3side кибербезопасности
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side
Show more📈 Analytical overview of Telegram channel 3side кибербезопасности
Channel 3side кибербезопасности (@by3side) in the Russian language segment is an active participant. Currently, the community unites 10 220 subscribers, ranking 11 586 in the Technologies & Applications category and 62 214 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 220 subscribers.
According to the latest data from 30 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -37 over the last 30 days and by -1 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 17.20%. Within the first 24 hours after publication, content typically collects 8.79% reactions from the total number of subscribers.
- Post reach: On average, each post receives 1 758 views. Within the first day, a publication typically gains 898 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 21.
- Thematic interests: Content is focused on key topics such as хакер, взлом, мсб, инцидент, шифровальщик.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами
Информационный канал компании Третья Сторона 3side.org
Связь с администрацией - @TG_3side”
Thanks to the high frequency of updates (latest data received on 31 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 31 August | 0 | |||
| 30 August | 0 | |||
| 29 August | 0 | |||
| 28 August | 0 | |||
| 27 August | 0 | |||
| 26 August | +9 | |||
| 25 August | +8 | |||
| 24 August | +1 | |||
| 23 August | +1 | |||
| 22 August | +1 | |||
| 21 August | +4 | |||
| 20 August | 0 | |||
| 19 August | +1 | |||
| 18 August | +1 | |||
| 17 August | 0 | |||
| 16 August | 0 | |||
| 15 August | 0 | |||
| 14 August | 0 | |||
| 13 August | 0 | |||
| 12 August | 0 | |||
| 11 August | 0 | |||
| 10 August | +2 | |||
| 09 August | 0 | |||
| 08 August | +1 | |||
| 07 August | +1 | |||
| 06 August | +2 | |||
| 05 August | +7 | |||
| 04 August | +2 | |||
| 03 August | +1 | |||
| 02 August | +5 | |||
| 01 August | +1 |
| 2 | Внешнее управление для КИИ? Пока это хайп, но закон все равно странный
Тут в крупных новостных ТГ-пабликах прошла масса новостей о том, что теперь за невыполнение требований к критической информационной инфраструктуре в России будут вводить внешнее управление. Звучит страшно (многие ИБшники знатно офигели), но реальность немножко другая — речь идет о невыполнении требование по защите от БПЛА объектов критической (не "информационной") инфраструктуры. ОЙ, кто сказал W...
При этом, подчеркнем, сам указ ОЧЕНЬ странный. В первую очередь потому, что по текущему законодательству (в том числе ПП 558) основой защиты КИ от угрозы БПЛА является пассивная защита — предполагается, что основную массу БПЛА должны сбивать подразделения МО (или находящиеся под контролем МО, например БАРС и подобные). В России довольно сложно взять и собрать на предприятии штук 20-30 расчетов МОГов.
При этом вопрос пожарной безопасности, проведения учений, раннего предупреждения об угрозе остается в силе. Но это средство не "противодействия" как такового, а снижения ущерба.
Кроме того, у нас и так в стране проблема с защитой частной собственности. А тут такое прям ... специфическое решение. | 1 400 |
| 3 | Мы запускаем NoHack — программу обучения личной кибербезопасности
3side вместе с партнером-образовательной организацией запускает программу обучения личной кибербезопасности. Тут идея в чем — мы учим базовым вещам современной безопасности. Как работают мошенники, какие данные утекают, как работают хакеры, как от них защищаться и многому другому. В общем, безопасность в цифровом мире.
NoHack существует в двух форматах.
Курс. Программа о личной кибербезопасности для тех, кто не занимается ИБ профессионально. Плюс практика: защита телефона, домашней сети, цифрового следа, итд итп.
Программу мы делаем вместе с АНО ДПО «Центр ИКТ-компетенций» — лицензированным центром дополнительного образования, авторами программ по безопасности для Академии Минпросвещения России; их методики работают в 87 регионах. Мы отвечаем за содержание, они — за то, чтобы оно не забылось через неделю. По итогам — удостоверение о повышении квалификации.
Персональная программа. Обучение решает не всё. Знания забываются, а когда вы сталкиваетесь со "странным", нужен не курс, а человек, которому можно написать и получить ответ. Здесь тот же материал разбирается лично и под ваши обстоятельства, а дальше с вами год остаётся персональный специалист: помогает настроить защиту, отвечает на любое «это угроза или нет?» и следит за утечками — если ваша почта, телефон или пароли всплывают в слитых базах, вы узнаёте об этом от нас, а не от мошенников.
Как появился этот курс: мы неоднократно сталкивались с разбором инцидентов в личной ИБ и решили обобщить результаты работы. Заниматься обучением ИБ-специалистов мы не планируем. | 1 346 |
| 4 | И в продолжение про венчур — коллегам на заметку
Нашел тут вот такую картинку от МИК/МВФ (который Московские венчурный фонд а не то, о чем вы подумали).
Тут, конечно, нет непубличных сделок. А еще тут нет кибербезопасности — при том, что на 10 месте HR-tech с суммарным объемом 40 млн рублей за полугодье. Собственно, о чем это все говорит?
Во-первых, по "разбросу" среди отраслей от года к году вместе с размером отрасли мы видим, что многие ниши это в реальности отдельные/единичные сделки. Просто в кибербезе их не было, а где-то еще были. Исторически, кстати, кибербез в топ-10 был почти всегда.
Во-вторых, как мы помним, инвестиции перетекают в более поздние стадии, и как минимум наличие выручки становится для них обязательной. Брать деньги "под технологию" можно, но сложно.
В общем, ничего нового — годы высоких ставок и изоляции рынка российский венчур просто "добили". Так что рассчитывайте в первую очередь на себя. | 1 966 |
| 5 | Сон венчура рождает ... интересное
Тут прекрасная новость прошла
Владелец ГК CorpSoft24 Константин Рензяев направил несколько сотен миллионов рублей на финансирование отечественного разработчика NGFW [Next-Generation Firewall - межсетевой экран нового поколения, обеспечивающий защиту корпоративной сети клиента от внешних и внутренних сетевых угроз] “Кодмастер”. Сам Рензяев через своего представителя сообщил, что в CorpSoft24 планируют направить на сотрудничество с разработчиком несколько десятков миллионов долларов.
Чисто для понимания, почему мы так офигели. NGFW — это наверное самый "бордовый" рынок в российском ИБ наряду с рынком антивирусного ПО. Да, рынок огромный — около 50 млрд рублей. Вот только после 22 года и начала "импортозамещения" туда кинулось около 50 компаний, причем и стартапы, и гиганты вроде UserGate, PT, ЛК, и замечательной компании Ideco.
И вот 80% тех, кто делал "русский ответ Palo Alto" просто переоценили свои силы. Причем речь не про "малышей", а про вот прям гигантов — например, Солар (=Ростелеком) закрыл проект в марте 26 года, "закопав" туда больше ярда.
Как выяснил SecPost, группа компаний «Солар» прекратила продажи своего межсетевого экрана следующего поколения Solar NGFW, в который было вложено порядка 1,2 млрд руб. Участники рынка считают, что данный шаг является прагматичным со стороны «Солара», поскольку крупные заказчики по прежнему используют иностранные решения.
Для контекста: свой NGFW они зарелизили в 23 году, а уже в 26 году ищут на рынке сторонние решения. Кроме Солара, свои проекты (по сообщениям в СМИ) свернули МТС RED, Т1, да много имен ходило.
И вот потому инвестиции в разработчика NGFW в России в 2026 году выглядят максимально странно. И это или разработка под конкретного заказчика, который в состоянии обеспечить достаточный объем выручки. Или это инвестиции не в NGFW — мы тут свечку не держали. Или есть еще какие-то подводные камни.
В общем, такая странная история. | 1 891 |
| 6 | CyberLink фест
Итак, 27 августа CyberLink фесте я расскажу о том как успешная атака на топ-менеджера становится недопустимым событием для их бизнеса!
Совсем скоро Кибердом соберёт предпринимателей, фаундеров и управленческие команды на фестивале о технологиях, которые ускоряют бизнес.
Мое выступление будет в рамках сессии - "Точка входа: как атака на предпринимателя становится атакой на компанию"
Ведь личный телефон, telegram, почта, соцсети, календарь и публичность — всё это вход в бизнес. обсудим, какие базовые правила помогают не тащить компанию за собой в личный цифровой кризис.
Приходите, если хотите лучше понять цифровую сторону бизнеса, получить практические инструменты и найти полезные контакты.
Когда: 27 августа, сбор гостей с 11:00
Где: Москва, ул. 2-я Звенигородская, д. 12, стр. 18 (м. «Улица 1905 года»)
Регистрируйтесь по ссылке: вот тут
До встречи на CyberLink фесте! | 1 843 |
| 7 | Готов ли российский рынок к "дешевым" кибератакам?
Тут на Forbes вышел прекрасный текст от Алексея Новикова из ПТ. Удивительно — там написано почти все то, о чем мы говорили с начала этого года. Даже на наше исследование ссылаются, что довольно мило. В общем мы согласны почти со всем — кроме ... вывода.
> > > Инструментарий для кибератак стал легкодоступен, все равно что собрать машину в Lego по инструкции, а значит все больше мошенников вовлекаются в хактивизм.
Это ровно то, о чем многие на рынке (и мы в том числе) говорят с 22 года. Чтобы стать "блэком", не нужно высшее образование, не нужны годы опыта. Часть бизнеса защищена настолько плохо, что хватит "легального" сканера и самописного софта.
> > > Операционные потери и расходы на восстановление после успешной атаки, по оценке Positive Technologies, составляют в среднем 135 млн рублей.
135 млн от атаки — это нормально для крупняка, но это почти нереалистично как средняя цифра даже для МСБ+ (до 5 млрд выручки). Мы за все время работы таких цифр ущерба не видели — но допускаем, что для целевого сегмента ПТ она более релевантна. Они же с крупняком работают. В нашем сегменте запрос выкупа в 3-5 млн рублей это норма.
> > > Конечно, два примера на весь рынок не показательны, но, поверьте, эта цифра составляет не 20, не 200 и даже не 2000 пострадавших компаний. Просто они молчат.
Вот просто искренне плюсуем. Минимум половина наших клиентов, приходивших с такой проблемой, первым делом подписывала NDA — чтобы, упаси Господи, клиенты не узнали об атаке. Насколько мы помним, публичной в итоге стала только одна история, и то с оговорками.
> > > для CEO идеальный процесс информационной безопасности — тот, который налажен, не тревожит и не болит, то есть не требует выделенных дорогостоящих специалистов и громадных расходов. И тут я его полностью понимаю: не надо убегать от медведя первым, главное — не последним.
Мы очень много раз использовали эту метафору — это прекрасная и очень точная оценка. Вот только даже для зрелых заказчиков из МСБ проблема не исчезает, потому что софт и железки надо обслуживать, а это прям ДОРОГО. А MSSP - модель еще дороже. Ну то есть мы вот знаем достаточно крупных заказчиков (там 10+ млрд выручки) которые в текущих реалиях не инвестируют в ИБ потому что денег нет.
> > > Вместо этого появились решения, которые строят кибербез «под ключ». Проверенные вендоры за сутки разворачивают технологию, настраивают мониторинг с помощью своих продуктов-агентов, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет с телефона или ноутбука и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то критичные уязвимости, но эксперты их обнаружили и устранили.
А вот тут наш главный вопрос. Если такие решения есть — то как они называются и сколько они стоят? Сколько стоят такие "продукты-агенты", которые можно развернуть с нуля? Где на них можно посмотреть? Собственно, мы такую штуку сделали, и выше — буквально описание 4sec. Но чтобы это была прям массовая и успешная на российском рынке модель мы слышим впервые. | 1 621 |
| 8 | Технооптимизм, прагматизм и неолуддизм
Как мы уже писали — мы сделали прототип того, что можно назвать AI-SOC. Это было долго, трудно, большой по нашим меркам командой. Потом мы провели множество демо, где достаточно глубоко рассказывали о том, как именно мы хотим изменить подходы к защите в целом и к SOC в частности.
Мы много раз старательно пытались объяснить: это не про «ИИ-хайп», а действительно найденный способ перевернуть концепцию с ног на голову, оптимизировать ресурсы и людей, участвующих в процессах.
И главное — концептуально так уже делают западные вендоры, просто у нас чуть иная реализация. То есть мы не "изобрели велосипед с квадратными колесами" — у нас даже технологический стек в основном тот же. Мы просто сделали чуть другую архитектуру и добавили под капот очень много очень специфического ML.
И хотя рассказывали по одному сценарию и с одной глубиной погружения — получили очень разные вопросы, реакции и отзывы. К моему большому любопытству.
Кто же были наши собеседники?
Специалисты SOC и TI из ведущих ИБ-компаний
Руководители направлений
Технические и руководящие специалисты из интеграторов
Специалисты по ИБ из крупных заказчиков
Словом, люди, понимающие, как работает кибербез и особенно SOC.
Их обратную связь можно условно разделить на 3 ключевые группы:
20% технооптимисты — верили сразу.
Отзыв: «Очень круто, хотим пилот».
Это буквально те, кто поверил в показанную на демо технологию. Вопросы задавали, но преимущественно про то, как это сразу применить и какие есть ограничения. Старались докинуть ещё идей — для чего ещё можно использовать наших агентов.
50% прагматики — допускали, что это работает.
Отзыв: «Слишком хорошо, чтобы быть правдой, покажите».
Скепсис и доказательный подход в кибербезе — это норма, поэтому именно таких людей оказалось большинство. Они уже углублялись в особенности технологии и ставили тезисы под сомнение, чтобы мы побольше объясняли и аргументировали.
Такие диалоги часто заканчивались тем, что мы обещали вернуться после завершения первого крупного пилота на реальных данных. Либо договаривались, как бы показать технологию в условиях, максимально близких к «боевым». К ответам «это раскрыть не можем, часть ноу-хау» относились спокойно и адекватно. В любом случае все стороны оставались довольны демо.
30% неолуддисты
Отзыв: «Оно так не может работать».
Часть таких ребят выходили с демо с полыхающей задницей. Спорили буквально на каждом тезисе, задавали миллиард уточняющих вопросов — пытались, видимо, поймать на неточности. Болезненно реагировали на «раскрыть не можем» и снова и снова проверяли границы.
Пара цитат:
«Вы вообще с SOC работали?! Что в этом понимаете?!» (Буквально в контексте "ты вообще кто?!")
«Это вообще не SIEM, аргументировать не буду — спорить об этом только тратить время».
«Оно так работать не может, и мы пробовали, и многие другие».
Некоторые коллеги правда уверены: дело в том, что демо они воспринимали как подсветку собственных неудач. А в технологию-то они верят — вот и выспрашивали ключевые компоненты успеха. Ведь никто над ней не смеялся. Очень многие уверены, что вот безопасность на ИИ-агентах рано или поздно станет стандартом. Вопрос только во времени.
Время покажет. Подробнее о том, что мы сделали, — уже было на вебинаре!
Интересно, в какую категорию занесёт вас после него?
Запись вот тут! | 1 473 |
| 9 | Ближайшие вебинары от нас:
1. Вебинар: Почему классический SOC перестает быть конкурентным преимуществом.
Дата проведения:
05 августа 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке👈🏻
05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC.
Что разберем:
Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать.
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Мы снова расширяем SOC, но почему работы меньше не становится?»
· «Каждый новый источник данных делает SOC только дороже.»
· «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.»
· «На расследование одного инцидента уходит слишком много времени.»
Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC.
Регистрация 👈🏻
2. Вебинар: Как защитить бюджет на ИБ? Разбираем FAIR — фреймворк количественной оценки рисков
Дата проведения:
19 августа 2026 г. | 14:00 (МСК)
Формат: онлайн
Регистрация по ссылке 👈🏻
19 августа в 14:00 Артем Наливайко проведет вебинар, посвященный методологии FAIR — одному из самых известных фреймворков количественной оценки киберрисков.
Что разберем:
Большинство решений в информационной безопасности принимаются на основе экспертной оценки: «риск высокий», «это необходимо», «так безопаснее». Да, у крупного бизнеса ситуация постепенно меняется. Но вопрос часто возникает далеко за пределами энтерпрайза.
Как понять, действительно ли новое средство защиты снижает риски? Как доказать руководству, что инвестиции в ИБ окупятся? И можно ли вообще измерить киберриски в деньгах, а не только в уровнях «низкий», «средний» и «высокий»?
На вебинаре разберем, как работает методология FAIR, чем она может быть полезна и как использовать ее для принятия решений на основе цифр, а не предположений.
Этот вебинар для вас, если вы хотя бы раз задавались вопросами:
- «Как обосновать бюджет на ИБ так, чтобы его поняли и приняли?»
- «Как доказать, что новое средство защиты действительно окупится?»
- «Как оценить киберриски не интуитивно, а в цифрах?»
- «Как говорить с руководством на языке бизнеса, а не только угроз и уязвимостей?»
О ведущем: 12 лет в управлении рисками, со-основатель 3side, один из создателей методики проведения Кибериспытаний.
Будет запись, но если хотите задать свои вопросы экспертам и обсудить реальные кейсы — присоединяйтесь к эфиру онлайн.
Регистрация👈🏻 | 2 499 |
| 10 | Каждый раз когда ты открываешь бесплатное приложение с рекламой, где-то в рекламной системе фиксируется, что показ прошёл именно тут - в этом месте, на этом телефоне. А теперь представь, что кто-то может выкупить эти данные напрямую.
Исследователи из Вашингтонского университета собрали рабочую слежку через обычный рекламный кабинет. Никакого взлома, только депозит 1000 долларов - и физическое перемещение человека отслеживается с точностью до 8 метров. Они даже придумали термин: ADINT, по аналогии с разведывательным жаргоном. Разбираю, как это устроено технически.
Полный разбор
@operations_cyber | 2 237 |
| 11 | Шикарный технарский обзор на технологию AdInt, я о ней еще постараюсь рассказать на паре конф с упором на практику операторов связи. | 2 046 |
| 12 | Мы поймали агента OpenAI
Знаете, про побег из песочницы агента OpenAI написали практически все!
Как именно он из нее вылез - неизвестно, это могут быть как гениальные техники найденные ИИ, так и дурацкая мискофигурация самой песочницы, или даже умышленный выпуск в Интернет ради маркетинга и хайпа.
Тут пруфов никаких нет, да и врят ли они будут.
Но вот что случилось дальше?
Агент OpenAI побежал искать легкие цели, взломал одну из песочниц Modal, в которую клиент оставил открытый всему Интернету доступ. И еще какие-то 3 крупные цели, о которых OpenAI не сообщили.
Но самое смешное — судя по всему, это НЛО прилетело к нам!))
Мы сейчас активно развиваем наш SOC+EDR+SIEM с ключевой AI-составляющей, все свое, локальное и уже работает в двух клиентах. И конечно же для сбора контента мы развернули набор достаточно разнообразных ханипотов. И тут получилось любопытно.
Ну, то есть ловушки уже видели разное:
• Бесконечность автоматизированных средств сканирования и автоэксплутации
• Пачку исследователей неясного характера
• Китайские атакующие ИИ-модели
Но беглого агента OpenAI мы еще не встречали!
По косвенным признакам, а иногда и по явным действиям поведение ИИ отличается от обычной автоматики и людей. Особенно если разместить на ловушках правильные инструкции)
Еслиб не этот интересный факт, мы бы про эту темы вовсе не писали, а так, есть что сказать нового! | 3 052 |
| 13 | Обычная схема, которая попала очень вовремя
Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность.
Разговор был примерно такой:
— Сможете принять ключи сегодня?
— Нет, оставьте у консьержки.
— Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код.
Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона».
Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных.
Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали.
Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает.
Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие». | 2 939 |
| 14 | Вебинар: Почему классический SOC перестает быть конкурентным преимуществом.
Дата проведения:
05 августа 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке
05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC.
Что разберем:
Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать.
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Мы снова расширяем SOC, но почему работы меньше не становится?»
· «Каждый новый источник данных делает SOC только дороже.»
· «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.»
· «На расследование одного инцидента уходит слишком много времени.»
Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC.
Будет запись, но если хотите успеть спросить свои вопросы – ждём Вас онлайн.
Регистрация | 2 878 |
| 15 | Легендарный Питерский кораблик
Всем привет, это Антон Бочкарев!
Кто будет завтра на легендарном Питерском кораблике, подходите, буду рад пообщаться
https://t.me/DCG7812/77031
Наверное, это самое неформальное из кибербез мероприятий, с крутыми докладами и атмосферой «мы собрались послушать»
Кранйе рекомендую, езжу туда уже третий год! | 2 378 |
| 16 | Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp.
Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp.
В write-up Ярослав подробно рассказывает:
- как удалось быстро войти в роль организатора мероприятия;
- почему фирменная футболка стала важным элементом легенды;
- как правильный тайминг помог выполнить задания быстрее остальных;
- каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены.
Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс.
Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up. | 1 |
| 17 | Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp.
Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp.
В write-up Ярослав подробно рассказывает:
- как удалось быстро войти в роль организатора мероприятия;
- почему фирменная футболка стала важным элементом легенды;
- как правильный тайминг помог выполнить задания быстрее остальных;
- каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены.
Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс.
Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up. | 3 125 |
| 18 | Ага, не сгорает у них ничего физического — до первого шифровальщика. Вообще это прям одно из самых частых заблуждений, что инфраструктура не может "сгореть". Причем иногда (окей, крайне редко) — сгореть чисто физически. Но без бэкапа могут "сгореть" данные, результаты работы, бизнес-процессы и прочее.
И вот вроде бы бизнес есть, а внутри ничего нет. Данных нет, баз клиентов нет, документов нет — ничего. Мы такое видели много раз — вот сколько compromise assessment и форензику делали, столько раз и видели.
И это мы еще молчим про фрод, когда мошенники начинают звонить клиентам, от имени жертвы, представляясь ее сейлом, называя имена, даты, позиции в договоре ... | 2 725 |
| 19 | Хакеры - экстремисты, неочевидные риски
Тут Верховный Суд вынес довольно интересное решение две хакерские группировки были признаны судом экстремистскими организациями!
Почему именно они?
По решению все очевидно, просто прочтите. Они политически мотивированные хактивисты.
То есть ломают они для достижения политических целей.
Но вот в чем вопрос, а только ли политических?
Представьте, компанию поразил вирус-шифровальщик, собственник из плохого и очень плохого решения выбирает "платить выкуп".
А оказывается, что компания попала под финансово мотивированную атаку той же группы уже признанной экстремисткой.
И что дальше?
Оплату отслеживают правоохранители, а выкуп ведет к сроку жертвы за финансовую поддержку.
Теперь такая прямая связь возможна.
Что делать?
- Заниматься безопасностью, проверять себя.
- Делать правильные бекапы.
- Не платить выкуп, если уж так случилось.
- Если без выкупа никак, обращаться к профессионалам, чтоб минимизировать риски при оплате.
Последнее - крайне не рекомендуем, но обязаны озвучить. | 2 727 |
| 20 | 🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?
Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».
Разберем тему сразу с трех сторон:
🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.
Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:
✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством
Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.
🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку. | 142 |
