GIS о кибербезопасности
11.6K subscribers
3.11K photos
259 videos
20 files
2K links
Рассказываем об актуальных новостях в сфере кибербезопасности с точки зрения разработчика и интегратора ПО

Мы - компания "Газинформсервис"

Наши соцсети: https://taplink.cc/gis_cybersec
加入频道
Media is too big
VIEW IN TELEGRAM
До форума GIS DAYS 2025 остается все меньше времени, а значит самое время поделиться с вами эксклюзивными интервью с экспертами и гостями форума прошлого года 😉

В этом выпуске:
Как каждый год развивается форум GIS DAYS?
Эволюция проекта «Киберарена»
Почему GIS DAYS стал обязательным событием для каждого специалиста по кибербезопасности?

🗣О главной миссии форума — создании пространства для объединения профессионалов отрасли — рассказал Григорий Ковшов, куратор проекта GIS DAYS и руководитель службы маркетинга компании «Газинформсервис». Смотрите полное интервью здесь.

P.s. Регистрация на форум уже открыта: https://clck.ru/3N8Cyy
Не пропустите одно из главных событий года в сфере кибербезопасности!

#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3😁2👏1
Media is too big
VIEW IN TELEGRAM
🎬 Хотите вновь заглянуть за кулисы создания нашего проекта «Инфобез со вкусом»?

Каждый эпизод — это не просто беседа о кибербезопасности. Это увлекательное путешествие в мир технологий, где сложные темы становятся понятными и интересными. Следите за нашими обновлениями — скоро мы поделимся более подробной информацией о новом выпуске!

P.s. А вы знали, что за кадром происходит не меньше интересного, чем в самом выпуске?
#gis_развлечения #инфобезсовкусом
👍7🔥4👏21
⚠️ Пользователи Wing FTP Server столкнулись с критической угрозой: выявленная уязвимость активно эксплуатируется злоумышленниками спустя считанные часы после публикации её технических деталей. Брешь позволяет выполнять код удалённо (RCE), что может повлечь за собой полную компрометацию сервера.

🗣Михаил Спицын, киберэксперт лаборатории стратегического развития аналитического центра кибербезопасности компании «Газинформсервис», отметил, что проблема кроется в серьёзной архитектурной ошибке. Она позволяет обойти проверку идентификаторов сессий и активно используется хакерами для внедрения и исполнения вредоносного Lua-кода с правами суперпользователя.

Особую тревогу вызывает тот факт, что эксплойт применим даже при включённом анонимном доступе, что делает уязвимыми публичные FTP-интерфейсы.
«Речь идёт о типичном RCE-эксплойте с полной компрометацией сервера из-за фундаментальной ошибки в обработке данных на границе ввода — а именно в трактовке \0-байта в строках.

Чтобы минимизировать риск, организациям необходимо незамедлительно обновить Wing FTP Server до версии 7.4.4 и выше и провести аудит сессионной логики на предмет подделки UID в куках. В качестве комплексной меры защиты от подобных атак, необходимо организовать мониторинг безопасности на предприятии. В корпоративном центре мониторинга GSOC используются основные инструменты: система класса SIEM — для раннего выявления аномалий, в том числе в поведении учётных записей и HTTP/FTP-трафике, для определения подозрительных отклонений в активности пользователей — инструменты поведенческой аналитики, а также EDR — для изоляции попытки запуска вредоносного кода. Уязвимость с таким вектором должна рассматриваться как критическая в любом периметре, особенно в инфраструктуре с доступом из интернета».

#gis_новости #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🤔1
Текущий уровень угроз в сфере информационной безопасности вынуждает компании не просто иметь план реагирования на инциденты, а создать практически применимый и учитывающий специфику организации документ. В 2025 году обстановка становится опаснее вследствие увеличения количества и типов киберинцидентов, а также усиления нормативных требований.

🗣В статье нашего эксперта Анастасии Дьяченко, методиста лаборатории развития и продвижения компетенций кибербезопасности аналитического центра кибербезопасности компании «Газинформсервис», собраны 10 конкретных шагов по разработке рабочих регламентов, которые помогут специалистам и ответственным сотрудникам выстроить слаженный и действенный процесс реагирования. Листайте карточки!

#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍1👏1😱1
GIS-DOUBLE-X: кибербезопасность на высоких скоростях от компании «Газинформсервис»

Дата: 5 августа
Время: 10:00–22:00
Адрес: Москва, LOFTHALL#1, ул. Ленинская Слобода, 26, стр. 35

«Газинформсервис» приглашает партнёров на вторую конференцию GIS-DOUBLE-X, вдохновлённую атмосферой гонок. Мероприятие состоится 5 августа в Москве и соберёт партнёров со всей России.
Дорогие партнёры! От лица компании "Газинформсервис" приглашаю на вторую партнёрскую конференцию. Мы расскажем о новинках, стратегии компании, возможностях для роста вместе с нами. Это важная встреча для обмена опытом и укрепления нашего общего успеха. Ждём вас, чтобы вместе двигаться вперёд! — присоединяется к приглашению Игорь Закурдаев, руководитель отдела по работе с партнёрами.


Обращаем внимание, что участие в GIS-DOUBLE-X эксклюзивно для авторизованных и потенциальных партнёров компании «Газинформсервис» только по предварительной регистрации. Подтверждение отправим на почту в течение 3 рабочих дней.
9🔥1🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍🎓 Важная тема: будущее кибербезопасности глазами эксперта!

Представляем вашему вниманию интервью с Галиной Климонтовой, руководителем филиала НОЧУ ДПО ЦПК Учебного центра "ИнфоТеКС" в г. Санкт-Петербург. Полное интервью можно найти здесь.

В этом выпуске вы узнаете:
Почему информационная безопасность становится всё более актуальной в современном мире?
Какие тренды определяют развитие отрасли?
Почему студенческий день GIS DAYS — это уникальная возможность для начинающих специалистов?
Какие перспективы открываются перед молодыми специалистами в сфере ИБ?

Студенческий день GIS DAYS — это возможность познакомиться с ведущими экспертами отрасли, практические мастер-классы от профессионалов, шанс найти стажировку или работу мечты и получить доступ к самым актуальным знаниям в сфере кибербезопасности.

Почему студентам стоит посетить форум:
✔️ Получить реальный опыт общения с профессионалами
✔️ Узнать о карьерных возможностях в сфере ИБ
✔️ Поучаствовать в интересных активностях
✔️ Стать частью профессионального сообщества

Не упустите шанс стать частью GIS DAYS 2025! Регистрация уже открыта.
#gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51👍1👏1
Санкт-Петербург укрепляет кибербезопасность в сфере жилищно-коммунального хозяйства с помощью СУБД Jatoba. Наше современное решение обеспечит надёжное хранение и обработку данных, критически важных для эффективной работы ГИС ЖКХ — государственной информационной системы, предназначенной для автоматизации управления жилищно-коммунальным хозяйством города.

Получателем СУБД стал Жилищный комитет Санкт-Петербурга, который играет ключевую роль в управлении жилищным фондом и обеспечении комфортных условий жизни для горожан. Он отвечает за благоустройство, контроль за соблюдением жилищных прав граждан и защиту интересов жителей города. Город приобрёл лицензию на использование СУБД Jatoba.

Система ГИС ЖКХ позволяет эффективно учитывать и контролировать состояние жилищного фонда, проводить сбор и анализ данных по коммунальным услугам, а также улучшать взаимодействие с горожанами. Интеграция СУБД Jatoba в ГИС ЖКХ не только оптимизирует работу с данными, но и поспособствует повышению качества обслуживания жителей города, делая процессы более оперативными и удобными.
«СУБД Jatoba в архитектуре ГИС ЖКХ отвечает за надёжность и доступность хранимой в ней информации. Мы уверены, что Jatoba станет основой для защиты данных Жилищного комитета и обеспечит стабильность и безопасность в предоставлении услуг для миллионов горожан», — отметил Алексей Белей, директор по продажам СУБД Jatoba.

Напомним, СУБД Jatoba зарегистрирована в едином реестре российских программ для электронных вычислительных машин и баз данных, а также в реестре программ из государств — членов Евразийского экономического союза, сертифицирована ФСТЭК России по 4-му уровню доверия. Система обеспечивает множество функциональных возможностей, включая: расширенные функции информационной безопасности собственной разработки, которые делают СУБД защищённой; документально подтверждённую совместимость с отечественными производителями прикладного программного обеспечения; систему администрирования и обслуживания СУБД с графическим интерфейсом; возможности использования СУБД для систем с OLTP, OLAP и смешанным профилем нагрузки.

#gis_новости #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍2👏2
Хакеры не всегда ломают сложные системы — часто они просто пользуются нашими привычками.

Вот 5 самых распространённых ошибок, которые делают вас лёгкой целью:

1. Повторяете пароли
81% взломов происходит из-за использования одинаковых или слабых паролей.

2. Не обновляете программы
60% атак используют уязвимости в устаревшем софте.

3. Кликаете по подозрительным ссылкам
Более 90% атак начинаются с фишинга — открытие таких писем опасно.

4. Не включаете двухфакторную аутентификацию
99.9% автоматических взломов можно предотвратить с 2FA.

5. Подключаетесь к открытому Wi-Fi без защиты
Данные половины пользователей можно перехватить в открытых сетях.

Избавьтесь от этих привычек — и хакерам будет гораздо сложнее! #gis_полезности
👏4👍1🤔1
⚠️ Время действовать! «Биржа ИБ и IT-стартапов» в самом разгаре, и это ваш шанс заявить о себе

«Биржа ИБ и IT-стартапов» — это эффективный инструмент для продвижения ваших разработок. Мы обеспечиваем максимальную видимость вашего проекта и помогаем привлечь внимание к идее.

🗣Представьте свой проект и получите приглашение на форум GIS DAYS в Москве, который пройдет 3 октября 2025 года.

Подать заявку можно до 28 августа включительно: https://clck.ru/3N4pZ8

#gis_стартапы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3👏3
This media is not supported in your browser
VIEW IN TELEGRAM
До премьеры нового выпуска шоу «Инфобез со вкусом» осталось2️⃣4️⃣ часа, а значит, самое время рассказать вам чуть больше 😉

В этот раз гостем на нашей кухне стал Александр Михайлов, руководитель GSOC компании «Газинформсервис».

В этом выпуске мы ответим на следующие вопросы:
Почему бизнесу должен быть интересен SOC?
Насколько SOC можно считать адаптируемой под запросы компании услугой?
Каким должен быть рабочий процесс в SOC, чтобы сотрудники не выгорали?

Подписывайтесь на группу ВКонтакте, чтобы не пропустить новый интересный выпуск!
#инфобезсовкусом #gis_развлечения #gsoc
Please open Telegram to view this post
VIEW IN TELEGRAM
11🔥4👏4
Сегодня многие думают, что кибератака — это про взлом пароля

Представьте, что ваш обычный домашний холодильник может стать частью крупной кибератаки. Звучит невероятно? Но в мире умных устройств это реальность.

Как это работает? Поделились в карточках! #gis_полезности
5😁3🔥2