2084
Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision. А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
⚡️Платформа R•Vision ЦКИБ подтвердила совместимость с ОС от СберТеха
Совместимость продуктов R•Vision ЦКИБ и Platform V SberLinux OS Server позволит бизнесу перейти на отечественную ОС корпоративного уровня, а также сохранить непрерывность работы и эффективность автоматизированных систем.
🔵Оба продукта зарегистрированы в Реестре российского ПО и полностью подходят для задач импортозамещения.
👨💻 Валерий Богдашов, генеральный директор R•Vision:
«Российский бизнес сталкивается с необходимостью работать в условиях, когда импортозамещение становится одним из ключевых приоритетов для развития. Для того, чтобы процесс импортозамещения был полноценным, нужен симбиоз — отечественное системное и прикладное ПО плюс оборудование. Совместимость технологии R•Vision ЦКИБ и операционной системы Platform V SberLinux OS Server позволяет бизнесу получать комплексное отечественное решение для обеспечения кибербезопасности».
✉️ Фишинг от имени банков и государственных организаций — один из самых распространённых видов киберпреступлений в России.
Его основная цель — кража идентификационных данных и получение финансовой выгоды, а в случае с коммерческими организациями — это также хищение интеллектуальной собственности, нанесение репутационного ущерба и нарушение работоспособности организации.
Чтобы защитить электронную почту, нужно настроить для неё протоколы безопасности: SPF, DKIM и DMARC:
🔵SPF предотвращает отправку писем от имени другого домена.
🔵DKIM защищает содержимое письма от изменений после отправки.
🔵DMARC обеспечивает механизм реагирования на попытки спуфинга и фишинга.
👨💻 Игорь Швецов, инженер по информационной безопасности R•Vision, отмечает: «Установка и настройка протоколов SPF, DMARC и DKIM технически несложные задачи. SPF требует добавления записи в DNS домена, указывающей на серверы, имеющие право отправлять почту от имени домена. Настройка DMARC требует добавления записи, определяющей, как обрабатывать сообщения, которые не проходят проверки SPF и DKIM».
Насколько защищены мессенджеры от кибератак❓
🔒Неспециализированные мессенджеры могут быть уязвимы перед киберугрозами, так как они не предназначены для работы с конфиденциальной информацией.
⬆️ В карточках мы раскрыли риски использования популярных мессенджеров в рабочих целях.
#RVisionTeam #rvision_киберрекомендации #ИнформационнаяБезопасность
Обнаружен способ мошенничества с использованием зарубежных номеров❕
Цель киберпреступников — заставить жертву перейти по ссылке. Для этого они представляются знакомыми и сообщают, что сменили номер телефона, а затем отправляют ссылку на якобы актуальный аккаунт. Однако эта ссылка обычно ведёт на фишинговый ресурс.
Для защиты от мошеннической схемы Руслан Бисенгалиев, аналитик-исследователь угроз кибербезопасности R•Vision, рекомендует:
«Никогда не вводите личные данные на подозрительных сайтах и пользуйтесь только теми ресурсами, которым вы доверяете. Однако даже в этом случае убедитесь, что вводите адрес правильно, так как злоумышленники могут заменить некоторые буквы, чтобы ссылка выглядела легитимной.
Чтобы не попасть в ловушку фишинга, важно всегда включать критическое мышление. Задавайте себе вопросы: кто обращается ко мне, зачем и с какой целью? Это поможет вам распознать потенциально опасные ситуации и избежать их».
👦 Друзья, всем привет! На связи Безопашка 👋
В каждом моем выпуске есть конкурс рисунков. Наступил последний месяц лета, а это значит, что на отправку работ остается все меньше времени.
Мне интересно посмотреть, как ваши детки представляют свою комнату, поэтому в этом конкурсе рисунков я предлагаю ее изобразить 👨🎨
Буду ждать работы ваших деток на почту: bezopashka@rvision.ru до 31 августа 2024 года.
Давайте продолжать вместе создавать красивый и удивительный мир!
#RVisionTeam #RVision_news
#RVisionБезопашка
Наша компания вновь вошла в число лидеров российского ИБ-рынка по версии TAdviser
R•Vision присутствует в ключевых сегментах рынка, а лидирующие строки снова занимают наши флагманские продукты: R•Vision SIEM, R•Vision VM и R•Vision SOAR. При подготовке карты аналитики опирались на базу знаний TAdviser, отраслевые рейтинги и сайты ИБ-компаний.
🔎 Исследуйте карточки и пишите в комментариях, в каком количестве разделов мы появились в этом году!
Больше информации о наших технологиях читайте на сайте и оставляйте заявку на демо.
#RVisionTeam #rvision_сми
Чем опасно использование мессенджеров в работе❓
Обычные мессенджеры могут быть менее надежными и защищенными от киберугроз, поскольку не предназначены для работы с конфиденциальной информацией. Это создаёт определённые риски при их использовании в рабочих целях.
С точки зрения безопасности взлом приложений для обмена сообщениями открывает злоумышленникам широкие возможности для киберпреступлений.
👨💻 О том, как хакеры действуют через мессенджеры, и можно ли защититься от подобных киберугроз, рассказала Екатерина Бетина, консультант по ИБ R•Vision.
Подробнее читайте ➡️ в материале по ссылке.
#RVisionTeam #rvision_сми
Публикуем новый выпуск нашей рубрики: «Вопросы эксперту R•Vision»
Сегодня поговорим про технологию имитации ИТ-инфраструктуры для обнаружения кибератак – R•Vision TDP ⚙️
О том, зачем использовать Threat Deception Platform, если уже есть SIEM и EDR, о внедрении продукта в рамках импортозамещения, и многом другом рассказывает Евгений Грязнов, продакт-менеджер R•Vision TDP.
⬆️ Подробности читайте в карточках ⬆️
🖥 А посмотреть наш продукт в действии можно, оставив заявку на демо.
#RVisionTeam #rvision_технологии
Уязвимость VSCode и «объективный» взгляд на Git
👨💻 В блоге R•Vision на Хабр вышла статья, посвященная одному из самых популярных редакторов кода – VSCode, и тому, как злоумышленники могут использовать его в своих целях.
В материале Владислав Кормишкин, аналитик-исследователь угроз кибербезопасности R•Vision, рассмотрел архитектурные особенности VSCode, связанные с безопасностью исполнения кода.
Помимо этого, Владислав проанализировал уязвимость CVE-2023-46944, рассказал, как именно она была пропатчена, и предложил правило для её обнаружения с использованием языка VRL и плагина R•Object.
Читайте статью ➡️ по ссылке.
#RVisionTeam #RVision_Хабр
⚙️ R•Vision TDP подтвердил соответствие стандартам кибербезопасности Республики Беларусь
Сертификат ОАЦ подтверждает, что R•Vision TDP соответствует высоким требованиям к безопасности информационных технологий, установленным в стране. Это делает продукт еще более востребованным для организаций, работающих в Республике Беларусь.
Получение сертификата соответствия Оперативно-аналитического центра при Президенте Республики Беларусь (ОАЦ) становится одним из ключевых критериев при выборе вендора технологий ИБ для компаний, которые заинтересованы в усовершенствовании защиты своей ИТ-инфраструктуры. R•Vision всегда обеспечивает безопасность своих клиентов в соответствии с лучшими мировыми практиками. Получение ещё одного сертификата ОАЦ Республики Беларусь подтверждает зрелость и надёжность технологий R•Vision, — подчеркнул Камиль Баймашкин, заместитель исполнительного директора R•Vision.
Киберугрозы для детей в интернете 🛡
В цифровом мире интернет стал неотъемлемой частью жизни, и дети с ранних лет активно пользуются гаджетами и онлайн-ресурсами. Именно поэтому безопасность в сети необходима так же, как и в реальном мире.
Важно научить подрастающее поколение распознавать мошеннические схемы и соблюдать правила безопасного поведения в интернете.
⬆️ В карточках рассказали о ключевых киберугрозах для детей в сети и предложили рекомендации по их защите.
⬇️ Сохраняйте пост и делитесь с теми, кому он тоже может быть полезен.
#RVisionTeam #rvision_киберрекомендации
🎁 Подводим итоги розыгрыша!
Летние наборы мерча от R•Vision выиграли:
1. Виталий (@visioneri)
2. Михаил (@SnickSnack)
3. Liubov (@liubov_e)
4. Azamat (@ffggllp1)
5. Anya 💐 (@anuttca)
🥳 Поздравляем победителей!
Включайте уведомления и следите за обновлениями, мы и дальше планируем радовать вас подобными активностями.
❕Пожалуйста, проверьте настройки приватности своего аккаунта. Мы свяжемся с победителями и расскажем, как получить призы.
#RVisionTeam
👨💻 FreeIPA под прицелом: изучение атак и стратегий защиты
В блоге R•Vision на Хабр вышла статья, посвященная системе FreeIPA, которая является одной из немногих альтернатив такого «комбайна», как Microsoft Active Directory (AD).
В материале Всеволод Саломадин, ведущий аналитик-исследователь угроз кибербезопасности R•Vision, рассмотрел некоторые примеры атак на инфраструктуру FreeIPA и предложил варианты их детекта с помощью SIEM-системы.
➡️ Читайте статью по ссылке.
#RVisionTeam #RVision_Хабр
День Рождения у нас, а подарки вам! 🎁
Мы разыграем 5️⃣ летних наборов мерча: стильный шоппер, крутую панаму и пауэрбанк для энергичных прогулок.
Что нужно для участия?
🔵 Быть подписанным на Telegram-канал R•Vision.
🔵 Отправить пост другу или коллеге (до 12 июля 15:00 включительно).
🔵 Нажать кнопку «Участвую!» под постом.
Победителей выберет рандомайзер. Итоги озвучим 12 июля в 16:00. (Обращаем ваше внимание, что доставка подарков осуществляется только по России).
🍀 Желаем удачи!
8 июля – особенная для нас дата, ведь именно в этот день началась история компании R•Vision
Сегодня нам уже 13 лет! 🎉
За это время мы создали экосистему технологий для построения SOC, объединили вокруг себя единомышленников: Клиентов и Партнеров, собрали лучшую команду экспертов и профессионалов своего дела!
Сегодня мы принимаем поздравления и дарим подарки – следите за нашими постами в течение дня 💙
#RVisionTeam
Как распознать поддельное приложение?📲
Многие из нас уже не представляют своей жизни без мобильных приложений в смартфоне. Однако стоит помнить, что некоторые из них могут представлять угрозу для конфиденциальности.
👨💻 Как определить, может ли приложение нанести вред и как защитить свои данные, рассказал Александр Черненко, консультант по ИБ R•Vision.
«В каждом конкретном случае важно оценить репутацию разработчика, проверить сертификаты безопасности и политику конфиденциальности. Скачивать приложения нужно только из официальных магазинов или с сайтов компаний. При установке используйте антивирусы, проверяйте права доступа и храните в тайне свои логины и пароли».
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №291
В новом выпуске:
🔵 SonicWall поделились данными, что число вредоносных атак выросло на 30% в первой половине 2024 года.
🔵 В корпоративном блоге R•Vision на Habr вышла статья про уязвимость VSCode и «объективный» взгляд на Git.
🔵 Хакерская группа успешно скомпрометировала интернет-провайдера, чтобы подделать ответы DNS для целевых организаций.
🔗 Весь дайджест ➡️ читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam
Друзья, к началу делового сезона мы готовим классный видеоконтент и хотим узнать у вас, на каком из видеохостингов помимо YouTube вы бы его смотрели? 📹
⬇️ Пожалуйста, ниже пройдите наш короткий опрос.
При публикации контента будем отталкиваться от ваших пожеланий
Туристическая отрасль столкнулась с новой угрозой – автоматизированными кибератаками при помощи ботов 😡
Используя их, злоумышленники похищают учетные записи, совершают различные мошенничества и другие незаконные действия.
⬆️ В карточках рассказали, как хакеры используют ботов и что может помочь в борьбе с ними ⬆️
#RVisionTeam #rvision_киберрекомендации
⚡️ Эксперты R•Vision зафиксировали фишинговую рассылку писем от «сети супермаркетов»
Выявлена мошенническая схема с фейковыми сотрудниками продовольственных магазинов, которые рассылают покупателям вредоносные письма с уведомлением о выигрыше крупной суммы бонусами по программе лояльности.
Конечная цель киберпреступников – похитить личную информацию и данные банковских карт.
➡️ Подробнее о том, как действуют злоумышленники, рассказали в материале по ссылке.
#RVisionTeam #rvision_news
Как пароль может попасть в руки хакеров❓
По данным исследователей, более 70% паролей можно взломать всего за 1 секунду.
⬆️ В карточках рассказали, как злоумышленники крадут пароли и что важно делать, чтобы их защитить ⬆️
Сохраняйте пост, делитесь с другом и вспомните, а как давно вы меняли пароли 🤔
#RVisionTeam #rvision_киберрекомендации
Представляем #дайджест_вакансий_rvision и приглашаем присоединиться к нашей команде:
🔵 Инженера-аналитика VM
🔵 Аналитика ИБ
🔵 PR-менеджера
🔵 DevOps
🔵 Старшего системного администратора
⬆️ Подробные описания вакансий читайте в карточках ⬆️
А с полным списком вакансий вы можете ознакомиться по ссылке.
📨 Отклики и рекомендации будем ждать на почту: hr@rvision.ru
Стань частью 👨💻Team! 🤝
#RVisionTeam #rvision_news
📞 Телефонные мошенники развивают схемы, направленные на получение персональных данных, которые можно быстро использовать для доступа к денежным средствам.
👨💻 Екатерина Бетина, консультант по ИБ R•Vision, предупреждает: «Если вам звонит незнакомец, представляясь сотрудником банка, но при этом звонок поступает со скрытого номера, то, скорее всего, это мошенник. Настоящие сотрудники банков никогда не звонят с таких номеров».
Представляем 7-й выпуск нашего кибе👨💻филворда 👨🎓
Мы спрятали 9 слов (не считая уже выделенное на баннере в качестве примера), связанных с технологией R•Vision UEBA.
Решайте кроссворд и присылайте нам в комментариях правильный ответ!
А для того, чтобы освежить в памяти возможности R•Vision UEBA, 🫱 переходите на сайт.
Первым 3️⃣ участникам, кто пришлет скриншот с правильно выделенными словами, мы подарим чайный набор: заварник и ароматный крупнолистовой чай для уютных летних вечеров ☕️
Желаем удачи! 🍀
#RVisionTeam #rvision_киберфилворд
👨💻 Команда R•Vision представляет новый выпуск Дайджеста ИБ №290
В новом выпуске:
🔵 Злоумышленники более года эксплуатировали 0-day уязвимость в Windows.
🔵 Атака на банк Evolve Bank & Trust привела к утечке данных 7,6 млн клиентов.
🔵 У компании Fujitsu украли конфиденциальные данные во время кибератаки.
🔗 Весь дайджест ➡️ читайте по ссылке.
#RVision_ДайджестИБ #RVisionTeam
Как злоумышленники обманывают при помощи YouTube 📹
Киберпреступники рассылают письма, замаскированные под уведомления от видеохостинга. В сообщении говорится о якобы оставленном комментарии к ролику, связанному с «новым проектом от известного финансового бренда» по быстрому заработку.
👨💻 Подробнее о том, как работает новая мошенническая схема и как от нее защититься, рассказал Ной Торосян, аналитик по ИБ R•Vision.
➡️ Читайте материал по ссылке.
#RVisionTeam #rvision_сми
Технологии R•Vision в мире "Шрэка"!
Мы вдохновились анонсом выхода новой части мультфильма и пофантазировали, как бы выглядела жизнь Шрэка, если бы он использовал технологии R•Vision для автоматизации защиты своей инфраструктуры 😎
Делитесь карточками с коллегами и пишите в комментариях, какой из креативов вам понравился больше всего ⬇️
#RVisionTeam
Что важно при работе с SIEM❓
Мы проводим исследование с целью изучения особенностей использования SIEM-систем и определения перспективных направлений развития технологии.
SIEM играет ключевую роль в SOC, обеспечивая мониторинг, анализ и обнаружение инцидентов на основе потока событий ИБ. Именно поэтому он должен быть технологичным и отвечать современным требованиям, чтобы эффективно справляться с поставленными задачами.
Поделитесь, пожалуйста, своим опытом, пройдя наш анонимный опрос. Он займет не более 3-х минут.
➡️ Ссылка на опрос.
Уверенно и смело двигаться вперед, создавать лучшие на рынке продукты нам позволяют ваше доверие и поддержка! 🤝
И сегодня такой прекрасный повод поблагодарить каждого, кто рядом с нами на протяжении 13 лет существования компании.
🎙 Слово Валерию Богдашову, генеральному директору R•Vision, и Александру Бондаренко, сооснователю R•Vision.
📞 В Роскомнадзоре рассматривают возможность блокировки звонков из-за границы по умолчанию – таким образом операторы связи планируют защитить своих абонентов от угрозы со стороны злоумышленников.
👨💻 О том, что известно об инициативе Роскомнадзора по блокировке звонков из-за границы и как она поможет в борьбе с киберпреступниками, рассказал Александр Черненко, консультант по ИБ R•Vision.
Это позволит предотвратить кражу биометрических голосовых данных и избавит абонентов от постоянных звонков с иностранных номеров, которые часто используются злоумышленниками для создания неудобств, – утверждает Александр.