Отдел К: IT-технологии, кибербезопасность
Безопасность в сети, IT-технологии, полезные фишки и сервисы. Канал зарегистрирован в РКН-https://clck.ru/3TEhvt По вопросам сотрудничества - @k_libermann, агентство-@blueelephant_media
نمایش بیشتر📈 تحلیل کانال تلگرام Отдел К: IT-технологии, кибербезопасность
کانال Отдел К: IT-технологии, кибербезопасность (@cyber_cabb) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 81 644 مشترک است و جایگاه 1 506 را در دسته فناوری و برنامهها و رتبه 6 956 را در منطقه روسيا دارد.
📊 شاخصهای مخاطب و پویایی
از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 81 644 مشترک جذب کرده است.
بر اساس آخرین دادهها در تاریخ 29 اوت, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -809 و در ۲۴ ساعت گذشته برابر -9 بوده و همچنان دسترسی گستردهای حفظ شده است.
- وضعیت تأیید: تأیید نشده
- نرخ تعامل (ER): میانگین تعامل مخاطب 28.18% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 23.69% واکنش نسبت به کل مشترکان کسب میکند.
- دسترسی پستها: هر پست به طور میانگین 23 007 بازدید دریافت میکند. در اولین روز معمولاً 19 343 بازدید جمعآوری میشود.
- واکنشها و تعامل: مخاطبان بهطور فعال حمایت میکنند؛ میانگین واکنش به هر پست 0 است.
- علایق موضوعی: محتوا بر موضوعات کلیدی مانند обход, субд, git, huawei, фрии تمرکز دارد.
📝 توضیح و سیاست محتوایی
نویسنده این فضا را محل بیان دیدگاههای شخصی توصیف میکند:
“Безопасность в сети, IT-технологии, полезные фишки и сервисы.
Канал зарегистрирован в РКН-https://clck.ru/3TEhvt
По вопросам сотрудничества - @k_libermann, агентство-@blueelephant_media”
به لطف بهروزرسانیهای پرتکرار (آخرین داده در تاریخ 30 اوت, 2026)، کانال همواره بهروز و دارای دسترسی بالاست. تحلیلها نشان میدهد مخاطبان بهطور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامهها تبدیل کردهاند.
در حال بارگیری داده...
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 30 اوت | 0 | |||
| 29 اوت | 0 | |||
| 28 اوت | +2 | |||
| 27 اوت | +1 | |||
| 26 اوت | +1 | |||
| 25 اوت | 0 | |||
| 24 اوت | 0 | |||
| 23 اوت | +1 | |||
| 22 اوت | 0 | |||
| 21 اوت | 0 | |||
| 20 اوت | +1 | |||
| 19 اوت | +1 | |||
| 18 اوت | 0 | |||
| 17 اوت | 0 | |||
| 16 اوت | 0 | |||
| 15 اوت | 0 | |||
| 14 اوت | 0 | |||
| 13 اوت | 0 | |||
| 12 اوت | 0 | |||
| 11 اوت | 0 | |||
| 10 اوت | 0 | |||
| 09 اوت | 0 | |||
| 08 اوت | 0 | |||
| 07 اوت | 0 | |||
| 06 اوت | +1 | |||
| 05 اوت | 0 | |||
| 04 اوت | 0 | |||
| 03 اوت | 0 | |||
| 02 اوت | 0 | |||
| 01 اوت | 0 |
Раскачаться после отпуска всё равно придётся – так сделаем это с планом, а не вслепую.👆 Регистрируйтесь по ссылке – и пусть 3 сентября запомнится не только песней. Ждём вас на вебинаре!
| 2 | ❗️Приказ №117 ФСТЭК: чек-лист подготовки инфраструктуры к аттестации.
Напомним, что требования Приказа распространяются на гос. сектор и подрядчиков, которые с ним работают. Без аттестованной инфраструктуры нельзя участвовать в госпроектах, подключаться к СМЭВ, ЕГИСЗ или ЕСИА и обрабатывать защищенные данные: финансовые, персональные и медицинскую тайну.
Чтобы успешно пройти аттестацию, требуется внедрить >20 внутренних регламентов и процессов по информационной безопасности. Помимо этого необходимо настроить правильные технические инструменты.
В их числе:
🔘Сертифицированная операционная система;
🔘Двухфакторная аутентификация;
🔘Многофункциональный межсетевой экран;
🔘Антивирусная защита и средства поиска уязвимостей;
🔘ГОСТ-VPN для защиты каналов;
🔘Средства доверенной загрузки;
🔘Средства защиты среды виртуализации.
Самостоятельный сбор такого контура будет долгим и затратным, потребует привлечь доп. ресурсы на проверку соответствия требованиям. Альтернатива — использовать готовую аттестованную инфраструктуру.
Начните работу с аттестованным облаком Selectel, которое уже соответствует требованиям Приказа №117 ФСТЭК (до класса защищенности К1) и вам не придется самостоятельно собирать весь инфраструктурный контур с нуля.
⏩📓 Успейте скачать актуальный чек-лист для самостоятельной проверки готовности к аттестации по Приказу № 117 ФСТЭК. В нем собран необходимый минимум средств защиты информации и решения Selectel, которые помогут подготовить инфраструктуру.
Реклама. АО "Селектел". erid:2W5zFJw5bxd | 25 765 |
| 3 | GigaChat 3.5 Ultra сдал экзамен по кибербезопасности — нейросеть успешно ответила на 250 вопросов и превысила проходной балл на 14%.
Знания модели оценивали специалисты департамента кибербезопасности Сбербанка и Учебного центра «Информзащита». Чтобы нейросеть освоила базу, её обучили более чем на 300 тыс. документов:
◾️Тест включал теоретические и практические вопросы:
— нормативно-правовое регулирование защиты информации и законодательство России;
— техническая защита от утечек и несанкционированного доступа;
— криптографические методы защиты данных;
— аттестация информационных систем.
Подтвержденные знания позволяют GigaChat 3.5 Ultra решать практические задачи: готовить проекты нормативных документов и консультировать по управлению инцидентами. Бизнесу инструмент пригодится как первая линия консультаций по защите данных, а ИБ-специалистам — для быстрой помощи по рабочим вопросам. | 26 638 |
| 4 | Ключевые показатели венчурного рынка РФ за H1 2026
В первом полугодии 2026-го российский венчурный рынок продолжил сокращаться: объем инвестиций упал примерно на 40% год к году, посчитал Venture Guide, а число сделок — почти вдвое, при этом рынок стал полностью внутренним (без иностранных денег).
• Объем венчурных инвестиций: около 5 млрд руб. (–40% к H1 2025)
• Число сделок: ~50 (в 2 раза меньше, чем годом ранее)
• Средний размер сделки: ~110–113 млн руб. (рост среднего чека на фоне меньшего числа раундов)
• Доля иностранных инвестиций: 0%
География и структура спроса
• Москва аккумулирует около 2/3 венчурных вложений и сделок (~64% инвестиций, ~63% сделок)
• Отраслевой фокус: наибольший интерес — у проектов в сфере искусственного интеллекта/машинного обучения и робототехники. На ИИ пришлось 25 сделок на ~2,3 млрд руб., на робототехнику — 6 сделок на ~1,6 млрд руб.
Итого:
• Рынок вернулся к масштабам кризисного 2023-го
• Капитал концентрируется в более зрелых проектах с предсказуемой выручкой | 25 361 |
| 5 | 📍📍📍
Вебинар: "Миссия выполнима: закрываем требования ГОСТ Р 57580 для микрофинансовых организаций (МФО) - от дистанционных займов до ЗОКИИ"
➡️ Ваша МФО готовится к оценке соответствия по ГОСТ Р 57580 и хочет пройти её без замечаний?
➡️ Дистанционная выдача займов, значимые объекты КИИ, операционная надёжность - и всё сразу?
Приходите на вебинар: разложим требования ГОСТ Р 57580 для МФО по полочкам и покажем, как закрывать их проще и быстрее.
🗓 27 августа, в 11:00 (МСК)
🎤 Спикер: Тимофей Викулин, руководитель отдела внедрения и поддержки SECURITM
Что разберём:
🔵 Требования ГОСТ Р 57580, которые уже действуют, и те, что вступят в силу.
🔵 Как закрыть требования ИБ по дистанционной выдаче займов автоматически, а не вручную.
🔵 Что делать, если ваша МФО стала ЗОКИИ: первые шаги и на что обратить внимание.
🔵 Операционная надёжность и самооценка по ГОСТ Р 57580.1-2017 без Excel-ада.
👆 Всё покажем на живом примере в SECURITM: как автоматизация превращает длинный список требований в понятный план действий.
Регистрируйся уже сейчас!
✌️ Не сможете быть онлайн - регистрируйтесь всё равно, пришлём вам запись.
💚 Сервис 💬 Max 💫 Сайт | 26 532 |
| 6 | ТГ-канал Отдел К: IT-технологии, кибербезопасность (ауд 81К): t.me/cyber_cabb
Саморазвивающимся AI-агентам нужны отдельные правила кибербезопасности — эксперты Сбера сформулировали пять базовых мер защиты таких систем.
Речь об агентах, которые способны самостоятельно обновлять память, добавлять навыки и менять собственный код. Исследование показало: даже защищённая AI-модель не исключает рисков на уровне самого агента и среды, в которой он работает.
В Сбере предлагают изолировать агентов и их доступы, разделять среды разработки и эксплуатации, а защитные механизмы выносить за пределы исполняемого кода. Новые навыки и инструменты должны проходить проверку перед добавлением в корпоративный реестр, а сгенерированный агентом код — запускаться в песочнице без доступа к сети и с ограниченными ресурсами.
При этом в рабочей среде с чувствительными данными возможность саморазвития агента предлагается полностью отключать. Изменения могут создаваться в отдельном контуре, но переходить в эксплуатацию — только после проверок безопасности.
Рекомендации подготовлены на основе обновлённой «Модели угроз кибербезопасности AI Сбера», которая систематизирует 37 угроз и 51 способ их реализации. Сама модель опубликована на портале «Кибрарий» и находится в открытом доступе — использовать её могут российские государственные и частные организации. | 28 530 |
| 7 | ТГ-канал Отдел К: IT-технологии, кибербезопасность (ауд 81К): t.me/cyber_cabb
Саморазвивающимся AI-агентам нужны отдельные правила кибербезопасности — эксперты Сбера сформулировали пять базовых мер защиты таких систем.
Речь об агентах, которые способны самостоятельно обновлять память, добавлять навыки и менять собственный код. Исследование показало: даже защищённая AI-модель не исключает рисков на уровне самого агента и среды, в которой он работает.
В Сбере предлагают изолировать агентов и их доступы, разделять среды разработки и эксплуатации, а защитные механизмы выносить за пределы исполняемого кода. Новые навыки и инструменты должны проходить проверку перед добавлением в корпоративный реестр, а сгенерированный агентом код — запускаться в песочнице без доступа к сети и с ограниченными ресурсами.
При этом в рабочей среде с чувствительными данными возможность саморазвития агента предлагается полностью отключать. Изменения могут создаваться в отдельном контуре, но переходить в эксплуатацию — только после проверок безопасности.
Рекомендации подготовлены на основе обновлённой «Модели угроз кибербезопасности AI Сбера», которая систематизирует 37 угроз и 51 способ их реализации. Сама модель опубликована на портале «Кибрарий» и находится в открытом доступе — использовать её могут российские государственные и частные организации. | 1 |
| 8 | Реклама. АО АКБ «НОВИКОМБАНК»
ИНН 7706196340. Генеральная
лицензия Банка России Nº 2546 от
20.11.2014. 0+ erid:2VtzqxmAVLX | 28 847 |
| 9 | 🚑 «У вас плохой диагноз»: как мошенники играют в доктора
В МВД предупредили о новой волне мошенничества с использованием «медицинских» легенд. Злоумышленники звонят под видом врачей, сотрудников скорой помощи, медицинских лабораторий, поликлиник, страховых компаний и под разными предлогами выманивают личные данные, коды из СМС и деньги.
➖ Самые популярные сценарии: ложный диагноз, замена полиса ОМС, обновление данных медкарты, приглашение на диспансеризацию, «спасение» близкого после ДТП.
Как работают схемы, смотрите на карточках и запомните главное: настоящие врачи, медперсонал, страховые компании никогда не запрашивают личные данные и коды по телефону или в мессенджерах.
#НовикомИнфобезопасность
➡️ Читайте НОВИКОМ в MAКС и ВК | 28 971 |
| 10 | Коллеги, принесли оберег от инцидентов с инфраструктурой 🧿
Защитите сервисы от сбоев даже при отказе целого дата-центра. В облаке Selectel можно развернуть отказоустойчивое решение «из коробки» на базе трех независимых зон доступности. Особенно оценят проекты, которым важна максимальная надежность.
Отказоустойчивое облако Selectel гарантирует:
🔺Стабильную работу инфраструктуры. Катастрофоустойчивость бекапов, сетевых и PaaS-сервисов доступна «из коробки», без дополнительных настроек.
🔺Скорость. Всем клиентам доступна быстрая сеть 10 Гбит/с, задержка между зонами — менее 1 мс.
🔺Производительность. В основе — мощное железо для требовательных задач: процессоры и видеокарты последнего поколения, быстрые сетевые диски.
Разверните отказоустойчивое облако в Selectel: https://slc.tl/zt52p
Реклама. АО "Селектел". erid:2W5zFGs3HTF | 26 492 |
| 11 | Представьте: у вас небольшое производство или IT-компания 🤖
Вам нужно пополнить оборотные средства — закупить сырьё или оплатить новые серверы. Банк даёт деньги, но ставка высокая, и брать страшно.
➡️ Теперь есть решение: Корпорация МСП (Группа ВЭБ) и Банк России запустили программу стимулирования кредитования.
Предприниматели из приоритетных отраслей могут привлечь до ₽ 500 млн по ставке «ключ + 3%». Срок — 1 год.
💼 Среди тех, кто может участвовать:
• производители товаров
• туристический бизнес
• логистические компании
• IT и малые технологические компании
• участники региональных программ по повышению производительности труда
❗️ Для предпринимателей из приграничных регионов — специальные условия:
• кредит до ₽ 30 млн, а ставка равна ключевой;
• без отраслевых ограничений;
• под «зонтичное» поручительство Корпорации МСП.
Кредиты уже доступны в банках-участниках программы.
#Развитие_регионов
🟣 ВЭБ.РФ в MAX | 28 904 |
| 12 | 🏭 Атаки на АСУ ТП всё чаще становятся деструктивными
Эксперты Kaspersky ICS CERT опубликовали обзор инцидентов ИБ на промышленных предприятиях за второй квартал.
Они констатируют резко участившиеся целевые атаки на АСУ ТП, в которых разведка то и дело сочетается с деструктивными действиями. Злоумышленники демонстрируют профильные знания в предметной области, но их уровень подготовки крайне неоднороден (что намекает на разработку по подсказкам из нейросетей).
Среди инцидентов выделяются атака на израильское пищевое предприятие, приведшая к поломке холодильной установки, и компрометация контроллеров Rockwell Automation на объектах критической инфраструктуры США с кражей проектов и подменой данных. Также зафиксированы массовые DoS-атаки на Modbus-устройства, применение ИИ для поиска уязвимостей в мексиканских промышленных сетях и обнаружение мощного оружия киберсаботажа fast16 родом из 2005 года.
Подробный разбор более чем 40 групп атак, включая нацеленные на системы контроля топливных резервуаров и водоканалы, читайте на сайте ICS CERT.
#новости #ICS @П2Т | 28 833 |
| 13 | В каких компаниях айтишникам платят больше
Больше всего IT-специалисты зарабатывают в «Райффайзен Банке»: в рейтинге Хабра банк занял первое место с медианной зарплатой 400 000 ₽. «Авито» с 389 000 ₽ на второй строчке, «Иннотех» (364 000 ₽) – на третьей. В пятерке лидеров также оказались RWB и VK.
Другие интересные факты:
🔵Медианная зарплата на IT-рынке сейчас — 191 000 ₽ (+4% ко второй половине 2025-го, что ниже инфляции).
🔵Медианная зарплата IT-специалистов в Москве — 235 000 ₽, в Санкт-Петербурге — 200 000 ₽, в регионах — 160 000 ₽.
🔵Ощутимее всего выросли зарплаты специалистов поддержки (+10%), маркетинга (+9%) и продаж (+8%).
🔵Архитекторы ПО зарабатывают больше остальных разработчиков — 400 000 ₽ (+1%), меньше других получают HTML-верстальщики — 80 000 ₽ (+7%).
🔵Самые высокооплачиваемые языки программирования — Objective-С, Elixir, Swift, Golang и Ruby, а самый низкооплачиваемый в этом срезе — C;
Важно: зарплаты в исследовании — НЕ из вакансий или резюме специалистов. Это реальные оклады, которые IT-специалисты получают прямо сейчас. | 19 065 |
| 14 | В каких компаниях айтишникам платят больше
Больше всего IT-специалисты зарабатывают в «Райффайзен Банке»: в рейтинге Хабра банк занял первое место с медианной зарплатой 400 000 ₽. «Авито» с 389 000 ₽ на второй строчке, «Иннотех» (364 000 ₽) – на третьей. В пятерке лидеров также оказались RWB и VK.
Другие интересные факты:
🔵Медианная зарплата на IT-рынке сейчас — 191 000 ₽ (+4% ко второй половине 2025-го, что ниже инфляции).
🔵Медианная зарплата IT-специалистов в Москве — 235 000 ₽, в Санкт-Петербурге — 200 000 ₽, в регионах — 160 000 ₽.
🔵Ощутимее всего выросли зарплаты специалистов поддержки (+10%), маркетинга (+9%) и продаж (+8%).
🔵Архитекторы ПО зарабатывают больше остальных разработчиков — 400 000 ₽ (+1%), меньше других получают HTML-верстальщики — 80 000 ₽ (+7%).
🔵Самые высокооплачиваемые языки программирования — Objective-С, Elixir, Swift, Golang и Ruby, а самый низкооплачиваемый в этом срезе — C;
Важно: зарплаты в исследовании — НЕ из вакансий или резюме специалистов. Это реальные оклады, которые IT-специалисты получают прямо сейчас. | 5 837 |
| 15 | На старейшем англоязычном портале про кибербезопасность MalwareTips обсуждают фишинг, с которым сталкиваются партнеры площадки для бронирования билетов и отелей Trip.com. Под непосредственной угрозой – представители отелей и гостевых домов, которые привыкли получать письма с вопросами от гостей.
Мошенники используют достаточно распространенную схему: в письме, которое похоже на сообщение от реального туриста, прикрепляется вредоносный файл, замаскированный под картинку с подтверждением бронирования на Trip.com. Угрозу не выдает ничего, кроме странного названия типа файла – JPEGr вместо JPEG. Расчет, судя по всему, на невнимательность отельеров, которые в спешке могут нажать на загрузку файла.
Аналитики пока не определили точный характер вредоносного файла – за ним может скрываться троян удаленного доступа, ПО для кражи паролей и др. Уязвимость обнаружили в начале августа. | 22 684 |
| 16 | T2 первым на российском телеком-рынке открыл доступ к электронным документам в мобильном приложении
Новая функция позволяет абонентам просматривать и скачивать договоры, заявления и иные документы напрямую в приложении. Это повышает прозрачность взаимодействия и упрощает получение услуг.
Клиентам больше не нужно обращаться в поддержку или посещать салоны связи, что значительно экономит время. При этом все операции защищены встроенными механизмами безопасности.
По словам Ивана Рыбинцева, директора по развитию и цифровизации клиентского сервиса T2, цель компании — устранить любую бюрократическую нагрузку, делая клиентские пути максимально простыми, понятными и, конечно, безопасными. | 25 135 |
| 17 | Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор!
Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе:
Умение тестировать гипотезы проблем и гипотезы ценности.
Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы.
Проекты прошедшие отбор смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20%
Если ваша заявка пройдет отбор, в акселераторе вы получите:
— Диагностику продукта, продаж, рынка и инвестиционной готовности
— Работу с трекером, коворкинг и базу знаний
— Профильных экспертов по B2B/Enterprise-продажам
— Экспертные сессии по маркетингу, построению команды, финансовому управлению
— Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора
Посмотреть на выпускников Акселератора и заполнить анкету можно тут
Реклама. О рекламодателе | 21 759 |
| 18 | Свежее исследование показало, что больше половины россиян (56%) не могут отличить ИИ-голос от настоящего.
Тест с голосовыми сообщениями провалило большинство: верно распознали лишь 44%. Живой голос, объясняли они, выдают придыхание и запинки», а нейросеть узнают по стерильной дикции и речи «на одном вдохе». Впрочем, многие признались, что не слышат разницы и выбрали наугад.
Точность распознавания по типам контента:
видео: 77% — лучший результат, т.к. люди замечают грубые нарушения физики и логики (рассинхрон или исчезающие объекты)
текст: 74% (личные сообщения в мессенджерах распознаются точнее всего — до 82%)
изображения: 65% правильных ответов из-за высокой детализации картинок
аудио: 44% — наибольшая «слепая зона»
«Дивидендные газели» провели свой эксперимент — среди тех, кто далек от проекта, инвестиций, стартапов… | 19 248 |
| 19 | Восемь участников школьной сборной России по ИИ и восемь медалей: семь золотых и одна бронзовая.
Такой результат российские школьники показали на Международной олимпиаде по искусственному интеллекту IOAI-2026 в Казахстане, третий год подряд став абсолютными чемпионами.
Путь к международному этапу начался в СберУниверситете, где проходил отбор в сборную. К соревнованиям ребят готовили эксперты Альянса в сфере ИИ и Центрального университета.
Александр Ведяхин, первый зампред правления Сбера и председатель Наблюдательного совета Альянса в сфере ИИ, обратил внимание на растущую конкуренцию: несмотря на неё, российские школьники снова стали сильнейшими в задачах на фронтире технологий. Он назвал победу показателем высокого уровня развития отечественного ИИ и отметил, что сегодняшним участникам международных соревнований предстоит формировать технологический ландшафт России.
Продолжить профессиональный диалог Ведяхин предложил уже на AI Journey, куда пригласил победителей олимпиады. | 24 246 |
| 20 | Развитие искусственного интеллекта меняет не только способы атак, но и подходы к защите информационных систем. Чтобы оставаться востребованным специалистом, важно понимать, как алгоритмы ИИ помогают находить слабые места в коде и где проходит грань между автоматизацией и контролем человека.
Для получения навыков молодым специалистам полезно разбирать прикладные процессы. В рамках XIV Летней школы CTF эксперты кибербезопасности Сбера выступали наставниками: 120 участников со всей России изучали механизмы защиты данных и обнаружения угроз, а также разбирали, как ИИ применяется в безопасной разработке, как встраивать защиту в кодогенерацию и выявлять критические уязвимости. Главный навык здесь — научиться точно определять, какие задачи по ИБ можно безопасно доверить ИИ.
Такой подход позволяет не просто прокачать навыки, но и сразу выйти на практический трек в индустрии: лучшие участники школы смогут пройти стажировку и войти в команду кибербезопасности Сбера. | 28 352 |
