BESSEC
3.29K subscribers
456 photos
55 videos
254 files
525 links
Евгений Баклушин. Исполнительный директор @cyber_kit. По-уральски про кибербез, КИИ, АСУТП, стратегии, консалтинг и пр.

E-mail для связи: [email protected]
Про менеджмент: @cyberbaklushin

Проголосовать: https://yangx.top/boost/
加入频道
«Аэрофлот» и аптечные сети говорите? Тут пишут, что подломили французскую оборонную компанию Naval Group, производящую ядерное вооружение. Хакеры завладели кодами боевых систем, ПО для ядерного оружия подлодок, а также данными по боевым системам подлодок и фрегатов ВМС США. Как-то пострашнее задержки рейсов звучит...Стрелка часов судного дня уже сдвинулась?
🤯12🤔10😱71
#Дайджест за месяц📌

За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

🚪 обзор НПА ИТ&ИБ за июнь 2025

🚪 записи докладов с UDV Conf

🚪 BESSEC в ТОП-5 российских авторских ИБ-каналов

🚪 интервью про то, как стать CISO и дружить с CFO

🚪 официальный запуск КИТ (Кибер Интеллектуальная Трансформация)

🚪 анонс курса по threat hunting с приятным промокодом

🚪 мем про запреты всего и вся
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍2🍓2
Коротко про управление уязвимостями

Одна — как сигарета: не убьёт. Привычка не закрывать (курить) — смертельна.


#vm
🔥8👍52😎2
Forwarded from ТАСС
❗️Путин подписал закон о штрафах за умышленный поиск экстремистских материалов и рекламу VPN.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2🙊2🔥1
когда разрабатываешь стратегию развития ИБ и дорожную карту по достижению целевого уровня ИБ
#meme
🔥9😁6👍2
☄️ "Континент 4" — 2й сертифицированный #NGFW
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍64🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
Вновь регулятор и Заказчик говорят про #импортозамещение

#meme
😁24🔥4😭32🕊1
Кибериспытание-Экспресс🎁
Помните как в конце 2024-начале 2025 фонд "Сайберус" Юрия Максимова анонсировал проведение кибериспытаний 100 компаний 🫡 Так вот, за полгода уже было проверено 74 компании разных размеров и направлений деятельности, а АО "Кибериспытание" выкатили соответствующие результаты

Итоги в общем и целом ожидаемые и показательные:
2/3 компаний взломали меньше чем за сутки
67% взломали простыми атаками, а самый быстрый взлом за 34 минуты

Наиболее уязвимыми оказались производство и ритейл, а малые предприятия взломали в 75% случаев...😭Из приятных цифр, что в половине (51%) случаев инициаторами испытаний стали СЕО (это на самом деле высокий показатель, думаю, на это сильно повлияло амбассадорство проекта со стороны Юрия Максимова)💪

Надеюсь, что результаты повлияют на уровень погружения в проблематику ИБ со стороны бизнеса, а также на ускорение легитимизации белых хакеров 😇😇😇
Такая история...

p.s. сам отчет ниже
#отчет #кибериспытания
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍5🔥321
⚡️Троян Buhtrap разослали от имени взломанных пользователей Диадока: подробности кибератаки

6 августа с зараженного компьютера пользователя Контур.Диадока разослали zip-архивы с вредоносным программным обеспечением. Решение «Лаборатории Касперского» детектирует это вредоносное ПО как HEUR:Trojan.Win32.Agentb.gen.

➡️ Отчет исследования одной из форм трояна

Цель злоумышленника — кража денег через системы дистанционного банковского обслуживания (ДБО). Кибератака была направлена на пользователей систем ДБО и других сервисов отправки платежных поручений в различные банки.

Диадок не был взломан.

Для вредоносной рассылки использовали стандартную возможность продукта — отправку документов из веб-приложения.

Что уже сделали?
1️⃣ Выявили и пресекли процессы распространения трояна среди клиентов, включая выборочное ограничение функциональности сервиса.
2️⃣ Заблокировали вредоносные файлы в объектном хранилище сервиса.
3️⃣ Актуализировали средства и системы обнаружения вредоносного ПО.
4️⃣ Продолжаем непрерывно контролировать попытки распространения вредоносных файлов.
5️⃣ Связались с клиентами и помогли устранить последствия инцидента.

🫱 Собрали для вас информацию о том, что делать, если вы получили неизвестный архив, как определить наличие трояна, посмотреть примеры хеш-сумм и серверов.

🔥Помните, что сотрудники СКБ Контур могут написать вам на электронную почту только с домена skbkontur.ru или позвонить с номеров +73433441010 или +73432282999. Не сообщайте посторонним коды из SMS.

📌 Поддержка Диадока и 8 800 500-10-18
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤝32
SOC Tech 2025. Киберзастава

Блог @BESSEC — информационный партнер уже ежегодной конференции SOC Tech😎 — одного из ключевых событий в России, посвященных мониторингу ИБ и противодействию киберугрозам👍

Ключевые домены:
🧒Лучшие практики применения TI
🧒Тонкости построения карьеры в SOC
🧒Метрики эффективности безопасников
🧒Актуальный инструментарий «суперзлодеев» — APT-группировок

📍Москва, LOFT HALL
7 октября 2025
↗️Регистрация по ссылке

#SOCTech2025
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4🍓2👍1
Media is too big
VIEW IN TELEGRAM
Дмитрий Юрьевич Пучков aka Goblin в эфире радио "Sputnik" вместе с Татьяной Ладяевой обсудили недавние результаты проведенных "Кибериспытаний" или как их обзывают "краш-тест на безопасность"

К словам ДЮ про "тепличные условия" и аналогию с продуктовым магазином особо добавить нечего)) кибербез снова на федеральном уровне обсуждают😎

«На то и щука в пруду, чтобы карась не дремал»


p.s. напомню, отчет лежит тут
#кибериспытания
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍5🔥5👎1💩1
🔖Обзор НПА ИТ&ИБ за июль 2025

Эксперты UDV Group подготовили обзор изменений законодательства ИТ&ИБ. Помимо анализа самих НПА, обзор содержит рекомендации по действиям для компаний🔄

В обзоре:
📑Отраслевые особенности категорирования объектов #КИИ
📑Определение ЦОД и запрет майнинга
📑Введение термина ГИС в 149-ФЗ
📑Методика оценки критичности уязвимостей от ФСТЭК
📑ТК 362
📑И другое :)

Приятного чтения! 🥸

Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍72🔥2💩1
Сегодня на эфире АМ Live🔥

🤷‍♂️ 11:00 Мск
😲 Регистрация по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🍓4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
классический я на эфире @anti_malware

#meme #awareness
😁11👍2🍓2