Бастион


Гео и язык канала: Россия, Русский
Категория: Технологии


Бастион — эксперт в области информационной безопасности
Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов
https://bastion-tech.ru/

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний…

Однако защита тоже не стоит на месте — уже появляются отечественные решения, способные противостоять новым типам атак и дать соразмерный отпор злоумышленникам. 👀

👤 Федор Севастьянов, генеральный директор Бастиона, выступит в дискуссии «Защита малого и среднего бизнеса от атакующего ИИ» форума «Цифровые решения», где расскажет о современных подходах к построению надежной защиты от атак с использованием искусственного интеллекта. В ходе сессии эксперты также обсудят растущую угрозу ИИ-атак для малого и среднего бизнеса.

🕒 Приходите на сессию 6 октября, к 18:30 МСК в Конференц-зал Пространство Возможностей

Также на сайте конференции будет организована открытая прямая трансляция — ищите дискуссию в программе и смотрите онлайн. 🔗

#Мероприятия

• TG • MAX • VK •




Видео недоступно для предпросмотра
Смотреть в Telegram
👁Как выглядела одна из первых компьютерных эпидемий?

Задолго до современных вредоносных программ вирусы уже умели распространяться от одного компьютера к другому — например, через дискеты.

На выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» можно увидеть, как работал Elk Cloner — вирус для компьютеров Apple II, созданный в начале 1980-х годов.

👤 Вместе с Егором Ефремовым, исследователем Музея криптографии и научным куратором выставки, разобрали на примере инсталляции, как программа попадала на компьютер, загружалась с дискеты и распространялась дальше ⬆️⬆️⬆️

На тот момент это было необычным экспериментом, но именно такие истории стали частью развития компьютерной безопасности и показали, насколько уязвимыми могут быть системы, которые сегодня кажутся привычными!

Ранее мы рассказали, как отразить кибератаки на транспортную инфраструктуру за 60 секунд 🔗

Больше про выставку смотрите по тегу — #Музей_криптографии

#Эксперты_объясняют

• TG • MAX • VK •


⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров

Смартфоны чистят чаще: ограниченная память вынуждает владельцев устройств удалять лишние данные и приложения.

👀 ПК при этом чаще всего остается рабочим инструментом, «гигиеной» которого пренебрегают.

В итоге устройства, где хранятся рабочие документы, доступы и финансовая информация, получают меньше внимания, чем смартфоны, хотя риски для них не ниже, рассказала читателям it.speaker Анастасия Патрушева, специалист департамента киберразведки Бастиона.

⚠️ Последствия такого пренебрежения — компрометация аккаунтов, слежка и потеря доступа к чувствительной информации.

Подробности — в материале it.speaker 🔗

#Эксперты

• TG • MAX • VK •




‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки товаров 

Злоумышленники все чаще маскируются под сервисы доставки и торговые площадки — и делают это все убедительнее. 

👤По словам Константина Ларина, руководителя департамента киберразведки Бастиона, распознать обман по стилю общения становится сложнее: нейросети позволяют писать грамотно, учитывать контекст объявления и поддерживать естественный диалог.

Прежние «красные флаги» — ошибки, странные формулировки, шаблонные ответы — больше не работают как надежный признак атаки. Смотреть нужно не на то, как с вами говорят, а на то, что собеседник предлагает сделать!

Как крадут данные и что делать, если данные уже ввели — разобрали в карточках ⬇️

#Эксперты

• TG • MAX • VK •


Сама по себе синхронизация данных между устройствами безопасна...

Но только в том случае, если все они одинаково хорошо защищены, рассказал читателям РИА Новости Александр Тутов, руководитель группы аналитического сопровождения Бастиона.  👯‍♂️

Даже одного уязвимого устройства достаточно, чтобы злоумышленники получили доступ к данным на всех связанных гаджетах пользователя. Благодаря синхронизации им попросту не придется отдельно взламывать остальные аккаунты.

Эксперт рекомендует:

🔵 использовать разные учетные записи на устройствах с разным уровнем защиты;
🔘 регулярно проверять список подключенных гаджетов и удалять устаревшие;
🔵 своевременно устанавливать обновления безопасности;
🔘 включить многофакторную аутентификацию для авторизации в аккаунтах.

🔗 Подробности — в материале РИА Новости.

#Эксперты

• TG • MAX • VK •


🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках

Производители бюджетных биометрических замков делают ставку на продвинутую защиту и «уникальную» начинку. Но на практике надежность упирается в слабое звено конструкции — и порой для доступа к нему достаточно обычной скрепки!

👤 Денис Астафиев, ведущий специалист по аппаратным исследованиям Бастиона, провел базовый аудит защиты трех биометрических замков по четырем векторам атак: логическому, механическому, интерфейсному и биометрическому.

В разборе:


🔵почему аудит стоит начинать не с биометрии, а с инструкции;
🔵как обычная скрепка открывает «высокотехнологичный» биометрический замок;
🔵что можно сделать с проводами моторчика за пластиковой накладкой PS-Link;
🔵и как через зазор в корпусе ABUS Touch добраться до контактов привода.

🔗 Подробности — в материале на Хабре

#Хабр

• TG • MAX • VK •


👥 ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструментами

При этом работодателям важно не только навыки кандидатов пользоваться ИИ, но и способность оценивать результаты моделей, отвечать за принятые решения и обеспечивать безопасное применение моделей.

👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в диалоге с CISOCLUB отметила, что умение работать с ИИ, кроме конкурентного преимущества при трудоустройстве, помогает специалистам быстрее осваивать профессию.

«При приеме молодого ИБ-специалиста в штат он может сразу сталкиваться с более сложными поручениями за счет того, что часть работы передается ИИ-агентам. Нейросети автоматизируют часть монотонных задач, поэтому начинающие специалисты могут раньше переходить к более сложным поручениям».


Образовательная система уже начинает адаптироваться к изменениям рынка. Вузы запускают отдельные курсы и направления на стыке ИБ и ИИ, а профильные компании получают возможность развивать стажировки, ориентированные сразу на оба направления.

🔗 Подробности — в материале CISOCLUB

#Эксперты_объясняют

• TG • MAX • VK •


👀 Кибератака в эфире: как говорить об инциденте и не усугубить кризис

Встречайте новый выпуск подкаста ВСЕ ПО ИБ! Сегодня эксперты обсудят коммуникации во время киберинцидентов: взаимодействие PR и IR, работу со СМИ, первые публичные заявления, антикризисный план и типичные ошибки в PR.

Герои выпуска:

👤 Алиса Лазовская — руководитель отдела маркетинга Бастиона

👤 Семен Рогачев — руководитель отдела реагирования на инциденты Бастиона

👥 Ника Комарова — основатель консалтингового проекта PR Machine по стратегическим коммуникациям и антикризису в ИТ и кибербезопасности

Слушайте новый выпуск на ➡️ vsepoib.mave.digital
Смотрите запись в ➡️ VK Видео

Если хотите стать гостем следующего выпуска или есть предложения о сотрудничестве, пишите на ➡️ vsepoib@bastion-tech.ru

#Подкасты

• TG • MAX • VK •




✅ Стремительное развитие ИИ и IoT не спасает от базовых ошибок

Неправильная конфигурация — фундаментальная проблема информационной безопасности, особенно в области IoT-решений. Если злоумышленник скомпрометирует камеру, роутер или даже умную лампу, устройство может стать точкой входа в сеть и позволить атакующему перемещаться внутри инфраструктуры.

👤 Самое слабое место здесь — учетные записи по умолчанию и простые пароли. Эта проблема сохраняется, несмотря на развитие IoT-устройств, рассказал читателям Кибер Медиа Иван Глинкин, руководитель отдела прикладных исследований Бастиона.

В числе других распространенных ошибок:

🔵 отсутствие автоматических обновлений;
🔘 использование устаревшего ПО;
🔵 применение слабых стандартов защиты Wi-Fi;
🔘 отсутствие сегментации сети;
🔵 хранение ключей и токенов доступа непосредственно в прошивке.

Чтобы не допустить взлома, необходимо думать о безопасности уже на этапе развертывания IoT-сети.

🔗 Подробности и рекомендации по защите читайте в материале Кибер Медиа. 

#Эксперт

• TG • MAX • VK •


Видео недоступно для предпросмотра
Смотреть в Telegram
Для посетителя выставка, как театр, начинается с вешалки. Для создателей — с главной идеи: что донести и какой опыт дать ❤️

От центральной идеи зависит все: экспонаты, интерактивы и оформление залов.

👥 Выставку «Ключ к доверию. Безопасность в эпоху высоких технологий» Бастион и Музей криптографии готовили больше года. Концепция менялась, но суть осталась одна: вместо абстрактных мыслей «так правильно, а так опасно» эксперты стремились дать посетителям возможность самим сделать выбор и увидеть его последствия.

🔗 В новом материале на Хабре Егор Ефремов, научный сотрудник Музея криптографии и куратор выставки, рассказал, как зарождалась и менялась концепция, как проект готовился и с какими сложностями сталкивались музейщики и безопасники.

Больше про выставку смотрите по тегу — #Музей_криптографии

#Мероприятия

• TG • MAX • VK •


❤️ Лето и начало осени прошли для специалистов Бастиона насыщенно: эксперты выступали на конференциях, митапах и вебинарах, активно делились опытом и практикой с сообществом. 

Для тех, кто не смог присутствовать или посмотреть доклады онлайн — собрали подборку записей выступлений ⬇️

✅ «Findings нашли. А дальше что?» — почему классический подход «finding = задача разработчику» перестает работать.

✅ «Проверка защищенности 24/7: что уже можно автоматизировать» — как не превратить автоматизацию в еще один источник ложноположительных срабатываний, бесконечных отчетов и задач, которые никто не успевает закрывать.

✅ «Поздравляю, у вас новый API» — как находить shadow- и zombie-эндпоинты по коду, инфраструктуре и трафику, вести актуальный API inventory, определять владельцев и приоритизировать риски.

✅ «Траблшутинг ИИ-багхантинга: ошибки, которые убивают ваши репорты» — про ключевые проблемы, с которыми сталкиваются багхантеры, использующие ИИ.

✅ «За гранью биометрии: как открыть замок, не прикасаясь к сенсору (почти)» — как ошибки в схемотехнике и прошивке позволяют открыть замок без касания сканера.

✅ «Автоматизируй это! Превращаем графы BloodHound в готовые команды» — про автоматизацию эксплуатации графов BloodHound в среде Active Directory.

✅ «Кибербезопасность промышленных предприятий 2026» — как меняется ландшафт угроз для промышленности, какие атаки и уязвимости наиболее опасны и что действительно помогает в защите.

✅ «Никто не знает, кто такой DevOps» — что работодатели ожидают от DevOps и DevSecOps и почему некоторые думают, DevOps должен чинить принтеры и одновременно обслуживать базы данных.

Приятного просмотра и да прибудут с вами знания! ❤️

#Мероприятия

• TG • MAX • VK •


🗡 Иногда для вскрытия сейфа нужны отмычки, болгарки и специализированные устройства…

… а иногда достаточно простой деревянной палочки из набора для суши и двух минут свободного времени. 👁

И это еще не самая опасная уязвимость, найденная специалистами Бастиона при недавнем тестировании популярной модели сейфов, продающейся на отечественных маркетплейсах. 

В числе неприятных находок: 

🔵 Пользовательский и админский коды хранятся в EEPROM открытым текстом — они легко читаются и правятся при физическом доступе к плате;

🔘 Управляющие линии замка выведены на клавиатуру — сняв панель, злоумышленник может подать девять вольт на нужный контакт и открыть сейф;

🔵 При отказе электроники сейф остается открытым — производителем не предусмотрено безопасного состояния «закрыто»;

🔘 Блокировка после ошибок сбрасывается отключением питания, что упрощает перебор кодов.

🔗 Подробности — в материале на Хабре

#Хабр

• TG • MAX • VK •


➡️ RDP остается одним из самых востребованных инструментов для удаленной работы

Поэтому очень важно правильно организовывать защищенный доступ к терминальным серверам, чтобы избежать фатальных ошибок при проектировании архитектуры. 

👤 Николай Клендар, директор по информационной безопасности Бастиона, озвучил читателям Кибер Медиа несколько распространенных ошибок при внедрении защищенного удаленного доступа.

В их числе — установка двухфакторной аутентификации без учета особенностей атак на Windows-инфраструктуру. Например, даже при активной двухэтапной защите для RDP-подключений злоумышленник может выполнить произвольный код на устройстве через протоколы SMB, RPC и WinRM, которые не поддерживают двухфакторную верификацию.

🔗 Подробности — в материале Кибер Медиа.

#Эксперты

• TG • MAX • VK •




✅ Используйте только официальные сервисы для запроса сведений из ЕГРН

Нелегитимные сайты, предоставляющие выписки из базы ЕГРН, несанкционированно собирают контакты, паспортные и платежные реквизиты, а также иные персональные данные. 

👤 Эта информация может быть использована для фишинговых схем или продажи злоумышленникам, рассказала читателям ComNews Анастасия Патрушева, специалист департамента киберразведки Бастиона.

Кроме того, выписки с подобных ресурсов часто содержат ошибки, устаревшие или недостоверные сведения. Это приводит к сложностям при заключении сделок и спорам о границах, затрудняет защиту интересов пострадавших и может повлечь финансовые потери из-за завышенных цен вследствие неверной оценки стоимости имущества или внесения предоплаты без получения выписки.

🔗 Подробности — в материале ComNews. 

#Эксперты

• TG • MAX • VK •


❤️ Сегодня у команды Бастиона был насыщенный день

Наши эксперты выступили сразу на двух знаковых мероприятиях:

👤 Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, вместе с ведущими проекта «Дневники Лоры Палны» принял участие в открытом подкасте Музея Криптографии — «Анатомия киберпреступлений: цифровые ограбления нового времени».

👤 Артем Пузанков, руководитель направления безопасной разработки Бастиона, рассказал на E-CODE, почему устаревает подход «finding = задача разработчику» и как адаптироваться под новые реалии.

Спасибо гостям за живой интерес и классные вопросы! Следите за новостями канала — скоро вернемся к вам с новыми анонсами. ❤️

#Мероприятия

• TG • MAX • VK •


❤️ На E-CODE расскажем, почему перестает работать классический подход «finding = задача разработчику»

Традиционная схема «нашли проблему безопасности — сразу создали задачу разработчику», используемая AppSec и DevSecOps специалистами, теряет свою актуальность. 

В современных реалиях поток находок растет быстрее, чем команды успевают их разбирать. Поэтому важно учиться принимать решение о создании задач на основе контекста: приоритизировать риски, учитывать бизнес-критичность и реальную вероятность эксплуатации.

👤 О преимуществах нового подхода в рамках доклада на E-CODE расскажет Артем Пузанков, руководитель направления безопасной разработки Бастиона.

В числе ключевых вопросов:

🔵 почему наличие обнаруженной проблемы еще не означает наличие уязвимости;
🔘 почему критичность из сканера не должна автоматически становиться приоритетом для разработки;
🔵 что делать с находками, которые не являются серьезным риском, но не должны исчезать;
🔘 как ИИ может помочь в триаже, дедупликации, объяснении находок и подготовке рекомендаций, но почему его нельзя превращать в черный ящик принятия решений.

#Мероприятия

• TG • MAX • VK •

Показано 20 последних публикаций.