tgindex
BI.ZONE

Компания по управлению цифровыми рисками. Мы помогаем организациям по всему миру безопасно развивать бизнес в цифровую эпоху. Регистрация в РКН: https://www.gosuslugi.ru/snet/692986a779f7e53c3a54b508 Сайт: https://bi.zone

Последний пост
14 авг.
Последнее чтение
10:46
Постов за неделю
15
Всего постов
27
Тип
открытый
Язык
русский
Категория
Бизнес
В каталоге с
12 авг.
Подписчики
11 036
+12 за 4 дн.
Сутки
+4
+0,04%
Неделя
 
Месяц
 
Просмотров на пост
1 460
27 постов
Вовлечённость
13,2%
к подписчикам
Постов в день
2,1
всего 27
Упоминаний
13
каналов
Охват размещения
по 6 постам
1/24сутки в ленте
1 128
1/48двое суток
1 231
1/72трое суток
1 327

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • ⚙️ Наши решения совместимы с Postgres Professional Испытания подтвердили совместимость поддерживаемых редакций СУБД Postgres Pro с нашими решениями классов EDR, PAM, WAF, DNS и secure email gateway. Теперь их можно использовать в одной инфраструктуре без дополнительной проверки взаимодействия. Это ускоряет интеграцию и снижает вероятность технических конфликтов при эксплуатации. ➡️Подробнее 💬 Мы в MAX

  • 🔍 5 ключевых трендов от Gartner, которые меняют подход к анализу киберугроз в 2026 году Исследовательская компания Gartner опубликовала отчет Magic Quadrant for Cyberthreat Intelligence Technologies. Он показывает, как изменился рынок технологий анализа киберугроз в 2026 году. В статье мы подробно разобрали этот отчет. А еще рассказали про роль TI, DRP, EASM и ИИ в киберразведке на примере наших решений. ➡️Читать статью

  • 14 авг.1 016245

    ⚡️ Дайджест от нашей киберразведки В прошлом месяце команда BI.ZONE Threat Intelligence зафиксировала, что злоумышленники стали чаще использовать ВПО собственной разработки. Делимся остальными изменениями в ландшафте киберугроз. Наиболее активные злоумышленники 🔵Rare Werewolf. 🔵Clubfoot Wolf. 🔵Fluffy Wolf. Прочие активные кластеры: Vortex Werewolf, Rainbow Hyena. Динамика активности 🔵У Rare Werewolf стало на 150% больше кампаний, а у Clubfoot Wolf — на 80%. 🔵У Vengeful Wolf количество атак снизилось на 50% по сравнению со среднемесячными значениями, а у Rainbow Hyena — на 70%. 🔵Фишинговых кампаний с использованием DLL sideloading стало на 30% больше, а вот рассылок со стилерами Nova и SnakeKeyLogger стало меньше. 🔵Стало чаще использоваться новое неклассифицированное ВПО. Мы зафиксировали бэкдор под видом опросного листа, стилер на языке C++ под видом уведомления, ВПО под видом документов, связанных с программой ДМС и пенсионными отчислениями, а также бэкдор на языке Golang под видом легитимного документа «Противодействие БПЛА». Наиболее распространенные семейства ВПО 🔵VIPKeylogger. 🔵Remcos RAT. 🔵PureLogs Stealer. Наиболее распространенные инструменты 🔵AnyDesk. 🔵Blat. 🔵Mail Passview. ➡️Полную сводку по актуальным угрозам смотрите на сайте.

  • 13 авг.1 177258

    💼 Когда средств защиты много, а единой картины все равно нет Сегодня проблема компаний часто не в нехватке средств защиты, а в разрозненности данных. Информация об активах, рисках, уязвимостях, инцидентах и комплаенсе хранится в разных системах, поэтому руководству и CISO сложно видеть целостную картину. В холдингах эта задача становится еще сложнее. В новой «Распаковке» разбираем, как BI.ZONЕ GRC собирает эти процессы в одном контуре, упрощает централизованное управление и дает руководству единую картину состояния кибербезопасности. ➡️Смотреть выпуск 💬 Мы в MAX

  • 13 авг.1 2382920

    🚀 BI.ZОNE EASM поможет выявить проэксплуатированные уязвимости У платформы появился ИИ-ассистент BI.ZОNE Cubi. Он помогает оценить, могла ли обнаруженная уязвимость уже использоваться злоумышленниками. Для уязвимостей с подтвержденной историей эксплуатации ассистент дает рекомендации, какие признаки эксплуатации и артефакты проверить, и готовит план первичной проверки. Теперь BI.ZОNE EASM помогает не только обнаруживать уязвимости на внешнем периметре, но и оценивать возможность компрометации уязвимого хоста. ➡️Попробовать платформу бесплатно 💬 Мы в MAX

  • 13 авг.1 3101718

    ☑️ Проверьте, готова ли ваша SIEM выявлять угрозы Даже если в компании уже есть SIEM, это не гарантирует своевременное обнаружение атак. Для этого важно регулярно проверять систему. Мы создали чек-лист, который поможет оценить текущее состояние SIEM. С его помощью можно проверить организацию мониторинга, нагрузку на команду, количество ложных срабатываний, процессы сопровождения и другие важные аспекты. ➡️Пройти оценку SIEM и получить рекомендации 💬 Мы в MAX

  • 12 авг.1 353169

    ⚡️ Актуальные уязвимости внешнего периметра за июль В новом выпуске дайджеста команда BI.ZОNE EASM рассказала об уязвимостях, которые были опубликованы, добавлены в каталог KEV или упоминались в июльских отчетах киберразведки. В этом выпуске: 🔵Удаленное выполнение кода в Microsoft SharePoint Server. 🔵Удаленное выполнение кода в Langflow. 🔵Обход аутентификации в Gitea. 🔵Удаленное выполнение кода в WordPress с помощью цепочки WP2Shell. ➡️Рекомендации по устранению и проверке следов эксплуатации уже на сайте 💬 Мы в MAX

  • 12 авг.1 291264

    🐂 Как вам сайт bi.zone? Мы хотим сделать его удобнее, поэтому собираем честную обратную связь. Будем благодарны, если примете участие в наших закрытых опросах. Чтобы помочь нам, заполните короткую анкету. Мы добавим вас в базу и обратимся при проведении следующего исследования. Участие в каждом опросе добровольное. ➡️Заполнить анкету 💬 Мы в MAX

  • 12 авг.1 31518

    видео или голосовое, без подписи

  • 12 авг.1 32118

    видео или голосовое, без подписи

  • 12 авг.1 31118

    видео или голосовое, без подписи

  • +3
    12 авг.1 2882119

    🤖 Как ИИ меняет расстановку сил в кибербезопасности Наши эксперты приняли участие в трех дискуссиях на конференции NEXT GENERATION SECURITY: AI vs AI. Делимся записями: 🔵«AI на темной стороне: оружие злоумышленника» Михаил Сидорук, руководитель управления анализа защищенности 🔵«AI на страже: цифровой иммунитет» Теймур Хеирхабаров, директор по продуктам 🔵«Безопасный AI: защита самого разума» Александр Балабанов, руководитель центра искусственного интеллекта и перспективных технологий Смотрите, чтобы разобраться, как искусственный интеллект меняет ландшафт киберугроз, усиливает защиту и сам становится целью для атак. 💬 Мы в MAX

  • 11 авг.1 5882414

    🔺 Уязвимость в TeamCity c оценкой 9,8 по шкале CVSS CVE-2026-63077 затрагивает TeamCity On-Premises и позволяет неаутентифицированному злоумышленнику выполнить произвольные команды операционной системы с правами процесса TeamCity Server. Для атаки достаточно HTTP(S)-доступа к серверу. В открытом доступе уже появился работоспособный PoC, который позволяет воспроизвести атаку на уязвимый TeamCity. Поскольку эксплуатация не требует учетных данных, публикация готового эксплоита существенно снижает порог для проведения атак на доступные из интернета серверы. Рекомендуем: 🔵Как можно скорее обновиться до TeamCity 2026.1.3, 2025.11.7 или более новой версии. 🔵Ограничить доступ к TeamCity доверенными сетями: убрать сервер с внешнего периметра, организовать доступ через VPN или с дополнительным уровнем аутентификации. 🔵Если уязвимый сервер был доступен из интернета, проверить журналы запросов к /app/agents/v1, веб-каталог TeamCity, список пользователей, токенов и установленных плагинов. При признаках компрометации сменить хранившиеся на сервере пароли, ключи и токены доступа. Для пользователей BI.ZОNE EASM и BI.ZONE WAF уже добавлены правила для обнаружения уязвимости и защиты. 💬 Мы в MAX

  • 11 авг.1 485178

    🌞 Как снизить потери от масштабного киберинцидента После взлома компании приходится не только восстанавливать IT-инфраструктуру. Нужно одновременно решать десятки задач: восстанавливать работу, оценивать юридические риски, выстраивать публичную коммуникацию, а также принимать решения, от которых зависит дальнейшая устойчивость бизнеса.  Поэтому кибератака не может оставаться только зоной ответственности IT или CISO, а требует участия первых лиц компаний. Вместе со Страховым Домом ВСК мы подготовили подробный гайд для топ-менеджеров бизнеса, где разобрали, как выстроить управление компанией, чтобы пережить масштабную кибератаку с минимальными потерями. ➡️Читать гайд

  • 10 авг.1 8322831

    🔒 Как обнаружить и взять под контроль ИИ-агенты? По данным BI.ZОNE SOC, не менее 72% организаций уже используют ИИ-агенты в работе. При этом они могут появляться в инфраструктуре без ведома службы кибербезопасности и создавать новые риски. В статье рассказываем, как EDR помогает обнаруживать ИИ-агенты и какие опасные конфигурации встречаются на практике. (Еще будут кейсы, в которых мы выявили вредоносную активность.) ➡️Читать статью 💬 Мы в MAX

  • 7 авг.2 3962021

    🔺 В даркнете продают исходный код цепочки уязвимостей для захвата учетных записей Google и Gmail Злоумышленники утверждают, что один OAuth-токен позволяет получить практически полный контроль над учетной записью и потенциально скомпрометировать другие сервисы, привязанные к электронной почте жертвы. Получив доступ к Gmail API, злоумышленник может читать переписку, искать письма с кодами подтверждения, отправлять сообщения от имени жертвы, удалять письма и изменять почтовые правила. Как выглядит предположительная схема эксплуатации — рассказали на сайте. 💬 Мы в MAX

  • 7 авг.2 1581627

    видео или голосовое, без подписи

  • 7 авг.2 0111819

    🧿 Ваш интернет-периметр шире, чем вы думаете Многие компании совершают одну и ту же ошибку: контролируют только основной сайт, почтовый домен и пару внешних сервисов. Но это далеко не все. Снаружи находятся десятки вспомогательных субдоменов, забытые DNS-записи и IP-адреса, сервисы дочерних компаний и артефакты старых миграций. Поэтому эффективный контроль внешнего периметра практически всегда опирается на OSINT.  Эксперты BI.ZONE EASM подготовили пошаговый гайд по поиску скрытых доменов и IP-адресов — читайте в статье. 💬 Мы в MAX

  • 6 авг.1 515226из offzone_moscow

    ©️ Программа OFFZONE 2026 уже на сайте Вас ждут 7 зон и более 130 спикеров. В программе пока не хватает нескольких докладов с AntiFraud.Zone — добавим их позже. Выступления проходят параллельно, поэтому советуем заранее собрать личное расписание: 1️⃣ Зайдите на сайт с программой. 2️⃣ Отфильтруйте выступления по одному или нескольким уровням сложности: easy, medium или hard. 3️⃣ Отметьте понравившиеся доклады, нажав на значок сердечка. 4️⃣ Все выбранные доклады попадут в «Избранное». И не откладывайте покупку билета: их осталось совсем немного.

  • 6 авг.1 7803522

    ☑️ Обновили BI.ZONЕ PAM В новой версии появился беспарольный доступ к ресурсам через Device Flow. Аутентификация выполняется с помощью аппаратных токенов, биометрии или Face ID — без ввода пароля. Новый механизм соответствует требованиям приказа ФСТЭК России № 117 об усиленной и строгой аутентификации привилегированных пользователей. Также решение снижает риски, связанные с кражей паролей: учетные данные не передаются пользователям напрямую. Они защищены от фишинга и брутфорс-атак. Что еще нового: 🔵Централизованное управление SSH-подключениями. Управлять параметрами безопасного канала теперь можно без редактирования конфигурации вручную. 🔵Автоматическая блокировка учетных записей. Теперь они блокируются после периода неактивности или серии неудачных попыток входа. 🔵Обязательная смена пароля и тайм-аут сессии. Администратор настраивает срок действия пароля и автоматическое завершение неактивных сессий. 🔵Просмотр неинтерактивных сессий. Теперь доступна новая форма для удобного анализа логов. ➡️Подробнее обо всех изменениях 💬 Мы в MAX