Mask Group|Кибербезопасность
описание
Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании. https://masksafe.ru/
Лучшие посты
за три месяца🏆 V Юбилейный форум по кибербезопасности КиберV – 2026 Сегодня мы вместе обсуждали будущее информационной безопасности, делились опытом, искали решения и строили новые профессиональные связи. За этот день прозвучали десятки экспертных мнений, практических кейсов и прогнозов развития отрасли. Спасибо спикерам, партнерам, участникам и зрителям за активность и вовлеченность. 📸 Делитесь своими фотографиями, впечатлениями и главными инсайтами форума в комментариях и в социальных сетях. #КиберV2026 #КиберV #ИнформационнаяБезопасность
Друзья, спасибо всем, кто оставил отзывы о V Юбилейном форуме! Мы прочитали каждый — это было очень ценно ❤️ Итоги: Победитель: @Alxcheyh Поздравляем! 🎉 Выигрыш: ✅ Набор фирменного мерча КиберV ✅ Ценный подарок от организаторов Мы свяжемся с победителем в понедельник🗓 Остальным участникам — спасибо, что были с нами! Все ваши отзывы учтём при подготовке КиберV-2027.
🚨 В России обнаружена новая кибершпионская кампания HelloNet Для атаки используется механизм обновлений ViPNet, а после заражения — новый набор вредоносных инструментов для удаленного управления системой и сокрытия следов 👾 Под удар уже попали организации госсектора, промышленности, энергетики, транспорта, логистики и образования📄 В ходе расследования специалисты обнаружили целый набор ранее неизвестных вредоносных инструментов: HelloInjector, HelloProxy, HelloExecutor, HelloCleaner и HelloBackdoor❗️ 📌 16 июля компания «ИнфоТеКС» выпустила официальный комментарий, подтвердив, что выявленный сценарий атаки возможен только при предварительной компрометации узла ViPNet Administrator доверенной сети. После этого злоумышленники могут распространить поддельное обновление через штатный механизм обновлений, что позволяет выполнить произвольный код на целевом устройстве. В связи с этим «ИнфоТеКС» рекомендует: 🔴обновить ViPNet Client и ViPNet Administrator до версий, содержащих исправления; 🔴проверить инфраструктуру с использованием опубликованных YARA-правил, особенно если сеть взаимодействует с другими защищенными сетями; 🔴при выявлении признаков компрометации немедленно обратиться в техническую поддержку; 🔴проверить соблюдение базовых мер защиты: отсутствие у пользователей административных прав, актуальность антивирусной защиты и использование последних версий продуктов ViPNet. 🔗 Подробнее о технических особенностях атаки и рекомендациях специалистов — в статье↗️
без подписи
без подписи
Как понять, касается ли вашу организацию законодательство о КИИ? КИИ — это не статус организации, а требования Федерального закона № 187-ФЗ к определенным информационным системам. Если организация работает в одной из сфер, указанных в ст. 2 закона (энергетика, транспорт, связь, здравоохранение, банковская сфера, промышленность и др.), ей необходимо определить: 🔹 используются ли информационные системы, АСУ ТП или сети для выполнения основных процессов; 🔹 относятся ли они к объектам КИИ; 🔹 подлежат ли они категорированию. Важно помнить: ✔️ Не каждая организация автоматически становится субъектом КИИ. ✔️ Не каждая информационная система является объектом КИИ. ✔️ Не каждый объект КИИ получает категорию значимости. На практике последовательность выглядит так: 1️⃣Проверить, относится ли деятельность организации к сферам, указанным в 187-ФЗ. 2️⃣Выявить эксплуатируемые информационные системы, АСУ ТП и сети, потенциально подпадающие под определение объектов КИИ. 3️⃣Провести категорирование в соответствии с требованиями законодательства. 4️⃣Только после этого определить объем обязанностей по обеспечению безопасности объекта. Если организация является субъектом КИИ, проведение категорирования объектов КИИ обязательно, даже если по его итогам значимые объекты выявлены не будут. Поэтому начинать следует с инвентаризации информационных систем, сетей и АСУ, а затем определять необходимые меры по выполнению требований Федерального закона № 187-ФЗ.
- 10 июл.134 просмотров
без подписи
Сегодня - день системного администратора👨💻 Вы — истинные мастера, обеспечивающие бесперебойную работу всей IT-инфраструктуры. Сети, серверы, облака, рабочие станции — всё это живёт и дышит благодаря вашим знаниям и круглосуточной готовности🏪 Вы стоите на страже безопасности, отбивая атаки и закрывая уязвимости. Ваша магия превращает набор железа и проводов в отлаженный механизм⚙️ Спасибо вам за терпение, за быстрые решения в нерабочее время и за спокойствие, которое вы даёте коллегам. Желаем вам стабильных сетей, послушных серверов и понимающих пользователей! Вы держите на себе цифровой мир 🌐
🎟 РЕГИСТРАЦИЯ В САМОМ РАЗГАРЕ Первые участники уже получают бейджи и погружаются в атмосферу КиберV 🙌 • Напоминаем, что всем участникам Форума необходимо пройти регистрацию и получить бейдж на стойке регистрации. Сегодня нас ждут: 🔹 Выставка решений по информационной безопасности 🔹 Выступления федеральных экспертов 🔹 Дискуссии о будущем кибербезопасности 🔹 Практические кейсы и прогнозы до 2030 года • Начало открытия Форума ровно в 10:00 (по Томскому времени). • В течении дня будем Вас информировать о событиях Форума. ☕️ Также можете выпить кофе и пообщаться с теми, кто уже пришел. Если будут вопросы, обращайтесь к нам. 📸 Делитесь фотографиями и отмечайте нас в соцсетях. #КиберV2026 #Регистрация #Нетворкинг 📎Программа мероприятия
"Сделай паузу - скушай Twix посмотри AM Live" Впервые в Томске команда AM Live развернула свою студию на Форуме КиберV, где весь день проходили съемки интервью, подкастов и репортажей. И теперь мы знаем, что в ближайшие пару недель будем делать вместе с вами на перерывах - смотреть новые выпуски! Ниже предлагаем список видео-роликов, которые уже вышли: 🚀 Если хочется сделать быстрый перерыв, то советуем посмотреть репортаж (у него уже 6,2 тыс просмотров на Ютуб - ну каковы, а? 😍🔥) Ютуб ВК 🤷♀️ Если очень интересно, но ничего непонятно про 117 Приказ ФСТЭК ВК (выполнить нельзя игнорировать - что говорит ФСТЭК) ВК Подкаст Mask Safe и ИнфоТеКС о том, что же сейчас происходит на самом деле 💬 Если вам нужно вдохновение для жарких дискуссий с коллегами о том, что нас всех ждет, то предлагаем послушать интересную аналитику и планы на ИБ до 2030 ВК 🍿 Если вы уже поняли эту жизнь и никуда не спешите, то добро пожаловать на запись трансляции всего форума ВК
Антивирус для бизнеса: чем корпоративное решение отличается от домашнего? Главные отличия: 🔹 Управление — дома настраиваешь вручную. В бизнесе — централизованная консоль для всех ПК и серверов. 🔹 Масштаб — домашняя версия рассчитана на 1–5 устройств. Корпоративная — на десятки и сотни, включая серверы и виртуальные среды. 🔹 Функции — бизнес-решение не просто блокирует угрозы, а расследует инциденты (EDR), контролирует почту и флешки, помогает проходить аудиты по 152-ФЗ. Что выбрать для бизнеса? Топ российских решений: 🛡 Kaspersky Endpoint Security — лидер рынка с многоуровневой защитой, поведенческим анализом и централизованным управлением. Подходит для бизнеса любого масштаба. 🛡 Dr.Web Enterprise Security Suite — надёжное решение с защитой от zero-day угроз, минимальной нагрузкой на систему и сертификатами ФСТЭК, ФСБ и Минобороны. 🛡 Positive Technologies - MaxPatrol EPP для защиты серверов, компьютеров и удаленных рабочих станций от массовых и известных киберугроз. Продукт оперативно выявляет и блокирует современное ВПО: вирусы, трояны, программы-вымогатели. А также позволяет предотвратить несанкционированный доступ к устройству через порты или вредоносные приложения. На V Юбилейном CyberV мы говорили о защите критической инфраструктуры. А какой антивирус используете в своей компании? Делитесь в комментариях
- 13 июл.127 просмотров
без подписи
🧠Как бизнесу не стать жертвой утечек через публичные чат-боты и при этом не отстать от конкурентов? Особенно на фоне новостей про то, что переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Искусственный интеллект уже давно используют обе стороны: и хакеры, и специалисты по защите информации. Вопрос не в том, «внедрять или нет», а в том, как делать это безопасно. ⚡️ Факт: в 2025 году зафиксирована первая кампания кибершпионажа, где ИИ автономно выполнил 90% работы (от разведки до отчета), убедив модель, что проводит легальный аудит. На форуме КиберV-2026 эксперты сошлись во мнении: тотальный запрет не работает, нужен управляемый симбиоз. В новой статье на сайте Mask Safe разобрали: - Как ИИ меняет ландшафт угроз (дипфейки, промпт-инъекции). - Зачем ИИ нужен SOC и как он помогает аналитикам. - Как защитить данные с помощью DCAP и DLP при работе с нейросетями. - Обзор готовых решений с ИИ/ML от Kaspersky, Positive Technologies и SearchInform в нашем каталоге. 🧠 Читайте полный разбор и узнайте, нужен ли ИИ-модуль именно вашей компании 👇 🔗 Читать статью
Можно ли построить федеральный ИБ-бизнес, оставаясь в регионе? Интервью AM Live с Андреем Перфильевым, руководителем ГК «Маск», на форуме «Кибер V — 2026» Москва даёт доступ к крупнейшим заказчикам и рынку специалистов, но уже не является обязательным условием для масштабирования ИБ-компании. ГК «Маск» развивает бизнес в Томске и работает на федеральном рынке. По словам руководителя компании Андрея Перфильева, ключевым активом в таком бизнесе остаётся не география, а квалификация людей: «Самое главное здесь — это квалификация сотрудников, которые у тебя есть» Андрей Перфильев, руководитель ГК «Маск» В интервью говорим о том, как региональному ИБ-бизнесу выйти на федеральный рынок, сформировать сильную команду и удерживать квалифицированных специалистов. Также обсуждаем кадровый дефицит, бюджеты на информационную безопасность, импортозамещение и применение ИИ в работе ИБ-компаний. Смотрите новое интервью AM Live: 📺 VK 📺 YouTube 📺 RuTube
Ну что, Юбилейный форум КиберV - 2026 прошел, и мы с вами уже: ✅ Фото посмотрели, ✅ Презентации взяли в работу, ✅ Интервью и подкасты послушали (совсем скоро ждите заключительное интервью из нашей серии) Однако есть еще кое-что, чем мы с вами не поделились - отчетное видео! Мы покажем: 🔥 Все 4 дня форума, 🔥 5 треков - школьники, студенты, педагоги школ и СПО, пленум ФУМО, соревнования КиберСибирь'2026, мастер-классы для специалистов и, конечно же, сам Форум! Всем участникам предлагаем вспомнить и немного поностальгировать, а кто не был - то приглашаем вдохновиться и обязательно принять участие в следующем году! Итак, приятного просмотра 😻 📺 VK 📺 RuTube
- 15 июл.122 просмотров
без подписи
🚀 Запускаем новую рубрику — «Новости ИБ за неделю» Теперь каждую неделю мы будем собирать самые важные события российского рынка информационной безопасности: изменения в законодательстве, крупные проекты, новые продукты, тренды и новости, которые могут повлиять на ваш бизнес. Что произошло на прошлой неделе (20–26 июля): 🔹 Новые требования Банка России по биометрии С 25 июля вступили в силу обновлённые требования к защите биометрических данных при работе банков и МФО. Источник 🔹 Контроль зарубежной инфраструктуры для ГИС и 223-ФЗ С 1 сентября начнут действовать новые требования к размещению инфраструктуры. Организациям стоит заранее провести аудит и подготовиться к изменениям. Источник 🔹 Рынок DLP продолжает расти По прогнозам участников рынка, в 2026 году сегмент может увеличиться на 40–50%. Основные драйверы — усиление требований к защите данных и распространение ИИ-сервисов. Источник 🔹 Минцифры рекомендует переходить на российские сертификаты безопасности Пока это рекомендация, но для многих организаций она станет поводом заранее подготовить инфраструктуру. Источник 📌 Следите за нашей новой рубрикой — каждую неделю будем отбирать главное из мира информационной безопасности, чтобы вы могли быстро быть в курсе ключевых изменений и трендов. #Кибербезопасность #ИБ #ИнформационнаяБезопасность #CyberSecurity #НовостиИБ
На пленарной дискуссии CyberV-2026 говорили о том, что действительно волнует отрасль: угрозы, кадры, регуляторика и технологии. Собрали главное. 🔹 Импортозамещение — не про телефоны и ноутбуки Андрей Перфильев (ГК «Маск») жёстко и прямо: «У нас в ближайшее время никогда не будет и не должно быть в России своих планшетов и телефонов. Нет ни одной страны в мире, даже самой могущественной, которая была бы полностью технически независимой». А вот чем действительно можно и нужно гордиться: — Росатом — единственные в мире атомные ледоходы и плавучая АЭС. — «Монокристалл» из Ставрополя — 50% мирового рынка сапфирового стекла для Apple, Samsung и других. Основатель — выпускник ТУСУРа. — ИнфоТеКС — ещё в 1989 году делала VPN, сегодня внедряет квантовое шифрование. Производство — в Томске. — Лаборатория Касперского — стояла в Пентагоне. «Последние пять лет наша страна — самая импортозамещённая с точки зрения КИИ. Ни США, ни Китай так не независимы, как мы». 🔹 Кадры: 120 выпускников в год — и 4 вакансии не закрыть полгода Наталья Киселёва (замгубернатора ТО): — В ТУСУРе ежегодно выпускается около 120 специалистов по ИБ. За 10 лет — более тысячи. — Администрация Томской области искала специалистов на 4 вакансии полгода — нашли только одного. Главная проблема — не в количестве выпускников, а в том, что специалистов не хватает во всех отраслях: образовании, здравоохранении, соцсфере. Решение — постоянное переобучение действующих сотрудников. «Правила информационной безопасности должны прививаться с детского сада, как правила дорожного движения». 🔹 Приказ №117 ФСТЭК: что изменилось? Виктор Булгаков (ФСТЭК по СФО): — 117-й приказ вводит обязательную самооценку уровня защищённости (раз в полгода). — Требования распространяются на госорганы, госучреждения, унитарные предприятия и субъекты КИИ. — Теперь недостаточно получить аттестат — нужно правильно эксплуатировать систему и выполнять регламенты. «Атаки идут. Если кто-то не попал — вы попадёте. Требования ФСТЭК обязательны к исполнению». 🔹 Человеческий фактор — главная уязвимость Даже при регулярном обучении сотрудников 5% всё равно переходят по фишинговым ссылкам. Уровень доверия к искусственному интеллекту растёт — и это новая угроза. Вывод: безопасность — это не про галочки и не про софт. Это про людей. Про культуру и системный подход.
без подписи
- 31 июл.109 просмотров
Что посмотреть на выходных? Новое интервью 🎉