Солар
Открыть в Telegram
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi
Больше6 477
Подписчики
-124 часа
+17 дней
-2830 дней
Архив постов
6 479
Repost from Четыре луча
👁 Блокчейн и ВПО
Использование распределенной инфраструктуры различных криптовалют (от Bitcoin до TON и Polygon) приобретает популярность у вирусописателей разного уровня.
Развитие криптовалюты и блокчейн-сетей, поддерживающих смарт-контракты стало новым инструментом в руках атакующих. Мы видим, что злоумышленники постепенно адаптируют этот инструмент для гибкого управления C2-инфраструктурой вредоносного ПО.
Еще одним относительно недавним нововведением, заметно поменявшим принципы, по которым устроено современное ВПО, стали децентрализованные DNS- и overlay-сети (например, TON).
Злоумышленники теперь могут покупать .ton-домены и использовать их для определения адресов своей инфраструктуры. В некоторых случаях вредоносное ПО реализует даже подключение к самой TON overlay.
💣 Недавно мы обнаружили, что создатели стилера Webrat стали использовать TON DNS. Вредонос научился получать адрес управляющего сервера, используя tonapi. Операторы используют домен .ton для хранения hex-записи строчки IP управляющего сервера. Это затрудняет обнаружение C2-коммуникаций этого ВПО.
Подробности мы описали в новой статье у нас в блоге.
6 479
+6
167 тысяч атак — и ни одной успешной ✅
Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только в феврале 2026 года.
Но веб-защита — только часть проекта. Вместе с «Соларом» банк также взял под контроль движение данных и выстроил обучение сотрудников.
Как решения «Солара» защищают Межгосударственный банк — показываем в карточках.
6 479
Пора внедрять ASOC
Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC.
Преимущества:
✅ LLM-триаж уязвимостей. Модели (GigaChat, ChatGPT, DeepSeek, локальные) определяют реальные уязвимости от ложных, объясняют причину и дают рекомендации.
✅ Единая картина уязвимостей из всех сканеров. Встроенные SAST, DAST, SCA и интеграции с десятками инструментов собирают результаты в одну модель. Данные фильтруются, дубли удаляются, уязвимости приоритезируются.
✅ Интеграция с VCS-инструментами. В карточке уязвимости виден автор, сообщение и контекст.
✅ Двухсторонняя интеграция с таск-трекерами. Создаете задачу прямо из карточки уязвимости, связываете несколько проблем одним тикетом, видите статус в реальном времени.
✅ Удобный экспорт из DefectDojo. Выбираете продукты, статусы, нажимаете кнопку — данные без потерь переносятся со всей историей.
22 сентября приходите на вебинар и убедитесь в этом сами. Эксперты расскажут о новом функционале в релизе платформы Hexway ASOC. Зарегистрироваться
6 479
+4
Клиент согласовал рекламу. А вот утечку данных — нет
Чувствительные материалы могут уйти за пределы компании через почту, мессенджеры и файловые хранилища.
✅ Чтобы снизить риски, медиахолдинг «Игроник» внедрил Solar Dozor более чем на 300 рабочих местах. Это уже второй совместный проект с «Соларом»: ранее компании автоматизировали управление доступами для сотрудников головного офиса.
Подробнее о внедрении DLP-системы — в карточках.
6 479
+5
Веб-приложения стали главной лазейкой хакеров
Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяснили три вещи:
✅ Промышленность стала главной целью сложных атак.
✅ 58% проникновений пришлись на уязвимости веб-приложений.
✅ Известные группировки затихли не навсегда.
Главные цифры собрали в карточках. Полная версия отчета — на сайте.
6 479
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов.
Компании используют ИИ в закрытых и гибридных контурах, но в 42% организаций нет технического контроля или четких политик использования.
Собрали в карточках ключевые результаты исследования Б1, ГК «Солар», Ассоциации ФинТех и HiveTrace:
✅ где компании применяют ИИ;
✅ что бизнес планирует усилить в ближайшее время;
✅ как ИИ применяют злоумышленники.
Полную версию исследования читайте тут.
6 479
+6
Защита распределенной сети без переплат: кейс с экономией 45 млн
💡 На промышленном предприятии три направления обмена данными защищали отдельными шлюзами. Чтобы соединить устройства в одну сеть, приходилось докупать маршрутизаторы. Чем больше оборудования — тем дороже его обслуживать.
АПК «ЗАСТАВА» позволила заменить три шлюза одним и упростить сеть. Как это помогло сэкономить 45 млн рублей — показали в карточках.
✅ Подробнее о защите распределенных сетей — на странице АПК «ЗАСТАВА».
6 479
Вы можете стать спикером SOC Forum 2026
📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов».
Тема этого года — ИИ как инструмент в руках хакеров и защитников. Обсудят новые векторы атак, обменяются опытом обнаружения угроз и разберут, как ИИ меняет кибербезопасность.
Открыт прием заявок CFP до 11 сентября включительно. Если вам есть чем поделиться — кейсом, исследованием, практикой или собственными выводами, то самое время подготовить тезисы и подать заявку.
Пока думаете над темой, посмотрите, как прошел SOC Forum 2025.
👀 Подать доклад
6 479
+4
Нельзя просто взять и заблокировать фишинговый сайт
В 2026 году мошенники поставили фишинг на поток. После блокировки одного сайта они быстро переносят схему на новый домен. А еще используют дипфейки и осваивают площадки за пределами Telegram.
☀️ Как изменился фишинг, изучили специалисты RWB и центра мониторинга внешних цифровых угроз Solar AURA. Результаты — в карточках.
6 479
+5
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO?
Мы запускаем игру, в которой вам предстоит управлять защитой крупной компании. В каждом раунде — новая ситуация, ограниченный бюджет и несколько вариантов, куда его потратить.
Ваша компания уже использует DLP, IDM, SIEM, SWG. Теперь появился дополнительный бюджет, и вы можете усилить одно из направлений.
В карточках — вводные и варианты. Изучайте их, голосуйте реакциями и объясняйте свой выбор в комментариях.
На что направите дополнительный бюджет?
❤️ — DLP
🔥 — IDM
👀 — SIEM
😎 — SWG
6 479
Как обосновать бюджет на ИБ и защитить компанию ☀️
Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза.
Как избежать этих угроз, разберем на вебинаре 9 сентября.
Обсудим:
✅ Как злоумышленники усложняют фишинговые схемы.
✅ Как обосновать расходы на развитие ИБ с помощью аналитики.
✅ Какие отрасли чаще всего атакуют.
✅ Реальные кейсы компаний.
Зарегистрироваться
6 479
SEG-T: корпоративная почта под защитой ИИ
Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических фильтров.
✅ Несколько ИИ-агентов разбирают каждое письмо: смысл, контекст, поведение отправителя — и отсекают фишинг, BEC и вредоносные вложения до того, как письмо попадет в ящик.
✅ Проверки SPF/DKIM/DMARC, ссылок и файлов работают в связке с ними. Подключение — 15 минут, без агентов на рабочих местах. Совместим с Яндекс 360, Exchange и Google Workspace.
6 479
+5
Самолет перед вылетом проверяют. А код? ✈️
Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре зависят критически важные процессы: от управления полетами до логистики багажа. Поэтому безопасность кода здесь проверяют еще во время разработки.
✅ Для этого команда использует подход Shift-Left: переносит проверки на ранние этапы. Так уязвимости находят до тестирования и релиза, когда на исправление нужно меньше времени и ресурсов.
Реализовать Shift-Left подход помогает Solar appScreener. Как платформа встроилась в разработку и что изменилось после внедрения — рассказываем в карточках ❤️
6 479
Кто чаще всего открывает дверь хакерам?
Не кто, а что — обычное письмо в почте сотрудника.
Проверьте, сможет ли команда выявить фишинг. Для этого даем демо-доступ к Solar Security Awareness Platform с 28 августа по 31 октября. Он действует один месяц для 50 сотрудников.
☀️ Платформа учит команду основам кибербезопасности и помогает оценить знания на практике. Внутри — интерактивные курсы, мини-игры и учебные фишинговые атаки.
За месяц вы сможете:
✅ Проверить, как сотрудники реагируют на фишинговые письма.
✅ Провести обучение по актуальным темам кибербезопасности.
✅ Увидеть результаты каждого сотрудника и всей команды.
✅ Определить, кому нужно дополнительное обучение.
Подать заявку на бесплатный демо-доступ можно до 31 октября 2026 года.
6 479
+5
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀
Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏
6 479
+6
Как заменить VPN во всех филиалах без огромных расходов
💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно.
Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось.
✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ.
6 479
Помогите исследовать инсайдерские риски российского бизнеса
Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны?
👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ.
Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком.
💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар».
Принять участие
6 479
+5
ИИ устроился сразу на две работы. Но есть нюанс
На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки.
Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀
Подробно о безопасной работе с ИИ‑сервисами читайте в материале.
6 479
Ускоряйте разработку, не снижая уровень безопасности
💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки.
На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности.
Вы узнаете:
✅ Как безопасно работать с LLM и контролировать агентов в контейнерах.
✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы.
✅ Как находить False Positive и создавать патчи для исправлений.
✅ Как внедрять Shift Left Security в IDE разработчика.
✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами.
Приходите 25 августа в 12:00 по Москве.
