fa
Feedback
Кибербезопасность с УЦСБ

Кибербезопасность с УЦСБ

رفتن به کانال در Telegram

19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий www.ussc.ru

نمایش بیشتر
2 962
مشترکین
+424 ساعت
+27 روز
+1930 روز
آرشیو پست ها
📊 40,4% российских компаний все еще не используют ИИ. 42,5% из них заявляют, что главный барьер для внедрения таких технолог
+5
📊 40,4% российских компаний все еще не используют ИИ. 42,5% из них заявляют, что главный барьер для внедрения таких технологий — риск утечки данных. На прошедшем квартирнике по безопасной разработке мы вместе с Солар решили провести исследование и узнать у компаний, применяют ли они ИИ в своей работе. Среди респондентов приняли участие 102 компании из промышленности, телеком, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства. Основными результатами делимся в карточках 🔼 Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥 ✨ Дефицит и удорожание логистики изменили российск
Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥 ✨ Дефицит и удорожание логистики изменили российский рынок ИТ-оборудования надолго. Как усиливать безопасность уже работающих мощностей рассказал директор департамента системной интеграции Дмитрий Кузнецов ✨ Старший аналитик Вячеслав Титенко и инженер Тимур Фарзалиев подробно разобрали механики атак на внутренние DNS-резолверы: отравление кэша, DNS rebinding и перехват трафика через подмену записей в корпоративной сети ✨ В новой версии законопроекта о регулировании ИИ появилась информация о возможном обучении национальных и суверенных моделей на государственных данных. Почему это повысит риски с точки зрения безопасности объяснил ведущий исследователь Алексей Синадский ✨ WPA3 Enterprise, сертификатная аутентификация и обнаружение rogue AP. Старший специалист по анализу защищенности Анастасия Прядко рассказала о механизмах защиты корпоративного Wi-Fi Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Repost from SecurityLab.ru
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности Не менее 30%
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР. Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные. В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации. #кибербезопасность #SOC #УЦСБ @SecLabNews

💬 Продолжаем изучать историю криптографии на Хабре В первых двух частях прошли путь от древних тайнописей и методов узелково
💬 Продолжаем изучать историю криптографии на Хабре
В первых двух частях прошли путь от древних тайнописей и методов узелкового письма кипу до эпохи возрождения и первых шифровальных дисков.
А теперь добрались до момента, где засекречивание переписки превратилось в целую науку 🛜 XX век потребовал большего — скорости, надежности и тотальной секретности. С появлением телеграфа и радио информация начала передаваться намного быстрее. И также быстро ее нужно было скрывать от врага. Поэтому на поля сражений Второй мировой вышли не только танки и самолеты, но и титаны криптографии. В новой статье рассказываем, как «Энигма» и «Фиалка» стали участниками большой криптографической гонки. Одна вошла в историю как машина, взлом которой помог изменить ход Второй мировой. Другая десятилетиями оставалась закрытой советской разработкой, которую противнику так и не удалось раскрыть. Читайте статью здесь 🔗

🔎 Ищем тех, кто любит не просто слушать, а практиковаться. Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!
+3
🔎 Ищем тех, кто любит не просто слушать, а практиковаться. Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ! Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉 Знакомьтесь с программой и регистрируйтесь на сайте 🔗 Только офлайн. Количество мест ограничено. IT IS conf в MAX 💬

Неделя ЦИПР закончилась, но некоторые обсуждения точно стоит сохранить в рабочие заметки ✍️ Одно из них — сессия «Реальная пр
Неделя ЦИПР закончилась, но некоторые обсуждения точно стоит сохранить в рабочие заметки ✍️ Одно из них — сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторах». От УЦСБ выступил генеральный директор Валентин Богданов и рассказал, как промышленным предприятиям проверять защищенность без лишних рисков, безопасно привлекать для этого внешних экспертов и получать от такой проверки реальную пользу для бизнеса. Если вы не успели посмотреть это обсуждение, сохраняйте ссылку на запись эфира Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

🎉 Результаты розыгрыша: 🏆 Победители: 1. Маэстро (@Annkkal) 2. КрокоМаша🦖 (@crocomasha) 3. Людмила (@KLudmillaW) 4. Akmas Anver (@AkmasAnver) 5. Нина (@oiiniii) 6. Аля (@A_le4k_A) 7. ㅤ (@zdesbka) 8. Anton (@Nasa0981) 9. Владимир (@Qurao) 10. Chernichka (@chernichkkkaaa) 11. Александра (@Sasshuulya) 12. Ekaterina Liseenko (@Ekatherin1001001) 13. Сницерева🧳 (@travelsni) 14. Fedor (@aleksandrov_fa) 15. Pavel (@ppervushin) 16. Jim (@Jimbimaka) 17. Ivan (@N77RT) 18. Герман 19. Елена (@Levitskay_elena) ✔️Проверить результаты

🎣 Фишинг остается одной из самых частых угроз для корпоративной инфраструктуры Даже при наличии фильтров, обученных сотрудни
🎣 Фишинг остается одной из самых частых угроз для корпоративной инфраструктуры Даже при наличии фильтров, обученных сотрудников и защиты на конечных точках такие письма все равно доходят до пользователей. Чтобы успеть остановить атаку до того, как она развернется, реагирование должно быть не менее быстрым и массовым, чем вредоносная рассылка. 🤩 В новой статье на Хабре рассказываем, как это организовать: от первого сигнала до автоматической обработки фишинговых писем без сложных систем оркестрации. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

💻 Одна маленькая деталь во внешнем контуре, а дальше — дело техники Не всегда для входа в инфраструктуру нужны эксплойты и и
💻 Одна маленькая деталь во внешнем контуре, а дальше — дело техники Не всегда для входа в инфраструктуру нужны эксплойты и изощренные методы взлома. Достаточно оставить немного лишней информации во внешнем контуре и доступ к системам компании уже в кармане у злоумышленника. 27 мая на вебинаре вместе с R-Vision покажем, как такой сценарий развивается на практике: от первой зацепки до обнаружения и реагирования при помощи SIEM, TIP и SOAR.
Своей экспертизой поделятся: ▪️Сергей Марченко, заместитель руководителя направления автоматизации ИБ УЦСБ ▪️Илья Ясюкевич, ведущий пресейл-менеджер R-Vision
Регистрируйтесь на вебинар здесь Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

💻 Какие угрозы действительно работали в 2025 году и к чему нужно быть готовыми в 2026? Команда Threat Intelligence УЦСБ SOC
💻 Какие угрозы действительно работали в 2025 году и к чему нужно быть готовыми в 2026? Команда Threat Intelligence УЦСБ SOC представила первое официальное исследование по итогам 2025 года, основанное на анализе реальных инцидентов и разведке угроз, которые повлияли на выстраивание процессов защиты. Из отчета узнаете: ▪️Какие уязвимости эксплуатировались в атаках 2025 года ▪️Как менялись тактики APT-группировок и какие сектора экономики они атаковали ▪️Топ-10 самых громких утечек данных 2025 года и их последствия ▪️Ожидаемые тенденции развития и прогнозы на 2026 год А самое главное — по каждому направлению мы дали практические рекомендации по настройке защиты, управлению уязвимостями и организации резервного копирования. 💼💼 Читайте исследование на нашем сайте Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

📜 Подготовили апрельский обзор изменений в законах Разбираем: ▪️ Категорирование объектов КИИ в сфере связи и ракетно-космической промышленности ▪️ Изменения в приказах ФСТЭК России № 117, № 235 и № 239 ▪️ Порядок взаимодействия операторов ГИС с ГосСОПКА ▪️ Уголовную и административную ответственность в области КИИ ▪️ Лицензирование деятельности по ТЗКИ и сертификация СрЗИ ▪️ Обновленные перечни и реестры ФСТЭК России Предыдущие обзоры по хештегу #УЦСБ_аналитика Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

💬 Взращивать внутреннюю команду по реагированию на инциденты ИБ или нанимать внешних экспертов? Собственная команда — это глубокое понимание инфраструктуры и процессов. Внешняя — большой практический опыт реагирования даже в самых сложных ситуациях. В прошедшем эфире AM Live Константин Мушовец, директор УЦСБ SOC, объясняет, почему компаниям стоит уходить от модели «или/или» и делать ставку на сочетании внутренних и внешних компетенций. Смотрите полный выпуск на платформах: 📺 VK видео 📺 YouTube Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Мониторинг ИБ КИИ заметно меняется✨ Если раньше его часто воспринимали как внутреннюю техническую задачу, то теперь регулятор
Мониторинг ИБ КИИ заметно меняется Если раньше его часто воспринимали как внутреннюю техническую задачу, то теперь регуляторы все отчетливее смещают фокус на измеримость, понятные показатели и подтверждение того, что защита действительно работает. В новой статье разбираем, какие нормативные изменения 2025-2026 года повлияли на подход к мониторингу ИБ объектов КИИ. Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Увидимся на ЦИПР🔥 18 мая с 16:15 до 17:15 в зале №10 пройдет сессия «Реальная проверка киберустойчивости и киберстрахование
Увидимся на ЦИПР🔥 18 мая с 16:15 до 17:15 в зале №10 пройдет сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе» с нашим участием. Генеральный директор УЦСБ Валентин Богданов вместе с другими экспертами обсудит, как организовать проверку безопасности с максимальной пользой для бизнеса: от постановки задач внешним специалистам до работы с результатами. А еще приходите пообщаться в лаундж-зону Киберковчег. Подробно расскажем о наших услугах, решениях и ответим на все вопросы🤩 Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

✨ С Днем Победы! 9 Мая — один из тех дней, когда личные семейные истории становятся частью большой истории страны. Кто-то дос
С Днем Победы! 9 Мая — один из тех дней, когда личные семейные истории становятся частью большой истории страны. Кто-то достает старые фотографии, кто-то вспоминает рассказы родных, кто-то просто проводит этот день рядом с близкими. Сегодня наш «ПутеводИТель по России» останавливается в Волгограде — городе, который занимает особое место в памяти многих поколений. Пусть этот день оставит теплое чувство благодарности Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Но это еще не все⚡️ В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш! 19 лет — 19 победителей🎁 ▪️1 место: Яндекс станция мини ▪️2-5 место: JBL колонка ▪️6-10 место: термокружка Xiaomi ▪️11-19 место: спортивная бутылка Условия участия: ✨ Быть подписанным на наш телеграм-канал ✨ Нажать кнопку «Участвую!» Счастливчиков определим 25 мая в 12:00 по Москве. Удачи!

УЦСБ — 1️⃣9️⃣ лет! Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот
+4
УЦСБ — 1️⃣9️⃣ лет! Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше. За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед. ❤️ Спасибо всем, кто проходит этот путь вместе с нами: команде, заказчикам, партнерам и, конечно, вам — нашим подписчикам.
Предлагаем отметить этот день вместе и зажечь наш щит. Ставьте реакции — каждые 10 будут делать его ярче🔥
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

📻 С Днем радио! Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с т
📻 С Днем радио! Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя. В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране. Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех! С праздником! Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

Почему собственный DevSecOps обходится дороже, чем кажется? 14 мая на вебинаре поговорим о реальной стоимости безопасной разр
Почему собственный DevSecOps обходится дороже, чем кажется? 14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно. Вы узнаете: ▪️Почему покупка SAST/DAST/SCA/MAST — это только часть решения ▪️Сколько стоят специалисты по безопасности и как это влияет на бюджет ▪️Где теряются ресурсы: время команды, скорость разработки, качество ▪️Как работает сервисная модель безопасной разработки, в каких случаях она выгоднее, а где может не подойти Регистрируемся здесь 🔗 Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail) Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией. К чему это приводит? ▪️Повышение привилегий до уровня суперпользователя ▪️Уязвимость может использоваться для выхода из контейнера ▪️Компрометация нод Kubernetes и Docker ▪️Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды ▪️Стелс-модификации исполняемых файлов в памяти Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026. Как защититься? 1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш 2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль algif_aead:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true
Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG 3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча