Кибербезопасность с УЦСБ
رفتن به کانال در Telegram
19 лет экспертного опыта УЦСБ в безопасном применении информационных технологий www.ussc.ru
نمایش بیشتر2 962
مشترکین
+424 ساعت
+27 روز
+1930 روز
آرشیو پست ها
+5
📊 40,4% российских компаний все еще не используют ИИ. 42,5% из них заявляют, что главный барьер для внедрения таких технологий — риск утечки данных.
На прошедшем квартирнике по безопасной разработке мы вместе с Солар решили провести исследование и узнать у компаний, применяют ли они ИИ в своей работе.
Среди респондентов приняли участие 102 компании из промышленности, телеком, финансов, госсектора, энергетики, транспорта, логистики, торговли, медицины и строительства.
Основными результатами делимся в карточках 🔼
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Встречаем ежемесячную подборку интересных материалов от наших экспертов 🔥
✨ Дефицит и удорожание логистики изменили российский рынок ИТ-оборудования надолго. Как усиливать безопасность уже работающих мощностей рассказал директор департамента системной интеграции Дмитрий Кузнецов
✨ Старший аналитик Вячеслав Титенко и инженер Тимур Фарзалиев подробно разобрали механики атак на внутренние DNS-резолверы: отравление кэша, DNS rebinding и перехват трафика через подмену записей в корпоративной сети
✨ В новой версии законопроекта о регулировании ИИ появилась информация о возможном обучении национальных и суверенных моделей на государственных данных. Почему это повысит риски с точки зрения безопасности объяснил ведущий исследователь Алексей Синадский
✨ WPA3 Enterprise, сертификатная аутентификация и обнаружение rogue AP. Старший специалист по анализу защищенности Анастасия Прядко рассказала о механизмах защиты корпоративного Wi-Fi
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Repost from SecurityLab.ru
51 секунда на взлом и 1,6 миллиарда утекших записей. УЦСБ SOC подвел итоги года для российской кибербезопасности
Не менее 30% атак на российские компании в 2025 году прошли не через прямой взлом, а через ИТ-подрядчиков. Хакеры заходили по доверенному каналу: интегратор, поставщик услуг, партнёр с удалённым доступом. Жертва могла месяцами принимать вторжение за обычную работу внешнего исполнителя. Об этом говорится в исследовании, которое УЦСБ SOC представил на конференции ЦИПР.
Атаки ускорились и усложнились. От проникновения до цели в среднем уходит 48 минут, в самых быстрых случаях всего 51 секунда. Активность APT-группировок выросла на 25–30%, DDoS на промсектор — на 357%, а самая мощная атака достигла 1,57 Тбит/с. Утечки тоже бьют рекорды: за два года скомпрометировано более 1,6 млрд записей, а средний объём одного инцидента достиг 3,27 млн записей, причём 74% из них — персональные данные.
В 2026 году эксперты ждут более мощных ударов по критической инфраструктуре с расчётом на долгую деградацию сервисов, а не короткий сбой. Отдельный риск связан с Ransom-DDoS, когда перегрузку сочетают с требованием выкупа. ИИ усиливает угрозу: алгоритмы помогают обходить типовые правила фильтрации.
#кибербезопасность #SOC #УЦСБ
@SecLabNews
💬 Продолжаем изучать историю криптографии на Хабре
В первых двух частях прошли путь от древних тайнописей и методов узелкового письма кипу до эпохи возрождения и первых шифровальных дисков.А теперь добрались до момента, где засекречивание переписки превратилось в целую науку 🛜 XX век потребовал большего — скорости, надежности и тотальной секретности. С появлением телеграфа и радио информация начала передаваться намного быстрее. И также быстро ее нужно было скрывать от врага. Поэтому на поля сражений Второй мировой вышли не только танки и самолеты, но и титаны криптографии. В новой статье рассказываем, как «Энигма» и «Фиалка» стали участниками большой криптографической гонки. Одна вошла в историю как машина, взлом которой помог изменить ход Второй мировой. Другая десятилетиями оставалась закрытой советской разработкой, которую противнику так и не удалось раскрыть. Читайте статью здесь 🔗
Repost from Конференция IT IS conf
+3
🔎 Ищем тех, кто любит не просто слушать, а практиковаться.
Открыли регистрацию на Мастерскую Центра кибербезопасности УЦСБ!
Вас ждут 7 воркшопов на самые актуальные темы, которые, кстати, выбирали вы 😉
Знакомьтесь с программой и регистрируйтесь на сайте 🔗
Только офлайн. Количество мест ограничено.
IT IS conf в MAX 💬
Неделя ЦИПР закончилась, но некоторые обсуждения точно стоит сохранить в рабочие заметки ✍️
Одно из них — сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторах».
От УЦСБ выступил генеральный директор Валентин Богданов и рассказал, как промышленным предприятиям проверять защищенность без лишних рисков, безопасно привлекать для этого внешних экспертов и получать от такой проверки реальную пользу для бизнеса.
Если вы не успели посмотреть это обсуждение, сохраняйте ссылку на запись эфира
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
🎉 Результаты розыгрыша:
🏆 Победители:
1. Маэстро (@Annkkal)
2. КрокоМаша🦖 (@crocomasha)
3. Людмила (@KLudmillaW)
4. Akmas Anver (@AkmasAnver)
5. Нина (@oiiniii)
6. Аля (@A_le4k_A)
7. ㅤ (@zdesbka)
8. Anton (@Nasa0981)
9. Владимир (@Qurao)
10. Chernichka (@chernichkkkaaa)
11. Александра (@Sasshuulya)
12. Ekaterina Liseenko (@Ekatherin1001001)
13. Сницерева🧳 (@travelsni)
14. Fedor (@aleksandrov_fa)
15. Pavel (@ppervushin)
16. Jim (@Jimbimaka)
17. Ivan (@N77RT)
18. Герман
19. Елена (@Levitskay_elena)
✔️Проверить результаты
🎣 Фишинг остается одной из самых частых угроз для корпоративной инфраструктуры
Даже при наличии фильтров, обученных сотрудников и защиты на конечных точках такие письма все равно доходят до пользователей.
Чтобы успеть остановить атаку до того, как она развернется, реагирование должно быть не менее быстрым и массовым, чем вредоносная рассылка.
🤩 В новой статье на Хабре рассказываем, как это организовать: от первого сигнала до автоматической обработки фишинговых писем без сложных систем оркестрации.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
💻 Одна маленькая деталь во внешнем контуре, а дальше — дело техники
Не всегда для входа в инфраструктуру нужны эксплойты и изощренные методы взлома. Достаточно оставить немного лишней информации во внешнем контуре и доступ к системам компании уже в кармане у злоумышленника.
27 мая на вебинаре вместе с R-Vision покажем, как такой сценарий развивается на практике: от первой зацепки до обнаружения и реагирования при помощи SIEM, TIP и SOAR.
Своей экспертизой поделятся: ▪️Сергей Марченко, заместитель руководителя направления автоматизации ИБ УЦСБ ▪️Илья Ясюкевич, ведущий пресейл-менеджер R-VisionРегистрируйтесь на вебинар здесь Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
💻 Какие угрозы действительно работали в 2025 году и к чему нужно быть готовыми в 2026?
Команда Threat Intelligence УЦСБ SOC представила первое официальное исследование по итогам 2025 года, основанное на анализе реальных инцидентов и разведке угроз, которые повлияли на выстраивание процессов защиты.
Из отчета узнаете:
▪️Какие уязвимости эксплуатировались в атаках 2025 года
▪️Как менялись тактики APT-группировок и какие сектора экономики они атаковали
▪️Топ-10 самых громких утечек данных 2025 года и их последствия
▪️Ожидаемые тенденции развития и прогнозы на 2026 год
А самое главное — по каждому направлению мы дали практические рекомендации по настройке защиты, управлению уязвимостями и организации резервного копирования.
💼💼 Читайте исследование на нашем сайте
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
📜 Подготовили апрельский обзор изменений в законах
Разбираем:
▪️ Категорирование объектов КИИ в сфере связи и ракетно-космической промышленности
▪️ Изменения в приказах ФСТЭК России № 117, № 235 и № 239
▪️ Порядок взаимодействия операторов ГИС с ГосСОПКА
▪️ Уголовную и административную ответственность в области КИИ
▪️ Лицензирование деятельности по ТЗКИ и сертификация СрЗИ
▪️ Обновленные перечни и реестры ФСТЭК России
Предыдущие обзоры по хештегу #УЦСБ_аналитика
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
💬 Взращивать внутреннюю команду по реагированию на инциденты ИБ или нанимать внешних экспертов?
Собственная команда — это глубокое понимание инфраструктуры и процессов. Внешняя — большой практический опыт реагирования даже в самых сложных ситуациях.
В прошедшем эфире AM Live Константин Мушовец, директор УЦСБ SOC, объясняет, почему компаниям стоит уходить от модели «или/или» и делать ставку на сочетании внутренних и внешних компетенций.
Смотрите полный выпуск на платформах:
📺 VK видео
📺 YouTube
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Мониторинг ИБ КИИ заметно меняется✨
Если раньше его часто воспринимали как внутреннюю техническую задачу, то теперь регуляторы все отчетливее смещают фокус на измеримость, понятные показатели и подтверждение того, что защита действительно работает.
В новой статье разбираем, какие нормативные изменения 2025-2026 года повлияли на подход к мониторингу ИБ объектов КИИ.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Увидимся на ЦИПР🔥
18 мая с 16:15 до 17:15 в зале №10 пройдет сессия «Реальная проверка киберустойчивости и киберстрахование в технологическом и промышленном секторе» с нашим участием.
Генеральный директор УЦСБ Валентин Богданов вместе с другими экспертами обсудит, как организовать проверку безопасности с максимальной пользой для бизнеса: от постановки задач внешним специалистам до работы с результатами.
А еще приходите пообщаться в лаундж-зону Киберковчег. Подробно расскажем о наших услугах, решениях и ответим на все вопросы🤩
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
✨ С Днем Победы!
9 Мая — один из тех дней, когда личные семейные истории становятся частью большой истории страны. Кто-то достает старые фотографии, кто-то вспоминает рассказы родных, кто-то просто проводит этот день рядом с близкими.
Сегодня наш «ПутеводИТель по России» останавливается в Волгограде — городе, который занимает особое место в памяти многих поколений.
Пусть этот день оставит теплое чувство благодарности ✨
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Но это еще не все⚡️
В свой день рождения мы решили не получать подарки, а дарить. Поэтому запускаем розыгрыш!
19 лет — 19 победителей🎁
▪️1 место: Яндекс станция мини
▪️2-5 место: JBL колонка
▪️6-10 место: термокружка Xiaomi
▪️11-19 место: спортивная бутылка
Условия участия:
✨ Быть подписанным на наш телеграм-канал
✨ Нажать кнопку «Участвую!»
Счастливчиков определим 25 мая в 12:00 по Москве.
Удачи!
+4
УЦСБ — 1️⃣9️⃣ лет!
Почти два десятилетия проектов, сложных задач, сильной экспертизы и решений, которые помогают делать этот мир безопаснее и лучше.
За эти годы многое менялось: технологии, ландшафт угроз, подходы к защите. Но одно осталось неизменным — наше стремление делать свою работу по-настоящему качественно и двигать отрасль вперед.
❤️ Спасибо всем, кто проходит этот путь вместе с нами: команде, заказчикам, партнерам и, конечно, вам — нашим подписчикам.
Предлагаем отметить этот день вместе и зажечь наш щит. Ставьте реакции — каждые 10 будут делать его ярче🔥Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
📻 С Днем радио!
Сегодня поздравляем тех, кто помогает людям слышать друг друга на расстоянии. А еще — всех, кто работает с технологиями, связью, информацией и делает так, чтобы важное находило своего получателя.
В рамках нашего «ПутеводИТеля по России» делаем остановку в Санкт-Петербурге — городе, с которого началась история радио в нашей стране.
Желаем всем хороших новостей, стабильной связи и поменьше информационного шума. Пусть в эфире, рабочих чатах и личных планах все складывается без помех!
С праздником!
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
Почему собственный DevSecOps обходится дороже, чем кажется?
14 мая на вебинаре поговорим о реальной стоимости безопасной разработки и разберемся, где растут затраты и почему одних инструментов недостаточно.
Вы узнаете:
▪️Почему покупка SAST/DAST/SCA/MAST — это только часть решения
▪️Сколько стоят специалисты по безопасности и как это влияет на бюджет
▪️Где теряются ресурсы: время команды, скорость разработки, качество
▪️Как работает сервисная модель безопасной разработки, в каких случаях она выгоднее, а где может не подойти
Регистрируемся здесь 🔗
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)
Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.
К чему это приводит?
▪️Повышение привилегий до уровня суперпользователя
▪️Уязвимость может использоваться для выхода из контейнера
▪️Компрометация нод Kubernetes и Docker
▪️Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️Стелс-модификации исполняемых файлов в памяти
Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.
Как защититься?
1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш
2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль
algif_aead:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true
Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG
3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча