7 Aug 2026, 10:14 UTC211 views8 reactionsread 7 August 2026 Photo
⚙️Единые стандарты информационной безопасности для филиалов и дочерних обществ: локальные исключения без потери контроля
Управление информационной безопасностью в компаниях с распределённой структурой — головная боль для многих руководителей служб безопасности. Создать единый защищённый периметр — цель, которая выходит далеко за рамки разработки регламентов.
Сложность в том, чтобы обеспечить их внедрение в каждом ф…
❤8
4 Aug 2026, 13:02 UTC347 views3 reactionsread 7 August 2026 Photo
👤 Поведенческий анализ в АСУ ТП: зачем UEBA промышленному мониторингу
Для промышленной среды недостаточно просто собрать логи и подключить несколько источников.
Важно безопасно получить данные из технологического сегмента, не перегрузить каналы связи, учесть режимы работы площадок и не переложить всю кибербезопасность на инженеров АСУ ТП.
🅰️В новой статье Сергей Скородумов, руководитель отдела систем мониторинга и…
🔥3
3 Aug 2026, 15:16 UTC410 views11 reactionsread 7 August 2026 Photo
❓Сколько у вас есть времени, чтобы остановить атаку?
ℹ️Ландшафт киберугроз крайне неоднороден, но программы‑вымогатели по‑прежнему остаются одной из главных угроз для бизнеса.
По данным наших расследований инцидентов 2025 года, медианный срок от первоначального проникновения до шифрования инфраструктуры у финансово мотивированных группировок — всего 7️⃣дней.
На первый взгляд, недели достаточно. Но на практике перв…
❤4custom 52536190975722231564👍2🔥1
31 Jul 2026, 12:40 UTC545 views12 reactionsread 7 August 2026 Photo
🔍Новая статья от Angara Security на Хабре: разбираем эксплуатацию уязвимости Stack Overflow в драйверах Windows
Если вы только начинаете свой путь в теме Malware и Exploit Development — этот материал точно для вас. Наша команда редтим подробно разбирает технику эксплуатации одной из критических уязвимостей на примере тестового драйвера.
В статье:
🔘Почему публично известные методы эксплуатации приводят к падению сов…
🔥10❤1👍1
30 Jul 2026, 09:13 UTC613 views34 reactionsread 7 August 2026 Photo
🅰️ Angara MTDR выпустила ежегодное исследование киберугроз по итогам расследования атак 2025 года
В отчёте – наш практический опыт реагирования на инциденты: от первоначального доступа злоумышленника до детального анализа его действий внутри инфраструктуры. Мы не просто фиксируем факты, а показываем, как меняются методы развития атак и что с этим делать.
⚡️ Помимо разбора актуальных сценариев, мы подготовили рекоме…
custom 525361909757222315614❤8🔥5🎉3👍3custom 52268267007377602421
28 Jul 2026, 10:27 UTC556 views4 reactionsread 7 August 2026 Photo
⚠️ Angara Security предупреждает: 5 сезонных ловушек, которые уже работают
Лето — время отпусков, шашлыков, детских лагерей и подработок. Идеальное время для мошенников. По данным экспертов Angara MTDR, в летний период злоумышленники перестраиваются, маскируя фишинговые сайты под самые востребованные ресурсы: отели, авиакомпании и детские лагеря .
Разбираем ТОП-5 схем 2026 года, которые уже фиксируют специалисты.
…
❤4
24 Jul 2026, 08:03 UTC649 views6 reactionsread 7 August 2026 Photo
☀️Чек-лист безопасника на лето: 5 пунктов, которые нельзя откладывать на осень
Тихое лето — идеальное время навести порядок там, где в горячий сезон вечно не хватает рук. Пока коллеги в отпусках, а инфраструктура дышит чуть свободнее, вот что стоит успеть:
1️⃣Провести аудит спящих учетных записей
2️⃣Протестировать резервные копии (по-настоящему)
3️⃣Сыграть в настольные учения (Tabletop Exercise)
4️⃣Устроить «санита…
❤4🔥2
23 Jul 2026, 16:35 UTC636 views8 reactionsread 7 August 2026 Photo
⚙️SIEM в АСУ ТП: как построить мониторинг, который помогает производству, а не мешает
Подключить АСУ ТП к SIEM недостаточно, чтобы получить полноценный мониторинг безопасности. Промышленная инфраструктура требует иной архитектуры, других источников данных и тесной связи с технологическими процессами.
🅰️В новой статье Сергей Скородумов, руководитель отдела систем мониторинга и реагирования Angara Security, объясняет…
🔥7❤1
20 Jul 2026, 10:46 UTC671 views16 reactionsread 7 August 2026 Photo
🔍East-West visibility: почему SIEM не спасает?
Одна из главных проблем в мониторинге инцидентов — потеря контекста. Событие входа само по себе легитимно. Но если этот вход произошел с рабочей станции бухгалтера на контроллер домена через RDP — это уже тревога.
🅰️В новой статье Никита Новиков разобрал:
1️⃣ Как избыточные связности создают «туристические маршруты» для атак.
2️⃣ Почему VLAN не решает проблему сегмент…
❤6🔥4👍3custom 52536190975722231562custom 52268663604657724171
15 Jul 2026, 14:02 UTC804 views9 reactionsread 7 August 2026 Photo
💡Главная боль любого CISO — не закрыть 10 тысяч уязвимостей, а объяснить бизнесу, почему мы чиним именно эту «дыру» прямо сейчас.
⚡️Риск-ориентированное управление уязвимостями (RBVM) — это про переход от бесконечных списков к управляемому плану снижения рисков.
Мы разложили всё по полочкам:
🔘Почему мы часто тратим ресурсы на некритичные находки и пропускаем уязвимости со средним уровнем опасности.
🔘Как прикрутить…
❤9
10 Jul 2026, 08:14 UTC895 views10 reactionsread 7 August 2026 Photo
🔒Вышли на Хабре с разбором: «Как у себя дома. Почему ваш сканер уязвимостей и SIEM не мешают злоумышленнику»
🔎Часто видим одну и ту же картину: у компании есть сканер уязвимостей (VM) и SIEM. Но атакующий всё равно заходит через «среднюю» уязвимость с CVSS 6.7, гуляет по внутренней сети, использует старые дыры, а SIEM видит только «странный трафик» без понимания, что это атака.
➡️Читайте в статье:
🔘CVSS — ловушка.…
❤5🔥4🌚1
9 Jul 2026, 08:01 UTC715 views25 reactionsread 6 August 2026 Photo
☄️Мы зафиксировали очередную фишинговую кампанию кластера Rare Werewolf (Rezet, Librarian Ghouls).
🅰️Специалисты Angara MTDR выяснили, что для получения первоначального доступа злоумышленники используют многоступенчатые фишинговые рассылки с имитацией деловой переписки.
Как это работает:
1️⃣ В письмах - зашифрованные архивы с паролем, внутри - исполняемый файл под видом договора поставки.
2️⃣ Загружаются легитимны…
🔥13custom 52536190975722231566👍5❤1
Showing the 12 most recent of 12 posts we hold for @angarasecurity. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.