Security Vision
Kanalga Telegram’da o‘tish
Новости информационной безопасности, статьи и полезная информация по теме ИБ, новости компании Security Vision. Участник Сколково. Сайт: https://www.securityvision.ru/ По всем вопросам - @svplatform_bot
Ko'proq ko'rsatish5 420
Obunachilar
-224 soatlar
-57 kun
-2730 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26
Sentabr '26
+3
0 kanalda
Avgust '26
+31
1 kanalda
Get PRO
Iyul '26
+31
0 kanalda
Get PRO
Iyun '26
+46
2 kanalda
Get PRO
May '26
+46
3 kanalda
Get PRO
Aprel '26
+69
4 kanalda
Get PRO
Mart '26
+73
7 kanalda
Get PRO
Fevral '26
+129
10 kanalda
Get PRO
Yanvar '26
+133
13 kanalda
Get PRO
Dekabr '25
+185
13 kanalda
Get PRO
Noyabr '25
+207
11 kanalda
Get PRO
Oktabr '25
+331
8 kanalda
Get PRO
Sentabr '25
+178
11 kanalda
Get PRO
Avgust '25
+146
11 kanalda
Get PRO
Iyul '25
+173
9 kanalda
Get PRO
Iyun '25
+189
11 kanalda
Get PRO
May '25
+271
13 kanalda
Get PRO
Aprel '25
+174
7 kanalda
Get PRO
Mart '25
+137
7 kanalda
Get PRO
Fevral '25
+156
7 kanalda
Get PRO
Yanvar '25
+146
5 kanalda
Get PRO
Dekabr '24
+135
8 kanalda
Get PRO
Noyabr '24
+158
14 kanalda
Get PRO
Oktabr '24
+363
15 kanalda
Get PRO
Sentabr '24
+186
14 kanalda
Get PRO
Avgust '24
+118
7 kanalda
Get PRO
Iyul '24
+142
8 kanalda
Get PRO
Iyun '24
+157
11 kanalda
Get PRO
May '24
+173
25 kanalda
Get PRO
Aprel '24
+142
6 kanalda
Get PRO
Mart '24
+670
11 kanalda
Get PRO
Fevral '24
+150
11 kanalda
Get PRO
Yanvar '24
+159
8 kanalda
Get PRO
Dekabr '23
+136
9 kanalda
Get PRO
Noyabr '23
+170
11 kanalda
Get PRO
Oktabr '23
+166
9 kanalda
Get PRO
Sentabr '23
+217
0 kanalda
Get PRO
Avgust '23
+152
0 kanalda
Get PRO
Iyul '23
+215
0 kanalda
Get PRO
Iyun '23
+209
0 kanalda
Get PRO
May '23
+334
0 kanalda
Get PRO
Aprel '23
+149
0 kanalda
Get PRO
Mart '23
+189
0 kanalda
Get PRO
Fevral '23
+172
0 kanalda
Get PRO
Yanvar '23
+224
0 kanalda
Get PRO
Dekabr '22
+219
0 kanalda
Get PRO
Noyabr '22
+175
0 kanalda
Get PRO
Oktabr '22
+174
0 kanalda
Get PRO
Sentabr '22
+158
0 kanalda
Get PRO
Avgust '22
+151
0 kanalda
Get PRO
Iyul '22
+179
0 kanalda
Get PRO
Iyun '22
+156
0 kanalda
Get PRO
May '22
+150
0 kanalda
Get PRO
Aprel '22
+157
0 kanalda
Get PRO
Mart '22
+285
0 kanalda
Get PRO
Fevral '22
+56
0 kanalda
Get PRO
Yanvar '22
+95
0 kanalda
Get PRO
Dekabr '21
+114
0 kanalda
Get PRO
Noyabr '21
+306
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 02 Sentabr | +1 | |||
| 01 Sentabr | +2 |
Kanal postlari
🔧 Как ИИ изменил социальную инженерию?
Эксперт Security Vision Степан Клепиков в комментарии порталу «Кибер Медиа» рассказал, как нейросети и дипфейки трансформировали привычные схемы обмана. В статье также подробно разбираются современные сценарии атак, их ключевые признаки и алгоритмы действий при столкновении с мошенниками.
Степан затронул фундаментальные аспекты психологии манипуляций, объяснив, почему технологический прогресс атакующих не отменяет важность базовых правил цифровой гигиены. Также он обозначил ключевые подходы к тому, как компаниям и сотрудникам выстраивать защиту от современных таргетированных кампаний.
Рассуждая о методах личного противодействия мошенникам, эксперт подчеркивает важность осознанности:
«Для собственной защиты в первую очередь рекомендуется применять критическое мышление. Важно помнить: попытка вывести человека из эмоционального равновесия (паника, эйфория от выигрыша) и требование срочности – первый признак злонамеренных действий. В этот момент необходимо остановиться, неспеша и спокойно проанализировать ситуацию со стороны».📎 Статья доступна по ссылке #SV_СМИ #SV_ИИ
| 2 | 🔤 В двух словах: Security Vision UEBA
Как заметить скрытую атаку, если злоумышленник действует с учетной записи обычного сотрудника и не нарушает привычных правил?
В новом выпуске рубрики «В двух словах» Марина Громова, руководитель отдела по работе с партнерами, рассказывает о Security Vision UEBA. В центре внимания — поведенческий анализ, который помогает обнаруживать отклонения от нормы и сложные угрозы, незаметные для традиционных средств защиты.
ℹ️ В видео вы узнаете о практической пользе решения для бизнеса: как оно позволяет снизить риски утечек и финансовых потерь, сократить нагрузку на SOC и ускорить работу аналитиков. Также в ролике разберём, как продукт помогает сделать защиту бизнеса более проактивной и эффективной.
▶️ Включайте «В двух словах» и открывайте возможности Security Vision UEBA
#SV_UEBA | 509 |
| 3 | 🗓 Провожаем лето и встречаем продуктивную осень
Август получился насыщенным: новые релизы, мероприятия, исследования, экспертные комментарии и спортивные достижения. Собрали самое интересное за месяц:
⚡️ Security Vision выпустила новый релиз платформы Security Vision 5. Обновление расширило возможности интеграции и аналитики, добавило новые функции для работы с данными и сделало настройки платформы более гибкими.
⚡️ Security Vision представила результаты исследования цифровых привычек россиян. Опрос 802 человек показал заметный разрыв между осознанием киберрисков и повседневными практиками безопасности.
⚡️ Security Vision провела второй очный партнерский воркшоп для инженеров. Участники обменялись опытом в области SGRC, SIEM и EDR, обсудили практические вопросы внедрения решений и познакомились с новыми продуктами компании.
⚡️ Генеральный директор Security Vision Руслан Рахметов поделился экспертным мнением о современных технологиях и регулировании ИБ. В «АиФ» вышла статья о пяти главных заблуждениях об искусственном интеллекте, а в Forbes — комментарий к проекту приказа ФСТЭК России о защите персональных данных.
⚡️ Security Vision провела вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне». Эксперт компании Илья Силантьев рассказал о ключевых задачах при выборе и эксплуатации SIEM-систем и подходах к их решению.
⚡️ Команда Security Vision приняла участие в «Гонке Героев». Сотрудники преодолели восьмикилометровую трассу с 32 препятствиями, проверив физическую выносливость и командную сплоченность.
⚡️ Спортсмены Security Vision завоевали пять медалей на чемпионате мира по джиу-джитсу в Абу-Даби. В копилке команды — одно золото, три серебра и одна бронза.
#SV_Дайджест | 448 |
| 4 | 🗡 Киберинцидент: что определяет его критичность
DDoS-атака, компрометация учётной записи или заражение ВПО ещё не определяют, насколько серьёзным окажется инцидент. Всё зависит от контекста: какие активы затронуты, к каким последствиям привела атака, какой ущерб возможен и какие специалисты должны подключиться к реагированию.
💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, разбирает подходы к классификации киберинцидентов и объясняет, какие факторы учитывать при их оценке. В материале — основные стандарты и методологии, уровни приоритета и практическая модель классификации, которую можно адаптировать под задачи конкретной организации.
📎 Читайте статью, чтобы найти ориентиры для построения собственного процесса реагирования
#SV_дляНачинающих
#SV_УправлениеИнцидентами | 472 |
| 5 | ⚡️ Цветочный фишинг: Павел Винокуров раскрыл АГН «Москва» уловки мошенников перед 1 сентября
Приближение Дня знаний традиционно сопровождается всплеском мошеннической активности, и сезонная покупка букетов не стала исключением. Эксперт Security Vision Павел Винокуров в беседе с Агентством городских новостей «Москва» разобрал актуальные уловки злоумышленников и объяснил, как праздничный ажиотаж превращается в удобный инструмент для социальной инженерии и сбора конфиденциальной информации.
Специалист обозначил основные векторы атак, включая распространение вредоносных ссылок под видом чеков или трек-номеров, а также риск утечки контактных данных для последующих целевых фишинговых кампаний. Эксперт также сформулировал четкие правила безопасных онлайн-покупок, которые помогут защитить финансы и личные данные в преддверии праздника.
📎 Публикация доступна по ссылке
#SV_СМИ
#SV_ПерсональныеДанные | 482 |
| 6 | 📶 Николай Гончаров в совместном эфире РБК ТВ и РБК Радио объяснил причины «экономики тишины» на рынке утечек данных
Несмотря на ужесточение регулирования и введение оборотных штрафов, инциденты с персональными данными продолжают происходить, однако компании и злоумышленники всё чаще предпочитают замалчивать утечки. Почему бизнес и хакеры формируют культуру сокрытия инцидентов, как теневой рынок монетизирует информацию и кто в итоге несет ответственность за скомпрометированные базы?
⚡️ Эти вопросы стали главной темой совместного прямого эфира РБК ТВ и РБК Радио – одних из самых охватных и авторитетных деловых медиа страны, формирующих информационную повестку для бизнеса и технологического сектора. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров подробно разобрал текущую ситуацию с защитой информации и рассказал, как на самом деле обстоят дела с цифровыми сливами.
В ходе дискуссии эксперт раскрыл причины, по которым публичных инцидентов становится всё меньше, и обозначил ключевые тренды, которые сегодня формируют теневой рынок данных. Кроме того, спикер отметил позитивные сдвиги в подходах компаний к цифровой гигиене и защите пользовательской информации.
📎 Запись выпуска доступна по ссылке
#SV_Эфиры
#SV_ПерсональныеДанные | 521 |
| 7 | ⚙️ Когда Threat Intelligence действительно работает?
Threat Intelligence часто воспринимают как набор индикаторов или ещё один инструмент для обнаружения атак. Но сам по себе TI не блокирует угрозы и не заменяет работу SOC. Его ценность в другом — он помогает лучше понимать происходящее и принимать решения с учётом контекста конкретной организации.
💬 В новой статье Анастасия Атаманчук, эксперт Security Vision, разбирает, почему TI часто внедряют формально и какие ожидания мешают получить от него реальную пользу. Автор объясняет, чем Threat Intelligence отличается от базы индикаторов, почему отдельные IoC мало значат без контекста, может ли TI предсказывать атаки и зачем ему связь с SOC и другими процессами ИБ. Отдельно рассматривается, каким должен быть TI, чтобы действительно поддерживать принятие решений.
📎 Подробнее о том, как правильно использовать Threat Intelligence — в новой статье
#SV_TIP | 521 |
| 8 | Matn yo'q... | 467 |
| 9 | 🔒 Можно ли доверить Security Vision защиту систем с особыми требованиями к безопасности?
Когда речь идёт об информации ограниченного доступа, к решениям предъявляются повышенные требования. Но подходят ли продукты Security Vision для таких задач?
👍 Разбираемся в рубрике #SV_ВзломСтереотипов | 531 |
| 10 | ⚡️ Степан Клепиков назвал для ComNews реальные причины низкой киберустойчивости отечественного бизнеса
В материале обсуждается критический разрыв между формальным наличием средств защиты и реальной способностью бизнеса противостоять финальной стадии кибератаки.
🔍 Эксперт Security Vision обратил внимание на человеческий фактор как основной вектор проникновения злоумышленников в корпоративную сеть, отметив, что сценарии атак могут различаться в зависимости от отрасли, но финал часто сводится к неосторожному действию рядового сотрудника.
Также в статье затрагивают проблему подмены реальной культуры безопасности формальными «галочками», которая лишь порождает у персонала усталость от правил и толкает к их нарушению.
💬 Рассуждая о критериях реальной защищенности, Степан отмечает:
«Истинная ИБ-зрелость бизнеса измеряется не бюджетами и не количеством вендоров в ИТ-контуре. Она измеряется тем, сколько сотрудников нажмут на ссылку в ходе внезапной, несанкционированной и максимально реалистичной симуляции фишинга».
📎 Статья доступна по ссылке
#SV_СМИ | 532 |
| 11 | 🔔 ВАЖНОЕ НАПОМИНАНИЕ
Уже 27 августа | 11:00 (МСК) стартует вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне».
Спикер — эксперт Security Vision Илья Силантьев.
📎 Успейте зарегистрироваться на нашем сайте
#SV_Вебинары | 555 |
| 12 | 💡 В двух словах: Security Vision КИИ
Как упростить работу с требованиями 187-ФЗ и сделать процессы обеспечения безопасности объектов КИИ более управляемыми?
В новом выпуске рубрики «В двух словах» эксперт Дарья Перова рассказывает о возможностях Security Vision КИИ и о том, как решение помогает организовать работу с требованиями к объектам КИИ.
ℹ️ В выпуске вы узнаете, как решение помогает бизнесу снизить регуляторные риски, сократить затраты и обеспечить прозрачность процессов для руководства. Отдельно разберём, как такой подход помогает выстроить основу для повышения защищённости критических объектов.
▶️ Включайте новый выпуск «В двух словах» и знакомьтесь с возможностями Security Vision КИИ
#SV_КИИ | 593 |
| 13 | ❗️ Цепочка поставок как новый вектор кибератак
Цифровая инфраструктура давно перестала быть изолированной: компании зависят от поставщиков ПО, облачных сервисов, open-source-компонентов и других участников технологической цепочки. Поэтому компрометация одного доверенного звена может стать точкой входа в инфраструктуру сразу нескольких организаций.
💬 В новой статье Руслан Рахметов, генеральный директор Security Vision, рассматривает, как меняются атаки на цепочки поставок и почему в них всё активнее используются социальная инженерия и искусственный интеллект. Автор разбирает риски open-source, ИИ-агентов и зависимостей ПО и рассматривает ключевые стандарты и подходы к управлению киберрисками.
📎 Подробнее о современных рисках цепочек поставок и подходах к их снижению — в новой статье
#SV_дляНачинающих | 593 |
| 14 | 🔔 Руслан Абдулаев объяснил АГН «Москва», чем опасна покупка иностранных SIM- и eSIM-карт на онлайн-площадках
Покупка иностранных SIM- и eSIM-карт через непроверенные онлайн-сервисы может обернуться не только финансовыми потерями, но и полной утратой контроля над цифровыми аккаунтами. Аналитик департамента мониторинга кибербезопасности Security Vision Руслан Абдулаев в беседе с Агентством городских новостей «Москва» обозначил ключевые угрозы, которые скрываются за такими предложениями, и объяснил, почему эта практика создает серьезные уязвимости для личной безопасности.
Специалист затронул основные риски приобретения услуг связи у непроверенных лиц и объяснил, как такие сделки могут незаметно привести к утрате контроля над привязанными к номеру аккаунтами и важными онлайн-ресурсами. Эксперт также дал практические рекомендации по безопасному выбору средств связи, чтобы избежать финансовых потерь и проблем с доступом к собственным данным.
📎 Публикация доступна по ссылке
#SV_СМИ
#SV_ПерсональныеДанные | 652 |
| 15 | 📶 Николай Гончаров в прямом эфире РБК ТВ рассказал, как заказчику избежать «красивого пузыря» при внедрении вайбкодинга
Вайбкодинг стремительно переходит из разряда модного термина в рабочий инструмент рынка: компании всё чаще прибегают к быстрой генерации приложений с помощью ИИ, ожидая результат «здесь и сейчас». Однако вместе с возможностями растёт и число рисков – от нестабильной архитектуры до скрытых уязвимостей. Директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров в прямом эфире одного из самых охватных и авторитетных деловых телеканалов страны РБК ТВ подробно разобрал, как заказчику ориентироваться в мире вайбкодинга и не стать заложником эффектного, но неработоспособного продукта.
Что потребовать от подрядчика на старте, чтобы сразу отличить надежное решение от «пузыря»? Как проверить устойчивость системы к нагрузкам и её защищенность от киберугроз, не разбираясь в коде? Какие реальные риски скрываются за эффектной презентацией, когда разработчик уходит от обсуждения нестандартных сценариев? В ходе беседы эксперт ответил на ключевые вопросы, которые остро стоят перед любым руководителем, не погруженным в IT-специфику, и выделил конкретные маркеры, которые помогут бизнесу минимизировать технические и финансовые риски на самом старте проекта.
📎 Запись эфира доступна по ссылке
#SV_СМИ
#SV_ИИ | 699 |
| 16 | Что важно проверить при вайбкодинге?
ИИ позволяет быстро создавать приложения и тестировать идеи. Но перед внедрением такого решения у заказчика возникает закономерный вопрос: на что обратить внимание при его оценке?
Подробнее о подходе к оценке решений, созданных с помощью ИИ, наш эксперт рассказал в эфире РБК ТВ. Уже совсем скоро поделимся полной версией выступления.
А пока предлагаем вам оценить, что из этого наиболее важно при проверке такого решения:
💯 — защищённость решения
👌 — архитектуру и стабильность
🔥 — работу под нагрузкой | 657 |
| 17 | 🔓 Степан Клепиков прокомментировал для «Клерк.ру» уязвимость Zoomsday и роль нейросетей в кибератаках
Сервисы видеоконференцсвязи давно стали стандартом корпоративного общения, но ПО, массово внедренное в последние годы, до сих пор преподносит неприятные сюрпризы. Недавно в профессиональной среде активно обсуждалась критическая уязвимость в Zoom и заголовки о создании эксплойта с помощью нейросетей всего за сутки. Эксперт Security Vision Степан Клепиков дал комментарий порталу «Клерк.ру» – одному из крупнейших федеральных изданий для бизнеса и бухгалтерии, чтобы доступно разобрать технические детали инцидента и оценить реальные риски для корпоративной инфраструктуры.
В материале специалист объяснил, как устроена скрытая атака, не требующая никаких действий от пользователей, и дал оценку нашумевшим заявлениям о создании эксплойта с помощью нейросетей, обозначив границы реальных возможностей ИИ в подобных сценариях.
💬 Рассуждая о специфике поиска брешей в популярном корпоративном софте, Степан отмечает:
«Искать уязвимости у лидера в сфере ВКС, чьими услугами буквально пользуется каждый, выгодно с любой стороны, поэтому баги находились, находятся и будут находиться».
📎 Публикация доступна по ссылке
#SV_СМИ
#SV_ИИ
#SV_Персональныеданные | 712 |
| 18 | 📶 Данила Луцив раскроет в прямом эфире AM Live, как автоматизировать проверки защищенности в 2026 году
Современная кибербезопасность постепенно отходит от разовых аудитов, превращаясь в непрерывный мониторинг реальных рисков. Ежегодных пентестов и периодического сканирования уже не хватает: инфраструктура меняется каждый день, а методы атак эволюционируют еще стремительнее. Поэтому бизнесу важна не просто статистика найденных уязвимостей, а четкое понимание того, какие из них действительно эксплуатируемы и способны привести к полноценному инциденту.
На смену точечным проверкам приходят комплексные подходы: BAS, EASM, анализ путей атаки и методология CTEM. В новом выпуске AM Live Данила Луцив, руководитель продуктов направления Vulnerability Management в Security Vision, вместе с другими экспертами разберет, как грамотно встроить эту автоматизацию в рабочие процессы, чтобы она не стала генератором ложных срабатываний и бесконечных задач для ИТ-специалистов. Участники эфира обсудят, как связать полученные данные с работой SOC и DevSecOps, приоритизировать угрозы и доказать руководству, что новые технологии реально повышают защищенность, а не просто усложняют жизнь команде.
🗓 Онлайн-конференция состоится 26 августа в 11:00.
👍 Зарегистрироваться можно здесь
#SV_Эфиры | 707 |
| 19 | ⚡️ Иван Костенко назвал АГН «Москва» схемы мошенников на фоне ажиотажа вокруг крупных концертов
Громкие музыкальные события с дефицитом билетов традиционно становятся триггером для активизации киберпреступников. Аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко в беседе с Агентством городских новостей «Москва» обозначил ключевые векторы атак, с которыми могут столкнуться покупатели, и объяснил, как злоумышленники адаптируют методы социальной инженерии под подобные инфоповоды.
Специалист затронул темы фишинговых сайтов-клонов, поддельных сервисов и мошенничества на вторичном рынке, а также дал практические рекомендации по защите персональных данных и финансовых средств при покупке билетов.
💬 Иван резюмирует:
«Учитывая масштаб события и текущую активность перекупщиков, риск столкнуться с мошенничеством крайне высок. Ключевое правило – не поддаваться ажиотажу и не совершать необдуманных действий. Дождитесь официального старта продаж, используйте только проверенные ресурсы и соблюдайте базовые принципы цифровой гигиены. Это лучший способ защитить свои деньги и персональные данные».
📎 Публикация доступна по ссылке
#SV_СМИ
#SV_Персональныеданные | 707 |
| 20 | 📶 Приглашаем на вебинар «Современная SIEM: как обеспечить прозрачность инфраструктуры, контролировать качество данных и реагировать на инциденты ИБ в едином окне»
🗓 27 августа | 11:00 (МСК)
🎙 Спикер: Илья Силантьев, эксперт Security Vision
Эффективная работа SIEM – это не только сбор событий ИБ. Важно понимать, какие активы действительно критичны, контролировать качество поступающих данных, своевременно выявлять аномалии и организовывать реагирование на инциденты. При этом все этапы работы системы должны оставаться прозрачными и контролируемыми.
На вебинаре разберем ключевые задачи, с которыми организации сталкиваются при выборе и эксплуатации SIEM-систем, и рассмотрим, как с ними работает Security Vision SIEM.
В программе:
1️⃣ Оценка инфраструктуры перед внедрением SIEM.
Как определить критичные ИТ-активы и их влияние на бизнес-процессы, поставить их на мониторинг в первую очередь и исключить «белый шум».
2️⃣ Контроль качества сбора событий ИБ.
Почему важно контролировать поступление данных и как отсутствие событий от целевой системы само по себе может стать признаком инцидента.
3️⃣ Корреляционный движок — сердце SIEM.
Почему с учетом специфики разных отраслей «коробочных» правил недостаточно для покрытия всей инфраструктуры и зачем адаптировать существующие и создавать собственные правила корреляции, включая импорт и экспорт Sigma-правил.
4️⃣ Выявление аномалий за пределами классических правил корреляции.
Почему прямолинейные сценарии могут не сработать, если злоумышленник уже находится во внутреннем контуре под видом легитимного пользователя, и зачем нужны дополнительные механизмы выявления аномалий.
5️⃣ Реагирование на инциденты на уровне SIEM.
Как организовать реагирование, если ресурсов для внедрения и эксплуатации IRP/SOAR-систем недостаточно, и сделать первый шаг в сторону полноценного SOC.
Участие бесплатное. Ждем вас!
📎 Зарегистрироваться на вебинар можно по ссылке
#SV_Вебинары
#SV_SIEM | 648 |
