Сегодня в Казани стартовал ежегодный форум по кибербезопасности — Softline Security Summit 2025.
С 6 по 9 августа ведущие ИБ-эксперты, представители госструктур и топ-менеджеры компаний обсудят главные вызовы: цифровую трансформацию, развитие облачных технологий и стратегии защиты бизнеса в условиях новых угроз.
#мероприятие
С 6 по 9 августа ведущие ИБ-эксперты, представители госструктур и топ-менеджеры компаний обсудят главные вызовы: цифровую трансформацию, развитие облачных технологий и стратегии защиты бизнеса в условиях новых угроз.
Спикеры от Infosecurity⭐️ НИКОЛАЙ АГРИНСКИЙ, исполнительный директор➡️ 7 августа / круглый стол «ИИ vs ИБ: союз или противостояние? Как ИИ может укрепить, а не подорвать безопасность данных»⭐️ АЛЕКСЕЙ ГРИШИН, руководитель группы пентестов➡️ 7 августа / мастер-класс «Пентесты своими силами»➡️ 8 августа / мастер-класс «Разбор реальных атак 2025: как хакеры ломают бизнес?»⭐️ АНДРЕЙ НАЙДЕНОВ, руководитель дивизиона кибербезопасности➡️ 8 августа / мастер-класс «Киберучения — как организовать и можно ли отдать на аутсорсинг»⭐️ КОНСТАНТИН МЕЛЬНИКОВ, руководитель департамента специальных сервисов➡️ 8 августа / мастер-класс «Кибершпионаж и разведка в Darknet: как находить утечки и угрозы?»
#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥10🔥6👏2 2🤓1🤝1
Сегодня на форуме Softline Security Summit 2025 в Казани выступили эксперты Infosecurity.
😐 ИИ vs ИБ: союз или противостояние?
Исполнительный директор Николай Агринский стал спикером круглого стола, посвящённого влиянию искусственного интеллекта на безопасность. Вместе с представителями ИТ и ИБ-сообщества обсуждали:
🟢 развитие AI-агентов или цифровых сотрудников
🟢 как нейросети помогают взламывать системы, обходить детекторы и находить уязвимости быстрее, чем это делают защитники?
🟢 может ли машинное обучение реально предсказывать атаки или это маркетинговая иллюзия?
🟢 насколько уязвимы сами алгоритмы и можно ли их взломать или отравить (data poisoning, adversarial attacks)?
🟢 кого в конечном итоге заменят алгоритмы — хакеров, защитников или всех сразу?
😐 Пентесты своими силами
Руководитель группы пентестов Алексей Гришин выступил на мастер-классе, в рамках которого обсудили важные практические темы:
🟢 как провести Red Team и Blue Team без сторонних подрядчиков?
🟢 какие инструменты пентеста доступны даже небольшим командам?
🟢 Реальные сценарии атак и защиты.
🟢 как оценивать защищённость через bug bounty и кибериспытания?
Форум продолжится до 8 августа включительно — следим за новыми выступлениями команды Infosecurity♥️
#мероприятие
Исполнительный директор Николай Агринский стал спикером круглого стола, посвящённого влиянию искусственного интеллекта на безопасность. Вместе с представителями ИТ и ИБ-сообщества обсуждали:
🎙 НИКОЛАЙ АГРИНСКИЙ
«Здорово, что есть возможность собраться с коллегами и открыто обсудить вопросы, которые волнуют всю индустрию. Да, мы не открыли Америку, но ещё раз убедились: ИИ способен стать союзником и помогать в защите данных, если аккуратно и грамотно использовать данный инструмент».
Руководитель группы пентестов Алексей Гришин выступил на мастер-классе, в рамках которого обсудили важные практические темы:
🎙 АЛЕКСЕЙ ГРИШИН
«Мастер-класс подсветил, что интерес бизнеса к пентестам значительно вырос. Важной частью обсуждения стала дискуссия, в ходе которой был поднят вопрос: что эффективнее - развивать внутренние компетенции сотрудников или привлекать опытных специалистов? Большинство участников сошлись: эффективнее доверять профессионалам. Для себя подчеркнул важную мысль, что у сотрудников очень много перспективных идей, но им не хватает поддержки, чтобы реализовать их в реальных проектах».
Форум продолжится до 8 августа включительно — следим за новыми выступлениями команды Infosecurity
#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👏6❤3👍2❤🔥1
Второй официальный день Softline Security Summit 2025 в Казани — максимум практики от команды Infosecurity: киберучения, разведка в Darknet и разбор реальных атак.
😐 Киберучения — как организовать и можно ли отдать на аутсорсинг
Руководитель дивизиона кибербезопасности Андрей Найденов стал спикером мастер-класса, посвящённого подготовке и проведению киберучений, выбору формата и роли внешних команд в подобных проектах.
😐 Кибершпионаж и разведка в Darknet: как находить утечки и угрозы?
Руководитель департамента специальных сервисов Константин Мельников выступил модератором мастер-класса, посвящённого практическим методам работы с информацией из теневого сегмента интернета и анализу связанных с этим рисков.
😐 Разбор реальных атак 2025: как хакеры ломают бизнес?
Руководитель группы пентестов Алексей Гришин поучаствовал в круглом столе, где на примерах из практики обсуждали актуальные техники атак, подходы к их выявлению и меры защиты, которые действительно работают.
▶️ ▶️ ▶️ Официальная программа форума завершается сегодня, и мы рады, что команда Infosecurity стала частью его насыщенной повестки!
#мероприятие
Руководитель дивизиона кибербезопасности Андрей Найденов стал спикером мастер-класса, посвящённого подготовке и проведению киберучений, выбору формата и роли внешних команд в подобных проектах.
🎙 АНДРЕЙ НАЙДЕНОВ
«Впечатления от форума — исключительно позитивные: отличная организация и вовлечённая аудитория. По итогам сессии расширим партнёрскую сеть — договорились о совместной реализации новых проектов».
Руководитель департамента специальных сервисов Константин Мельников выступил модератором мастер-класса, посвящённого практическим методам работы с информацией из теневого сегмента интернета и анализу связанных с этим рисков.
🎙 КОНСТАНТИН МЕЛЬНИКОВ
«Мы с коллегами постарались подробно рассказать, как на практике происходит взаимодействие с тёмной стороной интернета и её представителями, какие при этом возникают риски и угрозы. Приятно, что аудитория отнеслась к теме с живым интересом — это подтверждает её актуальность и важность наращивания компетенций в этой области».
Руководитель группы пентестов Алексей Гришин поучаствовал в круглом столе, где на примерах из практики обсуждали актуальные техники атак, подходы к их выявлению и меры защиты, которые действительно работают.
#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤3👏3👍2👌1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Минцифры: подготовил «белый список» сервисов при ограничениях интернета Читать ⚡️
⚫️ В Госдуме предложили обучать госслужащих кибербезопасности Читать ⚡️
⚫️ ЦБ: банки во II кв. предотвратили хищения на ₽3,4 трлн Читать ⚡️
⚫️ РКН: источники DDoS чаще всего — США, Тайвань, Мексика Читать ⚡️
⚫️ «Лаборатория Касперского»: против РФ действуют >70 групп Читать ⚡️
⚫️ МВД: пять новых уловок — от «силовиков по телефону» до вовлечения детей Читать ⚡️
⚫️ Новая схема: «звонок из военкомата» ради кода от «Госуслуг» Читать ⚡️
⚫️ Поддельные QR‑коды Wi‑Fi крадут пароли и карты Читать ⚡️
⚫️ ЦБ: аферы с «цифровым рублём» и виртуальными картами Читать ⚡️
⚫️ МВД: больше преступлений совершают через Telegram и WhatsApp Читать ⚡️
⚫️ Google подтвердила утечку клиентских данных из Salesforce Читать ⚡️
⚫️ WhatsApp вводит предупреждения для незнакомых приглашений в группы Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5🔥3❤2🤓2👍1
ЗАДАЧА
Один из заказчиков на старте внедрения DRP-решения CYBERDEF (ранее – ETHIC) попросил: «Заблокируйте всё, что нам не нравится в интернете».
РЕШЕНИЕ
Мы сразу обозначили рамки и объяснили, что запросы такого рода требуют реалистичной оценки. DRP — не инструмент «блокировки интернета», и работа по удалению контента возможна только в пределах закона. Поэтому с первой встречи мы проговорили ключевые ограничения:
Вместо абстрактных обещаний мы предложили конкретный план:
РЕЗУЛЬТАТ
Сначала заказчик сомневался. Сегодня — доверяет нам и рекомендует коллегам.
❔ У некоторых клиентов есть иллюзия, что с помощью DRP можно заблокировать всё, что угодно. Но это не так — мы работаем в рамках правового поля», — комментирует Антон Воробьёв, эксперт по кибербезопасности Infosecurity.
ВЫВОД
Признание ограничений — не слабость, а точка опоры. Прозрачный диалог на старте часто становится основой долгосрочного сотрудничества.
Подробнее читайте по ссылке
#экспертиза@in4security #кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤2👏1🤝1
Многие компании до сих пор лишь «тушат пожары» в кибербезопасности, реагируя на инциденты по мере их возникновения. Но эффективная защита требует системного подхода — построения полноценной системы управления кибербезопасностью.
В статье эксперты Infosecurity объясняют:🔵 почему универсальные стандарты ISO 27001 и NIST CSF не работают «из коробки»🔵 как построить собственную систему управления кибербезопасностью🔵 важность интеграции кибербезопасности в корпоративное управление🔵 распределение ролей между службой ИБ, топ-менеджментом и всеми подразделениями компании
Подробнее читайте по ссылке
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤🔥3👏2👍1🤝1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ В России ограничили звонки через Telegram и WhatsApp Читать ⚡️
⚫️ Роскомнадзор предупредил о схеме с подменой госорганов Читать ⚡️
⚫️ В России возбудили первое уголовное дело против дроповода Читать ⚡️
⚫️ МВД назвало главные признаки мошенничества при онлайн-покупках Читать ⚡️
⚫️ Телефонные мошенники атакуют под видом Соцфонда Читать ⚡️
⚫️ В Telegram активизировался фишинг под видом подарков Читать ⚡️
⚫️ 44% россиян ежедневно получают подозрительные письма Читать ⚡️
⚫️ США изъяли $1,1 млн у группировки BlackSuit Читать ⚡️
⚫️ Найдена уязвимость MadeYouReset в HTTP/2 Читать ⚡️
⚫️ Тысячи ИИ-серверов открыты для атак без защиты Читать ⚡️
⚫️ Новый вредонос PS1Bot атакует через рекламу Читать ⚡️
⚫️ Хакеры сменили тактику на массовый сбор данных об уязвимостях Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5👌3👍2❤1👀1
До 1 сентября — всего две недели, что заставляет мошенников активизировать силы. Образовательная тематика, эмоции родителей, суета с покупками и поступлением — идеальная почва для социальной инженерии.
ОСНОВНЫЕ СХЕМЫ1️⃣ Поддельные товары и услуги
Фейковые интернет-магазины с привлекательными ценами на учебную форму, канцтовары, цветы учителям. Деньги списывают, товары не доставляют.2️⃣ Обман через чаты
Поддельные приглашения в родительские чаты или студенческие группы с просьбами о переводах «на экскурсии», «учебники» или «проживание в общежитии».3️⃣ Звонки из «образовательных учреждений»
Мошенники представляются сотрудниками школ, вузов или психологами. Просят обновить данные в «Сферум», исправить «ошибки в документах» или пройти «тестирование». Цель — получить код доступа к Госуслугам.4️⃣ ИИ-клонирование голосов
Мошенники с помощью нейросетей подделывают голос ребёнка, родителя или педагога и звонят «по срочному делу» — просят перевести деньги или продиктовать коды/данные для входа (в т.ч. в Госуслуги).5️⃣ Обман абитуриентов и студентов
Предложения «гарантированного поступления», фальшивые сайты вузов с «вступительным взносом», помощь с образовательными кредитами (подменяют микрозаймами).
>>> ВОЗМОЖНЫЕ РИСКИ
>>> СОВЕТЫ ЭКСПЕРТОВ
#фишинг #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤🔥4⚡3👌2🤓2
29 марта 2025 года вступило в силу обновленное положение Банка России № 851-П, которое кардинально меняет требования к информационной безопасности в финансовой сфере.
Ключевые изменения🟢 Филиалы иностранных банков — теперь они полноправные участники регулирования ИБ.🟢 Обязательный PDCA-цикл — системный подход к управлению безопасностью.🟢 Принцип наивысшего уровня защиты — при совмещении видов деятельности применяется максимальный уровень.🟢 Усиленные требования к криптографии — переход на СКЗИ с сертификацией ФСБ до октября 2025.🟢 Антимошеннические технологии — обязательный контроль замены SIM-карт клиентов.🟢 Новая отчетность 3-МР — замена устаревших методических рекомендаций.🟢 Сокращенные сроки уведомлений — об инцидентах ИБ теперь нужно сообщать в течение 3 часов.
Подробный разбор всех изменений и практические рекомендации по внедрению читайте по ссылке
#законодательство #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3👏1👌1🤓1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Минцифры и МВД готовят «цифровую сигнализацию» от киберугроз. Читать ⚡️
⚫️ МВД и Роскомнадзор обяжут операторов связи и провайдеров уведомлять о киберугрозах. Читать ⚡️
⚫️ Ограничение звонков в мессенджерах оказалось эффективным средством борьбы с мошенниками. Читать ⚡️
⚫️ МВД фиксирует рост поддельных приложений для записи к врачам. Читать ⚡️
⚫️ Аферисты начали арендовать аккаунты в мессенджере MAX. Читать ⚡️
⚫️ Мошенники угрожают уголовной ответственностью за завершение разговора. Читать ⚡️
⚫️ МВД предупредило о схемах вовлечения граждан в отмывание денег. Читать ⚡️
⚫️ Новый обман под видом «замены цифрового ТВ». Читать ⚡️
⚫️ Мошенники научились подменять номера телефонов через электронные визитки. Читать ⚡️
⚫️ NIST разработал методы против фейковых фото в документах. Читать ⚡️
⚫️ Госуслуги тестируют вход через мессенджер MAX с верификацией доступа. Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👍2🔥2❤1👌1
🎬 Мы, конечно, не Самара из фильма «Звонок», но все же напоминаем: до ожидаемого обновления 187-ФЗ осталось 7 дней. После этого ФСТЭК придет за вами.
С 1 сентября запланировано вступление в силу изменений в Федеральный закон №187-ФЗ. Главное нововведение — отраслевые перечни объектов КИИ.
ЧТО ОБЯЗАТЕЛЬНО НУЖНО СДЕЛАТЬ
✔️ Пересмотреть категорирование — новые отраслевые перечни делают это обязательным
✔️ Проверить все информационные системы — которые ранее не категорировались
ЧТО УПРОЩАЕТСЯ
🟢 Четкие правила вместо субъективных трактовок
🟢 Единый подход к категорированию для всех отраслей
🟢 Проще определить принадлежность к субъектам КИИ
ЧТО ГРОЗИТ ЗА БЕЗДЕЙСТВИЕ
⚡️ За невыполнение категорирования штраф — до 200 тыс. рублей
⚡️ ФСТЭК дает 30 дней на устранение нарушений
⚡️ За повторные нарушения — до 500 тыс. рублей
ГЛАВНАЯ ПРОБЛЕМА
🔎 Регулятор рассчитывает, что компании справятся самостоятельно. На практике у большинства организаций нет нужных компетенций, а у профильных специалистов — времени на глубокое изучение новых требований.
⏳ Не успеваете подготовиться? Наши эксперты проконсультируют. Напишите в нам в ЛС
#законодательство
С 1 сентября запланировано вступление в силу изменений в Федеральный закон №187-ФЗ. Главное нововведение — отраслевые перечни объектов КИИ.
ЧТО ОБЯЗАТЕЛЬНО НУЖНО СДЕЛАТЬ
ЧТО УПРОЩАЕТСЯ
ЧТО ГРОЗИТ ЗА БЕЗДЕЙСТВИЕ
ГЛАВНАЯ ПРОБЛЕМА
«Мы уже проводили подобные работы, знаем на что обращать внимание при оценке показателей, что спрашивать, какие цифры использовать», — Анатолий Сазонов, руководитель департамента соответствия требованиям по информационной безопасности Infosecurity (ГК Softline).
#законодательство
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍2👻2🤝1
Готова ли ваша компания к изменениям в 187-ФЗ?
Anonymous Poll
9%
9%
17%
37%
29%
👍4🔥1
Так работает большинство предприятий — даже с SIEM. Атаки растут, штат не увеличивается, критичные события теряются в потоке.
Как справляться в таких условиях?
В статье эксперт Infosecurty рассказал:🔴 Почему SIEM уже не хватает и где «ломаются» процессы реагирования?🔴 Что реально автоматизировать, чтобы освободить до 70% времени команды?🔴 4 главные ошибки при внедрении SOAR — и как их не допустить?🔴 Кейс Infosecurity: как промышленное предприятие внедрило SOAR от Security Vision и сократило время реагирования на 80%, а нагрузку — вдвое.🔴 Чек-лист: пора ли вам автоматизировать?
Подробнее по ссылке
#экспертиза #кейс
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5🔥4👌2❤🔥1❤1🤓1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity об ответственности за незаконный оборот данных
Читать⚡️
⚫️ Эксперт Infosecurity о шести мерах борьбы с телефонными мошенниками
Читать⚡️
⚫️ ЦБ назвал 9 признаков блокировки снятия наличных с 1 сентября
Читать⚡️
⚫️ Роскомнадзор с 2024 года составил 67 протоколов за утечки данных
Читать⚡️
⚫️ На Госуслугах появится единая платформа согласий на обработку данных
Читать⚡️
⚫️ Атаки на разработчиков через GitHub и GitLab достигли рекорда
Читать⚡️
⚫️ Мошенники будут предлагать «обналичивание без лимитов»
Читать⚡️
⚫️ Каждый десятый россиянин не защищает банковские данные в зарубежных поездках
Читать⚡️
⚫️ Группировка Storm-0501 атакует облачные сервисы без вирусов
Читать⚡️
⚫️ WhatsApp позволяет запускать вредоносы с Python и PHP без предупреждения
Читать⚡️
⚫️ Лаборатория Касперского помогла Интерполу арестовать 1209 подозреваемых в Африке
Читать⚡️
#новости
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
Читать
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2🔥2👌1🤓1
Один клик по фишинговой ссылке способен обеспечить злоумышленникам доступ к корпоративной сети быстрее, чем школьник успеет написать «классная работа» в тетради.
📊 По данным аналитиков Infosecurity:➖ каждый пятый сотрудник кликает на вредоносные ссылки;➖ в течение 5 минут после этого злоумышленник может проникнуть в корпоративную сеть.
Последствия — шифрование инфраструктуры, утечка персональных данных сотрудников и клиентов, остановка бизнес-процессов и штрафы от регуляторов за нарушение требований к защите информации.
INFOSECURITY TRAINING CENTER помогает бизнесу снижать эти риски:
За 15 лет мы помогли повысить безопасность более чем в 350 компаниях. Мы точно знаем типичные ошибки сотрудников и умеем предотвращать их через системное обучение.
#услуги
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤓4👌2❤1⚡1❤🔥1
Пока везде горят костры рябин и все переворачивают календарь, эксперты Infosecuritу фиксируют у разных компаний одну и ту же проблему. Мошенники адаптировали старую схему fake boss.
КАК РАБОТАЕТ СХЕМА1️⃣ Мошенники создают фейковый аккаунт руководителя2️⃣ От имени псевдоруководителя создают «корпоративный чат» с названием компании и добавляют туда сотрудников3️⃣ Далее просят сотрудников прислать коды от Telegram или учётных записей4️⃣ Получают доступы и проводят мошеннические операции
>>> Как защититься
#фишинг #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥3😎2⚡1👍1
Первый осенний дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Власти отложили переход объектов КИИ на российский софт до 2026 года Читать ⚡️
⚫️ Кабмин поддержал исключение адресов физлиц из реестра операторов ПД Читать ⚡️
⚫️ Антиспам-фильтры начали блокировать звонки честных компаний Читать ⚡️
⚫️ Хакеры чаще атакуют российские компании через украденные учетные данные Читать ⚡️
⚫️ Рынок ИБ России вырастет в два раза к 2030 году Читать ⚡️
⚫️ МВД: мошенники переводят жертв в мессенджеры с лучшим качеством связи Читать ⚡️
⚫️ Обновленная схема: злоумышленники используют реквизиты благотворительных фондов Читать ⚡️
⚫️ В Совфеде предупредили о фейковых запросах о собственности Читать ⚡️
⚫️ МВД: злоумышленники распространяют вредоносы под видом курсов Читать ⚡️
⚫️ Отражена рекордная DDoS-атака в 11,5 Тбит/с Читать ⚡️
⚫️ Доля кибератак с ИИ дойдет до 75% к концу года Читать ⚡️
⚫️ Apple раздает исследователям специальные iPhone для поиска уязвимостей Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤3⚡2🤓1🤝1
Сегодня цифровая среда полна рисков:
КАК ПОНЯТЬ, ЧТО ВАМ НЕОБХОДИМО ВНЕДРЯТЬ DRP1️⃣ Нет проактивного мониторинга
ИБ-команда работает только на реакцию: тушит инциденты постфактум. Потенциальные угрозы из внешней среды остаются вне поля зрения.2️⃣ Есть жалобы или ссылки на подделки
Клиенты или партнёры сообщают о фейковых сайтах, рассылках или аккаунтах, действующих от имени вашей компании.3️⃣ Наблюдается подозрительная активность в открытых источниках
В СМИ, соцсетях или на форумах систематически появляется негатив и ложные публикации. Дополнительно фиксируется рост упоминаний компании в подозрительных каналах или регистрация доменов, схожих с корпоративным.4️⃣ Корпоративные данные начинают «всплывать» в неожиданных местах
Сотрудники находят упоминания e-mail, паролей или других данных на подозрительных ресурсах и форумах. Это сигнал о возможных утечках.5️⃣ Компания не готова платить штрафы
Рост проверок и утечек данных делает санкции неизбежными, поэтому руководство стремится выявлять угрозы заранее и устранять их до того, как они перерастают в инциденты.
Облачный DRP-сервис CYBERDEF помогает проактивно выявлять и устранять ИБ-угрозы, освобождая силы команды для решения других важных задач.
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👌2🙏1🤝1