gram news
BI.ZONE channel avatar

BI.ZONE

@bizone_channel

Компания по управлению цифровыми рисками. Мы помогаем организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Регистрация в РКН: https://www.gosuslugi.ru/snet/692986a779f7e53c3a54b508 Сайт: https://bi.zone

ProjectsRUTech

11,100subscribers

Open the Channel

Latest posts

  • BI.ZONE

    22 Sept, 13:05

    🤖 ИИ против ИИ, или Новая гонка в кибербезопасностиНасколько реальны угрозы ИИ-хакинга, где уже можно использовать ИИ-пентестеров и почему классическая кибербезопасность по-прежнему никуда не исчезает?В новом интервью директор по продуктам Теймур Хеирхабаров и руководитель управления анализа защищенности Михаил Сидорук рассказывают, как ИИ меняет баланс сил между атакой и защитой.➡️Читать интервью💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    22 Sept, 11:02

    🌛 Как проверить защиту до настоящей атакиОдной проверки периметра недостаточно: инфраструктура постоянно меняется, появляются новые сервисы и активы, а атакующие не ждут следующего планового пентеста.23 сентября в 11:00 на AM Live руководитель управления анализа защищенности Михаил Сидорук вместе с коллегами обсудит, как пентест, багбаунти, BAS, традиционный и AI red teaming помогут снизить реальные риски для бизнеса.➡️Зарегистрироваться💬 Мы в MAX
  • BI.ZONE

    22 Sept, 11:02

  • BI.ZONE

    22 Sept, 09:15edited

    🧿 Разбираем техники сокрытия вредоносного ПОЧтобы замаскировать вредоносное ПО и усложнить анализ инцидента, злоумышленники комбинируют несколько методов и применяют их на разных этапах атаки.В новой статье из серии Ready, set, SOC! разбираем такие техники, рассматриваем примеры их использования и показываем, как выявлять подобную активность с помощью правил корреляции.➡️Статья уже на сайтеДругие материалы серии ищите по хештегу #ReadySetSOC.💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    21 Sept, 12:40

    🔒 Помогли Техцентру «ЛУКОМ-А» усилить киберзащитуКомпания реализует проекты по комплексному обеспечению безопасности объектов нефтегазовой отрасли.Чтобы убедиться, что системы техцентра под надежной защитой, эксперты BI.ZONE Compromise Assessment провели комплексную проверку инфраструктуры и сформировали рекомендации.Это позволило безопасно подключиться к BI.ZONE SOC для мониторинга событий кибербезопасности.➡️Подробнее в статье💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    21 Sept, 10:24

    🌞 Защита ПО с помощью наших материалов по харденингуВ бесплатной библиотеке вы найдете статьи о том, как находить и устранять мисконфигурации в сервисах и приложениях:🔵AD CS: инфраструктура и методы обнаружения атакПодробное исследование инфраструктуры Active Directory Certificate Services (AD CS) и методов обнаружения атак от ESC1 до ESC16.🔵Как проверить безопасность кластера Kubernetes с помощью BI.ZОNE EDRОткрытый API, незашифрованные данные в etcd, уязвимый kubelet: разбираем типовые уязвимости Kubernetes и способы их обнаружения.🔵Samba: от файлового сервера до контроллера доменаРазбираем типичные ошибки в настройке Samba и показываем, как их избежать, чтобы общий доступ к файлам и домену не стал удобной точкой входа для
  • BI.ZONE

    18 Sept, 12:30edited

    🚀 Выпустили клиент BI.ZONE ZTNA для Astra Linux 1.7.6 и вышеТеперь в отечественной ОС доступны все ключевые функции продукта: проверка пользователя и устройства, защищенное подключение и единые политики доступа.Ранее мы добавили поддержку Ubuntu. В планах также поддержка РЕД ОС и «Альт».💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    18 Sept, 10:23edited

    ✒️ Аудит кибербезопасности: от разовой проверки к управляемой оценке защитыРазовая проверка показывает состояние кибербезопасности только на конкретный момент. Потом появляются новые системы и доступы, меняются процессы, подрядчики и требования.В новом материале рассказываем, как с помощью автоматизированной самооценки отслеживать эти изменения, работать с результатами аудита и контролировать развитие кибербезопасности между проверками.➡️Читать статью💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    17 Sept, 13:00edited

    ⚡️ Дайджест от нашей киберразведкиВ прошлом месяце команда BI.ZONE Threat Intelligence зафиксировала рост активности нескольких кластеров угроз и неатрибутированных кампаний по распространению ВПО.Делимся остальными изменениями в ландшафте киберугроз.Наиболее активные злоумышленники 🔵Rare Werewolf. 🔵Clubfoot Wolf. 🔵Eagle Werewolf.Прочие активные кластеры: Lone Wolf, Fluffy Wolf, Spectral Werewolf, Vengeful Wolf, Core Werewolf, Rainbow Hyena, Feral Wolf, Asgard Wolf, Insolent Hyena.Динамика активности 🔵Количество неатрибутированных кампаний по распространению ВПО DenoRat выросло на 150%.🔵Количество кампаний от Eagle Werewolf выросло на 130%, а от Spectral Werewolf — на 85%.
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    17 Sept, 11:30edited

    🦴 Массовые кибератаки: что бизнес может сделать уже сейчасВ новом материале разобрали, почему кибератаки касаются не только крупных компаний, какие базовые меры помогают закрыть основные риски и выстроить защиту без огромных бюджетов.А в конце дали короткий чек-лист, по которому можно быстро проверить защиту своего бизнеса.➡️Читать статью💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    17 Sept, 09:23edited

    🔍 Насколько ваша SIEM готова выявлять атаки?SIEM помогает собирать события, связывать их между собой и подсвечивать подозрительную активность, но не гарантирует обнаружения атаки вовремя.Что этому мешает:🌛 Атаки развиваются быстроЗлоумышленники могут за короткое время перейти от первой скомпрометированной системы к другим и закрепиться в инфраструктуре. 🌛 Инциденты могут долго оставаться незамеченнымиДаже если события попадают в SIEM, их нужно вовремя распознать, правильно связать между собой и передать в реагирование. 🌛 Злоумышленники используют периоды сниженного контроляИнциденты часто происходят в выходные, праздники или вне рабочего времени, когда команда безопасности работает в сокращенном составе или не работает вовсе.Поэтому руковод
  • BI.ZONE

    16 Sept, 14:33

    🐂 А что вы изменили бы на сайте bi.zone?Если при использовании сайта у вас хоть раз возникала мысль «я бы сделал по-другому», нам интересно это услышать.Мы продолжаем набирать участников для исследований нашего сайта и будем рады вашей обратной связи.Если пользуетесь нашим сайтом и готовы иногда делиться впечатлениями, заполните короткую анкету из трех вопросов. Когда будем проводить подходящий опрос, свяжемся с вами.За участие мы приготовили приятные бонусы!➡️Заполнить анкету💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    16 Sept, 13:01

    ⚙️ «Юнирест» внедрил оценку партнеров и IT-поставщиков с помощью BI.ZONЕ GRCПо мере роста сети увеличивались объем данных и число процессов, связанных с оценкой контрагентов. Информация хранилась в разных инструментах, что постепенно усложняло контроль и увеличивало операционные риски.На базе BI.ZONЕ GRC мы:🔵Объединили данные о партнерах и IT-поставщиках в одной системе и стандартизировали процесс оценки.🔵Автоматизировали расчет показателей соответствия, согласование изменений и контроль устранения нарушений.🔵Настроили уведомления и комментарии, а также отчетность для анализа результатов и принятия решений.В результате оценка контрагентов стала централизованной и прозрачной, а данные по 9 партнерам (более 250 ресторанов) и оценку рисков 15+
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    16 Sept, 08:49edited

  • BI.ZONE

    15 Sept, 13:32

    🧿 iPhone новый. Схемы старыеС выходом iPhone 18 Pro и 18 Pro Max могут активизироваться фальшивые предзаказы и поддельные сайты магазинов.По данным BI.ZONE AntiFraud, число мошеннических кейсов вокруг выхода iPhone 17 в три раза превысило показатели, относящиеся к iPhone 16. В этом году количество таких схем, по прогнозу, может увеличиться еще на 25–27%.Что это за схемы и как от них защититься, читайте в материале.💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    15 Sept, 11:35edited

    🔫 Как протестировать защиту на примере действий реальной кибергруппировкиКоманда BI.ZONE Threat Intelligence выпустила новую статью о применении киберразведданных. В этот раз поговорим про тестирование средств защиты и проведение киберучений.Вы узнаете:🔵Как проводить тестирование для проверки отдельных методов и инструментов. 🔵Как организовать полноценные киберучения с эмуляцией всего жизненного цикла атаки реальной кибергруппировки. 🔵Как оценить эффективность СЗИ против актуальных методов и инструментов злоумышленников.➡️Статья уже на сайте💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    15 Sept, 10:20edited

    🌚 Оборотень в антивирусном наряде: Core Werewolf мимикрирует под защитный софтВ сентябре специалисты BI.ZONE Threat Intelligence зафиксировали активность кластера Core Werewolf. В рамках новой кампании группировка маскировала вредоносный файл под антивирусное ПО.🔵Атакующие распространяли ВПО под именем ZOV_Antivirus.exe. 🔵Использовали инструмент удаленного доступа UltraVNC, хотя не так давно уже меняли его на самописный CoreRAT. 🔵Нагрузка распространялась в составе Rust-дропера.Технические детали кампании:Предположительно, злоумышленники рассылали фишинговые письма с архивом, содержащим исполняемый файл ZOV_Antivirus.exe, который являлся Rust-дропером.После запуска жертвой дропер выполняет команду и создает на диске следующие файлы: – ZOV_Antiv
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    15 Sept, 08:12edited

    🌞 Как защитить конечные устройства от распространенных угрозПродолжаем рассказывать про нашу библиотеку по харденингу. В блоке «Конечные устройства» вы найдете материалы о том, как находить и устранять мисконфигурации на рабочих станциях и серверах:🔵 Какие ошибки превращают пароли из защиты в слабое место бизнесаРазбираем типичные мисконфигурации, связанные с паролями, и способы их устранить.🔵Запретить нельзя разрешить: где CISO поставить запятую в эпоху ИИ-агентовКак обнаруживать локальных ИИ-агентов с помощью EDR и брать их под контроль.🔵Как обеспечить безопасность ОС Linux согласно рекомендациям ФСТЭК РоссииРазбираем исправление мисконфигураций в Linux в соответствии с методическим документом ФСТЭК России.
  • BI.ZONE

    14 Sept, 13:03edited

    🔝 ФСТЭК России № 117: что изменилось в требованиях к привилегированному доступуПриказ закрепляет процессный подход к защите государственных информационных систем. Теперь важно не только внедрить средства защиты, но и управлять ими на всех этапах жизненного цикла.Отдельно регулятор описывает требования к привилегированному доступу: учетным записям, аутентификации, регистрации событий и контролю действий пользователей.В статье разбираем, что изменилось и на что обратить внимание при подготовке к выполнению требований. А в конце можно пройти экспресс-оценку на соответствие приказу.➡️Читать статью и пройти экспресс-оценку💬 Мы в MAX
    Image from a post by BI.ZONEImage from a post by BI.ZONE
  • BI.ZONE

    14 Sept, 11:01edited

    ▶️ Распаковка BI.ZОNE PAMВ новом выпуске «Распаковки» на AM Live разобрали, что нового появилось в BI.ZОNE PAM, кому подходит это решение в первую очередь и в каких случаях его внедрение окупается.Поговорили о беспарольной аутентификации, рассказали, как разворачивали BI.ZОNE PAM на крупнейшей инсталляции PAM в Европе, какие функции решения закрывают требования приказа ФСТЭК России № 117 и почему всегда найдутся способы обойти безопасность, если она неудобна.➡️Смотреть распаковку💬 Мы в MAX