Innostage @innostage_group Channel on Telegram

Innostage

@innostage_group


Провайдер киберустойчивости

Разработчик и интегратор сервисов и решений в области цифровой безопасности. Топ-40 крупнейших ИТ-компаний России.

Innostage (Russian)

Innostage - ваш провайдер киберустойчивости! Если вы ищете разработчика и интегратора сервисов и решений в области цифровой безопасности, то Вы попали по адресу. Наш канал @innostage_group является одним из топ-40 крупнейших ИТ-компаний России. Мы специализируемся на обеспечении кибербезопасности и разработке инновационных технологий в этой области. Присоединяйтесь к нам, чтобы быть в курсе последних тенденций и разработок в цифровой безопасности. Инновационные решения, надежность, и профессионализм - вот что вы получите, подписавшись на наш канал!

Innostage

20 Jan, 11:36


Искусственный интеллект: помощник или угроза

С помощью технологий искусственного интеллекта (ИИ) сер­вис «Поч­та Mail» за IV квар­тал 2024 г. заб­ло­киро­вал бо­лее 6 млрд спам-пи­сем. В основном это были сообщения о лотереях, розыгрышах и онлайн-казино. Также было выявлено более 80 тысяч фейковых интернет-ресурсов. Около 900 поддельных страниц, нацеленных на аккаунты пользователей в Telegram, WhatsApp и «ВКонтакте», а также свыше 1,2 тысячи сайтов, маскирующихся под официальные порталы госорганов.

Но вот парадокс, по мнению экспертов, именно развитие ИИ может спровоцировать новый бум фишинга. Около 40% фишинговых писем в 2024 году уже были полностью или частично созданы с использованием искусственного интеллекта.

Искусственный интеллект помогает злоумышленникам генерировать:

Письма и сообщения, которые выглядят убедительно и персонализированно. Например, фишинговые письма, имитирующие стиль письма официальной организации, коллеги, друга и т. д.
Поддельные голоса и видео, которые усиливают атаки через голосовые сообщения или видеозвонки. Для создания фейкового голоса нейросети достаточно 3—5 секунд вашей речи.

Что делать?

✔️ Регулярно проверяйте свои устройства и сервисы на уязвимости. Если что-то кажется подозрительным — меняйте пароли и уведомляйте службу поддержки.

✔️ Используйте многофакторную аутентификацию. Добавьте биометрию, временные коды или аппаратные ключи, чтобы усложнить задачу мошенникам.

✔️ Проверяйте отправителей и не переходите по подозрительным ссылкам. Искусственный интеллект позволяет создавать убедительные подделки от имени коллег, друзей или организаций.

Мир становится сложнее, и технологии, которые делают нашу жизнь удобнее, могут обернуться оружием в руках мошенников. Но главное — осведомлённость. Чем больше мы знаем, тем сложнее стать жертвой цифровых преступников.

#кибергигиена

Innostage

18 Jan, 07:05


Что происходит в мире киберугроз и как себя защитить?

Сегодня в 15:00 в Музее Криптографии Максим Хараск, директор департамента развития технических продаж Innostage, расскажет:

🖇 Кто оказался под прицелом хакеров в 2024 году.
🖇 Какие технологии лидируют в защите, а где мы пока проигрываем.
🖇 Как отрасль адаптируется к вызовам и что ждёт её в 2025-м.

Успейте зарегистрироваться. Будет интересно!

Музей Криптографии 18 января в 15:00
Регистрация
по ссылке.

Innostage

17 Jan, 07:13


Импортозамещение NGFW: реальность без мифов

С 2022 года переход на отечественные NGFW стал приоритетом для многих компаний. Это не просто тренд, а законодательно закреплённая необходимость. Особенно это касается предприятий КИИ, для которых импортозамещение стало обязательным.

✔️ Указ Президента РФ № 166 (от 30 марта 2022 года) требует от предприятий КИИ принятия мер по защите информационных ресурсов и перехода на отечественные решения, минимизируя использование иностранных технологий.

✔️ Указ Президента РФ № 250 (от 1 мая 2022 года) устанавливает необходимость импортозамещения для обеспечения технологической независимости, требуя замены иностранных решений на российские до 1 января 2025 года.

✔️ Указ Президента РФ № 500 (от 13 июня 2024 года) уточняет указ №250 и добавляет к действующим ограничениям новый запрет на использование не только ПО, но и сервисов (работ или услуг) по ИБ от компаний из недружественных государств.

Но что не так с импортозамещением NGFW? Главный вызов — производительность. На бумаге всё выглядит хорошо, но в реальности активация модулей вроде SSL-инспекции часто снижает скорость работы в несколько раз. А если нужна гибкость настроек под бизнес-процессы, то тоже не всё так просто.

🖇 Как же быть? Решение — тестировать перед внедрением. В лаборатории тестирования Innostage Network Security and Infrastructure (INSI) мы помогаем выявлять слабые места и настраивать NGFW так, чтобы всё работало как нужно.

Кроме того, важно правильно организовать техподдержку NGFW. О том, как это сделать, мы рассказали в отдельном посте.

Подробнее о сложностях и перспективах импортозамещения NGFW читайте в статье Марата Нурмухаметова, и.о. руководителя Центра компетенции систем защиты информации сетевого уровня Innostage.

Innostage

16 Jan, 07:35


🖇 Rogue RDP: угроза бизнесу через фишинг

Центр противодействия киберугрозам Innostage CyberART предупреждает об актуальном векторе атак Rogue RDP. Цель злоумышленников — обманом склонить жертву подключиться к мошенническому терминальному серверу, который они полностью контролируют.

Как это работает? Всё начинается с фишингового письма, где содержится вредоносный файл с расширением «.rdp». Запустив его, пользователь предоставляет атакующим доступ к своей системе. Последствия могут быть крайне серьёзными:

удалённое исполнение кода;
компрометация учётных данных;
хищение данных из буфера обмена;
доступ к системным и общим дискам;
доступ к смарт-картам и подключённым устройствам.

📩 Ещё одной интересной особенностью этой атаки может быть использование доменов ликвидированных компаний, которые создают иллюзию доверия. Быстрый поиск показывает, что компания существует, а значит, письмо выглядит убедительно. Пример такого фишингового письма мы прикрепили к посту.

Как защититься? Innostage SOC CyberART рекомендует:

✔️ Заблокировать получение электронной корреспонденции с вложениями формата «.rdp».
✔️ Ограничить с помощью межсетевого экрана (МЭ) исходящие RDP-подключения к недоверенным серверам за пределами корпоративной сети.
✔️ Провести внеочередное обучение сотрудников, чтобы повысить их осведомлённость о методах фишинговых атак.

Будьте внимательны и защищайте себя и свой бизнес от новых киберугроз!

Innostage

15 Jan, 08:22


📡 Кибератаки уже стали частью нашей реальности — кто в зоне риска?

Информационная безопасность давно перестала быть делом только крупных корпораций. Угрозы в Сети касаются каждого: от простых пользователей до лидеров бизнеса. Как защитить себя в условиях растущего числа киберинцидентов? Какие технологии помогают отражать атаки, а где ещё предстоит догонять?

Ответы на эти и другие вопросы даст Максим Хараск, директор департамента развития технических продаж Innostage, в своей лекции «Кибербезопасность касается каждого: итоги 2024 года и взгляд в будущее» в Музее Криптографии 18 января в 15:00.

Вы узнаете:

🖇 Как изменился мир ИБ за три года.
🖇 Как отрасль адаптировалась к изменениям после ухода зарубежных компаний.
🖇 Кто сейчас находится под прицелом хакеров?
🖇 Какие технологии сделали прорыв, а какие требуют больше внимания?
🖇 И что ждёт ИБ-отрасль в 2025 году.

Музей Криптографии 18 января в 15:00
Регистрация
по ссылке.

Innostage

13 Jan, 07:48


⚠️Осторожно, мошеннические call-центры

Мошеннические call-центры в России работают словно стартапы с распределённой командой. Эти группы давно перестали быть хаотичными одиночками. Они действуют по принципу децентрализации: каждый центр автономен, но иногда работает «по франшизе» от крупных игроков. Вместо обычного скрипта продаж у них — отточенные сценарии обмана, которые нацелены на ваши деньги.

Так, в декабре 2024 года в Москве раскрыли одну из крупнейших сетей call-центров. Телефонные мошенники успели похитить десятки миллионов долларов.

Как устроен мошеннический «офис», рассказывает Евгений Фёдоров, директор департамента продуктовой разработки Innostage.

Структура таких call-центров напоминает бизнес-компанию, но с «перчинкой»:

🔴Руководитель — «директор по злодейству», который обеспечивает процессы и безопасность.
🔴Операторы — талантливые манипуляторы. Они убеждают вас даже в том, что переводить деньги мошенникам — это в ваших интересах.
🔴Техническая поддержка — настройка фальшивых номеров, VPN и покупка баз данных.

Они используют отлаженные схемы, среди которых:

Звонок «из банка» с просьбой перевести деньги на «безопасный счёт».
«Двойной удар»: сначала звонок от «банка», а затем «перезвон» от «полиции».
«Вы выиграли в лотерею», но сначала оплатите «налог».
«Ваш родственник в беде, срочно нужны деньги».

Как защитить себя?

✔️ Никогда не сообщайте персональные данные и коды из SMS.
✔️ Если звонят «из банка», положите трубку и перезвоните в банк сами, используя официальный номер.
✔️ Настройте двухфакторную аутентификацию для своих счетов и приложений.

Будьте бдительны и делитесь этими советами с близкими.🛡

#кибергигиена

Innostage

09 Jan, 11:14


Основной уязвимостью периметра компаний часто считают слабые пароли или недостаточные настройки безопасности. Однако гораздо большую угрозу представляют привилегированные учётные записи — администраторов IT-систем, аудиторов, специалистов безопасности и подрядчиков. Они открывают доступ к ключевым ресурсам и данным.

Согласно отчёту IBM X-Force TI Index 2024, количество кибератак с использованием украденных или скомпрометированных учетных данных ежегодно увеличивается примерно на 71%. А ущерб от 84% инцидентов с объектами критической инфраструктуры можно было бы снизить, усилив защиту учетных данных и соблюдая принцип наименьших привилегий.

Как защитить привилегированные учётные записи и минимизировать риски? Игорь Еньков, владелец продукта Innostage Privileged Access Management (In PAM), рассказывает о том, что такое PAM-система и почему она так важна для компании:

✔️ Как PAM-системы минимизируют риски кибератак.
✔️ Какие функции помогут эффективно защитить привилегированные учётные записи.
✔️ На что обратить внимание при выборе PAM-решения.

Напомним, что программный продукт In PAM уже официально зарегистрирован в реестре отечественного ПО.

Что делает In PAM уникальным:

➡️ инвентаризация учётных записей,

➡️ контроль их использования в скриптах автоматизации и плейбуках,

➡️ анализ паролей найденных учётных записей на устойчивость к взлому.

Подробнее об In PAM читайте здесь.

#экспертиза #In_PAM

Innostage

09 Jan, 06:06


Праздники — это здорово, но пора возвращаться в строй😉 А как у вас с настроем и боевым духом? Делимся в опросе ➡️

📝Напишите в комментариях, что помогает вам включиться в рабочий режим после праздников! Ждём ваших ответов — давайте поддержим друг друга 💪

Innostage

06 Jan, 07:48


Если вы думаете, что кибербезопасность — это чистая технология, то мы предлагаем взглянуть глубже.📚 Пятьдесят лет назад была создана триада КЦД (конфиденциальность, целостность, доступность), которая легла в основу современных подходов кибербеза. Позже Донн Паркер расширил её до гексады, добавив аутентичность, владение и полезность. Эти принципы берут начало ещё в эпохе Просвещения, когда философы рассуждали о праве на личную жизнь и частную собственность.

Представьте, что бы сейчас сказали классики философии о киберугрозах и защите данных? Почему анархисты поддержали бы хакеров, а Кант — специалистов по ИБ? Ответы в карточках, читайте, будет интересно😉.

Innostage

31 Dec, 09:46


🎄🎆 Команда Innostage поздравляет вас с наступающим 2025 годом! Пусть этот год принесет новые достижения, успехи и стабильность. Желаем вам крепкого здоровья, вдохновения для смелых решений и безопасности на всех фронтах. Вместе к новым вершинам!🚀

Innostage

30 Dec, 12:12


Что почитать на новогодних праздниках? Топ-5 статей от экспертов Innostage на Хабре 🎄

Как запороть фишинг: советы пентестерам. Делимся опытом проведения фишинговых рассылок для компании и клиентов. В статье — реальные истории, подслушанные в кулуарах, и советы, которые помогут избежать самых частых ошибок при тестировании. Вредные советы для тех, кто хочет набить шишки — хорошим пентестерам читать запрещено!

«Синий» путь: инструменты, обучение и Open SOC. Рассказываем о мире blue team. Как подготовиться защитнику, сделав упор на эффективные инструменты, обучение и создание открытого Security Operations Center (SOC).

Этичный хакер и 100 тысяч рублей за одну уязвимость. О том, как белый хакер prorok нашёл уязвимость в инфраструктуре Innostage и получил вознаграждение в рамках открытых кибериспытаний.

По шагам: подход к киберустойчивости на практике. Почему безопасность — это не только выбор инструментов, но и комплексный подход? В статье разобраны ключевые вопросы, с которых стоит начать путь к устойчивости в IT-инфраструктуре, и как обеспечить её надежную работу, соответствующую первоначальному замыслу.

Как обмануть хакера: ловушки в инфраструктуре. Фальшивые базы, ложные документы, имитации реальной инфраструктуры — в обзоре рассказываем, как обвести вокруг пальца даже опытных атакующих с помощью Xello Deception.

📚 ❄️Пусть праздники будут не только весёлыми, но и полезными!

Innostage

30 Dec, 08:14


2024: год перемен для NGFW в России 🚀

До Нового года остаётся совсем немного времени, и мы продолжаем отмечать значимые события 2024-го. О том, как прошёл этот год для российского рынка NGFW, рассказывает Алмаз Мазитов, руководитель направления NGFW в Innostage. 🔙

2024 год стал знаковым для рынка NGFW в России. 13 июня был опубликован Указ Президента РФ № 500, запрещающий с 1 января 2025 года субъектам критической информационной инфраструктуры (КИИ) использовать ИБ-решения и услуги недружественных стран. Это событие стало драйвером активной разработки отечественных NGFW.

На текущий момент рынок предлагает более 25 российских решений, но лишь 30% заказчиков смогли заменить иностранные продукты. Основной этап импортозамещения, предполагаем, пройдет в 2025 году. Крупные игроки, такие как UserGate и Positive Technologies уже представили свои NGFW и помощь квалифицированной команды по миграции, а «Лаборатория Касперского» выпустила бета-версию межсетевого экрана нового поколения Kaspersky NGFW.

Мы в Innostage помогаем заказчикам выбирать оптимальные NGFW. В Лаборатории сетевой инфраструктуры безопасности Innostage (INSI) можно протестировать любые решения, чтобы найти наиболее подходящее под задачи вашего бизнеса.

Что нового в 2024 году?

✔️ Positive Technologies обновили свой NGFW, улучшив производительность и функционал. В начале 2025 года мы представим результаты тестов маршрутизации и отказоустойчивости их решения.

✔️ UserGate выпустили платформу FG — первый в России NGFW с аппаратным ускорением, а также анонсировали UserGate DCFW — NGFW для ЦОД с поддержкой 130 000 правил.

✔️ «Лаборатория Касперского» анонсировала выпуск собственного NGFW. Тестирование этого решения начнётся в первом квартале 2025 года.

Мы видим позитивную динамику и верим, что российские решения займут достойное место на рынке NGFW.

🎄В наступающем Новом году мы желаем стабильности, профессиональных успехов и безопасности ваших сетей! В 2025 году мы продолжим помогать вам выбирать лучшие решения, тестировать их и интегрировать в ваши инфраструктуры.

Innostage

27 Dec, 11:04


Для наших подписчиков записала поздравления Инна😉

Кто это? Смотрите видео ➡️

Innostage

24 Dec, 12:26


Итоги года от группы OSINT Innostage SOC CyberART: знаковые угрозы 2024 года

В 2024 году атакующие продолжили изобретать новые способы проникновения и компрометации. Группа OSINT Центра противодействия киберугрозам Innostage SOC CyberART провела итоговое исследование, которое позволяет понять, какие угрозы стали самыми значимыми и как изменился ландшафт киберугроз в этом году.

9868 атак зафиксировано аналитиками OSINT Innostage SOC CyberART в 2024 году.

🔴 DDoS-атаки заняли лидирующую позицию (34%). В этом году атаке подверглись 6150 доменов.

🔴 Изменение веб-контента стало ещё более распространённым, рост составил 3% по сравнению с прошлым годом.

🔴 Атаки через CMS продолжали набирать популярность. Среди основных уязвимостей: регистрация администраторов, перебор директорий, SQL-инъекции для MySQL-серверов, компрометация СУБД.

💻 Утечки данных

2024-й можно назвать годом утечек. Их число значительно выросло, особенно для компаний малого и среднего бизнеса. Общее количество украденных данных составило 533 млн записей, из которых 126 млн уникальных. За год было зафиксировано 638 упоминаний утечек в РФ, из них 482 случая были обработаны.

🎯 Фишинг: вектор на госструктуры и банки

Фишинговые атаки продолжали расти, продемонстрировав прирост в 5%. Основные цели — государственный сектор и банковские учреждения. Фишинг стал более целевым, сосредоточившись на тщательном планировании и сборе данных о жертвах.

🕵️ FakeBoss-атаки: эволюция социальной инженерии

В этом году мошенники активно использовали технику FakeBoss — злоумышленники представляются руководителем или владельцем фирмы и под разными предлогами узнают конфиденциальную информацию. Из новых методов, которые мошенники использовали в текущем году:

🔴Создание приватных групп в Telegram, где происходит рассылка, недоступная для мониторинга.
🔴Использование приватных аккаунтов, создаваемых специально для взаимодействия с потенциальными жертвами.

🛡 Чтобы уменьшить последствия от атак, группа OSINT Innostage SOC CyberART рекомендует:

🔵 Закрыть все избыточные службы на периметре, оставив только сайт-визитку, VPN и корпоративную почту.
🔵 Проверять CMS-системы на наличие уязвимых директорий и вовремя обновлять ПО.
🔵 Контролировать индексацию сайтов и размещаемый контент.
🔵 Повышать осведомленность сотрудников о фишинговых атаках.

Команда OSINT Innostage SOC CyberART благодарит всех партнёров и коллег за мощный год! 🚀

Innostage

23 Dec, 06:56


Дамир Гибадуллин, продакт-менеджер системы «Цифровой Штаб» в Innostage, делится на Хабре своим нестандартным подходом к презентации сложных информационных технологий.

Главная мысль проста: удивляйте, вовлекайте, создавайте яркие эмоции. 🔥

О том, что помогает удерживать внимание слушателей и как организовать запоминающееся мероприятие для B2B-клиентов, читайте 🔙 на Хабре.

Innostage

19 Dec, 06:58


🖇 Киберустойчивость: философия выживания в цифровом мире

Термин «Киберустойчивость» становится всё более актуальным в контексте современных угроз, но далеко не все правильно понимают его значение. Чтобы разобраться в этом вопросе, мы обратились к Антону Калинину, руководителю направления по развитию методологии цифровой устойчивости Innostage. О ключевых принципах киберустойчивости и о том, как методология CyberYool помогает бизнесу быть готовым к любым вызовам, читайте в карточках. ➡️

Принципы CyberYool и её эффективность мы наглядно продемонстрировали на SOC FORUM. А также рассказывали, как она позволяет компаниям минимизировать риски и обеспечить бесперебойную работу в условиях сложных киберугроз.

А как вы понимаете киберустойчивость? Задать вопрос или поделиться своим мнением можно в комментариях. ➡️

#экспертиза

Innostage

18 Dec, 07:50


Через 10 минут стартуем

Не пропустите итоговый эфир AM Live — 18 декабря в 11:00 (МСК). Подводим итоги 2024 года в сфере ИБ вместе с Антоном Кузьминым, техническим директором Innostage, и приглашёнными экспертами.

Что вас ждёт?

🔵 Анализ ключевых кибератак и их последствий для бизнеса;
🔵 Регуляторные изменения: что стало обязательным и как это повлияло на компании;
🔵 Выполнение Указа №166: промежуточные итоги и вызовы;
🔵 Стратегии устойчивости: как инвестиции в ИБ помогают бизнесу справляться с угрозами.

В прямом эфире AM Live эксперты разберут, какие события и тенденции определили этот год для отрасли, как менялись угрозы и требования рынка, и куда направлены векторы развития на 2025-й.

Успейте зарегистрироваться и присоединяйтесь, будет интересно 👍

Innostage

16 Dec, 12:13


▶️Год подходит к концу, а это значит — время подвести итоги!

Уже 18 декабря в 11:00 (МСК) в эфире AM Live Антон Кузьмин, технический директор Innostage, вместе с экспертами обсудят ключевые события 2024 года в сфере информационной безопасности 🔙

✔️ как изменились кибератаки за год;
✔️ какие регуляторные требования появились;
✔️ насколько выполнен Указ Президента №166;
✔️ и что ждёт рынок в 2025 году.

Кроме того, эксперты обсудят, как ИБ-инвестиции помогают бизнесу оставаться устойчивым под атаками, а Антон Кузьмин поделится уникальным опытом Innostage.

Присоединяйтесь к эфиру, чтобы узнать всё самое интересное за 2024 год в ИБ-отрасли 🔙 зарегистрироваться.

#события

Innostage

16 Dec, 06:06


📩 Если берёшься строить киберустойчивость, всегда найдётся то, что тебя удивит

Представьте: обычный день в офисе, на почту прилетает сообщение — приглашение участвовать в конкурсе с заманчивым призом. Реакция сотрудников? Кто-то сразу понял подвох и оперативно сообщили об этом в SOC, а кто-то даже отправил свои учётные данные, доверившись ссылке. Это был наш фишинговый тест, который мы регулярно проводим для сотрудников.

Вот что у нас тогда получилось: 959 человек открыли письмо, из них 29 кликнули по ссылке, а 8 человек ввели свои данные.

Для компании на 1300+ человек результат хороший, но не идеальный. Даже те, кто уже знает, что киберугрозы повсюду, могут однажды попасться на уловки хакеров.

Выводы, которые мы сделали➡️

1️⃣ Сотрудников надо регулярно обучать и тренировать, так как злоумышленники каждый раз используют новые методы фишинга.
2️⃣ Реакция на инциденты должна быть молниеносной. Чем быстрее заметили, тем меньше последствий.

После проверки мы обновили инструкции, запустили курсы для коллег, чтобы каждый знал, на что обращать внимание в подозрительных письмах.

🖇 Безопасность компании — это не только про технологии, но и про людей. Ведь хакеры, как и любые мошенники, в первую очередь охотятся на доверие.

В карточках собрали для вас простые шаги, которые помогут не попасться на фишинговое письмо. Сохраняйте, пригодится
➡️

Innostage

13 Dec, 14:45


Что почитать в выходные? Конечно же, интервью Айдара Гузаирова, генерального директора Innostage! 😉

В интервью Айдар делится опытом Innostage:

🔴как сохранить киберустойчивость бизнеса в условиях постоянных угроз;
🔴 какие стратегии помогают видеть в угрозах возможности;
🔴 почему трансформация мышления сотрудников — ключ к созданию антихрупкого бизнеса.

Узнайте больше о том, как компаниям измерять собственную безопасность и сохранять киберустойчивость ➡️ читать интервью.

Innostage

12 Dec, 09:52


📊 Российские платформы виртуализации (zVirt, Ред Виртуализация, SpaceVM и др.) уже составляют конкуренцию западным аналогам. По данным «ТМТ консалтинг», объём рынка в 2024 году вырастет до 7,3 млрд рублей (+15%). Однако полного импортозамещения пока не произошло — многие компании всё ещё используют решения VMware и Hyper-V.

Артур Мингалимов, системный архитектор Innostage, рассказал о текущем состоянии российского рынка виртуализации и его перспективах в 2025 году.

В чём сложность?


Переход на отечественные решения требует параллельной инфраструктуры, что увеличивает затраты и сроки внедрения.
Российские продукты пока не полностью достигают уровня международных стандартов по функционалу и поддержке.
Каждый проект миграции уникален и сопряжён с высокими рисками, даже при детальной подготовке.

Как планировать визуализацию?

Для успешного развёртывания платформы виртуализации важно:

1️⃣ Провести аудит текущей инфраструктуры и требований.
2️⃣ Определить ключевые критерии для выбора решения.
3️⃣ Тестировать платформы в реальной среде.
4️⃣ Сравнить результаты и выбрать оптимальное решение.
5️⃣ Внедрить выбранную платформу.

Как изменится рынок?


Российские разработчики адаптируют решения, делая акцент на совместимости и гибкости, а не на полном копировании западных систем. К 2025 году, по мнению экспертов, локальные игроки займут более сильные позиции, а доверие к отечественным технологиям будет только расти.

Виртуализация в России — это марафон, а не спринт. Первые шаги сделаны, а впереди — новые вызовы и возможности🚀

#экспертиза

Innostage

06 Dec, 14:29


🔥 Министр цифрового развития Республики Татарстан Айрат Хайруллин рассказывает об итогах недели в России и мире. Одна из главных новостей: успешное прохождение Innostage открытых кибериспытаний ▶️

Innostage

06 Dec, 14:29


Итоги недели в Татарстане, России и мире. Важное:

Республика Татарстан вошла в топ-5 регионов России по показателю «Цифровая зрелость»

ИТ-компания Innostage стала первой компанией, прошедшей кибериспытания на платформе Standoff Bug Bounty

Татарстан признан одним из лидирующих регионов по продолжительности онлайн-встреч

Федеральный банк «Точка» приобрел компанию-резидента ИТ-парка Digitalkassa

Губернатор Хабаровского края изучил IT-опыт Республики Татарстан и наметил планы для Хабаровского края

За криптовалюту теперь придется платить налоги, по новым поправкам она будет считаться имуществом с 1 января

В России готовится производство критически важной химии для производства микросхем

«Лаборатория Касперского» представила прогноз развития сложных кибератак в 2025 году

В России успешно испытана квантовая защита на волоконно-оптических линиях связи

ИТ-холдинг Т1 и АО «Национальные квалификации» анонсировали разработку ИИ-инструментов для рынка образования и труда

Telegram обновился, главное: поиск стикеров с помощью ИИ, коллажи в историях, подписи над медиа, партнерские программы

Блогер Basically Homeless создал шлем, который включает свет силой мысли

Тим Кук дал большое интервью: о будущем Apple, технологиях для пионеров и спасении жизней

Nvidia планирует запустить свой первый центр исследований и разработок во Вьетнаме

Производители настольных ПК переходят на процессоры с архитектурой ARM, до этого большую часть рынка удерживала Intel

Айрат Хайруллин | Минцифры РТ

Innostage

06 Dec, 12:08


🚦Чем ещё живёт Innostage? Стремлением вперёд, скоростью и гонками. Да-да, у нас есть собственная гоночная команда Innostage AG Team, которая объединяет профессионалов и любителей автоспорта.

🏎 Почему автоспорт? Как и в кибербезопасности, в автоспорте важна каждая деталь: точность настройки, скорость реакции и слаженность действий команды. Побеждает тот, кто готов выкладываться на максимум! Это про скорость, стратегию и командный дух — качества, которые мы ценим как на работе, так и на гоночной трассе.

🏆 За 5 лет пилоты команды одержали более 50 побед и заработали 12 Чемпионских титулов.

Чемпионы России по ралли-кроссу.
Чемпионы России по зимнему треку.
Обладатели Кубка России s1600 в кольце и Ледовых гонок.
Обладатели Кубка РАФ среди Юниоров.
Постоянные призёры этапов чемпионата России по кольцевым гонкам РСКГ.

Для нас Innostage AG Team — это символ целеустремлённости и энергии, будь то на трассе или в мире технологий. Мы ценим не только умение решать сложные задачи, но и поддерживаем увлечения, которые зажигают огонь в глазах. Пусть впереди AG Team ждут новые победы, на любых «трассах»! 🎉

📸 Посмотреть, как мы заряжаемся энергией гонок, можно в фотогалерее →

Innostage

06 Dec, 10:59


⭐️ Innostage вошёл в топ-10 «100 крупнейших российских компаний, работающих в сфере информационной безопасности» рейтинга TADVISER! Каждый год мы наращиваем обороты и поднимаемся на ступень выше 🚀.

Ещё одним нашим достижением стало получение сертификата №001 от АО «Кибериспытания» об успешном прохождении открытых кибериспытаний без реализации недопустимого события. Сертификат подтверждает, что на проверку компании пришло достаточное количество исследователей, которые использовали все возможные векторы атак.

Участием в открытых кибериспытаниях Innostage на своём примере показал, что можно построить безопасность, гарантирующую реальный результат. Ведь просто «закрыть» периметр сейчас уже недостаточно. Нужны комплексные решения, которые адаптируются к угрозам и предотвращают инциденты, обеспечивая не только защиту данных, но и устойчивость всей ИТ-инфраструктуры.

#рейтинг

Innostage

05 Dec, 14:35


Радик Каршибаев, директор по продажам и развитию бизнеса Innostage, поздравляет компанию, партнёров и всех коллег с 5-летием🎉 ! Смотрите короткое видео прямо сейчас →

Innostage

05 Dec, 12:45


Об итогах года, и что стоит за этими результатами, рассказывает Руслан Сулейманов, директор по цифровой трансформации Innostage →

Innostage

05 Dec, 08:59


А сейчас передаём слово Кириллу Семенихину, директору по развитию корпоративного обучения и взаимодействия с органами государственной власти Innostage. Кирилл расскажет о наших образовательных планах →

Innostage

05 Dec, 08:42


Innostage отмечает 5 лет! 🎉 Кажется, совсем недавно мы начали свой путь, а сейчас — уже целая экосистема цифровых услуг и решений для лидеров рынка.

За это время мы успели:

▶️Разработать методологию CyberYool, которая уже стала стандартом для наших заказчиков.
▶️ Войти в топ-5 лучших SOC России. Innostage SOC CyberART, который за 5 лет вырос в 5 раз, сегодня выполняет роль надёжного MSSP-провайдера для таких отраслей, как атомная энергетика, нефтегаз, ВПК, финансы и государственный сектор.
▶️ Стать первой компанией в России, которая прошла кибериспытания и получила сертификат №001. Подробности — совсем скоро 😉.
▶️ Открыть Академию кибербезопасности и Межвузовский SOC на базе четырёх вузов Татарстана, где студенты проходят полный цикл практико-ориентированной подготовки. На основе этого проекта со временем появился Студенческий SOC, который сегодня работает в Нижегородской, Мурманской областях, Приморском крае и на Дальнем Востоке.
▶️ Провести 3 Всероссийских студенческих кибербитвы и разработать 6 полноценных программ обучения для специалистов, бакалавров и школьников, включая решения на экспорт.

За 5 лет Innostage стал надёжным партнёром для ведущих компаний России. И мы продолжаем расширять горизонты, вкладываясь в будущее общества и индустрии. Впереди — ещё больше возможностей для развития и роста 🚀.

Поздравить нас можно вашими❤️‍🔥 и в комментариях под постом⬇️

Innostage

04 Dec, 13:15


Согласно отчёту Wallarm, API остаются одной из самых уязвимых точек в современных цифровых системах — на них направлены более 70% атак. С каждым годом защита веб-пространства становится всё более сложной задачей, требующей инновационных решений и глубокого анализа угроз.🛡

9 декабря на конференции «Сетевая безопасность» Максим Хараск, директор департамента развития технических продаж Innostage, проведёт сессию «Перспективы и вызовы защиты веб-пространства».

Эксперты представят →

🔹 Новую парадигму защиты веб-приложений: от традиционных WAF к WAAP.
🔹 Методы борьбы с утечками данных в браузере — там, где классические решения не справляются.
🔹 Актуальные инструменты противодействия DDoS-атакам и защиты высоконагруженных веб-приложений и API.

🗓 9 декабря
📍 Москва, отель «Холидей Инн Сокольники»

Регистрация обязательна

Innostage

04 Dec, 12:13


Уже 9️⃣3️⃣8️⃣ белых хакеров исследуют периметр Innostage в рамках открытых кибериспытаний. Совсем скоро их число приблизится к 1000 — это настоящая армия специалистов, которая тестирует нашу киберустойчивость и сражается за ...

Предлагаем вспомнить, какую сумму Innostage готов заплатить за успешную реализацию недопустимого события — перевод до 2000 рублей на подконтрольный счёт со счетов компании →

Innostage

03 Dec, 11:20


С начала года Центр противодействия киберугрозам Innostage SOC CyberART зафиксировал более 450 утечек чувствительной информации, содержащих от нескольких строк данных (при взломе хранилища данных малого бизнеса) до сотен миллионов записей в крупных компаниях и онлайн-сервисах.

Собрали для вас подборку осенних рекомендаций от Innostage SOC CyberART:

1️⃣ Что делать, если вам стало известно об атаке на вашего подрядчика?

2️⃣ Об уязвимости Windows Kerberos.

3️⃣ Когда электронная почта партнёров подвергается фишинговой атаке.

Сегодня Innostage SOC CyberART — это надёжный MSSP-провайдер, который входит в топ-5 лучших SOC России по итогам 2023 года.

Максим Акимов рассказывает о достижениях SOC CyberART в преддверии дня рождения Innostage ▶️

Innostage

02 Dec, 13:18


Скоро Новый год, ой🤭 день рождения Innostage🎉. И мы продолжаем делиться с вами нашими проектами и достижениями!

Год назад мы первые организовали Всероссийскую студенческую кибербитву. Это не просто соревнование, а настоящий боевой тест для будущих специалистов в области ИБ! Красные атакуют, синие защищаются — борьба за звание лучших идёт в самых реалистичных условиях. Всего было проведено три студенческих кибербитвы, и каждая из них оставила яркие воспоминания. 🤩

Давайте вспомним, где всё это начиналось →

Innostage

20 Nov, 10:18


Экспресс-тест отказоустойчивости PT NGFW — нажмите кнопку и убедитесь сами ▶️

На стенде Innostage мы показываем, как межсетевой экран справляется с экстренными сценариями. HARD RESET, SOFT RESET — никаких сложностей, только быстрая реакция. Всё просто: вы нажимаете кнопку — система мгновенно реагирует и восстанавливает работу.

А сейчас Алмаз Мазитов, руководитель направления NGFW Innostage, покажет, как происходит проверка PT NGFW🔽

Innostage

20 Nov, 09:08


Сегодня, 20 ноября, в 12:00 Positive Technologies запускает межсетевой экран нового поколения PT NGFW. Это решение характеризуется высокой производительностью, надёжностью и технологиями мирового уровня.

Innostage, как Premium бизнес-партнёр вендора и стратегический партнёр деловых и образовательных проектов, протестирует отказоустойчивость решения PT NGFW.

Что будет на мероприятии?

▶️Деловая программа: эксперты Positive Technologies расскажут, как разрабатывался продукт, как он защищает от киберугроз и устраняет уязвимости.
▶️Практическая часть «Позитивный настрой PT NGFW»: вы сможете сами поучаствовать в настройке межсетевого экрана и протестировать его функции.

Что подготовил Innostage?


На нашем стенде можно будет проверить PT NGFW в реальных условиях. Мы покажем:

▶️как система справляется с HARD RESET — когда вы вручную отключаете питание;
▶️что происходит при SOFT RESET — когда устройство перезагружается через консоль.

Эти сценарии продемонстрируют отказоустойчивость решения. Такой формат тестирования был разработан нашей Лабораторией сетевой инфраструктуры безопасности Innostage (INSI). Лаборатория INSI занимается комплексной проверкой ИТ- и ИБ-решений, чтобы убедиться, что они выдержат любую нагрузку и атаку.

📍 Место встречи: VK Stadium
Когда: с 12:00 до 19:00

#мероприятия

Innostage

15 Nov, 13:24


🎬ТОП-10 документальных фильмов о кибербезопасности и хакерах.

В преддверии выходных делимся подборкой документальных фильмов о кибератаках, тайнах интернета и цифровых технологиях🍿

Citizenfour: Правда Сноудена (2014) — Эдвард Сноуден раскрывает правду о масштабной слежке АНБ за миллионами людей. Напряжённое повествование о журналистских расследованиях и борьбе за свободу.

Скандальный взлом (2019) — разоблачение компании Cambridge Analytica, манипулировавшей данными пользователей Facebook для политических целей.

Уязвимость нулевых дней (2016) — история вируса Stuxnet, созданного для атак на иранские ядерные объекты, и начало новой эры кибератак.

Сроки и условия могут поменяться (2013) — о том, как пользовательские соглашения позволяют компаниям собирать данные о нас, пока мы нажимаем кнопку «я принимаю».

Имя нам легион: История хактивизма (2012) — взгляд на движение Anonymous и их цифровую борьбу за свободу.

Нужны хакеры (2009) — жизнь хакера Адриана Ламо и его моральные дилеммы о непростых гранях хакерской культуры.

О, Интернет! Грезы цифрового мира (2016) — Вернер Херцог размышляет, как интернет радикально изменил жизнь человечества.

Глубокая паутина (2015) — о «тёмной сети» и нелегальном рынке Silk Road.

Риск (2016) — фильм о WikiLeaks и Джулиане Ассанже, раскрывающий внутренний мир организации.

О, да грянет буря (2021) — документальный сериал о роли анонимных сообществ в распространении теорий заговора и дезинформации.

Приятного просмотра😉

Innostage

14 Nov, 09:45


Windows Kerberos и его критическая уязвимость🛡

12 ноября 2024 года Microsoft выпустила патч для устранения уязвимости (CVE-2024-43639) в Windows Kerberos, получившей критическую оценку CVSS 9.8. Эта уязвимость позволяет неавторизованным злоумышленникам выполнить произвольный код на контроллере домена.

🚨 Рекомендации Innostage SOC CyberART

Незамедлительно инициировать обновление ПО с учётом:

— «Критерии для принятия решения по обновлению критичного ПО, не относящегося к open-source» (НКЦКИ от 15.04.2022);
— «Методика тестирования обновлений безопасности программных, программно-аппаратных средств» (ФСТЭК России от 28.10.2022).

Чем быстрее будет проведено обновление, тем меньше шансов для атакующих воспользоваться уязвимостью.

#экспертиза #SOC_CyberART

Innostage

14 Nov, 07:34


Innostage выпустил дайджест физической безопасности за октябрь.

Бугульма круче Москвы! Что?

Да, круче. На 1 камеру в Бугульме приходится 35 квартир. Ни один злоумышленник не уйдёт с деньгами доверчивой пенсионерки: по камерам IP-домофонии увидят его лицо, по камерам «Безопасного двора» отследят, в какую машину сел, а по камерам «Безопасного города» — куда уехал и в каком месте передал деньги.

А что с остальными умными городами в России и мире? Расскажем в нашем октябрьском дайджесте по физической безопасности. Ответим:
1️⃣ Что вообще включает умный город и как он устроен?
2️⃣ Как умный город влияет на безопасность граждан?
3️⃣ Как предотвращают происшествия через мониторинг?
4️⃣ Как обеспечивается безопасность на этапе строительства?

Читайте наш новый дайджест, и вы узнаете, как технологии защищают нас в повседневной жизни.

Innostage

13 Nov, 13:34


Сергей Сытин, менеджер по работе с ключевыми заказчиками Innostage, выступил на форуме «Цифровой алмаз» с докладом «Методология комплексного обеспечения киберустойчивости и подготовка кадров в сфере информационной безопасности».

Сергей рассказал о методологии CyberYool, которая представляет собой системный подход к обеспечению киберустойчивости и непрерывности бизнеса. Особое внимание было уделено подготовке персонала, как одному из этапов методологии.

Предлагаем посмотреть фрагмент выступления Сергея Сытина прямо сейчас ▶️

Innostage

13 Nov, 09:48


Пора пересмотреть подход к здоровью — и к кибербезопасности✔️

🤔 На SOC FORUM мы провели обследование здоровья — биоимпеданс, и результаты заставляют задуматься. Из 134 людей, прошедших обследование, 83 получили рекомендации по изменению образа жизни и более внимательному отношению к здоровью.

Если столько людей нуждается в изменениях в вопросах здоровья, то, что говорить о цифровом здоровье компаний?

66% российских компаний за 2023 год столкнулись с утечками информации по вине сотрудников,

82% организаций видят необходимость усилить защиту данных.

569 инцидентов с утечками данных было зафиксировано за 9 месяцев 2024 года, что на 80% больше, чем в прошлом году.

Это показывает, как важно поддерживать не только физическое, но и цифровое здоровье компании: регулярно оценивать киберустойчивость, выявлять слабые места и укреплять защиту. Для этого в Innostage мы используем методологию CyberYool. Она помогает строить надёжную инфраструктуру, адаптированную под реальные угрозы, и существенно снижает риски киберинцидентов.

В кибербезопасности, как и в здоровье, важен комплексный и регулярный подход. Заботьтесь о себе и своей ИТ-инфраструктуре!

#CyberYool

Innostage

12 Nov, 15:11


Поздравляем всех специалистов по безопасности с профессиональным праздником! 🎉

12 ноября — ваш день, и мы поздравляем всех, кто работает в сфере защиты информации! Вы стоите на страже цифрового мира, защищая данные, системы и компании от ежедневных угроз. Ваши знания, терпение и внимательность помогают бизнесу развиваться без сбоев, а пользователям — быть уверенными в защите своих данных.

🤔 Немного фактов о профессии:

▶️ В России День специалиста по безопасности отмечают 12 ноября — день, когда была создана Вневедомственная охрана МВД СССР. Тогда специалисты в основном занимались физической защитой объектов, а сегодня это — в первую очередь защита от киберугроз.

▶️ По данным HeadHunter, спрос на специалистов по информационной безопасности вырос на 27% за последний год. ИБ-эксперты входят в топ-5 самых востребованных IT-профессий в России.

▶️ Средний специалист по безопасности тратит около 25% времени на изучение новых угроз, чтобы оставаться в курсе новейших кибератак и уязвимостей.

▶️ Ежедневно специалисты анализируют терабайты информации, фильтруя подозрительную активность и блокируя угрозы в режиме 24/7.

Спасибо за вашу внимательность к деталям и бдительность. С Днём специалиста по безопасности! 🛡

Innostage

12 Nov, 12:39


Не хлебом единым — а миллионами рублей 🥖💲

Хакерская группировка Hellcat взломала французскую компанию Schneider Electric и потребовала выкуп $125 000, но не деньгами, а свежеиспечённым хлебом.

Если Schneider Electric откажется платить выкуп, злоумышленники угрожают стереть важные файлы и опубликовать данные пользователей. Однако, если компания официально признает утечку, размер выкупа сократится вдвое.

Мы же предлагаем более серьёзные вознаграждения: в рамках наших открытых кибериспытаний для исследователей на кону не хлеб, а 1️⃣🔟 🔟🔟🔟 🔟🔟🔟 рублей! Для этого хакерам нужно реализовать недопустимое событие — перевести со счетов компании до 2 тысяч рублей. Также Innostage готова заплатить за ряд промежуточных действий, например, завладение учётной записью с закреплением на корпоративной рабочей станции.

В предыдущем месяце мы отразили 70 544 атаки в рамках ОКИ. Подробнее почитать о том, как испытывали хакеры периметр Innostage в октябре можно здесь. А купить хлеб ( ≈ 200 000🥖) или получить 10 000 000 решать вам😉

#кибериспытания

Innostage

12 Nov, 10:28


Innostage на форуме «Цифровой Алмаз»💎

Сегодня в Якутске стартовал федеральный форум «Цифровой Алмаз», организованный Правительством Республики Саха (Якутия). Здесь специалисты со всей страны делятся опытом в области цифровых технологий для экономики, бизнеса и госструктур.

Innostage уже на форуме! На стенде мы представляем методологию киберустойчивости CyberYool и показываем примеры ее реализации в крупных компаниях и госучереждениях. Кроме того, рассказываем о современном образовании в информационной безопасности и о том, как мы помогаем готовить будущих ИБ-специалистов.

🗓 13 ноября в рамках сессии «Кибервойска: Битва за безопасность в виртуальном мире» менеджер по работе с ключевыми заказчиками Innostage Сергей Сытин выступит с докладом «Методология комплексного обеспечения киберустойчивости и подготовка кадров».

🖥Подключайтесь к прямой трансляции форума, чтобы быть в курсе новинок и решений в области цифровизации и кибербезопасности!

#события

Innostage

08 Nov, 14:52


SOC FORUM — всё!

Три дня пролетели, так что подводим итоги:

5️⃣ докладов о разных аспектах кибербезопасности презентовали наши эксперты.

3️⃣ модератора от Innostage вели профильные дискуссии на площадках форума.

1️⃣🔟7️⃣ человек успели пройти биоимпеданс-исследование на нашем стенде. Самый высокий балл — 104!

7️⃣3️⃣ балла по шкале методологии киберустойчивости в среднем набирали компании в нашей экспресс-диагностике.

3️⃣ интервью дал руководитель Innostage SOC CyberART Максим Акимов разным СМИ.

1️⃣ технологический альянс был сформирован — будем развивать киберустойчивость бизнеса и государственных организаций вместе с Security Vision.

Продуктивно, одним словом.
Уже ждём следующего форума 👀

Innostage

08 Nov, 13:23


Второй розыгрыш — для самых «синих».
Победители мужественно защитили город от Хакботов.

Доступы к Киберполигону на месяц получат:
Goo***[email protected]
m.kr****enko@mc**at.ru
ALE***NDR.masy***n@s**p.ru
sv*******kindo@st*.ru

Также свяжемся с вами в течение пары дней — проверяйте почту 🔥

Innostage

08 Nov, 13:12


Подводим итоги розыгрышей на нашем стенде.

Первый — Утекаааай, для самых точных.

Пять победителей, которые наиболее точно угадали количество утечек, связанных с их корпоративным доменом:

@ArKTriple_D
@gear4545
@tr1baaaaal
@KorneevSA
Александр (почта a.po*ij@gr*c.ru)


Победители получат доступ к инструменту OSINT на месяц!

С победителями свяжемся в течение нескольких дней✔️

Innostage

08 Nov, 11:15


А те, кто сейчас на SOC FORUM 2024, могут узнать о нашем Центре противодействия киберугрозам из первых рук: приходите на стенд Innostage, чтобы пообщаться с нашими экспертами.

Innostage

08 Nov, 11:14


Министр цифрового развития Республики Татарстан Айрат Хайруллин рассказывает о резиденте ИТ-парка в Казани — Innostage SOC CyberART.

Innostage

08 Nov, 09:51


Последний день SOC FORUM 2024 — самое время провести биоимпеданс исследование на стенде Innostage!

За пять минут расскажем вам о вашем теле и его скрытых возможностях. В преддверии пятницы это очень важная информация 😉

А после можно сразу же оценить здоровье вашей компании — специально для вас по специальной формуле рассчитаем ваш индекс киберустойчивости 🛡

Innostage

08 Nov, 08:49


Анна Олейникова: «Методология SOCа будущего»

Сегодня на SOC FORUM вас ждёт еще одно выступление эксперта Innostage. Анна Олейникова, директор по продуктовому развитию, выступит с докладом «Методология SOCа будущего».

12:00
Зал №2

Innostage

08 Nov, 07:26


Последний день деловой программы — сегодня практика, практика и ещё раз практика.

Ловите расписание наших экспертов!

Innostage

05 Nov, 13:11


🛡 Кибербезопасный октябрь: топ-5 публикаций от экспертов Innostage прошедшего месяца

🍁 Защита инфраструктуры при атаках на подрядчика. Центр противодействия киберугрозам Innostage поделился практическими шагами для защиты инфраструктуры.

🍁
Фишинговые сайты и новые уловки хакеров. Как распознать фишинговые атаки и защитить сотрудников и инфраструктуру компании — пост с комментарием Максима Акимова, главы Innostage SOC CyberART.

🍁 Советы по безопасности вашего телефона. Руслан Сулейманов, директор по цифровой трансформации Innostage, поделился эффективными способами защиты телефона от взлома.

🍁 Импортозамещение и новые направления для развития бизнеса. Максим Хараск, директор департамента по техническому развитию продаж Innostage, поделился практическими рекомендациями для адаптации бизнеса к новым реалиям.

🍁 Атаки через доверительные отношения: меры предосторожности. Рассказали о Trusted Relationship Attacks и способах минимизации последствий.

Не упустите возможность узнать, как обеспечить кибербезопасность и киберустойчивость себе и своему бизнесу с помощью рекомендаций экспертов Innostage! 👍

Innostage

05 Nov, 06:14


И ещё одна дискуссия с участием эксперта Innostage пройдёт на SOC FORUM 8 ноября. Анна Олейникова, директор по продуктовому развитию Innostage, выступит с докладом «Методология SOCа будущего». Ждем вас в 12:00 в Зале №2.

Innostage

05 Nov, 06:12


Шаукат Ахметзянов, аналитик команды киберразведки Innostage, поделится, как выстроить процесс мониторинга атак типа Deface в автоматическом режиме. Приглашаем всех гостей на SOC FORUM 7 ноября в Зал №3 к 16:00.

Innostage

05 Nov, 06:10


Также в рамках SOC FORUM 7 ноября в Зале №4 в 14:00 пройдёт дискуссия международного трека «Глобальная безопасность и технологии защиты», где Innostage представит Дмитрий Шепелявый, директор по развитию международного бизнеса.

Innostage

05 Nov, 06:08


Антон Калинин, руководитель направления развития цифровой методологии Innostage, расскажет о методологии CyberYool для защиты бизнеса. Будем ждать вас 7 ноября на SOC FORUM в Зале №2 в 13:20.

Innostage

05 Nov, 06:06


Вероника Миронова, методолог-аналитик академии кибербезопасности Innostage, выступит с докладом «Студенческий SOC: как начать карьеру в кибербезопасности». Ждём вас на SOC FORUM 6 ноября в 17.00 в Зале №1.

Innostage

05 Nov, 06:05


🛡 Готовим ИБ-специалистов и усиливаем киберустойчивость.

На SOC FORUM эксперты Innostage поделятся своим опытом и расскажут о трендах в информационной безопасности. Присоединяйтесь к нашим выступлениям, чтобы узнать о подготовке ИБ-специалистов, современных подходах к киберустойчивости и защите данных.

Когда: с 6 по 8 ноября
Где: г.Москва, Центр международной торговли

Регистрируйтесь на онлайн-трансляцию, чтобы ничего не пропустить!

А сейчас спикеры расскажут о своих выступлениях ➡️

Innostage

02 Nov, 08:43


Проверяем здоровье и киберустойчивость компании: интерактивы Innostage на SOC Forum👨🏼‍🎓

Продолжаем рассказывать об активностях, которые ждут вас на SOC Forum в Москве с 6 по 8 ноября. Innostage представит два стенда, где каждый сможет погрузиться в мир киберустойчивости и информационной безопасности, получить полезные призы и прокачать свои знания.

Вас ждут ▶️

🧬 Проверка здоровья и киберустойчивости компании. На стенде Innostage можно бесплатно пройти биоимпедансное исследование — диагностику состава тела, которая покажет параметры мышечной массы, жировой ткани и воды в организме. Проверьте своё здоровье, а затем и «здоровье» ИТ-инфраструктуры компании!

💦 Интерактив «Утекай». Угадаете, сколько утечек связано с вашим доменом? Кто окажется ближе всех к реальной цифре, получит месячный доступ к инструменту OSINT Innostage.

🔵 Игра «Насколько ты синий?». Проверьте свои силы на стороне Blue Team. Спасите Кибергород от Хакботов и получите месячный доступ к Киберполигону с поддержкой ментора.

Приходите на стенд Innostage — не упустите возможность прокачать свои навыки и получить призы!

Innostage

01 Nov, 14:54


С 6 по 8 ноября Innostage на SOC FORUM 2024🔥

На нашем стенде вы сможете узнать больше о сервисах Innostage SOC CyberART, мультивендорного центра противодействия угрозам с выделенными аналитическими командами под каждого клиента. Недавно команда SOC CyberART выиграла первое место в кибербитве, ещё раз доказав высокий уровень наших экспертов.

Кроме того, на стенде можно больше узнать о киберустойчивости и методологии CyberYool, которая помогает её достичь. Это пошаговое руководство позволяет дать бизнесу не только защиту от атак, но и надёжную инфраструктуру, которая может выстоять против любых инцидентов.

Успешность этих направлений мы продолжаем подтверждать в открытых кибериспытаниях — уже 6 месяцев почти 800 исследователей пытаются взломать инфраструктуру Innostage. Количество атак на компанию выросло в 50 раз, но пока никому не удалось реализовать недопустимое событие.

На стенде экспортных решений также расскажем об Академии кибербезопасности Innostage и Студенческом SOC, к которому уже проявили интерес ИБ-эксперты из других стран, в том числе на Цифровом саммите БРИКС.

Что ещё мы приготовили для вас — скоро узнаете🤫

На фото Innostage на SOC Forum 2023: в этом году будет не менее грандиозно.

#события

Innostage

01 Nov, 13:01


Ведущий инженер-эксперт Innostage Илья Лорич выступил на Positive SOCсon 2.0 в Минске с докладом «Практический опыт применения MaxPatrol O2 в инфраструктуре». На конференции, организованной Positive Technologies, для специалистов были представлены новейшие технологии и продукты кибербезопасности.

В докладе Илья рассказал о MaxPatrol O2 и опыте его внедрения в Innostage с помощью принципов нашей авторской методологии CyberYool. MaxPatrol O2 мы внедрили в SOC CyberART летом 2024 года для повышения эффективности мониторинга и снижения нагрузки на аналитиков.

MaxPatrol O2 позволяет объединять и анализировать инциденты, выделяя цепочки подозрительной активности, что ускоряет реагирование и усиливает защиту инфраструктуры. Используя данные из MaxPatrol SIEM, MaxPatrol EDR и PT NAD, MaxPatrol O2 автоматизирует обнаружение и реагирование, снижает влияние человеческого фактора и повышает надежность киберзащиты.

В этом году Innostage подтвердил статус авторизованного MSSP-партнёра Positive Technologies, получив сертификат для работы с флагманскими продуктами MaxPatrol SIEM и MaxPatrol VM.

Подробнее о том, как Innostage усиливает киберзащиту с помощью MaxPatrol O2, читайте ▶️ здесь.

#события #SOC_CyberART

Innostage

31 Oct, 13:06


Innostage pinned «#️⃣ Навигация по телеграм-каналу Innostage В нашем канале вас ждут: ➡️ #события, в которых мы участвуем #исследования, которые проводят эксперты Innostage. #экспертиза нашей команды в ИБ и ИТ #кибергигиена и важные правила личной кибербезопасности А…»

Innostage

31 Oct, 13:05


#️⃣ Навигация по телеграм-каналу Innostage

В нашем канале вас ждут: ➡️

#события, в которых мы участвуем

#исследования, которые проводят эксперты Innostage.

#экспертиза нашей команды в ИБ и ИТ

#кибергигиена и важные правила личной кибербезопасности

А еще вы можете узнать больше о наших направлениях: ➡️

#SOC_CyberART — Центр противодействия киберугрозам

#кибериспытания — рассказываем о своём пути как первого кибериспытанного интегратора

#АкадемияКБ — об обучении ИБ-специалистов разного уровня.

#CyberYool — собственная методология, которая позволяет выстраивать киберустойчивость

Переходите на тегам и читайте то, что вам интересно👍

Innostage

31 Oct, 10:52


Атаки через доверительные отношения: как от них защититься?

Сегодня многие компании делегируют задачи подрядчикам, что подвергает их дополнительным рискам. Злоумышленники сначала взламывают менее защищённого партнёра компании, а затем через эту уязвимость попадают в сеть основной цели. Такой тип атак называется Trusted Relationship Attacks.

В карточках собрали для вас основные сценарии trusted relationship attacks и методы защиты от них. ▶️

Подробнее о том, что делать, если вам стало известно об уже совершенной атаке на вашего подрядчика, можно почитать 🔜здесь.

#экспертиза

Innostage

28 Oct, 11:37


Граница пройдена: уже все заказчики осознали, что придется импортозамещаться.

Максим Хараск, директор департамента по техническому развитию продаж Innostage в интервью Телеспутнику выделил два основных пути для компаний:

▶️ Интегригровать всё подряд. Внедрять все решения, которые есть на рынке, и не проверять, насколько это киберустойчиво, полезно, как между собой работает. Главное — всё поменять!

▶️ Комплексный подход. Начать с проектирования новой системы, разработать стратегию и постепенно переходить на отечественные решения. С нашими заказчиками мы используем именно этот вариант, в этом нам помогает собственная методология киберустойчивости CyberYool, в основе которой последовательные шаги по улучшению систем ИБ.

Важный момент: уже в 2022 году многие классы решений по качеству были на уровне иностранных. Сейчас таких большинство, и различные киберугрозы мы можем спокойно закрыть и снять эти риски. Главное — создать киберустойчивую инфраструктуру, а для этого надо оценить, насколько конкретное решение подходит заказчику. Для таких целей мы проводим комплексные тестирования в рамках наших центров компетенций: например, Лаборатория тестирования сетевой инфраструктуры и безопасности активно работает с отечественными NGFW.

Таким образом, единственный правильный путь сейчас — комплексный и в то же время индивидуальный подход к кибербезопасности.

#экспертиза #CyberYool

Innostage

25 Oct, 07:34


Согласно исследованию U.S. National Institute of Standards and Technology (NIST), сложные пароли больше не являются гарантом безопасности. Теперь в приоритете длина пароля и его удобство для пользователя. Об основных тезисах исследования рассказали в карточках ▶️

Наши специалисты рекомендуют:

1️⃣ Придумайте любую длинную фразу, которую вы запомните напишите её на английском произнесите фразу с акцентом (грузинским или итальянским😉), выделяя ударные гласные заглавными буквами вместо пробелов между словами поставьте символ (. , -) заменить букву на цифру, где это легко запомнить ( а на @, i на 1)

2️⃣ Не делитесь паролем с коллегами, даже если это ваш друг.

3️⃣ Для удобства запоминания и хранения установите менеджер паролей. Например, для корпоративного использования можно скачать Пассворк.

#кибергигиена

🔥 — пойду придумаю комбинацию посложнее
👍🏼 — самое время сменить пароль

Innostage

24 Oct, 07:23


Как новые возможности PT NGFW могут помочь вашему бизнесу? 29 октября в 11:00 на вебинаре «Новые фичи в PT NGFW: независимый взгляд интегратора» Алмаз Мазитов, руководитель направления NGFW Innostage, поделится независимым мнением о последних обновлениях PT NGFW и о том, как эти функции могут повысить защиту вашей IT-инфраструктуры.

Что вас ждет ▶️ :

Полный обзор PT NGFW

Разбор ключевых нововведений

Информация о лицензировании и выгодах

Открытая сессия вопросов и ответов

Присоединяйтесь к вебинару и узнайте, как лицензирование PT NGFW поможет оптимизировать ваши затраты. Регистрация на вебинар уже открыта 🚀

Будем ждать вас 29 октября в 11:00!

Innostage

23 Oct, 13:05


🤔 Что знают о вас кибермошенники? И как защитить свои данные? Узнайте ответы на эти вопросы уже завтра 24 октября в 19:00! Приглашаем вас на бесплатную дискуссию в Музей криптографии с участием Максима Акимова, руководителя Центра противодействия киберугрозам Innostage CyberART.

В цифровом мире за нашими персональными данными идет настоящая охота. И мы часто не задумываемся, что в сеть утекают не только наши ФИО и номера телефонов, взятые из соцсетей, но и история заказов с маркетплейсов, и даже данные, которые мы оставляем при покупке абонемента в фитнес-клуб.

На встрече дискуссионного клуба «Персональные данные: что о них важно знать и как их можно защитить» Максим Акимов расскажет:

Что считается персональными данными?
Какие риски несём, когда наши данные оказываются в открытом доступе?
Как избежать утечек и защитить себя?
Можно ли отозвать согласие на обработку данных и что ответить, если требуют биометрию?

Встречаемся в музее криптографии 24 октября, 19:00. Это первый и единственный в России научно-технологический музей, который рассказывает о криптографии, истории коммуникации и методах защиты информации в разные эпохи.

Адрес: Москва, ул. Ботаническая, 25 стр. 4
Дата и время: 24 октября, 19:00
Вход бесплатный ➡️по регистрации

Не упустите возможность узнать, как защитить свои данные в современном мире🛡

#события

Innostage

23 Oct, 07:50


▶️До выступления Дмитрия Кокорина на конференции AM Live «Подготовка инфраструктуры к отражению атак» осталось 10 минут!

Сегодня в 11:00 директор департамента внутренней ИБ Innostage расскажет, как подготовить IT-инфраструктуру к киберрискам и сделать её устойчивой к атакам.

Вы узнаете:

Какие шаги важны для оценки текущей безопасности
Как распределить ответственность между ИТ и ИБ во время инцидентов
Как увеличить время и стоимость реализации потенциальной атаки для злоумышленника

Успейте зарегистрироваться и получите практические рекомендации по защите вашего бизнеса 🛡

Innostage

22 Oct, 06:43


Безопасное утро с Русланом Сулеймановым🛡

Подставные приложения, общедоступные сети wi-fi и бесплатные впн-сервисы —повсюду могут скрываться злоумышленники, угрожающие вашему смартфону. Как защитить своё устройство от краж данных?

В эфире программы «Доброе утро» Руслан Сулейманов, директор по цифровой трансформации Innostage, рассказывает об опасностях, которые подстерегают обычных пользователей и о том, как можно обезопасить свой телефон.

Погружайтесь в мир мобильной безопасности и смотрите фрагмент передачи в видеоролике.

#экспертиза #кибергигиена

Innostage

21 Oct, 11:04


▶️Хотите узнать, как укрепить защиту сети вашей компании и сделать её устойчивой к атакам? 23 октября в 11:00 директор департамента внутренней ИБ Innostage Дмитрий Кокорин на конференции AM Live «Подготовка инфраструктуры к отражению атак» расскажет, как правильно подготовить IT-инфраструктуру для минимизации киберрисков и укрепления ее устойчивости.

Вы узнаете:

Какие шаги важны для оценки текущей безопасности
Как распределить ответственность между ИТ и ИБ во время инцидентов
Как увеличить время и стоимость реализации потенциальной атаки для злоумышленника

Зарегистрируйтесь и получите практические рекомендации по подготовке персонала к возможным атакам 🛡

#события

Innostage

21 Oct, 05:46


🙌 Минцифра РТ принимает участие в выставке «Сделано в Татарстане», которая проходит с 20 по 25 октября в Казани в рамках XVI саммита БРИКС

Экспозиция открылась 20 октября возле здания парламента Республики Татарстан на площадке под открытым небом. Вторая часть выставки разместилась в самом здании Госсовета РТ.

❤️ Сегодня выставку посетили Глава Нового банка развития — госпожа Дилма Руссефф и господин Милорад Додик — Президент Республики Сербской (Боснии и Герцеговины). Экспозицию ИТ-отрасли региона презентовал заместитель министра цифрового развития РТ Булат Габдрахманов.

➡️Особый интерес Дилма Руссефф проявила к сфере ИТ-технологий. В настоящее время в Татарстане производится более 3000 ИТ-продуктов под различные задачи. В частности, в республике ведется разработка и производство программного обеспечения и компьютерного оборудования.

Милорад Додик и Дилма Руссоф пожелали Татарстану успехов и процветания, отметили наше стремительное развитие в ИТ-индустрии, а также обсудили возможности сотрудничества с ответственными за развитие технологий руководителями в их странах.

👨‍💻Отдельные блоки на выставке представляют опыт Татарстана в кибербезопасности и инновациях в сфере здравоохранения. Так, гости смогут увидеть «умную палату», управлять которой пациенты будут с помощью взгляда. Решения корпорации «Эйдос» с промышленными роботами и симуляторами пациентов, а также технологии протезирования всех крупных суставов и моделирования крупных костей.

🐁На выставке от ИТ-отрасли презентованы возможности ИТ-парка, города и университета Иннополис и ОЭЗ «Иннополис», решения их резидентов и ИТ-компаний, которые успешно работают на экспорт: группа компаний ICL, Innostage, «Эйдос», «Инфоматика», «Метрика Б» с технологией Inoface и другие.

Подробнее о решениях ИТ-отрасли на выставке «Сделано в Татарстане» читайте по ссылке.

Innostage

21 Oct, 05:45


🙏Казань встречает делегации XVI саммита БРИКС!

Это не первая наша встреча в году: Innostage помогала обеспечивать безопасность Игр Будущего, участвовала в Цифровом саммите стран БРИКС, а теперь мы представлены на выставке в Госсовете Республики Татарстан, где рассказываем о достижениях в области киберустойчивости.

Innostage

19 Oct, 07:55


Татарстанские ИТ в одной папке 📂

В преддверии международного саммита BRICS много внимания будет приковано к татарстанским компаниям. Поэтому мы решили собрать Telegram каналы IT-компаний из Татарстана в одну полезную папку!🛡

🧑‍💻Здесь найдете всё: от компаний в ИТ и кибербезопасности до образовательных учреждений и стартапов из Иннополиса. Для тех, кто хочет быть в курсе всего самого важного, мы собрали самое «мясо» татарстанского ИТ в одной папке. Прокачивайте свои знания, получайте свежие новости и обменивайтесь идеями😉.

Сохраняйте папку и не забудьте поделиться с друзьями и коллегами!

Innostage

16 Oct, 09:35


⭐️Innostage — стратегический партнер юбилейного SOC Forum 2024!

С 6 по 8 ноября Innostage примет участие в десятом SOC Forum! Мы первый интегратор в России, который уже полгода успешно участвует в открытых кибериспытаниях. Кстати, за последние 6 месяцев количество атак на нас выросло в 50 раз — но мы справляемся! Innostage SOC CyberART работает 24/7, 365 дней в году защищая нас и бизнес наших клиентов от хакерских атак.

На выставке форума:

▶️ мы поделимся экспертным опытом по подготовке и выводу бизнеса на открытые кибериспытания;

▶️ вы сможете получить консультации по сервисам Innostage SOC CyberART и понять, как они могут помочь именно вашему бизнесу;

▶️ узнаете больше о методологии CyberYool и её этапах — от выстраивания киберустойчивой инфраструктуры до обучения ИБ-команд и независимой оценки защищённости.

Эксперты-практики Innostage выступят с тематическими докладами:

Вероника Миронова расскажет о студенческом SOC.

Антон Калинин — о методологии CyberYool для защиты бизнеса.

Шаукат Ахметзянов продемонстрирует решение для автоматического мониторинга атак Deface.

Когда? 6 — 8 ноября
Где? Центр международной торговли. г.Москва

Ждём вас на наших стендах! Ссылка на регистрацию → здесь

#мероприятия

Innostage

12 Oct, 08:45


Positive Security Day завершился, а приятные эмоции и впечатления остались! Подводим итоги🔥

Innostage принимала участие в конференции в качестве золотого партнера⭐️. Мы представили на Positive Security Day два стенда, где делились практическими методами защиты инфраструктуры и приложений. Среди представленных решений — CyberYool, киберстрахование, кибериспытания, а также лаборатория тестирования INSI.

В рамках деловой программы наши эксперты обсудили актуальные вопросы кибербезопасности, представили решения для устранения «слепых зон» в SOC, продемонстрировали возможности лаборатории INSI, рассказали, как ловить хакеров с MaxPatrol O2 и объединять ИТ и ИБ с помощью MaxPatrol EDR, а также приняли участие в круглом столе по кибербезопасности в промышленности.

На стенде Innostage прошла игра «New Cyber Hero», где участники два дня соревновались в навыках защиты от киберугроз. Победителями стали восемь участников, показавших лучшие результаты🏆!

Подробнее о том, как это было, смотрите в фотоотчёте с Positive Security Day ➡️

#события

Innostage

11 Oct, 13:07


Второй день игры «New Cyber Hero»💻 на Positive Security Day! Участники продолжают активно соревноваться в навыках кибербезопасности, демонстрируя свою смекалку и мастерство в противостоянии современным киберугрозам. И у нас уже есть трое победителей🎉

1 место: Олег Мазурок
2 место: Антон Антошин
3 место: Андрей Шамарин

Ждем победителей на стенде Innostage, чтобы вручить заслуженные призы!🏆!

#события

Innostage

11 Oct, 08:23


🌟 Innostage — золотой партнер Positive Security Day

Сегодня эксперты компании примут участие в с серии докладов, посвященных результативной кибербезопасности. Это отличная возможность погрузиться в актуальные технологии защиты инфраструктуры и узнать, как на практике защитить свои сети и приложения.

🔹 12:00, зал «Атом» — Максим Акимов, руководитель Центра противодействия киберугрозам Innostage, покажет, как устранить слепые зоны мониторинга инфраструктуры в SOC.

🔹 13:00, зал «Архангельск» — Алмаз Мазитов, менеджер по развитию бизнеса, бизнес-лидер по направлению NGFW Innostage, расскажет о возможностях лаборатории тестирования INSI.

🔹 13:40, зал «Молекула» — Михаил Черкашин, и.о. руководителя центра компетенций систем защиты веб-сервисов и аналитики данных Innostage, проведет статический анализ веб-приложений на примере РТ Application Inspector.

🔹 14:00, зал «Атом» — Максим Хараск, директор департамента технического развития продаж Innostage, поделится, как поймать хакера незаметно, используя MaxPatrol O2.

🔹 14:00, зал «Физика» — Антон Кузьмин, технический директор Innostage, расскажет о том, как MaxPatrol EDR объединяет ИТ и ИБ.

🔹 16:30, зал «Атом» — Дмитрий Акатьев, заместитель директора Дирекции производства Innostage, на круглом столе обсудит с экспертами актуальные вопросы кибербезопасности в промышленности.

Приходите на деловую программу или подключайтесь к онлайн-трансляции и узнайте о том, как сделать кибербезопасность результативной!

#PositiveSecurityDay

Innostage

10 Oct, 13:11


Positive Security Day 2024 стартовал🚀! На конференции Innostage представила стенд, где уже сегодня участники проверили свои силы в игре по кибербезопасности «New Cyber Hero».

🎉По итогам, пятерка лучших:
1 место: Игорь Игоревич
2 место: Михаил Гамеза
3 место: Юрий Голиков
4 место: Павел Сергеевич
5 место: Дмитрий Пригода

Ждем всех победителей на стенде Innostage за призами🏆!

#события