en
Feedback
T.Hunter

T.Hunter

Open in Telegram

Tom Hunter news | tomhunter.ru 📔 https://dzen.ru/tomhunter 🤳 https://vk.com/tomhunter 📱 +7 (812) 677-17-05 📧 contact@tomhunter.ru Хэштеги: #news #cve #article Номер заявления: 6780098298

Show more

📈 Analytical overview of Telegram channel T.Hunter

Channel T.Hunter (@tomhunter) in the Russian language segment is an active participant. Currently, the community unites 14 249 subscribers, ranking 14 627 in the News & Media category and 45 811 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 14 249 subscribers.

According to the latest data from 02 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -29 over the last 30 days and by -9 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 18.46%. Within the first 24 hours after publication, content typically collects 6.83% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 2 631 views. Within the first day, a publication typically gains 973 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 13.
  • Thematic interests: Content is focused on key topics such as юзер, взлом, патч, расширение, clickfix.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Tom Hunter news | tomhunter.ru 📔 https://dzen.ru/tomhunter 🤳 https://vk.com/tomhunter 📱 +7 (812) 677-17-05 📧 contact@tomhunter.ru Хэштеги: #news #cve #article Номер заявления: 6780098298

Thanks to the high frequency of updates (latest data received on 03 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the News & Media category.

14 249
Subscribers
-924 hours
-277 days
-2930 days
Attracting Subscribers
September '26
September '26
+4
in 0 channels
August '26
+86
in 2 channels
Get PRO
July '26
+42
in 2 channels
Get PRO
June '26
+40
in 2 channels
Get PRO
May '26
+96
in 6 channels
Get PRO
April '26
+108
in 6 channels
Get PRO
March '26
+109
in 5 channels
Get PRO
February '26
+143
in 7 channels
Get PRO
January '26
+188
in 6 channels
Get PRO
December '25
+131
in 7 channels
Get PRO
November '25
+177
in 9 channels
Get PRO
October '25
+137
in 13 channels
Get PRO
September '25
+135
in 6 channels
Get PRO
August '25
+134
in 11 channels
Get PRO
July '25
+211
in 12 channels
Get PRO
June '25
+170
in 8 channels
Get PRO
May '25
+136
in 12 channels
Get PRO
April '25
+174
in 12 channels
Get PRO
March '25
+149
in 20 channels
Get PRO
February '25
+165
in 6 channels
Get PRO
January '25
+155
in 12 channels
Get PRO
December '24
+236
in 8 channels
Get PRO
November '24
+296
in 8 channels
Get PRO
October '24
+334
in 10 channels
Get PRO
September '24
+271
in 12 channels
Get PRO
August '24
+363
in 19 channels
Get PRO
July '24
+185
in 11 channels
Get PRO
June '24
+236
in 14 channels
Get PRO
May '24
+294
in 16 channels
Get PRO
April '24
+276
in 19 channels
Get PRO
March '24
+414
in 37 channels
Get PRO
February '24
+479
in 20 channels
Get PRO
January '24
+505
in 22 channels
Get PRO
December '23
+341
in 19 channels
Get PRO
November '23
+210
in 10 channels
Get PRO
October '23
+324
in 13 channels
Get PRO
September '23
+360
in 0 channels
Get PRO
August '23
+355
in 0 channels
Get PRO
July '23
+388
in 0 channels
Get PRO
June '23
+275
in 0 channels
Get PRO
May '23
+336
in 0 channels
Get PRO
April '23
+219
in 0 channels
Get PRO
March '23
+282
in 0 channels
Get PRO
February '23
+136
in 0 channels
Get PRO
January '23
+400
in 0 channels
Get PRO
December '22
+265
in 0 channels
Get PRO
November '22
+217
in 0 channels
Get PRO
October '22
+475
in 0 channels
Get PRO
September '22
+579
in 0 channels
Get PRO
August '22
+384
in 0 channels
Get PRO
July '22
+466
in 0 channels
Get PRO
June '22
+324
in 0 channels
Get PRO
May '22
+512
in 0 channels
Get PRO
April '22
+853
in 0 channels
Get PRO
March '22
+1 266
in 0 channels
Get PRO
February '22
+448
in 0 channels
Get PRO
January '22
+758
in 0 channels
Get PRO
December '21
+702
in 0 channels
Get PRO
November '21
+1 750
in 0 channels
Get PRO
October '21
+1 672
in 0 channels
Get PRO
September '21
+758
in 0 channels
Get PRO
August '21
+124
in 0 channels
Get PRO
July '21
+97
in 0 channels
Get PRO
June '21
+59
in 0 channels
Get PRO
May '21
+92
in 0 channels
Get PRO
April '21
+8
in 0 channels
Get PRO
March '21
+22
in 0 channels
Get PRO
February '21
+109
in 0 channels
Get PRO
January '21
+493
in 0 channels
Date
Subscriber Growth
Mentions
Channels
03 September+2
02 September+1
01 September+1
Channel Posts
🚪 Увольняющийся сотрудник как вектор InfoWatch разобрал утечки, связанные с уходом сотрудников, за 2023–2025 годы. Картина н
🚪 Увольняющийся сотрудник как вектор InfoWatch разобрал утечки, связанные с уходом сотрудников, за 2023–2025 годы. Картина не такая, как принято думать Цифры: ▪️ 45,5% инцидентов приходится на тех, кто ещё работает, 36,5% на уже уволившихся ▪️ В 75% случаев решение забрать данные спонтанное, за несколько дней до ухода. Заранее планируют лишь четверть ▪️ Месть как мотив в России встречается вдвое чаще, чем в мире: 27,3% против 14,3%. И наши бывшие сотрудники вдвое чаще не просто копируют данные, а ломают системы Отсюда два вывода. Окно риска короткое и совпадает с отработкой, когда доступы ещё открыты. И треть инцидентов идёт от людей, которых в компании уже нет, то есть доступы за ними остались Что делать: чек-лист офбординга с ответственным, усиленный контроль на период уведомления, проверка не только AD и VPN, но и облаков, репозиториев, подрядческих порталов @tomhunter Наш канал в MAX

2
💰 Как обосновать бюджет ИБ перед финдиректором Финдиректор не отказывает в защите. Он отказывает в непонятной строке расходо
💰 Как обосновать бюджет ИБ перед финдиректором Финдиректор не отказывает в защите. Он отказывает в непонятной строке расходов 1. Считайте в деньгах, а не в уязвимостях. «Закроем 40 критичных CVE» бизнесу ничего не говорит. «Час простоя склада стоит N рублей, восстановление займёт трое суток» говорит всё 2. Берите свои цифры. Выручка за час, стоимость восстановления, возможный штраф по 13.11 КоАП. Чужая статистика убеждает хуже собственной 3. Просите не бюджет на ИБ, а закрытие конкретного риска. «Нужен EDR за X» проигрывает формулировке «риск на Y закрывается за X» 4. Показывайте смежную выгоду. Одна мера часто закрывает и требование регулятора, и условие киберполиса 5. Готовьтесь к отказу. Если денег не дали, оформите принятие риска письменно, за подписью владельца риска. Тогда спор о сумме превращается в разговор об ответственности Бюджет получает не тот, кто громче пугает, а тот, кто перевёл угрозу в понятную цифру @tomhunter Наш канал в MAX
1 309
3
🏦 ГОСТ 57580: что на самом деле требует ЦБ Многие ТЗ и регламенты до сих пор ссылаются на 683-П. Его больше нет: с 29.03.202
🏦 ГОСТ 57580: что на самом деле требует ЦБ Многие ТЗ и регламенты до сих пор ссылаются на 683-П. Его больше нет: с 29.03.2025 действует 851-П Что требуется от банков: ▪️ Обеспечить уровень защиты по ГОСТ 57580.1. Системно значимым банкам нужен усиленный, остальным достаточно стандартного ▪️ Набрать не ниже четвертого уровня соответствия, это больше 0,85 балла ▪️ Раз в два года проходить внешнюю оценку соответствия у лицензиата ФСТЭК, который не внедрял вам защиту ▪️ Ежегодно проводить пентест и анализ уязвимостей ▪️ Сертифицировать прикладное и клиентское ПО либо оценивать его по ОУД не ниже 4 У НФО по 757-П свои сроки: при усиленном уровне оценку проводят раз в год, при стандартном раз в три года Главная ошибка: думать, что балл набирается закупкой СЗИ. Оценщик смотрит не на средство, а на процесс: планирование, внедрение, контроль, улучшение. 851-П прописал этот цикл прямо Купленный, но ненастроенный EDR дает ноль баллов. И ноль защиты @tomhunter Наш канал в MAX
1 712
4
♦️ Заплатить и восстановиться — это больше не план По данным «Инфосистем Джет», в 2025 на вымогателей и вайперов пришлось 76%
♦️ Заплатить и восстановиться — это больше не план По данным «Инфосистем Джет», в 2025 на вымогателей и вайперов пришлось 76% критических инцидентов, а рекордный выкуп в России достиг 500 млн рублей. Но выплата все чаще не возвращает данные Почему ключа может не быть: ✦ Его теряют. Инфраструктуру ломают в ходе атаки, и расшифровать нечем даже при желании ✦ Хаос у исполнителей. Атаку ведут партнеры-аффилиаты, и связка «оператор — партнер — жертва» разваливается ✦ Ключа не было изначально. Цель не заработок, а разрушение: вайпер маскируется под шифровальщика Тренд подтверждают и другие компании: растет спрос на многофункциональные трояны, совмещающие инфостилер, вайпер и шифровальщик — данные сначала крадут, потом уничтожают Вывод: необходима локальная копия, до которой не дотянется атакующий, и регулярный тест восстановления @tomhunter Наш канал в MAX
1 814
5
🔥 Итоги OFFZONE: теневой рынок стал обычной экономикой 20–21 августа в Москве прошла седьмая OFFZONE: 130+ спикеров, семь зо
🔥 Итоги OFFZONE: теневой рынок стал обычной экономикой 20–21 августа в Москве прошла седьмая OFFZONE: 130+ спикеров, семь зон. Главное с конференции — исследование BI.ZONE «Threat Zone 2026»: разбор 35 000+ объявлений на теневых форумах и в телеграм-каналах за год Ключевой вывод: цены формируются по спросу, репутация продавца влияет на стоимость, а удачные находки конкуренты быстро копируют Что изменилось: - Malware-as-a-service стал стандартом: подписка с техподдержкой и обновлениями воспринимается как базовый уровень сервиса - Продают не инструмент, а набор возможностей: удаленный доступ, скрытое управление, сбор данных и загрузка модулей в одном пакете - В июле некая группа открыла в телеграме единую площадку: вымогатели, стилеры, эксплоиты и разработка ВПО под заказ Вывод для защиты: атакующему больше не так нужна квалификация, достаточно бюджета. Порог входа падает, и ставка на «мы неинтересны хакерам» не работает @tomhunter Наш канал в MAX
2 044
6
💠 Deception: зачем в сети нужны ловушки По данным «Кода Безопасности», в среднем хакер проводит в сетях российских компаний
💠 Deception: зачем в сети нужны ловушки По данным «Кода Безопасности», в среднем хакер проводит в сетях российских компаний 42 дня. Причина в логике защиты: SIEM и EDR ищут вредоносное среди легитимного. По данным Forrester – 11 000 алертов в день, а по данным Microsoft – почти половина ложные Deception переворачивает задачу. В сеть раскладывают то, к чему у легитимного пользователя нет причин обращаться: фейковый файловый сервер, учетка админа, сохраненные пароли, файл passwords.xlsx в общей папке. Сотрудник их не видит и не трогает. Тронули – значит, по сети кто-то ходит Ключевой фазой является боковое перемещение: его труднее всего поймать штатными средствами, ведь идет оно легитимными инструментами. Атакующий вашу сеть не знает, ему приходится перебирать, а настоящий актив от приманки он не отличает Отличие от honeypot: тот пассивно ждет, пока на него наткнутся. Deception сам ведет атакующего к ловушке приманками Срабатывание ловушки не надо проверять. Это и есть инцидент @tomhunter Наш канал в MAX
2 260
7
🤖 Взлом ИИ-агента: атакующий переписывает ему память Уязвимость с максимальным CVSS 10.0 (CVE-2026-59726) в Ruflo — открытой
🤖 Взлом ИИ-агента: атакующий переписывает ему память Уязвимость с максимальным CVSS 10.0 (CVE-2026-59726) в Ruflo — открытой платформе оркестрации ИИ-агентов, надстройке над Claude Code Причина: в дефолтной docker-сборке MCP-мост (интерфейс подключения агента к внешним системам) торчал в сеть без аутентификации и отдавал 233 инструмента, включая запуск команд. Один POST-запрос и доступ через шелл к контейнеру, API-ключам и памяти агента Память тут и есть новое: она сохраняется между сессиями, поэтому агент не «взломан» — он делает то, что ему записали. Так же работает отравление инструментов: скрытые команды пишут прямо в их описание По данным "Trend Micro", число MCP-серверов в интернете без аутентификации почти утроилось — с 492 до 1467 Что делать: ✦ MCP-мост только на localhost, аутентификация обязательна ✦ Минимум прав инструментам и allow-лист ✦ Ревизия конфигов и поиск shadow AI ✦ Подтверждение человеком на необратимые действия @tomhunter Наш канал в MAX
4 419
8
🧾 Киберстрахование: полис есть, а выплаты может не быть Тема вышла на регуляторный уровень: Минцифры вместе с ЦБ и Минфином
🧾 Киберстрахование: полис есть, а выплаты может не быть Тема вышла на регуляторный уровень: Минцифры вместе с ЦБ и Минфином готовит концепцию вменённого страхования киберрисков — по логике ОСАГО. Для объектов КИИ обязательное страхование обсуждают в Совете Федерации Спрос разворачивается: по оценкам страховщиков, за полугодие объём запрашиваемой защиты вырос вдвое и превысил 12 млрд руб., а лимиты удвоились до рекордных 350 млн. При этом в резонансных атаках последних лет у пострадавших компаний полисов не было Что покрывает: простой и упущенную прибыль, восстановление и расследование, ответственность перед клиентами за утечку, ответственность за нелояльных сотрудников и техсбои Обычно не покрывает: регуляторные штрафы и выкуп вымогателям — тут законодательные ограничения Главное: полис не заменяет ИБ. Страховщик заранее запрашивает бэкапы, обновления, MFA, права администраторов и план реагирования, а при инциденте проверит, соблюдали ли вы условия договора @tomhunter Наш канал в MAX
2 289
9
⏱ Три вопроса, которые ломают любой план реагирования Ответьте не задумываясь: — Кто в 3 часа ночи вправе остановить продакшн
⏱ Три вопроса, которые ломают любой план реагирования Ответьте не задумываясь: — Кто в 3 часа ночи вправе остановить продакшн? — Как соберёте команду, если почта и AD зашифрованы? — Кто уведомляет регулятора? На значимом объекте КИИ — 3 часа, на иных — 24, при утечке ПДн — 24 часа в РКН Если ответ «надо посмотреть регламент» — плана нет, есть документ. Проверяется это без атаки: киберучения (tabletop) — 2–4 часа за столом, где команда отыгрывает сценарий по вводным ведущего Что обычно вскрывается: ✧ Решение о простое не готов принять никто: ждут первое лицо ✧ Резервный канал связи не заведён ✧ Бэкапы есть, но восстановление не пробовали ✧ Юристы и PR узнают последними, а часы уже идут ✧ Договор с форензикой ищут в момент пожара Как провести: сценарий (шифровальщик, утечка), участники — ИБ, ИТ, юристы, PR, руководство. Фиксируйте решения и время. На выходе увидите список пробелов, над которыми проведете работу Во время инцидента поздно выяснять, кто за что отвечает @tomhunter Наш канал в MAX
2 398
10
🔑 Пасскеи научились красть — те, что «хоронили» пароли Unit 42 описали атаку Pass-ta-key — она рушит миф, будто пасскеи нель
🔑 Пасскеи научились красть — те, что «хоронили» пароли Unit 42 описали атаку Pass-ta-key — она рушит миф, будто пасскеи нельзя угнать с заражённого ПК. Облачные (синхронизируемые) ключи уязвимы: стилер на Windows крадет их в обход биометрии и PIN, без прав админа Три сценария: + Обход проверки: запросы по активной сессии, без ведома юзера + Silver: хакер тайно привязывает к вашему облаку свой ключ + Golden (самый жёсткий): из памяти Chrome достают мастер-ключ — им расшифровываются ВСЕ пасскеи разом, сменить его у Google нельзя Сам стандарт не сломан — проблема в механике синхронизации. От фишинга пасскеи по-прежнему защищают, но на зараженной машине это уже не «абсолютный» фактор Что делать: + Аппаратный ключ (YubiKey): привязан к устройству, не синхронизируется, из памяти не достать + Advanced Protection для VIP-учёток Google + Не держите все яйца в одной корзине: важное — на отдельный фактор + Стилеры — главный вектор: антивирус и контроль запуска софта @tomhunter Наш канал в MAX
2 551
11
🧭 Домен-админа мы забираем в каждом внутреннем пентесте вне зависимости от сложности проекта За множество проектов мы можем
🧭 Домен-админа мы забираем в каждом внутреннем пентесте вне зависимости от сложности проекта За множество проектов мы можем провести анализ недостатков и уязвимостей, которые наиболее часто встречаются и могут как начать цепочку компрометации, так и быть её звеном. Разбор нашего аналитика ИБ Махматхаджиева Амира: — ADCS. Шаблоны сертификатов и web-enrollment с дефолтными правами — выпуск сертификата и эскалация до домена. Защита: хардненинг шаблонов, EPA — NTLM relay. Без подписи LDAP/SMB и EPA аутентификацию принуждают (coerce) и релеят — в ADCS (сертификат) или LDAP (RBCD/shadow creds). Защита: подпись LDAP/SMB, EPA, отказ от NTLM — Слабые пароли сервисных учёток. SPN-тикеты брутятся офлайн (Kerberoasting) — звено развития атаки. Защита: gMSA, длинные пароли — Избыточные права на чтение LAPS. Кривые ACL открывают пароли локальных админов — боковое движение. Защита: ревизия ACL, тиринг T0/T1/T2, Advanced Audit Policy и мониторинг @tomhunter Наш канал в MAX
2 568
12
Компания T.Hunter представляет Вебинар по классу решений Deception «Игра в прятки закончилась - МИРАЖ» 🟣 🗓️Дата: 12 августа
Компания T.Hunter представляет Вебинар по классу решений Deception «Игра в прятки закончилась - МИРАЖ» 🟣 🗓️Дата: 12 августа 2026 ⏳Время: 12:00 🟪О вебинаре: Команда Ти Хантер (T.Hunter) более 8 лет в offensive - безопасности и проводит пентесты для бизнеса любого масштаба. Мы точно знаем, как работают злоумышленники, какие техники и тактики они применяют. На основе своего опыта мы выпустили свой продукт "Мираж" - это deception-платформа для раннего обнаружения внутренних угроз, которая детектирует злоумышленника раньше всех СЗИ, за счет ловушек и приманок внутри сети. Атакующий, попадая в инфраструктуру, неизбежно натыкается на поддельные цели и выдает своё присутствие. 🔲 Ключевые тезисы, которые расскажет эксперт T.Hunter: ▪️Из чего состоит и как работает Deception-платформа Мираж ▪️Мираж - следующий технологический шаг после honeypot ▪️Как Мираж интегрируется с существующим ландшафтом, СЗИ и SOC, не ломая привычные процессы мониторинга и реагирования ▪️Почему deception подход Мираж одинаково эффективен для банков, промышленности, госсектора и компаний среднего бизнеса 🟣Кому будет полезен данный вебинар: 🔘Руководителям ИБ и ИТ-подразделений 🔘Архитекторам и инженерам ИБ и ИТ-инфраструктуры 🔘Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации 🔗
2 707
13
🎯 Топ-5 уязвимостей в финтехе и ритейле по итогам пентестов По отраслевым данным 2026 года, почти каждая третья финтех-, бан
🎯 Топ-5 уязвимостей в финтехе и ритейле по итогам пентестов По отраслевым данным 2026 года, почти каждая третья финтех-, банковская и ритейл-компания имеет критические уязвимости, а без замечаний пентест не прошёл никто. Что находят чаще всего: 1. Обход контроля доступа (IDOR) — сменил ID в запросе и видишь чужой заказ или счёт. Также лидер по OWASP — в 94% приложений 2. Логика платежей и бонусов — двойной кэшбэк, отмена оплаты в обход процесса, абуз промокодов и лояльности. Специфика финансовых приложений 3. Стандартные и слабые пароли — admin:admin, простые словари, небезопасные настройки сервисов 4. Секреты в открытом виде — пароли, токены и данные карт в текстовых файлах, Slack и Jira. 28% инцидентов из секретов вне кода 5. Аутентификация и сессии — слабые сессии, обходы входа и исчерпание пакета SMS в маркетплейсах Объединяет одно: почти всё живёт в бизнес-логике, где сканеры бессильны, находит только ручной пентест @tomhunter Наш канал в MAX
2 835
14
💡 Миф, который дорого обходится: «Защитили вход — защитили сеть» Реальность: по данным «Информзащиты», в 92% организаций РФ
💡 Миф, который дорого обходится: «Защитили вход — защитили сеть» Реальность: по данным «Информзащиты», в 92% организаций РФ с серьёзными инцидентами за первые 4 месяца 2026 атакующий пытался двигаться внутри сети — с узла на узел. Год назад — 84%. И всё быстрее: до соседнего узла доходят за 52 минуты, а в 57% случаев успевают добраться до критичных систем Почему так: внутрь все чаще заходят с валидными учётками (инфостилеры, VPN), поэтому злоумышленник выглядит легитимно. А внутри — плоская сеть с широким доверием, по которой он спокойно идёт к цели, пока вы стережёте только вход Поможет — Сегментация: один захваченный узел ≠ вся сеть — Минимальные права внутри и ревизия VPN-доступа — Мониторьте east-west трафик (между узлами), а не только периметр — боковое перемещение видно лишь изнутри Периметр — только первая дверь. Пока сеть внутри плоская, один украденный пароль открывает всё Амир Махматхаджиев, наш аналитик по ИБ @tomhunter Наш канал в MAX
2 818
15
🗄 Локализация ПДн: где на самом деле можно хранить данные «Локализовали» — это не галочка, а вопрос, где идёт первичная обра
🗄 Локализация ПДн: где на самом деле можно хранить данные «Локализовали» — это не галочка, а вопрос, где идёт первичная обработка. В 2026 РКН проверяет реальную архитектуру, а не копию в РФ. Разбор по вопросам: Достаточно копии базы в РФ? Нет. Первичные запись, хранение, обновление и извлечение ПДн россиян — в БД на территории РФ. Зарубеж — только вторичная реплика Согласие клиента на передачу за рубеж спасает? Нет. Сначала сбор в российскую БД, потом трансграничная передача — с уведомлением РКН, а для ряда стран фактически с его разрешением (без уведомления штраф до 6 млн) Зарубежное облако, SaaS, ИИ-сервис? Если туда уходят ПДн россиян (CRM, аналитика, внешние формы, ИИ) — это обработка вне РФ и риск нарушения. Нужны российские аналоги или буфер в РФ Цена — 1–6 млн за нарушение (повтор до 18 млн), и ловят автоматически: по трафику и по вашей же политике конфиденциальности. Она должна совпадать с реальной архитектурой @tomhunter Наш канал в MAX
2 375
16
🤝 Подрядчик слил данные, а отвечаете вы «Передавая данные подрядчику, вы отдаёте работу, но не ответственность: перед клиент
🤝 Подрядчик слил данные, а отвечаете вы «Передавая данные подрядчику, вы отдаёте работу, но не ответственность: перед клиентом и регулятором отвечаете вы» — руководитель проектов по ИБ Щербаков Антон По ч. 5 ст. 6 152-ФЗ оператор отвечает перед субъектом за действия того, кому поручил обработку. В январе 2026 Верховный суд подтвердил штраф ведомству за утечку, куда зашли через незащищённый канал подрядчика: оператор отвечает, даже когда взломали не его. А в 42% инцидентов через поставщиков атака начиналась раньше, чем заказчик успевал поставить патч Что делать: — Оформить не «договор о сотрудничестве», а поручение по ч. 3 ст. 6: перечень ПДн, цели, требования к защите и право на проверку — Пользоваться этим правом: запрашивать меры защиты и отчеты об уничтожении данных — Дать минимум доступа, логировать и мониторить действия подрядчика — Держать план на 0-day в ПО поставщика — патч часто опаздывает Отдать можно функцию, но не риск: подрядчик — это расширение вашего периметра @tomhunter Наш канал в MAX
2 481
17
🔓 Утечка данных — это не только «штраф компании». Это срок. Чей? С декабря 2024 действует ст. 272.1 УК РФ: за незаконный обо
🔓 Утечка данных — это не только «штраф компании». Это срок. Чей? С декабря 2024 действует ст. 272.1 УК РФ: за незаконный оборот ПДн отвечает не юрлицо, а человек, который получит судимость и реальный срок. До 4 лет — базовый состав; до 5 — биометрия и данные детей; до 6 — корысть или служебное положение; до 8 + штраф 2 млн — передача за рубеж; до 10 — тяжкие последствия или организованная группа Но «руководитель сядет за любую утечку» — миф. Статья работает там, где есть умысел: взлом, чужие учётки, продажа базы инсайдером. Руководитель рискует как пособник лишь когда слив шёл с его ведома Парадокс: защита от срока и защита данных — одно и то же. Минимальные права доступа, логирование, NDA с теми, у кого есть доступ к базам, мониторинг против инсайда. По логам находят виновного — и это снимает с работодателя обвинение в соучастии (хотя оборотный штраф на компанию может остаться) Оборотный штраф, это риск бюджета, а 272.1 -- риск свободы конкретных людей @tomhunter Наш канал в MAX
2 243
18
🛡️ Почему сотрудники игнорируют правила ИБ? 5 причин и как с этим жить Культура ИБ — задача не только ИБ-отдела, но всей ком
🛡️ Почему сотрудники игнорируют правила ИБ? 5 причин и как с этим жить Культура ИБ — задача не только ИБ-отдела, но всей компании. Почему сотрудники не соблюдают правила? Ответ не в лени, а в подходе ♦️ Основные причины: 1. Не видят связи с реальностью Не понимают, как их действия влияют на компанию. «Это требование закона» не работает — покажите, как фишинг приводит к утечке 2. Обучение — формальность Тренинги раз в год со скучными роликами не мотивируют. Делайте обучение интерактивным 3. Правила сложные и нечитаемые Длинные документы с терминами не вдохновляют. Упрощайте и адаптируйте 4. Нет обратной связи Если правильное поведение не поощряют, сотрудник не видит смысла меняться 5. Не чувствуют ответственности Когда ИБ-отдел «всё делает за них», угрозы не воспринимают серьёзно. Каждый — часть защиты Наш аналитик Махматхаджиев Амир резюмирует: «Люди не против ИБ — они против сложности и отсутствия смысла» @tomhunter Наш канал в MAX
2 233
19
🔔 Напоминаем — уже ЗАВТРА! 🔴 Positive Technologies и 🟣 T. Hunter проводят вебинар «MaxPatrol Endpoint Security: EPP, EDR —
🔔 Напоминаем — уже ЗАВТРА! 🔴 Positive Technologies и 🟣 T. Hunter проводят вебинар «MaxPatrol Endpoint Security: EPP, EDR — комплексная защита для любых компаний» 📅 Дата: вторник, 30.06.2026 ⏰ Время: 11:00 MaxPatrol Endpoint Security (ES) — представлен двумя продуктами: Endpoint Protection Platform (EPP) — антивирусная защита ПК и серверов, и Endpoint Detect and Response (EDR) — усиленная защита для выявления сложных кибератак и реагирования Ключевые тезисы, которые раскроет эксперт от Positive Technologies: 🔺 что такое EPP с антивирусным движком 🔺 инструменты против APT-атак — когда вступает EDR 🔺 архитектура MaxPatrol ES (бандл EPP+EDR) 🔺 обновления в новых версиях EPP и EDR 🔺 сценарии интеграции в инфраструктуру под задачи клиентов 🔺 какие требования регуляторов закрывает ES 🔺 подбор схемы лицензирования EPP, EDR, ES Кому полезен вебинар: ◾️ Руководителям ИБ и ИТ-подразделений ◾️ Архитекторам и инженерам ИБ и ИТ ◾️ Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации
2 074
20
🔥 80 000 файрволов FortiGate — с рабочими паролями админа у атакующих Это около половины всех FortiGate в интернете. 0-day н
🔥 80 000 файрволов FortiGate — с рабочими паролями админа у атакующих Это около половины всех FortiGate в интернете. 0-day нет — сложились переиспользованные пароли, старое хэширование (salted SHA-256) и непропатченные дыры (CVE-2026-24858), через которые выгружали конфиги. Дальше — офлайн-взлом хэшей и получение базы логинов Админ на FortiGate — это контроль периметра: правка правил, перехват VPN, бэкдоры, заход в AD. Выгрузка и входы видны в логах, а доступ переживает смену пароля — нужны завершение сессий и поиск лишних учеток Что делать: 1. Интернет-доступные FortiGate считайте скомпрометированными: сбросьте пароли, завершите сессии, проверьте спящие аккаунты 2. MFA на каждом админ- и VPN-аккаунте — мера №1 от CISA 3. Уберите управление и SSL VPN из открытого интернета 4. Обновите FortiOS до ветки с PBKDF2 (7.2.11 / 7.4.8 / 7.6.1+) — нужен перелогин, апдейт хеши не чистит 5. Проверьте логи (фильтр «config») — кампания идёт с февраля. Прогоните домен в чекере SOCRadar @tomhunter Наш канал в MAX
2 157