Отдел К: IT-технологии, кибербезопасность
Безопасность в сети, IT-технологии, полезные фишки и сервисы. Канал зарегистрирован в РКН-https://clck.ru/3TEhvt По вопросам сотрудничества - @k_libermann, агентство-@blueelephant_media Купить рекламу-https://telega.in/c/cyber_cabb
Больше📈 Аналитический обзор Telegram-канала Отдел К: IT-технологии, кибербезопасность
Канал Отдел К: IT-технологии, кибербезопасность (@cyber_cabb) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 82 481 подписчиков, занимая 1 512 место в категории Технологии и приложения и 6 966 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 82 481 подписчиков.
Согласно последним данным от 29 июля, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -590, а за последние 24 часа — -19, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 33.05%. В первые 24 часа после публикации контент обычно набирает 23.75% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 27 260 просмотров. В течение первых суток публикация набирает 19 593 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 0.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как обход, субд, git, huawei, фрии.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Безопасность в сети, IT-технологии, полезные фишки и сервисы.
Канал зарегистрирован в РКН-https://clck.ru/3TEhvt
По вопросам сотрудничества - @k_libermann, агентство-@blueelephant_media
Купить рекламу-https://telega.in/c/cyber_cabb”
Благодаря высокой частоте обновлений (последние данные получены 30 июля, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 30 июля | 0 | |||
| 29 июля | +1 | |||
| 28 июля | 0 | |||
| 27 июля | 0 | |||
| 26 июля | +1 | |||
| 25 июля | 0 | |||
| 24 июля | +1 | |||
| 23 июля | 0 | |||
| 22 июля | 0 | |||
| 21 июля | 0 | |||
| 20 июля | +3 | |||
| 19 июля | 0 | |||
| 18 июля | +1 | |||
| 17 июля | +1 | |||
| 16 июля | +3 | |||
| 15 июля | +2 | |||
| 14 июля | +2 | |||
| 13 июля | 0 | |||
| 12 июля | +1 | |||
| 11 июля | +2 | |||
| 10 июля | +4 | |||
| 09 июля | 0 | |||
| 08 июля | +1 | |||
| 07 июля | +4 | |||
| 06 июля | +2 | |||
| 05 июля | 0 | |||
| 04 июля | 0 | |||
| 03 июля | 0 | |||
| 02 июля | 0 | |||
| 01 июля | +1 |
| 2 | Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026
Главные выводы из отчета Selectel:
❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.
❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).
❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.
Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.
Реклама. АО "Селектел". erid:2W5zFGt4PJ9 | 26 788 |
| 3 | Все сервисы виртуального офиса Яндекс 360 подтвердили соответствие международным стандартам ИБ
Сервисы Яндекс 360 получили сертификаты соответствия международному стандарту ISO/IEC 27001:2022 и его российскому аналогу — ГОСТ ИСО/МЭК 27001. Ранее сертификаты уже получали Почта, Диск, Мессенджер, Телемост и Календарь. В этом году к ним добавились Вики, Формы, Доски, Документы, Трекер и умный ассистент Алиса Про.
ISO/IEC 27001:2022 и ГОСТ ИСО/МЭК 27001 — международный и российский стандарты системы управления информационной безопасностью. Их наличие подтверждает, что процессы защиты информации соответствуют установленным требованиям и лучшим отраслевым практикам.
Эти сертификаты широко признаются службами информационной безопасности крупных организаций, а значит компании-пользователи сервисов могут быстрее подтверждать соответствие требованиям заказчиков, и подавать меньше документов для прохождения аудитов и закупочных процедур. | 27 137 |
| 4 | Интеграция багбаунти в корпоративную стратегию кибербезопасности
Привлечение независимых исследователей становится системным элементом развития ИБ-стратегии для крупных компаний. Показательный кейс — запуск программы багбаунти ИТ-сервис-провайдером полного цикла РТК-ЦОД на платформе Standoff Bug Bounty от Positive Technologies.
На первом этапе доступ к проверке систем будет предоставлен квалифицированным специалистам площадки. В периметр тестирования включены исключительно публичные ИТ-сервисы провайдера, клиентская инфраструктура полностью выведена из-под проверок. Фокус сделан на выявление эксплуатируемых уязвимостей: удаленное выполнение кода, повышение привилегий и несанкционированный доступ к данным.
На старте максимальное вознаграждение составит до 150 тысяч рублей. По словам директора по информационной безопасности РТК-ЦОД Дениса Поладьева, по мере перехода программы в публичный статус размер выплат будет увеличиваться.
Такой формат контроля защищенности на практике доказывает свою эффективность. По статистике Standoff Bug Bounty за 2025 год, 80% участников действующих программ подтверждают, что внешняя экспертиза полностью или частично оправдывает их ожидания в вопросах укрепления цифровых продуктов. | 27 576 |
| 5 | Трекеры | Серия 3 (финал) | 20 524 |
| 6 | 🔥 Глобальное обновление программ CyberYozh Academy
3 новых уровня для вашей карьеры
Рынок кибербезопасности меняется каждый месяц, и мы меняемся вместе с ним. Теперь наши флагманские программы выстроены в четкую систему из 3 уровней, которые идеально подойдут для специалиста на любом этапе карьеры.
⚡️Выбирайте свой трек:
🟢 УРОВЕНЬ 1: Новичкам - Инженер по информационной безопасности
Трек для тех, кто готов освоить одну из самых высокооплачиваемых и востребованных профессий в IT с полного нуля, без воды и иллюзий.
Длительность: 11 месяцев
Итог: Диплом установленного образца + помощь с трудоустройством
Стоимость: от 5 015 ₽/мес
🟡УРОВЕНЬ 2: Специализация - Специалист по OSINT
Полное погружение в конкретную специальность. Идеально для студентов, у которых уже есть базовые знания в ИБ, и которым нужно стать профи в узкой нише.
Длительность: 9 месяцев
Итог: Удостоверение + помощь с трудоустройством
Стоимость: от 4 763 ₽/мес
🟥УРОВЕНЬ 3: Повышение квалификации - Пентест внутренней инфраструктуры: Active Directory
Курсы для действующих специалистов в сфере ИБ, которым необходимо расширить свой боевой арсенал и пробить карьерный потолок.
Длительность: 6 месяцев
Итог: Удостоверение + подготовка к сертификации
Стоимость: от 5 821 ₽/мес
Неважно, делаете ли вы первые шаги или уже давно работаете - у нас есть инструменты, чтобы кратно усилить ваши скиллы.
👉 Подобрать программу и записаться на курс: @cyacademy_support 🦔 | 22 783 |
| 7 | Друзья, всем большой привет!
За последнее время в канале накопилось много полезной информации. Чтобы вам было проще находить нужные материалы и возвращаться к ним при необходимости, решил собрать небольшую навигацию.
Полезные чек-листы
🔹 Чек-лист практических действий для операторов персональных данных в 2026 году.
🔹 Чек-лист: как работает риск-ориентированный подход при проверках Роскомнадзора.
🔹 Новый пакет мер по борьбе с интернет-мошенничеством.
🔹 Чек-лист: готов ли ваш сайт к мониторингу Роскомнадзора.
🔹 Мошенники маскируют вредоносные ссылки под документы.
Мошенники и новые схемы обмана
К сожалению, мошенников меньше не становится. Практически каждую неделю появляются новые схемы обмана, поэтому рекомендую периодически возвращаться к этим публикациям.
🔹 Что такое АПК и как его используют мошенники.
🔹 Мошенники в MAX.
🔹 Будьте внимательны при подключении к домашним групповым чатам.
🔹 «Розыгрыш» сертификатов Wildberries на 500 000 рублей.
🔹 MAX vs Госуслуги.
🔹 Антишпион в банкомате.
🔹 «Официальный документ» в MAX.
И немного не только про информационную безопасность
Иногда полезно немного отвлечься.
По пятницам делюсь фирменными рецептами настоек в рубрике #пятницасДмитрием, а ещё рассказываю реальные истории из своей жизни в рубрике #историяизжизни.
Надеюсь, эта небольшая навигация поможет быстрее находить нужные материалы.
А если вы недавно присоединились к каналу — добро пожаловать! Уверен, здесь найдётся много полезного и интересного.
📤 Аравана Безопасности в MAX | 28 365 |
| 8 | В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER.
✨ CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов.
✨ Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR.
✨ Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры.
👉 Подробности — по ссылке. | 26 798 |
| 9 | Яндекс обновил международный сертификат ISO/IEC 42001
Теперь он распространяется на все семейство Alice AI. Год назад аудит прошла языковая модель, а сейчас его успешно прошли и мультимодальная Alice AI VLM и генеративная модель Alice AI ART.
ISO/IEC 42001 стандарт оценивает, как компания управляет рисками при разработке ИИ, как защищает данные пользователей, контролирует качество моделей, документирует процессы, отслеживает аномалии и реагирует на инциденты.
Это означает, что вопросы защиты данных, мониторинга поведения моделей и оценки потенциальных угроз уже встроены в жизненный цикл разработки, а не появляются уже после запуска продукта.
По мере того как генеративный ИИ все глубже интегрируется в поисковые сервисы, помощников и корпоративные продукты, безопасность начинает зависеть не только от качества самой модели, но и от зрелости процессов вокруг нее. Поэтому сегодня все чаще сертифицируют не нейросети как таковые, а систему управления их разработкой.
Ранее аналогичную сертификацию по ISO/IEC 42001 получили и другие крупные игроки рынка, включая Amazon, Anthropic и Microsoft. Теперь весь стек моделей Alice AI также соответствует этому международному стандарту. | 29 231 |
| 10 | Эмуляция ИТ-инфраструктуры: как ускорить знакомство с отечественными платформами виртуализации
Переход на российский технологический стек часто тормозится из-за долгого цикла оценки продуктов и нехватки у ИТ-команд практического опыта работы с новыми решениями. Развертывание полноценных демонстрационных стендов требует значительных временных и аппаратных ресурсов.
Лидер российского рынка ПО для управления динамической ИТ-инфраструктурой «Базис» предложил прагматичное решение этой задачи, выпустив интерактивные тренажеры по продуктам своей экосистемы.
Что важно:
— Комплексный подход к ИБ и инфраструктуре: тренажер Basis Virtual Security позволяет на практике отработать организацию защищенной виртуальной среды. Пользователь учится создавать домены, назначать роли и разрешения, настраивать регистрацию событий и параметры взаимодействия с клиентскими приложениями. Помимо него, доступны тренажеры платформы виртуализации Basis Dynamix Enterprise (контроль через GUI и API) и системы VDI Basis Workplace (администрирование пользовательских сессий).
— Точность среды: тренажеры полностью копируют графический интерфейс с активными разделами и элементами управления. Пользователь последовательно выполняет сценарии, создавая объекты и изменяя настройки.
— Универсальность: инструмент предназначен для максимально широкой аудитории. Он закрывает задачи заказчиков, партнеров, пресейл-инженеров, ИТ-архитекторов и системных администраторов, а также подходит для обучения студентов и начинающих ИТ-специалистов.
— Оптимизация времени: на прохождение базового сценария уходит 15–20 минут. Тренажеры работают онлайн и не ограничивают количество подключений.
Подобный подход позволяет бизнесу и ИБ-отделам быстро тестировать логику управления корпоративными решениями. | 28 701 |
| 11 | Сбер систематизировал инструкции по восстановлению и защите аккаунтов
Для поддержания базовой кибергигиены Сбер опубликовал структурированные гайды по реагированию на компрометацию учетных записей. Полезный пак как для личного использования, так и для проведения быстрого ликбеза среди коллег или знакомых.
— Telegram: пошаговый алгоритм действий при взломе, кейс с клонированием аккаунта, а также настройки конфиденциальности и общей безопасности.
— Мессенджеры: экспресс-гайды по восстановлению доступа в WhatsApp (плюс настройки его конфиденциальности) и порядок действий при взломе отечественного MAX.
— Госуслуги: пошаговый план реагирования и защиты личного кабинета в случае его компрометации.
— Почтовые сервисы: инструкции по быстрому возврату контроля над Яндекс Почтой, Gmail и почтой Mail.ru.
— Социальные сети: понятные алгоритмы по восстановлению страниц во ВКонтакте и Одноклассниках. | 29 102 |
| 12 | Мобильный оператор включил режим белых списков — и привычные VPN перестали работать?
Quietline создан именно для таких ситуаций. У нас есть отдельный режим подключения, который продолжает работать на мобильном интернете даже при жёстких ограничениях.
Мы изучаем алгоритмы блокировок РКН и адаптируем сервис под реальные изменения в сетях операторов.
🌍 ChatGPT, Claude, YouTube и Instagram работают через Quietline.
🇷🇺 Госуслуги, MAX и другие российские сервисы открываются напрямую.
Всё одновременно — не нужно постоянно включать и выключать VPN.
Что ещё:
— привычные приложения Happ и Hiddify
— сколько угодно устройств
— действует только лимит трафика по тарифу
— тарифы от 149 ₽ в месяц
— пробный доступ на 2 дня за 10 ₽
— подключение занимает около двух минут
— оплата через сайт или Telegram-бота
— реферальная программа
Не ждите следующего отключения — проверьте Quietline на своём операторе всего за 10 ₽ 👇
😘 Получить пробную подписку | 28 786 |
| 13 | Трекеры | Серия 2 | 24 808 |
| 14 | Качество звонка все меньше зависит от того, какой смартфон у вас в руках.
По итогам исследования J’son & Partners Consulting технология шумоподавления МТС показала лучший средний результат среди решений, которые есть во флагманских смартфонах на iOS и Android, а также в наушниках Apple. Эксперты проверили работу сервиса в шести сценариях с разным уровнем шума — от спокойной обстановки офиса до экстремального шума на концерте или в метро, тестируя разговоры как обычным голосом, так и шепотом.
В результате сервис МТС стал лидером по качеству восприятия речи. При обычной громкости его показатели оказались сопоставимы с базовым шумоподавлением iPhone 17 Pro Max, а при разговоре шепотом — даже выше. | 28 886 |
| 15 | Технологические компании часто оказываются перед выбором ⌛️
❕ Внедрять прорывные инновации, несмотря на риск провала, или не внедрять — и отстать от конкурентов.
Традиционные методы оценки советуют минимизировать риски. Но что, если рискованная инновация — это не угроза, а возможность?
⚡️ Исследователи Сколтеха (Группа ВЭБ) нашли решение.
Они создали модель PoLaRis, которая позволяет оценивать технологии по трём параметрам: потенциал прорыва, обучение и риск.
Метод уже взяли на вооружение венчурные фонды и крупная аэрокосмическая корпорация.
Подробнее о том, как это работает и почему важно — рассказали в карточках.
#Инновации
🟣 ВЭБ.РФ в MAX | 29 991 |
| 16 | Компания «Лаборатория Касперского» анонсировала выпуск обновленной версии своего межсетевого экрана нового поколения.
Обновленная версия 1.2 Kaspersky NGFW теперь поддерживает до 32 виртуальных контекстов, каждый из которых функционирует как независимое устройство с собственными правилами безопасности и другими настройками, что делает ее превосходным решением для сред, где нужна мультитенантность, и для сегментации сетей. Реализована поддержка IPSec VPN типа «сайт-на-сайт» на базе политик и маршрутизации для обеспечения безопасной связи между удаленными офисами. Также была добавлена маршрутизация на основе политик для более гибкого управления сетевым трафиком. Повышена отказоустойчивость благодаря реализации виртуальных MAC-адресов для кластера и механизма IP SLA для отслеживания статических маршрутов. Усилены меры безопасности, включая защиту от IP-спуфинга и веб-фильтрацию по SNI. Расширены возможности мониторинга: теперь можно отслеживать BGP/OSPF-соседства и состояние кластера через SNMP. Это лишь некоторые из многочисленных нововведений данного релиза, который в целом предлагает значительные усовершенствования.
Кроме того, производитель организовал масштабную онлайн-конференцию, где специалисты компании представили информацию о развитии архитектуры продукта, новых функциях, возможностях интеграции, актуальной статистике сетевых угроз и методах их обнаружения. Запись мероприятия доступна по ссылке. | 29 492 |
| 17 | 🤔 Сервер еще работает — значит, все нормально?
Ребята из ITELON собрали 5 признаков, что парку пора на замену:
🔸 Патчи роняют производительность
🔸 Не тянет новые нагрузки (ИИ, аналитика)
🔸 Лицензии дороже самого железа
ℹ️ Остальное читайте в блоге и проверьте свой парк
Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFHzALBT | 21 990 |
| 18 | Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍
AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.
Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.
Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝 | 23 130 |
| 19 | V Всероссийская студенческая кибербитва 2026 открыла регистрацию
Участникам предстоит работать с типичными для кибербеза сценариями: инцидент уже произошёл, времени — считанные минуты, нужно разобраться в происходящем и остановить атаку.
Соревнование проходит на виртуальном полигоне с моделями реальных систем, поэтому сценарии максимально приближены к рабочим.
Можно выбрать:
💻 Blue team — моделируют атаки и ищут уязвимости
💻 Red team — анализируют инциденты и выстраивают защиту
Регистрация ➡️ кибербитва.рф
А что ближе тебе: искать уязвимости или разбирать последствия и защищаться? | 29 203 |
| 20 | Укрепляйте свою IT-инфраструктуру с помощью нового продукта от «Лаборатории Касперского» — Kaspersky Vulnerability Management. Это решение поможет вам устранить уязвимости до того, как они станут причиной серьезных проблем.
Количество обнаруженных уязвимостей непрерывно растет, а развитие искусственного интеллекта ускоряет время между выявлением уязвимости и ее использованием злоумышленниками. При этом многие организации не обладают полным и актуальным списком своих IT-активов. Большинство существующих решений для управления уязвимостями способны лишь обнаруживать проблемы, но не предоставляют эффективных инструментов для их устранения.
Kaspersky Vulnerability Management разработан для минимизации рисков, а не только для выявления уязвимостей. Он поддерживает команды информационной безопасности в построении надежного процесса приоритизации, исправления и контроля – от момента обнаружения актива до полного устранения обнаруженных угроз.
Хотите узнать, как это работает? Присоединяйтесь к нашему стриму с экспертами «Лаборатории Касперского» 16 июля в 11:00!
В рамках трансляции мы рассмотрим:
- Структуру и основные функции продукта.
- Детализацию карточек уязвимостей и анализ программного обеспечения.
- Управление обнаруженными активами и настройки сканирования.
- Создание шаблонов и примеры итоговых отчетов.
- Перспективы развития продукта.
Для регистрации перейдите по ссылке. | 29 228 |
