Forwarded from GIS DAYS
R-Vision — серебряный партнер форума GIS DAYS 2025 #gis_days
🗣 Степан Корецкий, руководитель отдела поддержки продаж компании R-Vision, в рамках сессии «Актуальные вопросы кибербезопасности» выступит с докладом «Регулятор в один клик: умное управление. (Практический кейс)».
Подробнее о выступлении рассказал сам спикер👇
Подробнее о выступлении рассказал сам спикер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👏3🤔3
РОЗЫГРЫШ 3 РЮКЗАКОВ от GIS 👍
Готовы к новому розыгрышу? Разыгрываем 3 стильных и удобных рюкзака в честь форуму GIS DAYS 2025!
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Зарегистрируйтесь на форум GIS DAYS (есть онлайн участие) здесь: https://clck.ru/3PDvPd
4. Под эти постом оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 22 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Готовы к новому розыгрышу? Разыгрываем 3 стильных и удобных рюкзака в честь форуму GIS DAYS 2025!
Как участвовать:
1. Подпишитесь на наш канал GIS о кибербезопасности.
2. Подпишитесь на канал форума GIS DAYS.
3. Зарегистрируйтесь на форум GIS DAYS (есть онлайн участие) здесь: https://clck.ru/3PDvPd
4. Под эти постом оставьте реакцию и нажмите кнопку «Участвую».
Победители будут определены с помощью рандомайзера 22 сентября в 15:00.
Пусть удача улыбнётся именно вам!
#gis_развлечения #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍59❤31🔥29
Защита корпоративных систем 1С — критически важная задача для бизнеса. Успешные атаки приводят к многомиллионным потерям и репутационному ущербу.
Поэтому на вебинаре вместе с нашим экспертом Риммой Кулешовой, менеджером по продукту SafeERP, мы обсудим:
Вебинар будет интересен для специалистов по ИБ, руководителей IT-департаментов и руководителей разработки 1С. Регистрация уже открыта!
#gis_новости #safeerp
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4👍2👏1
По мнению экспертов, HybridPetya является наследником знаменитого Petya/NotPetya, вредоносного ПО, которое в 2016-2017 годах нанесло колоссальный ущерб по всему миру, шифруя данные без возможности восстановления. Новая версия, судя по всему, не только несёт деструктивный потенциал, но и использует более изощрённые методы проникновения.
«Вирусы, которые научились обходить Secure Boot, не являются абсолютной новинкой. Мы наблюдали подобные атаки, например, с буткитом BlackLotus в 2022-2023 годах. Опасность таких угроз заключается в двух ключевых моментах: во-первых, они загружаются на самой ранней стадии, ещё до старта операционной системы, что делает их практически невидимыми для традиционных средств защиты, таких как EDR. Во-вторых, они глубоко интегрируются в систему и удалить их без перепрошивки BIOS невозможно — простая переустановка ОС здесь бессильна».
Эксперт также отметил, что, несмотря на преемственность от Petya/NotPetya, HybridPetya эксплуатирует специфическую уязвимость в ОС Windows. Это даёт надежду на то, что своевременная установка обновлений от Microsoft может стать эффективной мерой профилактики.
«Важно понимать, что такие атаки используют доверие к системным компонентам и на самом раннем этапе загрузки, — добавляет эксперт. — Поэтому своевременное применение патчей, особенно тех, что касаются безопасности загрузки и операционной системы, становится критически важным. В компании "Газинформсервис" мы, в рамках центра мониторинга GSOC, постоянно отслеживаем подобные критические обновления и оперативно реагируем на необходимость патчинга, чтобы минимизировать риски для наших клиентов».
#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍7🔥4👏1
Forwarded from GIS DAYS
BI.ZONE — серебряный партнер форума GIS DAYS 2025 #gis_days
🗣 В рамках сессии «Актуальные вопросы кибербезопасности. Продолжение» Михаил Прохоренко, руководитель управления по борьбе с киберугрозами компании BI.ZONE, выступит с докладом «Знай себя, знай врага: золотое правило защиты бизнеса».
Современный подход к информационной безопасности требует смены парадигмы: от реагирования на инциденты к их активному предупреждению. Ключ к этому — глубокое понимание не только собственной цифровой инфраструктуры, но и мотивов, тактик и инструментов потенциальных противников.
В выступлении спикер покажет, как комплексное решение на базе EDR (Endpoint Detection and Response), обогащенное системами Threat Intelligence (TI), Threat hunting (TH) и искусственным интеллектом (AI), позволяет совершить этот переход и ответит на вопросы:
⏺ Как превратить разрозненные данные в стратегическую картину: почему инвентаризация активов и понимание атакующего — это основа для управления киберрисками, а не просто техническая задача?
⏺ Как опережать атаку: каким образом анализ поведения и проактивный поиск угроз (Threat Hunting) помогают выявлять целевые атаки до нанесения ущерба?
⏺ Как говорить на языке бизнеса: как технологии Threat Intelligence (TI) и искусственный интеллект (AI) помогают анализировать кибератаки, определять их целевой характер по отношению к вашей компании и адекватно выстраивать приоритеты защиты, оптимизируя ресурсы?
#gis_days
Современный подход к информационной безопасности требует смены парадигмы: от реагирования на инциденты к их активному предупреждению. Ключ к этому — глубокое понимание не только собственной цифровой инфраструктуры, но и мотивов, тактик и инструментов потенциальных противников.
В выступлении спикер покажет, как комплексное решение на базе EDR (Endpoint Detection and Response), обогащенное системами Threat Intelligence (TI), Threat hunting (TH) и искусственным интеллектом (AI), позволяет совершить этот переход и ответит на вопросы:
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4❤2😁1
Media is too big
VIEW IN TELEGRAM
Новый выпуск «Инфобеза со вкусом»: что общего у информационной безопасности и кулинарии?
Уже через неделю на ТВ-канале «Большой эфир» и в социальных сетях компании «Газинформсервис» появится новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом». В этот раз гостьей проекта стала Екатерина Черун, коммерческий директор компании Security Vision.
В четырнадцатом выпуске речь шла об автоматизации, вкладе в обучение школьников и студентов, а также о взаимодействии компаний «Газинформсервис» и Security Vision. Эксперты готовили лохикейтто — традиционный финский суп из красной рыбы, который дошёл до наших дней с минимальными изменениями.
🗓 Премьера выпуска — 25 сентября в 15:00.
А пока смотрите тизер и ставьте лайки!
#gis_развлечения #инфобезсовкусом
Уже через неделю на ТВ-канале «Большой эфир» и в социальных сетях компании «Газинформсервис» появится новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом». В этот раз гостьей проекта стала Екатерина Черун, коммерческий директор компании Security Vision.
В четырнадцатом выпуске речь шла об автоматизации, вкладе в обучение школьников и студентов, а также о взаимодействии компаний «Газинформсервис» и Security Vision. Эксперты готовили лохикейтто — традиционный финский суп из красной рыбы, который дошёл до наших дней с минимальными изменениями.
А пока смотрите тизер и ставьте лайки!
#gis_развлечения #инфобезсовкусом
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥6❤5
Всего на мошеннические звонки с предложениями о дополнительных доходах пришлось 34% нежелательных звонков. Далее следуют звонки от лиц, представляющихся сотрудниками операторов связи (15,7%), коммунальных служб (15,7%), государственных органов (14,7%), а также почты и служб доставки (7,1%).
"В ближайшее время можно ожидать усовершенствование технологий, направленных на автоматическое выявление и блокировку мошеннических звонков. Ожидается дальнейшее развитие сервисов, которые будут использовать искусственный интеллект для более точной идентификации мошенников по анализу поведения и шаблонов звонков. Также вероятно, что появятся новые законодательные инициативы для ужесточения ответственности за телефонное мошенничество и создания механизмов более эффективного взаимодействия между различными службами для быстрой блокировки мошеннических схем".
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4🤔3❤1
«GSOC компании "Газинформсервис" рекомендует при разработке и эксплуатации систем, работающих с клиентскими данными, внедрять слои защиты, ориентированные на предотвращение утечек и уменьшение поверхности атаки. Это включает жёсткий контроль доступа к CRM- и SSO-системам, аудит учётных записей с высокими привилегиями, мониторинг подозрительной активности, например массовых запросов к базе данных или выгрузок данных, и усиленные меры верификации пользователей при восстановлении учётных записей.
Также важно пользоваться услугами центров мониторинга, таких как GSOC, что позволит настроить систему оповещений о потенциальной компрометации, быстро реагировать на сообщения об утечке и проводить ретроспективный анализ инцидентов, чтобы минимизировать ущерб от утечки данных/
Пользователям можно также обратить внимание на инструменты, обеспечивающие безопасность на уровне хранения информации. В этом отношении СУБД Jatoba — отличный пример».
#gis_days #gsoc #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏3🤔3❤2
Forwarded from GIS DAYS
Внимание, кибергерои! Приглашаем вас принять участие в захватывающих студенческих киберсоревнованиях CTF, которые пройдут 2 октября в рамках GIS STUDENT DAY.
Что вас ждёт:
Не упусти возможность получить опыт решения реальных задач и проявить свои навыки! Призеры и победители получат ценные призы от компании "Газинформсервис".
Регистрируйся прямо сейчас: https://accs-gis.ru/
#gis_days #ctf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3
«Основным техническим вызовом является защита беспроводных интерфейсов и облачных сервисов, которые часто оказываются слабыми звеньями в системе безопасности автомобиля, — подтверждает серьёзность проблемы киберэксперт и инженер-аналитик компании «Газинформсервис» Екатерина Едемская. — Уязвимости в датчиках и системах сенсорного слияния, а также в технологиях автономного вождения могут быть использованы для обхода механических систем защиты. Современные автомобили используют комплексные вычислительные платформы для обработки данных с датчиков и управления автономными функциями, что делает их уязвимыми перед атаками, которые могут вызвать сбои в функционировании ключевых систем, таких как тормоза и двигатель».
Эксперт также обращает внимание на проблему серого импорта и неполной актуализации безопасности:
«Уязвимости, связанные с серым импортом, подчёркивают важность соблюдения стандартов и регулярных обновлений ПО для всех автомобилей, независимо от канала поставки. Автомобили, ввезённые неофициальными путями, часто не проходят необходимые проверки безопасности и могут быть подвержены атакам с использованием известных уязвимостей. Автопроизводителям и сервисным центрам следует обеспечить регулярные обновления и контроль безопасности всех моделей, включая те, что эксплуатируются в условиях несанкционированного импорта».
Она добавила, что решения класса UEBA могут стать эффективным инструментом для защиты автомобилей от кибератак, особенно в контексте сетевых угроз и взломов. Эти системы анализируют поведение пользователей и устройств в сети, выявляя аномалии, указывающие на попытки взлома. Внедрение UEBA позволит автопроизводителям оперативно обнаруживать и блокировать потенциальные угрозы, предотвращая возможный ущерб.
#gis_новости #ankey_asap
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍5👏4
Знаете ли вы, что в нашем официальном канале уже вышло множество эксклюзивных материалов о форуме? Присоединяйтесь к нам, чтобы не пропустить самое важное!
Что уже доступно в канале:
Не отставайте от событий — подписывайтесь прямо сейчас!
📱 Присоединяйтесь к нашему активному сообществу: https://news.1rj.ru/str/gis_days
#gis_новости #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏3❤2
Взлом сайта аэропорта Пулково может не привести к каким-либо негативным последствиям, если IT-инфраструктура выстроена грамотно. Такую позицию ТАСС высказал глава группы защиты инфраструктурных IT-решений компании "Газинформсервис" Сергей Полунин, отметив, что взлом сайта не является взломом всей компании.
"Взлом сайта - это не взлом компании. Да, такие взломы всегда заметны, всегда попадают в ленты новостей, но сам по себе сайт - это только точка входа. Если внутри все организовано грамотно, то дальше сайта дело не пойдет. По всем правилам сайты обычно размещаются в изолированной среде и имеют только необходимые точки подключения с внешними контрагентами, поэтому пока я бы не стал паниковать", - сказал он.
Специалист признал, что от взлома не застрахован никто, но заметил, что о взломе сайта Пулково пока мало что известно. Он подчеркнул в контексте недавней атаки на "Аэрофлот", что "взлом сайта - это взлом сайта, для этого не нужно сидеть внутри сети жертвы, а достаточно найти уязвимость на самом сайте".
Полунин также отметил сложную ситуацию с защищенностью системообразующих компаний РФ (в число которых с 2020 года входит Пулково):
"Атакам они подвергаются постоянно, а вот подобные новости о взломах мы слышим совсем нечасто. Для экспертов в области ИБ это показатель, хотя, безусловно, недоступность сайта аэропорта в течение какого-то времени - это серьезный репутационный ущерб", - пояснил он.
#gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🔥3
Forwarded from GIS DAYS
«Лаборатория Касперского» — серебряный партнер форума GIS DAYS 2025 👋
🗣 1 октября в рамках сессии «Актуальные вопросы кибербезопасности» Евгений Шевченко, руководитель группы по сопровождению ключевых корпоративных проектов «Лаборатории Касперского», представит доклад на тему «Инструменты и технологии киберразведки для построения эффективной защиты».
Спикер расскажет о том, как уникальные данные и экспертные знания, собранные по всему миру, позволяют эффективно выявлять, анализировать и предотвращать атаки, обеспечивая проактивную защиту корпоративных и промышленных инфраструктур. Вы узнаете, какие бывают Threat intelligence-сервисы, как их интегрировать в существующие системы безопасности и какие преимущества они дают.
Хотите узнать больше об информационной безопасности?
Регистрируйтесь на форум GIS DAYS #gis_days
Спикер расскажет о том, как уникальные данные и экспертные знания, собранные по всему миру, позволяют эффективно выявлять, анализировать и предотвращать атаки, обеспечивая проактивную защиту корпоративных и промышленных инфраструктур. Вы узнаете, какие бывают Threat intelligence-сервисы, как их интегрировать в существующие системы безопасности и какие преимущества они дают.
Хотите узнать больше об информационной безопасности?
Регистрируйтесь на форум GIS DAYS #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👏5👍3
GIS о кибербезопасности
РОЗЫГРЫШ 3 РЮКЗАКОВ от GIS 👍 Готовы к новому розыгрышу? Разыгрываем 3 стильных и удобных рюкзака в честь форуму GIS DAYS 2025! Как участвовать: 1. Подпишитесь на наш канал GIS о кибербезопасности. 2. Подпишитесь на канал форума GIS DAYS. 3. Зарегистрируйтесь…
1. Eduard (@berbekov_ed)
2. 🅰️🅱️ (@anivernani)
3. Олеся
Please open Telegram to view this post
VIEW IN TELEGRAM
😢4
Обладателями 3 РЮКЗАКОВ от GIS становятся: @berbekov_ed, @anivernani, Олеся
Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителем в личных сообщениях.
Следите за нашими постами в telegram и ВКонтакте, чтобы быть в курсе новостей из мира кибербеза и не пропустить новые розыгрыши, которые проходят в наших соцсетях каждый месяц.
#gis_развлечения #gis_days
Спасибо всем за участие! В ближайшее время наш представитель свяжется с победителем в личных сообщениях.
Следите за нашими постами в telegram и ВКонтакте, чтобы быть в курсе новостей из мира кибербеза и не пропустить новые розыгрыши, которые проходят в наших соцсетях каждый месяц.
#gis_развлечения #gis_days
😢5🔥4👏3🤔1
Критическая ошибка была обнаружена в механизме десериализации NetWeaver Application Server Java (AS Java). В общей классификации эта ошибка называется восстановление в памяти недостоверных данных (CWE-502). В случае Java эти восстановленные в процессе десериализации данные превращаются в исполняемые коды и дают возможность исполнить посторонние команды в контексте сервера приложений. Причем сделать это может неаутентифицированный удалённый атакующий с помощью отправки специально сформированной полезной нагрузки на открытый порт обработки протокола RMI.
«RMI-P4 — это не отдельный продукт или версия SAP, а протокол, используемый в SAP NetWeaver для удалённого взаимодействия, в первую очередь с компонентом AS Java, – напомнил читателям TAdviser Тимур Цыбденов, ведущий инженер SafeERP компании «Газинформсервис». – SAP NetWeaver AS Java — это платформа для развёртывания, интеграции и разработки корпоративных приложений SAP в экосистеме Java. Решения SAP в России достаточно распространены, включая AS Java, особенно в промышленности, ритейле и логистике».
Полную статью можно найти здесь.
#gis_новости #safeerp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏3🤔2
Объявляем заключительный розыгрыш в честь GIS DAYS 2025! 🎉
Не упустите шанс стать обладателем стильных футболок от GIS! Победители нашего конкурса смогут получить уникальные футболки Cyberfuture в черном цвете.
Условия участия просты:
1. Подпишитесь на @gis_cybersec
2. Подпишитесь на @gis_days
3. Зарегистрируйтесь на форум GIS DAYS 2025
4. Оставьте реакцию под этим постом
#gis_развлечения #gis_days
Не упустите шанс стать обладателем стильных футболок от GIS! Победители нашего конкурса смогут получить уникальные футболки Cyberfuture в черном цвете.
Условия участия просты:
1. Подпишитесь на @gis_cybersec
2. Подпишитесь на @gis_days
3. Зарегистрируйтесь на форум GIS DAYS 2025
4. Оставьте реакцию под этим постом
#gis_развлечения #gis_days
🔥51👍36❤10🎉10👏4
Forwarded from GIS DAYS
Xello — серебряный партнер форума GIS DAYS 2025 👍
🗣 1 октября в рамках сессии «Актуальные вопросы кибербезопасности» Антон Стрельцов, руководитель направления поддержки продаж Xello, выступит с докладом «Повышение киберустойчивости: динамический и масштабируемый киберобман для защиты от сложных кибератак».
Киберобман — технология, которая стала обязательным элементом стратегии киберзащиты предприятий, чьи активы могут стать целью профессиональных хакеров. При этом современные deception-решения — давно ушли от статичных ханипотов. В выступлении спикер расскажет про возможности современных систем киберобмана и кейсы, когда они помогли компаниям.
🗣 3 октября в рамках сессии «Актуальные вопросы ИБ» Александр Комаров, инженер направления поддержки продаж Xello, выступит с докладом «Сценарии детектирования кибератак с помощью технологии киберобмана».
Все доклады можно увидеть онлайн, регистрируйтесь на трансляцию и следите за нашими социальными сетями.
#gis_days
Киберобман — технология, которая стала обязательным элементом стратегии киберзащиты предприятий, чьи активы могут стать целью профессиональных хакеров. При этом современные deception-решения — давно ушли от статичных ханипотов. В выступлении спикер расскажет про возможности современных систем киберобмана и кейсы, когда они помогли компаниям.
Все доклады можно увидеть онлайн, регистрируйтесь на трансляцию и следите за нашими социальными сетями.
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
До премьеры нового выпуска шоу «Инфобез со вкусом» осталось2️⃣ 4️⃣ часа, а значит, самое время рассказать вам чуть больше!
🗣 В этот раз гостьей на нашей кухне стала Екатерина Черун, коммерческий директор компании Security Vision.
В этом выпуске мы ответим на следующие вопросы:
⏺ Что такое «автоматизация» и похожа ли она на волшебство?
⏺ Как ИТ-платформа low code/no code помогает наладить работу "кухни" заказчика?
⏺ Как компании Security Vision и «Газинформсервис» работают вместе?
Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить новый интересный выпуск!
#инфобезсовкусом #gis_развлечения
В этом выпуске мы ответим на следующие вопросы:
Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить новый интересный выпуск!
#инфобезсовкусом #gis_развлечения
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥3👍2