Бастион


Channel's geo and language: Russia, Russian
Category: Technologies


Бастион — эксперт в области информационной безопасности
Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов
https://bastion-tech.ru/

Related channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter


❤️ Прошел первый день форума «Цифровые решения»

Весь день встречали гостей на стенде, а в конце поделились полезными советами по киберзащите для малого и среднего бизнеса.

👥 Федор Севастьянов, генеральный директор Бастиона, в ходе дискуссии «Защита малого и среднего бизнеса от атакующего ИИ» рассказал, как сегменту МСП защищаться от атак с использованием искусственного интеллекта.

#Мероприятия

• TG • MAX • VK •


Forward from: ИКС Холдинг
💥Самый масштабный ИТ-форум России "Цифровые решения" стартует уже сегодня!

На главном отраслевом мероприятии ИКС Холдинг представит новейшие продукты и решения собственной разработки, которые уже завтра станут основой технологического суверенитета страны.

▪YADRO представит обновлённый ИИ-сервер с системой жидкостного охлаждения, масштабный макет контейнерного ЦОД YADRO BOREY, новую операционную систему kvadraOS Desktop и экосистемные сервисы KVADRA.

▪БЮРО 1440 презентует линейку абонентских терминалов собственной разработки для связи пользователей со спутниками низкоорбитальной группировки.

▪ИКС Безопасность, в составе компаний Гарда и Бастион, продемонстрирует работу нового продукта для защиты при работе с генеративным искусственным интеллектом Гарда AI Security, а также решений для защиты данных и сетевой безопасности.

Мы не просто создаем продукты — мы формируем новые стандарты индустрии.

📍Ждем вас на стенде ИКС Холдинга с 6 по 10 октября.


LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний…

Однако защита тоже не стоит на месте — уже появляются отечественные решения, способные противостоять новым типам атак и дать соразмерный отпор злоумышленникам. 👀

👤 Федор Севастьянов, генеральный директор Бастиона, выступит в дискуссии «Защита малого и среднего бизнеса от атакующего ИИ» форума «Цифровые решения», где расскажет о современных подходах к построению надежной защиты от атак с использованием искусственного интеллекта. В ходе сессии эксперты также обсудят растущую угрозу ИИ-атак для малого и среднего бизнеса.

🕒 Приходите на сессию 6 октября, к 18:30 МСК в Конференц-зал Пространство Возможностей

Также на сайте конференции будет организована открытая прямая трансляция — ищите дискуссию в программе и смотрите онлайн. 🔗

#Мероприятия

• TG • MAX • VK •




Video is unavailable for watching
Show in Telegram
👁Как выглядела одна из первых компьютерных эпидемий?

Задолго до современных вредоносных программ вирусы уже умели распространяться от одного компьютера к другому — например, через дискеты.

На выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» можно увидеть, как работал Elk Cloner — вирус для компьютеров Apple II, созданный в начале 1980-х годов.

👤 Вместе с Егором Ефремовым, исследователем Музея криптографии и научным куратором выставки, разобрали на примере инсталляции, как программа попадала на компьютер, загружалась с дискеты и распространялась дальше ⬆️⬆️⬆️

На тот момент это было необычным экспериментом, но именно такие истории стали частью развития компьютерной безопасности и показали, насколько уязвимыми могут быть системы, которые сегодня кажутся привычными!

Ранее мы рассказали, как отразить кибератаки на транспортную инфраструктуру за 60 секунд 🔗

Больше про выставку смотрите по тегу — #Музей_криптографии

#Эксперты_объясняют

• TG • MAX • VK •


⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров

Смартфоны чистят чаще: ограниченная память вынуждает владельцев устройств удалять лишние данные и приложения.

👀 ПК при этом чаще всего остается рабочим инструментом, «гигиеной» которого пренебрегают.

В итоге устройства, где хранятся рабочие документы, доступы и финансовая информация, получают меньше внимания, чем смартфоны, хотя риски для них не ниже, рассказала читателям it.speaker Анастасия Патрушева, специалист департамента киберразведки Бастиона.

⚠️ Последствия такого пренебрежения — компрометация аккаунтов, слежка и потеря доступа к чувствительной информации.

Подробности — в материале it.speaker 🔗

#Эксперты

• TG • MAX • VK •




‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки товаров 

Злоумышленники все чаще маскируются под сервисы доставки и торговые площадки — и делают это все убедительнее. 

👤По словам Константина Ларина, руководителя департамента киберразведки Бастиона, распознать обман по стилю общения становится сложнее: нейросети позволяют писать грамотно, учитывать контекст объявления и поддерживать естественный диалог.

Прежние «красные флаги» — ошибки, странные формулировки, шаблонные ответы — больше не работают как надежный признак атаки. Смотреть нужно не на то, как с вами говорят, а на то, что собеседник предлагает сделать!

Как крадут данные и что делать, если данные уже ввели — разобрали в карточках ⬇️

#Эксперты

• TG • MAX • VK •


Сама по себе синхронизация данных между устройствами безопасна...

Но только в том случае, если все они одинаково хорошо защищены, рассказал читателям РИА Новости Александр Тутов, руководитель группы аналитического сопровождения Бастиона.  👯‍♂️

Даже одного уязвимого устройства достаточно, чтобы злоумышленники получили доступ к данным на всех связанных гаджетах пользователя. Благодаря синхронизации им попросту не придется отдельно взламывать остальные аккаунты.

Эксперт рекомендует:

🔵 использовать разные учетные записи на устройствах с разным уровнем защиты;
🔘 регулярно проверять список подключенных гаджетов и удалять устаревшие;
🔵 своевременно устанавливать обновления безопасности;
🔘 включить многофакторную аутентификацию для авторизации в аккаунтах.

🔗 Подробности — в материале РИА Новости.

#Эксперты

• TG • MAX • VK •


🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках

Производители бюджетных биометрических замков делают ставку на продвинутую защиту и «уникальную» начинку. Но на практике надежность упирается в слабое звено конструкции — и порой для доступа к нему достаточно обычной скрепки!

👤 Денис Астафиев, ведущий специалист по аппаратным исследованиям Бастиона, провел базовый аудит защиты трех биометрических замков по четырем векторам атак: логическому, механическому, интерфейсному и биометрическому.

В разборе:


🔵почему аудит стоит начинать не с биометрии, а с инструкции;
🔵как обычная скрепка открывает «высокотехнологичный» биометрический замок;
🔵что можно сделать с проводами моторчика за пластиковой накладкой PS-Link;
🔵и как через зазор в корпусе ABUS Touch добраться до контактов привода.

🔗 Подробности — в материале на Хабре

#Хабр

• TG • MAX • VK •


👥 ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструментами

При этом работодателям важно не только навыки кандидатов пользоваться ИИ, но и способность оценивать результаты моделей, отвечать за принятые решения и обеспечивать безопасное применение моделей.

👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в диалоге с CISOCLUB отметила, что умение работать с ИИ, кроме конкурентного преимущества при трудоустройстве, помогает специалистам быстрее осваивать профессию.

«При приеме молодого ИБ-специалиста в штат он может сразу сталкиваться с более сложными поручениями за счет того, что часть работы передается ИИ-агентам. Нейросети автоматизируют часть монотонных задач, поэтому начинающие специалисты могут раньше переходить к более сложным поручениям».


Образовательная система уже начинает адаптироваться к изменениям рынка. Вузы запускают отдельные курсы и направления на стыке ИБ и ИИ, а профильные компании получают возможность развивать стажировки, ориентированные сразу на оба направления.

🔗 Подробности — в материале CISOCLUB

#Эксперты_объясняют

• TG • MAX • VK •


👀 Кибератака в эфире: как говорить об инциденте и не усугубить кризис

Встречайте новый выпуск подкаста ВСЕ ПО ИБ! Сегодня эксперты обсудят коммуникации во время киберинцидентов: взаимодействие PR и IR, работу со СМИ, первые публичные заявления, антикризисный план и типичные ошибки в PR.

Герои выпуска:

👤 Алиса Лазовская — руководитель отдела маркетинга Бастиона

👤 Семен Рогачев — руководитель отдела реагирования на инциденты Бастиона

👥 Ника Комарова — основатель консалтингового проекта PR Machine по стратегическим коммуникациям и антикризису в ИТ и кибербезопасности

Слушайте новый выпуск на ➡️ vsepoib.mave.digital
Смотрите запись в ➡️ VK Видео

Если хотите стать гостем следующего выпуска или есть предложения о сотрудничестве, пишите на ➡️ vsepoib@bastion-tech.ru

#Подкасты

• TG • MAX • VK •




✅ Стремительное развитие ИИ и IoT не спасает от базовых ошибок

Неправильная конфигурация — фундаментальная проблема информационной безопасности, особенно в области IoT-решений. Если злоумышленник скомпрометирует камеру, роутер или даже умную лампу, устройство может стать точкой входа в сеть и позволить атакующему перемещаться внутри инфраструктуры.

👤 Самое слабое место здесь — учетные записи по умолчанию и простые пароли. Эта проблема сохраняется, несмотря на развитие IoT-устройств, рассказал читателям Кибер Медиа Иван Глинкин, руководитель отдела прикладных исследований Бастиона.

В числе других распространенных ошибок:

🔵 отсутствие автоматических обновлений;
🔘 использование устаревшего ПО;
🔵 применение слабых стандартов защиты Wi-Fi;
🔘 отсутствие сегментации сети;
🔵 хранение ключей и токенов доступа непосредственно в прошивке.

Чтобы не допустить взлома, необходимо думать о безопасности уже на этапе развертывания IoT-сети.

🔗 Подробности и рекомендации по защите читайте в материале Кибер Медиа. 

#Эксперт

• TG • MAX • VK •


Video is unavailable for watching
Show in Telegram
Для посетителя выставка, как театр, начинается с вешалки. Для создателей — с главной идеи: что донести и какой опыт дать ❤️

От центральной идеи зависит все: экспонаты, интерактивы и оформление залов.

👥 Выставку «Ключ к доверию. Безопасность в эпоху высоких технологий» Бастион и Музей криптографии готовили больше года. Концепция менялась, но суть осталась одна: вместо абстрактных мыслей «так правильно, а так опасно» эксперты стремились дать посетителям возможность самим сделать выбор и увидеть его последствия.

🔗 В новом материале на Хабре Егор Ефремов, научный сотрудник Музея криптографии и куратор выставки, рассказал, как зарождалась и менялась концепция, как проект готовился и с какими сложностями сталкивались музейщики и безопасники.

Больше про выставку смотрите по тегу — #Музей_криптографии

#Мероприятия

• TG • MAX • VK •


❤️ Лето и начало осени прошли для специалистов Бастиона насыщенно: эксперты выступали на конференциях, митапах и вебинарах, активно делились опытом и практикой с сообществом. 

Для тех, кто не смог присутствовать или посмотреть доклады онлайн — собрали подборку записей выступлений ⬇️

✅ «Findings нашли. А дальше что?» — почему классический подход «finding = задача разработчику» перестает работать.

✅ «Проверка защищенности 24/7: что уже можно автоматизировать» — как не превратить автоматизацию в еще один источник ложноположительных срабатываний, бесконечных отчетов и задач, которые никто не успевает закрывать.

✅ «Поздравляю, у вас новый API» — как находить shadow- и zombie-эндпоинты по коду, инфраструктуре и трафику, вести актуальный API inventory, определять владельцев и приоритизировать риски.

✅ «Траблшутинг ИИ-багхантинга: ошибки, которые убивают ваши репорты» — про ключевые проблемы, с которыми сталкиваются багхантеры, использующие ИИ.

✅ «За гранью биометрии: как открыть замок, не прикасаясь к сенсору (почти)» — как ошибки в схемотехнике и прошивке позволяют открыть замок без касания сканера.

✅ «Автоматизируй это! Превращаем графы BloodHound в готовые команды» — про автоматизацию эксплуатации графов BloodHound в среде Active Directory.

✅ «Кибербезопасность промышленных предприятий 2026» — как меняется ландшафт угроз для промышленности, какие атаки и уязвимости наиболее опасны и что действительно помогает в защите.

✅ «Никто не знает, кто такой DevOps» — что работодатели ожидают от DevOps и DevSecOps и почему некоторые думают, DevOps должен чинить принтеры и одновременно обслуживать базы данных.

Приятного просмотра и да прибудут с вами знания! ❤️

#Мероприятия

• TG • MAX • VK •


🗡 Иногда для вскрытия сейфа нужны отмычки, болгарки и специализированные устройства…

… а иногда достаточно простой деревянной палочки из набора для суши и двух минут свободного времени. 👁

И это еще не самая опасная уязвимость, найденная специалистами Бастиона при недавнем тестировании популярной модели сейфов, продающейся на отечественных маркетплейсах. 

В числе неприятных находок: 

🔵 Пользовательский и админский коды хранятся в EEPROM открытым текстом — они легко читаются и правятся при физическом доступе к плате;

🔘 Управляющие линии замка выведены на клавиатуру — сняв панель, злоумышленник может подать девять вольт на нужный контакт и открыть сейф;

🔵 При отказе электроники сейф остается открытым — производителем не предусмотрено безопасного состояния «закрыто»;

🔘 Блокировка после ошибок сбрасывается отключением питания, что упрощает перебор кодов.

🔗 Подробности — в материале на Хабре

#Хабр

• TG • MAX • VK •

17 last posts shown.