Forwarded from SOC FORUM | Неделя кибербезопасности
Пароли — первый бастион безопасности, который защищает наши данные.
Пока у Лувра пароль Louvre, мы используем специальные менеджеры и двухфакторную аутентификацию. Но и этого бывает мало. Попросили партнеров SOC Forum напомнить главные правила надежного пароля.
✳️ Солар рекомендует мнемонический метод: создавайте пароли на основе важных событий. Например, M1srvM@11:25 — Мой первый сын родился в Москве в 11:25.
✳️ Security Vision рекомендует менять пароли регулярно: оптимально — раз в 3-6 месяцев, особенно для почты и финансовых сервисов.
✳️ Xello призывает отказаться от использования одного пароля на нескольких сервисах.
✳️ Гарда обращается к классике: большие и маленькие буквы, цифры и спецсимволы — база для хорошего пароля.
✳️ R-Vision запустили проект «Безопашка», чтобы рассказать об этих и других правилах не только вам, но и вашим детям.
✳️ Hi-Tech Mail измеряет вашу кодовую комбинацию и рекомендует использовать в ней от 12 до 16 символов.
✳️ UserGate советует иногда заглядывать в сервисы утекших паролей и проверять, нет ли там вашего почтового ящика.
Сохраняйте пост и приходите на SOC Forum с обновленными, еще более надежными паролями.
Пока у Лувра пароль Louvre, мы используем специальные менеджеры и двухфакторную аутентификацию. Но и этого бывает мало. Попросили партнеров SOC Forum напомнить главные правила надежного пароля.
Сохраняйте пост и приходите на SOC Forum с обновленными, еще более надежными паролями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5👀2🫡1👾1
Злоумышленники разослали ИБ-специалистам письма с архивным вложением с легитимного адреса подрядчика,
Модуль Orca, характерная C2-инфраструктура и другие детали позволяют предположить, что за атакой стоит восточно-азиатская группировка Erudite Mogwai.
Еще один характерный штрих — отсылки к художественным текстам в названиях вредоносов. Раньше группировка использовала фразы из «Гарри Поттера» и Лавкрафта, в этот раз — Pinocchio и Hermes.
Подробный разбор механики атак и советы по защите от Erudite Mogwai — в блоге Solar 4RAYS.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👾10❤9
Так и с решениями «Солара». Сервис ГОСТ TLS от Solar MSS защищает соединение между пользователем и сайтом. А еще — выполняет неочевидные задачи. Рассказываем в карточках какие.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
В Solar TI Feeds собрали четыре такие «коробки». Это готовые комплекты фидов под популярные сценарии использования:
Наборы фидов формируем на основе анализа данных с сенсоров «Ростелекома», телеметрии сервисов Solar JSOC и расследований команды Solar 4RAYS. Затем проверяем автоматически и вручную: отбираем данные только об актуальных киберугрозах.
Если стандартных фидов недостаточно, соберем кастомный комплект под ваши требования и инфраструктуру.
Запросите пилот сервиса Solar TI Feeds и выберите подходящий вариант.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥6 6
В карточках — недавние кейсы резидентов CyberStage.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12😎3🔥2
Слушайте доклады о новых киберугрозах и решениях для защиты от них. Смотрите интервью с экспертами из сферы ИБ. Задавайте вопросы спикерам.
Присоединяйтесь онлайн к главному ИБ-событию года прямо сейчас.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🆒5🔥4
Media is too big
VIEW IN TELEGRAM
Мы запустили «Киберболоид» — медиа от практиков, в котором без скуки и пафоса рассказывают об информационной безопасности. Здесь лишь кибербез, данные и здравый смысл.
Первые материалы уже на сайте. А еще не забудьте подписаться на телеграм-канал «Киберболоида», чтобы не пропускать анонсы новых статей.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14⚡6🎉4
Пробуем вскрыть сейф, проводим киберчекапы всех желающих, играем в кибермафию и «Свою киберигру» — на стенде «Солара» происходит много интересного.
Еще здесь можно:
✅ познакомиться с нашими решениями для защиты бизнеса от киберугроз;
✅ подискутировать с экспертами «Солара» о трендах и прогнозах развития рынка ИБ;
✅ поучаствовать в квесте от Solar 4RAYS и получить в подарок эксклюзивный мерч.
Если вы на SOC Forum — заглядывайте к нам. Расписание всех активностей стенда «Солара» на сайте.
Еще здесь можно:
Если вы на SOC Forum — заглядывайте к нам. Расписание всех активностей стенда «Солара» на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17🔥8😎2
Первый день SOC Forum позади. Эксперты, представители бизнеса и госсектора обсудили, как развивается рынок ИБ и как меняется роль кибербезопасности в обществе. Делимся главным.
1️⃣ Кибербезопасность стала конкурентным преимуществом. Пользователи все серьезнее относятся к цифровой гигиене. По словам генерального директора ГК «Солар» Игоря Ляпунова, сегодня при выборе услуги или сервиса люди отдают предпочтение компаниям, которые могут защитить их данные. Доверие теперь важнее выгодного ценового предложения.
2️⃣ Российская экспертиза в ИБ востребована за рубежом. Директор международных продаж ГК «Солар» Артем Падейский рассказал, что другие страны интересуются нашим практическим опытом: как строим SOC, как используем AI для защиты от атак, как развиваем DevSecOps. От нас ждут не готовые решения, а работающие методы.
3️⃣ Бизнес и госсектор остро нуждаются в сильных ИБ-специалистах. Несмотря на общее охлаждение IT-рынка, спрос на такие кадры остается высоким. «Солар» и ВШЭ запустят совместные образовательные программы, чтобы решить проблему дефицита специалистов и подготовить безопасников нового поколения.
Впереди еще два дня докладов, дискуссий и интервью с экспертами. Напоминаем, что присоединиться к SOC Forum можно онлайн — на сайте форума идет прямая трансляция.
Впереди еще два дня докладов, дискуссий и интервью с экспертами. Напоминаем, что присоединиться к SOC Forum можно онлайн — на сайте форума идет прямая трансляция.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍5🔥4 3
Чтобы такие угрозы не попали в инфраструктуру, нужен мощный фильтр на входе. С этой задачей справляется Solar webProxy. Решение не дает вредоносам проникнуть в систему, а если заражение все же произошло, не позволяет злоумышленникам продолжить атаку и похитить данные.
В карточках рассказываем, какое вредоносное ПО встречается чаще всего и как Solar webProxy помогает от него защититься.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7❤6🔥3