Гарда
Open in Telegram
Создаем решения в сфере безопасности данных и сетевой инфраструктуры. https://www.garda.ai
Show more2 393
Subscribers
-124 hours
+47 days
+1030 days
Data loading in progress...
Similar Channels
Tags Cloud
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+15
in 0 channels
August '26
+39
in 6 channels
Get PRO
July '26
+23
in 3 channels
Get PRO
June '26
+30
in 0 channels
Get PRO
May '26
+23
in 2 channels
Get PRO
April '26
+34
in 1 channels
Get PRO
March '26
+31
in 4 channels
Get PRO
February '26
+219
in 9 channels
Get PRO
January '26
+201
in 3 channels
Get PRO
December '25
+388
in 20 channels
Get PRO
November '25
+136
in 3 channels
Get PRO
October '25
+322
in 11 channels
Get PRO
September '25
+136
in 0 channels
Get PRO
August '25
+55
in 1 channels
Get PRO
July '25
+85
in 2 channels
Get PRO
June '25
+86
in 7 channels
Get PRO
May '25
+49
in 4 channels
Get PRO
April '25
+48
in 3 channels
Get PRO
March '25
+69
in 3 channels
Get PRO
February '25
+121
in 1 channels
Get PRO
January '25
+16
in 1 channels
Get PRO
December '24
+95
in 2 channels
Get PRO
November '24
+51
in 3 channels
Get PRO
October '24
+242
in 10 channels
Get PRO
September '24
+74
in 3 channels
Get PRO
August '24
+57
in 2 channels
Get PRO
July '24
+33
in 0 channels
Get PRO
June '24
+28
in 0 channels
Get PRO
May '24
+16
in 0 channels
Get PRO
April '24
+49
in 2 channels
Get PRO
March '24
+30
in 1 channels
Get PRO
February '24
+26
in 0 channels
Get PRO
January '24
+236
in 0 channels
Get PRO
December '23
+210
in 3 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 10 September | +3 | |||
| 09 September | 0 | |||
| 08 September | +2 | |||
| 07 September | +5 | |||
| 06 September | 0 | |||
| 05 September | +1 | |||
| 04 September | +2 | |||
| 03 September | +2 | |||
| 02 September | 0 | |||
| 01 September | 0 |
Channel Posts
Раз... 🎙 Раз... 🎙
Спикеры в студии, и мы уже в эфире: начался вебинар «Новые возможности Гарда DCAP».
Присоединяйтесь и задавайте вопросы в чате, на все ответим! А за самые интересные из них — подарим подарки.
➡️ Подключайтесь к эфиру
| 2 | Историческая памятка 📖
9 сентября 1947 года инженеры Гарвардского университета остановили работу электромеханической машины Mark II и нашли внутри реле застрявшего мотылька. Он замкнул контакты и вызвал сбой в расчетах. Насекомое вынули и приклеили в технический журнал с подписью «Первый реальный случай обнаружения бага». 🤩
Эту запись почти всегда вспоминают как момент рождения слова «баг» в технике, однако факты говорят о другом:
🟣 термин уже был в ходу почти 70 лет: словом «bug» неисправности в своих изобретениях называл еще Томас Эдисон, в 1878 году;
🟣 вместе со словом «bug» уже использовалось и понятие «отладка» (debugging), то есть искать и устранять такие неисправности начали задолго до Mark II, а не после находки мотылька.
История с мотыльком оказалась настолько наглядной и запоминающейся, что 9 сентября стало неофициальным Днем тестировщика — с чем мы поздравляем всех причастных!
Сегодня журнал с мотыльком можно увидеть в Смитсоновском национальном музее американской истории. И мотылек, пожалуй, самый безобидный баг за всю историю компьютеров: его было видно, и можно было просто убрать.
С современными багами так не работает. Ошибки в коде и системах создают уязвимости, а злоумышленники — используют их для атак. Поэтому искать слабые места и защищать данные и инфраструктуру сегодня приходится целым командам с помощью профессиональных инструментов.
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 322 |
| 3 | Уже на этой неделе пройдет вебинар «Новые возможности Гарда DCAP» 🔒
10 сентября в 11:00 разберем, как система защищает конфиденциальные данные в файловых хранилищах и помогает бизнесу снижать риски утечек.
Обсудим:
➡️ что изменилось в новой версии Гарда DCAP и как она закрывает задачи Enterprise-компаний;
➡️ какие обновления позволили ускорить поиск и отображение данных;
➡️ как выросла гибкость внедрения решения;
➡️ планы по развитию продукта до конца 2026 года.
Участники мероприятия смогут задать свои вопросы экспертам, также по запросу мы предоставим демо-доступ к продукту Гарда DCAP.
Спикеры:
🟣Андрей Моисеев, руководитель направления, отдел технического сопровождения продаж компании «Гарда».
🟣Дмитрий Симчук, старший архитектор систем информационной безопасности компании «Гарда».
🔗 Регистрация еще открыта | 379 |
| 4 | Расставляем незаметные ловушки для злоумышленников 🩶
Обновили Гарда Deception — в версии 2.3 упростили внедрение решения в Linux‑инфраструктуры и сегментированные сети, а также расширили возможности приманок.
Что нового:
🟣 Безагентное распространение и обновление приманок на Linux — поддержка выгружаемых SSH‑скриптов для рабочих станций на базе Linux.
🟣 SPN‑приманки в MS AD — создание и контроль SPN‑приманок на контроллере домена для обнаружения атак на Kerberos.
🟣 Настройка текстовых приманок — возможность задавать содержимое и имя файла.
«При работе над релизом «Гарда Deception» 2.3 мы сфокусировались на конкретных запросах заказчиков — повышении скрытности, реалистичности и встраиваемости системы. Мы также расширили возможности детектирования атак, в частности, Kerberoasting, — сценарии, которые сложно обнаружить стандартным мониторингом числа TGS-запросов. Безагентное покрытие Linux стало ответом на современные тенденции российского рынка, связанные с переходом на отечественные операционные системы и развитием гетерогенных сред»,
— отметила Екатерина Харитонова, руководитель продукта «Гарда Deception».
🔗 Обо всех изменениях читайте на сайте. | 392 |
| 5 | Кибератака часто начинается задолго до проникновения в инфраструктуру — с открытых источников, соцсетей сотрудников и старых утечек данных.
Важно понимать не только периметр своей защиты, но и то, какой цифровой след может оставлять компания вовне.
В новом выпуске подкаста «Под защитой» эксперты безопасности «Гарда» Алексей Семенычев и Илья Селезнев обсудили:
➡️ какие данные представляют наибольшую ценность при подготовке атаки;
➡️почему старые базы данных остаются опасными спустя годы;
➡️ какие цифровые следы чаще всего недооценивают;
➡️ как злоумышленники связывают разрозненные данные из разных источников в единый пазл;
➡️ можно ли полностью скрыть цифровой след и как искусственный интеллект меняет правила игры.
Подкаст уже доступен на площадках:
💎 Вконтакте
💎 Яндекс Музыка
💎 Apple-подкасты | 583 |
| 6 | Хорошие новости для тех, кто следит за развитием DCAP-решений 💎
Makves DCAP продолжает свое развитие теперь в составе продуктового портфеля компании «Гарда» под названием Гарда DCAP. Привычная логика работы с системой сохранилась, при этом решение получило важное обновление функциональных возможностей.
Основные изменения ориентированы на Enterprise-сегмент: значительно увеличена производительность при работе с большими объемами данных и добавлена поддержка топ-3 отечественных ОС в рамках импортозамещения.
Что важно:
➡️ внедрили СУБД ClickHouse и ArenaData QuickMarts, что ускорило поиск и отображение данных минимум на 50%;
➡️ реализовали поддержку «Альт Домена» и отечественной СУБД Tantor, что повысило гибкость внедрения.
Однако это лишь часть изменений — полным перечнем обновлений поделимся 10 сентября в 11:00 на вебинаре «Новые возможности Гарда DCAP».
Приходите, чтобы больше узнать о датацентричном подходе к защите данных и о том, как устроена DCAP-система.
🔗 Регистрация открыта | 625 |
| 7 | Какие риски хранения и обработки неструктурированных данных актуальны для российских компаний? 🩶
Эксперты «Гарды» проанализировали более 100 российских компаний — свыше 157 ТБ данных и 511 тыс. учетных записей — и оценили, как в них хранятся и обрабатываются неструктурированные данные⬇️
Выяснилось, что около 35% файлов не используются более пяти лет, столько же приходится на дубликаты, а треть учетных записей защищена слабыми или давно не менявшимися паролями.
Также оказалось, что часть аккаунтов подрядчиков и временных сотрудников не используется месяцами, а права доступа нередко назначаются напрямую, в обход групп безопасности. Из-за этого конфиденциальные документы оказываются в папках с широким доступом.
В результате компании не только тратят больше на хранение и резервное копирование, но и расширяют поверхность атаки.
✅ Подробности — в отчете. | 635 |
| 8 | Пара часов вместо недели — рассказываем, как ускорить реверс-инжиниринг вредоносов с помощью LLM 🥹
Известно, что ручной анализ малвари может растянуться на недели, а при сложной обфускации вовсе застрять на полпути.
В статье на Хабре разобрали реверс вредоносного ПО с помощью IDA Pro и LLM через протокол MCP без потери качества.
Вы также узнаете:
🔗 как настроить связку IDA Pro и LLM и заставить их работать вместе;
🔗 как справляется модель с обфусцированным кодом;
🔗 сколько времени реально удается сэкономить и какие есть ограничения у автоматизации.
✅ Подробности тут | 762 |
| 9 | Раз... 🎙 Раз...🎙
Спикеры уже в студии и мы скоро начнем прямой эфир «WAFгуст 2026: от сигнатур к интеллекту», чтобы обсудить, как защитить цифровую выручку, API и клиентские сервисы в эпоху ИИ-ботов.
Присоединяйтесь и задавайте свои вопросы в чате, на все ответим! А за самые интересные из них — подарим подарки.
➡️ Начало в 11:00 | 769 |
| 10 | Почему данные продолжают утекать даже у защищенных организаций? 🔒
В компании может быть встроена DLP-система, регламент и ограничения — но сотрудник все равно может отправить документ в незащищенный мессенджер, выгрузить базу в личное облако или загрузить данные в AI-сервис.
Проблема не всегда в злонамеренных действиях. Часто утечка происходит из-за спешки или непонимания реальной ценности информации.
В эфире AM Live «Защита данных в 2026 году: почему одной DLP уже недостаточно», Илья Иванов, руководитель продукта Гарда DLP, вместе с другими экспертами отрасли разберет:
➡️ какие ошибки сотрудников чаще всего приводят к утечке данных;
➡️ как контролировать облака, мессенджеры и AI-инструменты;
➡️ почему политики безопасности не работают без понятных процессов;
➡️ как снизить риски без весомого запрета на нормальную работу.
Эфир состоится 28 августа в 11:00 ⬇️
Будет интересно всем, кто хочет понять, что действительно нужно изменить, чтобы защита от утечек сработала.
➡️ Регистрация | 719 |
| 11 | Защита инфраструктуры на open source: собираем минимальный стек 🖥
Полноценную защиту корпоративной инфраструктуры сложно представить без коммерческих СЗИ. Но не каждая компания готова сразу внедрить такие средства — стартапам, небольшим командам и бизнесу с ограниченным бюджетом часто приходится искать альтернативу с открытым исходным кодом.
В новой статье Виктор Иевлев, руководитель информационной безопасности компании «Гарда», рассказал, как на базе open source можно закрыть четыре базовых направления защиты:
🟣обнаружение вредоносного ПО на конечных точках;
🟣контроль сетевого периметра;
🟣централизованный сбор и анализ событий безопасности;
🟣управление доступом и аутентификацией пользователей.
Конечно, это не станет полноценной заменой коммерческим СЗИ, но послужит хорошей отправной точкой для тех, кто выстраивает защиту небольшой инфраструктуры с нуля.
💎 Подробности в статье | 581 |
| 12 | Уже в этот четверг, в 11:00, Лука Сафонов, бизнес-партнер по инновационному развитию «Гарды», выступит модератором дискуссии с топовыми экспертами рынка, чтобы вместе разобраться, как защитить цифровую выручку, API и клиентские сервисы в эпоху ИИ-ботов.
Вы узнаете:
🟣как изменился ландшафт угроз;
🟣какие инциденты бьют по деньгам бизнеса;
🟣как киберустойчивость меняет внедрение WAF с технической стороны;
🟣какие KPI важны бизнесу, а не только ИБ;
🟣что дает MSSP-подход.
В видео — короткий разбор, что в защите веб-приложений и API на текущий момент считается нормой, а что — нет.
Присылайте свои вопросы по форме к вебинару — обсудим их в эфире.
➡️ Регистрация все еще открыта. | 652 |
| 13 | Оценили, в какую сторону сместился фокус DDoS-атак за II квартал 2026 года. Делимся ключевыми выводами.
Распределение DDoS-атак по отраслям во II квартале 2026 года:
🟣 на финансовую отрасль пришлось 33% атак: рост в шесть раз за квартал — с 5% до 33%;
🟣 госсектор вышел на первое место — на него пришлось 36% от общего числа атак;
🟣 доля атак на телеком снизилась с 32% до 14%;
🟣 доля атак на промышленность упала с 19% до 1%;
🟣 на ИТ-сектор пришлось 12% атак, на сферу услуг — 4%;
🟣 образование, ритейл и транспорт почти выпали из поля зрения злоумышленников.
Распределение DDoS-атак по типам во II квартале 2026 года:
🟣 наиболее распространенными типами атак стали UDP, TCP SYN и TCP ACK;
🟣 заметнее всего выросли DNS и STUN amplification;
🟣 доля TCP ACK снизилась за квартал, но выросла в годовом сравнении — с 12% до 19%.
Основной вывод: фокус атакующих сместился с телекома и ИТ на госсектор и финансы, а сами атаки все чаще комбинируют классические UDP- и TCP-сценарии с амплификационными техниками — DNS, STUN и другими.
💎 В статье на Хабре — подробная статистика и разбор причин такой динамики. | 771 |
| 14 | Новый выпуск подкаста «Под защитой» — «Кто и как атакует базы данных» 🧬
В этом выпуске разобрали, как атаки на данные различаются по отраслям и типам хранилищ, какие инциденты сложнее всего распознать на стороне эксплуатации и SOC, и можно ли выстроить Security by design для баз данных?
Вы узнаете:
➡️ как меняются атаки на данные под влиянием AI и LLM-инструментов;
➡️ почему рост Big Data и облачных хранилищ расширяет поверхность атаки;
➡️ есть ли готовые плейбуки реагирования на ИБ-инциденты и что делать в первые часы;
➡️ как экономически обосновать инвестиции в безопасность.
В карточки вынесли ключевые факты из разговора участников встречи.
Спикеры:
🟣Андрей Щербаков, руководитель направления развития бизнеса «Гарда»
🟣Константин Титков, начальник центра ИБ ДЗО «Газпромбанк», амбассадор Кибердома
Выпуск доступен на удобных площадках:
💎 Вконтакте
💎 Яндекс Музыка
💎 Apple-подкасты | 894 |
| 15 | ⚡️27 августа в 11:00 проведем прямой эфир «WAFгуст 2026: от сигнатур к интеллекту».
Классический WAF создавался, когда атаковали люди. Сегодня значительную часть запросов к API и веб-сервисам генерируют ИИ-боты: они имитируют пользователей, ведут разведку, подбирают пароли и организуют DDoS-атаки уровня L7. Сигнатуры против такого трафика бессильны.
На встрече приглашенные эксперты в формате живой дискуссии разберут реальные инциденты и обсудят, почему на смену WAF приходит WAAP.
Модератор:
Лука Сафонов — бизнес-партнер по инновационному развитию, компания «Гарда».
Специальные гости:
🟣Антон Апряткин — руководитель отдела клиентских решений, NGENIX
🟣Павел Кузнецов — WAF TechLead, Инфосистемы Джет
🟣Игорь Мишин — архитектор по информационной безопасности, ГК «РТК-ЦОД»
🟣Алексей Пашков — руководитель направления WAF, ГК Солар
Бонусы: разыграем фирменный мерч среди авторов самых интересных вопросов🧬
➡️ Регистрация | 1 043 |
| 16 | 0-day эксплойт ShieldBreak: как новый обход патча дает хакерам права SYSTEM в Windows 💩
Исследователь под псевдонимом Nightmare Eclipse, также известный как Chaotic Eclipse, опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender, получившей название ShieldBreak. Уязвимость позволяет локальному злоумышленнику повысить свои привилегии в системе до максимального уровня — SYSTEM.
ShieldBreak полностью обходит июльский патч для уязвимости RoguePlanet под номером CVE-2026-50656 с оценкой 7.8 по CVSS. Прошлая уязвимость строилась на состоянии гонки в подсистеме карантина, а новый метод использует хук callback-функции в пользовательском режиме и подменяет файл во время сканирования типа cloud-hydration через Cloud Filter API, также известный как CFAPI.
Автор заявляет о стопроцентной результативности атаки на актуальных версиях Windows 11 25H2 и Windows Server 2025. Код пока не адаптирован под Windows 10, но старые версии тоже могут быть уязвимы. Независимые эксперты подтвердили работоспособность эксплойта и отметили парадокс: атака удается только при включенном Defender.
Патча пока нет — уязвимость обнародовали сразу после выхода августовского пакета обновлений, известного как «вторник патчей».
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 640 |
| 17 | Боты составляют большую часть интернет-трафика: почему это проблема не только ИБ? 🩶
Автоматизированные клиенты формируют больше половины интернет-трафика, в связи с чем появляется угроза искажения бизнес-метрик: занижается конверсия за счет «пустых» сеансов, съедается рекламный бюджет на бесполезные клики и незаметно растет нагрузка на инфраструктуру, за которую платит компания.
При этом боты все больше действуют через API в обход веб-интерфейса, а IP-адрес и User-Agent перестают быть надежными признаками — злоумышленники распределяют запросы по тысячам адресов через прокси-сети и маскируются под обычных пользователей.
Из-за этого привычные средства защиты — WAF, CAPTCHA, блокировки по IP — могут справляться с атаками лишь частично.
В статье на Хабре Лука Сафонов, бизнес-партнер «Гарды» рассказал:
➡️в какую сторону изменился бот-трафик;
➡️почему одних технических фильтров уже недостаточно;
➡️как выстроить работу с автоматизацией.
В карточках — 7 частых ошибок бот-менеджмента, которые допускают компании.
✅ Читать статью | 806 |
| 18 | 🩶 Гарда и Бастион приняли участие в летних интенсивах для школьников «БАУМАНТЕХ.ДЕТИ»
Более 100 учеников 7–11 классов из разных регионов России за три недели познакомились с ключевыми направлениями информационной безопасности: участники посетили мастер-классы по шифрованию и экскурсии в Музее криптографии, узнали об инструментах этичных хакеров и на практике освоили основы тестирования на проникновение.
🔒 Полученные знания они проверили в CTF-соревнованиях и командном расследовании киберинцидента.
В финале участники восстановили хронологию событий, проанализировали действия злоумышленников и представили результаты расследования экспертам.
💎 «Гарда» в MAX
💎 «Гарда» во «Вконтакте» | 713 |
| 19 | Инсайдерские риски в 2026 году: что происходит внутри российских компаний?
Приглашаем руководителей и специалистов по ИБ пройти полностью анонимный опрос для формирования ежегодного обзора «Фактор инсайдера».
Исследование покажет:
🟣 какие внутренние угрозы бизнес считает наиболее актуальными;
🟣 где чаще всего возникают сложности при расследовании инцидентов;
🟣 хватает ли ИБ‑командам журналов и других данных;
🟣 что мешает системно управлять инсайдерскими рисками;
🟣 какие направления защиты компании планируют развивать в течение года.
Опрос не требует раскрывать название компании, используемые решения или детали конкретных инцидентов ⬇️
Результаты представим только в агрегированном виде осенью 2026 года. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров.
Организаторы исследования: Гарда, СБК Контур, RED Security и ГК «Солар».
✅ Пройти опрос | 658 |
| 20 | AI без контроля: где ломается безопасность?⚡️
ИИ ускоряет разработку и автоматизирует рутинные задачи, но одновременно расширяет поверхность атаки и создает новые риски для корпоративных данных.
В новом выпуске подкаста «ИТ-реальность» директор по разработке «Гарда» Ульяна Твердова и директор по качеству SimbirSoft Екатерина Ремизова обсудили, как использовать LLM без потери контроля над данными и процессами 🧬
🔗Смотрите запись эфира, чтобы узнать:
🟣можно ли безопасно использовать корпоративные данные для обучения моделей;
🟣какие сложности присутствуют при внедрении AI-инструментов;
🟣какие новые риски появились после массового внедрения LLM;
🟣насколько выросло количество потенциальных точек утечки данных;
🟣сможет ли человек сохранить контроль над AI-агентами?
Выпуск будет полезен всем, кто отвечает за внедрение AI в корпоративной среде ⬇️
💎 Вконтакте
💎 Яндекс Музыка
💎 Mave | 605 |
