Эксперты Microsoft и двух крупных университетов представили методику компрометации моделей для обучения ИИ, которые ассистируют в написании программного кода. Такие системы можно заставить генерировать подсказки для человека, содержащие вредоносный код или уязвимости.
Читать полностью…Читайте новую статью в нашем блоге про задачи и возможности XDR - eXtended Detection and Response.
Читать полностью…Ни один мобильный браузер не дает 100% защиты от кражи личных данных при помощи фишинговых ссылок. К такому выводу пришли эксперты Центра цифровой экспертизы Роскачества и «Лаборатории Касперского», которые проверили браузеры на способность к распознаванию фишинговых ссылок.
Читать полностью…Хакеры, вымогающие выкуп за расшифровку и отказ от публикации украденных данных, стали требовать со своих жертв в РФ гораздо меньше средств, чем раньше. Это связано с ужесточением требований регуляторов к реагированию бизнеса на инциденты, а также с относительно невысокой стоимостью услуг расследователей инцидентов, считают участники рынка. Но снижается и себестоимость атак, так что мошенники вполне могут оставаться прибыльными. В то же время, признают эксперты, в России все еще работает ряд группировок, чьи выкупы достигают 1 млрд руб. В первую очередь такие хакеры нацелены на банки, страховые компании, ритейлеров и IT.
Читать полностью…22 ноября в рамках открытой кибербитвы Standoff состоится Live-включение по теме технологических партнерств в кибербезопасности. Участие в дискуссии примет директор по продуктам Security Vision Анна Олейникова.
В ходе Live-включения будут обсуждаться следующие вопросы:
- Почему важно развивать технологические партнерства?
- Как выстраиваются партнерства, кто или что является драйвером этой задачи?
- Какую ценность технологические партнерства несут для клиентов?
- Какие задачи удавалось решать в связке продуктов MaxPatrol SIEM и Security Vision?
- Какие основные проблемы выявляются и кто в итоге отвечает за технологическую интеграцию перед клиентом?
Дискуссия пройдет с 13:30 до 14:00. Зарегистрироваться для просмотра можно здесь.
Герой этого выпуска «Security Vision в лицах» - младший инженер отдела исполнения Матвей Синев. Матвей пришел в компанию совсем недавно, учась на последнем курсе университета. В своем интервью он рассказал, почему остановил выбор на Security Vision, насколько гладко прошел переход от учебы к работе и какие интересные для молодых специалистов направления существуют в компании: https://youtu.be/9mzwwEG4k2c
Читать полностью…SOC форум в самом разгаре! Ждём всех на нашем стенде. На нем вам с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.
Также ждём сегодня и завтра на наших выступлениях:
- 15 ноября Сессия 1. Экспертиза SOC (13:30-15:35). Пресейл-менеджер Анжелика Свойкина с докладом «Как эффективно закрывать инциденты в SOC».
- 15 ноября Сессия 5. Технологии SOC: Реагирование и визуализация (16:15-17:55). Директор по продуктам Анна Олейникова с докладом «Фантастический TI и где он обитает».
- 16 ноября, начало в 10:20, зал №2. Заместитель генерального директора Infosecurity Алексей Голдбергс с докладом, в рамках которого расскажет, как с использованием платформы Security Vision в составе Infosecurity SOC можно автоматизировать процесс повышения осведомленности персонала в качестве ответной реакции на их действия в различных системах.
- 16 ноября Сессия 8. TECH: Практикум SOC (12:00-14:00). Руководитель отдела исполнения Роман Овчинников с докладом «Как внедрять SOAR-платформу».
Infosecurity, специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, IT и консалтинга по модели MSSP, заключила соглашение о стратегическом партнерстве с разработчиком ПО в сфере информационной безопасности Security Vision для повышения эффективности услуг Центра мониторинга и реагирования на инциденты Infosecurity SOC.
Теперь заказчикам доступны услуги по противодействию кибератакам на базе Security Vision Incident Response Platform, в рамках которого все рутинные процессы персонала, вовлеченного в обработку, реагирование и управление жизненным циклом инцидентов ИБ будут полностью автоматизированы. Security Vision – единственная российская ИТ-платформа, позволяющая автоматизировать до 95% программно-технических функций оператора информационной безопасности.
Руководитель специальных проектов Security Vision Дмитрий Еремеев дал интервью организаторам SOC форума, в котором ответил на следующие вопросы:
- Почему для специалиста информационной безопасности обязательно нужно быть на SOC-Форуме?
- Что Security Vision представит рынку на SOC-Форуме? О чём будете рассказывать, каким опытом делиться?
- Чем для вашей компании полезно участие в SOC-Форуме? Какие темы для вас наиболее актуальны?
- Как на вашей работе сказались изменения на российском рынке ИБ в 2022 году?
Посмотреть интервью можно по ссылке: https://youtu.be/fHV4p7OqSdI
Как предоставить аналитику SOC максимум данных, если автоматизация невозможна? Этой задаче будет посвящен доклад Руководителя специальных проектов Security Vision Дмитрия Еремеева, который прозвучит в ходе SOC форума:
- Что такое автоматизация;
- Когда и что можно автоматизировать;
- Задачи для аналитика, которые не подлежат полной автоматизации, и пути их решения.
Доклад прозвучит 15 ноября в ходе Сессии 5. Технологии SOC: Реагирование и визуализация (16:15-17:55).
На выставке форума заметное место займет стенд Security Vision. На нем посетителей будет встречать команда специалистов компании, которые с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.
Минцифры проводит работу по изучению потребностей и особенностей использования VPN в стране. Соответствующий опросный лист министерство направило в отраслевые организации с просьбой заполнить в короткие сроки.
Читать полностью…В новой статье в блоге разбираемся в классификации и особенностях разных типов систем защиты от DDoS-атак.
Читать полностью…Минцифры России активно работает над экспортом решений отечественных компаний-разработчиков систем информационной безопасности.
Читать полностью…Продолжаем знакомство с публикацией «11 стратегий SOC-центра мирового уровня». Новая статья в нашем блоге посвящена первой части стратегии №3, в которой авторы публикации рассматривают различные варианты структур SOC, организационные модели SOC, помещения для SOC, а также обсуждают вопросы целесообразности аутсорсинга функций SOC и введения круглосуточной дежурной смены.
Читать полностью…26 ноября в Уфе прошел ОТКРЫТЫЙ ТУРНИР РЕСПУБЛИКИ БАШКОРТОСТАН по спортивной борьбе Грэпплинг Gi и Грэпплинг NoGi. Ребята из спортивного клуба Якудза Шамонино, которых поддерживает Security Vision, показали прекрасные результаты:
Арслан Аиткужин - 1 место Gi, 1 место NoGi
Искандер Хабризялов - 1 место Gi, 1 место NoGi
Тагир Гаппасов - 1 место Gi, 1 место NoGi
Сергей Трефилов - 1 место NoGi
Рашит Гаппасов - 2 место Gi
Марат Тавхутдинов - 2 место Gi, 2 место NoGi
Тимур Газизов - 3 место Gi
Тимур Атигуллин - 3 место Gi, 3 место NoGi
Также команда заняла 1-е место в общекомандном зачете.
Поздравляем ребят и их родителей, а также тренера команды Дениса Газизова!
В Сети продается база данных почти 500 млн пользователей WhatsApp. Она подлинная и содержит номера телефонов, по которым можно узнать ФИО владельца. Архив содержит информацию о почти 10 млн телефонных номеров российских сотовых операторов. В дальнейшем они могут использоваться для мошеннических схем и спам-звонков.
Читать полностью…Минцифры РФ собирается обязать разработчиков отечественного программного обеспечения совмещать продукцию с российскими процессорами. Соответствующий проект постановления опубликован на портале проектов нормативных актов.
Читать полностью…Обзор публикации NIST SP 800-61 "Computer Security Incident Handling Guide". Часть 1.
Читать полностью…Интегрированный в ОС Windows 11 антивирус Microsoft Defender неожиданно показал один из худших результатов по версии AV-Test в сравнении со своими 18 конкурентами. «Защитник» справился не со всеми 0-day-атаками и тормозил работу системы. В ходе предыдущих этапов испытаний, проводившихся в Windows 10, показатели фирменного антивируса Microsoft были гораздо более высокими.
Читать полностью…В 2023 году киберпреступники предпримут атаки на SOC, чего ранее в сегменте ИБ не наблюдалось. Кроме того, ИБ-риски вырастут для промышленной инфраструктуры. В таких условиях не исключен отказ на внедрение потенциально небезопасных технологий вроде промышленного интернета вещей.
Читать полностью…В ходе Сессии 5 «Технологии SOC. Реагирование и визуализация» прозвучит доклад директора по продуктам Security Vision Анны Олейниковой «Фантастический TI и где он обитает»:
- Анализ угроз как еще один источник данных при расследовании инцидентов;
- Что такое индикаторы компрометации и как правильно использовать информацию об угрозах, не потонув в огромном количестве данных;
- Какие основные кейсы применения платформ киберразведки и практический пример использования индикаторов об угрозах в процессе расследования инцидента.
Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии.
В ходе SOC форума Руководитель отдела исполнения Security Vision Роман Овчинников выступит с докладом «Как внедрять SOAR-платформу»:
- Почему, для чего и кому нужна SOAR-платформа;
- Правильное целеполагание в автоматизации;
- Технические аспекты интеграции в ИТ-инфраструктуру;
- Организационные моменты;
- Метрики.
Доклад Романа Овчинникова прозвучит 16 ноября в ходе Сессия 8. TECH: Практикум SOC (12:00-14:00).
На выставке форума заметное место займет стенд Security Vision. На нем посетителей будет встречать команда специалистов компании, которые с удовольствием расскажут о новейших разработках «Интеллектуальной безопасности» и широких возможностях их применения.
В рамках сессии форума «Процессы SOC» заместитель генерального директора Infosecurity Алексей Голдбергс выступит с докладом, в рамках которого расскажет, как с использованием платформы Security Vision в составе Infosecurity SOC можно автоматизировать процесс повышения осведомленности персонала в качестве ответной реакции на их действия в различных системах. Также Алексей поделится практическими кейсами по автоматизации таких процессов и ответит на вопросы участников форума.
Выступление Алексея состоится 16 ноября, начало в 10:20, зал №2.
Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии. Следите за нашими новостями: скоро мы расскажем больше о наших докладах, которые прозвучат на форуме.
В ходе SOC форума Пресейл-менеджер Security Vision Анжелика Свойкина выступит с докладом «Как эффективно закрывать инциденты в SOC»:
- Актуальные угрозы SOC в 2022;
- Разбор реальных инцидентов и автоматизация с помощью SOAR;
- Поэтапный разбор кейсов запуск пользователем нерегламентированного ПО, аномальная аутентификация пользователя. С какими инцидентами столкнулся заказчик и какая была обработка с помощью SOAR;
- Разбор практики закрытия инцидентов, связанных с фишингом. Реальный пример инцидента с запуском Cobalt Strike.
Доклад прозвучит 15 ноября в ходе Сессии 1. Экспертиза SOC (13:30-15:35).
Security Vision как разработчик передовых решений в области ИБ выступает ключевым партнером SOC форума и примет активное участие в этом мероприятии. Следите за нашими новостями: скоро мы расскажем больше о наших докладах, которые прозвучат на форуме.
В рамках проекта «Security Vision в лицах» продолжаем рассказывать о сотрудниках нашей компании. Сегодняшний выпуск посвящен старшему аналитику Александру Михальченкову.
Александр пришел в Security Vision еще студентом, и три года работы в компании стали для него периодом активного профессионального и карьерного роста. В своем интервью Александр рассказал, какие компетенции он получил за это время, а также о том, как изменилась сама Security Vision: https://www.youtube.com/watch?v=kVKLdVjzuHM
Глава Минцифры России Максут Шадаев заявил, что министерство выступает против ограничений и «драконовских мер» в отношении уехавших за рубеж российских IT-специалистов.
Читать полностью…Спустя полгода после предписания Минцифры убрать коды, загружаемые из-за рубежа, региональные госсайты продолжают ими пользоваться, следует из мониторинга общественного движения «Информация для всех». Каждый второй сайт местных органов власти использует сервисы Google, а функция защиты внешних ресурсов от подмены не настроена ни на одном из них. Госсайты обязаны следовать правилам, но их нарушение грозит лишь штрафом до 5 тыс. руб., отмечают авторы исследования. Эксперты, впрочем, считают требование Минцифры излишними: использование на сайтах зарубежного кода не несет рисков при нормальной организации информационной безопасности.
Читать полностью…Странный баг позволяет запускать сомнительные JavaScript-файлы со специально искаженной цифровой подписью без какой-либо реакции со стороны системы безопасности Windows.
Читать полностью…