меняющиеся условия на местах.
🅰️Светлана Осина, руководитель группы проектирования отдела систем мониторинга и реагирования Angara Security, рассказала о том, как совместить единые требования безопасности с локальными особенностями филиалов и при этом не скатиться в самообман абсолютного контроля:
🔘Когда жёсткие стандарты на практике не работают
🔘 Фундамент системы: единые политики с регламентированным механизмом исключений
🔘SGRC: учёт рисков
🔘SIEM: единый источник данных
🔘SOAR: автоматизирует исполнение и обеспечивает единые процессы
🔘Прозрачность, отчётность и культура: организационная основа.
✔️Единые стандарты информационной безопасности в распределённой компании — это в первую очередь создание прозрачной системы, в основе которой лежат чёткие политики с заранее предусмотренным механизмом для обоснованных отклоненй, считает Светлана Осина.
📎Читать статью
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 706 |
| 7 | 👤 Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу
Для промышленной среды недостаточно просто собрать логи и подключить несколько источников.
Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.
🅰️В новой статье Сергей Скородумов, руководитель отдела систем мониторинга и реагирования Angara Security, объясняет:
🔘Почему в АСУ ТП поведение важнее отдельных событий
🔘Что такое UEBA простыми словами
🔘UEBA как дополнение к SIEM и ICS/OT-мониторингу
🔘В чём ценность UEBA именно для АСУ ТП
🔘SIEM + UEBA на одной платформе или отдельная UEBA?
🔘Какие данные нужны для UEBA в АСУ ТП
🔘Как внедрять UEBA в промышленной среде
🔘Где UEBA может не сработать
🔘Что получает CISO
Автор приводит практические кейсы использования UEBA в промышленной среде. Он делает вывод, что UEBA в АСУ ТП — это не замена SIEM и не альтернатива ICS/OT-мониторингу. Это дополнительный аналитический слой, который помогает понять, когда привычные на первый взгляд действия начинают выбиваться из нормального поведения.
📎Читать статью
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 641 |
| 8 | ❓Сколько у вас есть времени, чтобы остановить атаку?
ℹ️Ландшафт киберугроз крайне неоднороден, но программы‑вымогатели по‑прежнему остаются одной из главных угроз для бизнеса.
По данным наших расследований инцидентов 2025 года, медианный срок от первоначального проникновения до шифрования инфраструктуры у финансово мотивированных группировок — всего 7️⃣дней.
На первый взгляд, недели достаточно. Но на практике первые дни часто уходят на подтверждение инцидента, сбор первичной информации, поиск подрядчика, согласование работ. В итоге на активное противодействие остаётся значительно меньше времени, чем кажется.
⚡️В нашем годовом отчёте мы детально разобрали, как меняется продолжительность атак в зависимости от мотивации злоумышленников: почему одни кибератаки завершаются за несколько дней, а другие могут оставаться незамеченными месяцами и даже годами.
📎О том, как не упустить критический момент в реагировании читайте в нашем исследовании.
#DFIRMA
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 666 |
| 9 | 🔍Новая статья от Angara Security на Хабре: разбираем эксплуатацию уязвимости Stack Overflow в драйверах Windows
Если вы только начинаете свой путь в теме Malware и Exploit Development — этот материал точно для вас. Наша команда редтим подробно разбирает технику эксплуатации одной из критических уязвимостей на примере тестового драйвера.
В статье:
🔘Почему публично известные методы эксплуатации приводят к падению современных ОС.
🔘Подробный разбор техники эксплуатации уязвимости на примере тренировочного драйвера Extreme Vulnerable Driver.
🔘Как обойти проблему без нарушения работы ОС и BSOD и заставить работать полезную нагрузку.
Это не просто теория — в материале много технических деталей и рабочих подходов, которые можно применять на практике.
📎Читайте статью на Хабре
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 715 |
| 10 | 🅰️Angara MTDR выпустила ежегодное исследование киберугроз по итогам расследования атак 2025 года
В отчёте - наш практический опыт реагирования на инциденты: от первоначального доступа злоумышленника до детального анализа его действий внутри инфраструктуры. Мы не просто фиксируем факты, а показываем, как меняются методы развития атак и что с этим делать.
⚡️Помимо разбора актуальных сценариев, мы подготовили рекомендации: сценарии реагирования и меры защиты, которые помогут повысить эффективность на каждом этапе атаки.
Ключевые наблюдения по итогам расследований:
🔘Время обнаружения напрямую влияет на последствия атаки — чем раньше вы видите угрозу, тем меньше ущерб.
🔘Доверенные отношения — один из ключевых векторов атак: злоумышленники всё чаще эксплуатируют цепочки доверия и легитимные доступы.
🔘Характер атак меняется: фокус смещается с публичной демонстрации активности на сценарии саботажа и нарушения работы инфраструктуры.
🔘Инструментарий атакующих развивается: злоумышленники активно используют новые техники, в том числе методы, ранее применявшиеся в рамках Red Team.
🔗Получить отчет можно на нашем сайте
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 742 |
| 11 | ⚠️ Angara Security предупреждает: 5 сезонных ловушек, которые уже работают
Лето — время отпусков, шашлыков, детских лагерей и подработок. Идеальное время для мошенников. По данным экспертов Angara MTDR, в летний период злоумышленники перестраиваются, маскируя фишинговые сайты под самые востребованные ресурсы: отели, авиакомпании и детские лагеря .
Разбираем ТОП-5 схем 2026 года, которые уже фиксируют специалисты.
📎Сохраните пост, чтобы не потерять.
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 778 |
| 12 | ☀️Чек-лист безопасника на лето: 5 пунктов, которые нельзя откладывать на осень
Тихое лето — идеальное время навести порядок там, где в горячий сезон вечно не хватает рук. Пока коллеги в отпусках, а инфраструктура дышит чуть свободнее, вот что стоит успеть:
1️⃣Провести аудит спящих учетных записей
2️⃣Протестировать резервные копии (по-настоящему)
3️⃣Сыграть в настольные учения (Tabletop Exercise)
4️⃣Устроить «санитарный день» в политиках и документах
5️⃣Прокачать насмотренность команды
Когда база в порядке, регламенты актуальны, а команда в тонусе, любой инцидент встречаешь на шаг впереди, а не в роли догоняющего. Тишина лета — лучший момент, чтобы эту уверенность создать 😎
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 953 |
| 13 | ⚙️SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает
Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.
🅰️В новой статье Сергей Скородумов, руководитель отдела систем мониторинга и реагирования Angara Security, объясняет:
🔘Почему мониторинг АСУ ТП отличается от мониторинга ИТ.
🔘С чем связаны ключевые сложности мониторинга в АСУ ТП.
🔘Нужна ли SIEM или для начала необходим ICS/OT Monitoring.
🔘Что должна видеть SIEM в промышленном контуре.
🔘Какие преимущества получает CISO.
Для тех, кто хочет от теоретических изысканий перейти к практике, приведены реальные примеры. Они показывают, почему отдельные события нельзя оценивать без учёта технологического контекста, регламентов работ и особенностей конкретной площадки. Даются практические рекомендации по внедрению SIEM в АСУ ТП.
📎Читать статью
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 680 |
| 14 | 🔍East-West visibility: почему SIEM не спасает?
Одна из главных проблем в мониторинге инцидентов — потеря контекста. Событие входа само по себе легитимно. Но если этот вход произошел с рабочей станции бухгалтера на контроллер домена через RDP — это уже тревога.
🅰️В новой статье Никита Новиков разобрал:
1️⃣ Как избыточные связности создают «туристические маршруты» для атак.
2️⃣ Почему VLAN не решает проблему сегментации.
3️⃣ С чего начать внедрение контроля горизонтального трафика без риска «уронить» сервисы.
Для тех, кто хочет перейти от теории к практике и узнать, как описать каждую внутреннюю связь через источник, протокол, учетку и владельца.
📎Читать статью
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 704 |
| 15 | 💡Главная боль любого CISO — не закрыть 10 тысяч уязвимостей, а объяснить бизнесу, почему мы чиним именно эту «дыру» прямо сейчас.
⚡️Риск-ориентированное управление уязвимостями (RBVM) — это про переход от бесконечных списков к управляемому плану снижения рисков.
Мы разложили всё по полочкам:
🔘Почему мы часто тратим ресурсы на некритичные находки и пропускаем уязвимости со средним уровнем опасности.
🔘Как прикрутить RBVM к ФЗ-187 (КИИ) и требованиям Банка России (716-П).
🔘Практический цикл: от назначения владельца актива до повторной проверки.
Спойлер: RBVM — это не «коробка», которую можно купить. Это процесс, в котором участвуют ИБ, ИТ и владельцы бизнес-систем. И начинается он не со сканера, а с понимания, что у вас вообще есть.
📊Хотите пример метрик, которые показывают реальное снижение рисков, а не «активность команды»?
➡️Читайте на нашем сайте
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 819 |
| 16 | 🔒Вышли на Хабре с разбором: «Как у себя дома. Почему ваш сканер уязвимостей и SIEM не мешают злоумышленнику»
🔎Часто видим одну и ту же картину: у компании есть сканер уязвимостей (VM) и SIEM. Но атакующий всё равно заходит через «среднюю» уязвимость с CVSS 6.7, гуляет по внутренней сети, использует старые дыры, а SIEM видит только «странный трафик» без понимания, что это атака.
➡️Читайте в статье:
🔘CVSS — ловушка. 9.8 на изолированном бэкапе может подождать, пока вы срочно закроете 6.5 на публичном платёжном шлюзе с готовым эксплойтом. Смотрите на EPSS и CISA KEV.
🔘Инвентаризация — база. Без CMDB вы не знаете, что за хост у вас перед глазами: платёжный шлюз или тестовая песочница. А значит, не можете правильно приоритизировать.
🔘Что передавать в SIEM из VM. Не просто CVE, а контекст: критичность актива, сетевые пути, владелец, SLA. Тогда аномальный SMB-трафик от веб-сервера к DC превращается из «Среднего» в «Критический» инцидент.
Пошаговый алгоритм. Как настроить интеграцию, чтобы VM повышал Severity событий, а не был просто «галочкой».
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 895 |
| 17 | ☄️Мы зафиксировали очередную фишинговую кампанию кластера Rare Werewolf (Rezet, Librarian Ghouls).
🅰️Специалисты Angara MTDR выяснили, что для получения первоначального доступа злоумышленники используют многоступенчатые фишинговые рассылки с имитацией деловой переписки.
Как это работает:
1️⃣ В письмах - зашифрованные архивы с паролем, внутри - исполняемый файл под видом договора поставки.
2️⃣ Загружаются легитимные утилиты: AnyDesk для удалённого управления, WebBrowserPassView и MailPassView для кражи паролей из браузеров и почты, а также WinRAR CLI и curl для подгрузки следующих этапов.
3️⃣ Вредоносный сценарий отключает Windows Firewall, Microsoft Defender, UAC и предотвращает переход ПК в спящий режим (для возможности постоянного контроля над скомпрометированной системой).
4️⃣ После сбора данных производится зачистка артефактов.
Рекомендации от наших экспертов:
▶️Просканируйте узлы сети на наличие индикаторов компрометации и заблокируйте все обнаруженные домены и IP-адреса.
Контролируйте и по возможности ограничивайте использование программ удалённого управления, включая AnyDesk, в корпоративной сети.
▶️Проверьте почтовый сервер на наличие аналогичных писем по теме, отправителю или вложению — при обнаружении удалите их.
▶️Проведите тренинги для сотрудников по выявлению признаков фишинга.
📎Полный технический разбор, цепочка заражения и индикаторы компрометации - в статье на нашем сайте
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 716 |
| 18 | Одно из главных опасений при использовании внешнего SOC — внезапные счета за превышение лимита по EPS. Мы убрали этот риск.
Мы считаем, что метрика EPS (количество собираемых событий в секунду) недостаточно прозрачна. К сбору событий можно подходить по-разному: собирать всё подряд, получая внушительное количество данных и непредсказуемую стоимость, либо излишне увлекаться оптимизацией и фильтрацией, рискуя пропустить важные источники и события.
Наша схема лицензирования прозрачна и предсказуема:
🔸 Стоимость зависит только от количества хостов, покрываемых EDR.
🔸 EPS на стоимость НЕ влияет.
Это значит, что вам не придётся переживать за объём собираемых событий и необходимость постоянно контролировать эту метрику. Вы получаете прозрачную тарификацию и возможность легко планировать расширение сервиса без подводных камней.
MAX | ВКонтакте | Сайт
@angara_security | 808 |
| 19 | ❓Как закрыть требования Приказа ФСТЭК №117 и усилить реальную защиту сети?
С ростом числа устройств контролировать каждый вход в сеть всё сложнее. Приказ ФСТЭК №117 требует от компаний строгого порядка, но как превратить формальные требования в работающий механизм безопасности?
Ответ — в грамотном внедрении Network Access Control.
✔️Что такое NAC и чем он управляет?
Blazar NAC — это система, которая контролирует доступ устройств и пользователей на основе заданных политик безопасности.
✔️Как это помогает выполнить Приказ №117?
Внедрение NAC напрямую закрывает ключевые меры и мероприятия по защите информации:
🔘Управление обновлениями и доступом;
🔘Защита конечных, мобильных и IoT-устройств;
🔘Контроль удаленного и беспроводного доступа;
🔘Идентификация, аутентификация и регистрация событий;
🔘Защита при взаимодействии с подрядчиками.
Практические шаги внедрения:
1. Определить контур защиты;
2. Настроить политики для разных категорий пользователей;
3. Интегрировать NAC с коммутаторами, VPN и SIEM;
4. Реализовать сегментацию сети;
5. Настроить мониторинг и регулярный аудит.
Хотите увидеть, как это работает на практике, а не в теории?
🎙24 июня 2026 года на конференции «Росатом / Информационная безопасность» генеральный директор Blazar Александр Черных представит реальные кейсы внедрения Blazar NAC для реализации требований ФСТЭК №117. Разберем практику, сложности и результаты.
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 882 |
| 20 | 🅰️Angara Security — партнёр конференции «Росатом/информационная безопасность» (РИБ 2026)!
23–26 июня 2026 года в Санкт-Петербурге пройдёт конференция РИБ 2026. Angara Security не просто участвует — мы делимся экспертизой, которая поможет соответствовать новым требованиям регуляторов.
На стенде Angara Security вы сможете:
🔸 получить персональные консультации по выстраиванию защиты под требования регуляторов;
🔸 обсудить свои задачи с нашими экспертами;
🔸 узнать, как интегрировать современные ИБ решения в существующую инфраструктуру.
Присоединяйтесь к РИБ 2026 — это не просто конференция, а практическая площадка для решения реальных задач информационной безопасности.
📲 MAX | 📱 ВКонтакте | 🌐 Сайт
@angarasecurity | 815 |
