R-Vision Security Feed
1.73K subscribers
711 photos
31 videos
1.44K links
Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision.

А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
加入频道
👦 Друзья, всем привет! На связи Безопашка 👋

Расскажите, как вы проводите время этим летом? Я, например, пересматриваю рисунки из прошлого выпуска и с нетерпением жду новых работ!

Мне бы очень хотелось увидеть авторов этих замечательных рисунков, поэтому предлагаю вашим деткам изобразить себя 🙂

Присылайте свой автопортрет мне на почту [email protected] до 31 августа 2023 года.

С нетерпением жду встречи в новом выпуске журнала! 🤗

#RVisionTeam #RVisionБезопашка #RVision_news
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 В нашем корпоративном блоге на Хабр вышло продолжение серии статей, посвященных Component Object Model (COM) и одному из популярных у злоумышленников методов закрепления в системе – COM Hijacking.

💙 В материале наша коллега Диана Кожушок, аналитик-исследователь киберугроз R-Vision, детально проанализировала различные способы проведения атаки COM Hijacking, чтобы в дальнейшем разобрать возможные варианты ее обнаружения.

🔗 Читайте статью по ссылке.

#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №266 за период с 10 по 21 июля 2023 года

В этом выпуске:

В России выпустят первую в стране платформу кибербезопасности транспортных средств.

Неизвестный разработчик создал аналог чат-бота ChatGPT, предназначенный для хакеров и киберпреступников.

По данным исследователей, 65% паролей российских пользователей можно взломать за одну минуту с помощью машинного перебора.

🔗 Весь дайджест читайте по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔒 Бесплатные Open Source SIEM Tools: за и против

К выбору SIEM-системы каждая организация подходит индивидуально. Кто-то предпочитает приобретать платформу у вендора, а кто-то самостоятельно разрабатывает SIEM-системы на базе открытого исходного кода.

Валерий Польский, специалист по информационной безопасности R-Vision, рассказал о нюансах использования Open Source для создания SIEM, а также объяснил почему лучше обратиться за подобным решением к вендору.

➡️ Подробнее читайте по ссылке.

#RVisionTeam #RVision_сми
Please open Telegram to view this post
VIEW IN TELEGRAM
🗂 ИСПДн: как защитить?

Многие организации вне зависимости от сферы их деятельности, получают и хранят персональные данные клиентов, сотрудников или партнеров.

Подобные сведения собираются в ИСПДн – информационной системе персональных данных. Такие системы включают в себя сами персональные данные, а также средства, которые используют для их обработки и защиты.

О факторах, определяющих защищенность ИСПДн, рассказал Карэн Багдасарян, консультант Центра экспертизы R-Vision.

💬 Подробнее читайте по ссылке в статье.

#RVisionTeam #RVision_сми

❤️ Подписывайтесь на нас Vk
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, рады поделиться с вами важными новостями!

🤝 Мы заключили соглашение о сотрудничестве со специализированным центром занятости «Моя карьера», в рамках которого уже успешно провели первый образовательный семинар по карьерному развитию в ИБ для выпускников 9-11 классов московских школ.

На встрече наши коллеги рассказали будущим специалистам об особенностях работы и самых разных профессиях в сфере кибербезопасности, а также поделились с учащимися ценными рекомендациями о том, с чего лучше начинать свой карьерный путь в этой области.

➡️ Подробнее читайте в пресс-релизе по ссылке.

#RVisionTeam #RVision_news
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 В блоге R-Vision на Хабр вышла статья, посвященная детектированию распространенных среди злоумышленников инструментов горизонтального перемещения – SMBExec и AtExec.

💙 В материале наша коллега Валерия Мавлютова, аналитик-исследователь киберугроз R-Vision, рассмотрела принципы работы этих инструментов, провела анализ потенциальных источников событий и представила возможный вариант обнаружения SMBExec и AtExec.

🔗 Читайте статью по ссылке.

В одной из статей ранее мы разбирали инструмент PsExec, если пропустили, читайте здесь.

#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖 Интеллект против киберугроз

Сложные алгоритмы машинного обучения сегодня широко применяются в различных продуктах информационной безопасности и уже продемонстрировали свою эффективность в действии.

Одним из таких продуктов является User and Entity Behavior Analytics – это технология, основанная на анализе действий пользователей, устройств, приложений и других сущностей. Его основная задача – выявлять аномалии в действии объектов и своевременно обнаруживать киберугрозы.

Подробнее о специфике работы данной технологии рассказал наш коллега, Виктор Никуличев, менеджер продукта R-Vision UEBA.

🔗 Читайте по ссылке.

#RVisionTeam #RVision_сми #RVisionUEBA
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск
Дайджеста ИБ №267 за период с 24 июля по 4 августа 2023 года

В выпуске:

Исследователи обнаружили новую угрозу для компьютеров на MacOS, позволяющую получить хакерам полный контроль над устройством без ведома владельца.

Роскомнадзор предупредил о рассылке недостоверных электронных писем от имени ведомства.

Эксперты предупреждают о появлении нового варианта малвари AsyncRAT, распространяющегося через пиратские версии популярных программ и утилит.

🔗 Весь дайджест читайте по ссылке.

#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
📱Безопасность иностранных смартфонов

В России проводят тестирования телефонов иностранных производителей на наличие скрытых угроз для пользователей на фоне запрета использования в служебных целях продукции Apple в государственных структурах.

О том, насколько могут быть опасны атаки с применением шпионского ПО для обычных пользователей смартфонов, рассказал Дмитрий Бурмашов, инженер по ИБ R-Vision.

🔗Подробнее читайте по ссылке.

#RVisionTeam #RVision_сми
📖В нашем корпоративном блоге на Хабр вышла статья, посвященная анализу Zerologon (CVE-2020-1472). Данная уязвимость активно применяется в хакерских атаках и позволяет злоумышленникам изменить пароль компьютерной учетной записи контроллера домена, а также получить доступ к содержимому Active Directory.

В материале Валерия Мавлютова, аналитик-исследователь R-Vision, рассмотрела теоретические аспекты уязвимости Zerologon, проблему шифрования протокола MS-NRPC и алгоритм эксплуатации данной уязвимости, по которому работают эксплойты.

🔗Читайте статью по ссылке

#RVisionTeam #RVision_Хабр
⚙️R‑Vision Endpoint дополнен новыми функциями

Представляем обновление R-Vision Endpoint – технологии, обеспечивающей обнаружение и реагирование на конечных устройствах.
Среди ключевых изменений: расширение списка интеграций с продуктами R-Vision и усовершенствование сбора событий с Linux-систем.

🔗Подробнее читайте по ссылке.

#RVisionTeam #RVisionEndpoint #rvision_технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 Мы выпустили вторую статью, посвященную анализу уязвимости Zerologon (CVE-2020-1472), которая дает возможность злоумышленникам изменять пароль компьютерной учетной записи контроллера домена.

💙 В материале Валерия Мавлютова, аналитик-исследователь R-Vision, подробно рассмотрела инструменты для проведения атаки на основе Zerologon, а также проанализировала, какие источники логов будут наиболее полезны для построения потенциального детекта, а также предложила возможные варианты обнаружения эксплуатации данной уязвимости.

➡️Читайте статью в нашем блоге на Habr.

#RVisionTeam #RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №268 за период с 7 по 18 августа 2023 года

В выпуске:
Сотрудники Intel обнаружили уязвимость Downfall (CVE-2022-40982) и замедлили компьютеры пользователей во всем мире для ее устранения.

В функции Python нашли опасную брешь, отвечающую за парсинг URL.

Банда вымогателей Monti разработала новый шифровальщик для блокировки данных в системах на базе Linux. Целью атаки стали правительственные и юридические учреждения.

🔗 Весь дайджест читайте по ссылке.

#RVision_ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
📖 В работе с данными Threat Intelligence особую роль играют знания, которые помогают понять контекст угроз и связи с тактиками злоумышленников. Без контекста, индикаторов и связей между атаками, организациям сложно определить, какие угрозы наиболее вероятны и опасны, а также затрудняется определение приоритетов для их устранения.

В R-Vision TIP реализована интеграция с базой данных MITRE ATT&CK®. Благодаря данному взаимодействию, пользователи могут применять знания о техниках и тактиках, используемых злоумышленниками, для определения возможного развития угроз и превентивной защиты информационной инфраструктуры.

🔗 Подробнее об интеграции базы знаний MITRE в R-Vision TIP читайте в нашей статье по ссылке.

#RVisionTeam #RVisionTIP #rvision_технологии
Please open Telegram to view this post
VIEW IN TELEGRAM
⚙️ Системы SGRC: управление рисками и контроль соответствия требованиям

Решения класса SGRC (Security Governance, Risk and Compliance) помогают организациям эффективно управлять информационной безопасностью, обеспечивают риск-ориентированный подход и соответствие требованиям законодательства.

Их ключевое преимущество – это автоматизация рабочих процессов: от сбора информации о событиях в инфраструктуре до подготовки отчетности о рисках и СЗИ.

Ксения Коляда, менеджер продукта R-Vision SGRC, выделила функциональные особенности решений класса SGRC, а также рассказала о том, какие компании чаще всего оставляют запросы на внедрение таких систем.

🔗 Подробнее читайте по ссылке.

#RVisionTeam #RVision_сми #RVisionSGRC
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉 Друзья, хотим поделиться с вами радостной новостью: наш тг-канал достиг отметки в 1 000 подписчиков! 🎉

Благодарим вас за активность и поддержку 💙

Обещаем и дальше делиться полезным ИБ-контентом, актуальными новостями отрасли и яркими моментами из жизни 💙Vision!
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
⚡️ Регистрация на онлайн-трансляцию R•EVOlution Conf 2023 открыта ⚡️

На мероприятии вас ждут демонстрации новых компонентов экосистемы R•Vision EVO, дискуссии на тему эволюции SIEM и VM, увлекательное ИБ-шоу и многое другое!

РЕГИСТРАЦИЯ

🔔 Включайте уведомления и следите за обновлениями

#REVOlutionConf #RVisionTeam #rvision_мероприятия
Please open Telegram to view this post
VIEW IN TELEGRAM
📊 SIEM. Маркетинг VS «Поля»: результаты опроса

Наш коллега, Григорий Ревенко, директор Центра экспертизы R•Vision, провел исследование среди специалистов, которые в своей работе сталкиваются c SIEM-системами и задал им вопросы, связанные с внедрением и эксплуатацией данного класса решений.

Результатами опроса он поделился в своей статье на Хабр.

📖 ЧИТАТЬ

#RVisionTeam
#RVision_Хабр
Please open Telegram to view this post
VIEW IN TELEGRAM
👦 Привет! На связи снова я, Безопашка 👋

Спешу поздравить ваших деток с Днём знаний 🎓 и рассказать классную новость!

В честь первого сентября я хочу подарить подарок маленьким безопасникам и представить новый формат - Безопашкины сказки 📖

Первый выпуск посвящен безопасности общественного Wi-Fi 🌐 и уже доступен в электронном формате.

Скорее переходите по ссылке, читайте сказку и делитесь своими впечатлениями в комментариях к этому посту! 🚀

#RVisionTeam #RVisionБезопашка #RVisionБезопашкины_сказки
Please open Telegram to view this post
VIEW IN TELEGRAM