Обладателями 3 стильных термосов GIS становятся: @DeadLich, @Kseniya_Andreewna, @styumikov
Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителем в личных сообщениях.
Следите за нашими постами в telegram и ВКонтакте, чтобы быть в курсе новостей из мира кибербеза и не пропустить новые розыгрыши, которые проходят в наших соцсетях каждый месяц.
#gis_развлечения #gis_days
Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителем в личных сообщениях.
Следите за нашими постами в telegram и ВКонтакте, чтобы быть в курсе новостей из мира кибербеза и не пропустить новые розыгрыши, которые проходят в наших соцсетях каждый месяц.
#gis_развлечения #gis_days
🎉9❤8🔥2
Защита корпоративных систем 1С — критически важная задача для бизнеса. Успешные атаки приводят к многомиллионным потерям и репутационному ущербу.
Поэтому на вебинаре вместе с нашим экспертом Риммой Кулешовой, менеджером по продукту SafeERP, мы обсудим:
Вебинар будет интересен для специалистов по ИБ, руководителей IT-департаментов и руководителей разработки 1С. Регистрация уже открыта!
#gis_новости #safeerp
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4🤔1
РОЗЫГРЫШ 3 POWERBANKS от GIS 👍
Дорогие друзья, мы продолжаем серию розыгрышей, приуроченных к форуму GIS DAYS 2025! И в этот раз разыгрываем 3 фирменных повербанка GIS.
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Зарегистрируйтесь на форум GIS DAYS (есть онлайн участие) здесь: https://clck.ru/3P82nq
4. Под эти постом оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 15 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Дорогие друзья, мы продолжаем серию розыгрышей, приуроченных к форуму GIS DAYS 2025! И в этот раз разыгрываем 3 фирменных повербанка GIS.
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Зарегистрируйтесь на форум GIS DAYS (есть онлайн участие) здесь: https://clck.ru/3P82nq
4. Под эти постом оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 15 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥54❤32🎉30👏6💯1
«По сети довольно давно ходит история про Ларису Долину и продажу её квартиры. При чём тут кибербез? А при том, что это история про эталонный целевой фишинг, где действия были направлены как раз на получение крупной суммы денег от конкретного лица, которое этими деньгами располагает. Певицу обрабатывали несколько месяцев мастера своего дела и реально убедили продать свою огромную квартиру и передать деньги злоумышленникам.
Подробности вы легко найдёте в интернете, но в ход шли и звонки, и специально смонтированные фейковые видео, и, конечно, ИИ. Затем, когда обман был раскрыт, то юридические механизмы пошли в обратную сторону — квартиру Долиной вернули, а вот деньги покупателю пока нет, и на это, кстати говоря, есть свои причины, нравится нам это или нет».
Многоходовка, начавшаяся весной прошлого года, показала, насколько изощрёнными могут быть современные телефонные мошенники: их план заключался в том, чтобы заставить Ларису Долину самостоятельно инициировать продажу квартиры. В итоге артистка продала жилплощадь за 112 миллионов рублей (при рыночной стоимости около 195 миллионов), а затем перевела эти и собственные сбережения в руки преступников. Общий ущерб превысил 180 миллионов рублей.
Эксперт подчеркнул, что этот кейс важен по следующим причинам:
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7😢5🤔2😁1
Уязвимость была выявлена в ходе внутренних тестов безопасности самой компанией Sophos. Она позволяла любому злоумышленнику, имеющему сетевой доступ к IP-адресу управления точки доступа, обойти механизмы аутентификации. Успешная эксплуатация давала атакующему права администратора, открывая путь к дальнейшему проникновению в сеть.
«Это классический баг "админка без замка": при доступе к IP-адресу управления точки доступа серии AP6 аутентификация легко обходилась, и атакующий получал полный контроль. Хорошо, что Sophos его нашли сами, но сам факт напоминает: даже у крупных вендоров бывают фундаментальные провалы в контролях доступа. Вот здесь как раз и проявляется ценность Efros NAC. Уязвимость сама по себе критична, но эксплуатировать её можно только имея доступ к интерфейсу управления. Если NAC грамотно выстроен, то в интерфейс могут зайти только доверенные админские хосты из выделенного сегмента. Плюс, NAC умеет изолировать устройства, кидать в карантинный wlan, которые начинают «шариться» по управляемой подсети, и передавать инцидент дальше в SIEM».
#gis_новости #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2🤔1
Forwarded from GIS DAYS
3 октября в стенах кинотеатра «Октябрь» пройдет бизнес-день форума GIS DAYS 2025. На мероприятии встретятся эксперты, представители госорганов и руководители ведущих ИТ- и ИБ-компаний.
⏺ В центре деловой программы — практические решения для защиты бизнеса. Главное событие — пленарное заседание на тему «Как защитить искусственный интеллект». В нем примут участие представители Минцифры, Научно-технического центра ЦК, компании «Газинформсервис», Positive Technologies и другие участники Консорциума по безопасности ИИ. Эксперты рассмотрят, как обезопасить стремительно развивающиеся технологии от возникающих угроз.
⏺ В рамках бизнес-трека «Классика и авангард» руководители компаний расскажут о примерах внедрения машинного обучения в существующие системы защиты. Они обсудят, как с помощью больших языковых моделей можно повысить устойчивость сетевого оборудования к киберугрозам, как использовать ИИ для защиты систем управления базами данных и как автоматизировать проверку безопасности кода, созданного нейросетями. Также будет рассмотрен блок тем, связанных с технологиями Breach and Attack Simulation, которые позволяют имитировать сложные кибератаки.
⏺ Во второй половине дня эксперты компаний «Газинформсервис», Positive Technologies, Security Vision и других расскажут о комплексном подходе к защите информации. Они продемонстрируют семь последовательных шагов — от управления активами до проверки уровня защищенности. Участники мероприятия узнают, как создать эффективную систему защиты от угроз.
⏺ Деловая программа завершится дискуссией «ИБ-Пророки: 2-ой сезон». Аналитики компаний «Газинформсервис», «Код Безопасности», R-Vision, BI.ZONE обсудят, как будут развиваться угрозы и технологии защиты в ближайшие годы. Также будет представлен второй том альманаха «ИБ-Пророк. Когда сходятся звезды: прогнозы лидеров инфобеза».
⏺ Одновременно в другом зале пройдет технический трек для специалистов. Он будет посвящен безопасности цифрового будущего. Там также организуют круглые столы, где подведут итоги полугодия для рынка NGFW, и сессию «Киберустойчивость», на которой прозвучат доклады молодых специалистов.
🗓 3 октября 2025 года
📍 г. Москва, Кинотеатр «Октябрь», ул. Новый Арбат, д. 24
🕔 Начало регистрации в 9:00
Регистрация уже открыта!
#gis_days
«Сегодня невозможно говорить о безопасности изолированно, только в контексте технологий. На GIS DAYS мы создаем среду, где стратегическое видение регуляторов встречается с практическим опытом вендоров и запросами бизнеса. Фокус на ИИ в этом году — не просто тренд, а насущная необходимость», — подчеркнул Валерий Пустарнаков, учредитель компании «Газинформсервис».
Регистрация уже открыта!
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏4❤3👍3🤔1
«В подобных ситуациях решает не только оперативная реакция, но и постоянный контроль за цифровой средой. Ведь злоумышленники часто используют украденные данные не сразу, а позже, комбинируя их с другими утечками. Поэтому компании и пользователям важно заранее строить многоуровневую защиту, не забывая о том, как хранить свои данные так, чтобы обеспечить самый высокий уровень конфиденциальности данных», — отметил Александр Катасонов.
В контексте защиты данных эксперт предлагает обратить внимание на современные инструменты, обеспечивающие безопасность на уровне хранения информации.
«Вот почему современные организации должны опираться на инструменты, которые обеспечивают безопасность на уровне, где происходит хранение данных. В этом отношении СУБД Jatoba — отличный пример. Это защищённая система управления базами данных, вдохновлённая ядром PostgreSQL, но с усиленными возможностями контроля и защиты. Она может включать автоматический отказоустойчивый кластер, географически распределённую архитектуру, SQL-файервол для блокировки подозрительных запросов и встроенный мониторинг с наглядными дашбордами. Все важные данные — включая пароли и логины — остаются под надёжной защитой, даже если кто-то получит доступ на уровне приложения».
#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤔2😱2❤1🔥1
С 30 мая в России действуют изменения в Кодексе об административных правонарушениях, которые усилили наказание за повторные инциденты утечки. Согласно новым правилам, для компаний штраф составляет от 1% до 3% выручки, для банков — от 1% до 3% собственного капитала. Минимальная сумма — 25 млн рублей, максимальная — 500 млн рублей.
Сергей Миронов, как отмечают журналисты, считает такие меры недостаточными. В разговоре с РИА Новости он напомнил, что при первом нарушении штраф редко превышает 15 млн рублей, в отдельных случаях может достигать 20 млн. По его словам, это создает ситуацию, в которой бизнесу проще заплатить незначительное наказание, чем тратить ресурсы на организацию полноценной системы защиты персональных данных. Минимальную сумму штрафа он предлагает зафиксировать на уровне 25 млн рублей.
«Сами по себе штрафы еще никого не останавливали от совершения преступлений, особенно в тех областях, где речь идёт про халатность. Мы жили бы в совершенно ином мире, если бы причинно-следственные связи работали именно так. Но на деле компании уже давно придумали, как увести обработку персональных данных в серую зону и перенести свои риски, а повышение штрафов будет только убеждать такие компании, что они на правильном пути. Законодателям необходимо придумать какой-то тонкий механизм, можно даже подсмотреть у коллег по цеху.
Например, на наших глазах за последние 20 лет индустрия пиратства программного обеспечения и компьютерных игр заметно снизила свои обороты ровно потому, что издатели и разработчики придумали способы донести до аудитории, что покупать игры проще и дешевле, чем качать с пиратских сайтов. Они создали удобные онлайн-магазины с доступными региональными ценами, а также, работая с сообществами, развивали свои продукты. Может быть, здесь тоже стоит идти тем же путём — помогать операторам защищать данные, разъяснять и показывать на практике, а не наказывать за неисполнение законов».
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👏3🔥1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
С Днём программиста, дорогие профессионалы!
13 сентября мы отмечаем праздник тех, кто создаёт будущее. Программисты — это современные алхимики, превращающие идеи в работающие продукты. Они создают: приложения, которыми мы пользуемся ежедневно, системы безопасности, инновационные решения для бизнеса и технологии будущего.
Желаем вам:
⏺ Чтобы код всегда компилировался с первого раза,
⏺ Багов было меньше, чем строчек в коде,
⏺ Премий было больше, чем ошибок в релизах,
⏺ Вдохновения и новых свершений!
#gis_открытка
13 сентября мы отмечаем праздник тех, кто создаёт будущее. Программисты — это современные алхимики, превращающие идеи в работающие продукты. Они создают: приложения, которыми мы пользуемся ежедневно, системы безопасности, инновационные решения для бизнеса и технологии будущего.
Желаем вам:
#gis_открытка
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉9🔥5❤4
Ошибка связана с возможностью выхода операции за границы буфера в памяти (CWE-119) из-за недопустимого указателя в компоненте Audio/Video. Ошибка даёт злоумышленнику возможность с помощью специально подготовленного видео-файла повредить память в процессе GMP, что при определённых условиях может привести к исполнению вредоносного кода. Причём существует возможность ее дистанционной эксплуатации, правда, она требует взаимодействия с пользователем.
«Даже несмотря на то, что на сертифицированные отечественные Linux уже активно продвигаются российские почтовые клиенты, аудитория Thunderbird в РФ всё равно сохраняется, – пояснил TAdviser ситуацию Михаил Спицын, эксперт лаборатории стратегического развития продуктов кибербезопасности компании «Газинформсервис». – Это, как правило, организации или команды, которые исторически строили инфраструктуру именно вокруг решений с открытыми исходными кодами, интегрировали Thunderbird с внутренними сервисами и привыкли к определённой экосистеме расширений. Для них миграция — это не только смена клиента, но и затраты на переучивание пользователей, перенос настроек, пересборку автоматизаций. Поэтому, хотя доля действительно нишевая, она устойчивая и не исчезнет мгновенно».
Полную статью можно найти здесь.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4🤔3
Федеральная торговая комиссия США (FTC) объявила о начале официального расследования, как чат-боты с искусственным интеллектом, предназначенные для работы в качестве цифровых компаньонов, влияют на детей. Учёные и регуляторы пытаются понять, какие процессы запускаются в сознании детей при взаимодействии с ИИ и как обезопасить их от потенциальных рисков.
«Подобные заголовки хоть и выглядят как завязка к неплохому научно-фантастическому фильму, но с другой стороны мы прекрасно понимаем, что это наша реальность на ближайшие несколько лет. В случае с изучением того, как чат-боты влияют на детей, опасаться, безусловно, есть чего. Мы толком не знаем, как работают многие процессы в нашей голове и головах наших детей, и какая-то новая переменная в этом управлении нас, естественно, беспокоит. И беспокоит она примерно так же, как влияние компьютерных игр, фильмов про Человека-паука и кукол Лабубу. Реальные исследования читать вряд ли кто-то будет, и мир, как обычно, разделится на просветителей и мракобесов, а затем они будут причудливо меняться местами по отдельным вопросам».
На фоне этих дискуссий Албания представила миру виртуального министра, созданного на основе ИИ. Диелла — в переводе с албанского «солнечный свет» — будет отвечать за все государственные закупки, сообщил премьер-министр Эди Рама.
«Но с албанским ИИ-министром всё немного интереснее. За Албанией, увы, сейчас закрепилась негативная репутация. Чтобы как-то исправить ситуацию, руководство этой балканской страны идёт на довольно интересные меры, как вот этот ИИ-министр. Я не знаю деталей, но подозреваю, что это PR-ход, потому что в том или ином виде ИИ используют все, но пока в голову никому не пришло назвать бота министром», — заключил эксперт.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤2🤔1
Отличная новость для всех участников форума! Теперь у нас есть официальный канал в Telegram, где вы найдёте всю актуальную информацию о GIS DAYS.
В нашем канале вы получите:
Не откладывайте — подписывайтесь прямо сейчас!
📱 Наш канал: https://news.1rj.ru/str/gis_days
#gis_новости #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍4👏4🤔1
Media is too big
VIEW IN TELEGRAM
Готовим кибербезопасность с душой😍
Внимание всем гурманам и ценителям необычного! Новый выпуск кулинарно-развлекательного шоу «Инфобез со вкусом» уже готовится выйти в эфир. И мы по традиции дарим шанс подглядеть за закулисьем самого необычного шоу в сфере кибербезопасности!
Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить премьеру выпуска.
#gis_развлечения #инфобезсовкусом
Внимание всем гурманам и ценителям необычного! Новый выпуск кулинарно-развлекательного шоу «Инфобез со вкусом» уже готовится выйти в эфир. И мы по традиции дарим шанс подглядеть за закулисьем самого необычного шоу в сфере кибербезопасности!
Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить премьеру выпуска.
#gis_развлечения #инфобезсовкусом
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10❤4👍4
Сопровождающий проектов Джош Джунон, сообщил на GitHub, что причиной стало получение злоумышленниками доступа к его учётной записи через поддельное письмо для сброса двухфакторной аутентификации (2FA). Были скомпрометированы и пакеты, связанные с DuckDB, в результате отдельной атаки. Организациям, зависящим от пакетов, повезло, что злоумышленников, по-видимому, интересовал только криптоджекинг, заключили наблюдатели в области кибербезопасности.
«В данной истории хочется порадоваться за коллег, которым повезло, что злоумышленник не смог нанести больший ущерб. Опасность таких случаев в том, что компании часто даже не подозревают о проблеме, пока вредоносный код уже работает внутри. Supply-chain-атаки незаметны, они используют доверие и масштаб экосистемы, чтобы нанести ущерб максимально быстро.
Поэтому ключевым становится не только профилактика, но и постоянный мониторинг. Именно это обеспечивает GSOC — круглосуточный центр мониторинга и реагирования на инциденты. Он помогает вовремя заметить подозрительную активность и быстро среагировать, минимизируя последствия даже самых изощрённых атак на цепочку поставок», — отметил Александр Катасонов.
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4👏3🤔2
Forwarded from GIS DAYS
Пришло время рассказать о партнерах 😉
Positive technologies — генеральный партнер форума GIS DAYS 2025.
🗣 В этом году Макар Ляхнов, Product Owner PT EdTechLab, выступит с докладом «Автономное обучение на базе тренажёра PT EdTechLab».
Спикер затронет:
⏺ Проблемы в подготовке специалистов по кибербезопасности
⏺ Концепцию автономного обучения
⏺ От идеи к продукту PT EdTechLab
⏺ Почему тренажёр, а не киберполигон/площадка/платформа и … симулятор
⏺ Сценарии использования тренажёра PT EdTechLab
⏺ Границу автономного обучения – MACL
🗓 Выступление пройдет 2 октября на GIS STUDENT DAY, в рамках сессии «ProИБ».
Все доклады можно увидеть онлайн, регистрируйтесь на трансляцию и следите за нашими социальными сетями👍
#gis_days
Positive technologies — генеральный партнер форума GIS DAYS 2025.
Спикер затронет:
Все доклады можно увидеть онлайн, регистрируйтесь на трансляцию и следите за нашими социальными сетями
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍3
Обладателями 3 POWERBANKS GIS становятся: @sarangdi, @deptk и @Speaker132
Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителем в личных сообщениях.
Следите за нашими постами в telegram и ВКонтакте, чтобы быть в курсе новостей из мира кибербеза и не пропустить новые розыгрыши, которые проходят в наших соцсетях каждый месяц.
#gis_развлечения #gis_days
Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителем в личных сообщениях.
Следите за нашими постами в telegram и ВКонтакте, чтобы быть в курсе новостей из мира кибербеза и не пропустить новые розыгрыши, которые проходят в наших соцсетях каждый месяц.
#gis_развлечения #gis_days
👍10🔥6🤔4
Особое внимание на форуме было уделено теме трансграничного электронного документооборота (ТЭДО). В рамках трека «Цифровой диалог с государством» состоялась оживленная дискуссия, посвященная возможностям, которые открывает международный документооборот. Участники сессии детально рассмотрели схему работы ТЭДО, его правовые основы, роль цифровых сертификатов и связь с международным законодательством.
«Большой интерес к теме трансграничного ЭДО подтверждается большим количеством поступивших во время сессии вопросов. Участников Форума интересует обширная география стран-экономических партнёров и ряд практических вопросов трансграничного ЭДО, таких как проверка полномочий при трансграничном ЭДО, участие в ТЭДО таможенных органов, возможности передачи персональных данных при ТЭДО. Всё это говорит о том, что бизнесу интересен и выгоден ТЭДО. А значит, у тех, кто его строит, впереди много интересной и полезной работы».
#gis_участвует
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍3👏3❤1
Forwarded from GIS DAYS
R-Vision — серебряный партнер форума GIS DAYS 2025 #gis_days
🗣 Степан Корецкий, руководитель отдела поддержки продаж компании R-Vision, в рамках сессии «Актуальные вопросы кибербезопасности» выступит с докладом «Регулятор в один клик: умное управление. (Практический кейс)».
Подробнее о выступлении рассказал сам спикер👇
Подробнее о выступлении рассказал сам спикер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3🤔3
РОЗЫГРЫШ 3 РЮКЗАКОВ от GIS 👍
Готовы к новому розыгрышу? Разыгрываем 3 стильных и удобных рюкзака в честь форуму GIS DAYS 2025!
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Зарегистрируйтесь на форум GIS DAYS (есть онлайн участие) здесь: https://clck.ru/3PDvPd
4. Под эти постом оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 22 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Готовы к новому розыгрышу? Разыгрываем 3 стильных и удобных рюкзака в честь форуму GIS DAYS 2025!
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Зарегистрируйтесь на форум GIS DAYS (есть онлайн участие) здесь: https://clck.ru/3PDvPd
4. Под эти постом оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 22 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍59❤31🔥29
Защита корпоративных систем 1С — критически важная задача для бизнеса. Успешные атаки приводят к многомиллионным потерям и репутационному ущербу.
Поэтому на вебинаре вместе с нашим экспертом Риммой Кулешовой, менеджером по продукту SafeERP, мы обсудим:
Вебинар будет интересен для специалистов по ИБ, руководителей IT-департаментов и руководителей разработки 1С. Регистрация уже открыта!
#gis_новости #safeerp
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4👍2👏1