Солар – Telegram
Солар
7.08K subscribers
1.91K photos
176 videos
3 files
551 links
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Все каналы: https://news.1rj.ru/str/addlist/j2Jbz8d7azZhMTVi
Download Telegram
Пароли — первый бастион безопасности, который защищает наши данные.

Пока у Лувра пароль Louvre, мы используем специальные менеджеры и двухфакторную аутентификацию. Но и этого бывает мало. Попросили партнеров SOC Forum напомнить главные правила надежного пароля.

✳️ Солар рекомендует мнемонический метод: создавайте пароли на основе важных событий. Например, M1srvM@11:25 — Мой первый сын родился в Москве в 11:25.

✳️ Security Vision рекомендует менять пароли регулярно: оптимально — раз в 3-6 месяцев, особенно для почты и финансовых сервисов.

✳️ Xello призывает отказаться от использования одного пароля на нескольких сервисах.

✳️ Гарда обращается к классике: большие и маленькие буквы, цифры и спецсимволы — база для хорошего пароля.

✳️ R-Vision запустили проект «Безопашка», чтобы рассказать об этих и других правилах не только вам, но и вашим детям.

✳️ Hi-Tech Mail измеряет вашу кодовую комбинацию и рекомендует использовать в ней от 12 до 16 символов.

✳️ UserGate советует иногда заглядывать в сервисы утекших паролей и проверять, нет ли там вашего почтового ящика.

Сохраняйте пост и приходите на SOC Forum с обновленными, еще более надежными паролями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85👀2🫡1👾1
👁 Команда Solar 4RAYS обнаружила новую фишинговую кампанию против российского госсектора.

Злоумышленники разослали ИБ-специалистам письма с архивным вложением с легитимного адреса подрядчика, которого, скорее всего, взломала та же группировка. Но при открытии якобы рабочих документов запускался бэкдор — вредоносное ПО для удаленного управления компьютером. Безопасники ведомства вовремя заметили подозрительную активность и обратились к экспертам «Солара».

Модуль Orca, характерная C2-инфраструктура и другие детали позволяют предположить, что за атакой стоит восточно-азиатская группировка Erudite Mogwai.

Еще один характерный штрих — отсылки к художественным текстам в названиях вредоносов. Раньше группировка использовала фразы из «Гарри Поттера» и Лавкрафта, в этот раз — Pinocchio и Hermes.

Подробный разбор механики атак и советы по защите от Erudite Mogwai — в блоге Solar 4RAYS.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👾109
☀️ У каждой вещи есть основное применение и неожиданное. Например, велошлем нужен для безопасности на дороге, но при случае спасет от дождя.

Так и с решениями «Солара». Сервис ГОСТ TLS от Solar MSS защищает соединение между пользователем и сайтом. А еще — выполняет неочевидные задачи. Рассказываем в карточках какие.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
83🔥2🆒2
❤️ У котиков CISO есть слабость — коробочные решения. Они удобные, проверенные на практике и легко внедряются без долгих настроек.

В Solar TI Feeds собрали четыре такие «коробки». Это готовые комплекты фидов под популярные сценарии использования:
автоматически блокировать вредоносную активность в сети и на хостах;
контролировать, как соблюдается политика безопасности;
обогащать инциденты ИБ контекстом и снижать нагрузку на SOC;
строить гипотезы о новых типах атак.

Наборы фидов формируем на основе анализа данных с сенсоров «Ростелекома», телеметрии сервисов Solar JSOC и расследований команды Solar 4RAYS. Затем проверяем автоматически и вручную: отбираем данные только об актуальных киберугрозах.

Если стандартных фидов недостаточно, соберем кастомный комплект под ваши требования и инфраструктуру.

Запросите пилот сервиса Solar TI Feeds и выберите подходящий вариант.
Please open Telegram to view this post
VIEW IN TELEGRAM
21🔥66
☀️ На рынке ИБ-решений много молодых команд с сильными идеями. Но мы знаем, как сложно расти без поддержки. Поэтому развиваем CyberStage — платформу для стартапов в сфере информационной безопасности, где наши эксперты помогают с юридическими вопросами, поиском ресурсов и заказчиков.

В карточках — недавние кейсы резидентов CyberStage.

👀 Кстати, на SOC Forum будет офлайн-пространство платформы — зона «Киберстарт». Если будете на форуме, заходите узнать о проекте и пообщаться с другими ИБ-предпринимателями. Расскажем, как попасть в программу, и поможем подать заявку.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12😎3🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
6🔥6
🎙️🎙️🎙️🎙️🎙️🎙️🎙️🎙️

Слушайте доклады о новых киберугрозах и решениях для защиты от них. Смотрите интервью с экспертами из сферы ИБ. Задавайте вопросы спикерам.

Присоединяйтесь онлайн к главному ИБ-событию года прямо сейчас.
Please open Telegram to view this post
VIEW IN TELEGRAM
11🆒5🔥4
Media is too big
VIEW IN TELEGRAM
❤️ Теперь эксклюзивная аналитика, тренды, разборы инцидентов, проверенные инсайды и рекомендации экспертов на одном сайте.

Мы запустили «Киберболоид» — медиа от практиков, в котором без скуки и пафоса рассказывают об информационной безопасности. Здесь лишь кибербез, данные и здравый смысл.

Первые материалы уже на сайте. А еще не забудьте подписаться на телеграм-канал «Киберболоида», чтобы не пропускать анонсы новых статей.
Please open Telegram to view this post
VIEW IN TELEGRAM
146🎉4
Пробуем вскрыть сейф, проводим киберчекапы всех желающих, играем в кибермафию и «Свою киберигру» — на стенде «Солара» происходит много интересного.

Еще здесь можно:
познакомиться с нашими решениями для защиты бизнеса от киберугроз;
подискутировать с экспертами «Солара» о трендах и прогнозах развития рынка ИБ;
поучаствовать в квесте от Solar 4RAYS и получить в подарок эксклюзивный мерч.

Если вы на SOC Forum — заглядывайте к нам. Расписание всех активностей стенда «Солара» на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
17🔥8😎2