3side кибербезопасности
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side
Show more📈 Analytical overview of Telegram channel 3side кибербезопасности
Channel 3side кибербезопасности (@by3side) in the Russian language segment is an active participant. Currently, the community unites 10 269 subscribers, ranking 11 830 in the Technologies & Applications category and 62 842 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 10 269 subscribers.
According to the latest data from 27 July, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -41 over the last 30 days and by -6 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 25.37%. Within the first 24 hours after publication, content typically collects 9.74% reactions from the total number of subscribers.
- Post reach: On average, each post receives 2 605 views. Within the first day, a publication typically gains 1 000 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 28.
- Thematic interests: Content is focused on key topics such as хакер, взлом, мсб, инцидент, шифровальщик.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами
Информационный канал компании Третья Сторона 3side.org
Связь с администрацией - @TG_3side”
Thanks to the high frequency of updates (latest data received on 28 July, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 28 July | 0 | |||
| 27 July | 0 | |||
| 26 July | +1 | |||
| 25 July | +3 | |||
| 24 July | +7 | |||
| 23 July | +1 | |||
| 22 July | 0 | |||
| 21 July | +2 | |||
| 20 July | +1 | |||
| 19 July | +1 | |||
| 18 July | +1 | |||
| 17 July | +3 | |||
| 16 July | 0 | |||
| 15 July | +1 | |||
| 14 July | 0 | |||
| 13 July | +1 | |||
| 12 July | +3 | |||
| 11 July | +1 | |||
| 10 July | +1 | |||
| 09 July | +1 | |||
| 08 July | +3 | |||
| 07 July | +2 | |||
| 06 July | +4 | |||
| 05 July | +10 | |||
| 04 July | +1 | |||
| 03 July | 0 | |||
| 02 July | 0 | |||
| 01 July | +1 |
| 2 | Вебинар: Почему классический SOC перестает быть конкурентным преимуществом.
Дата проведения:
05 августа 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке
05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC.
Что разберем:
Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать.
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Мы снова расширяем SOC, но почему работы меньше не становится?»
· «Каждый новый источник данных делает SOC только дороже.»
· «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.»
· «На расследование одного инцидента уходит слишком много времени.»
Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC.
Будет запись, но если хотите успеть спросить свои вопросы – ждём Вас онлайн.
Регистрация | 1 027 |
| 3 | Легендарный Питерский кораблик
Всем привет, это Антон Бочкарев!
Кто будет завтра на легендарном Питерском кораблике, подходите, буду рад пообщаться
https://t.me/DCG7812/77031
Наверное, это самое неформальное из кибербез мероприятий, с крутыми докладами и атмосферой «мы собрались послушать»
Кранйе рекомендую, езжу туда уже третий год! | 1 250 |
| 4 | Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp.
Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp.
В write-up Ярослав подробно рассказывает:
- как удалось быстро войти в роль организатора мероприятия;
- почему фирменная футболка стала важным элементом легенды;
- как правильный тайминг помог выполнить задания быстрее остальных;
- каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены.
Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс.
Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up. | 1 |
| 5 | Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp.
Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp.
В write-up Ярослав подробно рассказывает:
- как удалось быстро войти в роль организатора мероприятия;
- почему фирменная футболка стала важным элементом легенды;
- как правильный тайминг помог выполнить задания быстрее остальных;
- каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены.
Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс.
Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up. | 1 856 |
| 6 | Ага, не сгорает у них ничего физического — до первого шифровальщика. Вообще это прям одно из самых частых заблуждений, что инфраструктура не может "сгореть". Причем иногда (окей, крайне редко) — сгореть чисто физически. Но без бэкапа могут "сгореть" данные, результаты работы, бизнес-процессы и прочее.
И вот вроде бы бизнес есть, а внутри ничего нет. Данных нет, баз клиентов нет, документов нет — ничего. Мы такое видели много раз — вот сколько compromise assessment и форензику делали, столько раз и видели.
И это мы еще молчим про фрод, когда мошенники начинают звонить клиентам, от имени жертвы, представляясь ее сейлом, называя имена, даты, позиции в договоре ... | 1 963 |
| 7 | Хакеры - экстремисты, неочевидные риски
Тут Верховный Суд вынес довольно интересное решение две хакерские группировки были признаны судом экстремистскими организациями!
Почему именно они?
По решению все очевидно, просто прочтите. Они политически мотивированные хактивисты.
То есть ломают они для достижения политических целей.
Но вот в чем вопрос, а только ли политических?
Представьте, компанию поразил вирус-шифровальщик, собственник из плохого и очень плохого решения выбирает "платить выкуп".
А оказывается, что компания попала под финансово мотивированную атаку той же группы уже признанной экстремисткой.
И что дальше?
Оплату отслеживают правоохранители, а выкуп ведет к сроку жертвы за финансовую поддержку.
Теперь такая прямая связь возможна.
Что делать?
- Заниматься безопасностью, проверять себя.
- Делать правильные бекапы.
- Не платить выкуп, если уж так случилось.
- Если без выкупа никак, обращаться к профессионалам, чтоб минимизировать риски при оплате.
Последнее - крайне не рекомендуем, но обязаны озвучить. | 2 001 |
| 8 | 🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?
Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».
Разберем тему сразу с трех сторон:
🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.
Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:
✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством
Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.
🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку. | 142 |
| 9 | Как развлекаются юные джедаи
Привет, это Олег Свято.
В пятницу почти случайно оказался на CyberCamp – конференции джедаев кибербезопасников. И среди них немедленно прибился к 3side, компании белых хакеров — это как обычные хакеры, но на Светлой Стороне Силы.
Кроме лекций, мастер-классов и нетворкинга было там неожиданное развлечение в стиле трюков старины Кеноби («это не те дроиды, которых вы ищете» ).
3side провели конкурс Social Hacks, где выдали посетителям задания вроде таких:
• снять видео в закрытой зоне для спикеров
• получить бейдж организатора
• добавить надпись со своим ником на слайд спикера
• получить фото отпечатка большого пальца Архитектора CyberCamp
При этом все задания выполнять нужно было смекалкой, личной харизмой и хитростью – воровство и насилие было запрещено.
Удивительно – множество участников успешно справлялись с этими заданиями, несмотря на весьма серьёзную и профессионально организованную охрану мероприятия!
В шатёр белых хакеров постоянно подходили люди сдавать выполненные задания. При этом ребята не просто выдавали заслуженные баллы, но ещё и уточняли, как именно оно было сделано. Думаю, в следующий раз юным джедаям будет ещё сложнее и интереснее. 😉
Поймал себя на том, что начал подозрительно коситься на каждого уверенного человека с бейджем организатора: он/она правда здесь работает или задание за баллы выполняет?
Расскажите, как вам однажды (или не однажды:)) приходилось прорываться туда, куда вам было «нельзя» или «не положено», но очень надо, и какие коммуникационные приемы вы использовали?
P.S. А ещё юные джедаи ловили уточек в бассейне, играли в DnD и резались в CounterStrike на раритетных компах по локалке. Люблю современные ИТ-конференции! | 1 674 |
| 10 | 4security подписалась с Ингосстрахом - теперь публично!
"Компания Ингосстрах совместно с 4sec представила новый продукт в сфере киберстрахования — «Кибер-Инго Смарт». Он объединяет страховую защиту от последствий киберинцидентов и сервисы информационной безопасности для бизнеса".
Если кто не знает, 4sec (основной продукт компании 4security) — это "продуктовое" направление. Мы довольно давно общались с Ингосстрахом — они были одной из трех страховых, проявивших наибольший интерес к продукту и я надеюсь, что о подписании со второй мы тоже скоро сможем рассказать публично.
Логика продукта следующая страховка должна быть "активной", то есть не только покрывать ущерб, но и значительно снижать вероятность его наступления и его тяжесть. Страховка работает (без франшизы), пока работает наш софт (4sec), который снижает и вероятность начала атаки (постоянно сканируя периметр), предотвращает ее развитие (при помощи установленных в клиенте агентов), и позволяет быстро восстановиться, сокращая ущерб. Все это позволяет страховать клиента без дорогого андеррайтинга, буквально разворачивая "из коробки" все за один день.
В итоге, использование 4sec позволило создать коробочный продукт, похожий на то, что в США делают Coalition и AT-Bay. Именно связка "софт+страхование" позволила увеличить предоставляемое клиенту без андеррайтинга покрытие ~ в 10 раз, а стоимость страхования снизилось почти в 4 раза. При этом стоимость софта уже включена в полис. На наш взгляд, тот путь, которым мы с коллегами пошли — он единственный, при котором рынок ИБ-страхования в России начнет полноценно развиваться.
П.С. Никогда не думал, что первый "большой" анонс нашего продукта будет на херсонском Царьграде. Удивительно ... | 1 663 |
| 11 | Конкурс по социальной инженерии, что дальше?
Теперь, после CyberCamp, мы уверены, что готовы проводить наш конкурс на любых мероприятиях, где поднимается тема кибербезопасности.
Нашим конкурсом мы:
- Проверим мероприятие на прочность, особенно охрану и линейный персонал организаторов
- Выпустим хаотичную энергию участников и желание идти против системы/нарушать правила, в контролируемых условиях
- Предложим всем участникам абсолютно не техническую активность, где поучаствовать может каждый, нужна лишь смелось и креатив
- Организуем уникальный легальный опыт обмана/манипуляций
Будет очень весело всем)
Если у вас есть куда нас позвать, пишите в контакты!
Не тяните! Чем раньше вы напишите нам об этом, тем лучше мы адаптируем задания и нюансы конкурса под ваше мероприятие) | 1 812 |
| 12 | SocialHacks на КиберКэмпе, как это было
После фестиваля Positive Hack Days, мы были немного не уверены, что наш конкурс подойдет для CyberCamp.
Опасения были следующие:
- Конкурс всего на 1 день на 7 часов? Не успеют решить и поучаствовать
- А сколько людей придет? Вдруг никого не заинтересует?
- А не будут ли задания слишком сложными? Ведь организаторов мало, и персонала, и потенциально меньше возможностей для обмана
- А не будут ли задания слишком простые? Вдруг охраны почти не будет?
Спасибо организаторам, они предоставили нам максимум информации до старта, помогли откалибровать задания, и очень помогали на месте.
В результате ни одно опасение не оправдалось!
Конкурс прошел шикарно, один участник, выполнил все наши задания и тем самым забрал первое место.
Первые три места получили призы от нас, а все участники мерч от организаторов, в зависимости от количества решенных заданий.
Всего зарегистрировалось более 130 человек, а выполнили хотя бы одно задание более 30 человек!
Это невероятно крутой поток для мероприятия, мы ожидали как минимум в два раза меньше, но справились)
Самые интересные задания, которые были успешно выполнены:
- Внести изменения на презентацию спикера, чтоб передать привет конкурсу социальной инженерии
Как минимум 2 спикера во время выступления были крайне удивлены, что в их презентацию была добавлена такая строчка)
- Выйти на сцену и передать привет конкурсу в микрофон
Наш победитель смог это сделать точка как мы просили, не помешав выступлениям спикеров!
Все остались максимально довольны, и мы, и организаторы, и участники.
Возненавидела нас только охрана, но это неибежно =) | 1 614 |
| 13 | В Telegram завезли очередную фичу — «сообщества» каналов, где можно читать посты десятков авторов в одной общей ленте. Наверняка вы скоро увидите кучу приглашений вступить в такие пулы.
Нас там не будет. И вот почему.
Когда мы создавали канал 3side, главным правилом было: никакого спама и информационного шума.
Мы пишем только тогда, когда нам действительно есть что сказать — когда есть уникальная экспертиза, инсайд или личное мнение, которого вы не найдёте на других ресурсах. Из-за этого наши посты выходят нечасто, но каждый из них имеет вес.
Если мы вступим в подобное «сообщество», произойдёт пара неприятных вещей:
1. Наш контент просто утонет. Уникальный лонгрид или редкая аналитика потеряются между десятками ежедневных постов от более активных коллег.
2. Вам станет неудобно. Отфильтровать только наши публикации в общей куче будет той ещё задачей.
Мы понимаем, что для многих каналов такие коллаборации — это отличный способ быстро набрать подписчиков и словить хайп. Мы искренне рады за коллег, но у нас другой путь.
Мы ценим ваше время и внимание.
Остаёмся на связи. В своём, тихом и чистом темпе. | 2 353 |
| 14 | Приходите и участвуйте в нашем конкурсе!) | 2 891 |
| 15 | Чем еще заняться на «Лете в КиберКэмпе» (часть 1)
Наши друзья подготовили много локаций и активностей, где можно развлечься или отдохнуть ⬇️
🍀 3side
Social Hacks — конкурс по социальной инженерии, вдохновленный книгами Кевина Митника и реальной практикой организаторов. Здесь пригодятся наблюдательность, умение убеждать и находить подход к людям. Сможете взломать не систему, а доверие?
🍀 Axel PRO
Шахматы и шашки для тех, кто привык просчитывать ходы на несколько шагов вперед. После партии можно сделать фото с дружелюбным надувным корги — еще одним героем фестиваля.
🍀 Codeby
Два испытания для любителей головоломок. CTF-квест проведет вас по всему фестивалю через задачи на OSINT, веб и криптографию, а GeoGuessr-турнир проверит наблюдательность и умение определять локации по мельчайшим деталям. Самых внимательных ждут призы.
🍀 Positive Technologies
Спортивный азарт здесь встречается с летним настроением. Настольный футбол, игра «Всё упало», Ice Cream Bar, фотозона с SPF-баром и розыгрыш призов — отличный способ сменить активность между докладами.
🍀 R-Vision
Загляните в R-Vision Save Point и сохраните прогресс перед следующей миссией. Здесь можно перевести дух в шезлонге, освежиться лимонадом, сыграть в бадминтон и сделать яркие фото. Иногда лучший способ пройти уровень — вовремя поставить игру на паузу.
🍀 VK Tech
VK Security Gate ждёт вас на Пирсе: VIP-зона у воды, лаунж, бар и уютное место для общения и отдыха. Вы можете проверить свой публичный проект на GitHub на критические уязвимости и получить кастомный подарок. Если уязвимостей не найдется — дарим настольную игру «У нас инцидееент» .
🍀 ГК Эшелон
Лимонадная лаборатория с четырьмя необычными вкусами поможет освежиться между активностями. А мобильный квест «Охота за уязвимостями» проведет вас по парку: находите уязвимости, отмечайте их на интерактивном баннере и получайте стильный мерч.
🍀 Индид
Сразитесь за кубок «Индид Cup» или приходите поболеть за коллег. Турнир по настольному теннису пройдет по олимпийской системе с памятными призами для всех участников и подарками для победителей. Между матчами можно отдохнуть в лаунж-зоне и обсудить кибербез.
Кстати, все эти локации участвуют в квесте «Печати Компота». Так что успейте побывать в каждой 😈
До встречи 17 июля в Березы Парк Строгино!
🌝 Билеты в Лето | 👋Комьюнити | 2 780 |
| 16 | ⏹️8200 — как военная техническая разведка стала драйвером развития ИБ-отрасли в стране
Сооснователь 3side/4sec Артем Наливайко анализирует, как выпускники создали компании на $200+ млрд и почему эту модель невозможно скопировать.
1️⃣2️⃣3️⃣4️⃣ Подписаться | 2 487 |
| 17 | Статья разошлась, и это супер! | 2 407 |
| 18 | Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы
Дата проведения:
22 июля 2026г. | 12.00 (МСК)
Формат: онлайн
Регистрация по ссылке
22 июля в 12:00 Антон Бочкарев и Артем Наливайко проведут вебинар про реальные инциденты в российских компаниях.
Что разберем:
- почему большинство атак случается не из-за суперхакеров, а из-за обычных ошибок
- несколько свежих кейсов, включая недавнюю историю с молочным заводом в Уфе и атаку на поставщика через один украденный токен
- самые частые причины, из-за которых инциденты вообще происходят
- что делать в первые часы, если все уже случилось
Будет 30-40 минут практических примеров от Антона Бочкарева и Артема Наливайко, а потом сессия вопросов и ответов. Запись тоже будет, но если хотите успеть спросить свое – лучше приходите онлайн.
Всех кто останется до конца ждет бонус.
Регистрация | 4 681 |
| 19 | 8200 — подробная история того, как военная разведка стала стартап-инкубатором
Вот тут давно-давно я обещал текст про израильскую киберразведку. Написал я его еще в мае, но по разным причинам выходит он только сейчас. В общем, исправляюсь.
Сам по себе этот текст — не попытка сказать "вау, давайте срочно делать так же, как и них" или "ужас ужас, кровавый апартеид", он вообще не про политику. Скорее это попытка проанализировать, как за 30+ лет чисто техническая разведслужба вышла на рынок и отъела себе его очень жирный кусок.
В общем, такое вот чтение на вечер. Enjoy, надеюсь вам понравится) | 4 205 |
| 20 | Как не остаться без сертификата: чеклист для компаний
С 13 июня GlobalSign — крупнейший зарубежный коммерческий Центр Сертификации(CA) в России (~90% рынка) — запустил принудительный отзыв.
Параллельно ужесточили политику DigiCert и Sectigo. Об этом мы писали вот тут.
Проверить свой сайт за 2 минуты:
Открыть сайт → нажать замочек → «Сертификат» → строка «Кем выдан».
— GlobalSign, DigiCert, Sectigo, Thawte, GeoTrust — читайте дальше внимательно, есть риски.
— Let's Encrypt, HARICA, ZeroSSL — пока спокойно, но запасной план всё равно нужен.
Рынок сейчас выглядит так:
За последние недели пространство резко сузилось.
Buypass прекратил деятельность.
HARICA перешли на платную модель.
Из бесплатных вариантов с глобальным доверием браузеров для российских компаний по факту остались два.
Let's Encrypt — де-факто стандарт.
Бесплатный, автоматизированный,
Риск: как некоммерческая американская организация, может отозвать — прецеденты уже были для компаний под санкциями.
Скорее всего именно их сертификат у вас и стоит, если вы не покупали.
ZeroSSL — ближайшая боевая альтернатива.
Бесплатный, проверяет только владение доменом.
Не смотрит на юрлицо и не требует документов компании.
Нужна регистрация для API-ключа, после — полностью автоматизируется.
А если платная альтернатива?
HARICA — платный сертификат .
Некоммерческий греческий академический центр.
Тоже входит в trust store всех браузеров.
Не привязан к коммерческим санкционным спискам — риск отзыва ниже, чем у западных коммерческих CA.
На него сейчас переехал vk.com
Для IT, как подготовиться за полчаса?
Все CA поддерживают ACME — тот же протокол, что использует Let's Encrypt.
Инструмент acme.sh переключает CA одной командой с параметром --server.
Минимальный план:
1. Установить acme.sh на сервер
2. Создать тестовый поддомен (ssl-test.ваш-домен.ru)
3. Выпустить тестовый сертификат запасного CA
4. Убедиться, что браузер не ругается
5. Зафиксировать команды — они готовы на день X
Если ваш сертификат отзовут — переключение займёт 15–30 минут, а не сутки паники. | 3 755 |
