gram news
3side кибербезопасности channel avatar

3side кибербезопасности

@by3side

Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

ProjectsRUTech

10,200subscribers

Open the Channel

Latest posts

  • 3side кибербезопасности

    22 Sept, 16:00

    Безопасники шутят))Настоящий безопасник не будет вам рассказывать, как происходит эксплуатация уязвимостей. Он просто наглядно вам продемонстрирует ... УДАЛЕННО. Почему, догадаетесь?На скриншоте черным по бело-зеленому:272 УК РФ, ч.1, до 2 лет — база. Статья рабочая (не такая рабочая как 159-я "народная", но тоже). Ч.2 подтянуть сильно сложнее, но можно. 273 УК РФ — опционально по используемому инструментарию, сложная. 137/138 УК РФ — за домашний компьютер, сложная.А потом вы будете долго и нудно объяснять, что он просто пошутил, а не ... осуществил неправомерный доступ к охраняемой законом компьютерной информации, содержащейся на средствах вычислительной техники, повлёкший её копирование и модификацию, при отсутствии законных оснований и в нарушение установленного порядка доступа ... Мы на каждый чих берем LOA, не работаем до подписания документов (однажды стартовали через 10
    TelegramI’m CTO, bitch#резюме Настоящий безопасник не будет вам рассказывать, как происходит эксплуатация уязвимостей. Он просто наглядно вам продемонстрирует.
    62452221Open in Telegram
  • 3side кибербезопасности

    22 Sept, 08:03

    Опрос о персональной цифровой безопасности (пожалуйста, пройдите его, это правда важно для нас).Как уже писали, у нас тут запустился проект по личной кибербезопасности. Его понятно как продавать в крупный бизнес (через HR, как правило), его понятно кому продавать в СМБ, но его совершенно не понятно как продавать в B2C.При этом мы уверены, что потенциал у продукта есть, тем более что в один проект по созданию "коллективного иммунитета" мы вписались. Экспертиза у нас есть, опыт есть, люди есть.А потому — пройдите, пожалуйста, небольшой опрос. Там 12 вопросов, в основном один вариант ответа, его прохождение займет у вас не более одной минуты.Спасибо!!
    861102Open in Telegram
  • 3side кибербезопасности

    21 Sept, 17:17

    Когда хочешь быть похожим на самого любимого ведущего юности - Игоря Прокопенко. Но получается плохо.
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    1,0301565Open in Telegram
  • 3side кибербезопасности

    21 Sept, 16:32

    О, тут наконец то на НТВ вышла серия "Цифровых расследований" с нашим участиемПоговорили про QR-коды, по которым не надо ходить, попытки системно противодействовать квишингу в России, опыт Китая (негативный) и многое другое.
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    1,2101998Open in Telegram
  • 3side кибербезопасности

    21 Sept, 15:13edited

    P.S. В ближайшее время Антон немного освободится, и точно будут экспертные постыОжидайте!
    1,09013422Open in Telegram
  • 3side кибербезопасности

    21 Sept, 13:03

    forwarded from @capital_sec

    А теперь о том, как противостоять вербовке ваших детейВо-первых — четко разделить для себя оба понятия. Мошенники, колл-центры, скам — это немного про другое. Вербовка — это именно работа спецслужб. Даже если она отдана на аутсорс, делается силами подрядчиков, если работает не сотрудник Моссад и АНБ, а вчерашний "звонильщик", это все равно вербовка. Она устроена ИНАЧЕ, и противодействовать ей нужно иначе. Это просто более сложная угроза. Можете считать ее "продвинутым мошенничеством", если вам так проще.В контексте вербовки забудьте 90% всех курсов по "безопасности в интернете" — они полезные, но они про другое, и мы знаем буквально одну (!) команду в России, которая обучала школы именно вот выявлению подобных ситуаций. Вероятность того, что в вашей школе умеют выявлять подобное невелика.Второе. Отобрать телефон и оборвать контакт — звучит контринтуитивно, но это буквально ХУДШЕЕ,
    1,1301976221Open in Telegram
  • 3side кибербезопасности

    21 Sept, 13:03

    Всем привет!А мы напоминаем, что у нас есть наш второй канал, он с разными практическими советами.Мы регулярно будем репостить его сюда (не удивляйтесь). Для чего он будет использоваться и во что превратится — мы не знаем, но пока вот так.
    1,10051Open in Telegram
  • 3side кибербезопасности

    14 Sept, 11:03

    Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроля Дата проведения: 15 сентября 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке 15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический
    1,750442Open in Telegram
  • 3side кибербезопасности

    8 Sept, 14:05

    Реферальная программа 3side — даем 20% от суммы контракта за приведенного клиента!На дворе 8 сентября, российский бизнес возвращается к работе после летних отпусков, а мы напоминаем, что у нас есть реферальная программа.Как это работает: три простых шага. 1) Пришлите нам любым способом ИНН клиента, которого вы хотите зарефералить. 2) Коротко напишите, как нам с ним связаться (позвонить/написать/ждать сообщения в мессенджер). 3) Опишите, что ему нужно — это особенно важно, если клиент хочет что-то сложнее пентеста. 4) Дождитесь ответа.Все. Если работа стартует — мы связываемся с вами и обсуждаем способ выплаты вознаграждения!
    2,5908332Open in Telegram
  • 3side кибербезопасности

    8 Sept, 10:33

    Главная сцена Zeronights ждетТомительное ожидание наконец завершилось, и мой доклад был аппрувнут на "Offensive" сцену конференции!Спасибо большое CFP за доверие. Это для меня очень важно, ведь это был мой важный гештальт, до этого на основной сцене ZN я не выступал.Я расскажу вам о том, о чем писал ранее на Habr, но шире, глубже и с демонстрацией.Описание звучит так: Доклад посвящен выявлению и эксплуатации логических уязвимостей в архитектуре рекламных платформ (AdTech) мобильных операторов.Основной фокус сделан на возможности несанкционированного доступа к чувствительным данным абонентов сотовой связи через эксплуатацию рекламных идентификаторов.Приходите на Zeronights, задавайте вопросы на докладе и в кулуарах, буду рад пообщаться!
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    2,2002352Open in Telegram
  • 3side кибербезопасности

    4 Sept, 09:48

    Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроляДата проведения: 15 сентября 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический специалист внезапно уходит. CTO может годами управлять всей технической частью бизнеса, пока собственник не знает, где находятся серверы, доступы, код и резервные копии. А что произойдёт, если завтра этот человек уйдёт из компании?Что разберем: · Что на самом деле находится в руках CTO: доступы, серверы, облака, код, домены и резервные копии · Что произойдёт с бизнесом, если CTO завтра уйдёт · Как понять, насколько компания зависит от одного человека и его знаний · Действительно ли IT-ресурсы принадлежат компании и кто имеет к ним доступ · Кто может «выключить» бизнес и как должна быть устроена система доступов · Как контролиров
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    2,8905441Open in Telegram
  • 3side кибербезопасности

    31 Aug, 15:53

    "Шкафчик мыслей" в WB каналеЧтобы не спамить в этот канал, завел наш филиал в WB.Там же написал, для чего: Этот "филиал" нашего канала, буду использовать для рассуждений. По желанию буду что-то перетаскивать в ТГ, если покажется, что написал что-то важное. Но в целом, это будет формат "мысли вслух". Осторожно, возможен бред!)".В целом филиал нужен для того, чтоб иметь возможность писать свой поток мыслей и рассуждений в моменте. Если напишу чушь - то сам потом же и опровергну!А оформленные мысли принесу сюда, в формате наших стандартных постов.Если формат вам интересен - https://chat.wb.ru/join/tJ8husu5V0JEZpOBP.S. Кто понял отсылку в названии и картинке - респект)
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    2,440944221Open in Telegram
  • 3side кибербезопасности

    25 Aug, 13:58edited

    Мутный конкурентРынок кибербеза очень маленький, поэтому появление кого-то абсолютно нового в конкурсах всегда вызывает интерес.И вот один из наших партнеров приносит нам на удивление недорогое(!) КП от компании-конкурента, о которой мы ничего не слышали.Причем если зайти на сайт компании, то в партнерах там все гранды кибербезопасности с их решениями.- Кто же вы, господа? - Кто в вашей команде технарей? - Почему вас не знает бизнес, а ваших технарей не знают технари из других компаний?Чтоб в этом разобраться мы запустили сервис Rusprofile и начали OSINT: 1. По домену компании нашли юрлицо, ведь на сайте его не указали. Оказалось у самой компании выручка не нулевая 300 миллионов рублей и работают года с 2016! Тем страннее, что про них не знаем. 2. Отстроили сервисом всю цепочку владельцев и связанных компаний. Нашли целый набор физлиц с большим количеством фирм. 3. Выделили
    3,2603694311Open in Telegram
  • 3side кибербезопасности

    24 Aug, 14:31edited

    Внешнее управление для КИИ? Пока это хайп, но закон все равно странныйТут в крупных новостных ТГ-пабликах прошла масса новостей о том, что теперь за невыполнение требований к критической информационной инфраструктуре в России будут вводить внешнее управление. Звучит страшно (многие ИБшники знатно офигели), но реальность немножко другая — речь идет о невыполнении требование по защите от БПЛА объектов критической (не "информационной") инфраструктуры. ОЙ, кто сказал W...При этом, подчеркнем, сам указ ОЧЕНЬ странный. В первую очередь потому, что по текущему законодательству (в том числе ПП 588) основой защиты КИ от угрозы БПЛА является пассивная защита — предполагается, что основную массу БПЛА должны сбивать подразделения МО (или находящиеся под контролем МО, например БАРС и подобные). В России довольно сложно взять и собрать на предприятии штук 20-30 расчетов МОГов.При этом вопрос
    TelegramРаньше всех. Ну почти.❗️Путин своим указом расширил перечень объектов критической информационной инфраструктуры страны В него включены логистические центры, а также объекты топливно-энергетического комплекса, промышленности, связи и ЖКХ. Документ также предусматривает возможность…
    2,71015721Open in Telegram
  • 3side кибербезопасности

    24 Aug, 07:27

    Мы запускаем NoHack — программу обучения личной кибербезопасности3side вместе с партнером-образовательной организацией запускает программу обучения личной кибербезопасности. Тут идея в чем — мы учим базовым вещам современной безопасности. Как работают мошенники, какие данные утекают, как работают хакеры, как от них защищаться и многому другому. В общем, безопасность в цифровом мире.NoHack существует в двух форматах.Курс. Программа о личной кибербезопасности для тех, кто не занимается ИБ профессионально. Плюс практика: защита телефона, домашней сети, цифрового следа, итд итп.Программу мы делаем вместе с АНО ДПО «Центр ИКТ-компетенций» — лицензированным центром дополнительного образования, авторами программ по безопасности для Академии Минпросвещения России; их методики работают в 87 регионах. Мы отвечаем за содержание, они — за то, чтобы оно не забылось через неделю. По итогам —
    2,10018147Open in Telegram
  • 3side кибербезопасности

    18 Aug, 06:21

    И в продолжение про венчур — коллегам на заметкуНашел тут вот такую картинку от МИК/МВФ (который Московские венчурный фонд а не то, о чем вы подумали).Тут, конечно, нет непубличных сделок. А еще тут нет кибербезопасности — при том, что на 10 месте HR-tech с суммарным объемом 40 млн рублей за полугодье. Собственно, о чем это все говорит?Во-первых, по "разбросу" среди отраслей от года к году вместе с размером отрасли мы видим, что многие ниши это в реальности отдельные/единичные сделки. Просто в кибербезе их не было, а где-то еще были. Исторически, кстати, кибербез в топ-10 был почти всегда.Во-вторых, как мы помним, инвестиции перетекают в более поздние стадии, и как минимум наличие выручки становится для них обязательной. Брать деньги "под технологию" можно, но сложно.В общем, ничего нового — годы высоких ставок и изоляции рынка российский венчур просто "добили". Так что
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    2,480744211Open in Telegram
  • 3side кибербезопасности

    17 Aug, 08:13

    Сон венчура рождает ... интересноеТут прекрасная новость прошла Владелец ГК CorpSoft24 Константин Рензяев направил несколько сотен миллионов рублей на финансирование отечественного разработчика NGFW [Next-Generation Firewall - межсетевой экран нового поколения, обеспечивающий защиту корпоративной сети клиента от внешних и внутренних сетевых угроз] “Кодмастер”. Сам Рензяев через своего представителя сообщил, что в CorpSoft24 планируют направить на сотрудничество с разработчиком несколько десятков миллионов долларов.Чисто для понимания, почему мы так офигели. NGFW — это наверное самый "бордовый" рынок в российском ИБ наряду с рынком антивирусного ПО. Да, рынок огромный — около 50 млрд рублей. Вот только после 22 года и начала "импортозамещения" туда кинулось около 50 компаний, причем и стартапы, и гиганты вроде UserGate, PT, ЛК, и замечательной компании Ideco.И вот 80% тех, кто
    TelegramРусский венчур#газеты Владелец ГК CorpSoft24 Константин Рензяев направил несколько сотен миллионов рублей на финансирование отечественного разработчика NGFW [Next-Generation Firewall - межсетевой экран нового поколения, обеспечивающий защиту корпоративной сети клиента…
    2,4201196331Open in Telegram
  • 3side кибербезопасности

    13 Aug, 08:01

    CyberLink фестИтак, 27 августа CyberLink фесте я расскажу о том как успешная атака на топ-менеджера становится недопустимым событием для их бизнеса!Совсем скоро Кибердом соберёт предпринимателей, фаундеров и управленческие команды на фестивале о технологиях, которые ускоряют бизнес.Мое выступление будет в рамках сессии - "Точка входа: как атака на предпринимателя становится атакой на компанию"Ведь личный телефон, telegram, почта, соцсети, календарь и публичность — всё это вход в бизнес. обсудим, какие базовые правила помогают не тащить компанию за собой в личный цифровой кризис.Приходите, если хотите лучше понять цифровую сторону бизнеса, получить практические инструменты и найти полезные контакты.Когда: 27 августа, сбор гостей с 11:00 Где: Москва, ул. 2-я Звенигородская, д. 12, стр. 18 (м. «Улица 1905 года»)Регистрируйтесь по ссылке: вот тутДо встречи на CyberLink фесте!
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    2,1907211Open in Telegram
  • 3side кибербезопасности

    12 Aug, 08:03

    Готов ли российский рынок к "дешевым" кибератакам?Тут на Forbes вышел прекрасный текст от Алексея Новикова из ПТ. Удивительно — там написано почти все то, о чем мы говорили с начала этого года. Даже на наше исследование ссылаются, что довольно мило. В общем мы согласны почти со всем — кроме ... вывода.> > > Инструментарий для кибератак стал легкодоступен, все равно что собрать машину в Lego по инструкции, а значит все больше мошенников вовлекаются в хактивизм.Это ровно то, о чем многие на рынке (и мы в том числе) говорят с 22 года. Чтобы стать "блэком", не нужно высшее образование, не нужны годы опыта. Часть бизнеса защищена настолько плохо, что хватит "легального" сканера и самописного софта.> > > Операционные потери и расходы на восстановление после успешной атаки, по оценке Positive Technologies, составляют в среднем 135 млн рублей.135 млн от атаки — это нормально для
    Forbes.ruСмещение фокуса: как защищать бизнес в эпоху дешевых кибератакЕсли вы строите свой бизнес в России, и в вашем бюджете нет строчки на построение кибербезопасности, то дни до взлома сочтены — особенно если у вас небольшая компания. Распространение ИИ резко увеличило возможности хакерских группировок. Но, как счит
    2,19020652Open in Telegram
  • 3side кибербезопасности

    11 Aug, 06:32edited

    Технооптимизм, прагматизм и неолуддизмКак мы уже писали — мы сделали прототип того, что можно назвать AI-SOC. Это было долго, трудно, большой по нашим меркам командой. Потом мы провели множество демо, где достаточно глубоко рассказывали о том, как именно мы хотим изменить подходы к защите в целом и к SOC в частности.Мы много раз старательно пытались объяснить: это не про «ИИ-хайп», а действительно найденный способ перевернуть концепцию с ног на голову, оптимизировать ресурсы и людей, участвующих в процессах.И главное — концептуально так уже делают западные вендоры, просто у нас чуть иная реализация. То есть мы не "изобрели велосипед с квадратными колесами" — у нас даже технологический стек в основном тот же. Мы просто сделали чуть другую архитектуру и добавили под капот очень много очень специфического ML.И хотя рассказывали по одному сценарию и с одной глубиной погружения —
    Image from a post by 3side кибербезопасностиImage from a post by 3side кибербезопасности
    1,8901411Open in Telegram