3side кибербезопасности
前往频道在 Telegram
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side
显示更多📈 Telegram 频道 3side кибербезопасности 的分析概览
频道 3side кибербезопасности (@by3side) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 10 269 名订阅者,在 技术与应用 类别中位列第 11 830,并在 俄罗斯 地区排名第 62 842 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 10 269 名订阅者。
根据 27 七月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -41,过去 24 小时变化为 -6,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 25.37%。内容发布后 24 小时内通常能获得 9.74% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 2 605 次浏览,首日通常累积 1 000 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 28。
- 主题关注点: 内容集中在 хакер, взлом, мсб, инцидент, шифровальщик 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами
Информационный канал компании Третья Сторона 3side.org
Связь с администрацией - @TG_3side”
凭借高频更新(最新数据采集于 28 七月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
10 269
订阅者
-624 小时
-167 天
-4130 天
帖子存档
10 266
Обычная схема, которая попала очень вовремя
Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность.
Разговор был примерно такой:
— Сможете принять ключи сегодня?
— Нет, оставьте у консьержки.
— Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код.
Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона».
Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных.
Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали.
Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает.
Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие».
10 266
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом.
Дата проведения:
05 августа 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке
05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC.
Что разберем:
Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать.
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Мы снова расширяем SOC, но почему работы меньше не становится?»
· «Каждый новый источник данных делает SOC только дороже.»
· «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.»
· «На расследование одного инцидента уходит слишком много времени.»
Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC.
Будет запись, но если хотите успеть спросить свои вопросы – ждём Вас онлайн.
Регистрация
10 266
Легендарный Питерский кораблик
Всем привет, это Антон Бочкарев!
Кто будет завтра на легендарном Питерском кораблике, подходите, буду рад пообщаться
https://t.me/DCG7812/77031
Наверное, это самое неформальное из кибербез мероприятий, с крутыми докладами и атмосферой «мы собрались послушать»
Кранйе рекомендую, езжу туда уже третий год!
10 266
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp.
Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp.
В write-up Ярослав подробно рассказывает:
- как удалось быстро войти в роль организатора мероприятия;
- почему фирменная футболка стала важным элементом легенды;
- как правильный тайминг помог выполнить задания быстрее остальных;
- каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены.
Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс.
Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
10 266
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp.
Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp.
В write-up Ярослав подробно рассказывает:
- как удалось быстро войти в роль организатора мероприятия;
- почему фирменная футболка стала важным элементом легенды;
- как правильный тайминг помог выполнить задания быстрее остальных;
- каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены.
Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс.
Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
10 266
Ага, не сгорает у них ничего физического — до первого шифровальщика. Вообще это прям одно из самых частых заблуждений, что инфраструктура не может "сгореть". Причем иногда (окей, крайне редко) — сгореть чисто физически. Но без бэкапа могут "сгореть" данные, результаты работы, бизнес-процессы и прочее.
И вот вроде бы бизнес есть, а внутри ничего нет. Данных нет, баз клиентов нет, документов нет — ничего. Мы такое видели много раз — вот сколько compromise assessment и форензику делали, столько раз и видели.
И это мы еще молчим про фрод, когда мошенники начинают звонить клиентам, от имени жертвы, представляясь ее сейлом, называя имена, даты, позиции в договоре ...
10 266
Хакеры - экстремисты, неочевидные риски
Тут Верховный Суд вынес довольно интересное решение две хакерские группировки были признаны судом экстремистскими организациями!
Почему именно они?
По решению все очевидно, просто прочтите. Они политически мотивированные хактивисты.
То есть ломают они для достижения политических целей.
Но вот в чем вопрос, а только ли политических?
Представьте, компанию поразил вирус-шифровальщик, собственник из плохого и очень плохого решения выбирает "платить выкуп".
А оказывается, что компания попала под финансово мотивированную атаку той же группы уже признанной экстремисткой.
И что дальше?
Оплату отслеживают правоохранители, а выкуп ведет к сроку жертвы за финансовую поддержку.
Теперь такая прямая связь возможна.
Что делать?
- Заниматься безопасностью, проверять себя.
- Делать правильные бекапы.
- Не платить выкуп, если уж так случилось.
- Если без выкупа никак, обращаться к профессионалам, чтоб минимизировать риски при оплате.
Последнее - крайне не рекомендуем, но обязаны озвучить.
10 266
Repost from КОД ИБ: информационная безопасность
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?
Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».
Разберем тему сразу с трех сторон:
🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.
Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:
✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством
Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.
🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
10 266
Repost from N/a
Как развлекаются юные джедаи
Привет, это Олег Свято.
В пятницу почти случайно оказался на CyberCamp – конференции джедаев кибербезопасников. И среди них немедленно прибился к 3side, компании белых хакеров — это как обычные хакеры, но на Светлой Стороне Силы.
Кроме лекций, мастер-классов и нетворкинга было там неожиданное развлечение в стиле трюков старины Кеноби («это не те дроиды, которых вы ищете» ).
3side провели конкурс Social Hacks, где выдали посетителям задания вроде таких:
• снять видео в закрытой зоне для спикеров
• получить бейдж организатора
• добавить надпись со своим ником на слайд спикера
• получить фото отпечатка большого пальца Архитектора CyberCamp
При этом все задания выполнять нужно было смекалкой, личной харизмой и хитростью – воровство и насилие было запрещено.
Удивительно – множество участников успешно справлялись с этими заданиями, несмотря на весьма серьёзную и профессионально организованную охрану мероприятия!
В шатёр белых хакеров постоянно подходили люди сдавать выполненные задания. При этом ребята не просто выдавали заслуженные баллы, но ещё и уточняли, как именно оно было сделано. Думаю, в следующий раз юным джедаям будет ещё сложнее и интереснее. 😉
Поймал себя на том, что начал подозрительно коситься на каждого уверенного человека с бейджем организатора: он/она правда здесь работает или задание за баллы выполняет?
Расскажите, как вам однажды (или не однажды:)) приходилось прорываться туда, куда вам было «нельзя» или «не положено», но очень надо, и какие коммуникационные приемы вы использовали?
P.S. А ещё юные джедаи ловили уточек в бассейне, играли в DnD и резались в CounterStrike на раритетных компах по локалке. Люблю современные ИТ-конференции!
10 266
4security подписалась с Ингосстрахом - теперь публично!
"Компания Ингосстрах совместно с 4sec представила новый продукт в сфере киберстрахования — «Кибер-Инго Смарт». Он объединяет страховую защиту от последствий киберинцидентов и сервисы информационной безопасности для бизнеса".
Если кто не знает, 4sec (основной продукт компании 4security) — это "продуктовое" направление. Мы довольно давно общались с Ингосстрахом — они были одной из трех страховых, проявивших наибольший интерес к продукту и я надеюсь, что о подписании со второй мы тоже скоро сможем рассказать публично.
Логика продукта следующая страховка должна быть "активной", то есть не только покрывать ущерб, но и значительно снижать вероятность его наступления и его тяжесть. Страховка работает (без франшизы), пока работает наш софт (4sec), который снижает и вероятность начала атаки (постоянно сканируя периметр), предотвращает ее развитие (при помощи установленных в клиенте агентов), и позволяет быстро восстановиться, сокращая ущерб. Все это позволяет страховать клиента без дорогого андеррайтинга, буквально разворачивая "из коробки" все за один день.
В итоге, использование 4sec позволило создать коробочный продукт, похожий на то, что в США делают Coalition и AT-Bay. Именно связка "софт+страхование" позволила увеличить предоставляемое клиенту без андеррайтинга покрытие ~ в 10 раз, а стоимость страхования снизилось почти в 4 раза. При этом стоимость софта уже включена в полис. На наш взгляд, тот путь, которым мы с коллегами пошли — он единственный, при котором рынок ИБ-страхования в России начнет полноценно развиваться.
П.С. Никогда не думал, что первый "большой" анонс нашего продукта будет на херсонском Царьграде. Удивительно ...
10 266
Конкурс по социальной инженерии, что дальше?
Теперь, после CyberCamp, мы уверены, что готовы проводить наш конкурс на любых мероприятиях, где поднимается тема кибербезопасности.
Нашим конкурсом мы:
- Проверим мероприятие на прочность, особенно охрану и линейный персонал организаторов
- Выпустим хаотичную энергию участников и желание идти против системы/нарушать правила, в контролируемых условиях
- Предложим всем участникам абсолютно не техническую активность, где поучаствовать может каждый, нужна лишь смелось и креатив
- Организуем уникальный легальный опыт обмана/манипуляций
Будет очень весело всем)
Если у вас есть куда нас позвать, пишите в контакты!
Не тяните! Чем раньше вы напишите нам об этом, тем лучше мы адаптируем задания и нюансы конкурса под ваше мероприятие)
10 266
SocialHacks на КиберКэмпе, как это было
После фестиваля Positive Hack Days, мы были немного не уверены, что наш конкурс подойдет для CyberCamp.
Опасения были следующие:
- Конкурс всего на 1 день на 7 часов? Не успеют решить и поучаствовать
- А сколько людей придет? Вдруг никого не заинтересует?
- А не будут ли задания слишком сложными? Ведь организаторов мало, и персонала, и потенциально меньше возможностей для обмана
- А не будут ли задания слишком простые? Вдруг охраны почти не будет?
Спасибо организаторам, они предоставили нам максимум информации до старта, помогли откалибровать задания, и очень помогали на месте.
В результате ни одно опасение не оправдалось!
Конкурс прошел шикарно, один участник, выполнил все наши задания и тем самым забрал первое место.
Первые три места получили призы от нас, а все участники мерч от организаторов, в зависимости от количества решенных заданий.
Всего зарегистрировалось более 130 человек, а выполнили хотя бы одно задание более 30 человек!
Это невероятно крутой поток для мероприятия, мы ожидали как минимум в два раза меньше, но справились)
Самые интересные задания, которые были успешно выполнены:
- Внести изменения на презентацию спикера, чтоб передать привет конкурсу социальной инженерии
Как минимум 2 спикера во время выступления были крайне удивлены, что в их презентацию была добавлена такая строчка)
- Выйти на сцену и передать привет конкурсу в микрофон
Наш победитель смог это сделать точка как мы просили, не помешав выступлениям спикеров!
Все остались максимально довольны, и мы, и организаторы, и участники.
Возненавидела нас только охрана, но это неибежно =)
10 266
В Telegram завезли очередную фичу — «сообщества» каналов, где можно читать посты десятков авторов в одной общей ленте. Наверняка вы скоро увидите кучу приглашений вступить в такие пулы.
Нас там не будет. И вот почему.
Когда мы создавали канал 3side, главным правилом было: никакого спама и информационного шума.
Мы пишем только тогда, когда нам действительно есть что сказать — когда есть уникальная экспертиза, инсайд или личное мнение, которого вы не найдёте на других ресурсах. Из-за этого наши посты выходят нечасто, но каждый из них имеет вес.
Если мы вступим в подобное «сообщество», произойдёт пара неприятных вещей:
1. Наш контент просто утонет. Уникальный лонгрид или редкая аналитика потеряются между десятками ежедневных постов от более активных коллег.
2. Вам станет неудобно. Отфильтровать только наши публикации в общей куче будет той ещё задачей.
Мы понимаем, что для многих каналов такие коллаборации — это отличный способ быстро набрать подписчиков и словить хайп. Мы искренне рады за коллег, но у нас другой путь.
Мы ценим ваше время и внимание.
Остаёмся на связи. В своём, тихом и чистом темпе.
10 266
Repost from CyberCamp
Чем еще заняться на «Лете в КиберКэмпе» (часть 1)
Наши друзья подготовили много локаций и активностей, где можно развлечься или отдохнуть ⬇️
🍀 3side
Social Hacks — конкурс по социальной инженерии, вдохновленный книгами Кевина Митника и реальной практикой организаторов. Здесь пригодятся наблюдательность, умение убеждать и находить подход к людям. Сможете взломать не систему, а доверие?
🍀 Axel PRO
Шахматы и шашки для тех, кто привык просчитывать ходы на несколько шагов вперед. После партии можно сделать фото с дружелюбным надувным корги — еще одним героем фестиваля.
🍀 Codeby
Два испытания для любителей головоломок. CTF-квест проведет вас по всему фестивалю через задачи на OSINT, веб и криптографию, а GeoGuessr-турнир проверит наблюдательность и умение определять локации по мельчайшим деталям. Самых внимательных ждут призы.
🍀 Positive Technologies
Спортивный азарт здесь встречается с летним настроением. Настольный футбол, игра «Всё упало», Ice Cream Bar, фотозона с SPF-баром и розыгрыш призов — отличный способ сменить активность между докладами.
🍀 R-Vision
Загляните в R-Vision Save Point и сохраните прогресс перед следующей миссией. Здесь можно перевести дух в шезлонге, освежиться лимонадом, сыграть в бадминтон и сделать яркие фото. Иногда лучший способ пройти уровень — вовремя поставить игру на паузу.
🍀 VK Tech
VK Security Gate ждёт вас на Пирсе: VIP-зона у воды, лаунж, бар и уютное место для общения и отдыха. Вы можете проверить свой публичный проект на GitHub на критические уязвимости и получить кастомный подарок. Если уязвимостей не найдется — дарим настольную игру «У нас инцидееент» .
🍀 ГК Эшелон
Лимонадная лаборатория с четырьмя необычными вкусами поможет освежиться между активностями. А мобильный квест «Охота за уязвимостями» проведет вас по парку: находите уязвимости, отмечайте их на интерактивном баннере и получайте стильный мерч.
🍀 Индид
Сразитесь за кубок «Индид Cup» или приходите поболеть за коллег. Турнир по настольному теннису пройдет по олимпийской системе с памятными призами для всех участников и подарками для победителей. Между матчами можно отдохнуть в лаунж-зоне и обсудить кибербез.
Кстати, все эти локации участвуют в квесте «Печати Компота». Так что успейте побывать в каждой 😈
До встречи 17 июля в Березы Парк Строгино!
🌝 Билеты в Лето | 👋Комьюнити
10 266
Repost from argument.media
⏹️8200 — как военная техническая разведка стала драйвером развития ИБ-отрасли в стране
Сооснователь 3side/4sec Артем Наливайко анализирует, как выпускники создали компании на $200+ млрд и почему эту модель невозможно скопировать.
1️⃣2️⃣3️⃣4️⃣ Подписаться
10 266
Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы
Дата проведения:
22 июля 2026г. | 12.00 (МСК)
Формат: онлайн
Регистрация по ссылке
22 июля в 12:00 Антон Бочкарев и Артем Наливайко проведут вебинар про реальные инциденты в российских компаниях.
Что разберем:
- почему большинство атак случается не из-за суперхакеров, а из-за обычных ошибок
- несколько свежих кейсов, включая недавнюю историю с молочным заводом в Уфе и атаку на поставщика через один украденный токен
- самые частые причины, из-за которых инциденты вообще происходят
- что делать в первые часы, если все уже случилось
Будет 30-40 минут практических примеров от Антона Бочкарева и Артема Наливайко, а потом сессия вопросов и ответов. Запись тоже будет, но если хотите успеть спросить свое – лучше приходите онлайн.
Всех кто останется до конца ждет бонус.
Регистрация
10 266
8200 — подробная история того, как военная разведка стала стартап-инкубатором
Вот тут давно-давно я обещал текст про израильскую киберразведку. Написал я его еще в мае, но по разным причинам выходит он только сейчас. В общем, исправляюсь.
Сам по себе этот текст — не попытка сказать "вау, давайте срочно делать так же, как и них" или "ужас ужас, кровавый апартеид", он вообще не про политику. Скорее это попытка проанализировать, как за 30+ лет чисто техническая разведслужба вышла на рынок и отъела себе его очень жирный кусок.
В общем, такое вот чтение на вечер. Enjoy, надеюсь вам понравится)
10 266
Как не остаться без сертификата: чеклист для компаний
С 13 июня GlobalSign — крупнейший зарубежный коммерческий Центр Сертификации(CA) в России (~90% рынка) — запустил принудительный отзыв.
Параллельно ужесточили политику DigiCert и Sectigo. Об этом мы писали вот тут.
Проверить свой сайт за 2 минуты:
Открыть сайт → нажать замочек → «Сертификат» → строка «Кем выдан».
— GlobalSign, DigiCert, Sectigo, Thawte, GeoTrust — читайте дальше внимательно, есть риски.
— Let's Encrypt, HARICA, ZeroSSL — пока спокойно, но запасной план всё равно нужен.
Рынок сейчас выглядит так:
За последние недели пространство резко сузилось.
Buypass прекратил деятельность.
HARICA перешли на платную модель.
Из бесплатных вариантов с глобальным доверием браузеров для российских компаний по факту остались два.
Let's Encrypt — де-факто стандарт.
Бесплатный, автоматизированный,
Риск: как некоммерческая американская организация, может отозвать — прецеденты уже были для компаний под санкциями.
Скорее всего именно их сертификат у вас и стоит, если вы не покупали.
ZeroSSL — ближайшая боевая альтернатива.
Бесплатный, проверяет только владение доменом.
Не смотрит на юрлицо и не требует документов компании.
Нужна регистрация для API-ключа, после — полностью автоматизируется.
А если платная альтернатива?
HARICA — платный сертификат .
Некоммерческий греческий академический центр.
Тоже входит в trust store всех браузеров.
Не привязан к коммерческим санкционным спискам — риск отзыва ниже, чем у западных коммерческих CA.
На него сейчас переехал
vk.com
Для IT, как подготовиться за полчаса?
Все CA поддерживают ACME — тот же протокол, что использует Let's Encrypt.
Инструмент acme.sh переключает CA одной командой с параметром --server.
Минимальный план:
1. Установить acme.sh на сервер
2. Создать тестовый поддомен (ssl-test.ваш-домен.ru)
3. Выпустить тестовый сертификат запасного CA
4. Убедиться, что браузер не ругается
5. Зафиксировать команды — они готовы на день X
Если ваш сертификат отзовут — переключение займёт 15–30 минут, а не сутки паники.