2025 — done ✅
Это был год, в котором кибербезопасность снова проверяла всех на внимательность и выдержку. Где-то выигрывала рутина, где-то — профессиональная интуиция, а чаще всего — хорошо выстроенные процессы.
Было непросто, но очень результативно.
Осталось самое приятное: подвести итоги, набраться сил и уверенно шагнуть в 2026!
В карточках показываем, каким получился этот год для УЦСБ🛡
#УЦСБ
Это был год, в котором кибербезопасность снова проверяла всех на внимательность и выдержку. Где-то выигрывала рутина, где-то — профессиональная интуиция, а чаще всего — хорошо выстроенные процессы.
Было непросто, но очень результативно.
Осталось самое приятное: подвести итоги, набраться сил и уверенно шагнуть в 2026!
В карточках показываем, каким получился этот год для УЦСБ
#УЦСБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🤝8🎄8 8 5👍4 3 1 1
Пусть 2026-й будет годом понятных приоритетов, надежной инфраструктуры и хороших новостей
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥8🤝6❤4
Уровень опасности уязвимости оценивается как высокий: CVSS 8.7. По нашей оценке, на внешних ресурсах российских компаний доступно порядка 2 000 серверов MongoDB.
Проблема связана с реализацией сжатия zlib в сервере MongoDB и позволяет неаутентифицированному атакующему читать содержимое памяти сервера, что может привести к утечке конфиденциальных данных.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Собрали для вас дайджест самых популярных публикаций за прошедший год, которые до сих пор сохраняют свою актуальность🔽
▪️Гайд, как создать свой Google в локалке для быстрого анализа сотен тысяч файлов
▪️DevSecOps в CI/CD: как встроить безопасность без замедления разработки
▪️Защита Linux с Ansible для соблюдения рекомендаций ФСТЭК России
▪️Главные темы и ключевые инсайты с нашей ежегодной конференции IT IS conf
▪️Как изменились киберугрозы за последние 2-3 года и какие типы атак стали наиболее распространенными?
▪️Как менялась отрасль кибербезопасности в России в 2025 году и что нас ждет в ближайшем будущем?
▪️ИТ-ландшафт России: текущая ситуация и тренды
▪️Детальный разбор требований нового Приказа ФСТЭК № 117, который вступит в силу с 1 марта 2026 года
▪️Топ-5 уязвимостей 2025 года
#USSC_expert
▪️Гайд, как создать свой Google в локалке для быстрого анализа сотен тысяч файлов
▪️DevSecOps в CI/CD: как встроить безопасность без замедления разработки
▪️Защита Linux с Ansible для соблюдения рекомендаций ФСТЭК России
▪️Главные темы и ключевые инсайты с нашей ежегодной конференции IT IS conf
▪️Как изменились киберугрозы за последние 2-3 года и какие типы атак стали наиболее распространенными?
▪️Как менялась отрасль кибербезопасности в России в 2025 году и что нас ждет в ближайшем будущем?
▪️ИТ-ландшафт России: текущая ситуация и тренды
▪️Детальный разбор требований нового Приказа ФСТЭК № 117, который вступит в силу с 1 марта 2026 года
▪️Топ-5 уязвимостей 2025 года
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
❗️ Проблема: не все компании могут себе позволить крупную площадку для строительства дата-центра, подобранную по всем правилам.✅ Решение: компания может разместить ЦОД в удобной для себя локации, если правильно выстроить инженерные системы, продумать архитектуру ИТ-инфраструктуры и внедрить необходимые инструменты ИБ.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Но на практике сертификация и тесты не всегда бывают достаточными, поэтому при внедрении могут всплыть некоторые нюансы. Например, несовместимость с периферией других производителей или нестабильная работа коммутаторов в стеке.
Она охватила больше 100 рабочих мест, Wi-Fi, СКУД, IP-камеры и другое оборудование. Стек из 8 коммутаторов подключили к центральному узлу по ВОЛС, чтобы обеспечить высокую пропускную способность сети и ее стабильную работу.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Ландшафт угроз усложняется, а изменения в ИТ идут постоянно — поэтому точечная проверка быстро теряет актуальность. Минимизировать количество уязвимостей можно только регулярным моделированием атак и исправлением ошибок по горячим следам.
Как Red Team и Purple Team помогают перейти от эпизодического контроля к надежной обороне и управлению безопасностью в реальном времени, рассказал Дмитрий Зубарев, заместитель директора Аналитического центра УЦСБ
Читайте на CNews
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
УЦСБ снова вошел в топ-10 лучших поставщиков ИТ-услуг 2024, увеличив выручку на 54,3% по сравнению с предыдущим годом🔥
По данным CNews Analytics в 2024 отечественный рынок ИТ-услуг показал рост на 27%.
При этом в 2025 году он постепенно замедлился. Этому есть несколько причин: сокращение бюджетов компаний на цифровизацию бизнес-процессов, усиление санкционного давления и высокая ключевая ставка.
#USSC_expert
По данным CNews Analytics в 2024 отечественный рынок ИТ-услуг показал рост на 27%.
При этом в 2025 году он постепенно замедлился. Этому есть несколько причин: сокращение бюджетов компаний на цифровизацию бизнес-процессов, усиление санкционного давления и высокая ключевая ставка.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
📱В смартфонах сегодня — вся наша жизнь
Поэтому неудивительно, что атаки на мобильные устройства стали массовыми: для злоумышленников это уже вполне прибыльный бизнес.
🛡 Чтобы установка приложений не принесла неприятных сюрпризов, собрали простые правила мобильной гигиены в новой статье на Хабре.
Разбираем:
▪️ Как отличить поддельное приложение от настоящего
▪️ Какие разрешения в смартфоне самые опасные и почему доступ к фото для игры может оказаться «троянским конем»
▪️ Как провести аудит разрешений на Android и iOS и отозвать доступ у слишком «любопытных» программ.
А также на реальных примерах посмотрим, как трояны маскируются под обновления браузеров и популярные расширения, чтобы украсть деньги и пароли.
Читаем здесь🔗
#USSC_expert
Поэтому неудивительно, что атаки на мобильные устройства стали массовыми: для злоумышленников это уже вполне прибыльный бизнес.
Разбираем:
А также на реальных примерах посмотрим, как трояны маскируются под обновления браузеров и популярные расширения, чтобы украсть деньги и пароли.
Читаем здесь
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Карьера в УЦСБ
По итогам рейтинга Head Hunter в категории средних компаний заняли:
От всей души говорим вам спасибо за доверие и поддержку
Принимаем поздравления огонечками 🔥
#УЦСБ_карьера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Уровень опасности уязвимости оценивается как высокий: CVSS 9.3
Проблема кроется в функции getSecretKey, которая при создании ExternalSecret позволяет злоумышленникам получать доступ к секретам Kubernetes из любых неймспейсов, обходя стандартные политики безопасности.
Последствия эксплуатации уязвимости:
Рекомендуемые действия:
Полное устранение: Обновите оператор до версии 1.2.0 или новее, где уязвимая функция getSecretKey была полностью удалена.
Временная защита: Если немедленное обновление невозможно, используйте инструменты политик безопасности (Kyverno, OPA) для блокировки любых попыток использования функции getSecretKey в конфигурациях ExternalSecret.
❗️Обновление оператора является приоритетной мерой для обеспечения безопасности кластера.
#USSC_expert
Please open Telegram to view this post
VIEW IN TELEGRAM
Мы снова собираем камерную встречу профессионального сообщества DevSecOps. В этот раз встречаемся в Москве!
С момента проведения первого квартирника DevSecOps заметно повзрослел: появилось больше практики и зрелых кейсов. Поэтому, если вам есть что рассказать, предлагаем стать спикером этого вечера.
Нам интересны доклады про:
Подать заявку на участие можно до 16 февраля.
До встречи!
#УЦСБ_квартирник
Please open Telegram to view this post
VIEW IN TELEGRAM