gram news
Sachok channel avatar

Sachok

@cybersachok

Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни. Бот для связи и ваших новостей: @Sachok_feedbackBot Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe

ProjectsRUTech

11,200subscribers

Open the Channel

Latest posts

  • Sachok

    22 Sept, 18:27edited

    На НТВ появилась новая программа, в которой бабушкам и дедушкам и массовой аудитории рассказывают про актуальные вопросы ИБ, защиту от мошенников и хакерских атак.В одном из выпусков экспертом выступил Владимир Дащенко из «Лаборатории Касперского». В другом — наши знакомые из стартапа по ИБ-аудиту 3Side.
    Image from a post by SachokImage from a post by Sachok
    2,4706432Open in Telegram
  • Sachok

    22 Sept, 15:32

  • Sachok

    22 Sept, 10:08edited

    Осенний Петербург, ZeroNights, Митап, VK.VK запускает серию митапов на берегу Невы под плеск волн Фонтанки о гранитный берег, посвященных AI Security.29 сентября тема митапа от VK будет вокруг AI: в безопасности, защите AI-систем, применении в работе.Приглашают всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет индустрию ИБ.В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃Количество мест ограничено. Мероприятие будет только в офлайн-режиме.Регистрация.VK говорят, что для тех, кто едет на Zero Nights, можно считать митап Pre-party. А
    team.vk.companyVK AI Security Nights’26
    2,980321Open in Telegram
  • Sachok

    22 Sept, 09:23

    Yandex вывел на рынок решение для защиты ИИ-системYandex B2B Tech начал продажу AI-SPM решений для комплексной защиты ИИ-систем. С его помощью бизнес сможет выстраивать систему защиты своей ИИ-инфраструктуры. Продукт доступен в Yandex Security Deck и является одним из первых комплесных решений данного класса на российском рынке.В основе AI-SPM разработка Yandex Cloud и SolidLab, открытая для ИТ-сообщества. Фреймворк AI-SAFE 2.0 помогает системно внедрять безопасность на каждом этапе жизненного цикла ИИ(связывает элементы инфраструктуры с уязвимостями и предлагает меры защиты).Например, фреймворк подсказывает, как предотвратить подмену обучающих данных, защитить модель от взлома через поддельные запросы и или ограничить доступ посторонних.Модуль AI-SPM автоматизирует инвентаризацию ИИ-активов и применение стандартов проверки защищенности ИИ-сред.«Развитие генеративного ИИ
    3,08031Open in Telegram
  • Sachok

    21 Sept, 20:58

    Кто-то купил себе квартиру, кто-то исполнил мечту, кто-то помог маме.На Forbes вышло интервью с 4 багхантерами, которые зарабатывают на одной платформе, ища баги.Кого-то мы знаем.https://www.forbes.ru/young/568852-ne-dumal-cto-smogu-kupit-kvartiru-bez-ipoteki-kak-zarabatyvaut-baghantery
    Forbes.ru«Не думал, что смогу купить квартиру без ипотеки»: как зарабатывают багхантерыВ 2025 году российские багхантеры (специалисты по кибербезопасности, которые за вознаграждение ищут проблемы в информационных системах) заработали на платформе Standoff Bug Bounty более 160 млн рублей (на 49% больше, чем годом ранее), а рекордная вып
    3,180982Open in Telegram
  • Sachok

    21 Sept, 11:48edited

    Всем привет. Я влюбился впервые за 6 лет. Не побоялся быть уязвимым. Не побоялся проявить эмоции. Не побоялся быть открытым. Почти. Всем спасибо за внимание. До свидания.
    3,28037261162Open in Telegram
  • Sachok

    20 Sept, 12:46

    forwarded from @rian_ru

    Внедрить вирус в систему ДЭГ в Москве пытался представитель одной из системных партий, заявила глава ЦИК России.Ввел сознательно вредоносную программу в систему ДЭГ и пытался остановить ее работу.Она уточнила, что специально не называет имя и партийную принадлежность этого человека.🟦 Подписаться / Мы в "Максе"
    3,37011211Open in Telegram
  • Sachok

    20 Sept, 10:21

    Человек-Паук вчера прислал обращение к россиянам с Китай-городской стены.
    3,340video9221Open in Telegram
  • Sachok

    19 Sept, 14:51

    Сходили с «Кибердомом» по грибы в окрестности Усадьбы Абрамцево, в которой целую араву богемы тогдашних лет содержал и вместе с ними тусил промышленник Сава Мамонтов.
    Image from a post by SachokImage from a post by SachokImage from a post by SachokImage from a post by Sachok
    3,320video7621Open in Telegram
  • Sachok

    18 Sept, 15:20

    forwarded from @cyberguerre

    Angara Security подаёт пример классификации хакерских группировок в 2026 году. Нейминг, безусловно, важен, но ещё важнее не забыть сноску о том, что Silent Crow теперь считается экстремистской (кстати, я только вчера сообразил, что Минюст, а следом Росфинмониторинг допустили лингвистическую ошибку и перевели Silent Crow как «Молчаливый ворон», а ведь это совсем другая птица — «Молчаливая ворона»). С точки зрения юристов, приписка необходима. Но с точки зрения здравого смысла, выглядит довольно странно, что в России запрещена деятельность только одной из дюжины представленных группировок.Картинка из, по-моему, первого полноценного отчёта Angara Security на основе расследований инцидентов в прошлом году. Структура отчёта выстроена по этапам цепочки атаки, по каждому из которых описаны действия злоумышленников и даны рекомендации по обнаружению и борьбе с такими действиями.Каждый этап
    Image from a post by SachokImage from a post by Sachok
    3,290543Open in Telegram
  • Sachok

    18 Sept, 14:16

    Выборы как повод для фишинга«Лаборатория Касперского» обнаружила фишинговые ресурсы, на которых злоумышленники эксплуатируют тему выборов в Госдуму 2026.Выявлено два мошеннических сценария:В первом случае юзерам предлагают пройти предвыборный опрос и выиграть призы.В другом — принять участие в онлайн-голосованиичКак выглядит мошеннические схемы подробно ЛК разобрали у себя на сайте и дали гайд, как от них защититься.
    /«Лаборатория Касперского» обнаружила фишинговые сайты на тему выборов в ГосдумуВ одной из схем злоумышленники пытаются получить доступ к аккаунтам пользователей в мессенджере, другая — многоступенчатая и может продолжиться по телефону
    3,22042Open in Telegram
  • Sachok

    17 Sept, 13:15

    AM Live и “Кросстех” выпустили совместный проект “Периметр доверия”Ребята рассказывали, что цель проекта - освежить дискуссии вокруг кибербеза и переключить фокус с технологий и угроз на логику и психологию принятия решения в мире ИБ.По формату получилось интересно: есть “психолог” - исполнительный директор “Кросстеха” Станислав Дарчинов, который ведет обсуждение, проводит с участниками психологические упражнения. Сами гости имеют противоположные позиции и в ходе диалога, не без помощи ведущего, раскрывают их сильные и слабые стороны.Сегодня вышел первый выпуск, обсуждали Open Source (за него выступал Александр Ишанов из “Газпромбанк Мобайл”) и вендорские решения (Александр Лискин из “Лаборатории Касперского”). Особо привлекло внимание обсуждение про гибкость и стоимость - вещи, которые у вендоров недооценивают, а в собственной разработке переоценивают. И классная задумка с блицем
    YouTubeПериметр доверия #1 | Зачем нужен вендор, если есть Open Source?Компания годами полагалась на Open Source. Потом поддержка сообщества иссякла, а система уже намертво встроена в инфраструктуру. С другой стороны, вендорское решение стабильно работает, но однажды дорожает в два раза, и слезть с него уже нельзя. Кто в этой…
    3,26033Open in Telegram
  • Sachok

    17 Sept, 11:12

    Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.В программе: 💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы 💜 Синергия услуг, сервисов uFactor и решений UserGate 💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс 💜 Презентация дорожной карты uFactoru
    Image from a post by SachokImage from a post by Sachok
    3,090211Open in Telegram
  • Sachok

    17 Sept, 08:01

    forwarded from @udv_group

    «Мудрость — это искусство знать, на что не стоит обращать внимания», — заметил Уильям Джеймс. Для аналитика информационной безопасности это не просто афоризм, а ежедневная задача: в потоке сетевых событий отделить реальную угрозу от штатной активности.⚡️️️️️️ UDV Group представляет новую версию интеллектуальной системы анализа сетевого трафика UDV NTA 2.0, которая интерпретирует данные с учетом контекста конкретной организации и помогает быстрее переходить от обнаружения подозрительной активности к принятию решений.🔍Видеть сеть недостаточно. Одно и то же сетевое событие в разных организациях может иметь совершенно разное значение: в одном случае оно свидетельствует о попытке атаки, в другом — сопровождает штатный бизнес-процесс. Чтобы правильно оценить событие, аналитику необходимо понимать не только технические
    Image from a post by SachokImage from a post by Sachok
    2,910533221Open in Telegram
  • Sachok

    17 Sept, 06:46edited

    SOC-форум 2026 открыл регистрацию для СМИ и для всехФорум пройдет 27-28 октября в кластере «Ломоносов» в Москве.В этом году в центре программы — влияние ИИ на работу компаний и кибербезопасность. Участники разберут экономический эффект от его внедрения, контроль над данными и решениями, ответственность за ошибки и риски, а также использование ИИ в атаках и защите.На SOC соберутся руководители крупных компаний, CISO, представителя госорганов и регуляторов.В прошлом году SOC-форум был для СМИ урожайным на инфоповоды и интервью.Вопросы спикерам, которые интересует Вас, как журналиста, можно присылать на PR@rt-solar.ruРегистрироваться нужно по ссылке.
    Image from a post by SachokImage from a post by Sachok
  • Sachok

    16 Sept, 11:56edited

    Команда Yandex Cloud 24 сентября проведет одну из самых своих масштабных технологических конференций Yandex Scale’26.К каждой конференции, которая проводится не впервые, всегда есть свои ожидания, основанные на том, что ее выделяет на фоне других.На Yandex Scale — это уже по традиции много тем про ИИ, безопасность, инфраструктуры и работу с данными от экспертов и практиков из Yandex Cloud и других компаний.В этом году приоритетными темами станут AI, Hybrid Infra & DevOps, Data и конечно Security.В программе более 30 выступлений с фишкой Яндекса — подробным разбором практических кейсов в разных направлениях, кому что ближе сердцу.По традиции на одной из самых масштабных конференций по AI, инфре и безопасности собираются все. В онлайне тоже много всего интересного - например, интерактивные форматы в онлайн-студии, трек DeepTech, где можно будет обсудить мониторинг AI-агентов в
    3,240video7Open in Telegram
  • Sachok

    16 Sept, 07:06

    😱 Второй взлом ИБ-вендора за полгода. Стоп. Ваша безопасность зависит от текучки кадров и внутренней культуры подрядчика.😐 Коллеги, мы одной ногой в 2027! Ваша работа с уязвимостями может быть автоматизирована с помощью локальных ИИ уже сегодня. Это: — уменьшает количество подрядчиков — ускоряет принятие решений — увеличивает доверие: агента нельзя подкупить, уволить, или переманить к конкуренту.🖖 30 сентября в 11:00 МСК покажем: — реальный кейс миграции с двух вендоров на единую платформу ScanFactory — как карта атаки ускоряет мышление защитников — как автоматизировать принятие решений до того, как ИИ-атака начнется🤙 Зарегистрироваться
    Image from a post by SachokImage from a post by Sachok
  • Sachok

    15 Sept, 12:40

    Ого! Заняли первое место в рейтинге каналов эксперта по ИБ Дениса Батранкова, работавшего в ИКС Холдинге, по каналам с высоким ERR. Неожиданно и приятно.https://t.me/safebdv/2256
    TelegramТоп кибербезопасности БатранковаЯ занял последнее место в рейтинге, который придумал сам. Если вы тоже выбираете, какие каналы по кибербезопасности читать, то этот рейтинг для вас. Три недели подряд я снимал статистику девяти каналов. Перед отъездом на море я стартовал сбор данных, вот…
    3,490741Open in Telegram
  • Sachok

    15 Sept, 11:54edited

    В эту субботу Сачок и Кибердом везут кибербезопасников в Подмосковный лес. За грибами. Добровольно.Погода этим летом выдалась для бума грибочков. Белые грибы, лисички, трюфели, маслята и живописные мухоморы!Утром собираемся на Ярославском вокзале, где нас ждет проводник Дмитрий Шубин, берем с собой чай в термосе, бутерброды, перекус(может что-то более согревающее по желанию) и едем в окрестности усадьбы Абрамцево, где в лесах и просеках начинаем свою тихую охоту.Нетворкинг, комьюнити, корзины и ведерки, золотая осень и душевное равновесие. Все, чего нам не хватает.Желающие — пишите в бот. Места ограничены.
    Image from a post by SachokImage from a post by Sachok
    3,7508541Open in Telegram
  • Sachok

    14 Sept, 14:02edited

    Известный финтех проект нашего соотечественника Сторонского Revolut, окончившего МФТИ, развели через письмо, которое прислали с настоящего домена госведомства. Похоже на фишинговую атаку, но нет.Это социальная инженерия. Данные злоумышленникам Revolut отдали сами.Банк отдал злоумышленникам данные, адреса, селфи для верификации, полную историю операций клиентов, включая Bitcoin и IBAN.Сейчас от финтеха требуют 10 000 биткоинов выкупа и начинают выкладывать данные клиентов.
    Image from a post by SachokImage from a post by Sachok
    4,4209441Open in Telegram