Солар
Відкрити в Telegram
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi
Показати більше6 548
Підписники
-124 години
+47 днів
-2130 день
Триває завантаження даних...
Схожі канали
Хмара тегів
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
липень '26
липень '26
+58
в 0 каналах
червень '26
+57
в 1 каналах
Get PRO
травень '26
+81
в 5 каналах
Get PRO
квітень '26
+77
в 4 каналах
Get PRO
березень '26
+60
в 0 каналах
Get PRO
лютий '26
+92
в 2 каналах
Get PRO
січень '26
+46
в 1 каналах
Get PRO
грудень '25
+230
в 6 каналах
Get PRO
листопад '25
+497
в 5 каналах
Get PRO
жовтень '25
+329
в 8 каналах
Get PRO
вересень '25
+552
в 3 каналах
Get PRO
серпень '25
+562
в 11 каналах
Get PRO
липень '25
+472
в 8 каналах
Get PRO
червень '25
+181
в 6 каналах
Get PRO
травень '25
+1 839
в 3 каналах
Get PRO
квітень '25
+487
в 2 каналах
Get PRO
березень '25
+104
в 3 каналах
Get PRO
лютий '25
+162
в 2 каналах
Get PRO
січень '25
+155
в 2 каналах
Get PRO
грудень '24
+183
в 5 каналах
Get PRO
листопад '24
+326
в 5 каналах
Get PRO
жовтень '24
+283
в 1 каналах
Get PRO
вересень '24
+436
в 3 каналах
Get PRO
серпень '24
+542
в 3 каналах
Get PRO
липень '24
+128
в 0 каналах
Get PRO
червень '24
+99
в 3 каналах
Get PRO
травень '24
+127
в 6 каналах
Get PRO
квітень '24
+186
в 16 каналах
Get PRO
березень '24
+407
в 22 каналах
Get PRO
лютий '24
+298
в 16 каналах
Get PRO
січень '24
+420
в 1 каналах
Get PRO
грудень '23
+461
в 22 каналах
Get PRO
листопад '23
+132
в 7 каналах
Get PRO
жовтень '23
+149
в 8 каналах
Get PRO
вересень '23
+213
в 0 каналах
Get PRO
серпень '23
+98
в 0 каналах
Get PRO
липень '23
+90
в 0 каналах
Get PRO
червень '23
+101
в 0 каналах
Get PRO
травень '23
+99
в 0 каналах
Get PRO
квітень '23
+288
в 0 каналах
Get PRO
березень '23
+89
в 0 каналах
Get PRO
лютий '23
+35
в 0 каналах
Get PRO
січень '23
+35
в 0 каналах
Get PRO
грудень '22
+412
в 0 каналах
Get PRO
листопад '22
+530
в 0 каналах
Get PRO
жовтень '22
+17
в 0 каналах
Get PRO
вересень '22
+32
в 0 каналах
Get PRO
серпень '22
+46
в 0 каналах
Get PRO
липень '22
+24
в 0 каналах
Get PRO
червень '22
+357
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 26 липня | 0 | |||
| 25 липня | +1 | |||
| 24 липня | +2 | |||
| 23 липня | +5 | |||
| 22 липня | +3 | |||
| 21 липня | +6 | |||
| 20 липня | +2 | |||
| 19 липня | +2 | |||
| 18 липня | +1 | |||
| 17 липня | +5 | |||
| 16 липня | +2 | |||
| 15 липня | +5 | |||
| 14 липня | +2 | |||
| 13 липня | +1 | |||
| 12 липня | 0 | |||
| 11 липня | +3 | |||
| 10 липня | +4 | |||
| 09 липня | +3 | |||
| 08 липня | +3 | |||
| 07 липня | +3 | |||
| 06 липня | +1 | |||
| 05 липня | +1 | |||
| 04 липня | 0 | |||
| 03 липня | +2 | |||
| 02 липня | +1 | |||
| 01 липня | 0 |
Дописи каналу
+5
Мы вовсю исследуем ИИ-угрозы, пока роботы за нас сочиняют симфонии ❤️
В этот раз вместе с УЦСБ выяснили, как часто в российских компаниях фиксируют ИИ-утечки. А главное — чего не хватает бизнесу для безопасной работы с ИИ.
Собрали главное в карточках. А полную версию исследования читайте тут.
| 2 | Кто на самом деле стоит за кибератакой
Часто это конкретная группировка со своими инструментами и историей атак. Например, эксперты в Solar 4RAYS исследуют активность Shedding Zmiy. Данные по кибератакам помогают аналитикам быстрее отличать ложные тревоги от реальных угроз.
Solar TI Feeds сокращает этот путь
Истории об угрозах ежедневно загружаются в системы защиты. Если событие связано с опасным индикатором, аналитик сразу видит категорию и критичность угрозы, время кампании и название атакующей группировки.
Больше данных для расследования доступно в Solar TI Portal:
✅ 2,5+ млн обработанных индикаторов компрометации.
✅ 11,5 млн обработанных вредоносных файлов.
✅ 1,6+ млн хешей.
✅ 1000 публичных и закрытых отчетов.
✅ 200+ атрибутированных группировок.
В результате служба безопасности не расследует каждую сработку с нуля, а реагирует только на реальные источники угрозы.
Чтобы получить доступ к порталу Solar TI Feeds, оставьте заявку. А пока вы пилотируете, Змий у нас под контролем. | 744 |
| 3 | Кто на самом деле стоит за кибератакой
Часто это конкретная группировка со своими инструментами и историей атак. Например, эксперты в Solar 4RAYS исследуют активность Shedding Zmiy. Данные по кибератакам помогают аналитикам быстрее отличать ложные тревоги от реальных угроз.
Solar TI Feeds сокращает этот путь
История об угрозах ежедневно загружаются в системы защиты. Если событие связано с опасным индикатором, аналитик сразу видит категорию и критичность угрозы, время кампании и название атакующей группировки.
Больше данных для расследования доступно в Solar TI Portal:
2,5+ млн обработанных индикаторов компрометации.
11,5 млн обработанных вредоносных файлов.
1,6+ млн хешей.
1000 публичных и закрытых отчетов.
200+ атрибутированных группировок.
В результате служба безопасности не расследует каждую сработку с нуля, а реагирует только на реальные источники угрозы.
Чтобы получить доступ к порталу Solar TI Feeds, оставьте заявку. А пока вы пилотируете, Змий у нас под контролем | 63 |
| 4 | Воркслоп — новая проблема эпохи ИИ
Это контент, который сгенерировал ИИ: выглядит убедительно, но не решает задачу. Отчеты без выводов, презентации без смысла, код без контекста.
👀 По данным Harvard Business Review, 40% сотрудников получают такой контент от коллег. На его разбор уходит почти два часа.
Есть и другая проблема. Чтобы получить ответ от нейросети, сотрудники загружают в нее договоры, клиентские данные, внутренние документы и код. Воркслоп можно переделать, а вот данные, которые отправили во внешний ИИ-сервис, — уже нет.
💡 DLP-система Solar Dozor мониторит и блокирует отправку конфиденциальных данных во внешние ИИ-сервисы, при этом сами нейросети доступны сотрудникам. | 1 050 |
| 5 | Логин и пароль сотрудника утекли в сеть. Нас теперь взломают, да?..
Нет, если вы вовремя заметите злоумышленника.
В Solar inRights 3.11 для этого появилась интеграция с Solar AURA.
В карточках показываем, как работает DRP-интеграция и что еще нового в Solar inRights. | 982 |
| 6 | Разбудите их среди ночи — и они расскажут все про автоматизацию безопасной разработки и ее эффект для бизнеса.
Это мы про наших коллег из Hexway ASOC (входит в ГК «Солар»). Передаем микрофон им!
А пока признавайтесь. Как у вас дела с разработкой?
🔥 — Я вижу огни. Так горят дедлайны по проектам.
❤️ — Все успеваем, даже ни разу не переносили сроки!
👍 — Какой разработкой?... | 1 011 |
| 7 | Каждая вторая атака на юридические лица связана с социальной инженерией, при этом 84% из них — атаки через электронную почту.
При этом развитие ИИ сделало обман сотрудников проще и эффективнее. В 2025 году хакеры начали массово проводить сложные кампании с компрометацией деловой переписки. В них разговорные сообщения без вложений, ссылок и QR-кодов составили 18% — это сильно повышает доверие жертвы.
☀️ Наш ответ — защита корпоративной почты нового поколения. Встречайте Security Email Gateway с глубокой AI-фильтрацией угроз от «Солара» и команды Secure-T.
Мультиагентный ИИ обнаруживает следы использования ML-моделей, выявляет психологические манипуляции, а также блокирует вредоносные ссылки и файлы.
Преимущества в цифрах:
✅ 15 минут на интеграцию
✅ 50 миллисекунд на проверку письма
✅ 95,5% фильтрация угроз
Больше деталей в карточке. А чтобы бесплатно протестировать систему в течение двух недель, оставьте заявку на сайте. | 1 039 |
| 8 | Скоро расскажем о новом решении, которое ловит угрозы там, где их почти не видно. А пока — трейлер 👀 | 1 226 |
| 9 | Служба безопасности после фразы «Я просто попросил ИИ проверить код»: 👁👄👁
Разобрали, что говорят исследования о сливе данных ИИ-сервисам. А пока — перекличка!
❤️ — Claude заменил вам друга, психотерапевта, кота…
👍 — вы случайно скинули ИИ данные под NDA.
👀 — вы тот самый сотрудник СБ, которому все это чинить. | 1 342 |
| 10 | За кулисами каршеринга: как предотвращают угон данных 🚘
Сервис «Делимобиль» — цифровая платформа, которая управляет тысячами автомобилей и в реальном времени обрабатывает данные миллионов пользователей. Защита персональных данных — один из ключевых приоритетов компании.
Разбираем в карточках, как «Делимобиль» закрывает ключевые риски утечек с помощью «Солара»: от внедрения DLP до продвинутой системы обучения сотрудников. | 1 354 |
| 11 | Санта опять чудит — в мешке оказался не подарок, а…
.-""-.
/,..___\
() {_____}
(/-@-@-\)
{`-=^=-'}
{ `-' } ворованные логи
{ }
`---'
Эксперты Solar 4RAYS выявили новый вредонос — Santa Stealer. Как он ворует аккаунты, токены и данные — читайте в кейсе. | 1 213 |
| 12 | Между «что говорит ИБ» и «что слышит сотрудник» обычно помещаются пара уведомлений, один вздох негодования и тот самый пароль, который опять никто не помнит. | 1 311 |
| 13 | Доверять или не доверять код искусственному интеллекту?
Мы совместно с УЦСБ провели исследование об использовании нейросетей при разработке софта. Опросили более 100 организаций из телекома, промышленности, финансов, госсектора и других сфер.
✅ В карточках собрали ключевые результаты исследования. | 1 403 |
| 14 | 💡 Пентест не покажет, кто уже сидит у вас в сети
Потому что пентест проверяет, можно ли взломать. А Compromise Assessment — взломали ли уже.
Поговорили с Иваном Сюхиным, руководителем группы расследования инцидентов Solar 4RAYS. В видео на Rutube он отвечает на популярные вопросы о Compromise Assessment — когда его стоит проводить, как подготовить команду и что делать после завершения CA.
👀 Смотреть | 1 327 |
| 15 | Российский филиал японского банка полностью обновил киберзащиту за полгода
«Солар» вместе с интегратором STEP LOGIC помог АО «Сумитомо Мицуи Рус Банку» импортозаместить четыре зарубежных решения на отечественные. Без остановки операций и простоев.
В карточках рассказываем, как это было ✅ | 1 178 |
| 16 | «Солар» стал лауреатом премии «Приоритет: Цифра-2026» 💣
Это награда за масштабный трехлетний проект по построению кибреустойчивости Почты России. В чем его уникальность:
✅ Первая в России модель кооперации ведущих ИБ-компаний — 20 игроков отрасли, в том числе Лаборатория Касперского и Positive Technologies. «Солар» — генеральный архитектор.
✅ Фокус на результат: каждый участник отвечает за защищенность инфраструктуры Почты, когда в традиционных проектах вендоры предоставляют только продукты и лицензии.
✅ Практическая проверка — успешные киберучения с независимыми командами белых хакеров.
✅ Масштаб — проект охватывает всю инфраструктуру Почты: 38 000 отделений, больше 1000 логистических объектов, 28 объектов КИИ и 4 дата-центра.
Проект реализуется в три этапа. Первый завершился в конце 2025 года — об этом подробнее рассказывали на сайте. | 1 561 |
| 17 | ⚽️Кто и как охраняет главный футбольный турнир планеты
Сегодня начинается Чемпионат мира по футболу.
Директор первого и крупнейшего в РФ коммерческого центра противодействия кибератакам Solar JSOC Группы компаний «Солар» Владимир Дрюков о своём опыте проведения ЧМ-2018:
«Перед началом Чемпионата мира в России, на одном из объектов энергетики, местные айтишники решили провести киберучение, не предупредив ИБ-службы заказчика. Поскольку работа публичная, по договору, пентестер не маскировался – просто указал свой домашний адрес...»
➡️Что было дальше, читайте в колонке Владимира Дрюкова в «Киберболоиде».
#киберболоид #мастерская | 1 417 |
| 18 | Новый сценарий атак на ERP-системы
Через ERP-системы проходят финансовые операции, закупки, кадровые данные и отчеты. Поэтому инцидент в ERP — это риск для стабильности бизнеса.
На вебинаре обсудим:
✅ Почему традиционных мер защиты недостаточно для безопасности ERP.
✅ Какие сценарии компрометации ERP используют атакующие.
✅ Как закрыть ключевые слепые зоны без огромных бюджетов.
Разберем, как атаки на ERP смещаются внутрь бизнес-логики и маскируются под штатные действия пользователей.
📅 Встречаемся 17 июня в 12:00 по Москве.
Регистрируйтесь, чтобы защититься от атак. | 1 490 |
| 19 | У «Солара» есть новости, которые не хочется откладывать на потом:
☀️ Мы выпустили Solar inRights 3.10
Новая верся IdM-системы решает четыре задачи: автоматизирует сложные роли в ERP/CRM, распределяет нагрузку между серверами, заменяет иностранные каталоги на отечественные и соответствует новому ГОСТ по управлению доступом.
☀️ Получили премию «AI‑Олимп»
В номинации «Технология года» за ИИ-плагин в составе Solar appScreener. Решение анализирует код на 36 языках, используется в 200+ организациях и показывает 95% точности при верификации уязвимостей. Плагин работает в закрытом контуре, автоматически генерирует исправления и сокращает время сканирования с недель до минут.
☀️Выяснили, почему ваши пароли под угрозой
47% пользователей используют один пароль для разных аккаунтов, 60% меняют пароли реже раза в год, а 21% не меняют их вообще. Три главных фактора риска: недостаточная сложность, повторное использование и редкая смена паролей.
☀️Собрали требования к веб‑каналу после выхода приказа ФСТЭК РФ № 117
Веб-канал — одна из самых чувствительных зон: через него сотрудники работают с сайтами, облаками, мессенджерами и ИИ, а риски — утечки, заражения и обход политик. Разобрали, какие требования учесть для интернет-доступа и веб-трафика, где помогает Solar webProxy и почему нужен комплекс защиты. | 1 667 |
| 20 | Атаки через подрядчиков: кибертренд 2026 года 💣
Главный сигнал из отчета Solar 4RAYS — атаки через подрядчиков растут быстро и становятся одним из опасных векторов компрометации для бизнеса.
Годом ранее на такие инциденты приходилось 6% расследованных случаев, в 2025 году их доля выросла до 24%.
Что это значит на практике:
✅ Злоумышленники чаще используют доверительные отношения как точку входа в целевую инфраструктуру.
✅ Под удар попадают не только компании, но и цепочка их внешних связей — подрядчики, поставщики и партнеры с сетевой связанностью.
✅ Рост говорит о глубокой предварительной разведке, накоплении доступов и общем повышении уровня подготовки атакующих.
Для бизнеса вывод простой: проверять нужно не только собственный периметр, но и безопасность подрядчиков, удаленный доступ и доверительные связи между организациями.
👀 В статье рассказываем, почему взлом подрядчика так опасен и какие шаги помогут вовремя начать реагирование на инцидент. | 1 733 |
