Angara Security
1.51K subscribers
704 photos
28 videos
1 file
341 links
Ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности.

Специализируемся на защите данных и бизнес-систем, предотвращаем и расследуем кибератаки.

Наш сайт: https://www.angarasecurity.ru
Мы в VK: https://vk.com/angarasecurity
Download Telegram
Слово — ещё одному заместителю генерального директора, Илье Четвертнёву, с самыми искренними пожеланиями🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
92👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🔥58👏191714
Коллеги, с праздником нас поздравляет генеральный директор Блазар Александр Черных 🎉
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4010👍83🎉1
Встречаем главное новогоднее поздравление от Angara Security! Слово — нашему генеральному директору Сергею Шерстобитову 🎉
3👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥5721155👏4
279🎉8
Праздники в SOC — не только про мандарины 🍊

🅰️Пока большинство из нас наслаждается ароматом мандаринов и домашним уютом, в Angara MTDR кипит своя. Новогодние каникулы - не повод для хакеров уходить на праздник. Наоборот.

На страже всегда стоят две команды: центр мониторинга с круглосуточной аналитикой и отдел реагирования. Быть на передовой в праздники — это вызов. Как сохранить концентрацию и не выгореть, тем более, когда за окном бой курантов?

🎄В новогоднем выпуске журнала Positive Research наша коллега Лада Антипова поделилась личным опытом и профессиональными лайфхаками на эту тему.

Рекомендуем к прочтению!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2210💯64
🔵Первая неделя года — идеальный срез реальных проблем..

Пока одни загадывали желания, другие - копались в логах, а третьи - успели забыть пароли и перейти по «срочным» ссылкам.

С чего начался ваш рабочий год?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥442
Warlock: как хакеры взламывают компании быстрее, чем они успевают обновиться

В конце 2025 года наши эксперты по реагированию на инциденты Angara MTDR зафиксировали серию атак группировки Warlock (также известной как Lenient Wolf, Storm-2603, GOLD SALEM).

Злоумышленники эксплуатируют критические уязвимости внешнего периметра, например CVE-2023-24955, CVE-2025-49704, CVE-2025-49706, CVE-2025-53770, CVE-2025-53771, в опубликованном веб-приложении SharePoint. В октябре 2025 года этот ряд пополнился свежей уязвимостью WSUS — CVE 2025-59287 (9,8 из 10 по CVSS), о чем мы сразу же сообщили в нашем Telegram-канале.

⚠️ Одной из ключевых угроз по-прежнему является временной фактор:
Между публикацией PoC (Proof-of-Concept) и началом массового сканирования проходят минуты. Поэтому и первичное проникновение в систему происходит до того, как команды безопасности попросту успевают среагировать на новость об уязвимой версии ПО. При этом, и развитие атаки занимает часы, а не дни, и используются актуальные и не самые стандартные техники атак.


Случай с Warlock — это наглядная демонстрация того, почему классического мониторинга уже недостаточно, и необходимы решения, способные дополнительно отслеживать быстро меняющийся ландшафт угроз и контролировать внешний контур организации.

📖 Подробный технический разбор инцидентов, TTPs группировки и рекомендации по защите — читайте в нашей новой статье.

#AngaraMTDR #AngaraDFIRMA
@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17107
💡Как эффективно управлять инцидентами ИБ с помощью SOAR

➡️ Что делать, если количество инцидентов растет, а процессы становятся хаотичными? Ответ прост — внедрить SOAR!

➡️ Как SOAR помогает выстраивать эффективные процессы управления инцидентами: приоритизация, эскалация, контроль сроков и качество расследований.

📌Читайте подробнее в материале Александры Евсеевой, эксперта по кибербезопасности Angara Security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥107🎉3
⚠️Закон меняется. Меняются и схемы мошенников. Не попадитесь на новую «легенду»!

Приняли новый закон? В СМИ спорят о поправках? Для мошенников это — не повод для дискуссии, а сигнал к началу охоты. Они мгновенно переписывают свои сценарии, используя наш законный интерес и непонимание юридических тонкостей.

➡️Кто мишень? Вы. И ваши близкие.

Эти схемы не имеют демографического портрета жертвы. Их цель — любой, кто следит за новостями и беспокоится о своем благополучии. Опасность — не только в потере денег «здесь и сейчас». Украденный аккаунт Telegram или соцсети — это инструмент для шантажа ваших контактов, доступ к перепискам и репутационный ущерб.

📌Делитесь этой информацией в чатах с семьей и друзьями, особенно со старшим поколением.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
131👍1
📥Уходящий 2025 год стал для российских компаний временем, когда главным противником является не конкретный тип вредоносного ПО, а сочетание технологического развития и человеческого фактора, помноженные на скорость. Ландшафт угроз становится всё более комплексным и персонализированным, стирая границы между классическими векторами атак.

📎Алексей Варлаханов для Cyber Media рассказал, что может стать главной угрозой для CISO в 2026 году.

@angarasecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍43🌚1