uk
Feedback
КИБЕРСИСТЕМА

КИБЕРСИСТЕМА

Відкрити в Telegram

Канал ГК «Кибер Система» https://cybersystema.ru/ надежный источник актуальных новостей, аналитики и разборов ключевых событий в мире кибербезопасности. Следите за угрозами, техническими трендами и лучшими практиками! По вопросам обращаться: @AnufrievIB

Показати більше
1 435
Підписники
-724 години
-527 днів
+76630 день
Архів дописів
С Днем сисадмина, коллеги! Желаем, чтобы все баги фиксились сами, бэкапы всегда разворачивались без ошибок, а юзеры не забыва
С Днем сисадмина, коллеги! Желаем, чтобы все баги фиксились сами, бэкапы всегда разворачивались без ошибок, а юзеры не забывали свои пароли. Пусть сервера аптаймятся, кофе не кончается, а в вашей жизни будет только стабильный коннект, высокая скорость и бесконечный трафик счастья. Спасибо за ваш невидимый, но такой важный труд! 💬 Telegram | 💙 ВК | 🌐 САЙТ

ИИ БЕЗ ОГРАНИЧЕНИЙ: КИТАЙ ОТКРЫЛ ХАКЕРАМ ЯЩИК ПАНДОРЫ Эксперт по кибербезопасности, председатель совета по противодействию те
ИИ БЕЗ ОГРАНИЧЕНИЙ: КИТАЙ ОТКРЫЛ ХАКЕРАМ ЯЩИК ПАНДОРЫ Эксперт по кибербезопасности, председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров @irozysk Китайский стартап выложил в открытый доступ модель Kimi, сопоставимую по производительности с передовыми закрытыми системами. Это продолжение тренда демократизации сильного ИИ, который мы наблюдали с выходом Llama или DeepSeek. Разница в том, что теперь злоумышленникам не нужен доступ к платным API и они не боятся цензуры модерации. Локально запущенная модель, дообученная на вредоносных датасетах, — это идеальный серый инструмент. Открытая нейросеть сама по себе ничего не взламывает. Это ускоритель интеллектуальной работы. Без квалифицированного оператора, понимающего архитектуру атакуемой системы и принципы социальной инженерии, она бесполезна. Скорее это можно сравнить с появлением портативных и дешёвых станков с ЧПУ, когда раньше сложную деталь оружия могла сделать только промышленность, а теперь её печатают в гараже. Возможности расширились, но это не спонтанная цепная реакция. Техническая сторона вопроса тревожна именно в разрезе дообучения модели. С высокой вероятностью мы видим классический файнтюнинг — методику, при которой с модели снимаются предохранители и она доучивается на специализированных корпусах текстов, среди которых утёкшие базы уязвимостей, исходных кодах вредоносного ПО и сценариях пентестов. Итогом становится не абстрактный «Скайнет», а крайне практичный генератор фишинговых писем без грамматических ошибок, кода для эксплуатации уязвимостей нулевого дня или скриптов для автоматизированного брутфорса. Главная опасность здесь, как и всегда, лежит на стыке технологий и человеческой психологии. Убедительность дипфейков и текстовых легенд, генерируемых такими моделями, делает атаки социальной инженерии почти неотличимыми от реального общения, а значит, критически эффективными. Последствия для нас, для индустрии кибербезопасности и государства, уже наступают. Скорость появления вредоносного кода возрастает на порядок. Защитным системам приходится работать с эвристиками, натренированными на машиночитаемом, а не на человеческом стиле. Возникает эффект «гонки вооружений», при котором атакующие и защитные ИИ будут сталкиваться в автоматическом режиме, а человек рискует остаться просто наблюдателем. Однако паниковать рано. Те же открытые модели позволяют «белым хакерам» и OSINT-специалистам масштабировать поиск уязвимостей и мгновенно анализировать цифровые следы. А инструменты спецслужб и крупных корпораций становятся доступны исследователям и малому бизнесу. Ирония момента в том, что та самая модель Kimi, если её правильно дообучить, с равным успехом поможет и взломать систему, и защитить её от атаки. Вопрос лишь в том, в чьих руках она окажется. Точка зрения автора может не совпадать с позицией редакции. 🟩 Специально для RT. Подписаться: ТГ | MAX

Пролетело, как мгновение...
Пролетело, как мгновение...

ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы
ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса. ОСНОВНЫЕ УСЛУГИ: 🔘Консалтинг и стратегическое управление ИБ 🔘Аудит на соответствие нормативным требованиям 🔘Анализ защищенности и тестирование на проникновение (пентест) 🔘Защита персональных данных (ПД) и техническая защита информации 🔘Обеспечение безопасности объектов КИИ 🔘Киберрасследования и реагирование на инциденты 🔘Оценка киберустойчивости (в том числе для M&A) 🔘Проектирование и разработка программного обеспечения 🔘Образовательные программы и профессиональная подготовка ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP КОНТАКТЫ: 📞 +7 (495) 127-49-41 ✉️ info@csystema.ru 🌐 cybersystema.ru 🐶 vk.com/cybersys_group 🐶 t.me/cybersystema

Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные
Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам: 🔘Реагирование на компьютерные инциденты 🔘Кибергигиена 🔘B2B OSINT 🔘Пентест Active Directory 🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей. Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно! 💬 Telegram | 💙 ВК | 🌐 САЙТ

Группа компаний «Киберсистема», специализирующаяся на внедрении систем защиты и расследовании инцидентов информационной безоп
Группа компаний «Киберсистема», специализирующаяся на внедрении систем защиты и расследовании инцидентов информационной безопасности, объявляет об изменениях в структуре собственников. Летом 2026 года совладельцем группы стал Александр Тарновский, занимавший до 2025 года пост генерального директора Страхового Дома ВСК. «Киберсистема» объединяет широкий спектр компетенций в сфере кибербезопасности: от инструментального аудита, Red Team и расследования сложных инцидентов до построения комплексной инфраструктурной защиты. В портфель группы также входят разработка защищённого программного обеспечения, подготовка решений к сертификации, внедрение ИБ-систем, техническое сопровождение и обучение специалистов заказчиков. Председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров отметил, что приход Александра Тарновского в состав акционеров символизирует переход команды на новый уровень развития. «Рынок информационной безопасности в России давно консолидируется вокруг крупных игроков и экосистем. Группа «Киберсистема» сегодня совершает качественный скачок: от образа сильной команды мы движемся к структуре федерального масштаба. Это конкуренция не столько за «железо» или софт, сколько за доверие государства и крупного бизнеса», — подчеркнул Игорь Бедеров. По его словам, вслед за усилением команды акционеров компания активно диверсифицирует портфель проектов. Помимо традиционных услуг по расследованию киберинцидентов, аудиту и обеспечению ИБ, развиваются собственные продуктовые линейки. «В частности, мы фиксируем взрывной спрос на системы защиты от беспилотных летательных аппаратов. Рынку нужна не просто «глушилка», а комплексная система мониторинга и подавления, полностью интегрированная в контур безопасности предприятия», — добавил эксперт. На сегодняшний день штат группы компаний насчитывает порядка 50 профильных специалистов, а выручка достигает 300 млн рублей. «Киберсистема» обладает лицензиями ФСТЭК и ФСБ России, реализуя проекты для банковского сектора, промышленных предприятий и объектов критической информационной инфраструктуры. 💬 Telegram | 💙 ВК | 🌐 САЙТ

💬 Telegram | 💙 ВК | 🌐 САЙТ
💬 Telegram | 💙 ВК | 🌐 САЙТ

Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные
Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам: 🔘Реагирование на компьютерные инциденты 🔘Кибергигиена 🔘B2B OSINT 🔘Пентест Active Directory 🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей. Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно! 💬 Telegram | 💙 ВК | 🌐 САЙТ

ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы
ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса. ОСНОВНЫЕ УСЛУГИ: 🔘Консалтинг и стратегическое управление ИБ 🔘Аудит на соответствие нормативным требованиям 🔘Анализ защищенности и тестирование на проникновение (пентест) 🔘Защита персональных данных (ПД) и техническая защита информации 🔘Обеспечение безопасности объектов КИИ 🔘Киберрасследования и реагирование на инциденты 🔘Оценка киберустойчивости (в том числе для M&A) 🔘Проектирование и разработка программного обеспечения 🔘Образовательные программы и профессиональная подготовка ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP КОНТАКТЫ: 📞 +7 (495) 127-49-41 ✉️ info@csystema.ru 🌐 cybersystema.ru 🐶 vk.com/cybersys_group 🐶 t.me/cybersystema

🔐 С 7 июля за вход через Apple ID и Google на российских сайтах — штраф до 1,4 млн ₽ Вступил в силу ФЗ № 199-ФЗ: в КоАП появилась статья 13.55 - ответственность за авторизацию пользователей через иностранные сервисы (Apple ID, Google, зарубежная почта, иностранные соцсети). Важно: сам запрет действует ещё с декабря 2023 года. Два года норма существовала без санкций — теперь за неё начали штрафовать. 💰 Размеры штрафов: ▪️ граждане — 10–20 тыс. ₽ ▪️ должностные лица и ИП — 30–50 тыс. ₽ ▪️ юрлица — 500–700 тыс. ₽ За повторное нарушение суммы удваиваются: для компаний — до 1,4 млн ₽. Контроль — за Роскомнадзором. ✅ Разрешённые способы входа: российский номер телефона, Госуслуги (ЕСИА), Единая биометрическая система, российские сервисы (VK ID, Яндекс ID). Пользователей штрафы не касаются, только владельцев сайтов и приложений. Существующие аккаунты на иностранной почте продолжат работать. ⚠️ Что делать бизнесу прямо сейчас: 1️⃣ Провести аудит всех точек входа на сайте и в приложениях. 2️⃣ Убрать кнопки OAuth зарубежных платформ (включая корпоративный SSO через Azure AD / Okta — это тоже нарушение). 3️⃣ Внедрить хотя бы один разрешённый способ авторизации. 4️⃣ Уведомить пользователей и дать им время привязать новый способ входа. Если у вас есть форма «Войти» — требование касается вас. Штрафы уже действуют. 🛡 Нужен аудит сайта или приложения на соответствие требованиям? Команда КиберСистемы поможет — пишите. #кибербезопасность #ИБ #законодательство #КоАП #авторизация #Роскомнадзор #комплаенс #149ФЗ #КиберСистема #инфобез

📱 Telegram | 🌐 ВК | 🌐 САЙТ
📱 Telegram | 🌐 ВК | 🌐 САЙТ

📱 Telegram | 🌐 ВК | 🌐 САЙТ
📱 Telegram | 🌐 ВК | 🌐 САЙТ

Публикуем запись вебинара Игоря Бедерова «Предупреждение киберсквоттинга»... ПРИГЛАШАЕМ НА НАШИ КУРСЫ: ▶️ OSINT B2B: https://cybersystema.ru/course_b2b-osint ▶️ Пентест Active Directory: https://cybersystema.ru/course_activedirectory ▶️ Реагирование на киберинциденты: https://cybersystema.ru/course_investigation ▶️ Кибергигиена: https://cybersystema.ru/course_cyberhygiene 📱 Telegram | 🌐 ВК | 🌐 САЙТ

📱 Telegram | 🌐 ВК | 🌐 САЙТ
📱 Telegram | 🌐 ВК | 🌐 САЙТ

⚡️ Верховный суд создал новый прецедент: теперь бизнес обязан сам доказывать непричастность к сайтам-двойникам и мошеннически
⚡️ Верховный суд создал новый прецедент: теперь бизнес обязан сам доказывать непричастность к сайтам-двойникам и мошенническим ресурсам. Если компания не ведет проактивный мониторинг — материальная ответственность за действия киберпреступников ложится на нее. Как защитить свой бренд и избежать выплат пострадавшим? Разберем на бесплатном вебинаре Игоря Бедерова 2 июня в 20:00. В программе: 🔹 выявление мошеннических доменов, пабликов и ботов в соцсетях 🔹 алгоритмы блокировки и удаления фишинговых ресурсов 🔹 правильное документирование мониторинга для госорганов 👉 Регистрация: incidentresponse.getcourse.ru/peg0207

📱 Telegram | 🌐 ВК | 🌐 САЙТ
📱 Telegram | 🌐 ВК | 🌐 САЙТ

Публикуем запись вебинара Игоря Бедерова «Основы исследования криптовалют»... ПРИГЛАШАЕМ НА НАШИ КУРСЫ: ▶️ OSINT B2B: https://cybersystema.ru/course_b2b-osint ▶️ Пентест Active Directory: https://cybersystema.ru/course_activedirectory ▶️ Пеагирование на киберинциденты: https://cybersystema.ru/course_investigation ▶️ Кибергигиена: https://cybersystema.ru/course_cyberhygiene 📱 Telegram | 🌐 ВК | 🌐 САЙТ

photo content

photo content

До начала вебинара «Основы исследования криптовалют для расследований» осталось всего 15 минут. Сегодня вы узнаете, как прово
До начала вебинара «Основы исследования криптовалют для расследований» осталось всего 15 минут. Сегодня вы узнаете, как проводить базовые криптовалютные расследования, анализировать транзакции и находить сведения о цифровых активах из открытых источников. Подключайтесь по ссылке: https://incidentresponse.getcourse.ru/web Ждем вас в эфире в 19:00 (МСК).