Киберугрозы в гейминге: что важно для бизнеса❓
Игровая индустрия растёт очень быстро, а вместе с ней повышаются и риски. Для атакующих гейминг — миллионы аккаунтов, облачные сервисы, чувствительная внутренняя инфраструктура и сторонние SDK. Разбираемся, как это работает и на что обратить внимание.
Основные векторы атак на игровые компании
⏺ Кража пользовательских данных и аккаунтов
⏺ DDoS на серверы и онлайн‑платформы
⏺ Утечки исходного кода и конфиденциальных материалов
⏺ Вредоносные модули в SDK или рекламных библиотеках
⏺ Компрометация корпоративной инфраструктуры
Как бизнесу снизить риски?
1️⃣ Сегментация и минимизация прав доступа
2️⃣ Контроль удалённого доступа и двухфакторная аутентификация для сотрудников
3️⃣ Проверка сторонних SDK и рекламных модулей перед интеграцией
4️⃣ Регулярные аудиты и внедрение DevSecOps
5️⃣ Готовый план реагирования на инциденты
Киберугрозы существуют в каждой индустрии, поэтому важно знать, какие именно инструменты обычно используют злоумышленники в вашей индустрии. #gis_полезности
Игровая индустрия растёт очень быстро, а вместе с ней повышаются и риски. Для атакующих гейминг — миллионы аккаунтов, облачные сервисы, чувствительная внутренняя инфраструктура и сторонние SDK. Разбираемся, как это работает и на что обратить внимание.
Основные векторы атак на игровые компании
Как бизнесу снизить риски?
Киберугрозы существуют в каждой индустрии, поэтому важно знать, какие именно инструменты обычно используют злоумышленники в вашей индустрии. #gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1🤔1
Raspberry Robin, обнаруженный в конце 2022 года, не является конечной угрозой сам по себе, а скорее выступает в роли «курьера», доставляющего в корпоративные сети разнообразные вредоносные инструменты — от вымогателей до шпионского ПО — по заказу злоумышленников. Эта особенность делает его особенно опасным, поскольку его «полезная нагрузка» может меняться, адаптируясь к целям атакующих.
«GSOC круглосуточно собирает телеметрию со всех конечных точек и сетевых сегментов, сравнивает её с актуальной TI и тут же реагирует, если на рабочей станции запускается подозрительный процесс с USB. Инструменты реагирования на конечных точках, которыми пользуется SOC, выстраивают дерево процессов и позволяют мгновенно увидеть источник заражения, модули поведенческой аналитики отмечают нетипичную активность в сети, а аналитики корректируют правила, чтобы подобный вектор больше не сработал. Таким образом время обнаружения таких угроз и реагирования на них сокращается с часов до минут», — пояснил эксперт.
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5❤2
Модуль Network Access Control (NAC) теперь включает: поддержку многофакторной аутентификации для пользователей. Эта опция повышает уровень безопасности при доступе в сеть через интеграцию с другими системами по протоколу RADIUS.
В модуле Network Assurance (NA) теперь расширена поддержка VMware NSX-T, VMware NSX-V. Кроме контроля конфигураций пользователю теперь доступна функциональность отображения гипервизоров ESXi на карте сети и моделирование трафика.
Модуль Firewall Assurance (FA) теперь расширена поддержка устройств:
- МЭ АПКШ Континент 4. С версии Efros DefOps 2.13 при моделировании маршрутов учитываются правила NAT и туннели.
- Check Point R80 Management Server и Check Point Domain. Теперь в отчётах по изменениях правил МЭ отображаются тип изменения, дата и пользователь, внёсший изменения
С релиза 2.13 добавлено отображение активных сессий в пользовательском интерфейсе, а также реализована возможность ограничить их количество. Повышение информированности операторов комплекса о том, какие сессии доступа активны в текущее время, помогает снизить время реакции на нештатные ситуации. Администратору комплекса доступно введение ограничения на максимальное количество активных сессий для пользователя, например контроль одновременного подключения в сеть не более чем с двух устройств. 👍🏻
Узнать больше о продукте можно здесь.
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4👍4
1 июля началась новая глава в истории «Биржи ИБ и ІТ-стартапов», а теперь остаются считанные дни до конца отбора заявок!
Может быть, именно вам суждено стать следующим победителем проекта?
Если ваше инновационное решение соответствует представленным тематикам, действуйте прямо сейчас:
Подробнее об участии в проекте "Биржа ИБ и IT-стартапов" читайте здесь.
#gis_стартапы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4💯2
Приглашаем на конференцию "Российская СУБД для информационной безопасности".
🗓 20 августа
🕔 11:00 — 13:30
Конференция будет посвящена двум аспектам:
1️⃣ Первый — это уровень встроенной безопасности в современных СУБД: что заложено производителем, какие возможности реализованы "из коробки", как осуществляется аудит и контроль доступа, поддерживаются ли защищённые протоколы и соответствие стандартам.
2️⃣ Второй — это критерии, по которым заказчики выбирают СУБД для построения защищённых ИТ-ландшафтов: наличие сертификации, зрелость архитектуры, поддержка резервирования, интеграция с внешними системами ИБ.
На конференции будут разобраны вопросы:
⏺ Можно ли считать СУБД самодостаточной с точки зрения ИБ?
⏺ Кто отвечает за безопасность СУБД: ИБ, DBA, ИТ, DevOps, все вместе или никто?
⏺ Почему безопасность СУБД нельзя "прикрутить" после запуска?
⏺ Уровень доверия к отечественным СУБД с точки зрения ИБ.
Также рассмотрим ожидания заказчиков от российских СУБД, опыт использования на практике, а также пример российской СУБД Jatoba.
Подробности и регистрация: https://www.itsec.ru/2025/db-gaz-is
#gis_участвует #jatoba
Конференция будет посвящена двум аспектам:
На конференции будут разобраны вопросы:
Также рассмотрим ожидания заказчиков от российских СУБД, опыт использования на практике, а также пример российской СУБД Jatoba.
Мероприятие будет полезно руководителям и специалистам департаментов информационной безопасности, DBA, DevOps и руководителям, принимающим решения в области кибербезопасности.
Подробности и регистрация: https://www.itsec.ru/2025/db-gaz-is
#gis_участвует #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2👏1
GSOС — Центр мониторинга и реагирования компании «Газинформсервис» встанет на защиту вашей ИТ-инфраструктуры.
Почему нужно выбрать нас?
Узнать подробности и условия можно здесь.
P.s. До окончания спецпредложения осталось 17 дней.
*Предложение не является публичной офертой. Подробности уточняйте у менеджеров.
#gsoc #gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍2👏2
Переход в облако — шаг, который упрощает инфраструктуру, но часто бьёт по системе цифровой безопасности. Ошибки на этапе переноса данных часто становятся причиной утечек, сбоев и компрометации.
Мы собрали короткий чек-лист, который поможет минимизировать риски при миграции.
#gis_полезности
Мы собрали короткий чек-лист, который поможет минимизировать риски при миграции.
#gis_полезности
👍2🔥1👏1
А ваша компания уже перешла в облако?
Anonymous Poll
12%
Да, и безопасность под контролем
7%
Да, но надо бы навести порядок
4%
В процессе
5%
Планируем, но страшновато
72%
Нет и не планируем
Media is too big
VIEW IN TELEGRAM
Кибербезопасность в действии! Сегодня у нас в гостях Максим Акимов, руководитель центра противодействия киберугрозам Innostage SOC CyberArt 💼🔐
В этом интервью вы узнаете:
⏺ Почему формат purple team стал ключевым в современной кибербезопасности
⏺ Как проект «Киберарена» помогает бизнесу быть готовым к реальным угрозам
⏺ Секреты построения надёжной информационной безопасности в домашних условиях
⏺ Практические советы по защите личных данных
🗓 В этом году GIS DAYS 2025 пройдет 1-3 октября, присоединяйтесь!
#gis_days
В этом интервью вы узнаете:
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍1
В ходе исследования "Недопустимое событие 2025. Цифровой краш-тест российского бизнеса" эксперты проанализировали результаты 74 компаний из девяти отраслей российской экономики, включая ИТ (57%), торговлю (10%), научную деятельность и консалтинг (9%), обрабатывающие производства (8%), финансы и страхование (6%).
Все исследования проводились в экспресс-формате: у белых хакеров было три месяца на реализацию сценария, который мог бы остановить работу компании. Самыми уязвимыми отраслями стали обрабатывающее производство (83%) и торговля (80%). Самой безопасной - финансы и страхование (25%).
"И причин для этого очень много. Во-первых, уровень атак растет быстрее, чем повышается зрелость информационных систем. Во-вторых, далеко не все компании инвестируют в ИБ, а значит со временем прежде безопасные индустрии будут под ударом. Ну и наконец, огромное количество секторов экономики остаются недофинансированными — госсектор и здравоохранение. Все они имеют огромное количество устаревших информационных систем, защита которых крайне затратна по ресурсам, но при этом они обрабатывают огромные массивы крайне чувствительной информации".
"При обратной ситуации такие меры защиты экономически не эффективны для бизнеса, однако надо понимать, что в теории возможно все, а на практике существует множество сложностей. Очень тяжело заранее просчитать, во сколько именно тебе обойдется ущерб от реализации риска, в связи с этим некоторые организации перестраховываются и готовы выделить больше денег на защиту ИБ-контура по двум основным причинам:
1) ты получаешь защиту здесь и сейчас, даже если она избыточна;
2) ты создаешь задел на будущее. Так как с нарастающим количеством угроз цены на ИБ-услуги и средства защиты могут расти с каждым годом. И при грамотном планировании сейчас и закупке лицензий на продолжительный период можно сэкономить в будущем".
Полную статью можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1🤔1
Ключевым нововведением стало добавление функционала по маскированию данных для защиты ПДн, финансовой информации, медицинских записей, корпоративных данных и коммерческой тайны.
Реализован принцип «конфиденциальность по замыслу» — то есть в схеме базы данных прописывается, какие поля считаются чувствительными и как их маскировать. Например, теперь есть возможность экспортировать анонимизированную версию данных в SQL-файл для тестов или передачи коллегам (Anonymous Dumps), активировать статическое и динамическое маскирование, а также создавать специальные представления, в которых конфиденциальные поля уже подменены или урезаны (Masking Views), и применять правила маскировки к данным, поступающим из внешних источников (Masking Data Wrappers).
Решения Jatoba активно используют возможности искусственного интеллекта для обеспечения безопасности СУБД, включая: обнаружение аномалий и вторжений, анализ уязвимостей, автоматизацию управления доступом, анализ лог-файлов, профилактику утечек данных (DLP).
Подробнее о релизе можно прочитать здесь
#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🔥3😱1
«Сейчас быстро пофиксим» — фраза, которая не только заставляет глаз ИБэшника дёргаться, но и порой дорого обходится бизнесу.
На практике быстрые действия без полноценной проверки часто приводят к:
1️⃣ появлению скрытых уязвимостей — исправление одной ошибки может создать новые «дыры».
2️⃣ эскалации инцидентов — злоумышленники умеют находить лазейки даже после первичной реакции.
3️⃣ проблемам комплаенса — несогласованные изменения могут нарушать внутренние или внешние требования.
Как действовать правильно?
— Всегда проводить тестирование перед внедрением изменений;
— использовать DevSecOps;
— вести постоянный мониторинг, чтобы быстро выявлять новые риски.
В общем, скорость — хорошо, но безопасность важнее. Быстрые решения без системной работы ИБ превращают компанию в лёгкую цель для злоумышленников, поэтому «сейчас быстро пофиксим» — не наш подход. А какие фразы в вашей работе вызывают у вас наибольшую тревогу или раздражение? Делитесь в комментариях!
#gis_развлечения
На практике быстрые действия без полноценной проверки часто приводят к:
1️⃣ появлению скрытых уязвимостей — исправление одной ошибки может создать новые «дыры».
2️⃣ эскалации инцидентов — злоумышленники умеют находить лазейки даже после первичной реакции.
3️⃣ проблемам комплаенса — несогласованные изменения могут нарушать внутренние или внешние требования.
Как действовать правильно?
— Всегда проводить тестирование перед внедрением изменений;
— использовать DevSecOps;
— вести постоянный мониторинг, чтобы быстро выявлять новые риски.
В общем, скорость — хорошо, но безопасность важнее. Быстрые решения без системной работы ИБ превращают компанию в лёгкую цель для злоумышленников, поэтому «сейчас быстро пофиксим» — не наш подход. А какие фразы в вашей работе вызывают у вас наибольшую тревогу или раздражение? Делитесь в комментариях!
#gis_развлечения
🔥6👍1😁1😢1
Media is too big
VIEW IN TELEGRAM
Новый выпуск шоу «Инфобез со вкусом» скоро появится в наших соцсетях, а пока по традиции предлагаем заглянуть на съемочную площадку 📽🍳
Следите за новыми публикациями — скоро все покажем и расскажем подробнее! #инфобезсовкусом #gis_развлечения
Следите за новыми публикациями — скоро все покажем и расскажем подробнее! #инфобезсовкусом #gis_развлечения
🔥9👍2❤1
Резюме читают роботы, алгоритмы фильтруют кандидатов по ключевым словам, интервью проходят в онлайн, а тестовые задания нужно выполнять на мудрёных платформах с таймерами. Рынок труда стал цифровым — в карточках рассказали, что важно учитывать, если вы в поиске.
А если вас, как и нас, радует цифровизация и её последствия, посмотрите наши вакансии: карьера в Газинформсервисе
#gis_полезности
А если вас, как и нас, радует цифровизация и её последствия, посмотрите наши вакансии: карьера в Газинформсервисе
#gis_полезности
🔥8👍3🤔2🎉1
Розыгрыш 🎉
Осень совсем скоро — значит, нужно обзавестись зонтом, который будет радовать в серые дни. Фирменный зонт GIS идеально подходит для этой задачи: выглядит строго и по-деловому, но под дождём покрывается изящными узорами. Немного магии и красок для хмурых вечеров✨
Хотите выиграть один из трёх «волшебных» зонтиков? Выполняйте простые условия:
☔️ Подпишитесь на наш канал GIS о кибербезопасности
☔️ Поставьте лайк на этот пост
☔️ Представьте, что на вас льёт дождь из киберугроз. Пишите в комментариях, что бы вы крикнули, раскрывая зонт — соберём подборку креативных «заклинаний» на все случаи жизни.
Победителей определим с помощью рандомайзера 25 августа.
Желаем удачи — и пусть осенний сезон будет ярким!
#gis_развлечения
Осень совсем скоро — значит, нужно обзавестись зонтом, который будет радовать в серые дни. Фирменный зонт GIS идеально подходит для этой задачи: выглядит строго и по-деловому, но под дождём покрывается изящными узорами. Немного магии и красок для хмурых вечеров✨
Хотите выиграть один из трёх «волшебных» зонтиков? Выполняйте простые условия:
☔️ Подпишитесь на наш канал GIS о кибербезопасности
☔️ Поставьте лайк на этот пост
☔️ Представьте, что на вас льёт дождь из киберугроз. Пишите в комментариях, что бы вы крикнули, раскрывая зонт — соберём подборку креативных «заклинаний» на все случаи жизни.
Победителей определим с помощью рандомайзера 25 августа.
Желаем удачи — и пусть осенний сезон будет ярким!
#gis_развлечения
👍69❤17🎉10🔥5👏3🤔1