Солар
Kanalga Telegram’da o‘tish
«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак. Наш сайт: https://clck.ru/3RMxFQ Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi
Ko'proq ko'rsatish6 477
Obunachilar
-124 soatlar
+17 kun
-2830 kun
Ma'lumot yuklanmoqda...
O'xshash kanallar
Taglar buluti
Kirish va chiqish esdaliklari
---
---
---
---
---
---
Obunachilarni jalb qilish
Sentabr '26Sen '26
Sentabr '26
+58
3 kanalda
Avgust '26
+52
0 kanalda
Get PRO
Iyul '26
+76
0 kanalda
Get PRO
Iyun '26
+57
1 kanalda
Get PRO
May '26
+81
5 kanalda
Get PRO
Aprel '26
+77
4 kanalda
Get PRO
Mart '26
+60
0 kanalda
Get PRO
Fevral '26
+92
2 kanalda
Get PRO
Yanvar '26
+46
1 kanalda
Get PRO
Dekabr '25
+230
6 kanalda
Get PRO
Noyabr '25
+497
5 kanalda
Get PRO
Oktabr '25
+329
8 kanalda
Get PRO
Sentabr '25
+552
3 kanalda
Get PRO
Avgust '25
+562
11 kanalda
Get PRO
Iyul '25
+472
8 kanalda
Get PRO
Iyun '25
+181
6 kanalda
Get PRO
May '25
+1 839
3 kanalda
Get PRO
Aprel '25
+487
2 kanalda
Get PRO
Mart '25
+104
3 kanalda
Get PRO
Fevral '25
+162
2 kanalda
Get PRO
Yanvar '25
+155
2 kanalda
Get PRO
Dekabr '24
+183
5 kanalda
Get PRO
Noyabr '24
+326
5 kanalda
Get PRO
Oktabr '24
+283
1 kanalda
Get PRO
Sentabr '24
+436
3 kanalda
Get PRO
Avgust '24
+542
3 kanalda
Get PRO
Iyul '24
+128
0 kanalda
Get PRO
Iyun '24
+99
3 kanalda
Get PRO
May '24
+127
6 kanalda
Get PRO
Aprel '24
+186
16 kanalda
Get PRO
Mart '24
+407
22 kanalda
Get PRO
Fevral '24
+298
16 kanalda
Get PRO
Yanvar '24
+420
1 kanalda
Get PRO
Dekabr '23
+461
22 kanalda
Get PRO
Noyabr '23
+132
7 kanalda
Get PRO
Oktabr '23
+149
8 kanalda
Get PRO
Sentabr '23
+213
0 kanalda
Get PRO
Avgust '23
+98
0 kanalda
Get PRO
Iyul '23
+90
0 kanalda
Get PRO
Iyun '23
+101
0 kanalda
Get PRO
May '23
+99
0 kanalda
Get PRO
Aprel '23
+288
0 kanalda
Get PRO
Mart '23
+89
0 kanalda
Get PRO
Fevral '23
+35
0 kanalda
Get PRO
Yanvar '23
+35
0 kanalda
Get PRO
Dekabr '22
+412
0 kanalda
Get PRO
Noyabr '22
+530
0 kanalda
Get PRO
Oktabr '22
+17
0 kanalda
Get PRO
Sentabr '22
+32
0 kanalda
Get PRO
Avgust '22
+46
0 kanalda
Get PRO
Iyul '22
+24
0 kanalda
Get PRO
Iyun '22
+357
0 kanalda
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 24 Sentabr | +3 | |||
| 23 Sentabr | 0 | |||
| 22 Sentabr | +3 | |||
| 21 Sentabr | +7 | |||
| 20 Sentabr | +1 | |||
| 19 Sentabr | +2 | |||
| 18 Sentabr | +4 | |||
| 17 Sentabr | +3 | |||
| 16 Sentabr | +1 | |||
| 15 Sentabr | +2 | |||
| 14 Sentabr | +4 | |||
| 13 Sentabr | +2 | |||
| 12 Sentabr | 0 | |||
| 11 Sentabr | +2 | |||
| 10 Sentabr | 0 | |||
| 09 Sentabr | +2 | |||
| 08 Sentabr | +4 | |||
| 07 Sentabr | +3 | |||
| 06 Sentabr | +2 | |||
| 05 Sentabr | 0 | |||
| 04 Sentabr | +2 | |||
| 03 Sentabr | +6 | |||
| 02 Sentabr | +3 | |||
| 01 Sentabr | +2 |
Kanal postlari
Repost from Четыре луча
👁 Блокчейн и ВПО
Использование распределенной инфраструктуры различных криптовалют (от Bitcoin до TON и Polygon) приобретает популярность у вирусописателей разного уровня.
Развитие криптовалюты и блокчейн-сетей, поддерживающих смарт-контракты стало новым инструментом в руках атакующих. Мы видим, что злоумышленники постепенно адаптируют этот инструмент для гибкого управления C2-инфраструктурой вредоносного ПО.
Еще одним относительно недавним нововведением, заметно поменявшим принципы, по которым устроено современное ВПО, стали децентрализованные DNS- и overlay-сети (например, TON).
Злоумышленники теперь могут покупать .ton-домены и использовать их для определения адресов своей инфраструктуры. В некоторых случаях вредоносное ПО реализует даже подключение к самой TON overlay.
💣 Недавно мы обнаружили, что создатели стилера Webrat стали использовать TON DNS. Вредонос научился получать адрес управляющего сервера, используя tonapi. Операторы используют домен .ton для хранения hex-записи строчки IP управляющего сервера. Это затрудняет обнаружение C2-коммуникаций этого ВПО.
Подробности мы описали в новой статье у нас в блоге.
| 2 | 167 тысяч атак — и ни одной успешной ✅
Столько киберударов Solar WAF отразил на веб-ресурсы Межгосударственного банка только в феврале 2026 года.
Но веб-защита — только часть проекта. Вместе с «Соларом» банк также взял под контроль движение данных и выстроил обучение сотрудников.
Как решения «Солара» защищают Межгосударственный банк — показываем в карточках. | 591 |
| 3 | Пора внедрять ASOC
Если совпали хотя бы два пункта — пора задуматься о внедрении Hexway ASOC.
Преимущества:
✅ LLM-триаж уязвимостей. Модели (GigaChat, ChatGPT, DeepSeek, локальные) определяют реальные уязвимости от ложных, объясняют причину и дают рекомендации.
✅ Единая картина уязвимостей из всех сканеров. Встроенные SAST, DAST, SCA и интеграции с десятками инструментов собирают результаты в одну модель. Данные фильтруются, дубли удаляются, уязвимости приоритезируются.
✅ Интеграция с VCS-инструментами. В карточке уязвимости виден автор, сообщение и контекст.
✅ Двухсторонняя интеграция с таск-трекерами. Создаете задачу прямо из карточки уязвимости, связываете несколько проблем одним тикетом, видите статус в реальном времени.
✅ Удобный экспорт из DefectDojo. Выбираете продукты, статусы, нажимаете кнопку — данные без потерь переносятся со всей историей.
22 сентября приходите на вебинар и убедитесь в этом сами. Эксперты расскажут о новом функционале в релизе платформы Hexway ASOC.
Зарегистрироваться | 855 |
| 4 | Клиент согласовал рекламу. А вот утечку данных — нет
Чувствительные материалы могут уйти за пределы компании через почту, мессенджеры и файловые хранилища.
✅ Чтобы снизить риски, медиахолдинг «Игроник» внедрил Solar Dozor более чем на 300 рабочих местах. Это уже второй совместный проект с «Соларом»: ранее компании автоматизировали управление доступами для сотрудников головного офиса.
Подробнее о внедрении DLP-системы — в карточках. | 840 |
| 5 | Веб-приложения стали главной лазейкой хакеров
Эксперты Solar 4RAYS изучили расследования за первое полугодие 2026 года и выяснили три вещи:
✅ Промышленность стала главной целью сложных атак.
✅ 58% проникновений пришлись на уязвимости веб-приложений.
✅ Известные группировки затихли не навсегда.
Главные цифры собрали в карточках. Полная версия отчета — на сайте. | 979 |
| 6 | ИИ уже часть корпоративных процессов — от внутренних помощников и поиска по базам знаний до клиентских чат-ботов и ИИ-агентов.
Компании используют ИИ в закрытых и гибридных контурах, но в 42% организаций нет технического контроля или четких политик использования.
Собрали в карточках ключевые результаты исследования Б1, ГК «Солар», Ассоциации ФинТех и HiveTrace:
✅ где компании применяют ИИ;
✅ что бизнес планирует усилить в ближайшее время;
✅ как ИИ применяют злоумышленники.
Полную версию исследования читайте тут. | 1 069 |
| 7 | Защита распределенной сети без переплат: кейс с экономией 45 млн
💡 На промышленном предприятии три направления обмена данными защищали отдельными шлюзами. Чтобы соединить устройства в одну сеть, приходилось докупать маршрутизаторы. Чем больше оборудования — тем дороже его обслуживать.
АПК «ЗАСТАВА» позволила заменить три шлюза одним и упростить сеть. Как это помогло сэкономить 45 млн рублей — показали в карточках.
✅ Подробнее о защите распределенных сетей — на странице АПК «ЗАСТАВА». | 999 |
| 8 | Вы можете стать спикером SOC Forum 2026
📅 Форум пройдет 27 и 28 октября в кластере «Ломоносов».
Тема этого года — ИИ как инструмент в руках хакеров и защитников. Обсудят новые векторы атак, обменяются опытом обнаружения угроз и разберут, как ИИ меняет кибербезопасность.
Открыт прием заявок CFP до 11 сентября включительно. Если вам есть чем поделиться — кейсом, исследованием, практикой или собственными выводами, то самое время подготовить тезисы и подать заявку.
Пока думаете над темой, посмотрите, как прошел SOC Forum 2025.
👀 Подать доклад | 847 |
| 9 | Нельзя просто взять и заблокировать фишинговый сайт
В 2026 году мошенники поставили фишинг на поток. После блокировки одного сайта они быстро переносят схему на новый домен. А еще используют дипфейки и осваивают площадки за пределами Telegram.
☀️ Как изменился фишинг, изучили специалисты RWB и центра мониторинга внешних цифровых угроз Solar AURA. Результаты — в карточках. | 1 041 |
| 10 | Добро пожаловать в ИБ-бункер. Справитесь с ролью CISO?
Мы запускаем игру, в которой вам предстоит управлять защитой крупной компании. В каждом раунде — новая ситуация, ограниченный бюджет и несколько вариантов, куда его потратить.
Ваша компания уже использует DLP, IDM, SIEM, SWG. Теперь появился дополнительный бюджет, и вы можете усилить одно из направлений.
В карточках — вводные и варианты. Изучайте их, голосуйте реакциями и объясняйте свой выбор в комментариях.
На что направите дополнительный бюджет?
❤️ — DLP
🔥 — IDM
👀 — SIEM
😎 — SWG | 995 |
| 11 | Как обосновать бюджет на ИБ и защитить компанию ☀️
Утечки данных и фишинг — главные угрозы для бизнеса. В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза.
Как избежать этих угроз, разберем на вебинаре 9 сентября.
Обсудим:
✅ Как злоумышленники усложняют фишинговые схемы.
✅ Как обосновать расходы на развитие ИБ с помощью аналитики.
✅ Какие отрасли чаще всего атакуют.
✅ Реальные кейсы компаний.
Зарегистрироваться | 983 |
| 12 | SEG-T: корпоративная почта под защитой ИИ
Продолжаем рассказывать о решении, которое ловит то, что проходит мимо классических фильтров.
✅ Несколько ИИ-агентов разбирают каждое письмо: смысл, контекст, поведение отправителя — и отсекают фишинг, BEC и вредоносные вложения до того, как письмо попадет в ящик.
✅ Проверки SPF/DKIM/DMARC, ссылок и файлов работают в связке с ними. Подключение — 15 минут, без агентов на рабочих местах. Совместим с Яндекс 360, Exchange и Google Workspace. | 871 |
| 13 | Самолет перед вылетом проверяют. А код? ✈️
Пулково — второй аэропорт России по пассажиропотоку. От ПО в его инфраструктуре зависят критически важные процессы: от управления полетами до логистики багажа. Поэтому безопасность кода здесь проверяют еще во время разработки.
✅ Для этого команда использует подход Shift-Left: переносит проверки на ранние этапы. Так уязвимости находят до тестирования и релиза, когда на исправление нужно меньше времени и ресурсов.
Реализовать Shift-Left подход помогает Solar appScreener. Как платформа встроилась в разработку и что изменилось после внедрения — рассказываем в карточках ❤️ | 1 262 |
| 14 | Кто чаще всего открывает дверь хакерам?
Не кто, а что — обычное письмо в почте сотрудника.
Проверьте, сможет ли команда выявить фишинг. Для этого даем демо-доступ к Solar Security Awareness Platform с 28 августа по 31 октября. Он действует один месяц для 50 сотрудников.
☀️ Платформа учит команду основам кибербезопасности и помогает оценить знания на практике. Внутри — интерактивные курсы, мини-игры и учебные фишинговые атаки.
За месяц вы сможете:
✅ Проверить, как сотрудники реагируют на фишинговые письма.
✅ Провести обучение по актуальным темам кибербезопасности.
✅ Увидеть результаты каждого сотрудника и всей команды.
✅ Определить, кому нужно дополнительное обучение.
Подать заявку на бесплатный демо-доступ можно до 31 октября 2026 года. | 1 003 |
| 15 | Отпуск, выходные и даже спокойный вечер — все под угрозой 👀
Аналитик, у нас пять новых алертов! Но лишь один сообщает о реальной кибератаке. Попробуйте найти его и напишите номер в комментариях. Только, чур, не заглядывать в последнюю карточку! Там правильный ответ и кое-что о фидах для раннего обнаружения угроз 😏 | 1 055 |
| 16 | Как заменить VPN во всех филиалах без огромных расходов
💡 Зарубежный VPN остался без обновлений, а часть функций стала недоступна. Медицинской организации нужно было заменить шлюзы в филиалах шести федеральных округов. Купить все оборудование разом — дорого, откладывать переход — рискованно.
Поэтому она провела миграцию поэтапно и сэкономила около 40% на закупке. Рассказываем, как ей это удалось.
✅ Подробнее о защите распределенных сетей — на странице ЗАСТАВЫ. | 991 |
| 17 | Расшифруйте SWG
👀 Принимаем только неправильные ответы. | 910 |
| 18 | Помогите исследовать инсайдерские риски российского бизнеса
Как российские компании выявляют и расследуют внутренние угрозы, какие инструменты используют и где остаются слепые зоны?
👀 Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим изучить практику работы с инсайдерскими рисками: мониторинг действий сотрудников, расследование инцидентов, применение DLP, SIEM, UEBA, IAM и влияние ИИ.
Приглашаем руководителей и специалистов по ИБ пройти анонимный опрос. Результаты представим только в агрегированном виде. Участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком.
💡 В конце опроса — бонусы от организаторов исследования: СБК Контур, Гарда, RED Security и «Солар».
Принять участие | 989 |
| 19 | ИИ устроился сразу на две работы. Но есть нюанс
На одной работе ИИ помогает сотрудникам разбирать документы, проверять код и экономить часы на рутине. На другой — злоумышленникам: маскировать фишинг, писать код и ускорять атаки.
Собрали пять реальных кейсов — от Samsung до Anthropic — и показали, где компании теряют контроль и как вернуть его на уровне корпоративного веб-доступа 👀
Подробно о безопасной работе с ИИ‑сервисами читайте в материале. | 1 169 |
| 20 | Ускоряйте разработку, не снижая уровень безопасности
💡 ИИ помогает быстрее анализировать код, находить уязвимости и готовить исправления. Но при его внедрении важно контролировать данные, которые получает LLM, и понимать, как встроить новые инструменты в процессы безопасной разработки.
На вебинаре 25 августа эксперты «Солара» разберут, как использовать ИИ в DevSecOps без компромиссов для безопасности.
Вы узнаете:
✅ Как безопасно работать с LLM и контролировать агентов в контейнерах.
✅ Как автоматизировать анализ результатов сканирований и снижать количество ручной работы.
✅ Как находить False Positive и создавать патчи для исправлений.
✅ Как внедрять Shift Left Security в IDE разработчика.
✅ Как учитывать требования регуляторов при работе с ИИ и DevSecOps-инструментами.
Приходите 25 августа в 12:00 по Москве. | 1 037 |
