КИБЕРСИСТЕМА
Відкрити в Telegram
Канал ГК «Кибер Система» https://cybersystema.ru/ надежный источник актуальных новостей, аналитики и разборов ключевых событий в мире кибербезопасности. Следите за угрозами, техническими трендами и лучшими практиками! По вопросам обращаться: @AnufrievIB
Показати більше1 435
Підписники
-724 години
-527 днів
+76630 день
Архів дописів
1 433
С Днем сисадмина, коллеги!
Желаем, чтобы все баги фиксились сами, бэкапы всегда разворачивались без ошибок, а юзеры не забывали свои пароли. Пусть сервера аптаймятся, кофе не кончается, а в вашей жизни будет только стабильный коннект, высокая скорость и бесконечный трафик счастья. Спасибо за ваш невидимый, но такой важный труд!
💬 Telegram | 💙 ВК | 🌐 САЙТ
1 433
Repost from Специально для RT
ИИ БЕЗ ОГРАНИЧЕНИЙ: КИТАЙ ОТКРЫЛ ХАКЕРАМ ЯЩИК ПАНДОРЫ
Эксперт по кибербезопасности, председатель совета по противодействию технологическим правонарушениям КС НСБ России Игорь Бедеров @irozysk
Китайский стартап выложил в открытый доступ модель Kimi, сопоставимую по производительности с передовыми закрытыми системами. Это продолжение тренда демократизации сильного ИИ, который мы наблюдали с выходом Llama или DeepSeek. Разница в том, что теперь злоумышленникам не нужен доступ к платным API и они не боятся цензуры модерации. Локально запущенная модель, дообученная на вредоносных датасетах, — это идеальный серый инструмент.
Открытая нейросеть сама по себе ничего не взламывает. Это ускоритель интеллектуальной работы. Без квалифицированного оператора, понимающего архитектуру атакуемой системы и принципы социальной инженерии, она бесполезна. Скорее это можно сравнить с появлением портативных и дешёвых станков с ЧПУ, когда раньше сложную деталь оружия могла сделать только промышленность, а теперь её печатают в гараже. Возможности расширились, но это не спонтанная цепная реакция.
Техническая сторона вопроса тревожна именно в разрезе дообучения модели. С высокой вероятностью мы видим классический файнтюнинг — методику, при которой с модели снимаются предохранители и она доучивается на специализированных корпусах текстов, среди которых утёкшие базы уязвимостей, исходных кодах вредоносного ПО и сценариях пентестов. Итогом становится не абстрактный «Скайнет», а крайне практичный генератор фишинговых писем без грамматических ошибок, кода для эксплуатации уязвимостей нулевого дня или скриптов для автоматизированного брутфорса. Главная опасность здесь, как и всегда, лежит на стыке технологий и человеческой психологии. Убедительность дипфейков и текстовых легенд, генерируемых такими моделями, делает атаки социальной инженерии почти неотличимыми от реального общения, а значит, критически эффективными.
Последствия для нас, для индустрии кибербезопасности и государства, уже наступают. Скорость появления вредоносного кода возрастает на порядок. Защитным системам приходится работать с эвристиками, натренированными на машиночитаемом, а не на человеческом стиле. Возникает эффект «гонки вооружений», при котором атакующие и защитные ИИ будут сталкиваться в автоматическом режиме, а человек рискует остаться просто наблюдателем. Однако паниковать рано. Те же открытые модели позволяют «белым хакерам» и OSINT-специалистам масштабировать поиск уязвимостей и мгновенно анализировать цифровые следы. А инструменты спецслужб и крупных корпораций становятся доступны исследователям и малому бизнесу. Ирония момента в том, что та самая модель Kimi, если её правильно дообучить, с равным успехом поможет и взломать систему, и защитить её от атаки. Вопрос лишь в том, в чьих руках она окажется.
Точка зрения автора может не совпадать с позицией редакции.
🟩 Специально для RT. Подписаться: ТГ | MAX
1 433
ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.
ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка
ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP
КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema
1 433
Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам:
🔘Реагирование на компьютерные инциденты
🔘Кибергигиена
🔘B2B OSINT
🔘Пентест Active Directory
🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей.
Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно!
💬 Telegram | 💙 ВК | 🌐 САЙТ
1 433
Группа компаний «Киберсистема», специализирующаяся на внедрении систем защиты и расследовании инцидентов информационной безопасности, объявляет об изменениях в структуре собственников. Летом 2026 года совладельцем группы стал Александр Тарновский, занимавший до 2025 года пост генерального директора Страхового Дома ВСК.
«Киберсистема» объединяет широкий спектр компетенций в сфере кибербезопасности: от инструментального аудита, Red Team и расследования сложных инцидентов до построения комплексной инфраструктурной защиты. В портфель группы также входят разработка защищённого программного обеспечения, подготовка решений к сертификации, внедрение ИБ-систем, техническое сопровождение и обучение специалистов заказчиков.
Председатель совета по противодействию технологическим правонарушениям КС НСБ России, основатель компании «Интернет-Розыск» Игорь Бедеров отметил, что приход Александра Тарновского в состав акционеров символизирует переход команды на новый уровень развития. «Рынок информационной безопасности в России давно консолидируется вокруг крупных игроков и экосистем. Группа «Киберсистема» сегодня совершает качественный скачок: от образа сильной команды мы движемся к структуре федерального масштаба. Это конкуренция не столько за «железо» или софт, сколько за доверие государства и крупного бизнеса», — подчеркнул Игорь Бедеров.
По его словам, вслед за усилением команды акционеров компания активно диверсифицирует портфель проектов. Помимо традиционных услуг по расследованию киберинцидентов, аудиту и обеспечению ИБ, развиваются собственные продуктовые линейки. «В частности, мы фиксируем взрывной спрос на системы защиты от беспилотных летательных аппаратов. Рынку нужна не просто «глушилка», а комплексная система мониторинга и подавления, полностью интегрированная в контур безопасности предприятия», — добавил эксперт.
На сегодняшний день штат группы компаний насчитывает порядка 50 профильных специалистов, а выручка достигает 300 млн рублей. «Киберсистема» обладает лицензиями ФСТЭК и ФСБ России, реализуя проекты для банковского сектора, промышленных предприятий и объектов критической информационной инфраструктуры.
💬 Telegram | 💙 ВК | 🌐 САЙТ
1 433
Чтобы оставаться впереди, необходимо постоянно прокачивать свои навыки. Учебный центр ГК «КИБЕРСИСТЕМА» ведет образовательные курсы по следующим дисциплинам:
🔘Реагирование на компьютерные инциденты
🔘Кибергигиена
🔘B2B OSINT
🔘Пентест Active Directory
🔍 Сконструируем персонализированный учебный трек, отталкиваясь от ваших вводных: специфики бизнеса, болей команды и стратегических целей.
Будем рады видеть вас в числе обучающихся. Вкладывайте в защиту своего бизнеса грамотно!
💬 Telegram | 💙 ВК | 🌐 САЙТ
1 433
ГК «КИБЕРСИСТЕМА» предлагает полный цикл услуг по созданию, сопровождению и защите информационных систем любой сложности. Мы закрываем все задачи по безопасности «под ключ»: от консалтинга и аудита до проектирования архитектуры защиты, внедрения средств охраны данных и расследования киберинцидентов — с гарантией результата для вашего бизнеса.
ОСНОВНЫЕ УСЛУГИ:
🔘Консалтинг и стратегическое управление ИБ
🔘Аудит на соответствие нормативным требованиям
🔘Анализ защищенности и тестирование на проникновение (пентест)
🔘Защита персональных данных (ПД) и техническая защита информации
🔘Обеспечение безопасности объектов КИИ
🔘Киберрасследования и реагирование на инциденты
🔘Оценка киберустойчивости (в том числе для M&A)
🔘Проектирование и разработка программного обеспечения
🔘Образовательные программы и профессиональная подготовка
ЛИЦЕНЗИИ И СЕРТИФИКАТЫ: ФСБ, ФСТЭК, ISO/EC 21001, OSCP, OSWE, CEH, CISSP, OWASP
КОНТАКТЫ:
📞 +7 (495) 127-49-41
✉️ info@csystema.ru
🌐 cybersystema.ru
🐶 vk.com/cybersys_group
🐶 t.me/cybersystema
1 433
🔐 С 7 июля за вход через Apple ID и Google на российских сайтах — штраф до 1,4 млн ₽
Вступил в силу ФЗ № 199-ФЗ: в КоАП появилась статья 13.55 - ответственность за авторизацию пользователей через иностранные сервисы (Apple ID, Google, зарубежная почта, иностранные соцсети).
Важно: сам запрет действует ещё с декабря 2023 года. Два года норма существовала без санкций — теперь за неё начали штрафовать.
💰 Размеры штрафов:
▪️ граждане — 10–20 тыс. ₽
▪️ должностные лица и ИП — 30–50 тыс. ₽
▪️ юрлица — 500–700 тыс. ₽
За повторное нарушение суммы удваиваются: для компаний — до 1,4 млн ₽. Контроль — за Роскомнадзором.
✅ Разрешённые способы входа: российский номер телефона, Госуслуги (ЕСИА), Единая биометрическая система, российские сервисы (VK ID, Яндекс ID).
Пользователей штрафы не касаются, только владельцев сайтов и приложений. Существующие аккаунты на иностранной почте продолжат работать.
⚠️ Что делать бизнесу прямо сейчас:
1️⃣ Провести аудит всех точек входа на сайте и в приложениях.
2️⃣ Убрать кнопки OAuth зарубежных платформ (включая корпоративный SSO через Azure AD / Okta — это тоже нарушение).
3️⃣ Внедрить хотя бы один разрешённый способ авторизации.
4️⃣ Уведомить пользователей и дать им время привязать новый способ входа.
Если у вас есть форма «Войти» — требование касается вас. Штрафы уже действуют.
🛡 Нужен аудит сайта или приложения на соответствие требованиям? Команда КиберСистемы поможет — пишите.
#кибербезопасность #ИБ #законодательство #КоАП #авторизация #Роскомнадзор #комплаенс #149ФЗ #КиберСистема #инфобез
1 433
Публикуем запись вебинара Игоря Бедерова «Предупреждение киберсквоттинга»...
ПРИГЛАШАЕМ НА НАШИ КУРСЫ:
▶️ OSINT B2B: https://cybersystema.ru/course_b2b-osint
▶️ Пентест Active Directory: https://cybersystema.ru/course_activedirectory
▶️ Реагирование на киберинциденты: https://cybersystema.ru/course_investigation
▶️ Кибергигиена: https://cybersystema.ru/course_cyberhygiene
📱 Telegram | 🌐 ВК | 🌐 САЙТ
1 433
⚡️ Верховный суд создал новый прецедент: теперь бизнес обязан сам доказывать непричастность к сайтам-двойникам и мошенническим ресурсам. Если компания не ведет проактивный мониторинг — материальная ответственность за действия киберпреступников ложится на нее.
Как защитить свой бренд и избежать выплат пострадавшим? Разберем на бесплатном вебинаре Игоря Бедерова 2 июня в 20:00.
В программе:
🔹 выявление мошеннических доменов, пабликов и ботов в соцсетях
🔹 алгоритмы блокировки и удаления фишинговых ресурсов
🔹 правильное документирование мониторинга для госорганов
👉 Регистрация: incidentresponse.getcourse.ru/peg0207
1 433
Публикуем запись вебинара Игоря Бедерова «Основы исследования криптовалют»...
ПРИГЛАШАЕМ НА НАШИ КУРСЫ:
▶️ OSINT B2B: https://cybersystema.ru/course_b2b-osint
▶️ Пентест Active Directory: https://cybersystema.ru/course_activedirectory
▶️ Пеагирование на киберинциденты: https://cybersystema.ru/course_investigation
▶️ Кибергигиена: https://cybersystema.ru/course_cyberhygiene
📱 Telegram | 🌐 ВК | 🌐 САЙТ
1 433
До начала вебинара «Основы исследования криптовалют для расследований» осталось всего 15 минут.
Сегодня вы узнаете, как проводить базовые криптовалютные расследования, анализировать транзакции и находить сведения о цифровых активах из открытых источников.
Подключайтесь по ссылке:
https://incidentresponse.getcourse.ru/web
Ждем вас в эфире в 19:00 (МСК).
