В 1993 году Microsoft представила Excel 5.0 — первое решение с поддержкой макросов на языке Visual Basic for Applications. Нововведение полюбилось не только обычным офисным работникам, которые без специальных познаний в программировании смогли автоматизировать монотонные задачи, но и хакерам, получившим новый вектор для атак.
Уже в 1995 году в сети появился Concept — первый вирус, распространявшийся через файлы Office и эксплуатировавший возможности макросов для кибератак. С тех пор макросы Microsoft Office стали излюбленным способом проникновения в корпоративную сеть у хакеров.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Как и другие крупные государственные праздники, День народного единства становится причиной всплеска потребительской и онлайн-активности граждан, что создает благоприятную среду для мошенников. Злоумышленники пользуются суетой и повышенным спросом, чтобы маскировать свои схемы под праздничные предложения или массовые оповещения граждан.
Мошеннические сайты предлагают туры по стране или авиабилеты на праздничные дни по заниженным ценам, используя ажиотажный спрос на внутренний туризм в выходные дни. Предложения выглядят крайне заманчиво, но в итоге граждане теряют деньги и конфиденциальные данные, а также возможность отдохнуть.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Только за первое полугодие 2025 года прошло около 63 тысяч кибератак на российские организации — на 27% больше, чем за аналогичный период прошлого года. Количество инцидентов растет, а злоумышленники применяют более сложные методы атак: многовекторные атаки, вымогательство, DDoS.
В текущих условиях Бастион рекомендует российским компаниям занять проактивную позицию, позволяющую существенно снизить вероятность проведения успешной атаки. В противном случае бизнес рискует не только потерей репутации, но и внушительными финансовыми потерями на ликвидацию последствий — только в 2023-2024 годах ущерб экономике от кибератак составил 1 трлн рублей.
В числе необходимых мер:
#Мероприятия #Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Для защиты обычно применяют SELinux и AppArmor (контроль системных вызовов), но вредонос в ядре способен их обойти или выключить. Механизмы KASLR, eBPF, seccomp, SELinux более эффективны, но сложны в настройке и сами нередко содержат уязвимости. Лучший подход — использовать механизмы в комбинации, чтобы обеспечить комплексную защиту.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6 3
Сервисы и надстройки для работы с ИИ глубоко проникли в рабочие процессы практически во всех сферах бизнеса. Эта тенденция уже привела к росту числа атак, эксплуатирующих уязвимости в ИИ-инструментах и интеграциях, и, как следствие, к новым утечкам данных.
Основная трудность — отсутствие зрелых MLSecOps практик в большинстве компаний. Организации активно внедряют ИИ-решения, при этом не имеют выстроенных процессов управления безопасностью машинного обучения. Это создает новые векторы атак и увеличивает поверхность атаки.
«Мой прогноз: в ближайшие 2–3 года мы увидим рост AI-related инцидентов безопасности, пока индустрия не выработает зрелые практики защиты. Только после этого ИИ действительно сможет увеличить метрики безопасности, а не быть источником новых угроз», — указал эксперт.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
После ручной установки .apk- или .ipa-файлов из недоверенных источников приложения запрашивают системные разрешения и внедряют вредоносное ПО, способное перехватывать банковские данные и пароли через подмену окон авторизации. За 2025 год зафиксированы тысячи подобных успешных атак в странах СНГ.
#Эксперты #Аналитика
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Бастион впервые вошел в рейтинг CNews «Крупнейшие поставщики ИБ-услуг» и занял второе место. Выручка компании от поставки ИБ-услуг за 2024 год составила 5,8 млрд рублей.
Данные рейтинга подтверждают устойчивый рост и высокие темпы развития компании. Такой результат достигнут благодаря активному расширению клиентского и партнерского портфелей, реализации масштабных проектов, расширению команды и укреплению экспертизы компании.
«Спрос на ИБ-услуги показывает стабильный рост. Только в прошлом году количество кибератак увеличилось на 20%. Учитывая увеличение числа и сложности угроз, мы наблюдаем, что необходимость защиты корпоративных данных и ИТ-инфраструктуры стала приоритетной задачей для бизнеса всех отраслей. Сегодня информационная безопасность выходит за рамки профильных подразделений и становится важнейшим элементом политики компании и устойчивости бизнеса. Позиция Бастиона в рейтинге подтверждает эффективность нашей стратегии и высокий уровень доверительных отношений с заказчиками», — отметил Федор Севастьянов, генеральный директор Бастион.
#Новости
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16 12 7
Тема налогов универсальна и касается практически каждого совершеннолетнего гражданина РФ, что предоставляет мошенникам огромную аудиторию для атак. Страх перед пенями, штрафами или блокировкой счетов из-за просрочки заставляет людей волноваться и терять бдительность, чем и пользуются злоумышленники.
Злоумышленники массово рассылают поддельные уведомления в почте, СМС и мессенджерах с фишинговыми ссылками на сайты «для уплаты долга». Кроме того, они названивают гражданам, представляясь сотрудниками госструктур и предлагая помощь в «исправлении ошибок в декларации». Таким образом мошенники получают доступ к кодам из сообщений, а значит, и к аккаунтам граждан на государственных порталах или в онлайн-банкинге.
#Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Статья пригодится начинающим специалистам по аппаратному взлому — на примере простого и давно известного устройства эксперт подробно расписал процесс реверс-инжиниринга, сосредоточившись на сложных и неочевидных для новичков нюансах.
В материале все расписано по шагам:
#Хабр #Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
В течение четырех дней — с 18 по 21 ноября — наши эксперты будут рассказывать о своем пути в ИБ, давать советы по карьерному росту и разбирать присланные гостями резюме. Мероприятие пройдет в рамках Недели кибербезопасности и поможет студентам выстроить свою карьерную траекторию.
Программа:
Все встречи будут проходить в офисе Бастиона в БЦ «Меркурий Сити» (Москва, 1-й Красногвардейский проезд, 15).
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
В атаках на детей злоумышленники применяют методы и техники, направленные на эксплуатацию их доверчивости и возможных интересов. Такие компрометации являются точечными, что повышает вероятность успешного обмана. К сожалению, действия киберпреступников могут привести не только к финансовым потерям — для детей они грозят серьезными психологическими травмами и проблемами с доверием к цифровой среде.
Перекладывать всю ответственность в таких случаях на правоохранительные структуры — одно из распространенных заблуждений. Без активного и грамотного участия родителей в онлайн-жизни детей все технические средства защиты неэффективны. Не контроль, а именно доверие и вовлеченность в данный аспект жизни ребенка — основа его безопасности.
#Аналитика #Эксперты
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
В течение четырех дней — с 18 по 21 ноября — в рамках Недели кибербезопасности наши эксперты будут рассказывать о своем пути в ИБ и помогать студентам выстроить свою карьерную траекторию.
Если вы планировали пойти — сейчас самое время зарегистрироваться. Осталось всего несколько свободных мест:
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Но к 2025 году у Kali Linux появилось немало конкурентов. Они предлагают инструменты с более быстрым обновлением, лучше поддерживают ARM-архитектуру, удобнее работают в контейнерах, а также заточены под определенные задачи.
#Эксперты_объясняют
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Бастион
Регистрация на Дни открытых дверей закрыта. После отправки заявки вам придет подтверждение регистрации на электронную почту. Также накануне мероприятия куратор ДОД свяжется с вами для заказа пропуска и запроса информации для разбора резюме.
Те ребята, которые не успели зарегистрироваться — не расстраивайтесь! После окончания Недели кибербезопасности мы поделимся полезными материалами от наших экспертов 🙌
Благодарим всех за проявленный интерес! Увидимся на Неделе кибербезопасности!
#Мероприятия
@bastiontech подписаться
Те ребята, которые не успели зарегистрироваться — не расстраивайтесь! После окончания Недели кибербезопасности мы поделимся полезными материалами от наших экспертов 🙌
Благодарим всех за проявленный интерес! Увидимся на Неделе кибербезопасности!
#Мероприятия
@bastiontech подписаться
С 18 по 20 ноября команда Бастиона примет участие в ежегодном SOC Forum — крупнейшем отечественном деловом мероприятии в сфере информационной безопасности и центральном событии Российской недели кибербезопасности.
В рамках деловой программы эксперты Бастиона поделятся с гостями форума собственным опытом и экспертизой.
Эксперты обсудят подходы к обеспечению устойчивости российских компаний, развитию защищенной отечественной инфраструктуры, созданию кадрового резерва и постоянному развитию компетенций в области противодействия современным киберугрозам.
Время и место: 19 ноября, 10:30, Зал 1.
Александр представит основные этапы и подходы к тестированию внутреннего периметра компании на устойчивость к проникновению извне, а также типичные слабые места и ошибки при проведении таких проверок.
Время и место: 20 ноября, 11:30, Зал 4.
В перерывах между докладами ждем вас в гости на стенд Бастиона, где вы сможете узнать больше о нашей компании, встретиться с коллегами, принять участие в розыгрыше приятных призов.
До встречи на SOC Forum!
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Узнайте свою суперсилу в ИБ, выигрывайте призы и общайтесь с нашими ИБ-экспертами. Мы ответим на вопросы и расскажем о тенденциях по защите бизнеса — от пентестов и аудитов до построения стратегии ИБ и внедрения ИБ-решений.
Ищите нас в выставочном зале, стенд №9
#Мероприятия
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Эксперт рассказала о практической пользе участия и проведения CTF. Результаты соревнований дают участникам приоритет при найме, а компаниям — уверенность в том, что они нанимают на работу перспективных начинающих специалистов.
Также в рамках круглого стола эксперт поделилась опытом проведения онлайн-стажировок на федеральном уровне и дала рекомендации по улучшению методологий в целях повышения релевантности кадров для бизнеса.
#Мероприятия #Стажировки
@bastiontech подписаться
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM