ch
Feedback
Бастион

Бастион

前往频道在 Telegram

Бастион — эксперт в области информационной безопасности Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов https://bastion-tech.ru/

显示更多
1 049
订阅者
+124 小时
+47 天
+930 天
吸引订阅者
10月 '26
十月 '26
+7
在0个频道中
九月 '26
+30
在2个频道中
Get PRO
八月 '26
+85
在4个频道中
Get PRO
七月 '26
+426
在5个频道中
Get PRO
六月 '26
+30
在7个频道中
Get PRO
五月 '26
+25
在3个频道中
Get PRO
四月 '26
+67
在1个频道中
Get PRO
三月 '26
+41
在1个频道中
Get PRO
二月 '26
+63
在1个频道中
Get PRO
一月 '26
+51
在2个频道中
Get PRO
十二月 '25
+37
在2个频道中
Get PRO
十一月 '25
+191
在5个频道中
Get PRO
十月 '25
+265
在1个频道中
Get PRO
九月 '25
+335
在2个频道中
日期
订阅者增长
提及
频道
06 十月+2
05 十月+1
04 十月0
03 十月+1
02 十月0
01 十月+3
频道帖子
+6
💥Самый масштабный ИТ-форум России "Цифровые решения" стартует уже сегодня! На главном отраслевом мероприятии ИКС Холдинг представит новейшие продукты и решения собственной разработки, которые уже завтра станут основой технологического суверенитета страны. ▪YADRO представит обновлённый ИИ-сервер с системой жидкостного охлаждения, масштабный макет контейнерного ЦОД YADRO BOREY, новую операционную систему kvadraOS Desktop и экосистемные сервисы KVADRA. ▪БЮРО 1440 презентует линейку абонентских терминалов собственной разработки для связи пользователей со спутниками низкоорбитальной группировки. ▪ИКС Безопасность, в составе компаний Гарда и Бастион, продемонстрирует работу нового продукта для защиты при работе с генеративным искусственным интеллектом Гарда AI Security, а также решений для защиты данных и сетевой безопасности. Мы не просто создаем продукты — мы формируем новые стандарты индустрии. 📍Ждем вас на стенде ИКС Холдинга с 6 по 10 октября.

2
💥Самый масштабный ИТ-форум России "Цифровые решения" стартует уже сегодня! На главном отраслевом мероприятии ИКС Холдинг пре+6
💥Самый масштабный ИТ-форум России "Цифровые решения" стартует уже сегодня! На главном отраслевом мероприятии ИКС Холдинг представит новейшие продукты и решения собственной разработки, которые уже завтра станут основой технологического суверенитета страны. ▪YADRO представит обновлённый ИИ-сервер с системой жидкостного охлаждения, масштабный макет контейнерного ЦОД YADRO BOREY, новую операционную систему kvadraOS Desktop и экосистемные сервисы KVADRA. ▪БЮРО 1440 презентует линейку абонентских терминалов собственной разработки для связи пользователей со спутниками низкоорбитальной группировки. ▪ИКС Безопасность продемонстрирует работу нового продукта для защиты при работе с генеративным искусственным интеллектом Гарда AI Security, а также решений для защиты данных и сетевой безопасности. Мы не просто создаем продукты — мы формируем новые стандарты индустрии. 📍Ждем вас на стенде ИКС Холдинга с 6 по 10 октября.
57
3
LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний… Однако защита тоже не стоит на месте
LLM автоматизируют поиск уязвимостей, создание вредоносного кода и фишинговых кампаний… Однако защита тоже не стоит на месте — уже появляются отечественные решения, способные противостоять новым типам атак и дать соразмерный отпор злоумышленникам. 👀 👤 Федор Севастьянов, генеральный директор Бастиона, выступит в дискуссии «Защита малого и среднего бизнеса от атакующего ИИ» форума «Цифровые решения», где расскажет о современных подходах к построению надежной защиты от атак с использованием искусственного интеллекта. В ходе сессии эксперты также обсудят растущую угрозу ИИ-атак для малого и среднего бизнеса. 🕒 Приходите на сессию 6 октября, к 18:30 МСК в Конференц-зал Пространство Возможностей Также на сайте конференции будет организована открытая прямая трансляция — ищите дискуссию в программе и смотрите онлайн. 🔗 #Мероприятия • TG • MAX • VK •
219
4
没有文字...
245
5
👁Как выглядела одна из первых компьютерных эпидемий? Задолго до современных вредоносных программ вирусы уже умели распростра
👁Как выглядела одна из первых компьютерных эпидемий? Задолго до современных вредоносных программ вирусы уже умели распространяться от одного компьютера к другому — например, через дискеты. На выставке «Ключ к доверию. Безопасность в эпоху высоких технологий» можно увидеть, как работал Elk Cloner — вирус для компьютеров Apple II, созданный в начале 1980-х годов. 👤 Вместе с Егором Ефремовым, исследователем Музея криптографии и научным куратором выставки, разобрали на примере инсталляции, как программа попадала на компьютер, загружалась с дискеты и распространялась дальше ⬆️⬆️⬆️ На тот момент это было необычным экспериментом, но именно такие истории стали частью развития компьютерной безопасности и показали, насколько уязвимыми могут быть системы, которые сегодня кажутся привычными! Ранее мы рассказали, как отразить кибератаки на транспортную инфраструктуру за 60 секунд 🔗 Больше про выставку смотрите по тегу — #Музей_криптографии #Эксперты_объясняют • TG • MAX • VK •
285
6
⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров Смартфоны чистят чаще: ограниченная пам
⚠️ Цифровая гигиена по остаточному принципу делает девайсы легкой мишенью для хакеров Смартфоны чистят чаще: ограниченная память вынуждает владельцев устройств удалять лишние данные и приложения. 👀 ПК при этом чаще всего остается рабочим инструментом, «гигиеной» которого пренебрегают. В итоге устройства, где хранятся рабочие документы, доступы и финансовая информация, получают меньше внимания, чем смартфоны, хотя риски для них не ниже, рассказала читателям it.speaker Анастасия Патрушева, специалист департамента киберразведки Бастиона. ⚠️ Последствия такого пренебрежения — компрометация аккаунтов, слежка и потеря доступа к чувствительной информации. Подробности — в материале it.speaker 🔗 #Эксперты • TG • MAX • VK •
303
7
没有文字...
1
8
没有文字...
337
9
‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки товаров Злоумышленники все чаще маскиру+4
‼️ Новые «красные флаги». Как похищают деньги через поддельные платформы для доставки товаров  Злоумышленники все чаще маскируются под сервисы доставки и торговые площадки — и делают это все убедительнее.  👤По словам Константина Ларина, руководителя департамента киберразведки Бастиона, распознать обман по стилю общения становится сложнее: нейросети позволяют писать грамотно, учитывать контекст объявления и поддерживать естественный диалог. Прежние «красные флаги» — ошибки, странные формулировки, шаблонные ответы — больше не работают как надежный признак атаки. Смотреть нужно не на то, как с вами говорят, а на то, что собеседник предлагает сделать! Как крадут данные и что делать, если данные уже ввели — разобрали в карточках ⬇️ #Эксперты • TG • MAX • VK •
331
10
Сама по себе синхронизация данных между устройствами безопасна... Но только в том случае, если все они одинаково хорошо защищ
Сама по себе синхронизация данных между устройствами безопасна... Но только в том случае, если все они одинаково хорошо защищены, рассказал читателям РИА Новости Александр Тутов, руководитель группы аналитического сопровождения Бастиона.  👯‍♂️ Даже одного уязвимого устройства достаточно, чтобы злоумышленники получили доступ к данным на всех связанных гаджетах пользователя. Благодаря синхронизации им попросту не придется отдельно взламывать остальные аккаунты. Эксперт рекомендует: 🔵 использовать разные учетные записи на устройствах с разным уровнем защиты; 🔘 регулярно проверять список подключенных гаджетов и удалять устаревшие; 🔵 своевременно устанавливать обновления безопасности; 🔘 включить многофакторную аутентификацию для авторизации в аккаунтах. 🔗 Подробности — в материале РИА Новости. #Эксперты • TG • MAX • VK •
343
11
🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках Производители бюджетных биометрических замков де
🔐 Биометрия против скрепки: где на самом деле слабое звено в «умных» замках Производители бюджетных биометрических замков делают ставку на продвинутую защиту и «уникальную» начинку. Но на практике надежность упирается в слабое звено конструкции — и порой для доступа к нему достаточно обычной скрепки! 👤 Денис Астафиев, ведущий специалист по аппаратным исследованиям Бастиона, провел базовый аудит защиты трех биометрических замков по четырем векторам атак: логическому, механическому, интерфейсному и биометрическому. В разборе: 🔵почему аудит стоит начинать не с биометрии, а с инструкции; 🔵как обычная скрепка открывает «высокотехнологичный» биометрический замок; 🔵что можно сделать с проводами моторчика за пластиковой накладкой PS-Link; 🔵и как через зазор в корпусе ABUS Touch добраться до контактов привода. 🔗 Подробности — в материале на Хабре #Хабр • TG • MAX • VK •
401
12
👥 ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструментами При этом работодателям важно не
👥 ИБ-компании активнее обращают внимание на соискателей, умеющих работать с ИИ-инструментами При этом работодателям важно не только навыки кандидатов пользоваться ИИ, но и способность оценивать результаты моделей, отвечать за принятые решения и обеспечивать безопасное применение моделей. 👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в диалоге с CISOCLUB отметила, что умение работать с ИИ, кроме конкурентного преимущества при трудоустройстве, помогает специалистам быстрее осваивать профессию. «При приеме молодого ИБ-специалиста в штат он может сразу сталкиваться с более сложными поручениями за счет того, что часть работы передается ИИ-агентам. Нейросети автоматизируют часть монотонных задач, поэтому начинающие специалисты могут раньше переходить к более сложным поручениям». Образовательная система уже начинает адаптироваться к изменениям рынка. Вузы запускают отдельные курсы и направления на стыке ИБ и ИИ, а профильные компании получают возможность развивать стажировки, ориентированные сразу на оба направления. 🔗 Подробности — в материале CISOCLUB #Эксперты_объясняют • TG • MAX • VK •
399
13
👀 Кибератака в эфире: как говорить об инциденте и не усугубить кризис Встречайте новый выпуск подкаста ВСЕ ПО ИБ! Сегодня эк
👀 Кибератака в эфире: как говорить об инциденте и не усугубить кризис Встречайте новый выпуск подкаста ВСЕ ПО ИБ! Сегодня эксперты обсудят коммуникации во время киберинцидентов: взаимодействие PR и IR, работу со СМИ, первые публичные заявления, антикризисный план и типичные ошибки в PR. Герои выпуска: 👤 Алиса Лазовская — руководитель отдела маркетинга Бастиона 👤 Семен Рогачев — руководитель отдела реагирования на инциденты Бастиона 👥 Ника Комарова — основатель консалтингового проекта PR Machine по стратегическим коммуникациям и антикризису в ИТ и кибербезопасности Слушайте новый выпуск на ➡️ vsepoib.mave.digital Смотрите запись в ➡️ VK Видео Если хотите стать гостем следующего выпуска или есть предложения о сотрудничестве, пишите на ➡️ vsepoib@bastion-tech.ru #Подкасты • TG • MAX • VK •
421
14
没有文字...
411
15
✅ Стремительное развитие ИИ и IoT не спасает от базовых ошибок Неправильная конфигурация — фундаментальная проблема информаци
✅ Стремительное развитие ИИ и IoT не спасает от базовых ошибок Неправильная конфигурация — фундаментальная проблема информационной безопасности, особенно в области IoT-решений. Если злоумышленник скомпрометирует камеру, роутер или даже умную лампу, устройство может стать точкой входа в сеть и позволить атакующему перемещаться внутри инфраструктуры. 👤 Самое слабое место здесь — учетные записи по умолчанию и простые пароли. Эта проблема сохраняется, несмотря на развитие IoT-устройств, рассказал читателям Кибер Медиа Иван Глинкин, руководитель отдела прикладных исследований Бастиона. В числе других распространенных ошибок: 🔵 отсутствие автоматических обновлений; 🔘 использование устаревшего ПО; 🔵 применение слабых стандартов защиты Wi-Fi; 🔘 отсутствие сегментации сети; 🔵 хранение ключей и токенов доступа непосредственно в прошивке. Чтобы не допустить взлома, необходимо думать о безопасности уже на этапе развертывания IoT-сети. 🔗 Подробности и рекомендации по защите читайте в материале Кибер Медиа.  #Эксперт • TG • MAX • VK •
398
16
Для посетителя выставка, как театр, начинается с вешалки. Для создателей — с главной идеи: что донести и какой опыт дать ❤️ О
Для посетителя выставка, как театр, начинается с вешалки. Для создателей — с главной идеи: что донести и какой опыт дать ❤️ От центральной идеи зависит все: экспонаты, интерактивы и оформление залов. 👥 Выставку «Ключ к доверию. Безопасность в эпоху высоких технологий» Бастион и Музей криптографии готовили больше года. Концепция менялась, но суть осталась одна: вместо абстрактных мыслей «так правильно, а так опасно» эксперты стремились дать посетителям возможность самим сделать выбор и увидеть его последствия. 🔗 В новом материале на Хабре Егор Ефремов, научный сотрудник Музея криптографии и куратор выставки, рассказал, как зарождалась и менялась концепция, как проект готовился и с какими сложностями сталкивались музейщики и безопасники. Больше про выставку смотрите по тегу — #Музей_криптографии #Мероприятия • TG • MAX • VK •
442
17
❤️ Лето и начало осени прошли для специалистов Бастиона насыщенно: эксперты выступали на конференциях, митапах и вебинарах, а
❤️ Лето и начало осени прошли для специалистов Бастиона насыщенно: эксперты выступали на конференциях, митапах и вебинарах, активно делились опытом и практикой с сообществом.  Для тех, кто не смог присутствовать или посмотреть доклады онлайн — собрали подборку записей выступлений ⬇️ ✅ «Findings нашли. А дальше что?» — почему классический подход «finding = задача разработчику» перестает работать. ✅ «Проверка защищенности 24/7: что уже можно автоматизировать» — как не превратить автоматизацию в еще один источник ложноположительных срабатываний, бесконечных отчетов и задач, которые никто не успевает закрывать. ✅ «Поздравляю, у вас новый API» — как находить shadow- и zombie-эндпоинты по коду, инфраструктуре и трафику, вести актуальный API inventory, определять владельцев и приоритизировать риски. ✅ «Траблшутинг ИИ-багхантинга: ошибки, которые убивают ваши репорты» — про ключевые проблемы, с которыми сталкиваются багхантеры, использующие ИИ. ✅ «За гранью биометрии: как открыть замок, не прикасаясь к сенсору (почти)» — как ошибки в схемотехнике и прошивке позволяют открыть замок без касания сканера. ✅ «Автоматизируй это! Превращаем графы BloodHound в готовые команды» — про автоматизацию эксплуатации графов BloodHound в среде Active Directory. ✅ «Кибербезопасность промышленных предприятий 2026» — как меняется ландшафт угроз для промышленности, какие атаки и уязвимости наиболее опасны и что действительно помогает в защите. ✅ «Никто не знает, кто такой DevOps» — что работодатели ожидают от DevOps и DevSecOps и почему некоторые думают, DevOps должен чинить принтеры и одновременно обслуживать базы данных. Приятного просмотра и да прибудут с вами знания! ❤️ #Мероприятия • TG • MAX • VK •
391
18
🗡 Иногда для вскрытия сейфа нужны отмычки, болгарки и специализированные устройства… … а иногда достаточно простой деревянно
🗡 Иногда для вскрытия сейфа нужны отмычки, болгарки и специализированные устройства… … а иногда достаточно простой деревянной палочки из набора для суши и двух минут свободного времени. 👁 И это еще не самая опасная уязвимость, найденная специалистами Бастиона при недавнем тестировании популярной модели сейфов, продающейся на отечественных маркетплейсах.  В числе неприятных находок:  🔵 Пользовательский и админский коды хранятся в EEPROM открытым текстом — они легко читаются и правятся при физическом доступе к плате; 🔘 Управляющие линии замка выведены на клавиатуру — сняв панель, злоумышленник может подать девять вольт на нужный контакт и открыть сейф; 🔵 При отказе электроники сейф остается открытым — производителем не предусмотрено безопасного состояния «закрыто»; 🔘 Блокировка после ошибок сбрасывается отключением питания, что упрощает перебор кодов. 🔗 Подробности — в материале на Хабре #Хабр • TG • MAX • VK •
380
19
➡️ RDP остается одним из самых востребованных инструментов для удаленной работы Поэтому очень важно правильно организовывать
➡️ RDP остается одним из самых востребованных инструментов для удаленной работы Поэтому очень важно правильно организовывать защищенный доступ к терминальным серверам, чтобы избежать фатальных ошибок при проектировании архитектуры.  👤 Николай Клендар, директор по информационной безопасности Бастиона, озвучил читателям Кибер Медиа несколько распространенных ошибок при внедрении защищенного удаленного доступа. В их числе — установка двухфакторной аутентификации без учета особенностей атак на Windows-инфраструктуру. Например, даже при активной двухэтапной защите для RDP-подключений злоумышленник может выполнить произвольный код на устройстве через протоколы SMB, RPC и WinRM, которые не поддерживают двухфакторную верификацию. 🔗 Подробности — в материале Кибер Медиа. #Эксперты • TG • MAX • VK •
398
20
没有文字...
399