fa
Feedback
3side кибербезопасности

3side кибербезопасности

رفتن به کانال در Telegram

Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

نمایش بیشتر

📈 تحلیل کانال تلگرام 3side кибербезопасности

کانال 3side кибербезопасности (@by3side) در بخش زبانی روسی بازیگری فعال است. در حال حاضر جامعه شامل 10 269 مشترک است و جایگاه 11 830 را در دسته فناوری و برنامه‌ها و رتبه 62 842 را در منطقه روسيا دارد.

📊 شاخص‌های مخاطب و پویایی

از زمان ایجاد در невідомо، پروژه رشد سریعی داشته و 10 269 مشترک جذب کرده است.

بر اساس آخرین داده‌ها در تاریخ 27 ژوئیه, 2026، کانال فعالیت پایداری دارد. در ۳۰ روز گذشته تغییر اعضا برابر -41 و در ۲۴ ساعت گذشته برابر -6 بوده و همچنان دسترسی گسترده‌ای حفظ شده است.

  • وضعیت تأیید: تأیید نشده
  • نرخ تعامل (ER): میانگین تعامل مخاطب 25.37% است و در ۲۴ ساعت نخست پس از انتشار، محتوا معمولاً 9.74% واکنش نسبت به کل مشترکان کسب می‌کند.
  • دسترسی پست‌ها: هر پست به طور میانگین 2 605 بازدید دریافت می‌کند. در اولین روز معمولاً 1 000 بازدید جمع‌آوری می‌شود.
  • واکنش‌ها و تعامل: مخاطبان به‌طور فعال حمایت می‌کنند؛ میانگین واکنش به هر پست 28 است.
  • علایق موضوعی: محتوا بر موضوعات کلیدی مانند хакер, взлом, мсб, инцидент, шифровальщик تمرکز دارد.

📝 توضیح و سیاست محتوایی

نویسنده این فضا را محل بیان دیدگاه‌های شخصی توصیف می‌کند:
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

به لطف به‌روزرسانی‌های پرتکرار (آخرین داده در تاریخ 28 ژوئیه, 2026)، کانال همواره به‌روز و دارای دسترسی بالاست. تحلیل‌ها نشان می‌دهد مخاطبان به‌طور فعال با محتوا تعامل دارند و آن را به نقطه اثرگذاری مهم در دسته فناوری و برنامه‌ها تبدیل کرده‌اند.

10 269
مشترکین
-624 ساعت
-167 روز
-4130 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئیه '26
ژوئیه '26
+49
در 7 کانال‌ها
ژوئن '26
+126
در 7 کانال‌ها
Get PRO
مه '26
+373
در 5 کانال‌ها
Get PRO
آوریل '26
+1 031
در 27 کانال‌ها
Get PRO
مارس '26
+919
در 47 کانال‌ها
Get PRO
فوریه '26
+99
در 26 کانال‌ها
Get PRO
ژانویه '26
+78
در 2 کانال‌ها
Get PRO
دسامبر '25
+275
در 24 کانال‌ها
Get PRO
نوامبر '25
+129
در 4 کانال‌ها
Get PRO
اکتبر '25
+573
در 12 کانال‌ها
Get PRO
سپتامبر '25
+93
در 2 کانال‌ها
Get PRO
اوت '25
+71
در 21 کانال‌ها
Get PRO
ژوئیه '25
+80
در 8 کانال‌ها
Get PRO
ژوئن '25
+196
در 14 کانال‌ها
Get PRO
مه '25
+61
در 2 کانال‌ها
Get PRO
آوریل '25
+118
در 4 کانال‌ها
Get PRO
مارس '25
+116
در 20 کانال‌ها
Get PRO
فوریه '25
+500
در 1 کانال‌ها
Get PRO
ژانویه '25
+51
در 1 کانال‌ها
Get PRO
دسامبر '24
+899
در 21 کانال‌ها
Get PRO
نوامبر '24
+821
در 37 کانال‌ها
Get PRO
اکتبر '24
+161
در 18 کانال‌ها
Get PRO
سپتامبر '24
+1 911
در 57 کانال‌ها
Get PRO
اوت '24
+56
در 2 کانال‌ها
Get PRO
ژوئیه '24
+179
در 12 کانال‌ها
Get PRO
ژوئن '24
+80
در 3 کانال‌ها
Get PRO
مه '24
+71
در 3 کانال‌ها
Get PRO
آوریل '24
+139
در 4 کانال‌ها
Get PRO
مارس '24
+417
در 20 کانال‌ها
Get PRO
فوریه '24
+139
در 4 کانال‌ها
Get PRO
ژانویه '24
+224
در 37 کانال‌ها
Get PRO
دسامبر '23
+688
در 33 کانال‌ها
Get PRO
نوامبر '23
+94
در 4 کانال‌ها
Get PRO
اکتبر '23
+80
در 1 کانال‌ها
Get PRO
سپتامبر '23
+107
در 0 کانال‌ها
Get PRO
اوت '23
+322
در 0 کانال‌ها
Get PRO
ژوئیه '23
+170
در 0 کانال‌ها
Get PRO
ژوئن '23
+199
در 0 کانال‌ها
Get PRO
مه '23
+72
در 0 کانال‌ها
Get PRO
آوریل '23
+422
در 0 کانال‌ها
Get PRO
مارس '23
+218
در 0 کانال‌ها
Get PRO
فوریه '23
+149
در 0 کانال‌ها
Get PRO
ژانویه '23
+32
در 0 کانال‌ها
Get PRO
دسامبر '22
+218
در 0 کانال‌ها
Get PRO
نوامبر '22
+1 797
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
28 ژوئیه0
27 ژوئیه0
26 ژوئیه+1
25 ژوئیه+3
24 ژوئیه+7
23 ژوئیه+1
22 ژوئیه0
21 ژوئیه+2
20 ژوئیه+1
19 ژوئیه+1
18 ژوئیه+1
17 ژوئیه+3
16 ژوئیه0
15 ژوئیه+1
14 ژوئیه0
13 ژوئیه+1
12 ژوئیه+3
11 ژوئیه+1
10 ژوئیه+1
09 ژوئیه+1
08 ژوئیه+3
07 ژوئیه+2
06 ژوئیه+4
05 ژوئیه+10
04 ژوئیه+1
03 ژوئیه0
02 ژوئیه0
01 ژوئیه+1
پست‌های کانال
Обычная схема, которая попала очень вовремя Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность. Разговор был примерно такой: — Сможете принять ключи сегодня? — Нет, оставьте у консьержки. — Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код. Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона». Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных. Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали. Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает. Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие».

2
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК)
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке 05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC. Что разберем: Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать. Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли: · «Мы снова расширяем SOC, но почему работы меньше не становится?» · «Каждый новый источник данных делает SOC только дороже.» · «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.» · «На расследование одного инцидента уходит слишком много времени.» Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC. Будет запись, но если хотите успеть спросить свои вопросы – ждём Вас онлайн. Регистрация
1 027
3
Легендарный Питерский кораблик Всем привет, это Антон Бочкарев! Кто будет завтра на легендарном Питерском кораблике, подходите, буду рад пообщаться https://t.me/DCG7812/77031 Наверное, это самое неформальное из кибербез мероприятий, с крутыми докладами и атмосферой «мы собрались послушать» Кранйе рекомендую, езжу туда уже третий год!
1 250
4
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
1
5
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
1 856
6
Ага, не сгорает у них ничего физического — до первого шифровальщика. Вообще это прям одно из самых частых заблуждений, что инфраструктура не может "сгореть". Причем иногда (окей, крайне редко) — сгореть чисто физически. Но без бэкапа могут "сгореть" данные, результаты работы, бизнес-процессы и прочее. И вот вроде бы бизнес есть, а внутри ничего нет. Данных нет, баз клиентов нет, документов нет — ничего. Мы такое видели много раз — вот сколько compromise assessment и форензику делали, столько раз и видели. И это мы еще молчим про фрод, когда мошенники начинают звонить клиентам, от имени жертвы, представляясь ее сейлом, называя имена, даты, позиции в договоре ...
1 963
7
Хакеры - экстремисты, неочевидные риски Тут Верховный Суд вынес довольно интересное решение две хакерские группировки были признаны судом экстремистскими организациями! Почему именно они? По решению все очевидно, просто прочтите. Они политически мотивированные хактивисты. То есть ломают они для достижения политических целей. Но вот в чем вопрос, а только ли политических? Представьте, компанию поразил вирус-шифровальщик, собственник из плохого и очень плохого решения выбирает "платить выкуп". А оказывается, что компания попала под финансово мотивированную атаку той же группы уже признанной экстремисткой. И что дальше? Оплату отслеживают правоохранители, а выкуп ведет к сроку жертвы за финансовую поддержку. Теперь такая прямая связь возможна. Что делать? - Заниматься безопасностью, проверять себя. - Делать правильные бекапы. - Не платить выкуп, если уж так случилось. - Если без выкупа никак, обращаться к профессионалам, чтоб минимизировать риски при оплате. Последнее - крайне не рекомендуем, но обязаны озвучить.
2 001
8
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже н
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге? Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности». Разберем тему сразу с трех сторон: 🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют. 🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов. 🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит. Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием: ✔️ Защита АСУ ТП и технологических сетей ✔️ Импортозамещение без остановки производства ✔️ Работа с legacy-системами, которые невозможно заменить ✔️ Категорирование объектов КИИ ✔️ Сегментация IT/OT ✔️ Реальные проверки ФСТЭК и ФСБ ✔️ Типовые конфликты между ИТ, ИБ и производством Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций. 🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
142
9
Как развлекаются юные джедаи Привет, это Олег Свято. В пятницу почти случайно оказался на CyberCamp – конференции джедаев киб
Как развлекаются юные джедаи Привет, это Олег Свято. В пятницу почти случайно оказался на CyberCamp – конференции джедаев кибербезопасников. И среди них немедленно прибился к 3side, компании белых хакеров — это как обычные хакеры, но на Светлой Стороне Силы. Кроме лекций, мастер-классов и нетворкинга было там неожиданное развлечение в стиле трюков старины Кеноби («это не те дроиды, которых вы ищете» ). 3side провели конкурс Social Hacks, где выдали посетителям задания вроде таких: • снять видео в закрытой зоне для спикеров • получить бейдж организатора • добавить надпись со своим ником на слайд спикера • получить фото отпечатка большого пальца Архитектора CyberCamp При этом все задания выполнять нужно было смекалкой, личной харизмой и хитростью – воровство и насилие было запрещено. Удивительно – множество участников успешно справлялись с этими заданиями, несмотря на весьма серьёзную и профессионально организованную охрану мероприятия! В шатёр белых хакеров постоянно подходили люди сдавать выполненные задания. При этом ребята не просто выдавали заслуженные баллы, но ещё и уточняли, как именно оно было сделано. Думаю, в следующий раз юным джедаям будет ещё сложнее и интереснее. 😉 Поймал себя на том, что начал подозрительно коситься на каждого уверенного человека с бейджем организатора: он/она правда здесь работает или задание за баллы выполняет? Расскажите, как вам однажды (или не однажды:)) приходилось прорываться туда, куда вам было «нельзя» или «не положено», но очень надо, и какие коммуникационные приемы вы использовали? P.S. А ещё юные джедаи ловили уточек в бассейне, играли в DnD и резались в CounterStrike на раритетных компах по локалке. Люблю современные ИТ-конференции!
1 674
10
4security подписалась с Ингосстрахом - теперь публично! "Компания Ингосстрах совместно с 4sec представила новый продукт в сфере киберстрахования — «Кибер-Инго Смарт». Он объединяет страховую защиту от последствий киберинцидентов и сервисы информационной безопасности для бизнеса". Если кто не знает, 4sec (основной продукт компании 4security) — это "продуктовое" направление. Мы довольно давно общались с Ингосстрахом — они были одной из трех страховых, проявивших наибольший интерес к продукту и я надеюсь, что о подписании со второй мы тоже скоро сможем рассказать публично. Логика продукта следующая страховка должна быть "активной", то есть не только покрывать ущерб, но и значительно снижать вероятность его наступления и его тяжесть. Страховка работает (без франшизы), пока работает наш софт (4sec), который снижает и вероятность начала атаки (постоянно сканируя периметр), предотвращает ее развитие (при помощи установленных в клиенте агентов), и позволяет быстро восстановиться, сокращая ущерб. Все это позволяет страховать клиента без дорогого андеррайтинга, буквально разворачивая "из коробки" все за один день. В итоге, использование 4sec позволило создать коробочный продукт, похожий на то, что в США делают Coalition и AT-Bay. Именно связка "софт+страхование" позволила увеличить предоставляемое клиенту без андеррайтинга покрытие ~ в 10 раз, а стоимость страхования снизилось почти в 4 раза. При этом стоимость софта уже включена в полис. На наш взгляд, тот путь, которым мы с коллегами пошли — он единственный, при котором рынок ИБ-страхования в России начнет полноценно развиваться. П.С. Никогда не думал, что первый "большой" анонс нашего продукта будет на херсонском Царьграде. Удивительно ...
1 663
11
Конкурс по социальной инженерии, что дальше? Теперь, после CyberCamp, мы уверены, что готовы проводить наш конкурс на любых мероприятиях, где поднимается тема кибербезопасности. Нашим конкурсом мы: - Проверим мероприятие на прочность, особенно охрану и линейный персонал организаторов - Выпустим хаотичную энергию участников и желание идти против системы/нарушать правила, в контролируемых условиях - Предложим всем участникам абсолютно не техническую активность, где поучаствовать может каждый, нужна лишь смелось и креатив - Организуем уникальный легальный опыт обмана/манипуляций Будет очень весело всем) Если у вас есть куда нас позвать, пишите в контакты! Не тяните! Чем раньше вы напишите нам об этом, тем лучше мы адаптируем задания и нюансы конкурса под ваше мероприятие)
1 812
12
SocialHacks на КиберКэмпе, как это было После фестиваля Positive Hack Days, мы были немного не уверены, что наш конкурс подой
SocialHacks на КиберКэмпе, как это было После фестиваля Positive Hack Days, мы были немного не уверены, что наш конкурс подойдет для CyberCamp. Опасения были следующие: - Конкурс всего на 1 день на 7 часов? Не успеют решить и поучаствовать - А сколько людей придет? Вдруг никого не заинтересует? - А не будут ли задания слишком сложными? Ведь организаторов мало, и персонала, и потенциально меньше возможностей для обмана - А не будут ли задания слишком простые? Вдруг охраны почти не будет? Спасибо организаторам, они предоставили нам максимум информации до старта, помогли откалибровать задания, и очень помогали на месте. В результате ни одно опасение не оправдалось! Конкурс прошел шикарно, один участник, выполнил все наши задания и тем самым забрал первое место. Первые три места получили призы от нас, а все участники мерч от организаторов, в зависимости от количества решенных заданий. Всего зарегистрировалось более 130 человек, а выполнили хотя бы одно задание более 30 человек! Это невероятно крутой поток для мероприятия, мы ожидали как минимум в два раза меньше, но справились) Самые интересные задания, которые были успешно выполнены: - Внести изменения на презентацию спикера, чтоб передать привет конкурсу социальной инженерии Как минимум 2 спикера во время выступления были крайне удивлены, что в их презентацию была добавлена такая строчка) - Выйти на сцену и передать привет конкурсу в микрофон Наш победитель смог это сделать точка как мы просили, не помешав выступлениям спикеров! Все остались максимально довольны, и мы, и организаторы, и участники. Возненавидела нас только охрана, но это неибежно =)
1 614
13
В Telegram завезли очередную фичу — «сообщества» каналов, где можно читать посты десятков авторов в одной общей ленте. Наверняка вы скоро увидите кучу приглашений вступить в такие пулы. Нас там не будет. И вот почему. Когда мы создавали канал 3side, главным правилом было: никакого спама и информационного шума. Мы пишем только тогда, когда нам действительно есть что сказать — когда есть уникальная экспертиза, инсайд или личное мнение, которого вы не найдёте на других ресурсах. Из-за этого наши посты выходят нечасто, но каждый из них имеет вес. Если мы вступим в подобное «сообщество», произойдёт пара неприятных вещей: 1. Наш контент просто утонет. Уникальный лонгрид или редкая аналитика потеряются между десятками ежедневных постов от более активных коллег. 2. Вам станет неудобно. Отфильтровать только наши публикации в общей куче будет той ещё задачей. Мы понимаем, что для многих каналов такие коллаборации — это отличный способ быстро набрать подписчиков и словить хайп. Мы искренне рады за коллег, но у нас другой путь. Мы ценим ваше время и внимание. Остаёмся на связи. В своём, тихом и чистом темпе.
2 353
14
Приходите и участвуйте в нашем конкурсе!)
2 891
15
Чем еще заняться на «Лете в КиберКэмпе» (часть 1) Наши друзья подготовили много локаций и активностей, где можно развлечься и
Чем еще заняться на «Лете в КиберКэмпе» (часть 1) Наши друзья подготовили много локаций и активностей, где можно развлечься или отдохнуть ⬇️ 🍀 3side Social Hacks — конкурс по социальной инженерии, вдохновленный книгами Кевина Митника и реальной практикой организаторов. Здесь пригодятся наблюдательность, умение убеждать и находить подход к людям. Сможете взломать не систему, а доверие? 🍀 Axel PRO Шахматы и шашки для тех, кто привык просчитывать ходы на несколько шагов вперед. После партии можно сделать фото с дружелюбным надувным корги — еще одним героем фестиваля. 🍀 Codeby Два испытания для любителей головоломок. CTF-квест проведет вас по всему фестивалю через задачи на OSINT, веб и криптографию, а GeoGuessr-турнир проверит наблюдательность и умение определять локации по мельчайшим деталям. Самых внимательных ждут призы. 🍀 Positive Technologies Спортивный азарт здесь встречается с летним настроением. Настольный футбол, игра «Всё упало», Ice Cream Bar, фотозона с SPF-баром и розыгрыш призов — отличный способ сменить активность между докладами. 🍀 R-Vision Загляните в R-Vision Save Point и сохраните прогресс перед следующей миссией. Здесь можно перевести дух в шезлонге, освежиться лимонадом, сыграть в бадминтон и сделать яркие фото. Иногда лучший способ пройти уровень — вовремя поставить игру на паузу. 🍀 VK Tech VK Security Gate ждёт вас на Пирсе: VIP-зона у воды, лаунж, бар и уютное место для общения и отдыха. Вы можете проверить свой публичный проект на GitHub на критические уязвимости и получить кастомный подарок. Если уязвимостей не найдется — дарим настольную игру «У нас инцидееент» .  🍀 ГК Эшелон Лимонадная лаборатория с четырьмя необычными вкусами поможет освежиться между активностями. А мобильный квест «Охота за уязвимостями» проведет вас по парку: находите уязвимости, отмечайте их на интерактивном баннере и получайте стильный мерч. 🍀 Индид Сразитесь за кубок «Индид Cup» или приходите поболеть за коллег. Турнир по настольному теннису пройдет по олимпийской системе с памятными призами для всех участников и подарками для победителей. Между матчами можно отдохнуть в лаунж-зоне и обсудить кибербез. Кстати, все эти локации участвуют в квесте «Печати Компота». Так что успейте побывать в каждой 😈 До встречи 17 июля в Березы Парк Строгино! 🌝 Билеты в Лето | 👋Комьюнити
2 780
16
⏹️8200 — как военная техническая разведка стала драйвером развития ИБ-отрасли в стране Сооснователь 3side/4sec Артем Наливайко анализирует, как выпускники создали компании на $200+ млрд и почему эту модель невозможно скопировать. 1️⃣2️⃣3️⃣4️⃣ Подписаться
2 487
17
Статья разошлась, и это супер!
2 407
18
Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы Дата проведения: 22 июля 2026г. | 12.00 (МСК) Формат: онлайн
Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы Дата проведения: 22 июля 2026г. | 12.00 (МСК) Формат: онлайн Регистрация по ссылке 22 июля в 12:00 Антон Бочкарев и Артем Наливайко проведут вебинар про реальные инциденты в российских компаниях. Что разберем: - почему большинство атак случается не из-за суперхакеров, а из-за обычных ошибок - несколько свежих кейсов, включая недавнюю историю с молочным заводом в Уфе и атаку на поставщика через один украденный токен - самые частые причины, из-за которых инциденты вообще происходят - что делать в первые часы, если все уже случилось Будет 30-40 минут практических примеров от Антона Бочкарева и Артема Наливайко, а потом сессия вопросов и ответов. Запись тоже будет, но если хотите успеть спросить свое – лучше приходите онлайн. Всех кто останется до конца ждет бонус. Регистрация
4 681
19
8200 — подробная история того, как военная разведка стала стартап-инкубатором Вот тут давно-давно я обещал текст про израильскую киберразведку. Написал я его еще в мае, но по разным причинам выходит он только сейчас. В общем, исправляюсь. Сам по себе этот текст — не попытка сказать "вау, давайте срочно делать так же, как и них" или "ужас ужас, кровавый апартеид", он вообще не про политику. Скорее это попытка проанализировать, как за 30+ лет чисто техническая разведслужба вышла на рынок и отъела себе его очень жирный кусок. В общем, такое вот чтение на вечер. Enjoy, надеюсь вам понравится)
4 205
20
Как не остаться без сертификата: чеклист для компаний С 13 июня GlobalSign — крупнейший зарубежный коммерческий Центр Сертификации(CA) в России (~90% рынка) — запустил принудительный отзыв. Параллельно ужесточили политику DigiCert и Sectigo. Об этом мы писали вот тут. Проверить свой сайт за 2 минуты: Открыть сайт → нажать замочек → «Сертификат» → строка «Кем выдан». — GlobalSign, DigiCert, Sectigo, Thawte, GeoTrust — читайте дальше внимательно, есть риски. — Let's Encrypt, HARICA, ZeroSSL — пока спокойно, но запасной план всё равно нужен. Рынок сейчас выглядит так: За последние недели пространство резко сузилось. Buypass прекратил деятельность. HARICA перешли на платную модель. Из бесплатных вариантов с глобальным доверием браузеров для российских компаний по факту остались два. Let's Encrypt — де-факто стандарт. Бесплатный, автоматизированный, Риск: как некоммерческая американская организация, может отозвать — прецеденты уже были для компаний под санкциями. Скорее всего именно их сертификат у вас и стоит, если вы не покупали. ZeroSSL — ближайшая боевая альтернатива. Бесплатный, проверяет только владение доменом. Не смотрит на юрлицо и не требует документов компании. Нужна регистрация для API-ключа, после — полностью автоматизируется. А если платная альтернатива? HARICA — платный сертификат . Некоммерческий греческий академический центр. Тоже входит в trust store всех браузеров. Не привязан к коммерческим санкционным спискам — риск отзыва ниже, чем у западных коммерческих CA. На него сейчас переехал vk.com Для IT, как подготовиться за полчаса? Все CA поддерживают ACME — тот же протокол, что использует Let's Encrypt. Инструмент acme.sh переключает CA одной командой с параметром --server. Минимальный план: 1. Установить acme.sh на сервер 2. Создать тестовый поддомен (ssl-test.ваш-домен.ru) 3. Выпустить тестовый сертификат запасного CA 4. Убедиться, что браузер не ругается 5. Зафиксировать команды — они готовы на день X Если ваш сертификат отзовут — переключение займёт 15–30 минут, а не сутки паники.
3 755