Рекомендуем к прочтению начинающим пентестерам, а также всем, кто интересуется особенностями работы с уязвимостями на практике.
#Хабр #Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ изменил подход к пентесту, что стало закономерным ответом на еще большее распространение ИИ-инструментов среди хакеров. Специалисты идут в ногу со временем, чтобы успевать за растущей угрозой. Однако в погоне за автоматизацией нельзя забывать о критических проблемах новых решений.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Сейчас мы в активном поиске инженера первой линии поддержки, администратора СЗИ и системного инженера на Astra Linux.
Готовы рассмотреть специалистов без опыта/начинающих инженеров с техническим образованием! Чем предстоит заниматься:
География вакансии: ЦФО, работа по московскому часовому поясу
Чем предстоит заниматься:
География вакансии: Москва/Московская область, удаленная работа с выездами к заказчику
👤 Системный инженер (Astra Linux)
Чем предстоит заниматься:
География вакансии: Москва/Московская область, удаленная работа с выездами к заказчику
Заинтересовали вакансии? Пиши нашему руководителю рекрутинга Альбине Семушкиной или отправляй резюме на почту career@bastion-tech.ru.
Мы предлагаем:
Все #Вакансии в Бастионе смотри на сайте.
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Устойчивое партнерство компаний подтверждает высокий уровень компетенций специалистов Бастиона в области защиты от таргетированных атак.
В рамках сотрудничества Бастион получает доступ к платформе вендора для защиты инфраструктуры, в составе которой несколько ИБ-решений — от системы киберобмана до решения для защиты идентификационных данных. Это усиливает возможности Бастиона в части раннего выявления угроз и повышения устойчивости корпоративных сетей к целевым атакам.
«Мы постоянно работаем над расширением нашего партнерского портфеля, чтобы предлагать клиентам новые, эффективные и нестандартные решения. Вместе с Xello мы помогаем развивать не только ключевые направления ИБ, но и интеграцию DDP-систем. Решения такого уровня позволяют запутать злоумышленника во мнимой внутренней инфраструктуре — это новый шаг в обеспечении предиктивной безопасности и снижении уровня рисков», — рассказала Анна Оборкина, ведущий менеджер по работе с партнерами Бастиона.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Специалисты расскажут, кто, как и зачем атакует компании при помощи шифровальщиков, через какие каналы вредоносное ПО проникает в инфраструктуру и какие реальные последствия подобных инцидентов встречаются.
Кроме того, эксперты дадут практические советы по построению устойчивой защиты от шифровальщиков, объяснят, какие меры работают до, во время и после атаки, как правильно организовать резервное копирование, сохранить данные и не остаться без инфраструктуры.
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥7 6
Всероссийский форум «Борьба с мошенничеством в сфере высоких технологий» уже 16 лет объединяет ИБ-специалистов, представителей власти и бизнеса с целью обмена опытом и экспертизой по борьбе с мошенничеством.
Дмитрий рассказал, какие методы кибермошенничества используют злоумышленники в 2025 году и какие трудности, связанные с глобальной цифровизацией, им в этом «помогают». Также спикер описал индустриальную модель многокомпонентной борьбы с фродом, завязанную на ГИС «Антифрод». Она включает множество сценариев взаимодействия: от защиты обычных пользователей до процессов выявления и противодействия мошенничеству и иным действиям с использованием данных киберразведки и антифишинга.
#Мероприятие
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Злоумышленники быстро превратили его в инструмент для проведения фишинговых атак и целевых кампаний. В середине 2000-х Hotmail заменил Outlook, разработчики которого уделили больше внимания безопасности.
На фоне постоянной гонки на опережение хакеров перечисленные меры становятся отраслевым стандартом, а не инновацией.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7 7💯5 3 2
Круглосуточный мониторинг — критически важный элемент защиты инфраструктуры компании. Он особенно важен в любимое время хакеров — ночью. Например, по данным экспертов, 87% атак программ-вымогателей происходят в нерабочие и праздничные дни, когда большей части ИБ-специалистов нет на месте.
Кибербезопасность — это постоянная готовность к оперативному реагированию. И SOC здесь выступает главным помощником, обеспечивающим непрерывную защиту.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Кроме того, Семён написал пошаговый гайд по реагированию на ransomware-угрозы. Рекомендуем ознакомиться для более глубокого и качественного погружения в тему.
#Мероприятия #Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 5 2 2
При использовании методов стеганографии сведения маскируются под обычные данные: изображение, текст или другой цифровой контент. Сообщение встраивается в открытое послание так, чтобы никто не мог заподозрить существование скрытой информации.
Сегодня этот метод используется как в легальных целях, так и злоумышленниками для обхода защитных систем. Поэтому ИБ-специалистам критически важно понимать принципы работы стеганографических систем и методы их анализа.
Вашему вниманию представляем наш цикл обучающих статей по стеганографии, из которого вы узнаете, как работает эта технология, какие есть способы взлома стегосистем, как защититься от таких атак или использовать их в свою пользу.
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Качество дипфейков растет быстрее, чем успевают меняться корпоративные правила. Для снижения рисков необходимо воспитывать в людях новый уровень критического восприятия в цифровой среде.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
ИБ-компания «Бастион» впервые вошла в рейтинг «TAdviser Security 100: Крупнейшие ИБ-компании в России» и заняла 17 место.
По итогам 2024 года выручка компании от поставки ИБ-услуг выросла за год на 66,4% и составила 5,8 млрд рублей против 3,5 млрд рублей в предыдущем году. Такой рост подтверждает надежность нашей стратегии по наращиванию партнерской и клиентской баз, а также готовность экспертов компании решать сложные задачи и реализовывать масштабные проекты по кибербезопасности.
«Для нас оказаться в топ-20 лидеров ИБ-отрасли — верный знак того, что мы двигаемся в правильном направлении. Мы продолжим работать с инновационными и нестандартными проектами, а также развивать и укреплять партнерские отношения с ведущими вендорами ИБ и ИТ. Наша цель — удерживать и приумножать достигнутые позиции, задавать новые стандарты качества и эффективности кибербезопасности», — отметил Дмитрий Ильницкий, директор по развитию и сопровождению продаж компании «Бастион».
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19 4 3👍2 1
На старте проекта по внедрению SIEM или подключению к SOC компании часто забывают про Events per second (EPS) — количество событий, поступающих в систему мониторинга каждую секунду. Однако от этой метрики напрямую зависит эффективность обработки событий и, как следствие, надежность всей системы защиты.
Одни клиенты SOC рассчитывают EPS «на глаз», другие ждут, пока этим займется интегратор. Те же, кто внедряет SIEM своими силами, часто просто делят общее число логов на количество систем и в итоге получают цифры, мало похожие на реальность.
Между тем точный расчет EPS на старте способен сэкономить миллионы рублей и спасти от ситуации, когда система захлебывается от потока событий, а часть логов не доходит до SIEM.
В сегодняшнем гайде мы разберем:
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
На первом этапе атаки злоумышленники звонят под видом оператора поддержки и собирают данные о потенциальной жертве. Как правило, для большей правдоподобности используются сведения из утечек. Мошенники зачитывают намеренно измененный домашний адрес или уточняют время доставки, после чего отправляют код в сообщении, который, по их словам, «нужен для подтверждения заказа».
Чаще всего жертвами становятся пользователи 25–54 лет, активно пользующиеся онлайн-платформами и располагающие финансами, которые могут стать целью для кражи.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Представьте: вы покупаете жесткий диск с рук, заходите внутрь, а там — пароли от корпоративной почты, базы клиентов известной компании и договоры с поставщиками. И это не страшилка для ИБ-тренинга, а реальность.
Эксперты компании «Бастион» провели эксперимент: купили несколько списанных корпоративных дисков на торгах по банкротству и онлайн-барахолке, взяли общедоступную бесплатную программу с открытым исходным кодом и провели проверку купленных дисков. По итогу удалось найти гигабайты данных реальных российских компаний — от небольшой транспортной фирмы до гигантской корпорации.
Одну из утечек мы расследовали по горячим следам: приобрели у продавца еще двадцать дисков, встретились с ним лично, выяснили источник и передали всю информацию службе безопасности компании.
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 2
В ходе недавнего проекта по анализу защищенности инфраструктуры крупного заказчика пентестеры компании «Бастион» обнаружили четыре критические уязвимости нулевого дня в коробочном SSO-решении Blitz Identity Provider.
Уязвимости позволяли злоумышленнику полностью скомпрометировать процесс аутентификации и получить несанкционированный доступ к аккаунтам пользователей.
Все обнаруженные уязвимости были незамедлительно переданы заказчику и вендору ПО. Производитель оперативно выпустил соответствующие патчи, устраняющие риски эксплуатации.
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Новогодние каникулы — идеальный момент, чтобы без спешки наверстать упущенное.
Мы собрали для вас самые «сливки» нашего блога на Хабре — семь лучших материалов Бастиона за 2025 год. Никакой воды, только максимум пользы и интересной информации, до которой в рабочие будни не доходили руки.
Выбирайте, с чего начать год:
Приятного прочтения!
#Хабр
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Желаем, чтобы 2026 год успешно пропатчил все баги уходящего года. Пусть ваш личный фаервол будет непробиваем, а выстроенная защита блокирует любые невзгоды.
Пусть все процессы идут по защищенным каналам, аптайм в делах держится на уровне 99,9%, а счетчик инцидентов замрет на нуле.
До встречи в новом году!
Please open Telegram to view this post
VIEW IN TELEGRAM