tgindex
LIFE ИБ
@lifeinfsecрусский

Информационная безопасность и не только.

Последний пост
3 авг.
Последнее чтение
13:52
Постов за неделю
0
Всего постов
92
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
541
+1 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
113
40 постов
Вовлечённость
20,9%
к подписчикам
Постов в день
0,0
всего 92
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
89
1/48двое суток
101
1/72трое суток
110

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • РАЗДЕЛ: #Мероприятия ​​Международная конференция на тему безопасности платежей "#PAYMENTSECURITY 2026" В этом году конференция #PAYMENTSECURITY пройдет в новой локации — в историческом центре Нижнего Новгорода. Вас ждут: • Экспертные доклады на тему ИБ в финтехе. • Живой диалог с ведущими экспертами ИБ и ИТ. • Воркшоп по практической информационной безопасности Practical Security Village от пентестеров Deiteriy Lab. • PCI DSS TRAINING от экспертов Deiteriy Compliance. • Ну и, конечно, зажигательное афтепати. Дата и место проведения: 5-6 августа 2026 г., г. Нижний Новгород, Нижне-Волжская набережная, 1В, PREMIO CENTRE Подробности и регистрация @lifeinfsec

  • 30 июл.1345из Russian_OSINT

    💻 В Ставрополе программистов и сотрудников АЗС осудили за внедрение 🦠вредоносного комплекса для недолива топлива В Ставрополе вынесен приговор участникам схемы, которые использовали вредоносное программное обеспечение для хищения топлива у клиентов автозаправочных станций. В группу входили программисты, сервисные инженеры, менеджеры и операторы АЗС. На скамье подсудимых находились 14 человек, в том числе обвиняемый в организации преступного сообщества. Обвиняемые внедрили в системы управления 17 автозаправочных станций нештатный программно-аппаратный комплекс, позволявший реализовывать топливо клиентам с недоливом, и использовали его для хищения нефтепродуктов. Пресс-служба 👮‍♀️ УФСБ по Ставрополью уточняет, что фигуранты установили внештатную прошивку на автозаправках для недолива топлива клиентам АЗС и его реализации в дальнейшем за наличный расчет, без оплаты через кассу. Процент недолива составлял от 3 до 5%. В 2014-2017 годах из-за действий обвиняемых ущерб клиентам, приобретавшим нефтепродукты на АЗС Ставрополья, составил 💸 более 56 млн рублей. Подсудимым инкриминировали ст. 210 УК РФ (организация преступного сообщества или участие в нем), ст. 159 УК РФ (мошенничество), ст. 273 УК РФ (создание и использование компьютерных программ, предназначенных для несанкционированной модификации информации и нейтрализации средств защиты компьютерной информации). ✋ @Russian_OSINT

  • 26 июл.1651из cryptopro_news

    В связи с распространением ложной информации о произошедшей утечке данных пользователей с ресурсов КриптоПро сообщаем следующее. С момента первого появления информации об утечке из баз данных компании нашими специалистами было проверено значительное количество образцов появившихся в открытом доступе данных, связываемых с данной утечкой. В отношении всех проверенных данных сообщаем, что на серверах КриптоПро они отсутствуют. Кроме того, часть полей из образцов данных вовсе отсутствует в базах данных нашей компании. Таким образом, к настоящему времени причин предполагать утечку из нашей инфраструктуры нет. Тем не менее, так как указанные данные могли быть собраны на основе иных слитых баз данных или баз иных организаций, просим проявлять особую бдительность с учетом возможности использования этих данных мошенниками в рамках методов социальной инженерии. В случае возникновения вопросов или появления дополнительной информации по данному вопросу просьба сообщать нам любым удобным способом.

  • 22 июл.1854из RuSecJobs

    Архитектор по информационной безопасности, системный интегратор АСС АйТи ЗП: 400 000 + рублей gross Формат: гибрид Локация: Москва Обязанности: • Выявление потребностей заказчика, анализ требований и разработку оптимальной архитектуры решения, выявление технических рисков (pre-sale); • Проектирование и детализация архитектуры систем защиты; • Разработка и согласование проектной документации, подготовка технико-коммерческих предложений и спецификаций; • Выбор и обоснование технических решений; • Взаимодействие с заказчиком, обсуждение проектных решений; • Взаимодействие с производителями оборудования; • Участие в технических переговорах и защита проектных решений перед специалистами Заказчика; • Постановка, распределение и контроль задач в рабочей группе; • Участие в комплексных инфраструктурных проектах в роли главного архитектора проекта и/или главного инженера проекта; • Настройка и внедрение комплексных систем защиты информации; • Участием в тестировании оборудования и ПО; • Создание тестовых стендов, подготовка и реализация пилотных проектов, внедрений и технического сопровождения средств обеспечения ИБ. • Участие в повышении навыков и компетенций работников отдела в рамках соответствующих задач. Требования: • Высшее техническое образование, программы профессиональной переподготовки, приоритет профильному образованию; • Экспертные знания по назначению, принципу работы, внедрению разных классов и типов средств защиты информации (AV, DLP, DCAP/DAG, SIEM, SOAR, IRP, EDR, VPN, 2FA, NGFW, IPS/IDS, PKI, NTA и др.); • Знания продуктов и портфолио следующих вендоров - Positive Technologies, CheckPoint, Код Безопасности, ИнфоТекс, S-Terra, Kaspersky, InfoWatch, Гарда, Р-Вижн, Security Vision, Indeed, UserGate, Cyberpeak и иные; • Наличие реального опыта внедрения продуктов любых вышеуказанных вендоров в инфраструктуре Заказчика (как минимум по направлению сетевой и прикладной безопасности); • Понимание этапов создания систем (ГОСТ 34-XXX), требований российского законодательства и международных стандартов в области ИБ (ФСТЭК России, ФСБ России, ЦБ РФ, ISO 27001 и тд.); • Опыт подготовки проектной и эксплуатационной документации (или некоторых разделов), в том числе с учетом требований ГОСТ; • Знание нормативной документации отраслевых регуляторов, нормативных требований законодательства в области защиты информации (117-ФЗ (проект), 187 ФЗ, 152-ФЗ, 149-ФЗ, приказы РКН, ФСТЭК, ФСБ); • Глубокое понимание сетевой безопасности и принципов построения защищенных корпоративных сетей; • Знание и понимание жизненного цикла кибер-атак; • Знание современных технологий/технических решений по защите информации; • Опыт полного цикла поддержки продаж комплексных проектов заказчикам (pre-sale, проведение переговоров и защита проекта перед Заказчиком, расчет и формирование ТКП). Что мы предлагаем: • Конкурентную, полностью белую заработную плату (с успешным кандидатом будем отталкиваться от ваших ожиданий) • гибкое начало рабочего дня и гибридный режим работы; • работа в аккредитованной ИТ-компании; • расширенное ДМС (стоматология) после прохождения испытательного срока; • Большое количество самых разноплановых задач и высокая интенсивность работы в молодом и профессиональном коллективе; • Мы готовы инвестировать деньги в повышение Вашей квалификации, т.к. для нас важно, чтобы каждый сотрудник компании был экспертом своего дела и достигал максимальных финансовых результатов Контакты: Рамиль, @ubimania

  • РАЗДЕЛ: #Стажировка ​​TS Solution: Стажировка "Сетевая безопасность" Команда TS Solution ведёт набор на оплачиваемую стажировку. Обучение будет проходить в два этапа. Пройди обучение под наставничеством опытных инженеров TS Solution по следующему треку: • Основы сетевых технологий • Архитектура корпоративных сетей • Траблшутинг и анализ трафика • Основы виртуализации • Азы КиберБезопасности • Архитектура защищенных сетей • Профильные курсы (Check Point, UserGate, Континент и т.д.) Ждём тебя, если ты: • студент 3 курса и старше профильного вуза; • живёшь в Санкт-Петербурге; • готов уделять стажировке 40 часов в неделю. Приём заявок: до 10 августа 2026 г. Город: Санкт-Петербург Подробности и регистрация @lifeinfsec

  • РАЗДЕЛ: #Мероприятия ​​BI.ZONE: Вебинар "Управление внешним периметром холдинга: активы, риски, ответственность" В группах компаний ответственность за внешний периметр часто распределена: часть активов находится в зоне контроля головного офиса, часть — в локальной ответственности дочерних структур. Из-за этого даже при выстроенных процессах кибербезопасности у головной компании не всегда есть полная видимость активов, рисков и опасных экспозиций во всех организациях группы. На вебинаре поговорим о проблемах инвентаризации ресурсов и выстраивания единого управления внешним периметром холдинга. Вы узнаете, как в этом помогают данные киберразведки, а также как получать единую отчетность по всем дочерним компаниям в понятные сроки и в понятном формате. Также продемонстрируем работу BI.ZONE EASM и ответим на ваши вопросы. На вебинаре разберем: • Как увидеть реальный внешний периметр дочерних организаций • Как выстроить единое управление внешним периметром группы компаний • Почему число уязвимостей не равно уровню риска • Как снизить трудозатраты на отчетность • Чем BI.ZONE EASM помогает на практике Дата проведения: 23 июля 2026 г., | 11:00 (МСК) Регистрация @lifeinfsec

  • 22 июл.82из aladdinrd

    🔐 Приглашаем на вебинар "Secret Disk для Linux версия 2.3: новые возможности, преимущества и практика внедрения" 📌 Дата: 23 июля 2026 г. (четверг) 📌 Время: 11:00 – 12:30 (МСК) На вебинаре расскажем: ➡️Коротко о продукте и его базовых кейсах применения ➡️Новые функции Secret Disk как часть общей концепции защиты информации на рабочих станциях пользователей ➡️Использование Secret Disk для выполнения требований регуляторов ➡️Разбор сценария массовой установки и настройки Secret Disk на множестве рабочих станций ➡️Практическое применение шифрования – техническая демонстрация новых функций продукта Бонус для участников: После вебинара каждый участник получит доступ к готовому стенду на апробацию и пилотирование новой версии продукта. Вы сможете протестировать управление политиками доступа и шифрованием, использовав живой продукт без затраты времени на техническую подготовку демонстрации. Спикеры: 🎤 Денис Суховей – директор продуктового направления защиты данных "Аладдин" 🎤 Олег Пономарев – инженер продукта Secret Disk ✅ Зарегистрироваться на вебинар Secret Disk для Linux – сертифицированная система защиты информации на рабочих станциях и серверах под управлением российских ОС семейства Linux. Решение защищает информацию на рабочих станциях и серверах от несанкционированного доступа и предотвращает её утечку. С выходом версии 2.3 продукт получает новый функционал, расширяющий сценарии его применения и упрощающий администрирование. На вебинаре разберём, как эффективно использовать эти возможности в вашей инфраструктуре.

  • 22 июл.97из codeibnews

    🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге? Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности». Разберем тему сразу с трех сторон: 🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют. 🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов. 🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит. Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием: ✔️ Защита АСУ ТП и технологических сетей ✔️ Импортозамещение без остановки производства ✔️ Работа с legacy-системами, которые невозможно заменить ✔️ Категорирование объектов КИИ ✔️ Сегментация IT/OT ✔️ Реальные проверки ФСТЭК и ФСБ ✔️ Типовые конфликты между ИТ, ИБ и производством Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций. 🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.

  • РАЗДЕЛ: #Мероприятия ​​3Side: Вебинар "Киберинцидент как бизнес-риск: реальные кейсы и выводы" За последний год российские компании столкнулись с десятками тысяч кибератак. Некоторые приводят к остановке производства, потере доступа к корпоративным системам, утечкам данных и серьёзным финансовым потерям. При этом большинство успешных атак развивается по схожим сценариям, а их последствия можно существенно снизить, если понимать, как действовать. На вебинаре эксперты 3Side разберут реальные инциденты последних месяцев, покажут, как развивались атаки, какие ошибки допустили компании и какие выводы стоит сделать бизнесу уже сегодня. Обсудим практические меры, позволяющие снизить вероятность успешной атаки и минимизировать последствия, если инцидент всё же произошёл. Ключевые вопросы: • Разбор реальных киберинцидентов в российских компаниях • Основные причины успешных атак и типичные ошибки • Что делать бизнесу до, во время и после инцидента Дата проведения: 22 июля 2026 г., | 12:00 (МСК) Регистрация @lifeinfsec

  • 21 июл.1041из Russian_OSINT

    🦠Разработчики 7-Zip исправили опасную RCE-уязвимость в декодере XZ В популярном архиваторе 7-Zip версии 26.02 устранена уязвимость удалённого выполнения произвольного кода, которая отслеживается под идентификатором CVE-2026-14266. Она получила оценку 7,0 балла по шкале CVSS. Проблему обнаружил ИБ-исследователь компании Lunbun LLC Лэндон Пэн, а информация о ней была опубликована в рамках инициативы Zero Day Initiative. Уязвимость вызвана переполнением буфера в куче при обработке специально подготовленных сжатых данных формата XZ. Для эксплуатации требуется взаимодействие с пользователем, который должен открыть или иным способом передать 7-Zip вредоносный файл. В результате успешной атаки злоумышленник может выполнить произвольный код с правами текущего процесса. Разработчики исправили расчёт оставшегося пространства в выходном буфере декодера. Обновлённый код проверяет, не превышает ли уже записанный объём размер буфера, и учитывает эти данные перед продолжением распаковки. Исправление вошло в 7-Zip 26.02, выпущенный 25 июня 2026 года. Поскольку в 7-Zip отсутствует встроенная функция автоматического обновления, пользователям необходимо самостоятельно скачать и установить актуальную версию. Подобная уязвимость может использоваться в фишинговых рассылках и других атаках с применением социальной инженерии, при которых жертве предлагают открыть специально подготовленный архив или файл. По состоянию на 20 июля 2026 года публично подтверждённых атак с эксплуатацией CVE-2026-14266 не обнаружено. В открытом доступе опубликован PoC, но полноценного публичного RCE-эксплойта пока не представлено, хотя вероятность его последующей разработки исключать нельзя. ✋ @Russian_OSINT

  • 16 июл.13625из ptescalator

    видео или голосовое, без подписи

  • РАЗДЕЛ: #Мероприятия ​​К2 Кибербезопасность: Вебинар "Безопасная разработка" Пока одни считают AppSec тормозом для релизов, другие уже не представляют без него разработку. В новом выпуске Deep Patch разберем: • стоит ли платить за коммерческие решения или можно жить на open source • как выбрать между SAST, SCA и DAST и не утонуть в количестве инструментов • Security Champions VS AppSec-команда: какой подход продуктивнее?  Дата проведения: 16 июля 2026 г., | 19:00 (МСК) Регистрация @lifeinfsec

  • РАЗДЕЛ: #Мероприятия ​​Конфидент: Вебинар "WAF Dallas Lock - универсальный шлюз для защиты веб-технологий. Новые версии и планы развития" Программа вебинара: • Обзорная демонстрация нововведений за последние полгода: работа с сертификатами ГОСТ-TLS, локальные и доменные пользователи WAF, переработка групп правил, автоматическая типизация ресурса и многое другое. • Рассказ про изменения в продукте, связанные с приказом ФСТЭК России № 117. • Краткий анонс планируемых изменений продукта в следующей версии. Дата проведения: 16 июля 2026 г., | 11:00 (МСК) Регистрация @lifeinfsec

  • 16 июл.104из SecLabNews

    🔍 Большинство современных атак давно не похожи на вирусы из начала 2000-х Они используют легитимные инструменты, шифрованный трафик и техники обхода классических средств защиты. Поэтому обнаружить их становится все сложнее. 📅 16 июля в 11:00 команда PT NGFW проведет технический вебинар, посвященный современным механизмам выявления угроз. В программе: 🔴 как обнаруживать атаки в шифрованном трафике без расшифровки содержимого; 🔴 интеграция PT NGFW с системой поведенческого анализа файлов и сценарии совместной работы; 🔴 профиль предварительной классификации в системе предотвращения вторжений: принципы работы и практическое применение; 🔴разбор результатов независимого тестирования покрытия атак за 2025–2026 годы; 🔴реальные сценарии защиты корпоративной инфраструктуры с демонстрациями кейсов. Максимум технических деталей, практических инсайтов от практиков и ответов на вопросы участников в прямом эфире. Не упускайте возможность поднять скиллы! ➡️ Регистрация по ссылке

  • 16 июл.97из anti_malware

    Устраняйте слабые места в инфраструктуре с новым решением «Лаборатории Касперского» Kaspersky Vulnerability Management – пока они не превратились в инциденты. Число выявляемых уязвимостей растет с каждым днем, а развитие ИИ сокращает окно между раскрытием и эксплуатацией. При этом далеко не все компании имеют актуальный перечень собственных ИТ-активов, а большинство VM-решений умеют находить уязвимости, но не помогают управлять процессом устранения. Kaspersky Vulnerability Management создан, чтобы закрывать риски, а не просто находить уязвимости. Он помогает командам ИБ выстраивать процесс приоритизации, исправления и контроля — от обнаружения актива до полного закрытия «бреши». Как это работает? Узнайте 16 июля в 11:00 на стриме с экспертами «Лаборатории Касперского»! В программе: • Архитектура и функциональные возможности решения; • Разбор карточек уязвимостей и анализ ПО; • Управление обнаруженными активами и профили сканирования; • Процесс настройки шаблонов и примеры готовых отчетов; • Планы по развитию продукта. Регистрируйтесь!

  • 16 июл.76из anti_malware

    ✨ Бесплатный комплаенс и харденинг с «2К» – то, что ФСТЭК прописал 🗓 16 июля, начало в 11:00 по московскому времени За последние месяцы регулятор выпустил рекордное число рекомендаций по безопасной настройке системного и прикладного ПО. Игнорировать риски, скрытые в конфигурациях ИТ-активов, больше нельзя. Но ручной контроль – это долго, больно и чревато ошибками. Узнайте, как управлять безопасностью конфигураций на автопилоте с бесплатной версией системы «Контроль конфигураций» («2К») от компании «ЛИНЗА»! ⚙️ На вебинаре покажем, как «2К» автоматизирует рутину • Контроль на лету: мгновенная проверка ключевых ИТ-активов • Соответствие ФСТЭК: аудит конфигураций по лучшим практикам регулятора • Харденинг без забот: экспертные отчеты и автоматизация исправлений • Ноль затрат: реальное повышение защищенности без скрытых условий 📣 Кому полезно: CISO, CIO, ИБ-специалистам и ИТ-администраторам ✨ Участие бесплатное

  • РАЗДЕЛ: #Мероприятия ​​SECURITM: Вебинар "Как стать CISO: карта роста" "Хочешь стать CISO – нужен опыт. Хочешь опыт – нужна практика. Хочешь практику – сначала устройся на работу." Классический круг. А за ним – профессия с зарплатой от 150 тыс. до 2 млн и 43 000 открытых вакансий. Выход есть. И он не стоит ни рубля. Николай Казанцев, CEO SECURITM, проведёт бесплатный открытый вебинар. "Как стать CISO: карта роста" – карта развития от первого шага до директора по ИБ. Уйдёшь с планом первых шагов и доступом к инструменту, на котором работают реальные компании. На вебинаре: • Кто такой CISO и почему рынок буквально ждёт новых людей • Какие навыки качать первыми: техничку, бумагу, процессы • Где практиковаться на реальной системе - бесплатно, с первого дня • Как получить сертификат эксперта по управлению процессами ИБ и добавить в свое резюме Дата проведения: 9 июля 2026 г., | в 11:00 (МСК) Регистрация @lifeinfsec

  • РАЗДЕЛ: #Мероприятия ​​Аладдин: Вебинар "Aladdin Enterprise CA – версия 2.4: усиление безопасности и новые возможности" Приглашаем на вебинар, посвящённый выходу новой версии корпоративного центра сертификации Aladdin Enterprise CA 2.4. Расскажем, что нового появилось в версии 2.4, как обновление повышает уровень безопасности, расширяет интеграцию с корпоративной ИТ-инфраструктурой и упрощает эксплуатацию PKI-среды.   Основные темы: • Интеграция с доменами (Kerberos, SSO) – единый вход через учётные записи • Повышение уровня безопасности и защита от внутреннего нарушителя • Расширенные шаблоны сертификатов (валидация полей, PKCS#12) • Управление почтовыми уведомлениями прямо в интерфейсе • Поддержка short‑lived (краткосрочных) сертификатов • Метрики Prometheus для интеграции с системами мониторинга • Ready‑to‑Go в формате Virtual Appliance – быстрый старт за считанные минуты Дата проведения: 9 июля 2026 г., | 13:00 (МСК) Регистрация @lifeinfsec

  • РАЗДЕЛ: #Мероприятия ​​Конфидент: Вебинар "Защита виртуальной инфраструктуры с помощью СЗИ ВИ Dallas Lock. Новая версия и расширение технологического партнёрства" Программа вебинара: • Возможности МЭ уровня логических границ сети в СЗИ ВИ Dallas Lock. • Расширение технологической совместимости с распространёнными платформами виртуализации и ОС. • Поддержка Keycloak для zVirt 4.2 и выше. • Новые редакции изделия СЗИ ВИ Dallas Lock. Дата проведения: 9 июля 2026 г., | 11:00 (МСК) Регистрация @lifeinfsec

  • РАЗДЕЛ: #Мероприятия ​​Конфидент: Вебинар "Средство обнаружения и реагирования (СОР) в СЗИ Dallas Lock. Новые версии Dallas Lock 8.0 и Dallas Lock Linux" Программа вебинара: • Обзор новых версий СЗИ для ОС Linux и Windows. • Развитие модуля «Средство обнаружения и реагирования»: индикаторы атаки (IoA), новые действия правил автоматического реагирования, распределение индикаторов на подгруппы. • Управление модулем с ЕЦУ Dallas Lock. • Планы на дальнейшее развитие. Дата проведения: 7 июля 2026 г., | 11:00 (МСК) Регистрация @lifeinfsec

LIFE ИБ — tgindex