Бастион
前往频道在 Telegram
Бастион — эксперт в области информационной безопасности Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов https://bastion-tech.ru/
显示更多1 049
订阅者
+124 小时
+47 天
+930 天
数据加载中...
吸引订阅者
十月 '2610月 '26
十月 '26
+7
在0个频道中
九月 '26
+30
在2个频道中
Get PRO
八月 '26
+85
在4个频道中
Get PRO
七月 '26
+426
在5个频道中
Get PRO
六月 '26
+30
在7个频道中
Get PRO
五月 '26
+25
在3个频道中
Get PRO
四月 '26
+67
在1个频道中
Get PRO
三月 '26
+41
在1个频道中
Get PRO
二月 '26
+63
在1个频道中
Get PRO
一月 '26
+51
在2个频道中
Get PRO
十二月 '25
+37
在2个频道中
Get PRO
十一月 '25
+191
在5个频道中
Get PRO
十月 '25
+265
在1个频道中
Get PRO
九月 '25
+335
在2个频道中
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 06 十月 | +2 | |||
| 05 十月 | +1 | |||
| 04 十月 | 0 | |||
| 03 十月 | +1 | |||
| 02 十月 | 0 | |||
| 01 十月 | +3 |
频道帖子
Repost from ИКС Холдинг
💥Самый масштабный ИТ-форум России "Цифровые решения" стартует уже сегодня!
На главном отраслевом мероприятии ИКС Холдинг представит новейшие продукты и решения собственной разработки, которые уже завтра станут основой технологического суверенитета страны.
▪YADRO представит обновлённый ИИ-сервер с системой жидкостного охлаждения, масштабный макет контейнерного ЦОД YADRO BOREY, новую операционную систему kvadraOS Desktop и экосистемные сервисы KVADRA.
▪БЮРО 1440 презентует линейку абонентских терминалов собственной разработки для связи пользователей со спутниками низкоорбитальной группировки.
▪ИКС Безопасность, в составе компаний Гарда и Бастион, продемонстрирует работу нового продукта для защиты при работе с генеративным искусственным интеллектом Гарда AI Security, а также решений для защиты данных и сетевой безопасности.
Мы не просто создаем продукты — мы формируем новые стандарты индустрии.
📍Ждем вас на стенде ИКС Холдинга с 6 по 10 октября.
| 2 | 💥Самый масштабный ИТ-форум России "Цифровые решения" стартует уже сегодня!
На главном отраслевом мероприятии ИКС Холдинг представит новейшие продукты и решения собственной разработки, которые уже завтра станут основой технологического суверенитета страны.
▪YADRO представит обновлённый ИИ-сервер с системой жидкостного охлаждения, масштабный макет контейнерного ЦОД YADRO BOREY, новую операционную систему kvadraOS Desktop и экосистемные сервисы KVADRA.
▪БЮРО 1440 презентует линейку абонентских терминалов собственной разработки для связи пользователей со спутниками низкоорбитальной группировки.
▪ИКС Безопасность продемонстрирует работу нового продукта для защиты при работе с генеративным искусственным интеллектом Гарда AI Security, а также решений для защиты данных и сетевой безопасности.
Мы не просто создаем продукты — мы формируем новые стандарты индустрии.
📍Ждем вас на стенде ИКС Холдинга с 6 по 10 октября. | 57 |
| 3 | LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний…
Однако защита тоже не стоит на месте — уже появляются отечественные решения, способные противостоять новым типам атак и дать соразмерный отпор злоумышленникам. 👀
👤 Федор Севастьянов, генеральный директор Бастиона, выступит в дискуссии «Защита малого и среднего бизнеса от атакующего ИИ» форума «Цифровые решения», где расскажет о современных подходах к построению надежной защиты от атак с использованием искусственного интеллекта. В ходе сессии эксперты также обсудят растущую угрозу ИИ-атак для малого и среднего бизнеса.
🕒 Приходите на сессию 6 октября, к 18:30 МСК в Конференц-зал Пространство Возможностей
Также на сайте конференции будет организована открытая прямая трансляция — ищите дискуссию в программе и смотрите онлайн. 🔗
#Мероприятия
• TG • MAX • VK • | 219 |
| 4 | 没有文字... | 245 |
| 5 | 👁Как выглядела одна из первых компьютерных эпидемий?
Задолго до современных вредоносных программ вирусы уже умели распространяться от одного компьютера к другому — например, через дискеты.
На выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» можно увидеть, как работал Elk Cloner — вирус для компьютеров Apple II, созданный в начале 1980-х годов.
👤 Вместе с Егором Ефремовым, исследователем Музея криптографии и научным куратором выставки, разобрали на примере инсталляции, как программа попадала на компьютер, загружалась с дискеты и распространялась дальше ⬆️⬆️⬆️
На тот момент это было необычным экспериментом, но именно такие истории стали частью развития компьютерной безопасности и показали, насколько уязвимыми могут быть системы, которые сегодня кажутся привычными!
Ранее мы рассказали, как отразить кибератаки на транспортную инфраструктуру за 60 секунд 🔗
Больше про выставку смотрите по тегу — #Музей_криптографии
#Эксперты_объясняют
• TG • MAX • VK • | 285 |
| 6 | ⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров
Смартфоны чистят чаще: ограниченная память вынуждает владельцев устройств удалять лишние данные и приложения.
👀 ПК при этом чаще всего остается рабочим инструментом, «гигиеной» которого пренебрегают.
В итоге устройства, где хранятся рабочие документы, доступы и финансовая информация, получают меньше внимания, чем смартфоны, хотя риски для них не ниже, рассказала читателям it.speaker Анастасия Патрушева, специалист департамента киберразведки Бастиона.
⚠️ Последствия такого пренебрежения — компрометация аккаунтов, слежка и потеря доступа к чувствительной информации.
Подробности — в материале it.speaker 🔗
#Эксперты
• TG • MAX • VK • | 303 |
| 7 | 没有文字... | 1 |
| 8 | 没有文字... | 337 |
| 9 | ‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки товаров
Злоумышленники все чаще маскируются под сервисы доставки и торговые площадки — и делают это все убедительнее.
👤По словам Константина Ларина, руководителя департамента киберразведки Бастиона, распознать обман по стилю общения становится сложнее: нейросети позволяют писать грамотно, учитывать контекст объявления и поддерживать естественный диалог.
Прежние «красные флаги» — ошибки, странные формулировки, шаблонные ответы — больше не работают как надежный признак атаки. Смотреть нужно не на то, как с вами говорят, а на то, что собеседник предлагает сделать!
Как крадут данные и что делать, если данные уже ввели — разобрали в карточках ⬇️
#Эксперты
• TG • MAX • VK • | 331 |
| 10 | Сама по себе синхронизация данных между устройствами безопасна...
Но только в том случае, если все они одинаково хорошо защищены, рассказал читателям РИА Новости Александр Тутов, руководитель группы аналитического сопровождения Бастиона. 👯♂️
Даже одного уязвимого устройства достаточно, чтобы злоумышленники получили доступ к данным на всех связанных гаджетах пользователя. Благодаря синхронизации им попросту не придется отдельно взламывать остальные аккаунты.
Эксперт рекомендует:
🔵 использовать разные учетные записи на устройствах с разным уровнем защиты;
🔘 регулярно проверять список подключенных гаджетов и удалять устаревшие;
🔵 своевременно устанавливать обновления безопасности;
🔘 включить многофакторную аутентификацию для авторизации в аккаунтах.
🔗 Подробности — в материале РИА Новости.
#Эксперты
• TG • MAX • VK • | 343 |
| 11 | 🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках
Производители бюджетных биометрических замков делают ставку на продвинутую защиту и «уникальную» начинку. Но на практике надежность упирается в слабое звено конструкции — и порой для доступа к нему достаточно обычной скрепки!
👤 Денис Астафиев, ведущий специалист по аппаратным исследованиям Бастиона, провел базовый аудит защиты трех биометрических замков по четырем векторам атак: логическому, механическому, интерфейсному и биометрическому.
В разборе:
🔵почему аудит стоит начинать не с биометрии, а с инструкции;
🔵как обычная скрепка открывает «высокотехнологичный» биометрический замок;
🔵что можно сделать с проводами моторчика за пластиковой накладкой PS-Link;
🔵и как через зазор в корпусе ABUS Touch добраться до контактов привода.
🔗 Подробности — в материале на Хабре
#Хабр
• TG • MAX • VK • | 401 |
| 12 | 👥 ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструментами
При этом работодателям важно не только навыки кандидатов пользоваться ИИ, но и способность оценивать результаты моделей, отвечать за принятые решения и обеспечивать безопасное применение моделей.
👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в диалоге с CISOCLUB отметила, что умение работать с ИИ, кроме конкурентного преимущества при трудоустройстве, помогает специалистам быстрее осваивать профессию.
«При приеме молодого ИБ-специалиста в штат он может сразу сталкиваться с более сложными поручениями за счет того, что часть работы передается ИИ-агентам. Нейросети автоматизируют часть монотонных задач, поэтому начинающие специалисты могут раньше переходить к более сложным поручениям».
Образовательная система уже начинает адаптироваться к изменениям рынка. Вузы запускают отдельные курсы и направления на стыке ИБ и ИИ, а профильные компании получают возможность развивать стажировки, ориентированные сразу на оба направления.
🔗 Подробности — в материале CISOCLUB
#Эксперты_объясняют
• TG • MAX • VK • | 399 |
| 13 | 👀 Кибератака в эфире: как говорить об инциденте и не усугубить кризис
Встречайте новый выпуск подкаста ВСЕ ПО ИБ! Сегодня эксперты обсудят коммуникации во время киберинцидентов: взаимодействие PR и IR, работу со СМИ, первые публичные заявления, антикризисный план и типичные ошибки в PR.
Герои выпуска:
👤 Алиса Лазовская — руководитель отдела маркетинга Бастиона
👤 Семен Рогачев — руководитель отдела реагирования на инциденты Бастиона
👥 Ника Комарова — основатель консалтингового проекта PR Machine по стратегическим коммуникациям и антикризису в ИТ и кибербезопасности
Слушайте новый выпуск на ➡️ vsepoib.mave.digital
Смотрите запись в ➡️ VK Видео
Если хотите стать гостем следующего выпуска или есть предложения о сотрудничестве, пишите на ➡️ vsepoib@bastion-tech.ru
#Подкасты
• TG • MAX • VK • | 421 |
| 14 | 没有文字... | 411 |
| 15 | ✅ Стремительное развитие ИИ и IoT не спасает от базовых ошибок
Неправильная конфигурация — фундаментальная проблема информационной безопасности, особенно в области IoT-решений. Если злоумышленник скомпрометирует камеру, роутер или даже умную лампу, устройство может стать точкой входа в сеть и позволить атакующему перемещаться внутри инфраструктуры.
👤 Самое слабое место здесь — учетные записи по умолчанию и простые пароли. Эта проблема сохраняется, несмотря на развитие IoT-устройств, рассказал читателям Кибер Медиа Иван Глинкин, руководитель отдела прикладных исследований Бастиона.
В числе других распространенных ошибок:
🔵 отсутствие автоматических обновлений;
🔘 использование устаревшего ПО;
🔵 применение слабых стандартов защиты Wi-Fi;
🔘 отсутствие сегментации сети;
🔵 хранение ключей и токенов доступа непосредственно в прошивке.
Чтобы не допустить взлома, необходимо думать о безопасности уже на этапе развертывания IoT-сети.
🔗 Подробности и рекомендации по защите читайте в материале Кибер Медиа.
#Эксперт
• TG • MAX • VK • | 398 |
| 16 | Для посетителя выставка, как театр, начинается с вешалки. Для создателей — с главной идеи: что донести и какой опыт дать ❤️
От центральной идеи зависит все: экспонаты, интерактивы и оформление залов.
👥 Выставку «Ключ к доверию. Безопасность в эпоху высоких технологий» Бастион и Музей криптографии готовили больше года. Концепция менялась, но суть осталась одна: вместо абстрактных мыслей «так правильно, а так опасно» эксперты стремились дать посетителям возможность самим сделать выбор и увидеть его последствия.
🔗 В новом материале на Хабре Егор Ефремов, научный сотрудник Музея криптографии и куратор выставки, рассказал, как зарождалась и менялась концепция, как проект готовился и с какими сложностями сталкивались музейщики и безопасники.
Больше про выставку смотрите по тегу — #Музей_криптографии
#Мероприятия
• TG • MAX • VK • | 442 |
| 17 | ❤️ Лето и начало осени прошли для специалистов Бастиона насыщенно: эксперты выступали на конференциях, митапах и вебинарах, активно делились опытом и практикой с сообществом.
Для тех, кто не смог присутствовать или посмотреть доклады онлайн — собрали подборку записей выступлений ⬇️
✅ «Findings нашли. А дальше что?» — почему классический подход «finding = задача разработчику» перестает работать.
✅ «Проверка защищенности 24/7: что уже можно автоматизировать» — как не превратить автоматизацию в еще один источник ложноположительных срабатываний, бесконечных отчетов и задач, которые никто не успевает закрывать.
✅ «Поздравляю, у вас новый API» — как находить shadow- и zombie-эндпоинты по коду, инфраструктуре и трафику, вести актуальный API inventory, определять владельцев и приоритизировать риски.
✅ «Траблшутинг ИИ-багхантинга: ошибки, которые убивают ваши репорты» — про ключевые проблемы, с которыми сталкиваются багхантеры, использующие ИИ.
✅ «За гранью биометрии: как открыть замок, не прикасаясь к сенсору (почти)» — как ошибки в схемотехнике и прошивке позволяют открыть замок без касания сканера.
✅ «Автоматизируй это! Превращаем графы BloodHound в готовые команды» — про автоматизацию эксплуатации графов BloodHound в среде Active Directory.
✅ «Кибербезопасность промышленных предприятий 2026» — как меняется ландшафт угроз для промышленности, какие атаки и уязвимости наиболее опасны и что действительно помогает в защите.
✅ «Никто не знает, кто такой DevOps» — что работодатели ожидают от DevOps и DevSecOps и почему некоторые думают, DevOps должен чинить принтеры и одновременно обслуживать базы данных.
Приятного просмотра и да прибудут с вами знания! ❤️
#Мероприятия
• TG • MAX • VK • | 391 |
| 18 | 🗡 Иногда для вскрытия сейфа нужны отмычки, болгарки и специализированные устройства…
… а иногда достаточно простой деревянной палочки из набора для суши и двух минут свободного времени. 👁
И это еще не самая опасная уязвимость, найденная специалистами Бастиона при недавнем тестировании популярной модели сейфов, продающейся на отечественных маркетплейсах.
В числе неприятных находок:
🔵 Пользовательский и админский коды хранятся в EEPROM открытым текстом — они легко читаются и правятся при физическом доступе к плате;
🔘 Управляющие линии замка выведены на клавиатуру — сняв панель, злоумышленник может подать девять вольт на нужный контакт и открыть сейф;
🔵 При отказе электроники сейф остается открытым — производителем не предусмотрено безопасного состояния «закрыто»;
🔘 Блокировка после ошибок сбрасывается отключением питания, что упрощает перебор кодов.
🔗 Подробности — в материале на Хабре
#Хабр
• TG • MAX • VK • | 380 |
| 19 | ➡️ RDP остается одним из самых востребованных инструментов для удаленной работы
Поэтому очень важно правильно организовывать защищенный доступ к терминальным серверам, чтобы избежать фатальных ошибок при проектировании архитектуры.
👤 Николай Клендар, директор по информационной безопасности Бастиона, озвучил читателям Кибер Медиа несколько распространенных ошибок при внедрении защищенного удаленного доступа.
В их числе — установка двухфакторной аутентификации без учета особенностей атак на Windows-инфраструктуру. Например, даже при активной двухэтапной защите для RDP-подключений злоумышленник может выполнить произвольный код на устройстве через протоколы SMB, RPC и WinRM, которые не поддерживают двухфакторную верификацию.
🔗 Подробности — в материале Кибер Медиа.
#Эксперты
• TG • MAX • VK • | 398 |
| 20 | 没有文字... | 399 |
