uz
Feedback
Солар

Солар

Kanalga Telegram’da o‘tish

«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi

Ko'proq ko'rsatish
6 477
Obunachilar
-124 soatlar
+17 kun
-2830 kun
Obunachilarni jalb qilish
Sen '26
Sentabr '26
+58
3 kanalda
Avgust '26
+52
0 kanalda
Get PRO
Iyul '26
+76
0 kanalda
Get PRO
Iyun '26
+57
1 kanalda
Get PRO
May '26
+81
5 kanalda
Get PRO
Aprel '26
+77
4 kanalda
Get PRO
Mart '26
+60
0 kanalda
Get PRO
Fevral '26
+92
2 kanalda
Get PRO
Yanvar '26
+46
1 kanalda
Get PRO
Dekabr '25
+230
6 kanalda
Get PRO
Noyabr '25
+497
5 kanalda
Get PRO
Oktabr '25
+329
8 kanalda
Get PRO
Sentabr '25
+552
3 kanalda
Get PRO
Avgust '25
+562
11 kanalda
Get PRO
Iyul '25
+472
8 kanalda
Get PRO
Iyun '25
+181
6 kanalda
Get PRO
May '25
+1 839
3 kanalda
Get PRO
Aprel '25
+487
2 kanalda
Get PRO
Mart '25
+104
3 kanalda
Get PRO
Fevral '25
+162
2 kanalda
Get PRO
Yanvar '25
+155
2 kanalda
Get PRO
Dekabr '24
+183
5 kanalda
Get PRO
Noyabr '24
+326
5 kanalda
Get PRO
Oktabr '24
+283
1 kanalda
Get PRO
Sentabr '24
+436
3 kanalda
Get PRO
Avgust '24
+542
3 kanalda
Get PRO
Iyul '24
+128
0 kanalda
Get PRO
Iyun '24
+99
3 kanalda
Get PRO
May '24
+127
6 kanalda
Get PRO
Aprel '24
+186
16 kanalda
Get PRO
Mart '24
+407
22 kanalda
Get PRO
Fevral '24
+298
16 kanalda
Get PRO
Yanvar '24
+420
1 kanalda
Get PRO
Dekabr '23
+461
22 kanalda
Get PRO
Noyabr '23
+132
7 kanalda
Get PRO
Oktabr '23
+149
8 kanalda
Get PRO
Sentabr '23
+213
0 kanalda
Get PRO
Avgust '23
+98
0 kanalda
Get PRO
Iyul '23
+90
0 kanalda
Get PRO
Iyun '23
+101
0 kanalda
Get PRO
May '23
+99
0 kanalda
Get PRO
Aprel '23
+288
0 kanalda
Get PRO
Mart '23
+89
0 kanalda
Get PRO
Fevral '23
+35
0 kanalda
Get PRO
Yanvar '23
+35
0 kanalda
Get PRO
Dekabr '22
+412
0 kanalda
Get PRO
Noyabr '22
+530
0 kanalda
Get PRO
Oktabr '22
+17
0 kanalda
Get PRO
Sentabr '22
+32
0 kanalda
Get PRO
Avgust '22
+46
0 kanalda
Get PRO
Iyul '22
+24
0 kanalda
Get PRO
Iyun '22
+357
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
24 Sentabr+3
23 Sentabr0
22 Sentabr+3
21 Sentabr+7
20 Sentabr+1
19 Sentabr+2
18 Sentabr+4
17 Sentabr+3
16 Sentabr+1
15 Sentabr+2
14 Sentabr+4
13 Sentabr+2
12 Sentabr0
11 Sentabr+2
10 Sentabr0
09 Sentabr+2
08 Sentabr+4
07 Sentabr+3
06 Sentabr+2
05 Sentabr0
04 Sentabr+2
03 Sentabr+6
02 Sentabr+3
01 Sentabr+2
Kanal postlari
👁 Блокчейн и ВПО Использование распределенной инфраструктуры различных криптовалют (от Bitcoin до TON и Polygon) приобретает популярность у вирусописателей разного уровня. Развитие криптовалюты и блокчейн-сетей, поддерживающих смарт-контракты стало новым инструментом в руках атакующих. Мы видим, что злоумышленники постепенно адаптируют этот инструмент для гибкого управления C2-инфраструктурой вредоносного ПО. Еще одним относительно недавним нововведением, заметно поменявшим принципы, по которым устроено современное ВПО, стали децентрализованные DNS- и overlay-сети (например, TON). Злоумышленники теперь могут покупать .ton-домены и использовать их для определения адресов своей инфраструктуры. В некоторых случаях вредоносное ПО реализует даже подключение к самой TON overlay. 💣 Недавно мы обнаружили, что создатели стилера Webrat стали использовать TON DNS. Вредонос научился получать адрес управляющего сервера, используя tonapi. Операторы используют домен .ton для хранения hex-записи строчки IP управляющего сервера. Это затрудняет обнаружение C2-коммуникаций этого ВПО. Подробности мы описали в новой статье у нас в блоге.

2
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только+6
167 тысяч атак — и ни одной успешной ✅ Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только в феврале 2026 года. Но веб-защита — только часть проекта. Вместе с «Соларом» банк также взял под контроль движение данных и выстроил обучение сотрудников. Как решения «Солара» защищают Межгосударственный банк — показываем в карточках.
591
3
Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязви
Пора внедрять ASOC Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC. Преимущества: ✅ LLM-триаж уязвимостей. Модели (GigaChat, ChatGPT, DeepSeek, локальные) определяют реальные уязвимости от ложных, объясняют причину и дают рекомендации. ✅ Единая картина уязвимостей из всех сканеров. Встроенные SAST, DAST, SCA и интеграции с десятками инструментов собирают результаты в одну модель. Данные фильтруются, дубли удаляются, уязвимости приоритезируются. ✅ Интеграция с VCS-инструментами. В карточке уязвимости виден автор, сообщение и контекст. ✅ Двухсторонняя интеграция с таск-трекерами. Создаете задачу прямо из карточки уязвимости, связываете несколько проблем одним тикетом, видите статус в реальном времени. ✅ Удобный экспорт из DefectDojo. Выбираете продукты, статусы, нажимаете кнопку — данные без потерь переносятся со всей историей. 22 сентября приходите на вебинар и убедитесь в этом сами. Эксперты расскажут о новом функционале в релизе платформы Hexway ASOC. Зарегистрироваться
855
4
Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мес+4
Клиент согласовал рекламу. А вот утечку данных — нет Чувствительные материалы могут уйти за пределы компании через почту, мессенджеры и файловые хранилища. ✅ Чтобы снизить риски, медиахолдинг «Игроник» внедрил Solar Dozor более чем на 300 рабочих местах. Это уже второй совместный проект с «Соларом»: ранее компании автоматизировали управление доступами для сотрудников головного офиса. Подробнее о внедрении DLP-системы — в карточках.
840
5
Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяс+5
Веб-приложения стали главной лазейкой хакеров Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяснили три вещи: ✅ Промышленность стала главной целью сложных атак. ✅ 58% проникновений пришлись на уязвимости веб-приложений. ✅ Известные группировки затихли не навсегда. Главные цифры собрали в карточках. Полная версия отчета — на сайте.
979
6
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов+8
ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов. Компании используют ИИ в закрытых и гибридных контурах, но в 42% организаций нет технического контроля или четких политик использования. Собрали в карточках ключевые результаты исследования Б1, ГК «Солар», Ассоциации ФинТех и HiveTrace: ✅ где компании применяют ИИ; ✅ что бизнес планирует усилить в ближайшее время; ✅ как ИИ применяют злоумышленники. Полную версию исследования читайте тут.
1 069
7
Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данным+6
Защита распределенной сети без переплат: кейс с экономией 45 млн 💡 На промышленном предприятии три направления обмена данными защищали отдельными шлюзами. Чтобы соединить устройства в одну сеть, приходилось докупать маршрутизаторы. Чем больше оборудования — тем дороже его обслуживать. АПК «ЗАСТАВА» позволила заменить три шлюза одним и упростить сеть. Как это помогло сэкономить 45 млн рублей — показали в карточках. ✅ Подробнее о защите распределенных сетей — на странице АПК «ЗАСТАВА».
999
8
Вы можете стать спикером SOC Forum 2026 📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов». Тема этого года — ИИ как инс
Вы можете стать спикером SOC Forum 2026 📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов». Тема этого года — ИИ как инструмент в руках хакеров и защитников. Обсудят новые векторы атак, обменяются опытом обнаружения угроз и разберут, как ИИ меняет кибербезопасность. Открыт прием заявок CFP до 11 сентября включительно. Если вам есть чем поделиться — кейсом, исследованием, практикой или собственными выводами, то самое время подготовить тезисы и подать заявку. Пока думаете над темой, посмотрите, как прошел SOC Forum 2025. 👀 Подать доклад
847
9
Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного+4
Нельзя просто взять и заблокировать фишинговый сайт В 2026 году мошенники поставили фишинг на поток. После блокировки одного сайта они быстро переносят схему на новый домен. А еще используют дипфейки и осваивают площадки за пределами Telegram. ☀️ Как изменился фишинг, изучили специалисты RWB и центра мониторинга внешних цифровых угроз Solar AURA. Результаты — в карточках.
1 041
10
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной к+5
Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO? Мы запускаем игру, в которой вам предстоит управлять защитой крупной компании. В каждом раунде — новая ситуация, ограниченный бюджет и несколько вариантов, куда его потратить. Ваша компания уже использует DLP, IDM, SIEM, SWG. Теперь появился дополнительный бюджет, и вы можете усилить одно из направлений. В карточках — вводные и варианты. Изучайте их, голосуйте реакциями и объясняйте свой выбор в комментариях. На что направите дополнительный бюджет? ❤️ — DLP 🔥 — IDM 👀 — SIEM 😎 — SWG
995
11
Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из россий
Как обосновать бюджет на ИБ и защитить компанию ☀️ Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза. Как избежать этих угроз, разберем на вебинаре 9 сентября. Обсудим: ✅ Как злоумышленники усложняют фишинговые схемы. ✅ Как обосновать расходы на развитие ИБ с помощью аналитики. ✅ Какие отрасли чаще всего атакуют. ✅ Реальные кейсы компаний. Зарегистрироваться
983
12
SEG-T: корпоративная почта под защитой ИИ Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических
SEG-T: корпоративная почта под защитой ИИ Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических фильтров. ✅ Несколько ИИ-агентов разбирают каждое письмо: смысл, контекст, поведение отправителя — и отсекают фишинг, BEC и вредоносные вложения до того, как письмо попадет в ящик. ✅ Проверки SPF/DKIM/DMARC, ссылок и файлов работают в связке с ними. Подключение — 15 минут, без агентов на рабочих местах. Совместим с Яндекс 360, Exchange и Google Workspace.
871
13
Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре за+5
Самолет перед вылетом проверяют. А код? ✈️ Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре зависят критически важные процессы: от управления полетами до логистики багажа. Поэтому безопасность кода здесь проверяют еще во время разработки. ✅ Для этого команда использует подход Shift-Left: переносит проверки на ранние этапы. Так уязвимости находят до тестирования и релиза, когда на исправление нужно меньше времени и ресурсов. Реализовать Shift-Left подход помогает Solar appScreener. Как платформа встроилась в разработку и что изменилось после внедрения — рассказываем в карточках ❤️
1 262
14
Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выяви
Кто чаще всего открывает дверь хакерам? Не кто, а что — обычное письмо в почте сотрудника. Проверьте, сможет ли команда выявить фишинг. Для этого даем демо-доступ к Solar Security Awareness Platform с 28 августа по 31 октября. Он действует один месяц для 50 сотрудников. ☀️ Платформа учит команду основам кибербезопасности и помогает оценить знания на практике. Внутри — интерактивные курсы, мини-игры и учебные фишинговые атаки. За месяц вы сможете: ✅ Проверить, как сотрудники реагируют на фишинговые письма. ✅ Провести обучение по актуальным темам кибербезопасности. ✅ Увидеть результаты каждого сотрудника и всей команды. ✅ Определить, кому нужно дополнительное обучение. Подать заявку на бесплатный демо-доступ можно до 31 октября 2026 года.
1 003
15
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реал+5
Отпуск, выходные и даже спокойный вечер — все под угрозой 👀 Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏
1 055
16
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недос+6
Как заменить VPN во всех филиалах без огромных расходов 💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно. Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось. ✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ.
991
17
Расшифруйте SWG 👀 Принимаем только неправильные ответы.
910
18
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы,
Помогите исследовать инсайдерские риски российского бизнеса Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны? 👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ. Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. 💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар». Принять участие
989
19
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и+5
ИИ устроился сразу на две работы. Но есть нюанс На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки. Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀 Подробно о безопасной работе с ИИ‑сервисами читайте в материале.
1 169
20
Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить
Ускоряйте разработку, не снижая уровень безопасности 💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки. На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности. Вы узнаете: ✅ Как безопасно работать с LLM и контролировать агентов в контейнерах. ✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы. ✅ Как находить False Positive и создавать патчи для исправлений. ✅ Как внедрять Shift Left Security в IDE разработчика. ✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами. Приходите 25 августа в 12:00 по Москве.
1 037