uz
Feedback
3side кибербезопасности

3side кибербезопасности

Kanalga Telegram’da o‘tish

Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

Ko'proq ko'rsatish

📈 Telegram kanali 3side кибербезопасности analitikasi

3side кибербезопасности (@by3side) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 10 220 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 11 586-o'rinni va Rossiya mintaqasida 62 214-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 10 220 obunachiga ega bo‘ldi.

30 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -37 ga, so‘nggi 24 soatda esa -1 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 17.20% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 8.79% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 758 marta ko‘riladi; birinchi sutkada odatda 898 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 21 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent хакер, взлом, мсб, инцидент, шифровальщик kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

Yuqori yangilanish chastotasi (oxirgi ma’lumot 31 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

10 220
Obunachilar
-124 soatlar
-17 kunlar
-3730 kunlar

Ma'lumot yuklanmoqda...

Obunachilarni jalb qilish
Avgust '26
Avgust '26
+48
5 kanalda
Iyul '26
+53
8 kanalda
Get PRO
Iyun '26
+126
7 kanalda
Get PRO
May '26
+373
6 kanalda
Get PRO
Aprel '26
+1 031
27 kanalda
Get PRO
Mart '26
+919
47 kanalda
Get PRO
Fevral '26
+99
26 kanalda
Get PRO
Yanvar '26
+78
2 kanalda
Get PRO
Dekabr '25
+275
25 kanalda
Get PRO
Noyabr '25
+129
4 kanalda
Get PRO
Oktabr '25
+573
12 kanalda
Get PRO
Sentabr '25
+93
2 kanalda
Get PRO
Avgust '25
+71
21 kanalda
Get PRO
Iyul '25
+80
8 kanalda
Get PRO
Iyun '25
+196
14 kanalda
Get PRO
May '25
+61
2 kanalda
Get PRO
Aprel '25
+118
4 kanalda
Get PRO
Mart '25
+116
20 kanalda
Get PRO
Fevral '25
+500
1 kanalda
Get PRO
Yanvar '25
+51
1 kanalda
Get PRO
Dekabr '24
+899
21 kanalda
Get PRO
Noyabr '24
+821
37 kanalda
Get PRO
Oktabr '24
+161
18 kanalda
Get PRO
Sentabr '24
+1 911
57 kanalda
Get PRO
Avgust '24
+56
2 kanalda
Get PRO
Iyul '24
+179
12 kanalda
Get PRO
Iyun '24
+80
3 kanalda
Get PRO
May '24
+71
3 kanalda
Get PRO
Aprel '24
+139
4 kanalda
Get PRO
Mart '24
+417
20 kanalda
Get PRO
Fevral '24
+139
4 kanalda
Get PRO
Yanvar '24
+224
37 kanalda
Get PRO
Dekabr '23
+688
33 kanalda
Get PRO
Noyabr '23
+94
4 kanalda
Get PRO
Oktabr '23
+80
1 kanalda
Get PRO
Sentabr '23
+107
0 kanalda
Get PRO
Avgust '23
+322
0 kanalda
Get PRO
Iyul '23
+170
0 kanalda
Get PRO
Iyun '23
+199
0 kanalda
Get PRO
May '23
+72
0 kanalda
Get PRO
Aprel '23
+422
0 kanalda
Get PRO
Mart '23
+218
0 kanalda
Get PRO
Fevral '23
+149
0 kanalda
Get PRO
Yanvar '23
+32
0 kanalda
Get PRO
Dekabr '22
+218
0 kanalda
Get PRO
Noyabr '22
+1 797
0 kanalda
Sana
Obunachilarni jalb qilish
Esdaliklar
Kanallar
31 Avgust0
30 Avgust0
29 Avgust0
28 Avgust0
27 Avgust0
26 Avgust+9
25 Avgust+8
24 Avgust+1
23 Avgust+1
22 Avgust+1
21 Avgust+4
20 Avgust0
19 Avgust+1
18 Avgust+1
17 Avgust0
16 Avgust0
15 Avgust0
14 Avgust0
13 Avgust0
12 Avgust0
11 Avgust0
10 Avgust+2
09 Avgust0
08 Avgust+1
07 Avgust+1
06 Avgust+2
05 Avgust+7
04 Avgust+2
03 Avgust+1
02 Avgust+5
01 Avgust+1
Kanal postlari
Мутный конкурент Рынок кибербеза очень маленький, поэтому появление кого-то абсолютно нового в конкурсах всегда вызывает интерес. И вот один из наших партнеров приносит нам на удивление недорогое(!) КП от компании-конкурент, о которой мы ничего не слышали. Причем если зайти на сайт компании, то в партнерах там все гранды кибербезопасности с их решениями. - Кто же вы, господа? - Кто в вашей команде технарей? - Почему вас не знает бизнес, а ваших технарей не знают технари из других компаний? Чтоб в этом разобраться мы запустили сервис Rusprofile и начали OSINT: 1. По домену компании нашли юрлицо, ведь на сайте его не указали. Оказалось у самой компании выручка не нулевая 300 миллионов рублей и работают года с 2016! Тем страннее, что про них не знаем. 2. Отстроили сервисом всю цепочку владельцев и связанных компаний. Нашли целый набор физлиц с большим количеством фирм. 3. Выделили самые живые и ключевых лиц, решили прокопать их более глубоко. И ключевое физлицо нашлось в OFAC, причем нашлись там не из-за политики, а из-за прямой связи с ransomware группировкой России! Подтверждение связи не вызывало сомнений. Оказывается мы через Rusprofile повторили путь ФБР, только в обратном порядке. От домена к физлицу, а они наоборот. Судя по всему эта компания с 2016 года оказывает услуги кибербезопасности фактически руками киберкриминала. Это объяснило все странности. Название компании не указываем умышленно, ведь эта группировка судя по всему под надежной "крышей". Но догадаться не сложно, и повторить наш OSINT тоже. Вывод - проверяйте своих контрагентов, ведь вдруг это киберкриминал отмывается или легализуется?

2
Внешнее управление для КИИ? Пока это хайп, но закон все равно странный Тут в крупных новостных ТГ-пабликах прошла масса новостей о том, что теперь за невыполнение требований к критической информационной инфраструктуре в России будут вводить внешнее управление. Звучит страшно (многие ИБшники знатно офигели), но реальность немножко другая — речь идет о невыполнении требование по защите от БПЛА объектов критической (не "информационной") инфраструктуры. ОЙ, кто сказал W... При этом, подчеркнем, сам указ ОЧЕНЬ странный. В первую очередь потому, что по текущему законодательству (в том числе ПП 558) основой защиты КИ от угрозы БПЛА является пассивная защита — предполагается, что основную массу БПЛА должны сбивать подразделения МО (или находящиеся под контролем МО, например БАРС и подобные). В России довольно сложно взять и собрать на предприятии штук 20-30 расчетов МОГов. При этом вопрос пожарной безопасности, проведения учений, раннего предупреждения об угрозе остается в силе. Но это средство не "противодействия" как такового, а снижения ущерба. Кроме того, у нас и так в стране проблема с защитой частной собственности. А тут такое прям ... специфическое решение.
1 400
3
Мы запускаем NoHack — программу обучения личной кибербезопасности 3side вместе с партнером-образовательной организацией запускает программу обучения личной кибербезопасности. Тут идея в чем — мы учим базовым вещам современной безопасности. Как работают мошенники, какие данные утекают, как работают хакеры, как от них защищаться и многому другому. В общем, безопасность в цифровом мире. NoHack существует в двух форматах. Курс. Программа о личной кибербезопасности для тех, кто не занимается ИБ профессионально. Плюс практика: защита телефона, домашней сети, цифрового следа, итд итп. Программу мы делаем вместе с АНО ДПО «Центр ИКТ-компетенций» — лицензированным центром дополнительного образования, авторами программ по безопасности для Академии Минпросвещения России; их методики работают в 87 регионах. Мы отвечаем за содержание, они — за то, чтобы оно не забылось через неделю. По итогам — удостоверение о повышении квалификации. Персональная программа. Обучение решает не всё. Знания забываются, а когда вы сталкиваетесь со "странным", нужен не курс, а человек, которому можно написать и получить ответ. Здесь тот же материал разбирается лично и под ваши обстоятельства, а дальше с вами год остаётся персональный специалист: помогает настроить защиту, отвечает на любое «это угроза или нет?» и следит за утечками — если ваша почта, телефон или пароли всплывают в слитых базах, вы узнаёте об этом от нас, а не от мошенников. Как появился этот курс: мы неоднократно сталкивались с разбором инцидентов в личной ИБ и решили обобщить результаты работы. Заниматься обучением ИБ-специалистов мы не планируем.
1 346
4
И в продолжение про венчур — коллегам на заметку Нашел тут вот такую картинку от МИК/МВФ (который Московские венчурный фонд а
И в продолжение про венчур — коллегам на заметку Нашел тут вот такую картинку от МИК/МВФ (который Московские венчурный фонд а не то, о чем вы подумали). Тут, конечно, нет непубличных сделок. А еще тут нет кибербезопасности — при том, что на 10 месте HR-tech с суммарным объемом 40 млн рублей за полугодье. Собственно, о чем это все говорит? Во-первых, по "разбросу" среди отраслей от года к году вместе с размером отрасли мы видим, что многие ниши это в реальности отдельные/единичные сделки. Просто в кибербезе их не было, а где-то еще были. Исторически, кстати, кибербез в топ-10 был почти всегда. Во-вторых, как мы помним, инвестиции перетекают в более поздние стадии, и как минимум наличие выручки становится для них обязательной. Брать деньги "под технологию" можно, но сложно. В общем, ничего нового — годы высоких ставок и изоляции рынка российский венчур просто "добили". Так что рассчитывайте в первую очередь на себя.
1 966
5
Сон венчура рождает ... интересное Тут прекрасная новость прошла Владелец ГК CorpSoft24 Константин Рензяев направил несколько сотен миллионов рублей на финансирование отечественного разработчика NGFW [Next-Generation Firewall - межсетевой экран нового поколения, обеспечивающий защиту корпоративной сети клиента от внешних и внутренних сетевых угроз] “Кодмастер”. Сам Рензяев через своего представителя сообщил, что в CorpSoft24 планируют направить на сотрудничество с разработчиком несколько десятков миллионов долларов. Чисто для понимания, почему мы так офигели. NGFW — это наверное самый "бордовый" рынок в российском ИБ наряду с рынком антивирусного ПО. Да, рынок огромный — около 50 млрд рублей. Вот только после 22 года и начала "импортозамещения" туда кинулось около 50 компаний, причем и стартапы, и гиганты вроде UserGate, PT, ЛК, и замечательной компании Ideco. И вот 80% тех, кто делал "русский ответ Palo Alto" просто переоценили свои силы. Причем речь не про "малышей", а про вот прям гигантов — например, Солар (=Ростелеком) закрыл проект в марте 26 года, "закопав" туда больше ярда. Как выяснил SecPost, группа компаний «Солар» прекратила продажи своего межсетевого экрана следующего поколения Solar NGFW, в который было вложено порядка 1,2 млрд руб. Участники рынка считают, что данный шаг является прагматичным со стороны «Солара», поскольку крупные заказчики по прежнему используют иностранные решения. Для контекста: свой NGFW они зарелизили в 23 году, а уже в 26 году ищут на рынке сторонние решения. Кроме Солара, свои проекты (по сообщениям в СМИ) свернули МТС RED, Т1, да много имен ходило. И вот потому инвестиции в разработчика NGFW в России в 2026 году выглядят максимально странно. И это или разработка под конкретного заказчика, который в состоянии обеспечить достаточный объем выручки. Или это инвестиции не в NGFW — мы тут свечку не держали. Или есть еще какие-то подводные камни. В общем, такая странная история.
1 891
6
CyberLink фест Итак, 27 августа CyberLink фесте я расскажу о том как успешная атака на топ-менеджера становится недопустимым
CyberLink фест Итак, 27 августа CyberLink фесте я расскажу о том как успешная атака на топ-менеджера становится недопустимым событием для их бизнеса! Совсем скоро Кибердом соберёт предпринимателей, фаундеров и управленческие команды на фестивале о технологиях, которые ускоряют бизнес. Мое выступление будет в рамках сессии - "Точка входа: как атака на предпринимателя становится атакой на компанию" Ведь личный телефон, telegram, почта, соцсети, календарь и публичность — всё это вход в бизнес. обсудим, какие базовые правила помогают не тащить компанию за собой в личный цифровой кризис. Приходите, если хотите лучше понять цифровую сторону бизнеса, получить практические инструменты и найти полезные контакты. Когда: 27 августа, сбор гостей с 11:00 Где: Москва, ул. 2-я Звенигородская, д. 12, стр. 18 (м. «Улица 1905 года») Регистрируйтесь по ссылке: вот тут До встречи на CyberLink фесте!
1 843
7
Готов ли российский рынок к "дешевым" кибератакам? Тут на Forbes вышел прекрасный текст от Алексея Новикова из ПТ. Удивительно — там написано почти все то, о чем мы говорили с начала этого года. Даже на наше исследование ссылаются, что довольно мило. В общем мы согласны почти со всем — кроме ... вывода. > > > Инструментарий для кибератак стал легкодоступен, все равно что собрать машину в Lego по инструкции, а значит все больше мошенников вовлекаются в хактивизм. Это ровно то, о чем многие на рынке (и мы в том числе) говорят с 22 года. Чтобы стать "блэком", не нужно высшее образование, не нужны годы опыта. Часть бизнеса защищена настолько плохо, что хватит "легального" сканера и самописного софта. > > > Операционные потери и расходы на восстановление после успешной атаки, по оценке Positive Technologies, составляют в среднем 135 млн рублей. 135 млн от атаки — это нормально для крупняка, но это почти нереалистично как средняя цифра даже для МСБ+ (до 5 млрд выручки). Мы за все время работы таких цифр ущерба не видели — но допускаем, что для целевого сегмента ПТ она более релевантна. Они же с крупняком работают. В нашем сегменте запрос выкупа в 3-5 млн рублей это норма. > > > Конечно, два примера на весь рынок не показательны, но, поверьте, эта цифра составляет не 20, не 200 и даже не 2000 пострадавших компаний. Просто они молчат. Вот просто искренне плюсуем. Минимум половина наших клиентов, приходивших с такой проблемой, первым делом подписывала NDA — чтобы, упаси Господи, клиенты не узнали об атаке. Насколько мы помним, публичной в итоге стала только одна история, и то с оговорками. > > > для CEO идеальный процесс информационной безопасности — тот, который налажен, не тревожит и не болит, то есть не требует выделенных дорогостоящих специалистов и громадных расходов. И тут я его полностью понимаю: не надо убегать от медведя первым, главное — не последним. Мы очень много раз использовали эту метафору — это прекрасная и очень точная оценка. Вот только даже для зрелых заказчиков из МСБ проблема не исчезает, потому что софт и железки надо обслуживать, а это прям ДОРОГО. А MSSP - модель еще дороже. Ну то есть мы вот знаем достаточно крупных заказчиков (там 10+ млрд выручки) которые в текущих реалиях не инвестируют в ИБ потому что денег нет. > > > Вместо этого появились решения, которые строят кибербез «под ключ». Проверенные вендоры за сутки разворачивают технологию, настраивают мониторинг с помощью своих продуктов-агентов, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет с телефона или ноутбука и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то критичные уязвимости, но эксперты их обнаружили и устранили. А вот тут наш главный вопрос. Если такие решения есть — то как они называются и сколько они стоят? Сколько стоят такие "продукты-агенты", которые можно развернуть с нуля? Где на них можно посмотреть? Собственно, мы такую штуку сделали, и выше — буквально описание 4sec. Но чтобы это была прям массовая и успешная на российском рынке модель мы слышим впервые.
1 621
8
Технооптимизм, прагматизм и неолуддизм Как мы уже писали — мы сделали прототип того, что можно назвать AI-SOC. Это было долго
Технооптимизм, прагматизм и неолуддизм Как мы уже писали — мы сделали прототип того, что можно назвать AI-SOC. Это было долго, трудно, большой по нашим меркам командой. Потом мы провели множество демо, где достаточно глубоко рассказывали о том, как именно мы хотим изменить подходы к защите в целом и к SOC в частности. Мы много раз старательно пытались объяснить: это не про «ИИ-хайп», а действительно найденный способ перевернуть концепцию с ног на голову, оптимизировать ресурсы и людей, участвующих в процессах. И главное — концептуально так уже делают западные вендоры, просто у нас чуть иная реализация. То есть мы не "изобрели велосипед с квадратными колесами" — у нас даже технологический стек в основном тот же. Мы просто сделали чуть другую архитектуру и добавили под капот очень много очень специфического ML. И хотя рассказывали по одному сценарию и с одной глубиной погружения — получили очень разные вопросы, реакции и отзывы. К моему большому любопытству. Кто же были наши собеседники? Специалисты SOC и TI из ведущих ИБ-компаний Руководители направлений Технические и руководящие специалисты из интеграторов Специалисты по ИБ из крупных заказчиков Словом, люди, понимающие, как работает кибербез и особенно SOC. Их обратную связь можно условно разделить на 3 ключевые группы: 20% технооптимисты — верили сразу. Отзыв: «Очень круто, хотим пилот». Это буквально те, кто поверил в показанную на демо технологию. Вопросы задавали, но преимущественно про то, как это сразу применить и какие есть ограничения. Старались докинуть ещё идей — для чего ещё можно использовать наших агентов. 50% прагматики — допускали, что это работает. Отзыв: «Слишком хорошо, чтобы быть правдой, покажите». Скепсис и доказательный подход в кибербезе — это норма, поэтому именно таких людей оказалось большинство. Они уже углублялись в особенности технологии и ставили тезисы под сомнение, чтобы мы побольше объясняли и аргументировали. Такие диалоги часто заканчивались тем, что мы обещали вернуться после завершения первого крупного пилота на реальных данных. Либо договаривались, как бы показать технологию в условиях, максимально близких к «боевым». К ответам «это раскрыть не можем, часть ноу-хау» относились спокойно и адекватно. В любом случае все стороны оставались довольны демо. 30% неолуддисты Отзыв: «Оно так не может работать». Часть таких ребят выходили с демо с полыхающей задницей. Спорили буквально на каждом тезисе, задавали миллиард уточняющих вопросов — пытались, видимо, поймать на неточности. Болезненно реагировали на «раскрыть не можем» и снова и снова проверяли границы. Пара цитат: «Вы вообще с SOC работали?! Что в этом понимаете?!» (Буквально в контексте "ты вообще кто?!") «Это вообще не SIEM, аргументировать не буду — спорить об этом только тратить время». «Оно так работать не может, и мы пробовали, и многие другие». Некоторые коллеги правда уверены: дело в том, что демо они воспринимали как подсветку собственных неудач. А в технологию-то они верят — вот и выспрашивали ключевые компоненты успеха. Ведь никто над ней не смеялся. Очень многие уверены, что вот безопасность на ИИ-агентах рано или поздно станет стандартом. Вопрос только во времени. Время покажет. Подробнее о том, что мы сделали, — уже было на вебинаре! Интересно, в какую категорию занесёт вас после него? Запись вот тут!
1 473
9
Ближайшие вебинары от нас: 1. Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05
Ближайшие вебинары от нас: 1. Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке👈🏻 05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC. Что разберем: Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать. Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли: · «Мы снова расширяем SOC, но почему работы меньше не становится?» · «Каждый новый источник данных делает SOC только дороже.» · «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.» · «На расследование одного инцидента уходит слишком много времени.» Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC. Регистрация 👈🏻 2. Вебинар: Как защитить бюджет на ИБ? Разбираем FAIR — фреймворк количественной оценки рисков Дата проведения: 19 августа 2026 г. | 14:00 (МСК) Формат: онлайн Регистрация по ссылке 👈🏻 19 августа в 14:00 Артем Наливайко проведет вебинар, посвященный методологии FAIR — одному из самых известных фреймворков количественной оценки киберрисков. Что разберем: Большинство решений в информационной безопасности принимаются на основе экспертной оценки: «риск высокий», «это необходимо», «так безопаснее». Да, у крупного бизнеса ситуация постепенно меняется. Но вопрос часто возникает далеко за пределами энтерпрайза. Как понять, действительно ли новое средство защиты снижает риски? Как доказать руководству, что инвестиции в ИБ окупятся? И можно ли вообще измерить киберриски в деньгах, а не только в уровнях «низкий», «средний» и «высокий»? На вебинаре разберем, как работает методология FAIR, чем она может быть полезна и как использовать ее для принятия решений на основе цифр, а не предположений. Этот вебинар для вас, если вы хотя бы раз задавались вопросами: - «Как обосновать бюджет на ИБ так, чтобы его поняли и приняли?» - «Как доказать, что новое средство защиты действительно окупится?» - «Как оценить киберриски не интуитивно, а в цифрах?» - «Как говорить с руководством на языке бизнеса, а не только угроз и уязвимостей?» О ведущем: 12 лет в управлении рисками, со-основатель 3side, один из создателей методики проведения Кибериспытаний. Будет запись, но если хотите задать свои вопросы экспертам и обсудить реальные кейсы — присоединяйтесь к эфиру онлайн. Регистрация👈🏻
2 499
10
Каждый раз когда ты открываешь бесплатное приложение с рекламой, где-то в рекламной системе фиксируется, что показ прошёл име
Каждый раз когда ты открываешь бесплатное приложение с рекламой, где-то в рекламной системе фиксируется, что показ прошёл именно тут - в этом месте, на этом телефоне. А теперь представь, что кто-то может выкупить эти данные напрямую. Исследователи из Вашингтонского университета собрали рабочую слежку через обычный рекламный кабинет. Никакого взлома, только депозит 1000 долларов - и физическое перемещение человека отслеживается с точностью до 8 метров. Они даже придумали термин: ADINT, по аналогии с разведывательным жаргоном. Разбираю, как это устроено технически. Полный разбор @operations_cyber
2 237
11
Шикарный технарский обзор на технологию AdInt, я о ней еще постараюсь рассказать на паре конф с упором на практику операторов связи.
2 046
12
Мы поймали агента OpenAI Знаете, про побег из песочницы агента OpenAI написали практически все! Как именно он из нее вылез -
Мы поймали агента OpenAI Знаете, про побег из песочницы агента OpenAI написали практически все! Как именно он из нее вылез - неизвестно, это могут быть как гениальные техники найденные ИИ, так и дурацкая мискофигурация самой песочницы, или даже умышленный выпуск в Интернет ради маркетинга и хайпа. Тут пруфов никаких нет, да и врят ли они будут. Но вот что случилось дальше? Агент OpenAI побежал искать легкие цели, взломал одну из песочниц Modal, в которую клиент оставил открытый всему Интернету доступ. И еще какие-то 3 крупные цели, о которых OpenAI не сообщили. Но самое смешное — судя по всему, это НЛО прилетело к нам!)) Мы сейчас активно развиваем наш SOC+EDR+SIEM с ключевой AI-составляющей, все свое, локальное и уже работает в двух клиентах. И конечно же для сбора контента мы развернули набор достаточно разнообразных ханипотов. И тут получилось любопытно. Ну, то есть ловушки уже видели разное: • Бесконечность автоматизированных средств сканирования и автоэксплутации • Пачку исследователей неясного характера • Китайские атакующие ИИ-модели Но беглого агента OpenAI мы еще не встречали! По косвенным признакам, а иногда и по явным действиям поведение ИИ отличается от обычной автоматики и людей. Особенно если разместить на ловушках правильные инструкции) Еслиб не этот интересный факт, мы бы про эту темы вовсе не писали, а так, есть что сказать нового!
3 052
13
Обычная схема, которая попала очень вовремя Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность. Разговор был примерно такой: — Сможете принять ключи сегодня? — Нет, оставьте у консьержки. — Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код. Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона». Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных. Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали. Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает. Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие».
2 939
14
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК)
Вебинар: Почему классический SOC перестает быть конкурентным преимуществом. Дата проведения: 05 августа 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке 05 августа в 14:00 Антон Бочкарев проведёт вебинар, где затронет тему классического SOC. Что разберем: Что, если классический SOC — это не лучшая практика, а самое дорогое наследие прошлого десятилетия? Больше аналитиков, больше правил, больше данных... но почему не больше эффективности? На вебинаре поговорим о том, почему привычная модель SOC перестает работать. Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли: · «Мы снова расширяем SOC, но почему работы меньше не становится?» · «Каждый новый источник данных делает SOC только дороже.» · «Мы постоянно пишем новые правила корреляции, но все равно что-то пропускаем.» · «На расследование одного инцидента уходит слишком много времени.» Если хотя бы один из этих вопросов кажется знакомым — этот вебинар, скорее всего, изменит ваше представление о том, каким должен быть современный SOC. Будет запись, но если хотите успеть спросить свои вопросы – ждём Вас онлайн. Регистрация
2 878
15
Легендарный Питерский кораблик Всем привет, это Антон Бочкарев! Кто будет завтра на легендарном Питерском кораблике, подходите, буду рад пообщаться https://t.me/DCG7812/77031 Наверное, это самое неформальное из кибербез мероприятий, с крутыми докладами и атмосферой «мы собрались послушать» Кранйе рекомендую, езжу туда уже третий год!
2 378
16
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
1
17
Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up.
3 125
18
Ага, не сгорает у них ничего физического — до первого шифровальщика. Вообще это прям одно из самых частых заблуждений, что инфраструктура не может "сгореть". Причем иногда (окей, крайне редко) — сгореть чисто физически. Но без бэкапа могут "сгореть" данные, результаты работы, бизнес-процессы и прочее. И вот вроде бы бизнес есть, а внутри ничего нет. Данных нет, баз клиентов нет, документов нет — ничего. Мы такое видели много раз — вот сколько compromise assessment и форензику делали, столько раз и видели. И это мы еще молчим про фрод, когда мошенники начинают звонить клиентам, от имени жертвы, представляясь ее сейлом, называя имена, даты, позиции в договоре ...
2 725
19
Хакеры - экстремисты, неочевидные риски Тут Верховный Суд вынес довольно интересное решение две хакерские группировки были признаны судом экстремистскими организациями! Почему именно они? По решению все очевидно, просто прочтите. Они политически мотивированные хактивисты. То есть ломают они для достижения политических целей. Но вот в чем вопрос, а только ли политических? Представьте, компанию поразил вирус-шифровальщик, собственник из плохого и очень плохого решения выбирает "платить выкуп". А оказывается, что компания попала под финансово мотивированную атаку той же группы уже признанной экстремисткой. И что дальше? Оплату отслеживают правоохранители, а выкуп ведет к сроку жертвы за финансовую поддержку. Теперь такая прямая связь возможна. Что делать? - Заниматься безопасностью, проверять себя. - Делать правильные бекапы. - Не платить выкуп, если уж так случилось. - Если без выкупа никак, обращаться к профессионалам, чтоб минимизировать риски при оплате. Последнее - крайне не рекомендуем, но обязаны озвучить.
2 727
20
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже н
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге? Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности». Разберем тему сразу с трех сторон: 🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют. 🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов. 🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит. Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием: ✔️ Защита АСУ ТП и технологических сетей ✔️ Импортозамещение без остановки производства ✔️ Работа с legacy-системами, которые невозможно заменить ✔️ Категорирование объектов КИИ ✔️ Сегментация IT/OT ✔️ Реальные проверки ФСТЭК и ФСБ ✔️ Типовые конфликты между ИТ, ИБ и производством Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций. 🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
142