Latest posts

RED Security
22 Sept, 15:04
Ломать — не строить 🛠Но иногда это полезно и даже нужно — например, в ИБ. Лучше провести краш-тест собственной инфраструктуры по плану, чем однажды предоставить такую возможность злоумышленникам.Уже завтра в 11:00 в эфире AM Live обсудим Offensive Security: пентесты, Red Team, Bug Bounty и другие способы проверить защиту до того, как её проверят за вас.➡️ RED Security в дискуссии представит Артём Мелёхин, руководитель направления Security Assessment.Приятного просмотра 👀


RED Security
22 Sept, 10:40
RED Security Pictures представляет 🎬Что будет, если посадить за один стол представителей ИБ, бизнеса и страхования? Получится отличный блокбастер подкаст.Мы собрали крутых экспертов и попробовали разобраться, зачем вообще бизнесу страховаться от киберрисков.Обсудили: ➡️ что на самом деле покрывает киберстраховка; ➡️ может ли хороший SOC сделать её ненужной; ➡️ почему страховщики всё внимательнее изучают уровень ИБ клиентов; ➡️ кто оплачивает простой и восстановление после атаки; ➡️ что происходит, если в страховом опроснике немного… приукрасить реальность; ➡️ и почему бэкап, который лежит дома у сотрудника, — это так плохо, что иногда даже хорошо.А ещё попробовали представить, каким
RED Security
21 Sept, 14:04
Cколько стоит спокойствие бизнеса?Есть соблазн рассуждать так: Зачем тратить деньги ещё и на киберстраховку, если мы уже купили средства защиты, подключили SOC и наняли безопасников?Логично. Но есть нюанс — идеальной 100% защиты не существует.Можно закрыть периметр, настроить мониторинг, обучить сотрудников, организовать безопасную разработку и всё равно оставить злоумышленнику шанс. В ИБ это называется остаточным риском.И вот здесь начинается не столько разговор про технологии, сколько про деньги: ➡️ Сколько компания потеряет, если критичный сервис простоит день-неделю? ➡️ Сколько составит недополученная прибыль? ➡️ Сколько будет стоить восстановление?А дальше вариантов несколько: а) принять этот риск и жить с ним; б) ещё больше инвестировать в ИБ, даже если это не вписывается в
RED Security
18 Sept, 09:23
Что выбирают CISO?Мы внимательнее изучили рейтинг «Топ-1000 российских менеджеров» и увидели одну интересную закономерность. Следите за руками 🎩Дано: ➡️ В рейтинге есть Топ-25 директоров по кибербезопасности. ➡️ Каждый пятый CISO работает с RED Security SOC.Если лучшие менеджеры отрасли выбрали лучших CISO, а лучшие CISO выбрали RED Security SOC, следовательно, можно предположить, что...... RED Security SOC – одно из лучших решений на рынке.Если перепроверить справедливость этого утверждения в недавнем исследовании «Квадрант Технологий», то как будто всё сходится.📝 Что и требовалось доказать.


RED Security
17 Sept, 11:45edited
+1 повод для гордости🔝Обычно мы тут пишем про топ утечек года, топ атакуемых отраслей, топ инцидентов и другие антитопы. Но сегодня очень даже хороший топ:➡️ Генеральный директор RED Security Александр Осипов вошёл в Топ-250 высших руководителей России ежегодного рейтинга «Топ-1000 российских менеджеров» от «Коммерсанта» и Ассоциации менеджеров в категории ИТ 🏆Особенно приятно, что в этом рейтинге работает принцип «лучшие выбирают лучших», и участников оценивает само профессиональное сообщество.У Александра уже есть сердца и доверие и трудовые книжки сотрудников RED Security, а вот ваших лайков под этим постом пока не было. Накидайте огней по такому поводу 🔥


RED Security
15 Sept, 10:03
От хакеров можно застраховаться? 👀Представьте, злоумышленники зашифровали инфраструктуру компании. Сервисы лежат, клиенты ждут, IT-команда пытается всё поднять, бизнес считает убытки 😬Хорошая новость: часть этого финансового «веселья» можно застраховать.Киберстрахование в России – это пока молодой зверь, но в общих чертах полис может покрывать три большие группы расходов: 1️⃣ реагирование на инцидент — расследование, форензика, привлечение дополнительных специалистов; 2️⃣ убытки самого бизнеса — расходы из-за простоя, восстановления инфраструктуры или повреждения оборудования; 3️⃣ ответственность перед третьими лицами — например, последствия утечки данных клиентов и партнёров.О том, где заканчивается ИБ и начинается киберстрахование, поговорили с
RED Security
14 Sept, 14:03
Здорово, когда у бизнеса растёт трафик 📈Или не всегда? 🤔Если на сайт внезапно пришло в десять раз больше пользователей, то либо говорим «спасибо» маркетологам, либо «ну спасибо» злоумышленникам.➕ В первом случае всё отлично: старт рекламной кампании, распродажа или долгожданный релиз могут дать нагрузку не хуже ботнета. Вспомните недавнюю трансляцию геймплея новой GTA VI 🔥 на Netflix – тормозило знатно, но там и ажиотаж копился более 10 лет.➖ А вот во втором сценарии цифры растут из-за ботов или атаки. И вместо новых продаж бизнес получает лишнюю нагрузку на инфраструктуру.Чтобы понять, когда радоваться, а когда бить тревогу, смотрите помимо объёма трафика и на его характер. Вот основные редфлаги:🚩 Тысячи пользователей внезапно делают одно и то же. Например, долбят
RED Security
11 Sept, 09:02
Древние и не очень мифы про SOC ⚡️Запоминаем рецепт: покупаем SIEM, добавляем все логи, рисуем красивый дашборд, а потом берём попкорн, расслабляемся и садимся смотреть кино в монитор, навсегда забыв про инциденты.➡️ Делать так конечно же НЕ НАДО 🙅♂️К слову о кино, этим летом Нолан успешно экранизировал легенду про Одиссея, и мы подумали – а ведь у SOC своих мифов тоже хватает. Собрали самые живучие заблуждения, которые особенно хорошо звучат до первого серьёзного инцидента и вполне достойны собственной экранизации 👇




RED Security
9 Sept, 11:03

RED Security
9 Sept, 11:03
Здравствуйте, уважаемые знатоки 🤝Ровно 79 лет назад, 9 сентября 1947 года, инженеры Гарварда нашли XXX, который стал причиной сбоя компьютера Mark II.Данный термин существовал и раньше, однако именно команда Грейс Хоппер вклеила злополучного ХХХ в рабочий журнал с подписью:«First actual case of XXX being found» (Первый реальный случай обнаружения XXX)С тех пор насекомые в серверах встречаются реже, а вот ХХХ плодятся удивительно быстро 🐇 Цена ошибки тоже выросла: теперь ХХХ не только тормозят процесс, но и открывают для злоумышленников окно в инфраструктуру. И если ошибку не найдёт тестировщик – её найдёт атакующий.🦉 Внимание, вопрос: какое слово зашифровано в тексте?P.S. Пользуясь случаем, поздравляем с Днём тестировщика всех причастных! Спасибо, что находите ХХХ раньше злоумышленников 🫡


RED Security
1 Sept, 08:40
Что положить первокласснику собой в школу? 🤔1 сентября принято вспоминать школу, поэтому мы решили провести небольшой эксперимент и отправили экспертов RED Security мысленно обратно за парту и задали им всего один вопрос: Что бы вы посоветовали себе-первокласснику?Читаем, мотаем на ус и поздравляем всех с Днём знаний! 🎓




RED Security
31 Aug, 12:13
Закрываем последний летний гештальт 🫡Понимаем, что летом тратить драгоценные часы на чтение «ИБ-литературы» хотелось не всем. Поэтому собрали самое интересное из того, что выходило в канале RED Security c июня по август в одном дайджесте ⬇️➡️ Рассказали, сколько стоит восстановление данных после атаки шифровальщика.➡️ Сняли подкаст про Киберстрахование (скоро выложим) и объяснили, зачем это нужно бизнесу.➡️ Поделились аналитикой о кибератаках на медицинскую отрасль.➡️ Порвали танцпол Показали лучший результат по качеству SOC в исследовании «Квадрант Технологий».➡️ Пофантазировали о способах раскрытия личности Человека Паука.➡️ Расширили: + функци


RED Security
27 Aug, 08:19
Мошенники научились писать без ошибок 🤓Помните золотую классику фишинга четырёхлетней давности?Увожаемый сотрудник! 这些人是骗子 Срочна перейдите по сылкеОшибки, иероглифы и другие артефакты – казалось, злоумышленники специально оставляют подсказки. Школьники подтянули грамматику? Возможно, но на самом деле всё проще — на помощь пришёл ИИ.Нейронки прокачались и даже рисуют людям нужное количество пальцев. А ещё они теперь с лёгкостью обрабатывают открытые (и не очень) данные о человеке, его работе и окружении, а потом готовят персональное фишинговое сообщение, которое прилетает в самый подходящий момент. И всё это в конвейерном режиме, который не снился даже китайским заводам.Текстом дело не ограничивается. Мошенники сегодня вместо школьного обеда могут позволить себе токены, на которые подделываются голос и внешность ваших руководителей или


RED Security
20 Aug, 09:33
Кто скрывается под маской Паука? 🕷️Давайте представим, что в 2026 году перед нами стоит задача вычислить настоящую личность Человека-паука.Лицо он скрывает, имя никому не говорит, но Паучок всё равно сидит в интернетах, заказывает пиццу, оплачивает покупки, пользуется мессенджерами и подключается к разным Wi-Fi сетям.Если задаться целью, то, используя такой цифровой след, можно узнать настоящее имя любого человека, даже если он обладает паучьим чутьём и не назовёт вам с ходу код из SMS 🕷Мы попробовали мыслить как злоумышленник 👺 и показали на карточках сценарий деанонимизации Паука. А вы в комментах предлагайте свои варианты ⬇️




RED Security
13 Aug, 07:14
Самый молодой? Нет — самый функциональный ⚙️Вы же в курсе, что для безопасности недостаточно приобрести SIEM или иной набор средств защиты? Нужны грамотные руки и мозги, которые будут управлять этим и оперативно реагировать на инциденты.Сегодня «Квадрант Технологий» опубликовал исследование этих самых «рук и мозгов» — коммерческих SOC-центров на российском рынке. Коллеги опросили заказчиков и оценили деятельность семи провайдеров, включая нас:➡️ По горизонтали: показатели бизнеса 💰 Тут мы скромнее коллег (пока что).⬆️ По вертикали: качество и функциональность услуг 💪 И вот здесь мы выше всех.Наше расположение на квадранте — лучшее, что может быть у молодого игрока: клиенты довольны высоким уровнем сервиса, а масштаб, деньги и слава — вопрос времени.Спасибо клиентам, которые выбрали нас не по размеру, а по


RED Security
11 Aug, 07:33
Найдётся минутка поговорить об инсайдерах? 🙏Вместе с СКБ Контур, Гарда и ГК "Солар" запускаем исследование внутренних угроз — «Фактор инсайдера».Хотим понять: ➡️ с какими внутренними инцидентами сталкивается бизнес; ➡️ как их обнаруживают и расследуют; ➡️ каких данных не хватает ИБ-командам; ➡️ какие направления защиты бизнес намерен усиливать в ближайший год.Не держите этот груз в себе. ИБсповедь анонимная: название компании, используемые решения и подробности конкретных инцидентов называть не нужно. Страшного суда и публичных покаяний тоже не будет.Осенью соберём ответы в отраслевой обзор и покажем общую картину рынка, чтобы помочь другим обойти хотя бы часть граблей.⬇️ Участники опроса получат результаты самыми


RED Security
27 Jul, 14:45
Медицина в опасностиПровели мы тут исследование и ужаснулись — по данным RED Security SOC количество атак на медицинскую отрасль в первом полугодии 2026 выросло почти в три раза (по сравнению с аналогичным периодом прошлого года).Хакеры, вы вообще в курсе, что 38% таких инцидентов — высококритичные? Вы же потом первые будете жаловаться, что вас по ДМС не принимают из-за сбоев 🤦♂️Наш сммщик, у которого на следующей неделе чекап, очень просит: пока не поздно — ОСТАНОВИТЕСЬ! 😭Как вода, которая течет по наименьшему сопротивлению, так и злоумышленники начинают атаку с попыток эксплуатации уязвимостей на ИТ-периметре организаций, то есть с внешних потенциально уязвимых сервисов.Конечная цель большинства таких атак: ➕ кража персональных данных пациентов; ➕ шифрование данных;


RED Security
8 Jul, 11:34
Четыре-пять лет назад атака через подрядчика была экзотикой 👀За 5 лет рынок ИБ изменился кардинально. Хакеры стали применять ИИ, рабочие эксплойты появляются через пару часов после публикации уязвимостей, а атаки с использованием уязвимостей нулевого дня стали серьёзной угрозой.Одни только коробочные решения уже не спасают бизнес от кибератак. В ответ на это меняются и требования к кибербезопасности. От ИБ-директоров ждут не только внедрения средств защиты, но и умения вовремя обнаружить и остановить атаку.О том, как меняется отрасль, насколько реальна идея «автономного SOC» и какие решения использует RED Security для автоматизации реагирования на инциденты ➡️ рассказал Владимир Зуев, технический директор RED Security SOC.🔗 Читайте полную версию на сайте CNews
RED Security
23 Jun, 08:26
Взгляд со стороны ИБ 🔒Многие ИБ-компании обходят киберстрахование стороной из-за слишком разной природы у защиты инфраструктуры и страховых расчётов. Стыковать их непросто.Но есть и другой взгляд: страхование может стать продолжением сервиса киберзащиты.➡️ Когда провайдер мониторит инфраструктуру и реагирует на инциденты, он уже понимает реальный уровень риска клиента.Это позволяет встроить покрытие в саму услугу — без сложного расчёта рейтинга и абстрактных оценок.✔️Именно такой подход способен превратить киберстрахование в практичный инструмент, основанный на реальных данных об угрозах.💲 При подключении сервисов мониторинга и реагирования клиент RED Security SOC получает бесплатный полис страхования от реализации киберрисков, включая




RED Security
18 Jun, 11:32
⚡️В сервис RED Security ГОСТ VPN добавлен вариант реализации на базе решений ИнфоТеКСRED Security расширила варианты поставки сервиса RED Security ГОСТ VPN.Теперь он может быть оказан на базе решений ViPNet Coordinator HW и ViPNet Client компании ИнфоТеКС.➡️При подключении сервиса заказчики могут выбрать между вендорами технологий защиты каналов связи: «С-Терра», «Код Безопасности» и «ИнфоТеКС».Такой подход позволяет гибко адаптировать решение под технические требования, текущую ИТ-инфраструктуру и предпочтения ИБ-команды.«Добавляя решения ИнфоТеКС в технологический cтек нашего сервиса, мы идём на встречу тем заказчикам, для которых эта платформа является стандартом де-факто.Теперь они могут получить все преимущества сервисной модели — прогнозируемые расходы, профессиональное управление и гарантированный
Related Channels
Other channels in the same section of the catalogue.
