BESSEC
3.74K subscribers
542 photos
81 videos
273 files
665 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
УЦСБ_Как_построить_эффективную_СОИБ_ЗОКИИ_09_04.pdf
945.7 KB
Презентации со второго вебинара⭐️ из цикла по защите #КИИ

09.04 поговорили про подходы к построению эффективной СОИБ, а также посмотрели на регуляторный хаб от коллег из Kaspersky 😍

📺 Запись вебинара будет до конца недели, следующий вебинар про практические кейсы реализации СОИБ 25.04 📅
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Все мы часто думаем о необходимости изменений. В большинстве своем это разговоры и действия про изменения, которые должны быть направлены на улучшение. Бизнеса, деятельности или СОИБ.

Но всегда ли это нужно? Ответ кроется в публикации от BIC:

Не пытайтесь что-то изменить, пока это работает


#business
7😭2👍1
RUSCADASEC CONF 2024 уже 18 апреля! 💥

Треки:

⚙️ 11:00-13:30 Доклады
⚙️ 14:15-15:00 Студенческая битва
⚙️ 15:00-16:30 Битва экспертов
⚙️ 16:30-18:00 Неконференция

В этом году буду в битве экспертов препарировать реальные кейсы с Максимом Никандровым (iGrids) и Натальей Устич (Интер РАО)

#ruscadasec #ics
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3
Дал комментарий журналу IT-Manager по возможному применению ИИ для киберзащиты.

Искусственному интеллекту не нужно есть, спать и тратить время на что-то, что не относится к его «обязанностям». ИИ может работать 24×7×365 за нескольких людей. При этом его не демотивируют рутинные операции, чего не сказать про человека


#AI
👍8
📣 Аналитики УЦСБ подготовили обзор изменений законодательства за март 2024

Основные темы:
🔔 Большой проект изменений 187-ФЗ
📑 Рекомендации по управлению риском ИБ для финорганизаций
📑 Сети связи и использование средств противодействия угрозам
📑 Изменения в классификаторе программ для ЭВМ
📑 Изменения аккредитации ИТ-компаний
📑 Субсидии на создание и развитие ГИС
📑 И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Подумал, что 4 основных мировых киберугрозы (по версии США и сателлитов), Россия, Иран, Северная Корея и Китай, прекрасно собираются в аббревиатуру РИСК 💡 Был у нас БРИКС (особенно в контексте свежих новостей), а теперь будет РИСК!
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍3🔥1
😁133
Последняя неделя апреля активна на вебинары УЦСБ⭐️

📺 23.04 12:00 (Мск) "Container Security: обеспечиваем безопасную среду разработки"

На вебинаре будут рассмотрены угрозы и риски ИБ для контейнерных инфраструктур, концепции безопасности в рамках подхода DevSecOps, средства защиты среды контейнеризации, продемонстрированы security-возможности платформы Nova Container Platform

📺 25.04 12:00 (Мск) "Практика построения СОИБ: проблемы, решения, кейсы"

3-й вебинар из цикла по защите #КИИ, на котором поговорим о типовых проблемах, с которыми сталкиваются субъекты КИИ при создании СОИБ, и на примере реальных кейсов покажем, как их можно решить
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Про RUSCADASEC CONF 2024 ✍️

➡️ дату действительно выбрали мы более правильную, так сказать в сезон + появилось больше смысла проводить в стенах университета, студенты на месте
➡️ доклады снова не укладывались в тайминг, но в этом и суть, т.к. разговоры прикладные, не маркетинговые, от того и дискуссия. Мне, честно, больше всего понравился доклад аэропорта Пулково
➡️ студенческий баттл - топ! особенно, когда нужно было давать комментарии экспертам, я на своем даже забыл, какая команда, что ответила 😄
➡️ битва профессионалов, мне показалось, была сложнее. Максим Никандров и Наталья Устич, мое почтение 🫡Заслужено оставили меня на 3 месте))
➡️ еще порефлексируем над итогами, обсудим идеи на 2025, мб получится что-то еще улучшить

Всем организаторам и участникам спасибо!)

#ruscadasec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥1
MITRE ATT&CK v15 основные дополнения:
Enterprise: 14 тактик, 202 техник, 435 суб-техник
Mobile: 12 тактик, 73 техники, 46 суб-техник
ICS: 12 тактик, 83 техники

#mitre
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
с Праздником, товарищи! 🎉

Пусть ваше право на труд будет реализовано с уважением и достоинством!
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡11👍1
2024-dbir-data-breach-investigations-report.pdf
7.7 MB
⚡️ Ежегодный отчет о компрометации данных от Verizon

На 1️⃣8️⃣🅾️💯 рост атак, связанных с эксплуатацией уязвимостей, а основной вектор атак - 🔠🔠🔤-приложения

#databreach
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
А ты знаешь

📺 14 мая в 12:00 Мск совместно с Лабораторией Касперского проведем вебинар по защите Kubernetes 😎

Расскажем про пользу user namespace, ephemeral containers и scheduling kubernetes в контексте ИБ, а также про использование Honeypot для куберов и как использовать Kaspersky Container Security

регистрируйся, будет полезно!)

@bessec

#kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
😁102
Forwarded from Baza
Мошенники перевыпустили корпоративную сим-карту гендиректора «АБР Менеджмент» Мансурова Дмитрия, чтобы получить доступ к его телефонной книжке и приложениям. По оценке следствия, под угрозой была вся банковская система РФ.

Мошенники использовали тему с поддельными доверенностями, чтобы получить чужие сим-карты. Они подделывали документы на перевыпуск симок с подписью нотариусов, находили курьеров, которых отправляли в офис к опературу и получали чужую симку. В этот момент у реального владельца номера симка блокировалась, а преступники получали доступ к его мессенджерам, контактам и личным кабинетам приложений. После они могли писать людям от лица того, кому раньше принадлежал номер.

По версии следствия, по такой схеме действовали 21-летний Глеб из Питера и 26-летний Илья из Москвы вместе с неким куратором из Украины. В июле 2023 года они оформили перевыпуск корпоративной симки Дмитрия Мансурова, гендиректора «АБР Менеджмент» (дочерняя организация АО «Акционерный Банк Россия»). С ней они получили доступ к контактам топов крупнейших банков РФ, в том числе Центробанка. По оценке следствия, их действия создали угрозу для всей банковской системы страны.

Обоих парней арестовали. Во время обысков у Глеба (на фото слева) и Ильи (на фото справа) нашли три телефона, пять симок, четыре банковские карты и переписки с кураторами в даркнете. На них возбуждено уголовное дело по статье «Неправомерный доступ к компьютерной информации».
🤬4😁2😭2🤡1
🎙 С днем Радио!

Всех причастных и родной ИРИТ-РТФ!

⭐️ Наш прошлогодний подкаст про этот великий день (:

@BESSEC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107
🎙 Совместно с коллегами по цеху дал комментарий CyberMedia по вопросу инсайдерских угроз 🤫
По мерам обработки предложил бы:
➡️ тесную работу ИБ, СБ и HR
➡️ четкое выстраивание процессов HR
➡️ внедрение режима КТ
➡️ применение DLP и UEBA для выявление утечек и аномальной активности пользователей
➡️ применение IdM для автоматизации контроля избыточности прав пользователей

@BESSEC

#insider
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2