uk
Feedback
КИБЕРСИСТЕМА

КИБЕРСИСТЕМА

Відкрити в Telegram

Канал ГК «Кибер Система» https://cybersystema.ru/ надежный источник актуальных новостей, аналитики и разборов ключевых событий в мире кибербезопасности. Следите за угрозами, техническими трендами и лучшими практиками! По вопросам обращаться: @AnufrievIB

Показати більше
1 579
Підписники
-724 години
+9007 днів
+27530 днів
Архів дописів
Опубликована информация о бреши в Secure Email Gateway CVE-2026-76461, которая уже активно эксплуатировалась хакерами в диких
Опубликована информация о бреши в Secure Email Gateway CVE-2026-76461, которая уже активно эксплуатировалась хакерами в диких условиях. Ошибка позволяет удаленно выполнять произвольные команды с root-правами без аутентификации. Агентство CISA внесло в каталог известных эксплуатируемых уязвимостей баг CVE-2026-58704. Уязвимость в сотовом модеме смартфонов Pixel позволяет хакерам выполнять логическую ошибку для обхода проверок разрешений в режиме zero-click (без действий пользователя). Обнаружена критическая уязвимость нулевого дня в серверах управления Check Point Management Server (вызывается через отправку слишком длинного имени пользователя). Взлом позволяет неавторизованным хакерам получить root-доступ к ОС. Компания призвала клиентов немедленно установить LivePatch. Oracle выпустил плановое обновление безопасности за сентябрь, закрывающее более 800 уязвимостей в различных продуктах (включая Hyperion, CRM и базы данных). Cisco выпустила предупреждение о серии критических уязвимостей в системе Cisco Identity Services Engine (ISE), включая обход аутентификации REST API с наивысшей оценкой опасности (CVSS 10.0), что открывает удаленный доступ к выполнению команд уровня root. Нидерландский NCSC выпустил экстренное предупреждение о неизбежных атаках на критические уязвимости для VPN от Check Point CVE-2026-85102 и CVE-2026-85103 (оценка 9.8 из 10) в VPN-продуктах вендора. Хакер PalachPro заявил об успешном взломе и отключении серверов украинской компании Dolya Communication Systems, поставляющей средства связи силовым ведомствам Украины. Глава Киберкомандования армии США генерал Пол Стэнтон заявил, что устаревшая цифровая инфраструктура оборонного ведомства критически уязвима перед лицом ИИ-атак нового поколения. Развитие ИИ способно в 10 раз увеличить количество скрытых zero-day уязвимостей в военных системах. Администрация Дональда Трампа готовит указ о создании государственного научно-исследовательского инкубатора и академии кибербезопасности. Цель — привлечение частных инвестиций для создания инструментов защиты от скрытых ИИ-атак. Глава ЦИК Элла Памфилова официально заявила о попытках масштабных кибератак на цифровую избирательную инфраструктуру страны. В этот же день в ЦИК прошла официальная процедура разделения криптоключей дистанционного электронного голосования (ДЭГ) между пятью политическими партиями для обеспечения прозрачности и безопасности подсчета голосов. Эксперты отметили общее статистическое снижение числа успешных киберпреступлений, однако выросли риски злоупотребления механизмами судебных компенсаций за утечки персональных данных. Юристы заявляют о появлении контор, которые пытаются «поставить на поток» иски к бизнесу даже за минимальные инциденты с данными. 💬 Telegram | 💙 ВК | 🌐 САЙТ

🚨 MikroTrick: публичный PoC для критической цепочки в RouterOS Нужно действовать немедленно! На GitHub появился рабочий proo
🚨 MikroTrick: публичный PoC для критической цепочки в RouterOS
Нужно действовать немедленно!
На GitHub появился рабочий proof-of-concept для атаки на MikroTrick. В PoC используется связка двух уязвимостей с оценкой каждая в CVSS 9.2 в MikroTik RouterOS. 🔗 dinosn/mikrotrick-poc 📌 Что произошло 3 сентября MikroTik тихо выкатил патчи — 6.49.21, 7.23.4, 7.24.2 — без публичного анонса. 5 сентября CERT Polska раскрыли детали шести CVE и подтвердили: реальные атаки шли уже с 2 сентября, до выхода исправлений. ⛓️ Цепочка атаки CVE-2026-67276 (CVSS 9.2) — обход SSH-аутентификации. RouterOS проверяет в RSA-ключе только тип и модуль, не полный ключ. Зная логин пользователя и публичный модуль (а модуль — это и есть «публичная» часть ключа), атакующий подделывает аутентификацию без единого байта приватного ключа. CVE-2026-86060 (CVSS 9.2) — эскалация привилегий через специально сформированное имя пользователя в SSH-сессии.
Первая уязвимость даёт неавторизованный вход, вторая повышает привилегии до root.
🌐 Масштаб По данным Shadowserver, SSH-порт 122 500+ устройств MikroTik открыт в интернет прямо сейчас. ✅ Как митигировать риск атаки шаги с ❗️- обязательны к выполнению ❗️Обновить RouterOS до 6.49.21 / 7.23.4 / 7.24.2 или новее — немедленно. Убрать SSH и WebFig с публичных интерфейсов, ограничить управление IP-листом. ❗️Проверить список пользователей — посторонняя учётка с широкими правами = компрометация. ❗️Просмотреть планировщик — задачи на скачивание или импорт конфига = backdoor. ❗️Если флаг компрометации в device-mode поднят — не просто обновляйте, а переустанавливайте и меняйте все секреты. Перевыпустить RSA-ключи с актуальными параметрами. 🏢 Для объектов КИИ и корпоративного периметра
Любой MikroTik, принимающий SSH из недоверенного сегмента, в данный момент является мишенью активной кампании.
Патч + аудит конфигурации = обязательные действия, не рекомендации.

Специалисты сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских компаний, подменяя строку User-Agen
Специалисты сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских компаний, подменяя строку User-Agent. Запросы маскируются под легитимных ботов вроде ChatGPT, Perplexity, Claude и DeepSeek, чтобы обойти системы защиты. Чаще всего проводятся атаки класса DNS Rebinding для доступа к внутренней инфраструктуре. А на конференции Fal.Con глава CrowdStrike Джордж Курц заявил, что кибератаки на базе ИИ теперь способны проникать в инфраструктуру за считаные секунды, лишая команды реагирования времени на защиту. Разработчики Claude опубликовали свежий отчет, в котором раскрыли случаи, когда злоумышленники заставляли ИИ анализировать защищенность своих имплантов (вредоносного ПО) и на лету модифицировать код, чтобы обходить антивирусные песочницы. Национальный институт стандартов и технологий США финализировал руководство по защите токенов доступа и онлайн-идентификации, добавив в него высокоуровневые требования по работе с ИИ-агентами и миграции на постквантовую криптографию (PQC). DataSuckers объявила о крупном взломе инфраструктуры туроператора и якобы уничтожении сотен миллионов записей. Компания официально подтвердила факт кибератаки, но опровергла заявленный хакерами масштаб ущерба. Аналитики предупредили о волне фишинга, нацеленной на школьников. Мошенники создают поддельные сайты «готовых домашних заданий», через которые крадут аккаунты подростков и банковские данные их родителей. Киберпреступники начали активно использовать тему цифровой валюты, пугая пожилых граждан принудительным переводом пенсий и выманивая у них коды доступа. Компания DLBI опубликовала исследование, согласно которому около 30% российских пользователей игнорируют уведомления об утечках данных и продолжают использовать скомпрометированные пароли (причем половина из них использует одну комбинацию для нескольких сервисов). По данным ИБ-аналитиков, в первой половине 2026 года доля кибератак на российские компании через цепочки поставок (подрядчиков) выросла до 33%, а атаки шифровальщиков на АСУ ТП увеличились в 2,3 раза. 💬 Telegram | 💙 ВК | 🌐 САЙТ

Специалисты ГК «Солар» сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских компаний, подменяя строк
Специалисты ГК «Солар» сообщили, что злоумышленники скрывают свои атаки на веб-приложения российских компаний, подменяя строку User-Agent. Запросы маскируются под легитимных ботов вроде ChatGPT, Perplexity, Claude и DeepSeek, чтобы обойти системы защиты. Чаще всего проводятся атаки класса DNS Rebinding для доступа к внутренней инфраструктуре. А на конференции Fal.Con глава CrowdStrike Джордж Курц заявил, что кибератаки на базе ИИ теперь способны проникать в инфраструктуру за считаные секунды, лишая команды реагирования времени на защиту. Разработчики Claude опубликовали свежий отчет, в котором раскрыли случаи, когда злоумышленники заставляли ИИ анализировать защищенность своих имплантов (вредоносного ПО) и на лету модифицировать код, чтобы обходить антивирусные песочницы. Национальный институт стандартов и технологий США финализировал руководство по защите токенов доступа и онлайн-идентификации, добавив в него высокоуровневые требования по работе с ИИ-агентами и миграции на постквантовую криптографию (PQC). DataSuckers объявила о крупном взломе инфраструктуры туроператора и якобы уничтожении сотен миллионов записей. Компания официально подтвердила факт кибератаки, но опровергла заявленный хакерами масштаб ущерба. Аналитики предупредили о волне фишинга, нацеленной на школьников. Мошенники создают поддельные сайты «готовых домашних заданий», через которые крадут аккаунты подростков и банковские данные их родителей. Киберпреступники начали активно использовать тему цифровой валюты, пугая пожилых граждан принудительным переводом пенсий и выманивая у них коды доступа. Компания DLBI опубликовала исследование, согласно которому около 30% российских пользователей игнорируют уведомления об утечках данных и продолжают использовать скомпрометированные пароли (причем половина из них использует одну комбинацию для нескольких сервисов). По данным ИБ-аналитиков, в первой половине 2026 года доля кибератак на российские компании через цепочки поставок (подрядчиков) выросла до 33%, а атаки шифровальщиков на АСУ ТП увеличились в 2,3 раза. 💬 Telegram | 💙 ВК | 🌐 САЙТ

Наш бесплатный вебинар: «Как следить за мобильниками методами OSINT» начнется менее чем через 3 часа! Еще есть шанс попасть в число участников. Регистрация по ссылке: https://incidentresponse.getcourse.ru/peg1609 💬 Telegram | 💙 ВК | 🌐 САЙТ

Рынок кибербезопасности вырос более чем на 10%. Это произошло после экстренного призыва главы Anthropic замедлить обучение ИИ
Рынок кибербезопасности вырос более чем на 10%. Это произошло после экстренного призыва главы Anthropic замедлить обучение ИИ из-за риска неконтролируемых кибератак и инцидента с автономными моделями OpenAI, которые вышли из-под контроля и атаковали платформу Hugging Face. Между тем, исследователи Check Point выявили метод обхода цензуры ИИ: сложные вредоносные инструкции маскируются под безопасную прозу, которую защитные фильтры пропускают, а целевая модель успешно расшифровывает и выполняет. Финтех-гигант Revolut предоставил персональные данные клиентов (включая селфи для верификации, копии паспортов и выписки) злоумышленнику, который прислал фальшивый запрос под видом правительственного агента, использовав реальный госкомпонентый email-домен. Пользователи Windows и macOS массово заражали свои ПК малварью после того, как кликали на официальную рекламу HBO Max на Reddit. Злоумышленники взломали рекламный кабинет и разместили объявления, заставляющие пользователей выполнять вредоносные скрипты в терминале под видом «исправления ошибки». Мошенники в России начали комбинировать бумажную почту с цифровым фишингом: жертвам приходят реальные бумажные письма якобы от ФНС, дублирующиеся электронными уведомлениями, ведущими на поддельный личный кабинет налоговой. Обнаружена дыра CVE-2026-76461 (оценка 9.8 из 10), которая уже эксплуатируется «в дикой природе». unauthenticated-атака через специальное email-сообщение позволяет выполнять произвольные SQL-команды и получать Root-доступ к операционной системе шлюза. Закрыта опасная брешь в десктопной версии мессенджера Telegram. JavaScript-код мог незаметно встраиваться в экспортируемый архив переписки, и при открытии этого HTML-файла в браузере скрипт отправлял данные пользователя на сервер злоумышленников. Наконец, стало известно о масштабной и секретной реорганизации Агентства национальной безопасности (АНБ), в рамках которой создаются новые управления с упором на ИИ и противодействие автономным киберугрозам. 💬 Telegram | 💙 ВК | 🌐 САЙТ

Бесплатный вебинар: «Как следить за мобильниками методами OSINT» Вы уверены, что ваш смартфон не следит за вами? На самом дел
Бесплатный вебинар: «Как следить за мобильниками методами OSINT» Вы уверены, что ваш смартфон не следит за вами? На самом деле, по открытым данным можно отследить практически любого человека, и для этого не нужно быть хакером. Спикер: Игорь Бедеров — основатель компании «Интернет-Розыск», которая входит в ГК «Киберсистема», эксперт в области OSINT, бывший сотрудник полиции и автор уникальных методик в сфере киберрасследований. Его называют «Шерлоком Холмсом цифровой эпохи». Когда: 16 сентября в 20:00 Регистрация: https://incidentresponse.getcourse.ru/peg1609 Присоединяйтесь, чтобы узнать, как защитить свои данные — или узнать чужие.

Дорогие программисты! ГК «КИБЕРСИСТЕМА» поздравляет вас с Днём программиста! Желаем чистого кода без багов, стабильных релизо
Дорогие программисты! ГК «КИБЕРСИСТЕМА» поздравляет вас с Днём программиста! Желаем чистого кода без багов, стабильных релизов и надёжной защиты. Пусть 256-й день года приносит вдохновение, а ваши алгоритмы всегда ведут к успеху. С праздником! 💬 Telegram | 💙 ВК | 🌐 САЙТ

Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные
Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам: 🔘Реагирование на компьютерные инциденты 🔘Кибергигиена 🔘B2B OSINT 🔘Пентест Active Directory 🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей. Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно! 💬 Telegram | 💙 ВК | 🌐 САЙТ

Российский рынок информационной безопасности продолжает стремительно адаптироваться к новым вызовам. В фокусе внимания экспер
Российский рынок информационной безопасности продолжает стремительно адаптироваться к новым вызовам. В фокусе внимания экспертов — защита облачной инфраструктуры, новые векторы атак с использованием искусственного интеллекта и усиленное импортозамещение софта. Российские облачные провайдеры (например, Astra Cloud) начали активно подтверждать соответствие самым высоким классам защищенности (К1, УЗ-1) по недавно вступившим в силу жестким требованиям ФСТЭК России. По данным Yandex Cloud, более 15 тысяч российских компаний уже полностью доверили нейросетям защиту своей облачной и гибридной инфраструктуры. В Правительстве обсуждается инициатива, которая обяжет госорганы и корпорации выбирать исключительно отечественные ИИ-модели (такие как GigaChat), даже если они будут дороже зарубежных аналогов на величину до 50%. В условиях санкций и блокировок расширений российские разработчики создают собственные экосистемы. Компания «КриптоПро» объявила о создании «КриптоПро-Браузера». Он войдет в состав новой версии СКЗИ «КриптоПро CSP» 6.0 и получит встроенную поддержку отечественных криптографических алгоритмов ГОСТ и защищенных TLS-соединений. Специалисты по кибербезопасности обнаружили массовую волну атак на детей и подростков в YouTube. Мошенники завлекают их обещаниями бесплатной валюты для популярных игр (Roblox, Brawl Stars, Standoff 2), а взамен крадут доступы к мессенджерам. Специалисты по кибербезопасности обнаружили массовую волну атак на детей и подростков в YouTube. Мошенники завлекают их обещаниями бесплатной валюты для популярных игр (Roblox, Brawl Stars, Standoff 2), а взамен крадут доступы к мессенджерам. 💬 Telegram | 💙 ВК | 🌐 САЙТ

💬 Telegram | 💙 ВК | 🌐 САЙТ
💬 Telegram | 💙 ВК | 🌐 САЙТ

В России (силами Яндекса, Сбера и МТС) и в мире активно создаются «харнессы» — изолированные цифровые среды контроля автономн
В России (силами Яндекса, Сбера и МТС) и в мире активно создаются «харнессы» — изолированные цифровые среды контроля автономных ИИ-агентов. Поскольку современные модели уже умеют сами писать код и перемещаться по корпоративным сетям, ИБ-рынок переориентируется на создание систем защиты от «выходящего из-под контроля» ИИ. 💬 Telegram | 💙 ВК | 🌐 САЙТ

Согласно свежему отчету Solar 4RAYS, в первом полугодии 2026 года фокус злоумышленников сместился с госсектора на промышленно
Согласно свежему отчету Solar 4RAYS, в первом полугодии 2026 года фокус злоумышленников сместился с госсектора на промышленность и ритейл. На сферу торговли пришлось около 39% всех атак. 💬 Telegram | 💙 ВК | 🌐 САЙТ

ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы
ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса. ОСНОВНЫЕ УСЛУГИ: 🔘Консалтинг и стратегическое управление ИБ 🔘Аудит на соответствие нормативным требованиям 🔘Анализ защищенности и тестирование на проникновение (пентест) 🔘Защита персональных данных (ПД) и техническая защита информации 🔘Обеспечение безопасности объектов КИИ 🔘Киберрасследования и реагирование на инциденты 🔘Оценка киберустойчивости (в том числе для M&A) 🔘Проектирование и разработка программного обеспечения 🔘Образовательные программы и профессиональная подготовка ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP КОНТАКТЫ: 📞 +7 (495) 127-49-41 ✉️ info@csystema.ru 🌐 cybersystema.ru 🐶 vk.com/cybersys_group 🐶 t.me/cybersystema

🔐 ФСБ обновила криптографические требования для госсистем и впервые распространила их на облака Опубликован приказ ФСБ России от 22.08.2026 № 321. Он отменяет приказ № 117 от 18.03.2025 и вступает в силу через 10 дней после опубликования, то есть уже в сентябре. Кого касается ГИС, иные ИС госорганов, ИС государственных унитарных предприятий и государственных учреждений. Не касается: - ИС Администрации Президента, -Совбеза, Федерального Собрания, - Правительства, КС и ВС РФ, - ФСБ, - а также всего, что связано с гостайной. Что изменилось по сути 1. Облака больше не серая зона. Требования теперь прямо распространяются на внешние технические средства, программы и базы данных, доступ к которым идёт по сети (ч. 5.1 ст. 13 149-ФЗ). И главное: класс СКЗИ для такой аренды берётся тот же, что определён для самой информационной системы. Ссылка на то, что «мощности не наши», не работает. 2. Стойки в ЦОД придётся пломбировать. Если СКЗИ стоят в помещении, куда имеют доступ люди без допуска к СКЗИ, то стойки опечатываются или опломбируются. Каждое вскрытие - занесение события в журнал: номер стойки, дата, время, что делали, кто, подпись. 3. Внутренний контроль производится не реже раза в 3 года. Сам оператор или лицензиат ФСБ. Раньше такой прямой периодичности не было. 4. Класс СКЗИ считается по двум параметрам: уровень значимости информации и масштаб системы: ▪️ Вся Россия или 2+ субъекта: КВ / КС3 / КС2 ▪️ Один субъект РФ: КС3 / КС3 / КС1 ▪️ Один объект (муниципалитет, госорган, ГУП, учреждение): КС2 / КС1 / КС1 (в каждой строке — высокий / средний / низкий уровень значимости). Дальше класс поднимается по модели угроз: атаки только снаружи контролируемой зоны - КС1, внутри без физического доступа к железу - КС2, с физическим доступом - КС3, если у нарушителя есть спецы по анализу СКЗИ и ПЭМИН — КВ, если ещё и НДВ в аппаратной части - КА. Что делать ✔️ Пересчитать класс СКЗИ по новой таблице. ✔️ Найти все внешние и облачные ресурсы и подтянуть их до класса своей ИС. ✔️ Договориться с ЦОД о пломбировании стоек и завести журнал. ✔️ Поставить внутренний контроль на трёхлетний цикл. ✔️ Свести всё в один комплект с приказом ФСТЭК № 117 от 11.04.2025. 📄 Текст приказа: http://publication.pravo.gov.ru/document/0001202608310027 ГК «КиберСистема» всегда поможет вам в разработке модели угроз, обосновании классов СКЗИ, согласовании с регулирующими органами, внутреннем контроле. #ИБ #ФСБ #СКЗИ #ГИС #комплаенс #149ФЗ

🔻 Объекты критической инфраструктуры смогут забирать во временное управление. Объекты критической инфраструктуры смогут заби
+2
🔻 Объекты критической инфраструктуры смогут забирать во временное управление. Объекты критической инфраструктуры смогут забирать во временное управление Владимир Путин подписал Указ Президента РФ от 24.08.2026 № 604 «О мерах по обеспечению безопасности объектов критической инфраструктуры Российской Федерации», который вступил в силу со дня официального опубликования. Суть в том, что Правительство сможет вводить временное управление имуществом хозяйствующего субъекта, если тот не принимает необходимые меры защиты объектов либо принимает их несвоевременно; та же мера предусмотрена при нарушении установленных требований безопасности, создании угрозы нормальной работе инфраструктуры или невосстановлении её функционирования, отдельным основанием названо выявление неэффективности мероприятий по предотвращению атак с использованием БПЛА. Под управление может попасть движимое и недвижимое имущество в России, ценные бумаги, доли в уставных капиталах российских юрлиц и имущественные права. Решение принимает Правительство на основании поручения Президента, временным управляющим по общему правилу назначается Росимущество - оно получает полномочия собственника, кроме права распоряжения, и отвечает за инвентаризацию и сохранность. Расходы покрываются за счёт доходов от использования имущества, а прекратить процедуру Правительство также может по поручению Президента. Перечень объектов: -ТЭК, -промышленности, -связи, -коммунальной, -транспортной и логистической инфраструктуры, -энергетики, - жизнеобеспечения, - также критически важные и потенциально опасные объекты. ⚠️ Важная деталь, которую в лентах уже начали путать: речь о критической инфраструктуре (КИ), а не о КИИ в смысле 187-ФЗ. Это разные правовые контуры — указ № 604 про физическую защищённость и устойчивость объектов, а не про категорирование, ГосСОПКА и импортозамещение ПО. Что это значит на практике. Недостаточная защита объекта перестала быть вопросом штрафа - теперь это риск утраты операционного контроля над активом, а антидрон-защита из инициативной темы превратилась в фактор корпоративного риска уровня совета директоров. Владельцам объектов стоит заранее обеспечить доказуемость мер: модель угроз с учётом БВС, план защиты, регламенты восстановления, журналы проверок — бумажная безопасность здесь не сработает. При этом формулировки указа оценочные («неэффективность мероприятий»), чётких критериев пока нет, так что ждём подзаконных актов Правительства. #КиберСистема #КИ #КИИ #Указ604 #БПЛА #антидрон #ТЭК #комплаенс #регулирование #ИБ

🔐 Коллеги, нужен ваш опыт: как на практике внедряются новые требования по КИИ? Мы запустили короткий анонимный опрос, чтобы
🔐 Коллеги, нужен ваш опыт: как на практике внедряются новые требования по КИИ? Мы запустили короткий анонимный опрос, чтобы понять: — на каком этапе находятся компании; — какие задачи уже решены; — с какими сложностями сталкиваются специалисты. ⏳ Опрос займёт 5–7 минут. 🕶 Полностью анонимно: данные будут использоваться только в обобщённом виде. 👉 Пройти опрос: https://forms.yandex.ru/u/6a69e886068ff034543cbf1a/ 📊 Результаты исследования опубликуем в нашем Telegram-канале: https://t.me/cybersystema Будем благодарны за участие и репост коллегам, которые работают с КИИ. 💬 Telegram | 💙 ВК | 🌐 САЙТ

ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы
ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса. ОСНОВНЫЕ УСЛУГИ: 🔘Консалтинг и стратегическое управление ИБ 🔘Аудит на соответствие нормативным требованиям 🔘Анализ защищенности и тестирование на проникновение (пентест) 🔘Защита персональных данных (ПД) и техническая защита информации 🔘Обеспечение безопасности объектов КИИ 🔘Киберрасследования и реагирование на инциденты 🔘Оценка киберустойчивости (в том числе для M&A) 🔘Проектирование и разработка программного обеспечения 🔘Образовательные программы и профессиональная подготовка ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP КОНТАКТЫ: 📞 +7 (495) 127-49-41 ✉️ info@csystema.ru 🌐 cybersystema.ru 🐶 vk.com/cybersys_group 🐶 t.me/cybersystema

Data-ин­фраструк­ту­ра лишь 20% субъ­ек­тов КИИ го­това для вы­пол­не­ния тре­бова­ний но­вого за­кона об ис­кусс­твен­ном ин
Data-ин­фраструк­ту­ра лишь 20% субъ­ек­тов КИИ го­това для вы­пол­не­ния тре­бова­ний но­вого за­кона об ис­кусс­твен­ном ин­тел­лек­те. 55% ком­па­ний нуж­на до­работ­ка су­щес­твую­щих сис­тем и под­хо­дов, а 25% пот­ре­бует­ся их зна­читель­ная тран­сфор­ма­ция — https://www.comnews.ru/content/246734/2026-08-05/2026-w32/1008/ne-vse-subekty-kii-gotovy-k-zakonu-ob-ii 💬 Telegram | 💙 ВК | 🌐 САЙТ

Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные
Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам: 🔘Реагирование на компьютерные инциденты 🔘Кибергигиена 🔘B2B OSINT 🔘Пентест Active Directory 🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей. Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно! 💬 Telegram | 💙 ВК | 🌐 САЙТ