uk
Feedback
T.Hunter

T.Hunter

Відкрити в Telegram

Tom Hunter news | tomhunter.ru 📔 https://dzen.ru/tomhunter 🤳 https://vk.com/tomhunter 📱 +7 (812) 677-17-05 📧 contact@tomhunter.ru Хэштеги: #news #cve #article Номер заявления: 6780098298

Показати більше

📈 Аналітичний огляд Telegram-каналу T.Hunter

Канал T.Hunter (@tomhunter) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 14 293 підписників, посідаючи 14 648 місце в категорії Новини і ЗМІ та 45 659 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 14 293 підписників.

За останніми даними від 29 липня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -61, а за останні 24 години на -2, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 12.99%. Протягом перших 24 годин після публікації контент зазвичай збирає N/A% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 856 переглядів. Протягом першої доби публікація в середньому набирає 0 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 13.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як юзер, взлом, патч, расширение, clickfix.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Tom Hunter news | tomhunter.ru 📔 https://dzen.ru/tomhunter 🤳 https://vk.com/tomhunter 📱 +7 (812) 677-17-05 📧 contact@tomhunter.ru Хэштеги: #news #cve #article Номер заявления: 6780098298

Завдяки високій частоті оновлень (останні дані отримано 30 липня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Новини і ЗМІ.

14 293
Підписники
-224 години
-217 днів
-6130 день

Триває завантаження даних...

Залучення підписників
липень '26
липень '26
+41
в 2 каналах
червень '26
+40
в 2 каналах
Get PRO
травень '26
+96
в 6 каналах
Get PRO
квітень '26
+108
в 6 каналах
Get PRO
березень '26
+109
в 5 каналах
Get PRO
лютий '26
+143
в 7 каналах
Get PRO
січень '26
+188
в 6 каналах
Get PRO
грудень '25
+131
в 7 каналах
Get PRO
листопад '25
+177
в 9 каналах
Get PRO
жовтень '25
+137
в 13 каналах
Get PRO
вересень '25
+135
в 6 каналах
Get PRO
серпень '25
+134
в 11 каналах
Get PRO
липень '25
+211
в 12 каналах
Get PRO
червень '25
+170
в 8 каналах
Get PRO
травень '25
+136
в 12 каналах
Get PRO
квітень '25
+174
в 12 каналах
Get PRO
березень '25
+149
в 20 каналах
Get PRO
лютий '25
+165
в 6 каналах
Get PRO
січень '25
+155
в 12 каналах
Get PRO
грудень '24
+236
в 8 каналах
Get PRO
листопад '24
+296
в 8 каналах
Get PRO
жовтень '24
+334
в 10 каналах
Get PRO
вересень '24
+271
в 12 каналах
Get PRO
серпень '24
+363
в 19 каналах
Get PRO
липень '24
+185
в 11 каналах
Get PRO
червень '24
+236
в 14 каналах
Get PRO
травень '24
+294
в 16 каналах
Get PRO
квітень '24
+276
в 19 каналах
Get PRO
березень '24
+414
в 37 каналах
Get PRO
лютий '24
+479
в 20 каналах
Get PRO
січень '24
+505
в 22 каналах
Get PRO
грудень '23
+341
в 19 каналах
Get PRO
листопад '23
+210
в 10 каналах
Get PRO
жовтень '23
+324
в 13 каналах
Get PRO
вересень '23
+360
в 0 каналах
Get PRO
серпень '23
+355
в 0 каналах
Get PRO
липень '23
+388
в 0 каналах
Get PRO
червень '23
+275
в 0 каналах
Get PRO
травень '23
+336
в 0 каналах
Get PRO
квітень '23
+219
в 0 каналах
Get PRO
березень '23
+282
в 0 каналах
Get PRO
лютий '23
+136
в 0 каналах
Get PRO
січень '23
+400
в 0 каналах
Get PRO
грудень '22
+265
в 0 каналах
Get PRO
листопад '22
+217
в 0 каналах
Get PRO
жовтень '22
+475
в 0 каналах
Get PRO
вересень '22
+579
в 0 каналах
Get PRO
серпень '22
+384
в 0 каналах
Get PRO
липень '22
+466
в 0 каналах
Get PRO
червень '22
+324
в 0 каналах
Get PRO
травень '22
+512
в 0 каналах
Get PRO
квітень '22
+853
в 0 каналах
Get PRO
березень '22
+1 266
в 0 каналах
Get PRO
лютий '22
+448
в 0 каналах
Get PRO
січень '22
+758
в 0 каналах
Get PRO
грудень '21
+702
в 0 каналах
Get PRO
листопад '21
+1 750
в 0 каналах
Get PRO
жовтень '21
+1 672
в 0 каналах
Get PRO
вересень '21
+758
в 0 каналах
Get PRO
серпень '21
+124
в 0 каналах
Get PRO
липень '21
+97
в 0 каналах
Get PRO
червень '21
+59
в 0 каналах
Get PRO
травень '21
+92
в 0 каналах
Get PRO
квітень '21
+8
в 0 каналах
Get PRO
березень '21
+22
в 0 каналах
Get PRO
лютий '21
+109
в 0 каналах
Get PRO
січень '21
+493
в 0 каналах
Дата
Залучення підписників
Згадування
Канали
29 липня+2
28 липня+1
27 липня0
26 липня0
25 липня0
24 липня+1
23 липня+1
22 липня+4
21 липня+4
20 липня+1
19 липня+2
18 липня0
17 липня+1
16 липня0
15 липня0
14 липня+2
13 липня+1
12 липня+1
11 липня+2
10 липня+1
09 липня0
08 липня+1
07 липня+3
06 липня+1
05 липня+1
04 липня+1
03 липня+4
02 липня+6
01 липня0
Дописи каналу
💡 Миф, который дорого обходится: «Защитили вход — защитили сеть» Реальность: по данным «Информзащиты», в 92% организаций РФ
💡 Миф, который дорого обходится: «Защитили вход — защитили сеть» Реальность: по данным «Информзащиты», в 92% организаций РФ с серьёзными инцидентами за первые 4 месяца 2026 атакующий пытался двигаться внутри сети — с узла на узел. Год назад — 84%. И всё быстрее: до соседнего узла доходят за 52 минуты, а в 57% случаев успевают добраться до критичных систем Почему так: внутрь все чаще заходят с валидными учётками (инфостилеры, VPN), поэтому злоумышленник выглядит легитимно. А внутри — плоская сеть с широким доверием, по которой он спокойно идёт к цели, пока вы стережёте только вход Поможет — Сегментация: один захваченный узел ≠ вся сеть — Минимальные права внутри и ревизия VPN-доступа — Мониторьте east-west трафик (между узлами), а не только периметр — боковое перемещение видно лишь изнутри Периметр — только первая дверь. Пока сеть внутри плоская, один украденный пароль открывает всё Амир Махматхаджиев, наш аналитик по ИБ @tomhunter Наш канал в MAX

2
🗄 Локализация ПДн: где на самом деле можно хранить данные «Локализовали» — это не галочка, а вопрос, где идёт первичная обра
🗄 Локализация ПДн: где на самом деле можно хранить данные «Локализовали» — это не галочка, а вопрос, где идёт первичная обработка. В 2026 РКН проверяет реальную архитектуру, а не копию в РФ. Разбор по вопросам: Достаточно копии базы в РФ? Нет. Первичные запись, хранение, обновление и извлечение ПДн россиян — в БД на территории РФ. Зарубеж — только вторичная реплика Согласие клиента на передачу за рубеж спасает? Нет. Сначала сбор в российскую БД, потом трансграничная передача — с уведомлением РКН, а для ряда стран фактически с его разрешением (без уведомления штраф до 6 млн) Зарубежное облако, SaaS, ИИ-сервис? Если туда уходят ПДн россиян (CRM, аналитика, внешние формы, ИИ) — это обработка вне РФ и риск нарушения. Нужны российские аналоги или буфер в РФ Цена — 1–6 млн за нарушение (повтор до 18 млн), и ловят автоматически: по трафику и по вашей же политике конфиденциальности. Она должна совпадать с реальной архитектурой @tomhunter Наш канал в MAX
1 931
3
🤝 Подрядчик слил данные, а отвечаете вы «Передавая данные подрядчику, вы отдаёте работу, но не ответственность: перед клиент
🤝 Подрядчик слил данные, а отвечаете вы «Передавая данные подрядчику, вы отдаёте работу, но не ответственность: перед клиентом и регулятором отвечаете вы» — руководитель проектов по ИБ Щербаков Антон По ч. 5 ст. 6 152-ФЗ оператор отвечает перед субъектом за действия того, кому поручил обработку. В январе 2026 Верховный суд подтвердил штраф ведомству за утечку, куда зашли через незащищённый канал подрядчика: оператор отвечает, даже когда взломали не его. А в 42% инцидентов через поставщиков атака начиналась раньше, чем заказчик успевал поставить патч Что делать: — Оформить не «договор о сотрудничестве», а поручение по ч. 3 ст. 6: перечень ПДн, цели, требования к защите и право на проверку — Пользоваться этим правом: запрашивать меры защиты и отчеты об уничтожении данных — Дать минимум доступа, логировать и мониторить действия подрядчика — Держать план на 0-day в ПО поставщика — патч часто опаздывает Отдать можно функцию, но не риск: подрядчик — это расширение вашего периметра @tomhunter Наш канал в MAX
2 174
4
🔓 Утечка данных — это не только «штраф компании». Это срок. Чей? С декабря 2024 действует ст. 272.1 УК РФ: за незаконный обо
🔓 Утечка данных — это не только «штраф компании». Это срок. Чей? С декабря 2024 действует ст. 272.1 УК РФ: за незаконный оборот ПДн отвечает не юрлицо, а человек, который получит судимость и реальный срок. До 4 лет — базовый состав; до 5 — биометрия и данные детей; до 6 — корысть или служебное положение; до 8 + штраф 2 млн — передача за рубеж; до 10 — тяжкие последствия или организованная группа Но «руководитель сядет за любую утечку» — миф. Статья работает там, где есть умысел: взлом, чужие учётки, продажа базы инсайдером. Руководитель рискует как пособник лишь когда слив шёл с его ведома Парадокс: защита от срока и защита данных — одно и то же. Минимальные права доступа, логирование, NDA с теми, у кого есть доступ к базам, мониторинг против инсайда. По логам находят виновного — и это снимает с работодателя обвинение в соучастии (хотя оборотный штраф на компанию может остаться) Оборотный штраф, это риск бюджета, а 272.1 -- риск свободы конкретных людей @tomhunter Наш канал в MAX
2 328
5
🛡️ Почему сотрудники игнорируют правила ИБ? 5 причин и как с этим жить Культура ИБ — задача не только ИБ-отдела, но всей ком
🛡️ Почему сотрудники игнорируют правила ИБ? 5 причин и как с этим жить Культура ИБ — задача не только ИБ-отдела, но всей компании. Почему сотрудники не соблюдают правила? Ответ не в лени, а в подходе ♦️ Основные причины: 1. Не видят связи с реальностью Не понимают, как их действия влияют на компанию. «Это требование закона» не работает — покажите, как фишинг приводит к утечке 2. Обучение — формальность Тренинги раз в год со скучными роликами не мотивируют. Делайте обучение интерактивным 3. Правила сложные и нечитаемые Длинные документы с терминами не вдохновляют. Упрощайте и адаптируйте 4. Нет обратной связи Если правильное поведение не поощряют, сотрудник не видит смысла меняться 5. Не чувствуют ответственности Когда ИБ-отдел «всё делает за них», угрозы не воспринимают серьёзно. Каждый — часть защиты Наш аналитик Махматхаджиев Амир резюмирует: «Люди не против ИБ — они против сложности и отсутствия смысла» @tomhunter Наш канал в MAX
2 294
6
🔔 Напоминаем — уже ЗАВТРА! 🔴 Positive Technologies и 🟣 T. Hunter проводят вебинар «MaxPatrol Endpoint Security: EPP, EDR —
🔔 Напоминаем — уже ЗАВТРА! 🔴 Positive Technologies и 🟣 T. Hunter проводят вебинар «MaxPatrol Endpoint Security: EPP, EDR — комплексная защита для любых компаний» 📅 Дата: вторник, 30.06.2026 ⏰ Время: 11:00 MaxPatrol Endpoint Security (ES) — представлен двумя продуктами: Endpoint Protection Platform (EPP) — антивирусная защита ПК и серверов, и Endpoint Detect and Response (EDR) — усиленная защита для выявления сложных кибератак и реагирования Ключевые тезисы, которые раскроет эксперт от Positive Technologies: 🔺 что такое EPP с антивирусным движком 🔺 инструменты против APT-атак — когда вступает EDR 🔺 архитектура MaxPatrol ES (бандл EPP+EDR) 🔺 обновления в новых версиях EPP и EDR 🔺 сценарии интеграции в инфраструктуру под задачи клиентов 🔺 какие требования регуляторов закрывает ES 🔺 подбор схемы лицензирования EPP, EDR, ES Кому полезен вебинар: ◾️ Руководителям ИБ и ИТ-подразделений ◾️ Архитекторам и инженерам ИБ и ИТ ◾️ Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации
2 118
7
🔥 80 000 файрволов FortiGate — с рабочими паролями админа у атакующих Это около половины всех FortiGate в интернете. 0-day н
🔥 80 000 файрволов FortiGate — с рабочими паролями админа у атакующих Это около половины всех FortiGate в интернете. 0-day нет — сложились переиспользованные пароли, старое хэширование (salted SHA-256) и непропатченные дыры (CVE-2026-24858), через которые выгружали конфиги. Дальше — офлайн-взлом хэшей и получение базы логинов Админ на FortiGate — это контроль периметра: правка правил, перехват VPN, бэкдоры, заход в AD. Выгрузка и входы видны в логах, а доступ переживает смену пароля — нужны завершение сессий и поиск лишних учеток Что делать: 1. Интернет-доступные FortiGate считайте скомпрометированными: сбросьте пароли, завершите сессии, проверьте спящие аккаунты 2. MFA на каждом админ- и VPN-аккаунте — мера №1 от CISA 3. Уберите управление и SSL VPN из открытого интернета 4. Обновите FortiOS до ветки с PBKDF2 (7.2.11 / 7.4.8 / 7.6.1+) — нужен перелогин, апдейт хеши не чистит 5. Проверьте логи (фильтр «config») — кампания идёт с февраля. Прогоните домен в чекере SOCRadar @tomhunter Наш канал в MAX
2 191
8
🔐 GlobalSign отзывает SSL у российских компаний 13 июня японский удостоверяющий центр (УЦ) GlobalSign начал принудительный о
🔐 GlobalSign отзывает SSL у российских компаний 13 июня японский удостоверяющий центр (УЦ) GlobalSign начал принудительный отзыв SSL/TLS-сертификатов у компаний из РФ. Под отзыв 15–20 тыс. доменов второго уровня, 19 июня пошла вторая волна. Причина санкционная После отзыва Chrome, Safari и Firefox блокируют сайт или предупреждают об угрозе. Под ударом не только сайты, но и API, VPN, почтовые шлюзы и подпись кода 🚀 Что делать: — Найдите все сертификаты GlobalSign в инфраструктуре — не только на сайте — Внешний контур — на отечественный TLS НУЦ (бесплатно через «Госуслуги»; в зарубежных браузерах нужен импорт корневого сертификата) — Приложения с certificate pinning обновите заранее — Распределённая модель: несколько УЦ, разделение контуров Let's Encrypt тоже формализовал санкционные правила, но для обычных сайтов почти ничего не меняется — под удар попадают подсанкционные структуры @tomhunter Наш канал в MAX
2 453
9
🚩 Атаки на российский бизнес: +68%, и каждая пятая компания взломана незаметно «Лаборатория Касперского» на ПМЭФ-2026 предст
🚩 Атаки на российский бизнес: +68%, и каждая пятая компания взломана незаметно «Лаборатория Касперского» на ПМЭФ-2026 представила статистику по российским организациям за I квартал: число выявленных ИБ-инцидентов выросло на 68% Главное: --> Атаки банкерами и эксплойтами +39%, шифровальщиками +20% --> Каждая пятая компания уже взломана, но не знает об этом; в среднем злоумышленники сидят в инфраструктуре больше полугода --> По КИИ: вредоносы блокировались на каждом шестом компьютере АСУ ТП в России (16%), а доля атак на критическую инфраструктуру в Q1 достигла рекордных 77% Вывод исследователей: основной источник риска — не сложные APT, а типовые ошибки (слабые пароли, конфигурации, устаревшее ПО) 💠 Что делать: закрывать периметр и патчиться по приоритету, включать MFA, мониторить АСУ ТП и обучать сотрудников против фишинга @tomhunter Наш канал в MAX
2 515
10
🔴Positive Technologies и 🟣T. Hunter представляют вебинар «MaxPatrol Endpoint Security: EPP, EDR - комплексная защита для лю
🔴Positive Technologies и 🟣T. Hunter представляют вебинар «MaxPatrol Endpoint Security: EPP, EDR - комплексная защита для любых компаний» 🗓Дата: вторник 30.06.2026 ⏰Время: 11:00 MaxPatrol Endpoint Security (ES) — представлен двумя продуктами: Endpoint Protection Platform (ЕРР) – это антивирусная защита компьютеров и серверов, и Endpoint Detect and Response (EDR) – усиленная защита для выявления сложных кибератак и реагирования Ключевые тезисы, которые раскроет эксперт от Positive Technologies: 🔺что такое EPP от с антивирусным движком 🔺инструменты против АРТ атак – когда вступает EDR 🔺как устроена архитектура MaxPatrol Endpoint Security (бандл EPP+EDR) 🔺обновления в новых версиях EPP и EDR 🔺рабочие сценарии интеграции в инфраструктуру под задачи клиентов 🔺какие требования регуляторов закрывает ES 🔺подбор схемы лицензирования EPP, EDR, ES Кому полезен вебинар: ▫️Руководителям ИБ и ИТ-подразделений ▫️Архитекторам и инженерам ИБ и ИТ ▫️Специалистам SOC и системным администраторам 🔗 Ссылка для регистрации
2 499
11
🛡️ Почему «безопасность по умолчанию» — лишь отправная точка «Безопасно по умолчанию» создаёт ощущение, что всё настроено пр
🛡️ Почему «безопасность по умолчанию» — лишь отправная точка «Безопасно по умолчанию» создаёт ощущение, что всё настроено правильно. Но дефолтные настройки — компромисс между удобством и защитой, и почти всегда их нужно ужесточать Несколько реальных сценариев: 🔧 Стандартные учётные данные Сетевое оборудование, БД и админ-панели часто идут с дефолтными логином и паролем (admin/admin и др). Мы регулярно находим такие недостатки 🌐 Открытые порты и лишние сервисы Серверы «как есть» слушают наружу больше, чем нужно. Классика — БД (MongoDB, Redis, Elasticsearch) на 0.0.0.0 без аутентификации. Итог — утечки и точка входа для брутфорса ⚙️ Права доступа по умолчанию Приложения часто ставят, не меняя ACL. Пользователь с обычными правами получает доступ к конфигам, базам или логам — звено в цепочке атаки «Безопасность по умолчанию — лишь отправная точка. Без ревизии и аудита вы работаете на злоумышленника» – наш аналитик по ИБ Махматхаджиев Амир @tomhunter Наш канал в MAX
2 135
12
⚽ ЧМ-2026: фейковые сайты, стримы и трояны Старт чемпионата мира встретили волной мошенничества, и ФБР уже выпустило официаль
⚽ ЧМ-2026: фейковые сайты, стримы и трояны Старт чемпионата мира встретили волной мошенничества, и ФБР уже выпустило официальное предупреждение Масштаб: 🔻 Group-IB насчитала 4300+ поддельных доменов FIFA; группа GHOST STADIUM держит 300+ фишинговых страниц, копирующих вход в аккаунт FIFA 🔻 FortiGuard: 13 000+ доменов на тему ЧМ за пять месяцев, ~8,8% — вредоносные или подозрительные 🔻 «Бесплатные HD-стримы» гонят трафик через вредоносные рекламные сети: фейковые антивирусные тревоги, ложные «обновления» и подписочные ловушки 🔻 В пиратских стрим-приложениях прячут Android-банкеры — Kaspersky назвала семейства Massiv и Perseus 🛡 Что делать: билеты — только на fifa.com, если продавец просит крипту — это скам; смотреть у официальных вещателей и не ставить стрим-приложения из сторонних источников @tomhunter Наш канал в MAX
2 250
13
🤖 Эксплуатация ИИ: как алгоритмы превращаются в слабое звено ИИ — мощный инструмент, но не застрахован от ошибок, и злоумышл
🤖 Эксплуатация ИИ: как алгоритмы превращаются в слабое звено ИИ — мощный инструмент, но не застрахован от ошибок, и злоумышленники это знают. В 2026 году уязвимости в ИИ всё чаще становятся целью для атак ● Промпт-инъекция. Специально составленные запросы заставляют модель вести себя неожиданно — ИИ в поддержке может раскрыть конфиденциальные данные. Особенно опасно в чат-ботах с финансовыми запросами ● Отравление данных. Обученная на заражённых данных модель усваивает вредоносное поведение — пропускает подозрительные запросы как безопасные или хранит скрытые бэкдоры ● Истощение ресурсов (DoS). Тяжёлые запросы «подвешивают» модель и съедают её ресурсы. Опасно, если ИИ встроен в WAF или SIEM: вывести его из строя — значит открыть брешь в защите Наши пентестеры фиксируют: ИИ — не панацея, а элемент архитектуры, требующий аудита. Без контроля данных и мониторинга он становится не щитом, а дырой. Только комплексный подход спасает от атаки на уровне алгоритмов @tomhunter Наш канал в MAX
2 449
14
🚨 0-day в Oracle PeopleSoft #news Группировка ShinyHunters (UNC6240) использовала критическую RCE-уязвимость CVE-2026-35273
🚨 0-day в Oracle PeopleSoft #news Группировка ShinyHunters (UNC6240) использовала критическую RCE-уязвимость CVE-2026-35273 в Oracle PeopleSoft и скомпрометировала более 100 организаций (~300 уязвимых инстансов). 68% жертв — университеты Почему опасно: 🔻 CVSS 9.8. Дыра в компоненте Environment Management (PSEMHUB): захват сервера без авторизации, просто по сети 🔻 Атаки шли с 27 мая, а патч Oracle вышел только 10 июня — всё это время это был чистый 0-day 🔻 У University of Nottingham украли 40 ГБ данных студентов и выложили на лик-сайт после отказа платить Что делать: > Накатить патч для своей версии PeopleTools (8.61 / 8.62) > Закрыть PSEMHUB-эндпоинты от внешнего доступа > Идти в threat hunting даже после патча, так как атаки начались раньше, чем вышел бюллетень Мораль: ERP с торчащими наружу конечными точками давно перестали быть «внутренней» системой @tomhunter Наш канал в MAX
2 498
15
🔥 Оборотные штрафы за утечку ПДн: как избежать повторного нарушения? С 30 мая 2025 действует новая редакция ст. 13.11 КоАП з
🔥 Оборотные штрафы за утечку ПДн: как избежать повторного нарушения? С 30 мая 2025 действует новая редакция ст. 13.11 КоАП за нарушения 152-ФЗ. Размер штрафа зависит от масштаба утечки, категории данных и повторности За повторную утечку — 1–3% годовой выручки, от 20 млн (от 25 млн для спецкатегорий и биометрии) до 500 млн руб. Отдельно — до 3 млн руб. за неуведомление РКН в течение 24 часов. С декабря 2024 — также уголовная ответственность по ст. 272.1 УК РФ Что делать? ✅ Аудит обработки ПДн и договоров с обработчиками ✅ Мониторинг и логирование — без них не доказать отсутствие халатности ✅ Процесс уведомления РКН: 24ч на первичное, 72ч на итоговый отчёт ✅ Обучать сотрудников и обновлять политики Важно: ответственность несёт оператор, даже если слил подрядчик. Утечка бьёт и по бюджету, и по репутации «Регуляторика — не волокита, а защита от реальных рисков. Лучше вложиться в комплаенс, чем платить штрафы» — наш руководитель проектов по ИБ Щербаков Антон @tomhunter Наш канал в MAX
2 828
16
🛡 Как проверить, не стал ли ваш домен зоной распространения вредоносного ПО — практический гайд Домен внезапно появился в че
🛡 Как проверить, не стал ли ваш домен зоной распространения вредоносного ПО — практический гайд Домен внезапно появился в черных списках DNSBL? Или вы заметили трафик с поддоменов, которых не создавали? Возможно, ваш ресурс используют для распространения вредоносное ПО 🔍 Как проверить репутацию домена 🔹 Проверка в DNSBL dnsblcheck.org или mxtoolbox.com покажут, не занесён ли домен в черные списки за спам 🔹 Реестры Роскомнадзора eais.rkn.gov.ru отслеживает попадание домена в реестр запрещённых 🔹 Мониторинг поддоменов Sublist3r или Amass отслеживают новые поддомены. Чужой поддомен — сигнал о захвате 🔹 Логи веб-сервера и CDN Анализируйте логи на подозрительные запросы и IP ⚠️ Почему это важно? Распространение вредоносное ПО через домен угрожает репутации и грозит блокировкой, штрафами и потерей клиентов. По мнению аналитика ИБ Махматхаджиева Амира, мониторинг домена — часть базовой стратегии ИБ. Не ждите — защищайтесь заранее @tomhunter Наш канал в MAX
2 641
17
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщика
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщикам В программе: — обзор 5 решений «Лаборатории Касперского» — длительность 40 минут в формате живой дискуссии Приглашайте коллег и заказчиков, если тема актуальна 🔗 Ссылка для участия
2 944
18
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщика
🛡️ Вебинар: противодействие шифрованию 9 июня (вторник) в 11:00 обсудим, какие средства помогают противостоять шифровальщикам В программе: — обзор 5 решений «Лаборатории Касперского» — длительность 40 минут в формате живой дискуссии Приглашайте коллег и заказчиков, если тема актуальна 🔗 Ссылка для участия
1
19
🔥 Почему шифровальщики в 2026 году всё чаще атакуют КИИ — экспертный взгляд С 2023 года злоумышленники сменили тактику: шифр
🔥 Почему шифровальщики в 2026 году всё чаще атакуют КИИ — экспертный взгляд С 2023 года злоумышленники сменили тактику: шифровальщики стали частью агрессивной стратегии — уничтожение инфраструктуры, утечки данных, остановка критичных процессов. Особенно уязвимы компании из зоны КИИ 🔍 Причины роста атак в 2026 году: • Высокая стоимость выкупа. КИИ не может позволить себе простой, поэтому выкуп, скорее всего, будет выплачен • Утечки данных. Шифровальщики не только шифруют данные, но и крадут их — это грозит штрафами по 152-ФЗ • Слабая защита на периметре. Многие КИИ используют устаревшие системы; в ход идут фишинг и уязвимое ПО Наш специалист Махматхаджиев Амир отмечает: «Путь атаки один: уязвимость → разведка → захват домена → шифрование и утечка» 🚀 Что делать? — Пентесты и аудиты периметра — MFA для критических сервисов — SIEM и EDR для реагирования — Обучение сотрудников @tomhunter Наш канал в MAX
2 616
20
#news Пятничные новости инфобеза. Microsoft выпустила пост по следам пустившегося во все тяжкие Nightmare-Eclipse. Сам пост н
#news Пятничные новости инфобеза. Microsoft выпустила пост по следам пустившегося во все тяжкие Nightmare-Eclipse. Сам пост непримечательный: раскрывайте уязвимости нам, иначе это криминал, понятненько? Но в сообществе внезапно открылся портал в ад. Багхантеры делятся историями взаимодействия с MSRC, которые проходили по удивительно схожему сценарию: найденную уязвимость помечали как out-of-scope или дубликат и фиксили задним числом — без CVE, признания и выплат. Угрозы тоже не оценили: наши исследования — это наши исследования, что хотим с ними, то и делаем. Не обошлось и без мемов про BB за три сотки на новый лад. В общем, коммьюнити бурлит, багхантеры взбунтовались. Подборка на скрине. Такими темпами обещанное Nightmare-Eclipse явление в июле пройдёт под дружное ликование — у угнетённых белошляпочников появился народный мститель проклятым корпорациям. С анимешной девочкой на аватарке. А как иначе? @tomhunter
2 713