АйТи Новация: Ваша безопасность - наша забота
رفتن به کانال در Telegram
نمایش بیشتر
233
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+167 روز
+2130 روز
در حال بارگیری داده...
کانالهای مشابه
هیچ دادهای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '25
سپتامبر '25
+26
در 0 کانالها
اوت '25
+212
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 10 سپتامبر | +1 | |||
| 09 سپتامبر | +5 | |||
| 08 سپتامبر | +3 | |||
| 07 سپتامبر | +1 | |||
| 06 سپتامبر | +3 | |||
| 05 سپتامبر | +4 | |||
| 04 سپتامبر | +2 | |||
| 03 سپتامبر | +2 | |||
| 02 سپتامبر | +3 |
پستهای کانال
🚪ИИ вошел в малварь: кроссплатформенный вымогатель для Windows, Linux и macOS
ESET обнаружила PromptLock — вымогатель, где «мозг» — языковая модель. Код на Go подключает локально развернутую gpt-oss:20b через Ollama и на лету генерирует Lua-скрипты под конкретную машину и задачи.
Как это работает:
🔴 скрипты обходят файловую систему, оценивают содержимое
🔴 выбирают приоритетные данные, выгружают и шифруют их
🔴 универсальность заложена: Windows, Linux, macOS
Разработчик предусмотрел и жесткий режим — полное уничтожение данных, — но его пока не наблюдают. В промптах есть и приманка для шума: адрес биткоин-кошелька, связанный с именем Сатоши Накамото.
Шифрование — SPECK-128: спорный выбор для «боевого» инструмента, что намекает на статус прототипа. Косвенные признаки это подтверждают: сборки для Windows и Linux засветились на VirusTotal, массовых атак не видно.
📢Генеративная модель, которая пишет вредонос «на месте» под окружение жертвы, меняет правила игры. ESET присвоила образцу имя Filecoder.PromptLock.A. Это предвестник нового класса адаптивных вымогателей — они будут меняться быстрее, чем их успеют описывать.
#ИИ #АТН #cybersecurity #Ransomware #PromptLock #Windows #Linux #macOS
| 2 | 🚀Регистрация на ATN Cyber Security Fest 2025 идет полным ходом!
19 сентября, Краснодар, «Геогранди» — встречаемся на главном киберфестивале Юга России!
Что ждет участников:
🔣 Топ-игроки индустрии
лидеры кибербезопасности с железом и технологиями, которые можно потрогать
🔣 Живые примеры из практики
честные кейсы: как пережить взлом и выйти сильнее
🔣 Новые практики защиты
рабочие приемы, о которых еще не пишут в учебниках
🔣 Киберполигон
эмуляция реальных инфраструктур для практики кибербезопасности: атакуй, отражай, учись без последствий
🔣 Формат фестиваля
разборы, батлы и живые дискуссии вместо скучных лекций
🔣 Гала-ужин
время для неформального общения и знакомств
🔣 Развлечения, сюрпризы и подарки
потому что фестиваль должен дарить эмоции
Занимай место в списке участников сейчас!
До встречи на ATN CSF 2025! 💗
#КиберБезопасность #ИБ #ATNCSF2025 #КиберФестиваль #IT #АТН | 832 |
| 3 | ✨ Пока мы готовимся к ATN Cyber Security Fest 2025, давайте вспомним, как это было на ATN CSF 2024!
🔥 Атмосфера драйва, новые знакомства, инсайты от экспертов и море практики — всё это снова оживает в нашем видео.
А в этом году будет ещё круче: больше интерактива, новые кейсы и настоящий киберполигон!
🎥 Ловите воспоминания из прошлого года и успевайте зарегистрироваться на ATN CSF 2025
#АТН #Кибербезопасность #Киберполигон #ФестивальИБ #ПрактическаяИБ #ATNCSF2025 #Воспоминания2024 #БудущееИБ | 723 |
| 4 | Доброе утро и всех с пятницей! 👋
Друзья, совсем скоро встречаемся на ATN CSF 2025! 🎊
Там поговорим о киберугрозах, которые касаются и компаний, и госструктур, и каждого из нас. А пока — свежая статья, где мы заглядываем в 2026-й: хаотичный рост «умных» устройств, атаки как сервис и гонка автоматизаций, в которой человек остается слабым звеном.
Жмите, чтобы прочитать 😵💫
#ATNCSF2025 #кибербезопасность #киберугрозы2026 #cybersecurity #ИБ #АТН | 469 |
| 5 | Друзья, сегодня Международный день заботы о себе в интернете, и мы хотим поздравить вас! 🌐
Желаем, чтобы ваши личные данные были под надежной защитой, переписка оставалась конфиденциальной, а онлайн-активности приносили только радость и пользу. Пусть каждый день в сети будет безопасным и комфортным, а цифровой мир — дружелюбным и спокойным.
И помните, мы рядом! Следим за цифровой безопасностью, поддерживаем и помогаем вам оставаться защищенными каждый день.
Берегите себя и свои данные, оставайтесь в безопасности и наслаждайтесь свободой онлайн! 💙 | 431 |
| 6 | На этой неделе мы оставались
✈️ Без рейса.
💊 Без лекарства.
🍕 Без доставки.
Совпадение ли?
В статье мы прошлись по громким событиям последних дней и попробовали разобраться, куда ведет эта динамика🤔 | 256 |
| 7 | 🌟Поздравляем первых выпускников курса «Результативная кибербезопасность»!
Участники прошли путь от теории к практике и теперь обладают не просто знаниями, а рабочими инструментами, полезными в текущих реалиях:
🌟глубокое понимание нормативной базы (ФЗ‑152, ФЗ‑187) и тонкостей работы в регуляторной среде;
🌟навык проводить аудит информационной безопасности и видеть реальные риски, а не формальные отчёты;
🌟умение строить живые системы защиты, которые работают, а не сводятся к установке стандартных «коробок»;
🌟опыт организации мониторинга и грамотного реагирования на инциденты;
🌟практическая отточка навыков по харденингу инфраструктуры и запуску bug bounty‑программ.
🌟дополнительная тема: отработка навыков аргументации для уверенного представления информационных решений руководству компании и обоснования предлагаемых идей.
Мы считаем, что настоящий результат невозможен без сочетания экспертизы, свежих идей и умения смотреть на задачи под разными углами. Теперь этот подход — часть их профессиональной практики!🌟
#Кибербезопасность #Выпускники #Профессионалы | 208 |
| 8 | ✈️Как аэрофлот оказался в «цифровой турбулентности»
Когда авиаперевозчик №1 страны летает на серверной Windows двадцатилетней давности — приземление обещает быть жестким.
Хакеры вчера раскрыли, что взломать инфраструктуру Аэрофлота им удалось почти без усилий:
🔴 пароль гендира не менялся с 2022 года;
🔴сервера работали на допотопной версии Windows;
🔴доступ развивали месяцами, дойдя до ядра Tier0.
В атаке участвовали сразу два объединения — проукраинские Silent Crow и белорусские Киберпартизаны BY. Они заявили, что выгрузили персональные данные сотрудников и пассажиров за год, а также подчистую удалили базы CRM, ERP, Sabre, SharePoint, 1С и другие системы.
Ущерб уже оценивают в $50 млн. При этом перевозчик отчитался, что выполнил 93% рейсов из Москвы, а сайт и бронирование пока работают в штатном режиме.
В целом, эта история — не только про Аэрофлот. Любой бизнес, экономящий на кибербезопасности, рискует оказаться в «крутом пике», и чем больше компания, тем громче будет удар.
#АТН #кибербезопасность #Аэрофлот #утечка | 176 |
| 9 | ✈️Все полетело... не по привычным маршрутам. Кибератака на Аэрофлот
Сегодня утром крупнейшая российская авиакомпания сообщила о масштабном сбое в работе своих информационных систем. Что случилось? Официально — причина пока не раскрывается. Но последствия ощущаются сразу: множество рейсов задерживаются или вовсе отменяются, создавая неудобства для тысяч пассажиров.
В компании объясняют, что перебои затронули ключевые сервисы — от расписания и регистрации до внутренних рабочих систем. Специалисты уже работают, чтобы быстро вернуть все в штатный режим и минимизировать негативное влияние на полеты.
Пассажирам рекомендуют не терять бдительность и регулярно проверять информацию на онлайн-табло аэропортов и официальных ресурсах. Особенно это важно для тех, кто вылетает из Шереметьево — главного хаба Аэрофлота.
🤯Silent Crow: кибератака, которая длилась год и уничтожила IT-инфраструктуру
Пока авиакомпания борется с последствиями, в тенях интернета появилась громкая новость. Хакерская группировка Silent Crow взяла на себя ответственность за атаку. По их словам, операция длилась около года и стала настоящей катастрофой для Аэрофлота.
Silent Crow утверждает, что получила доступ ко всем критически важным системам: от баз данных истории перелётов и CRM до Sabre, 1С и корпоративной почты. Итог — уничтожение порядка 7000 физических и виртуальных серверов и кража более 20 ТБ данных, включая внутренние документы и переписки.
Хакеры обещают в ближайшее время опубликовать всё полученное, что грозит серьезными репутационными и операционными потерями для компании.
🫢Что это значит для Аэрофлота и пассажиров?
Удары такого масштаба не просто затормаживают работу — они ставят под вопрос информационную безопасность и устойчивость всей бизнес-модели. Сейчас задача номер один — стабилизировать ситуацию и вернуть доверие клиентов.
Для пассажиров — главное быть готовыми к неожиданностям в расписании и внимательно следить за новостями. Для рынка — это мощный сигнал: даже гиганты не застрахованы от продуманных кибератак.
#Аэрофлот #Кибератака #АТН #Кибербезопасность | 204 |
| 10 | 📞Один звонок — и минус $400 млн: кейс Clorox
В августе 2023 года Clorox стала жертвой одной из самых дорогих ошибок доверчивости: хакер, представившись сотрудником компании, по телефону убедил подрядчика Cognizant сбросить пароль и отключить MFA. И все — доступ к внутренней сети был открыт. Урон: остановка производства, перебои в поставках, потеря доли рынок. Сейчас Clorox требует компенсацию в суде — на $400 млн.
❓В чем ошибка?
Сотрудник подрядчика нарушил базовый принцип безопасности — не проверил личность звонившего. Ни подтверждения от владельца учетки, ни уведомлений, ни второй линии. Более того — позже хакер провернул то же самое с человеком из отдела ИБ. Это уже звучит как анекдот, если бы не было так грустно.
❓Как это сработало?
Человеческий фактор, old-school style: социальная инженерия. Вариация классической схемы vishing (voice phishing), давно знакомой, но до сих пор работающей, особенно в цепочке поставок, где безопасность "размазывается" между вендорами и подрядчиками.
❓Почему бизнесу стоит обратить внимание?
Потому что сколько бы ни стоили ваши firewalls, zero trust и SIEM — звонок в техподдержку без верификации может свести все это к нулю. Если техподдержка где-то на аутсорсе — убедитесь, что она не откроет двери первому, кто попросит.
❗️Что можно было сделать по-другому
🌟Использовать внутренние системы верификации на базе LDAP или интеграции с корпоративной AD — даже для запросов через службу поддержки.
🌟Внедрить четкие процедуры эскалации: без подтверждения от ИБ-специалиста или руководителя — никаких критичных изменений.
🌟Проводить регулярные тренировки и фишинг-тесты для техподдержки — особенно если в контуре есть чувствительные данные.
🌟При аутсорсинге — фиксировать обязанности в SLA: какие действия подрядчик может выполнять, при каких условиях, и как это контролируется.
🌟И главное — доверие не заменяет контроль: внешние подрядчики должны проверяться также жестко, как и внутренние процессы.
#АТН #ИнцидентИБ #СоциальнаяИнженерия #ИнформационнаяБезопасность #КейсИБ #ZeroTrust #ИБдлябизнеса | 169 |
| 11 | Данные 64 млн соискателей McDonald’s хранились под паролем «123456» 🤡
Специалисты по кибербезопасности Иэн Кэррол и Сэм Карри случайно взломали чат-бот McHire, которым пользоются порядка 90% сотрудников McDonald’s. Об этом сообщает Wired.
ИИ-платформа была создана для автоматического подбора персонала. Кэррол и Карри решили проверить работу сайта, и спустя всего полчаса они получили доступ ко всем данным. IT-сотрудники ввели простой логин и пароль 123456 в качестве шутки, после чего немедленно получили данные об именах, о телефонах, почте и даже переписках — примерно 64 млн записей.
Как выяснилось позже, API сайта тоже не был защищен, и получить доступ к чату можно было, просто поменяв ID беседы в коде сайта. McDonald’s отреагировал на сбой в системе и обвинил компанию Paradox.ai, которая занималась созданием чат-бота.
Разработчики, в свою очередь, уточнили, что доступ был получен только к семи записям, из которых пять содержали личные данные. В компании также заявили, что учетная запись с паролем 123456 не использовалась с 2019 года и должна была быть удалена. | 195 |
| 12 | 🔥Сегодня в Центре эффективной кибербезопасности прошла встреча, посвященная не теории, а реальной практике защиты ИТ-инфраструктуры
Вместе с АйТи Бастион мы разобрали, что такое PAM-платформа, зачем она нужна бизнесу и как внедрять её без боли для ИТ. Показали реальные кейсы, обсудили тонкости, разобрались, как выжимать максимум из системы и при этом не усложнять жизнь админам. А еще ответили на вопросы и подобрали аргументы, чтобы можно было уверенно идти к руководству и обосновывать: "Вот почему нам это надо".
Контент подготовили и представили:
🎤Алексей Герасименко, директор по развитию бизнеса в "АйТи Новация"
🎤Иван Барановский, руководитель группы пресейла "АйТи Бастион"
Спасибо всем, кто пришел! Если не успели — не беда, впереди много крутых событий👍
#АТН #ИБ #кибербезопасность #PAM #АйТиБастион #ЦентрИБ | 238 |
| 13 | 👌«У нас всё хорошо» — самая популярная фраза до аудита.
А потом начинается: устаревшие процессы, уязвимости, про которые никто не знал, и короночка «а кто вообще за это отвечает?» 🔦
Вслепую бизнесу сложно расти. Мы поговорили с руководителем отдела аудита Александром Скориком, который рассказал, как его команда помогает руководителям и собственникам видеть реальные риски, и почему аудит — это не проблема, а инструмент.
Но оставим тизеры — полное интервью тут 😵💫 | 244 |
| 14 | 📢Рассказываем, как прошла наша конференция
О цифровизации в стройке сегодня говорят все. А вот про то, как ее защищать — пока немногие. Мы решили это исправить и собрали на одной площадке застройщиков, ИБ-экспертов и тех, кто уже решает задачи на стыке бизнеса и технологий.
Что обсуждали:
В каком порядке застройщику выстраивать безопасность — рассказал Positive Technologies.
Solar о том, как именно атакуют строительные компании, и как SOC помогает отлавливать проблемы до того, как станет больно.
UserGate — про то, как строить защищённую сеть и при этом не тормозить процессы.
Мы, АТН, показали возможности нашего SOC, а также сервиса Docshell 4.0 — теперь с ним можно автоматизировать всю работу с ПДН, без Excel и страданий.
Ideco — поделились опытом внедрения NGFW на практике.
А завершило конференцию пленарное заседание, на котором участники обсудили ключевые риски и шаги, которые бизнесу стоит предпринять уже сейчас.
Но сцена — сценой, а кулуары никто не отменял. Именно здесь рождаются будущие проекты и партнерства🤝
Без ИБ цифровая стройка — мишень, с ней же — надежный и управляемый бизнес.
Спасибо всем, кто пришел, задавал вопросы и делился опытом. Такие встречи — про будущее. И оно, кажется, уже строится.
#ИБвСтройке #АйТиНовация #Кибердевелопмент | 259 |
| 15 | 🎆Мы открыли конференцию «Цифровая безопасность
в девелопменте и строительстве»
Девелоперы, застройщики, ИБ-эксперты, мы обсуждаем риски, которые больше не «теоретические».
В программе — реальная практика, свежие кейсы и жёсткие вопросы.
В одном зале — ведущие игроки рынка:
Positive Technologies — эксперты по стратегии ИБ для бизнеса
Solar — специалисты по защите от таргетированных атак
UserGate — профессионалы сетевой безопасности
Ideco — мастера внедрения NGFW на крупных объектах
АйТи Новация, собственной персоной — организаторы и эксперты в ИБ
Делимся практикой, кейсами и даже болью, но важно то, что у нас есть лекарство😉
#ИБвСтройке #Кибербез #АТН #Конференция | 425 |
| 16 | Друзья, приветствуем! 👋
К вам уже спешит пятничная подборка мемов! Улыбнёмся, узнаем ситуации и делаем вид, что это просто шутки❤️ | 291 |
| 17 | Всем привет! 👋
Давайте посмотрим, что интересного в мире кибербеза произошло сегодня
📴 В Приморье временно отключают мобильный интернет
Власти региона объяснили это мерами безопасности. При этом голосовые вызовы и SMS работают без сбоев, а проводной интернет и Wi-Fi остаются доступными, включая поддержку торговых эквайринговых систем.
🐱💻 Опасный троян SparkKitty атакует смартфоны на iOS и Android
«Лаборатория Касперского» выявила кроссплатформенного шпиона, который распространяется не только через поддельные сайты, но и легально в App Store и Google Play — под видом модифицированного TikTok и приложений для крипты и азартных игр. Злоумышленники получают доступ к фото и информации с устройств. Основная цель — кража криптовалюты в странах Юго-Восточной Азии и Китая, но россиянам тоже стоит быть на чеку.
💼 ИБ в бизнесе: 83% компаний вкладываются, но лишь 40% верят в стратегию
Исследование Института изучения мировых рынков показало, что информационная безопасность уже перестала быть просто «технической проблемой». Топ-менеджеры всё чаще рассматривают её как важный элемент стратегии развития бизнеса.
🎮 ФБР обвиняет техасца в подготовке теракта через чат Roblox
Джеймс Уэсли Бёргер попал под следствие за попытку организовать террористическую атаку, используя игровой чат платформы. О преступных планах правоохранительным органам сообщил другой игрок, который заметил подозрительные сообщения.
⚡ Рекордная DDoS-атака — 7,3 Тбит/с против Cloudflare
В мае 2025 года хакеры устроили мощнейший удар, превысив предыдущий рекорд на 12%. За 45 секунд через сеть прошло 37,4 Тбайт данных — эквивалент 7 500 часов HD-видео!
📸 Ваши фото на смартфоне под прицелом — новая угроза SparkKitty
Смартфоны хранят много личного: фото, планы, банковские данные и криптокошельки. Новый троян от «Лаборатории Касперского» демонстрирует, как уязвимы даже самые защищённые гаджеты.
💰 Криптобиржу BitoPro взломали на $11 млн — виноваты северокорейские хакеры
Группировка Lazarus, связанная с Пхеньяном, признана организатором масштабной кибератаки. Их методы напоминают старые громкие взломы банков и крупнейших бирж.
#Кибербезопасность #ИБ #DDoSатака #МобильныйИнтернет #ИТбезопасность #ЗащитаДанных #ИБвБизнесе | 207 |
| 18 | 🚨Утекло 16 миллиардов паролей. Да, миллиардов. Самая масштабная утечка данных в истории
Не паника — но почти. Эксперты подтвердили утечку колоссального масштаба: 16 миллиардов логинов и паролей к популярнейшим сервисам вроде Apple, Google, Facebook, Telegram, GitHub и даже госуслуг оказались в открытом доступе.
Утечка состоит из 30 гигантских массивов данных, в каждом — от десятков миллионов до 3,5 млрд записей. Впервые в одном месте собраны как старые, так и ранее неизвестные данные, которых нет ни в одном публичном списке компрометации.
🌟 Формат данных — URL + логин + пароль. То есть прямой ключ ко входу практически в любую вашу учётку. Это не просто слитая база — это план для злонамеренного использования.
Что делать?
🌟Смените пароли. Прямо сейчас.
🌟Включите двухфакторную аутентификацию — особенно в сервисах, где храните финансы, документы или фото.
🌟Не используйте один и тот же пароль на разных сайтах.
Масштаб утечки — беспрецедентен. И если вы до сих пор думаете, что «это не про меня» — как раз про вас. | 1 160 |
| 19 | Настоящая безопасность — это когда даже админ не в курсе ваших секретов.
«АйТи Бастион» – лидер российского рынка PAМ – знает, что такое настоящая защита. Поэтому новый продукт Персональные сейфы —
не просто менеджер паролей, к которому вы привыкли, а система хранения секретов с самым высоким уровнем безопасности, недоступным в других решениях на рынке.
Один из главных принципов Персональных сейфов: если секрет не предполагает командного доступа, никто больше его не увидит. При
этом, если понадобится им поделиться, сделать это можно просто и безопасно.
25 июня в 11:30 приглашаем вас на презентацию Персональных сейфов в прямом эфире! Узнайте, чем решение отличается от зарубежных,
отечественных и open-source продуктов.
⏩️ Регистрация | 184 |
| 20 | 🛡ФСТЭК обновила правила по защите госсистем
С 1 марта 2026 года вступают в силу новые требования ФСТЭК по защите информации в государственных и подконтрольных государству информационных системах. Обновления закреплены в приказе №117 от 11.04.2025, который заменит действующий с 2013 года документ.
⚠️Что важно:
— Все текущие аттестаты на ГИС и другие ИС останутся действительными — менять их срочно не нужно.
— Основная цель — не допустить инцидентов, которые могут привести к утечкам, ущербу, сбоям, угрозе жизни или потере конкурентных преимуществ.
— Для этого требуется не просто формальный подход, а оценка рисков, угроз и уязвимых элементов в каждой конкретной системе.
🔒Ключевые изменения:
В подразделениях ИБ минимум 30% сотрудников должны быть с профильным образованием или переподготовкой.
Подрядчиков обяжут следовать политике ИБ, прописанной специально для них.
Вводится обязательный мониторинг ИБ (по ГОСТу), отчетность перед ФСТЭК, проверки защищённости — дважды в год, зрелости — раз в год.
Про уязвимости:
— критические надо устранять за 24 часа,
— важные — за 7 дней,
— все — под жёстким контролем обновлений.
Привилегии теперь — только со строгой аутентификацией или усиленной MFA и логированием всех действий.
Обязательное использование EDR-систем, даже если это не прописано в старых требованиях.
📱Личные смартфоны — можно, но только с соблюдением строгих мер безопасности и под контролем. Разрешён и удалённый доступ — только из России и при наличии криптозащиты, антивирусов и авторизации.
🤖А как насчёт ИИ?
ФСТЭК требует:
защищать ИИ-модели от утечек и атак,
ограничивать тематику при работе с ИИ-сервисами,
не допускать автоматическое принятие решений без контроля человека.
➡️В двух словах: госструктурам придётся серьезно пересобрать подход к ИБ. Формальные меры больше не работают — важна осознанная стратегия, компетентные кадры и жёсткий контроль всего, что связано с информацией.
#ФСТЭ #ИнформационнаяБезопасность #ИБ | 159 |
