GIS о кибербезопасности
11.6K subscribers
3.11K photos
259 videos
20 files
2K links
Рассказываем об актуальных новостях в сфере кибербезопасности с точки зрения разработчика и интегратора ПО

Мы - компания "Газинформсервис"

Наши соцсети: https://taplink.cc/gis_cybersec
加入频道
⚠️ ФСТЭК в десятых числах августа разослала предупреждение об обнаружении критической уязвимости BDU:2025-09637 в облачной платформе Azure OpenAI. Уровень опасности указан максимальный – 10 баллов по CVSS версии 3.1. Уязвимость подтверждена производителем, который уже выпустил для нее исправление. Специалисты ФСТЭК рекомендуют его установить максимально оперативно.

Уязвимость связана с недостаточной проверкой поступающих запросов. Она относится к категории серверной фальсификации запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии на сервере с помощью подмены ссылки при взаимодействии с сервером и получить доступ к токенам аутентификации.
«В первую очередь, уязвимость BDU:2025-09637 касается тех организаций, которые активно используют платформы Microsoft для облачной инфраструктуры и приложений, особенно в рамках корпоративных решений и сервисов на базе ИИ, – предупредила читателей TAdviser Екатерина Едемская, инженер-аналитик компании «Газинформсервис». – К таким компаниям могут относиться крупные банки, государственные учреждения, операторы телекоммуникационных услуг, а также организации, работающие в области финансовых технологий и электронной коммерции. В случае успешной эксплуатации уязвимости злоумышленники могут получить несанкционированный доступ к критическим данным, а также повысить свои привилегии, что приведет к компрометации безопасности систем и потенциальной утечке информации».

Уязвимость сама по себе не предоставляет возможности для проведения массовых атак. Главная угроза заключается в том, что она позволяет злоумышленникам действовать скрытно и целенаправленно. Для организации более масштабных атак злоумышленники могут использовать эту уязвимость как часть комплексной стратегии. #gis_новости
Please open Telegram to view this post
VIEW IN TELEGRAM
5👏3🤔2
Представляем запись онлайн-конференции "Российская СУБД для информационной безопасности".

Конференция была посвящена двум аспектам:
1️⃣ Первый — это уровень встроенной безопасности в современных СУБД: что заложено производителем, какие возможности реализованы "из коробки", как осуществляется аудит и контроль доступа, поддерживаются ли защищённые протоколы и соответствие стандартам.
2️⃣ Второй — это критерии, по которым заказчики выбирают СУБД для построения защищённых ИТ-ландшафтов: наличие сертификации, зрелость архитектуры, поддержка резервирования, интеграция с внешними системами ИБ.

На конференции разобраны вопросы:
Можно ли считать СУБД самодостаточной с точки зрения ИБ?
Кто отвечает за безопасность СУБД: ИБ, DBA, ИТ, DevOps, все вместе или никто?
Почему безопасность СУБД нельзя "прикрутить" после запуска?
Уровень доверия к отечественным СУБД с точки зрения ИБ.

Посмотреть запись можно здесь.
#gis_участвует #jatoba
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3👏2
🥳 С радостью объявляем победителей нашего розыгрыша!

1 место @klobotrop
2 место @Zirfius
3 место @Zayts_eva

Благодарим всех за участие! Совсем скоро наш представитель свяжется с победителями через личные сообщения.

Подписывайтесь на наши обновления в Telegram и ВКонтакте, чтобы всегда быть в курсе новостей из мира кибербезопасности и не пропустить ежемесячные розыгрыши в наших соцсетях!
#gis_развлечения
👍4🎉32🔥1
🗯Новые угрозы ИБ создают и новые возможности для стартапов.

Николай Нашивочников, заместитель генерального директора — технический директор компании «Газинформсервис», принял участие в рубрике «Три вопроса — три ответа» на радио Business FM Санкт-Петербург. Делимся расшифровкой эфира👇

1️⃣ Насколько сегодня востребованы стартапы в сфере кибербезопасности? И какие ниши наиболее перспективны для новых игроков?
По данным аналитиков Б1, рост рынка информационной безопасности с 22 по 24 годы составил примерно 56%. При этом среднегодовой темп роста за указанный период — около 25%. Инвестиции в информационную безопасность довольно высокие, благодаря процессу импортозамещения. Количество стартапов в сфере информационной безопасности растёт каждый год: например, в прошлом году в наш проект «Биржа ИБ и IT-стартапов» поступило более сотни заявок. Для успеха любого стартапа важно сфокусироваться на решении конкретной задачи. Мы понимаем, что сейчас развиваются технологии искусственного интеллекта и обеспечение безопасности как самих алгоритмов, так и наборов данных для обучения. На сегодняшний день наиболее перспективные направления для стартапов это, конечно же, безопасность модели искусственного интеллекта в больших языковых моделях, защита цепочек поставок, автоматизация расследования инцидентов и так далее. Стоит отметить, что для стартапов важна реализация возможности быстрого внедрения этих решений.

2️⃣ Как искусственный интеллект меняет подходы к информационной безопасности? Могут ли небольшие команды конкурировать в этой сфере с крупными игроками?
Прежде всего, искусственный интеллект создаёт новые угрозы, среди которых генерация вредоносного кода, усовершенствованный фишинг или автоматизация атак. Также стоит отметить активное внедрение методов искусственного интеллекта и машинного обучения в различные современные продукты. Сейчас перед специалистами по кибербезопасности встала новая задача — обеспечить безопасность использования этих методов, а именно контролировать неизменность датасетов, предотвращать утечку конфиденциальных данных из продуктов, которые применяют методы машинного обучения, и тому подобное. При этом новые угрозы создают новые возможности для стартапов. Как правило, молодые и более гибкие проекты направлены на решение конкретной задачи. Так что стартапы смогут конкурировать в решении конкретной задачи, связанной с новыми угрозами, которые несёт использование искусственного интеллекта. Тем не менее небольшим командам очень сложно полноценно конкурировать с крупными игроками, поскольку в информационной безопасности требуется не решение конкретных задач, а применение комплексного подхода. Именно поэтому «Газинформсервис» в своём проекте «Биржа ИБ и IT-стартапов» ищет такие молодые команды, которые решают новые конкретные задачи и предлагает использовать эти решения в своих продуктах.

3️⃣ Многие начинающие разработчики сталкиваются с проблемой, как проверить свою идею и найти первых заказчиков. Какие инструменты могут в этом помочь?
Ключевая сложность — это отсутствие связки между теми, у кого есть идеи, и теми, кто в них заинтересован. Сейчас появляются платформы, на которых стартаперы могут презентовать свои проекты, получать обратную связь от экспертов и находить первых клиентов. Например, некоторые команды начинают с решения конкретных задач для бизнеса. Это даёт и практический опыт, и возможность доработать продукт под реальные потребности. Также важно, чтобы такие площадки не только сводили людей, но и помогали выстраивать долгосрочное сотрудничество.

#gis_участвует #gis_стартапы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍32🤔1
«Биржа ИБ- и IT-стартапов»: осталось 2 дня на участие🔥

Прием заявок на конкурс «Биржа ИБ- и IT-стартапов» завершается через два дня. В нынешнем сезоне организаторы конкурса ключевой фокус внимания направили на проекты в области информационной безопасности, обозначив тренд на импортозамещение и технологический суверенитет в критически важной инфраструктуре.
🗣Как отметил эксперт «Биржи ИБ- и IT-стартапов», руководитель службы маркетинга компании «Газинформсервис» Григорий Ковшов, несмотря на ожидаемую специфику сегмента, на данный момент на рассмотрении уже находятся десятки перспективных заявок: «Мы сознательно направили фокус на ИБ, поскольку новые решения в данной сфере критически важны. Уже сейчас 30% проектов напрямую связаны с информационной безопасностью и искусственным интеллектом, а согласно анализу первичных регистраций, итоговая доля таких стартап-проектов достигнет и вовсе 50-55%».

По сложившейся практике, основной поток заявок традиционно формируется в последние дни перед дедлайном. Первые проекты уже проходят стадию премодерации перед передачей на оценку профессиональному жюри.
🗣Как подчеркивает эксперт «Биржи ИБ- и IT-стартапов», директор департамента проектирования компании «Газинформсервис» Александр Калита, ключевым преимуществом для стартапа становится выход на профессиональное сообщество и потенциальных инвесторов: «Отечественный рынок ИБ открыт для новых участников и остро нуждается в новаторских решениях. Участие в проекте — это возможность заявить о себе среди единомышленников и получить оценку ведущих экспертов отрасли».

К участию допускаются проекты с действующим прототипом или минимально жизнеспособным продуктом (MVP). Помимо классических решений для защиты IT-инфраструктуры, рассматриваются и оригинальные проекты из смежных IT-сфер. Отбор финалистов будет проходить путем оценки и голосования экспертной панели, по итогам которой и определится победитель.

Узнать больше о конкурсе и подать заявку можно здесь.
#gis_стартапы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤔2😁1
Разбирательство спора между клиентом тайваньского производителя компьютерного оборудования MSI с «серой» ремонтной мастерской прошло три судебных инстанции и дошло до рассмотрения в Верховном Суде РФ. Подробности здесь.

Сейчас сайт в интернете может разместить любой сервисный центр. Технологии привлечения жертв на сайты фейковых сервисных центров также отработаны – достаточно заказать рекламу в «Яндекс», чтобы быть в поисковой выдаче даже выше реального производителя. Поэтому перед производителями вычислительной техники уже давно стоит проблема выявления и прекращения деятельности фейковых сервисных центров, чтобы их добросовестные покупатели не становились жертвой подобных судебных разбирательств.
«Да, мошенники могут воспользоваться подобной схемой, – заявила TAdviser Екатерина Едемская, инженер-аналитик компании «Газинформсервис». – Это может происходить, например, через создание фальшивых сайтов, на которых размещаются данные компании, такие как адрес, ИНН, ОГРН. В случае, если компания не сможет оперативно доказать свою непричастность к таким действиям, она может столкнуться с правовыми последствиями. В этой связи для организаций крайне важно вести регулярный мониторинг и контролировать, чтобы ее данные не использовались без согласия».

Полную статью можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍21🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
До премьеры нового выпуска шоу «Инфобез со вкусом» осталось2️⃣4️⃣ часа, а значит, самое время рассказать вам чуть больше!

В этот раз гостем на нашей кухне стал Иван Головков, начальник отдела пуско-наладочных работ компании «Газинформсервис».

В этом выпуске мы ответим на следующие вопросы:
Как собрать работающую систему защиты и не переборщить?
Как избежать ситуации, когда клиент становится тестовой площадкой для сырого продукта?
С чего начинается работе на реальном объекте?

Подписывайтесь на нашу группу ВКонтакте, чтобы не пропустить новый интересный выпуск!

#инфобезсовкусом #gis_развлечения #jatoba #efros_defops
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥7👏4
Искусственный интеллект проникает во все сферы. Большие языковые модели (LLM) способны помочь специалистам обработать терабайты логов, автоматизировать анализ вредоносного кода и ускорить реагирование на инциденты. Но внедрение LLM в ИБ-процессы компании требует взвешенного анализа: цена ошибки может быть слишком высока.

Во всем мире интерес к использованию LLM в информационной безопасности растет вместе с расширением возможностей технологии. Несмотря на то, что массовое внедрение только набирает обороты, ИБ-вендоры и компании с выстроенными отделами SOC внутри применяют языковые модели в прикладных задачах: от анализа кода до классификации инцидентов. Постепенно формируются устойчивые сценарии применения, которые показывают стабильные результаты.

🗣Ирина Дмитриева, инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис»:
«LLM активно применяется в процессах совершенствования систем защиты информации. Обширный вектор работ — это выбор доверенных технологий для внедрения в экосистемы средств защиты и достижения высокоэффективного результата. В частности, обширный стек работ направлен на формирование экспертных систем (AI-ассистентов) для классификации и атрибуции инцидентов, подбора мер по предотвращению и реагированию на инциденты и построения корректной модели угроз».

Подробнее о том, в каких сценариях уместны LLM, какие преимущества и ограничения несет эта технология и с чего начать процесс внедрения, — в этой статье.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🤔2
This media is not supported in your browser
VIEW IN TELEGRAM
Смотрите новый выпуск шоу об информационной безопасности и кулинарии — «Инфобез со вкусом»🔥

В тринадцатом выпуске говорили о том, как выбрать нужное решение из множества представленных на рынке, с чего начинается работа на объекте и как развивать специалистов в таком широком направлении.
«В этом выпуске мы готовим сицилийскую классику — пасту алла норма. Дело это тонкое, но куда более тонкие материи мы обсудили с нашем гостем, Иваном Головковым. Мы поговорили о подготовке молодых специалистов, о том, как общаться с заказчиком, и что делать, чтобы технические решения по информационной безопасности действительно приносили пользу и надёжно защищали бизнес от кибермошенников», — рассказывает Сергей Полунин.

«Реальная безопасность — это не маркетинговый слоган, это то, что внедряют наши специалисты на реальных объектах. Соблюсти баланс совокупности решений ИБ, их настроек; использовать не только проверенные временем продукты, но и предлагаемые рынком новинки, не превратив при этом защищаемый объект в тестовую площадку; развивать специалистов в условиях разнонаправленных задач и широкого спектра применяемых решений — эти и другие вызовы успешно преодолевают наши команды, работающие головой и руками непосредственно на объектах заказчиков», — делится Иван Головков.

Посмотреть 13-й выпуск шоу об информационной безопасности и кулинарии можно здесь.

#gis_полезности #инфобезсовкусом
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🎉42
Криптовалюта — рай для киберпреступников. Атаки на блокчейн‑проекты растут вместе с курсом — разбираемся, какие встречаются чаще всего и как с ними работают специалисты по безопасности.

1. Фишинг
Преступники выманивают приватные ключи и seed‑фразы, маскируясь под биржи и кошельки.
Как защищаются: двухфакторная аутентификация, аппаратные кошельки, обучение пользователей распознавать поддельные сайты.

2. Эксплойты и смарт‑контракты
Ошибка в коде смарт‑контракта может стоить проекту миллионов.
Как защищаются: аудит кода, баг‑баунти и многоуровневая проверка перед релизом.

3. Атаки 51%
Если злоумышленники получают контроль над большей частью вычислительной мощности сети, они могут переписать историю транзакций.
Как защищаются: децентрализация и распределение, использование алгоритмов PoS и гибридных решений.

4. Вредоносное ПО и криптоджекинг
Вирусы могут похищать приватные ключи или использовать мощности компьютеров для майнинга.
Как защищаются: антивирусы, EDR‑решения, сегментация корпоративной сети и контроль загрузок.

Криптовалютная безопасность — всегда комбинация технологий и поведения пользователей. Даже самые надёжные технологии не спасут от фишинга или «человеческого фактора».

Сталкивались ли вы или ваши знакомые с криптовалютными атаками? Какие меры считаете самыми эффективными?
#gis_полезности
👍5🔥2🤔1😱1
Отечественный IT-рынок растет быстрее других сегментов экономики. Одним из наиболее значимых его сегментов являются программное обеспечение (ПО) и его разработка. «Ъ-Review» разобрался, что происходит на этом рынке, какие решения уже замещены, а какие еще отстают от зарубежных аналогов и что ждет российский рынок ПО в условиях снижения темпов импортозамещения.
Российский IT-рынок по итогам 2024 года, по оценке ассоциации «Руссофт» (объединяет 368 компаний), достиг 2,5 трлн руб., увеличившись на 24% при росте в 2023 году на 19,4%. По оценке CNews Analytics, рынок вырос на 18,7% и достиг 3,1 трлн руб.— во многом за счет «растущей зрелости цифровых решений». При этом общий объем расходов на российское ПО за последние пять лет вырос чуть более чем в 3,5 раза, а больше всего — сегмент общесистемного софта, заявил глава Минцифры Максут Шадаев в интервью журналу «Эксперт» августе.

Тем не менее рынок сдерживают несколько факторов. Основным сдерживающим фактором коммерческий директор «Газинформсервиса» Роман Пустарнаков называет не отсутствие спроса на российские решения как таковое, а стагнацию бюджетов у части крупного бизнеса «на фоне общей макроэкономической неопределенности и замедления деловой активности».

Полную статью с мнениями экспертов можно найти здесь.
#gis_полезности
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥3
❗️❗️Важная новость для всех участников и зрителей GIS DAYS!

У нас отличные новости! Теперь все актуальные новости, анонсы и обновления форума GIS DAYS будут собраны в одном месте — официальном Telegram-канале!

Что вы найдёте в канале:
Эксклюзивные анонсы выступлений
Полезные материалы
Подробное расписание по дням
Фото и видео с форума
Возможность задать вопросы организаторам

Не упустите возможность первыми узнавать о важных обновлениях!

📱 Присоединяйтесь к официальному каналу GIS DAYS прямо сейчас: https://yangx.top/gis_days

#gis_новости #gis_days
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👏1