es
Feedback
Отдел К: IT-технологии, кибербезопасность

Отдел К: IT-технологии, кибербезопасность

Ir al canal en Telegram

Безопасность в сети, IT-технологии, полезные фишки и сервисы. Канал зарегистрирован в РКН-https://clck.ru/3TEhvt По вопросам сотрудничества - @k_libermann, агентство-@blueelephant_media

Mostrar más

📈 Análisis del canal de Telegram Отдел К: IT-технологии, кибербезопасность

El canal Отдел К: IT-технологии, кибербезопасность (@cyber_cabb) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 81 644 suscriptores, ocupando la posición 1 506 en la categoría Tecnologías y Aplicaciones y el puesto 6 956 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 81 644 suscriptores.

Según los últimos datos del 29 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -809, y en las últimas 24 horas de -9, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 28.18%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 23.69% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 23 007 visualizaciones. En el primer día suele acumular 19 343 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 0.
  • Intereses temáticos: El contenido se centra en temas clave como обход, субд, git, huawei, фрии.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Безопасность в сети, IT-технологии, полезные фишки и сервисы. Канал зарегистрирован в РКН-https://clck.ru/3TEhvt По вопросам сотрудничества - @k_libermann, агентство-@blueelephant_media

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 30 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

81 644
Suscriptores
-924 horas
-977 días
-80930 días
Archivo de publicaciones
📍📍📍 И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах 🏖 Вы вернулись с моря загорелы
📍📍📍 И снова третье сентября: что изменилось в ИБ, пока вы ели кукурузу на сочинских пляжах 🏖 Вы вернулись с моря загорелыми и отдохнувшими, а регуляторы лето провели продуктивно: пока одни жарились на пляже, ФСТЭК России и Правительство успели выкатить пачку изменений. Так что кофе в одну руку, блокнот в другую – разбираемся, с чем встречаем осень 2026. 📆 3 сентября, 11:00. Календарь перевёрнут, песня заиграла – самое время спокойно и по делу пройтись по главным летним изменениям на нашем вебинаре. 🎤 СпикерАртём Четвертной, руководитель отдела экспертизы SECURITM. Без занудства, зато с конкретикой и живыми примерами прямо в продукте. О чём поговорим: 🔴 Приказ ФСТЭК России № 77. С 1 сентября меняется порядок аттестации - что именно и кого это касается. 🔴 Критическая информационная инфраструктура – что нового в отраслях, и что с этим делать. 🔴 Методика оценки уровня зрелости ФСТЭК России. Новый документ вступил в силу в августе, а 117-й приказ уже требует регулярно измерять зрелость. Покажем, как в SECURITM сделать это легко: оценка по всем направлениям (а их 21) с математикой. Никаких простыней в Excel. 🔴 ПП РФ от 13.08.2026 № 1007. Требования к созданию и эксплуатации информационных систем госорганов, которые не являются ГИС. Разберём, что делать тем, кто попал под новую вилку.
Раскачаться после отпуска всё равно придётся – так сделаем это с планом, а не вслепую.
👆 Регистрируйтесь по ссылке – и пусть 3 сентября запомнится не только песней. Ждём вас на вебинаре!

❗️Приказ №117 ФСТЭК: чек-лист подготовки инфраструктуры к аттестации. Напомним, что требования Приказа распространяются на гос. сектор и подрядчиков, которые с ним работают. Без аттестованной инфраструктуры нельзя участвовать в госпроектах, подключаться к СМЭВ, ЕГИСЗ или ЕСИА и обрабатывать защищенные данные: финансовые, персональные и медицинскую тайну. Чтобы успешно пройти аттестацию, требуется внедрить >20 внутренних регламентов и процессов по информационной безопасности. Помимо этого необходимо настроить правильные технические инструменты. В их числе: 🔘Сертифицированная операционная система; 🔘Двухфакторная аутентификация; 🔘Многофункциональный межсетевой экран; 🔘Антивирусная защита и средства поиска уязвимостей; 🔘ГОСТ-VPN для защиты каналов; 🔘Средства доверенной загрузки; 🔘Средства защиты среды виртуализации. Самостоятельный сбор такого контура будет долгим и затратным, потребует привлечь доп. ресурсы на проверку соответствия требованиям. Альтернатива — использовать готовую аттестованную инфраструктуру. Начните работу с аттестованным облаком Selectel, которое уже соответствует требованиям Приказа №117 ФСТЭК (до класса защищенности К1) и вам не придется самостоятельно собирать весь инфраструктурный контур с нуля. ⏩📓 Успейте скачать актуальный чек-лист для самостоятельной проверки готовности к аттестации по Приказу № 117 ФСТЭК. В нем собран необходимый минимум средств защиты информации и решения Selectel, которые помогут подготовить инфраструктуру. Реклама. АО "Селектел". erid:2W5zFJw5bxd

GigaChat 3.5 Ultra сдал экзамен по кибербезопасности — нейросеть успешно ответила на 250 вопросов и превысила проходной балл
GigaChat 3.5 Ultra сдал экзамен по кибербезопасности — нейросеть успешно ответила на 250 вопросов и превысила проходной балл на 14%. Знания модели оценивали специалисты департамента кибербезопасности Сбербанка и Учебного центра «Информзащита». Чтобы нейросеть освоила базу, её обучили более чем на 300 тыс. документов: ◾️Тест включал теоретические и практические вопросы: — нормативно-правовое регулирование защиты информации и законодательство России; — техническая защита от утечек и несанкционированного доступа; — криптографические методы защиты данных; — аттестация информационных систем. Подтвержденные знания позволяют GigaChat 3.5 Ultra решать практические задачи: готовить проекты нормативных документов и консультировать по управлению инцидентами. Бизнесу инструмент пригодится как первая линия консультаций по защите данных, а ИБ-специалистам — для быстрой помощи по рабочим вопросам.

Ключевые показатели венчурного рынка РФ за H1 2026 В первом полугодии 2026-го российский венчурный рынок продолжил сокращаться: объем инвестиций упал примерно на 40% год к году, посчитал Venture Guide, а число сделок — почти вдвое, при этом рынок стал полностью внутренним (без иностранных денег). • Объем венчурных инвестиций: около 5 млрд руб. (–40% к H1 2025) • Число сделок: ~50 (в 2 раза меньше, чем годом ранее) • Средний размер сделки: ~110–113 млн руб. (рост среднего чека на фоне меньшего числа раундов) • Доля иностранных инвестиций: 0%  География и структура спроса • Москва аккумулирует около 2/3 венчурных вложений и сделок (~64% инвестиций, ~63% сделок) • Отраслевой фокус: наибольший интерес — у проектов в сфере искусственного интеллекта/машинного обучения и робототехники. На ИИ пришлось 25 сделок на ~2,3 млрд руб., на робототехнику — 6 сделок на ~1,6 млрд руб. Итого: • Рынок вернулся к масштабам кризисного 2023-го • Капитал концентрируется в более зрелых проектах с предсказуемой выручкой

📍📍📍 Вебинар: "Миссия выполнима: закрываем требования ГОСТ Р 57580 для микрофинансовых организаций (МФО) - от дистанционных
📍📍📍 Вебинар: "Миссия выполнима: закрываем требования ГОСТ Р 57580 для микрофинансовых организаций (МФО) - от дистанционных займов до ЗОКИИ"
➡️ Ваша МФО готовится к оценке соответствия по ГОСТ Р 57580 и хочет пройти её без замечаний? ➡️ Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?
Приходите на вебинар: разложим требования ГОСТ Р 57580 для МФО по полочкам и покажем, как закрывать их проще и быстрее. 🗓 27 августа, в 11:00 (МСК) 🎤 Спикер: Тимофей Викулин, руководитель отдела внедрения и поддержки SECURITM Что разберём: 🔵 Требования ГОСТ Р 57580, которые уже действуют, и те, что вступят в силу. 🔵 Как закрыть требования ИБ по дистанционной выдаче займов автоматически, а не вручную. 🔵 Что делать, если ваша МФО стала ЗОКИИ: первые шаги и на что обратить внимание. 🔵 Операционная надёжность и самооценка по ГОСТ Р 57580.1-2017 без Excel-ада. 👆 Всё покажем на живом примере в SECURITM: как автоматизация превращает длинный список требований в понятный план действий. Регистрируйся уже сейчас! ✌️ Не сможете быть онлайн - регистрируйтесь всё равно, пришлём вам запись. 💚 Сервис 💬 Max 💫 Сайт

ТГ-канал Отдел К: IT-технологии, кибербезопасность (ауд 81К): t.me/cyber_cabb Саморазвивающимся AI-агентам нужны отдельные правила кибербезопасности — эксперты Сбера сформулировали пять базовых мер защиты таких систем. Речь об агентах, которые способны самостоятельно обновлять память, добавлять навыки и менять собственный код. Исследование показало: даже защищённая AI-модель не исключает рисков на уровне самого агента и среды, в которой он работает. В Сбере предлагают изолировать агентов и их доступы, разделять среды разработки и эксплуатации, а защитные механизмы выносить за пределы исполняемого кода. Новые навыки и инструменты должны проходить проверку перед добавлением в корпоративный реестр, а сгенерированный агентом код — запускаться в песочнице без доступа к сети и с ограниченными ресурсами. При этом в рабочей среде с чувствительными данными возможность саморазвития агента предлагается полностью отключать. Изменения могут создаваться в отдельном контуре, но переходить в эксплуатацию — только после проверок безопасности. Рекомендации подготовлены на основе обновлённой «Модели угроз кибербезопасности AI Сбера», которая систематизирует 37 угроз и 51 способ их реализации. Сама модель опубликована на портале «Кибрарий» и находится в открытом доступе — использовать её могут российские государственные и частные организации.

ТГ-канал Отдел К: IT-технологии, кибербезопасность (ауд 81К): t.me/cyber_cabb Саморазвивающимся AI-агентам нужны отдельные правила кибербезопасности — эксперты Сбера сформулировали пять базовых мер защиты таких систем. Речь об агентах, которые способны самостоятельно обновлять память, добавлять навыки и менять собственный код. Исследование показало: даже защищённая AI-модель не исключает рисков на уровне самого агента и среды, в которой он работает. В Сбере предлагают изолировать агентов и их доступы, разделять среды разработки и эксплуатации, а защитные механизмы выносить за пределы исполняемого кода. Новые навыки и инструменты должны проходить проверку перед добавлением в корпоративный реестр, а сгенерированный агентом код — запускаться в песочнице без доступа к сети и с ограниченными ресурсами. При этом в рабочей среде с чувствительными данными возможность саморазвития агента предлагается полностью отключать. Изменения могут создаваться в отдельном контуре, но переходить в эксплуатацию — только после проверок безопасности. Рекомендации подготовлены на основе обновлённой «Модели угроз кибербезопасности AI Сбера», которая систематизирует 37 угроз и 51 способ их реализации. Сама модель опубликована на портале «Кибрарий» и находится в открытом доступе — использовать её могут российские государственные и частные организации.

Реклама. АО АКБ «НОВИКОМБАНК» ИНН 7706196340. Генеральная лицензия Банка России Nº 2546 от 20.11.2014. 0+ erid:2VtzqxmAVLX

Repost from НОВИКОМ
🚑 «У вас плохой диагноз»: как мошенники играют в доктора В МВД предупредили о новой волне мошенничества с использованием «ме
+6
🚑 «У вас плохой диагноз»: как мошенники играют в доктора В МВД предупредили о новой волне мошенничества с использованием «медицинских» легенд. Злоумышленники звонят под видом врачей, сотрудников скорой помощи, медицинских лабораторий, поликлиник, страховых компаний и под разными предлогами выманивают личные данные, коды из СМС и деньги. ➖ Самые популярные сценарии: ложный диагноз, замена полиса ОМС, обновление данных медкарты, приглашение на диспансеризацию, «спасение» близкого после ДТП. Как работают схемы, смотрите на карточках и запомните главное: настоящие врачи, медперсонал, страховые компании никогда не запрашивают личные данные и коды по телефону или в мессенджерах. #НовикомИнфобезопасность ➡️ Читайте НОВИКОМ в MAКС и ВК

Коллеги, принесли оберег от инцидентов с инфраструктурой 🧿 Защитите сервисы от сбоев даже при отказе целого дата-центра. В облаке Selectel можно развернуть отказоустойчивое решение «из коробки» на базе трех независимых зон доступности. Особенно оценят проекты, которым важна максимальная надежность. Отказоустойчивое облако Selectel гарантирует: 🔺Стабильную работу инфраструктуры. Катастрофоустойчивость бекапов, сетевых и PaaS-сервисов доступна «из коробки», без дополнительных настроек. 🔺Скорость. Всем клиентам доступна быстрая сеть 10 Гбит/с, задержка между зонами — менее 1 мс. 🔺Производительность. В основе — мощное железо для требовательных задач: процессоры и видеокарты последнего поколения, быстрые сетевые диски. Разверните отказоустойчивое облако в Selectel: https://slc.tl/zt52p Реклама. АО "Селектел". erid:2W5zFGs3HTF

Представьте: у вас небольшое производство или IT-компания 🤖 Вам нужно пополнить оборотные средства — закупить сырьё или опла
Представьте: у вас небольшое производство или IT-компания 🤖 Вам нужно пополнить оборотные средства — закупить сырьё или оплатить новые серверы. Банк даёт деньги, но ставка высокая, и брать страшно. ➡️ Теперь есть решение: Корпорация МСП (Группа ВЭБ) и Банк России запустили программу стимулирования кредитования. Предприниматели из приоритетных отраслей могут привлечь до ₽ 500 млн по ставке «ключ + 3%». Срок — 1 год. 💼 Среди тех, кто может участвовать:
• производители товаров • туристический бизнес • логистические компании • IT и малые технологические компании • участники региональных программ по повышению производительности труда
❗️ Для предпринимателей из приграничных регионов — специальные условия: • кредит до ₽ 30 млн, а ставка равна ключевой; • без отраслевых ограничений; • под «зонтичное» поручительство Корпорации МСП. Кредиты уже доступны в банках-участниках программы. #Развитие_регионов 🟣 ВЭБ.РФ в MAX

🏭 Атаки на АСУ ТП всё чаще становятся деструктивными Эксперты Kaspersky ICS CERT опубликовали обзор инцидентов ИБ на промышленных предприятиях за второй квартал. Они констатируют резко участившиеся целевые атаки на АСУ ТП, в которых разведка то и дело сочетается с деструктивными действиями. Злоумышленники демонстрируют профильные знания в предметной области, но их уровень подготовки крайне неоднороден (что намекает на разработку по подсказкам из нейросетей). Среди инцидентов выделяются атака на израильское пищевое предприятие, приведшая к поломке холодильной установки, и компрометация контроллеров Rockwell Automation на объектах критической инфраструктуры США с кражей проектов и подменой данных. Также зафиксированы массовые DoS-атаки на Modbus-устройства, применение ИИ для поиска уязвимостей в мексиканских промышленных сетях и обнаружение мощного оружия киберсаботажа fast16 родом из 2005 года. Подробный разбор более чем 40 групп атак, включая нацеленные на системы контроля топливных резервуаров и водоканалы, читайте на сайте ICS CERT. #новости #ICS @П2Т

В каких компаниях айтишникам платят больше Больше всего IT-специалисты зарабатывают в «Райффайзен Банке»: в рейтинге Хабра ба
+2
В каких компаниях айтишникам платят больше Больше всего IT-специалисты зарабатывают в «Райффайзен Банке»: в рейтинге Хабра банк занял первое место с медианной зарплатой 400 000 ₽. «Авито» с 389 000 ₽ на второй строчке, «Иннотех» (364 000 ₽) – на третьей. В пятерке лидеров также оказались RWB и VK. Другие интересные факты: 🔵Медианная зарплата на IT-рынке сейчас — 191 000 ₽ (+4% ко второй половине 2025-го, что ниже инфляции). 🔵Медианная зарплата IT-специалистов в Москве — 235 000 ₽, в Санкт-Петербурге — 200 000 ₽, в регионах — 160 000 ₽. 🔵Ощутимее всего выросли зарплаты специалистов поддержки (+10%), маркетинга (+9%) и продаж (+8%). 🔵Архитекторы ПО зарабатывают больше остальных разработчиков — 400 000 ₽ (+1%), меньше других получают HTML-верстальщики — 80 000 ₽ (+7%). 🔵Самые высокооплачиваемые языки программирования — Objective-С, Elixir, Swift, Golang и Ruby, а самый низкооплачиваемый в этом срезе — C; Важно: зарплаты в исследовании — НЕ из вакансий или резюме специалистов. Это реальные оклады, которые IT-специалисты получают прямо сейчас.

В каких компаниях айтишникам платят больше Больше всего IT-специалисты зарабатывают в «Райффайзен Банке»: в рейтинге Хабра ба
+2
В каких компаниях айтишникам платят больше Больше всего IT-специалисты зарабатывают в «Райффайзен Банке»: в рейтинге Хабра банк занял первое место с медианной зарплатой 400 000 ₽. «Авито» с 389 000 ₽ на второй строчке, «Иннотех» (364 000 ₽) – на третьей. В пятерке лидеров также оказались RWB и VK. Другие интересные факты: 🔵Медианная зарплата на IT-рынке сейчас — 191 000 ₽ (+4% ко второй половине 2025-го, что ниже инфляции). 🔵Медианная зарплата IT-специалистов в Москве — 235 000 ₽, в Санкт-Петербурге — 200 000 ₽, в регионах — 160 000 ₽. 🔵Ощутимее всего выросли зарплаты специалистов поддержки (+10%), маркетинга (+9%) и продаж (+8%). 🔵Архитекторы ПО зарабатывают больше остальных разработчиков — 400 000 ₽ (+1%), меньше других получают HTML-верстальщики — 80 000 ₽ (+7%). 🔵Самые высокооплачиваемые языки программирования — Objective-С, Elixir, Swift, Golang и Ruby, а самый низкооплачиваемый в этом срезе — C; Важно: зарплаты в исследовании — НЕ из вакансий или резюме специалистов. Это реальные оклады, которые IT-специалисты получают прямо сейчас.

На старейшем англоязычном портале про кибербезопасность MalwareTips обсуждают фишинг, с которым сталкиваются партнеры площадки для бронирования билетов и отелей Trip.com. Под непосредственной угрозой – представители отелей и гостевых домов, которые привыкли получать письма с вопросами от гостей. Мошенники используют достаточно распространенную схему: в письме, которое похоже на сообщение от реального туриста, прикрепляется вредоносный файл, замаскированный под картинку с подтверждением бронирования на Trip.com. Угрозу не выдает ничего, кроме странного названия типа файла – JPEGr вместо JPEG. Расчет, судя по всему, на невнимательность отельеров, которые в спешке могут нажать на загрузку файла. Аналитики пока не определили точный характер вредоносного файла – за ним может скрываться троян удаленного доступа, ПО для кражи паролей и др. Уязвимость обнаружили в начале августа.

T2 первым на российском телеком-рынке открыл доступ к электронным документам в мобильном приложении Новая функция позволяет абонентам просматривать и скачивать договоры, заявления и иные документы напрямую в приложении. Это повышает прозрачность взаимодействия и упрощает получение услуг. Клиентам больше не нужно обращаться в поддержку или посещать салоны связи, что значительно экономит время. При этом все операции защищены встроенными механизмами безопасности. По словам Ивана Рыбинцева, директора по развитию и цифровизации клиентского сервиса T2, цель компании — устранить любую бюрократическую нагрузку, делая клиентские пути максимально простыми, понятными и, конечно, безопасными.

Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить
Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности. Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности — Работу с трекером, коворкинг и базу знаний — Профильных экспертов по B2B/Enterprise-продажам — Экспертные сессии по маркетингу, построению команды, финансовому управлению — Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. О рекламодателе

Свежее исследование показало, что больше половины россиян (56%) не могут отличить ИИ-голос от настоящего. Тест с голосовыми сообщениями провалило большинство: верно распознали лишь 44%. Живой голос, объясняли они, выдают придыхание и запинки», а нейросеть узнают по стерильной дикции и речи «на одном вдохе». Впрочем, многие признались, что не слышат разницы и выбрали наугад. Точность распознавания по типам контента: видео: 77% — лучший результат, т.к. люди замечают грубые нарушения физики и логики (рассинхрон или исчезающие объекты) текст: 74% (личные сообщения в мессенджерах распознаются точнее всего — до 82%) изображения: 65% правильных ответов из-за высокой детализации картинок аудио: 44% — наибольшая «слепая зона» «Дивидендные газели» провели свой эксперимент — среди тех, кто далек от проекта, инвестиций, стартапов…

Восемь участников школьной сборной России по ИИ и восемь медалей: семь золотых и одна бронзовая. Такой результат российские школьники показали на Международной олимпиаде по искусственному интеллекту IOAI-2026 в Казахстане, третий год подряд став абсолютными чемпионами. Путь к международному этапу начался в СберУниверситете, где проходил отбор в сборную. К соревнованиям ребят готовили эксперты Альянса в сфере ИИ и Центрального университета. Александр Ведяхин, первый зампред правления Сбера и председатель Наблюдательного совета Альянса в сфере ИИ, обратил внимание на растущую конкуренцию: несмотря на неё, российские школьники снова стали сильнейшими в задачах на фронтире технологий. Он назвал победу показателем высокого уровня развития отечественного ИИ и отметил, что сегодняшним участникам международных соревнований предстоит формировать технологический ландшафт России. Продолжить профессиональный диалог Ведяхин предложил уже на AI Journey, куда пригласил победителей олимпиады.

Развитие искусственного интеллекта меняет не только способы атак, но и подходы к защите информационных систем. Чтобы оставаться востребованным специалистом, важно понимать, как алгоритмы ИИ помогают находить слабые места в коде и где проходит грань между автоматизацией и контролем человека. Для получения навыков молодым специалистам полезно разбирать прикладные процессы. В рамках XIV Летней школы CTF эксперты кибербезопасности Сбера выступали наставниками: 120 участников со всей России изучали механизмы защиты данных и обнаружения угроз, а также разбирали, как ИИ применяется в безопасной разработке, как встраивать защиту в кодогенерацию и выявлять критические уязвимости. Главный навык здесь — научиться точно определять, какие задачи по ИБ можно безопасно доверить ИИ. Такой подход позволяет не просто прокачать навыки, но и сразу выйти на практический трек в индустрии: лучшие участники школы смогут пройти стажировку и войти в команду кибербезопасности Сбера.