Бастион


Гео и язык канала: Россия, Русский
Категория: Технологии


Бастион — эксперт в области информационной безопасности
Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов
https://bastion-tech.ru/

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

Видео недоступно для предпросмотра
Смотреть в Max
Сегодня команда Бастиона посетила конференцию «Авиакод 2026»

В рамках форума Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, выступил с докладом «Новые возможности старых угроз: как ИИ усиливает киберриски».

⚡️ Эксперт отметил, что, несмотря на растущую популярность ИИ-инструментов среди злоумышленников, эксплуатация уже известных уязвимостей по-прежнему играет ключевую роль в кибератаках.

➡️ Чаще всего искусственный интеллект не создает новые векторы атак, а лишь ускоряет использование существующих слабостей в системах защиты.

#Мероприятия

• TG • MAX • VK •


Видео недоступно для предпросмотра
Смотреть в Max
Форум «Цифровые решения» в самом разгаре!

Заходите в гости к Бастиону на стенд ИКС Холдинга — наши эксперты расскажут о грамотном и безопасном использовании искусственного интеллекта для защиты инфраструктуры.

Будем на форуме до 10 октября включительно!

#Мероприятия

• TG • MAX • VK •


LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний…

Однако защита тоже не стоит на месте — уже появляются отечественные решения, способные противостоять новым типам атак и дать соразмерный отпор злоумышленникам.

👤 Федор Севастьянов, генеральный директор Бастиона, выступит в дискуссии «Защита малого и среднего бизнеса от атакующего ИИ» форума «Цифровые решения», где расскажет о современных подходах к построению надежной защиты от атак с использованием искусственного интеллекта. В ходе сессии эксперты также обсудят растущую угрозу ИИ-атак для малого и среднего бизнеса.

🕒 Приходите на сессию 6 октября, к 18:30 МСК в Конференц-зал Пространство Возможностей

Также на сайте конференции будет организована открытая прямая трансляция — ищите дискуссию в программе и смотрите онлайн. 🔗

#Мероприятия

• TG • MAX • VK •


Потеряли телефон? Что сделать, чтобы не потерять и данные

Смартфон — это архив ваших личных данных, кошелек и ключ от десятков аккаунтов. В случае потери такого важного девайса блокировки SIM и экранного пароля недостаточно для полной защиты сведений.

👥 Держите базовый чек-лист по срочному реагированию при потере устройства, составленный Анастасией Патрушевой, специалистом департамента киберразведки Бастиона.

🔵 Удаленно заблокируйте смартфон — на iPhone включите режим пропажи через «Локатор» или Find Devices, на Android отметьте телефон как потерянный в Find Hub.

🔵 Заблокируйте SIM или eSIM — сообщите оператору о краже, заблокируйте симку и восстановите номер на новом устройстве.

🔵 Закройте доступ к аккаунтам — для каждого аккаунта нужно сменить пароль на новый и уникальный, завершить сессии украденного устройства, убрать устройство из числа доверенных, проверить телефон и почту для восстановления и удалить незнакомые способы двухфакторной авторизации.

🔵 Завершите сессии в приложениях — пройдитесь по мессенджерам, соцсетям, облакам и рабочим сервисам. О рабочих приложениях сразу сообщите работодателю или в IT-отдел

🔵 Проверьте, не успели ли что-то изменить — пролистайте уведомления и историю действий в основных аккаунтах за время после пропажи.

Не рассчитывайте на удаленную блокировку «в случае чего». Используйте менеджер паролей, копируйте важные файлы на носители и храните коды восстановления не на самом устройстве!

Полная версия статьи — на Lenta.ru 🔗

#Эксперты_объясняют

• TG • MAX • VK •


Видео недоступно для предпросмотра
Смотреть в Max
Как выглядела одна из первых компьютерных эпидемий?

Задолго до современных вредоносных программ вирусы уже умели распространяться от одного компьютера к другому — например, через дискеты.

На выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» можно увидеть, как работал Elk Cloner — вирус для компьютеров Apple II, созданный в начале 1980-х годов.

👤 Вместе с Егором Ефремовым, исследователем Музея криптографии и научным куратором выставки, разобрали на примере инсталляции, как программа попадала на компьютер, загружалась с дискеты и распространялась дальше.

На тот момент это было необычным экспериментом, но именно такие истории стали частью развития компьютерной безопасности и показали, насколько уязвимыми могут быть системы, которые сегодня кажутся привычными!

Ранее мы рассказали, как отразить кибератаки на транспортную инфраструктуру за 60 секунд 🔗

#Эксперты_объясняют

• TG • MAX • VK •


⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров

Смартфоны чистят чаще: ограниченная память вынуждает владельцев устройств удалять лишние данные и приложения.

👀 ПК при этом чаще всего остается рабочим инструментом, «гигиеной» которого пренебрегают.

В итоге устройства, где хранятся рабочие документы, доступы и финансовая информация, получают меньше внимания, чем смартфоны, хотя риски для них не ниже, рассказала читателям it.speaker Анастасия Патрушева, специалист департамента киберразведки Бастиона.

⚠️ Последствия такого пренебрежения — компрометация аккаунтов, слежка и потеря доступа к чувствительной информации.

Подробности — в материале it.speaker 🔗

#Эксперты

• TG • MAX • VK •


Врываемся в октябрь: эксперты Бастиона выступят на двух конференциях в Москве

На следующей неделе участвуем сразу в двух крупных отраслевых мероприятиях.

➡️ 8 октября состоится «Авиакод 2026» — конференция по актуальным вопросам цифрового развития гражданской авиации. 

👤 Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, выступит с докладом «Новые возможности старых угроз: как ИИ усиливает киберриски».
🕒 Послушать спикера можно будет в Зале №2 в 12:00 МСК

➡️ С 6 по 10 октября пройдет форум «Цифровые решения», посвященный вопросам цифровой трансформации России. 

👤 Александр Ковалевский, генеральный директор ИКС Безопасности, вместе с коллегами по отрасли обсудит вопросы обеспечения безопасности данных в современном мире в рамках сессии «Периметр больше не спасает: почему фокус отрасли смещается в сторону защиты данных».
🕒 Сессия стартует 9 октября в Зале №1 в 13:00 МСК

Кроме того, со специалистами Бастиона можно будет поговорить на наших стендах. Приглашаем в гости всех, кому посчастливится быть на мероприятиях. ❤️

#Мероприятия

• TG • MAX • VK •


‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки товаров 

Злоумышленники все чаще маскируются под сервисы доставки и торговые площадки — и делают это все убедительнее. 

👤По словам Константина Ларина, руководителя департамента киберразведки Бастиона, распознать обман по стилю общения становится сложнее: нейросети позволяют писать грамотно, учитывать контекст объявления и поддерживать естественный диалог.

Прежние «красные флаги» — ошибки, странные формулировки, шаблонные ответы — больше не работают как надежный признак атаки. Смотреть нужно не на то, как с вами говорят, а на то, что собеседник предлагает сделать!

Как крадут данные и что делать, если данные уже ввели — разобрали в карточках.

#Эксперты

• TG • MAX • VK •





Сама по себе синхронизация данных между устройствами безопасна...

Но только в том случае, если все они одинаково хорошо защищены, рассказал читателям РИА Новости Александр Тутов, руководитель группы аналитического сопровождения Бастиона.

Даже одного уязвимого устройства достаточно, чтобы злоумышленники получили доступ к данным на всех связанных гаджетах пользователя. Благодаря синхронизации им попросту не придется отдельно взламывать остальные аккаунты.

Эксперт рекомендует:

🔵 использовать разные учетные записи на устройствах с разным уровнем защиты;
🔘 регулярно проверять список подключенных гаджетов и удалять устаревшие;
🔵 своевременно устанавливать обновления безопасности;
🔘 включить многофакторную аутентификацию для авторизации в аккаунтах.

🔗 Подробности — в материале РИА Новости.

#Эксперты

• TG • MAX • VK •


🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках

Производители бюджетных биометрических замков делают ставку на продвинутую защиту и «уникальную» начинку. Но на практике надежность упирается в слабое звено конструкции — и порой для доступа к нему достаточно обычной скрепки!

Денис Астафиев, ведущий специалист по аппаратным исследованиям Бастиона, провел базовый аудит защиты трех биометрических замков по четырем векторам атак: логическому, механическому, интерфейсному и биометрическому.

В разборе:

🔵 почему аудит стоит начинать не с биометрии, а с инструкции;
🔵 как обычная скрепка открывает «высокотехнологичный» биометрический замок;
🔵 что можно сделать с проводами моторчика за пластиковой накладкой PS-Link;
🔵 и как через зазор в корпусе ABUS Touch добраться до контактов привода.

🔗 Подробности — в материале на Хабре

#Хабр

• TG • MAX • VK •


ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструментами

При этом работодателям важны не только навыки кандидатов пользоваться ИИ, но и способность оценивать результаты моделей, отвечать за принятые решения и обеспечивать безопасное применение моделей.

👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в диалоге с CISOCLUB отметила, что умение работать с ИИ, кроме конкурентного преимущества при трудоустройстве, помогает специалистам быстрее осваивать профессию.

«При приеме молодого ИБ-специалиста в штат он может сразу сталкиваться с более сложными поручениями за счет того, что часть работы передается ИИ-агентам. Нейросети автоматизируют часть монотонных задач, поэтому начинающие специалисты могут раньше переходить к более сложным поручениям».


Образовательная система уже начинает адаптироваться к изменениям рынка. Вузы запускают отдельные курсы и направления на стыке ИБ и ИИ, а профильные компании получают возможность развивать стажировки, ориентированные сразу на оба направления.

🔗 Подробности — в материале CISOCLUB.

#Эксперты_объясняют

• TG • MAX • VK •


🤖 Кибератака в эфире: как говорить об инциденте и не усугубить кризис

Встречайте новый выпуск подкаста ВСЕ ПО ИБ! Сегодня эксперты обсудят коммуникации во время киберинцидентов: взаимодействие PR и IR, работу со СМИ, первые публичные заявления, антикризисный план и типичные ошибки в PR.

Герои выпуска:

👤 Алиса Лазовская — руководитель отдела маркетинга Бастиона

👤 Семен Рогачев — руководитель отдела реагирования на инциденты Бастиона

🌟 Ника Комарова — основатель консалтингового проекта PR Machine по стратегическим коммуникациям и антикризису в ИТ и кибербезопасности

Слушайте новый выпуск на ➡️ vsepoib.mave.digital
Смотрите запись в ➡️ VK Видео

Если хотите стать гостем следующего выпуска или есть предложения о сотрудничестве, пишите на ➡️ vsepoib@bastion-tech.ru

#Подкасты

• TG • MAX • VK •


🛡 Как бизнесу защититься от фейковых сайтов?

Много лет злоумышленники работают по одной схеме — создают копии сайтов промышленных компаний, подделывают домены и перехватывают платежи.

⚡️ ИБ-специалисты регулярно выявляют сотни мошеннических доменов, имитирующих ресурсы предприятий из различных сфер экономики

«Главная причина, по которой такие масштабные сети могут существовать годами, заключается в том, что атаке чаще всего подвергаются иностранные компании. Из-за этого про инцидент не всегда становится известно»,

— рассказал IT Speaker Константин Ларин, руководитель департамента киберразведки Бастиона.

Но как защитить бизнес, если официальный сайт почти неотличим от подделки?

Разобрали в карточках механику атаки, причины, по которым она долго остается незамеченной, и инструменты защиты.

#Эксперты

• TG • MAX • VK •


✅ Стремительное развитие ИИ и IoT не спасает от базовых ошибок

Неправильная конфигурация — фундаментальная проблема информационной безопасности, особенно в области IoT-решений. Если злоумышленник скомпрометирует камеру, роутер или даже умную лампу, устройство может стать точкой входа в сеть и позволить атакующему перемещаться внутри инфраструктуры.

👤 Самое слабое место здесь — учетные записи по умолчанию и простые пароли. Эта проблема сохраняется, несмотря на развитие IoT-устройств, рассказал читателям Кибер Медиа Иван Глинкин, руководитель отдела прикладных исследований Бастиона.

В числе других распространенных ошибок:

🔵 отсутствие автоматических обновлений;
🔘 использование устаревшего ПО;
🔵 применение слабых стандартов защиты Wi-Fi;
🔘 отсутствие сегментации сети;
🔵 хранение ключей и токенов доступа непосредственно в прошивке.

Чтобы не допустить взлома, необходимо думать о безопасности уже на этапе развертывания IoT-сети.

🔗 Подробности и рекомендации по защите читайте в материале Кибер Медиа. 

#Эксперты



Лето и начало осени прошли для специалистов Бастиона насыщенно: эксперты выступали на конференциях, митапах и вебинарах, активно делились опытом и практикой с сообществом. 

Для тех, кто не смог присутствовать или посмотреть доклады онлайн — собрали подборку записей выступлений ⬇️

✅ «Findings нашли. А дальше что?» — почему классический подход «finding = задача разработчику» перестает работать.

✅ «Проверка защищенности 24/7: что уже можно автоматизировать» — как не превратить автоматизацию в еще один источник false positive, бесконечных отчетов и задач, которые никто не успевает закрывать.

✅ «Поздравляю, у вас новый API» — как находить shadow- и zombie-эндпоинты по коду, инфраструктуре и трафику, вести актуальный API inventory, определять владельцев и приоритизировать риски.

✅ «Траблшутинг ИИ-багхантинга: ошибки, которые убивают ваши репорты» — про ключевые проблемы, с которыми сталкиваются багхантеры, использующие ИИ.

✅ «За гранью биометрии: как открыть замок, не прикасаясь к сенсору (почти)» — как ошибки в схемотехнике и прошивке позволяют открыть замок без касания сканера.

✅ «Автоматизируй это! Превращаем графы BloodHound в готовые команды» — про автоматизацию эксплуатации графов BloodHound в среде Active Directory.

✅ «Кибербезопасность промышленных предприятий 2026» — как меняется ландшафт угроз для промышленности, какие атаки и уязвимости наиболее опасны и что действительно помогает в защите.

✅ «Никто не знает, кто такой DevOps» — что работодатели ожидают от DevOps и DevSecOps и почему некоторые думают, DevOps должен чинить принтеры и одновременно обслуживать базы данных.

Приятного просмотра и да прибудут с вами знания! ❤️

#Мероприятия

• TG • MAX • VK •
Findings нашли. А дальше что? | Доклад на E-CODE 2026
Доклад будет полезен AppSec- и DevSecOps-инженерам, руководителям ИБ, CISO, security champions, тимлидам разработки, DevOps-инженерам, архитекторам и всем, кто участвует во внедрении безопасной разра...
E-CODE 2026 — IT-конференция от Ozon Tech // 12-13 сентября // Москва и онлайн


Лето и начало осени прошли для специалистов Бастиона насыщенно: эксперты выступали на конференциях, митапах и вебинарах, активно делились опытом и практикой с сообществом. 

Для тех, кто не смог присутствовать или посмотреть доклады онлайн — собрали подборку записей выступлений ⬇️

✅ «Findings нашли. А дальше что?» — почему классический подход «finding = задача разработчику» перестает работать.

✅ «Проверка защищенности 24/7: что уже можно автоматизировать» — как не превратить автоматизацию в еще один источник false positive, бесконечных отчетов и задач, которые никто не успевает закрывать.

✅ «Поздравляю, у вас новый API» — как находить shadow- и zombie-эндпоинты по коду, инфраструктуре и трафику, вести актуальный API inventory, определять владельцев и приоритизировать риски.

✅ «Траблшутинг ИИ-багхантинга: ошибки, которые убивают ваши репорты» — про ключевые проблемы, с которыми сталкиваются багхантеры, использующие ИИ.

✅ «За гранью биометрии: как открыть замок, не прикасаясь к сенсору (почти)» — как ошибки в схемотехнике и прошивке позволяют открыть замок без касания сканера.

✅ «Автоматизируй это! Превращаем графы BloodHound в готовые команды» — про автоматизацию эксплуатации графов BloodHound в среде Active Directory.

✅ «Кибербезопасность промышленных предприятий 2026» — как меняется ландшафт угроз для промышленности, какие атаки и уязвимости наиболее опасны и что действительно помогает в защите.

✅ «Никто не знает, кто такой DevOps» — что работодатели ожидают от DevOps и DevSecOps и почему некоторые думают, DevOps должен чинить принтеры и одновременно обслуживать базы данных.

Приятного просмотра и да прибудут с вами знания! ❤️

#Мероприятия

• TG • MAX • VK •


Иногда для вскрытия сейфа нужны отмычки, болгарки и специализированные устройства…

… а иногда достаточно простой деревянной палочки из набора для суши и двух минут свободного времени. 😅

И это еще не самая опасная уязвимость, найденная специалистами Бастиона при недавнем тестировании популярной модели сейфов, продающейся на отечественных маркетплейсах. 

В числе неприятных находок: 

🔵 Пользовательский и админский коды хранятся в EEPROM открытым текстом — они легко читаются и правятся при физическом доступе к плате;

🔘 Управляющие линии замка выведены на клавиатуру — сняв панель, злоумышленник может подать девять вольт на нужный контакт и открыть сейф;

🔵 При отказе электроники сейф остается открытым — производителем не предусмотрено безопасного состояния «закрыто»;

🔘 Блокировка после ошибок сбрасывается отключением питания, что упрощает перебор кодов.

🔗 Подробности — в материале на Хабре.

#Хабр


RDP остается одним из самых востребованных инструментов для удаленной работы

Поэтому очень важно правильно организовывать защищенный доступ к терминальным серверам, чтобы избежать фатальных ошибок при проектировании архитектуры. 

👤 Николай Клендар, директор по информационной безопасности Бастиона, озвучил читателям Кибер Медиа несколько распространенных ошибок при внедрении защищенного удаленного доступа.

В их числе — установка двухфакторной аутентификации без учета особенностей атак на Windows-инфраструктуру. Например, даже при активной двухэтапной защите для RDP-подключений злоумышленник может выполнить произвольный код на устройстве через протоколы SMB, RPC и WinRM, которые не поддерживают двухфакторную верификацию.

🔗 Подробности — в материале Кибер Медиа.

#Эксперты

• TG • MAX • VK •


Фишинговые кол-центры все чаще используют гибридные схемы атак

Звонок злоумышленника сегодня нередко становится только первым этапом многоуровневой атаки. Его задача — дезориентировать человека, вызвать тревогу и перевести общение в мессенджер, на фишинговый сайт или в поддельное приложение.

👤 Несмотря на усложнение схем, от таких атак по-прежнему помогают базовые меры цифровой гигиены, рассказал читателям Кибер Медиа Константин Ларин, руководитель департамента киберразведки Бастиона.

Собрали универсальные меры защиты от спам-звонков, а также чек-лист срочных действий на случай, если вы уже сообщили данные, перешли по ссылке или заметили подозрительные операции по счету.

#Эксперты

• TG • MAX • VK •

Показано 20 последних публикаций.