Infosecurity – Telegram
Infosecurity
3.72K subscribers
683 photos
1 video
1 file
437 links
🔹 15+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
📈 Эксперты Infosecurity представили аналитику киберугроз за 3 квартал 2025 года

Исследование на основе данных DRP-сервиса CYBERDEF показало: более 80% атак с использованием социальной инженерии пришлись на мессенджеры.

Мошенники активно используют доверие пользователей — создают фейковые аккаунты руководителей, поддельные рабочие чаты в Telegram и фишинговые боты под видом банков.

➡️ Какие ещё тренды выявили эксперты и что нас ждёт в четвёртом квартале?

Читайте по ссылке 🔗

#аналитика
#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥82👍1👏1🤝1
Еженедельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️В Госдуме предложили обязать частные компании заменить иностранный софт. Читать ⚡️

⚫️ Каждый 4-й сотрудник использует неутверждённые ИИ-инструменты в обход политики компании. Читать ⚡️

⚫️Кибератаки на российскую промышленность в 2025 году выросли в 4 раза по сравнению с началом года. Читать ⚡️

⚫️Почти 70% компаний не используют системы защиты от утечек данных. Читать ⚡️

⚫️МВД: почти 120 млрд рублей за 7 месяцев у россиян похитили кибермошенники. Читать ⚡️

⚫️Группу хакеров, создавших вирус-вымогатель «Медуза», задержала полиция. Читать ⚡️

⚫️На 120% с начала года выросло число детей, которые пострадали от киберпреступлений. Читать ⚡️

⚫️В Microsoft ежедневно анализируют более 100 трлн сигналов безопасности вследствие резкого роста числа атак с использованием ИИ. Читать ⚡️

⚫️Крупнейшая американская телекоммуникационная компания взломана хакерской APT-группой. Читать ⚡️

⚫️В Великобритании на 17% выросло количество случаев мошенничества, убытки достигли 629 млн фунтов за полгода. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👌1🤓1🤝1
Пока бизнес укрепляет ИТ-периметр, злоумышленники заходят с другой стороны — через тех, кому вы доверяете: сотрудников, подрядчиков и партнёров.

На реальных кейсах показываем, как иллюзия контроля и формальный подход к информационной безопасности превращаются в критические уязвимости.

Читать статью по ссылке 🔗

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍2👌1💯1👀1🤝1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️ЦБ РФ призвал банки усилить идентификацию клиентов для борьбы с дропперами. Читать ⚡️

⚫️Исследование выявило страну-лидера по утечкам данных. Читать ⚡️

⚫️МВД предупредило россиян о мошенничестве под видом сотрудников маркетплейсов. Читать ⚡️

⚫️Причиной всплеска исков против бизнеса за сбор данных пользователей стали старые законы о конфиденциальности. Читать ⚡️

⚫️Google запускает новую функцию в Maps для борьбы с вымогательством через фейк-отзывы. Читать ⚡️

⚫️Китайские хакеры используют «дыру» в Windows, которой много лет. Читать ⚡️

⚫️В Microsoft сообщили о выявлении SesameOp — нового зловредного ПО. Читать ⚡️

⚫️Хакеры запустили фишинговую кампанию «Я заплатил дважды» на Booking.coм. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍311😎1
Компания Infosecurity вошла в число ключевых участников нового консорциума на базе «Кибердома», который объединит ведущие компании страны для борьбы с ростом ИИ-мошенничества и социальной инженерии.

Платформа начнёт работу в I квартале 2026 года.


Читать подробнее ➡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍53👏1🤝1
Пока компании вкладывают миллионы в файрволы и шифрование, злоумышленники находят куда более простой путь входа — через сотрудников.

О том, почему цифровая гигиена становится критически важной для бизнеса, как защитить себя и компанию от современных киберугроз, рассказали в статье.

Читать по ссылке ➡️

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥632👍1🤯1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Госаккредитация ИТ‑компаний в 2026 году будет привязана к открытости и доступности информации на их сайтах. Читать ⚡️

⚫️Эксперты предложили Минцифры усовершенствовать систему оценки защищённости отечественного ПО. Читать ⚡️

⚫️Apple лишила российских разработчиков DLP-программ возможности обновлять приложения для macOS из-за отзыва сертификатов. Читать ⚡️

⚫️Роскомнадзор получил право централизованно управлять трафиком для защиты Рунета от киберугроз. Читать ⚡️

⚫️Сеть портов под управлением «Портового альянса» подверглась интенсивной кибератаке. Читать ⚡️

⚫️Владельцам сайтов в России могут грозить штрафы до 700 тыс. рублей за авторизацию пользователей через иностранные сервисы. Читать ⚡️

⚫️ЦБ планирует считать крупные переводы самому себе по СБП подозрительными при выявлении схем мошенничества. Читать ⚡️

⚫️Пользователей предупредили о возвращении вируса DanaBot, активно атакующего Windows. Читать ⚡️

⚫️Google обвинили в нарушении закона о защите персональных данных 1967 года. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👌32👍1🤝1
🔵Почему компании переходят от «железа и лицензий» к сервисным контрактам?

🔵Почему MDR и SIEM-как-сервис выигрывают у собственных SOCов?

🔵Как регуляторика меняет сервисные контракты?

🔵ИИ в ИБ — это уже практика или пока только «витрина»?

🔵Какие SLA будут важнее скорости реакции через три года?


На эти и другие вопросы ответил эксперт Infosecurity.

Подробнее по ссылке ➡️

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63👍31🤝1
🤖 ИИ и мошенничество: как поддельные сервисы становятся угрозой для компаний

Популярность ChatGPT, Midjourney и других ИИ-инструментов создала новый вектор атак. Мошенники запускают сайты, которые копируют известные модели, обещают «улучшенные русскоязычные версии» или «корпоративные функции».

«Если раньше такие схемы встречались в основном за рубежом, то с конца 2024 и на протяжении 2025 года они активно распространяются и на российский сегмент — затрагивая как обычных пользователей, так и компании», — прокомментировал эксперт Infosecurity Виктор Шепелев.


Поддельные ИИ-платформы предлагают доступ к ChatGPT, Midjourney, Claude, Gemini и другим моделям по сниженной цене или с «расширенными возможностями». Цель мошенников — получить данные карт и перехватить рабочую информацию, которую сотрудники загружают в сервис.

По данным FTC, в 2024 году ущерб от подобных схем превысил $12,5 млрд — и логика атак уже адаптирована под российские реалии.

>>> ПОЧЕМУ ЭТО ОПАСНО ДЛЯ КОМПАНИЙ
🔵сотрудники регистрируются на фейковых ИИ-сервисах с корпоративных адресов;
🔵данные корпоративных карт вводятся в поддельные платёжные формы мошенников;
🔵в поддельные сервисы загружаются рабочие документы и конфиденциальные файлы;
🔵фиктивные ИИ-платформы используются как точка входа для дальнейших атак: кражи учётных данных, доступ к почте, получение внутренней информации.

По сути, это новая форма фишинга: сотрудник добровольно передаёт критичные данные, уверенный, что использует легитимный ИИ-инструмент.

>>> КАК КОМПАНИЯМ ЗАЩИТИТЬСЯ
1️⃣ Формировать официальный перечень разрешённых ИИ-сервисов и контролировать доступ к остальным — технически и организационно.
2️⃣ Использовать отдельные виртуальные карты для онлайн-подписок.
3️⃣ Проверять домены сервисов и источники установки/регистрации.
4️⃣ Обучать сотрудников распознавать поддельные ИИ-платформы и схемы.
5️⃣ Запрещать сотрудникам загрузку конфиденциальных данных в сторонние ИИ-сервисы без проверки.

#экспертиза #фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥32👌1🤝1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity рассказал о новом инфоповоде для фишинга, связанном с блокировкой телефона приезжающих с отдыха россиян. Читать ⚡️

⚫️Президент РФ поручил сделать из России ИИ-империю. Читать ⚡️

⚫️Госдума РФ открывает путь к патентованию ИИ и компьютерных игр. Читать ⚡️

⚫️Крупные IT-компании обяжут поддерживать вузы для сохранения аккредитации. Читать ⚡️

⚫️62% ИТ-специалистов сегодня используют ИИ. Читать ⚡️

⚫️В Госдуме рассмотрят законопроект об ужесточении ответственности за кибератаки на объекты КИИ. Читать ⚡️

⚫️В Банке России скептически оценили перспективы массового использования цифрового рубля обычными гражданами. Читать ⚡️

⚫️Россиян предупредили о вирусе Tsundere, маскирующемся под установщики популярных игр и заражающем компьютеры с Windows. Читать ⚡️

⚫️Мошенники стали использовать нейросети для фальсификации ДТП. Читать ⚡️

⚫️Хакеры выкрали и выложили в даркнете все данные национальных Итальянских железных дорог. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍211👌1🤝1
Ошибки, которые угрожают безопасности бизнеса

Даже при серьёзных вложениях в безопасность инциденты продолжают происходить. Чаще всего проблема не в технологиях, а в организационных процессах.

1️⃣ Неконтролируемые сторонние сервисы
Сотрудники самостоятельно подключают ИИ-платформы, SaaS-инструменты, плагины и Telegram-ботов. Эти сервисы получают доступ к данным без проверки домена, модели хранения и условий безопасности.

🔵Последствия: компания теряет управление потоком данных, а утечки происходят незаметно для ИБ.

2️⃣ Доступы, которые никто не пересматривает
В инфраструктуре сохраняются учётные записи бывших сотрудников, подрядчиков, временные роли, тестовые аккаунты. Права расширяются по мере задач, но почти никогда — не сокращаются.

🔵Последствия: неконтролируемый доступ к корпоративным системам. Компрометация одной такой учётки приводит к полномасштабному инциденту.

3️⃣ Документы и хранилища без владельцев
Общие Google Docs, файлы «для всех по ссылке» и материалы в личных облаках остаются без ответственного лица. Невозможно определить, кто открыл доступ, куда ушел файл и где он фактически хранится.

🔵Последствия: данные выходят из-под контроля, а утечки обнаруживаются постфактум.

4️⃣ Избыточные права у подрядчиков
Внешним командам выдаются полномочия шире, чем требуется для их задач. Доступы либо не ограничиваются после завершения работ, либо остаются активными месяцами.

🔵Последствия: компрометация у подрядчика становится инцидентом у компании — классический сценарий атак через цепочку поставок.

5️⃣ Формальное обучение сотрудников
Обучение по информационной безопасности проводится ради соблюдения требований регуляторов: короткие тесты, общий вебинар, материалы без практики. Знания не закрепляются, а поведение сотрудников не меняется.

🔵Последствия: ошибки пользователей остаются главным фактором успешных атак — от фишинга до передачи данных в неподтверждённые сервисы.

✔️ Эксперты Infosecurity помогут оценить риски и снизить уязвимости в вашем контуре

Напишите нам в сообщения, если требуется консультация ⬇️

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💯3🔥1👌1🤓1🤝1
🚀 Infosecurity запустила QMULO — облачный сервис для дистанционного обучения сотрудников кибербезопасности

QMULO оптимально для компаний до 100 сотрудников:
⚫️ автоматизирует процесс
⚫️ работает по подписке
⚫️ запускается за один день

ФУНКЦИОНАЛЬНЫЕ ВОЗМОЖНОСТИ

✅️ Системное обучение по ключевым рискам: фишинг, работа с данными, доступами, устройствами, паролями

✅️ 30+ электронных материалов — статьи, тесты, курсы по 5–10 минут

✅️ Регулярные обновления контента с учётом актуальных угроз

✅️ Загрузка собственных материалов — статей, регламентов, инструкций, чек-листов и т.д.

✅️ ИИ-конструктор для быстрого создания собственных электронных материалов

✅️ Автоматический контроль прогресса сотрудников и напоминания о повторении тем

✅️ Понятные отчёты по уровню навыков сотрудников и оставшимся рискам


Подробнее о сервисе 🔗

#новости #услуга
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥93👍32🏆1🦄1
АКЦИЯ НА СЕРВИС QMULO

👍 Скидка 50% для компаний, которые хотят повысить осведомлённость сотрудников в сфере ИБ.

*️⃣ Срок проведения: 26 ноября – 29 декабря 2025
*️⃣ Стоимость по акции: 15 000 ₽/мес (с НДС) вместо 30 000 ₽/мес (с НДС)
*️⃣ Участвуют компании с численностью до 100 сотрудников


Важно! Спецпредложение действует при единовременной покупке сервиса на 12 месяцев (отчетный период).

Подробности по ссылке 🟦

#акция
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥83👍321
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity рассказала об основных затратах мошенников в своих схемах. Читать ⚡️

⚫️Шадаев: «Очень много отечественных ИТ-решений скоро уйдут в облака». Читать ⚡️

⚫️«Блокировка неизбежна»: в Госдуме вынесли приговор WhatsApp. Читать ⚡️

⚫️Национальные банки не доверяют ИИ, криптовалюте и долларам. Читать ⚡️

⚫️Пользователей Windows 11 предупредили о вирусных атаках под видом системных обновлений. Читать ⚡️

⚫️В России резко возросло распространение вредоносных программ на Android-смартфонах в 2025 году. Читать ⚡️

⚫️В МВД назвали наиболее популярные в 2025 году мошеннические схемы. Читать ⚡️

⚫️В России планируют ввести штрафы за читерство в играх. Читать ⚡️

⚫️Canon подтвердила, что подверглась хакерской кампании Clop. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👌21🐳1🤝1
Сегодня компаниям важно не просто обеспечивать защиту данных, а подтверждать зрелость управления информационной безопасностью. ISO/IEC 27001 доказывает, что ИБ в организации — это не набор разрозненных мер, а выстроенная и контролируемая система.

Что даёт ISO/IEC 27001
порядок и прозрачность в процессах ИБ
снижение операционных и репутационных рисков
доверие клиентов и партнёров
доступ к тендерам и крупным проектам
выход на международные рынки

Мы в Infosecurity сопровождаем компании в подготовке к сертификации ISO/IEC 27001 — от первичной оценки до прохождения аудитов органов по сертификации с мировым именем.

Без погружения заказчика в бюрократию. Без хаоса. С аккуратной методологией и опытом экспертов, которые успешно делают это много лет.


Если вы планируете сертификацию в 2026 году — сейчас самое лучшее время начать подготовку.

Подробности по ссылке 🔗

Если нужна консультация или хотите оценить объём работ — пишите в сообщения здесь ⬇️ или оставляйте заявку на сайте, наши эксперты подскажут оптимальный маршрут.

#услуга #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥43👌1🐳1🤝1
Первый зимний дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Госзаказ на киберзащиту: траты на ИБ-услуги выросли на 68% за два года. Читать ⚡️

⚫️В России открыто первое уголовное дело о незаконном обороте учетных данных. Читать ⚡️

⚫️Цены на нелегальный доступ к персональным данным в даркнете резко выросли из-за ужесточения контроля. Читать ⚡️

⚫️Хакеры атаковали миллионы пользователей браузеров через расширения. Читать ⚡️

⚫️В России прогнозируют вклад ИИ в экономику более чем на €110 млрд к 2030 году. Читать ⚡️

⚫️Срок жизни теневых сообществ в Telegram не превышают 7 месяцев. Читать ⚡️

⚫️Из-за сбоя в ПО Airbus отзывает тысячи самолётов. Читать ⚡️

⚫️Устройства Apple подверглись атакам через заброшенные календарные домены iCalendar. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥211👍1👌1
Базовая вендорская поддержка DLP фокусируется на типовых сценариях. Когда требуется учитывать процессы конкретной компании, подключается Infosecurity.

Мы администрируем DLP-системы разных вендоров — с учётом особенностей инфраструктуры и задач заказчика.

В составе команды — инженеры с 10-летним опытом.

Наши эксперты работают с компаниями любого масштаба: от 500 до 25 000 пользователей.

ЧТО ДЕЛАЕТ КОМАНДА INFOSECURITY
🟣проектируем и внедряем DLP
🟣подключаем источники данных
🟣настраиваем правила и фильтры под специфику компании
🟣уменьшаем ложные срабатывания
🟣диагностируем и устраняем технические проблемы
🟣разбираем инциденты и готовим рекомендации
🟣берём на себя техподдержку и работу с вендором
🟣оформляем необходимые документы и легитимизируем использование DLP
🟣выделяем аналитиков для ежедневного разбора событий

ЧТО ПОЛУЧАЕТ КОМПАНИЯ
🟣предсказуемая и непрерывная работа DLP по SLA
🟣меньше ложных инцидентов
🟣высвобождение времени специалистов ИБ на другие задачи
🟣оперативный разбор событий
🟣рекомендации от экспертов с многолетним опытом
🟣снижение рисков утечек и нарушений


Подробнее по ссылке ➡️

#услуга #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3👌2❤‍🔥1
❄️Фейковая предпраздничная благотворительность

Перед Новым годом компании традиционно участвуют в благотворительности — и этим пользуются мошенники. Они рассылают топ-менеджерам убедительные письма от имени фонда или партнёра с просьбой «срочно помочь» и прикладывают поддельные документы и реквизиты.

🗣️ Виктор Шепелев, эксперт Infosecurity

Логика проста: злоумышленники совмещают фейковое внешнее обращение («фонд просит о помощи») и поддельное внутреннее подтверждение («директор согласовал»), играя на срочности, эмоциях и предновогодней суете.


В России уже фиксируются атаки с использованием дипфейков: мошенники подделывают голос руководителей и сотрудников компаний, рассылают аудио- и видеосообщения, а также «служебные» письма с просьбами о переводах.

📊 СТАТИСТИКА

СМИ сообщают, что в 2024 году 25,9% компаний столкнулись с deepfake-атаками, включая фейковые финансовые запросы и обращения о пожертвованиях.


Службы безопасности банков также отмечают, что нейросети активно применяются для создания правдоподобных голосов и видео — особенно в схемах с «экстренными» финансовыми просьбами.

🌐 МИРОВЫЕ КЕЙСЫ

Великобритания, 2024 — deepfake-голос CEO Марка Рида из международной коммуникационной группы WPP использовали во время фейковой онлайн-встречи, пытаясь добиться перевода средств.

Китай, 2024 — deepfake-звонок «от директора» привёл к переводу $25 млн на счета мошенников.

Сингапур, 2025 — финансовый директор международной компании перевёл почти $500 000 после deepfake-видеозвонка, где мошенники синтезировали внешность и голоса нескольких топ-менеджеров.


КАК ЗАЩИТИТЬСЯ

✔️ перепроверять обращения и реквизиты фондов через их официальные каналы
✔️ не доверять «срочным» голосовым сообщениям
✔️ подтверждать платежи вторым каналом и через двойное согласование
✔️ информировать сотрудников об опасности

Время добрых дел — не время терять бдительность. Важно, чтобы помощь дошла именно до тех, кому она действительно нужна.

#фишинг #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2💯2👌1🤝1
Еженедельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity прокомментировал, нужен ли рынку ИБ национальный стандарт учета инцидентов. Читать ⚡️

⚫️Аналитики призвали компании запретить использование ИИ-браузеров из-за рисков и обхода тренингов по кибербезопасности. Читать ⚡️

⚫️ Контроль за персональными данными при трансграничной передаче могут усилить. Читать ⚡️

⚫️Минюст РФ предлагает разработать в 2026 году правовые меры против негативного ИИ-контента. Читать ⚡️

⚫️В 2026 году число кибератак на российские компании может вырасти на 35%. Читать ⚡️

⚫️Несмотря на рост бюджетов, ИБ-директора не чувствуют повышения уровня защиты. Читать ⚡️

⚫️Вредонос под видом фотоархива распространяется через APK-файлы и атакует смартфоны россиян. Читать ⚡️

⚫️После блокировки Roblox участились мошеннические предложения для детей в мессенджерах. Читать ⚡️

⚫️ Banshee для macOS: infostealer, крадущий пароли и связку ключей. Читать ⚡️

⚫️.РФ расширяет многоязычие: добавлен символ «ӕ» осетинского алфавита. Читать ⚡️

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62👍21👌1
Часто в организациях инциденты фиксируются только тогда, когда уже есть простой, утечка или внешний сигнал. Проблема не в отсутствии мониторинга — а в том, что часть событий не считается риском вовсе.

Ниже — типовые ситуации, которые редко попадают в поле внимания ИБ, хотя именно они формируют будущие инциденты.

1️⃣КЛЮЧЕВЫЕ РЕШЕНИЯ ПРИНИМАЮТСЯ БЕЗ УЧЕТА ИБ ▶️

Бизнес быстро запускает сервис, интеграцию или выбирает подрядчика. Оценка рисков проводится «потом» или не проводится вовсе.

Чем это опасно: про «безопасность» вспоминают слишком поздно, когда внедрение базовых требований по ИБ требует болезненного пересмотра архитектуры, договорённостей и рабочих процессов.

2️⃣НЕЯВНОЕ РАСПРЕДЕЛЕНИЕ ОТВЕТСТВЕННОСТИ ЗА РИСКИ ▶️

Риски существуют, но за них никто персонально не отвечает: не определено, кто владелец данных, кто отвечает за доступы, кто и как часто пересматривает правила.

Чем это опасно: риски остаются «ничьими» и не попадают в управление.

3️⃣КОНТРОЛЬ ОГРАНИЧЕН ТЕКУЩИМ СОСТОЯНИЕМ ▶️

Оценивается то, что есть сейчас, но не учитывается, как процессы будут выглядеть через 3–6–12 месяцев: новые сотрудники, подрядчики, сервисы, проекты.

Чем это опасно: система безопасности не масштабируется вместе с бизнесом, а «играет в догонялки».

4️⃣ОБУЧЕНИЕ НЕ СВЯЗАНО С РЕАЛЬНЫМИ СЦЕНАРИЯМИ ▶️

Сотрудников обучают «ИБ в целом», но не показывают, как именно риски возникают в их повседневных процессах и как этому противодействовать.

Чем это опасно: базовые знания есть, но специфика работы условных «бухгалтерии» и «разработчиков» существенно различается, как и релевантные для них угрозы, поэтому обучение по ИБ должно быть целевым.

5️⃣ ОТСУТСТВУЕТ РЕГУЛЯРНАЯ ПЕРЕОЦЕНКА РИСКОВ ▶️

Оценка проводится разово — под проект, аудит или требования. Дальше бизнес-процессы развиваются, контрольная среда ИБ меняется, злоумышленники эволюционируют, а модель рисков — нет.

Чем это опасно: актуальные угрозы не отслеживаются и не управляются.


🗣️ «Стопроцентная защита от всего — это утопия. И в этой связи главный пробел ИБ — не технический, а управленческий. Контроль теряется ровно тогда, когда управление рисками ИБ не является шагом в принятии операционных и стратегических решений», — отмечает Алексей Чуриков, руководитель департамента кибербезопасности бизнеса Infosecurity.

Эксперты Infosecurity помогут выявить слепые зоны в ИБ и выстроить процесс управления рисками с учетом специфики и масштабов компании

Напишите нам здесь или через форму на сайте, если требуется консультация.

#экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍32💯2🤝1
👁‍🗨 Эффективный DRP начинается там, где заканчивается автоматизация

Автоматизированный DRP с использованием алгоритмов ИИ сегодня — необходимый базовый уровень для любой компании.
Без этого невозможно обеспечить масштаб, скорость и непрерывность наблюдения за тем, что происходит за периметром.

➡️ Автоматизация даёт основу, но сама по себе не закрывает задачу ИБ полностью.

ЧТО АВТОМАТИЗАЦИЯ УМЕЕТ

обеспечивать круглосуточный мониторинг внешних цифровых угроз;

находить домены, копии ресурсов, фишинговые страницы и другие артефакты;

быстро обрабатывать большие объёмы данных и коррелировать события;

выявлять повторяющиеся паттерны и технические совпадения.


ЧЕГО АВТОМАТИЗАЦИЯ НЕ УМЕЕТ

понимать замысел атаки
(отличить нерелевантный шум от подготовки целевой фишинговой кампании);

учитывать контекст конкретной компании
(бизнес-процессы, роли, чувствительные сценарии);

связывать разрозненные признаки в единый сценарий
(домен, сайт и инфраструктура по отдельности не дают полной картины);

принимать решение о реагировании
(блокировать ресурс или продолжать наблюдение).


Автоматизация и алгоритмы ИИ уже играют важную роль в DRP, но фишинговые кампании почти никогда не выглядят как один очевидный индикатор. Это всегда цепочка действий, требующая интерпретации.

🗣️ На текущем уровне технологий и с учётом затрат именно практический опыт аналитиков остаётся ключевым фактором эффективного реагирования. Помимо этого, в сложных ИБ-сценариях заказчикам важны не только быстрые ответы автоматизированных систем, но и живое экспертное взаимодействие — обсуждение рисков и решений, которого “умные помощники" пока дать не могут».

Антон Воробьёв, руководитель отдела анализа и оценки цифровых угроз Infosecurity.


В CYBERDEF используется гибридный подход:
🔵автоматизация с ИИ — для охвата, скорости и масштаба мониторинга,
🔵аналитики — для интерпретации, приоритизации и управляемого реагирования на события.

Это позволяет останавливать фишинговые кампании на этапе подготовки, а не после первых инцидентов.

#услуга #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5💯32❤‍🔥1🔥1