Последние посты

Sachok
22 сент., 18:27изменён
На НТВ появилась новая программа, в которой бабушкам и дедушкам и массовой аудитории рассказывают про актуальные вопросы ИБ, защиту от мошенников и хакерских атак.В одном из выпусков экспертом выступил Владимир Дащенко из «Лаборатории Касперского». В другом — наши знакомые из стартапа по ИБ-аудиту 3Side.


Sachok
22 сент., 15:32

Sachok
22 сент., 10:08изменён
Осенний Петербург, ZeroNights, Митап, VK.VK запускает серию митапов на берегу Невы под плеск волн Фонтанки о гранитный берег, посвященных AI Security.29 сентября тема митапа от VK будет вокруг AI: в безопасности, защите AI-систем, применении в работе.Приглашают всех, кто работает с AppSec, DevSecOps, AI Security, Bug Bounty и другими направлениями безопасности — и хочет оставаться на острие того, как AI меняет индустрию ИБ.В программе — реальные кейсы, инструменты, эксперименты, рабочие решения и гипотезы, которые пережили встречу с реальностью. А ещё — дискуссия со спикерами, где можно будет задать вопросы и включиться в обсуждение.После докладов остаёмся на afterparty: музыка, общение и вечерний Петербург 🌃Количество мест ограничено. Мероприятие будет только в офлайн-режиме.Регистрация.VK говорят, что для тех, кто едет на Zero Nights, можно считать митап Pre-party. Аteam.vk.companyVK AI Security Nights’26
Sachok
22 сент., 09:23
Yandex вывел на рынок решение для защиты ИИ-системYandex B2B Tech начал продажу AI-SPM решений для комплексной защиты ИИ-систем. С его помощью бизнес сможет выстраивать систему защиты своей ИИ-инфраструктуры. Продукт доступен в Yandex Security Deck и является одним из первых комплесных решений данного класса на российском рынке.В основе AI-SPM разработка Yandex Cloud и SolidLab, открытая для ИТ-сообщества. Фреймворк AI-SAFE 2.0 помогает системно внедрять безопасность на каждом этапе жизненного цикла ИИ(связывает элементы инфраструктуры с уязвимостями и предлагает меры защиты).Например, фреймворк подсказывает, как предотвратить подмену обучающих данных, защитить модель от взлома через поддельные запросы и или ограничить доступ посторонних.Модуль AI-SPM автоматизирует инвентаризацию ИИ-активов и применение стандартов проверки защищенности ИИ-сред.«Развитие генеративного ИИ
Sachok
21 сент., 20:58
Кто-то купил себе квартиру, кто-то исполнил мечту, кто-то помог маме.На Forbes вышло интервью с 4 багхантерами, которые зарабатывают на одной платформе, ища баги.Кого-то мы знаем.https://www.forbes.ru/young/568852-ne-dumal-cto-smogu-kupit-kvartiru-bez-ipoteki-kak-zarabatyvaut-baghanteryForbes.ru«Не думал, что смогу купить квартиру без ипотеки»: как зарабатывают багхантерыВ 2025 году российские багхантеры (специалисты по кибербезопасности, которые за вознаграждение ищут проблемы в информационных системах) заработали на платформе Standoff Bug Bounty более 160 млн рублей (на 49% больше, чем годом ранее), а рекордная вып
Sachok
21 сент., 11:48изменён
Всем привет. Я влюбился впервые за 6 лет. Не побоялся быть уязвимым. Не побоялся проявить эмоции. Не побоялся быть открытым. Почти. Всем спасибо за внимание. До свидания.
Sachok
20 сент., 12:46
переслано из @rian_ru
Внедрить вирус в систему ДЭГ в Москве пытался представитель одной из системных партий, заявила глава ЦИК России.Ввел сознательно вредоносную программу в систему ДЭГ и пытался остановить ее работу.Она уточнила, что специально не называет имя и партийную принадлежность этого человека.🟦 Подписаться / Мы в "Максе"
Sachok
20 сент., 10:21
Человек-Паук вчера прислал обращение к россиянам с Китай-городской стены.
Sachok
19 сент., 14:51
Сходили с «Кибердомом» по грибы в окрестности Усадьбы Абрамцево, в которой целую араву богемы тогдашних лет содержал и вместе с ними тусил промышленник Сава Мамонтов.



Sachok
18 сент., 15:20
переслано из @cyberguerre
Angara Security подаёт пример классификации хакерских группировок в 2026 году. Нейминг, безусловно, важен, но ещё важнее не забыть сноску о том, что Silent Crow теперь считается экстремистской (кстати, я только вчера сообразил, что Минюст, а следом Росфинмониторинг допустили лингвистическую ошибку и перевели Silent Crow как «Молчаливый ворон», а ведь это совсем другая птица — «Молчаливая ворона»). С точки зрения юристов, приписка необходима. Но с точки зрения здравого смысла, выглядит довольно странно, что в России запрещена деятельность только одной из дюжины представленных группировок.Картинка из, по-моему, первого полноценного отчёта Angara Security на основе расследований инцидентов в прошлом году. Структура отчёта выстроена по этапам цепочки атаки, по каждому из которых описаны действия злоумышленников и даны рекомендации по обнаружению и борьбе с такими действиями.Каждый этап


Sachok
18 сент., 14:16
Выборы как повод для фишинга«Лаборатория Касперского» обнаружила фишинговые ресурсы, на которых злоумышленники эксплуатируют тему выборов в Госдуму 2026.Выявлено два мошеннических сценария:В первом случае юзерам предлагают пройти предвыборный опрос и выиграть призы.В другом — принять участие в онлайн-голосованиичКак выглядит мошеннические схемы подробно ЛК разобрали у себя на сайте и дали гайд, как от них защититься./«Лаборатория Касперского» обнаружила фишинговые сайты на тему выборов в ГосдумуВ одной из схем злоумышленники пытаются получить доступ к аккаунтам пользователей в мессенджере, другая — многоступенчатая и может продолжиться по телефону
Sachok
17 сент., 13:15
AM Live и “Кросстех” выпустили совместный проект “Периметр доверия”Ребята рассказывали, что цель проекта - освежить дискуссии вокруг кибербеза и переключить фокус с технологий и угроз на логику и психологию принятия решения в мире ИБ.По формату получилось интересно: есть “психолог” - исполнительный директор “Кросстеха” Станислав Дарчинов, который ведет обсуждение, проводит с участниками психологические упражнения. Сами гости имеют противоположные позиции и в ходе диалога, не без помощи ведущего, раскрывают их сильные и слабые стороны.Сегодня вышел первый выпуск, обсуждали Open Source (за него выступал Александр Ишанов из “Газпромбанк Мобайл”) и вендорские решения (Александр Лискин из “Лаборатории Касперского”). Особо привлекло внимание обсуждение про гибкость и стоимость - вещи, которые у вендоров недооценивают, а в собственной разработке переоценивают. И классная задумка с блицемYouTubeПериметр доверия #1 | Зачем нужен вендор, если есть Open Source?Компания годами полагалась на Open Source. Потом поддержка сообщества иссякла, а система уже намертво встроена в инфраструктуру. С другой стороны, вендорское решение стабильно работает, но однажды дорожает в два раза, и слезть с него уже нельзя. Кто в этой…
Sachok
17 сент., 11:12
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.В программе: 💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы 💜 Синергия услуг, сервисов uFactor и решений UserGate 💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс 💜 Презентация дорожной карты uFactoru


Sachok
17 сент., 08:01
переслано из @udv_group
«Мудрость — это искусство знать, на что не стоит обращать внимания», — заметил Уильям Джеймс. Для аналитика информационной безопасности это не просто афоризм, а ежедневная задача: в потоке сетевых событий отделить реальную угрозу от штатной активности.⚡️️️️️️ UDV Group представляет новую версию интеллектуальной системы анализа сетевого трафика UDV NTA 2.0, которая интерпретирует данные с учетом контекста конкретной организации и помогает быстрее переходить от обнаружения подозрительной активности к принятию решений.🔍Видеть сеть недостаточно. Одно и то же сетевое событие в разных организациях может иметь совершенно разное значение: в одном случае оно свидетельствует о попытке атаки, в другом — сопровождает штатный бизнес-процесс. Чтобы правильно оценить событие, аналитику необходимо понимать не только технические


Sachok
17 сент., 06:46изменён
SOC-форум 2026 открыл регистрацию для СМИ и для всехФорум пройдет 27-28 октября в кластере «Ломоносов» в Москве.В этом году в центре программы — влияние ИИ на работу компаний и кибербезопасность. Участники разберут экономический эффект от его внедрения, контроль над данными и решениями, ответственность за ошибки и риски, а также использование ИИ в атаках и защите.На SOC соберутся руководители крупных компаний, CISO, представителя госорганов и регуляторов.В прошлом году SOC-форум был для СМИ урожайным на инфоповоды и интервью.Вопросы спикерам, которые интересует Вас, как журналиста, можно присылать на PR@rt-solar.ruРегистрироваться нужно по ссылке.
3,100Открыть в Telegram
Sachok
16 сент., 11:56изменён
Команда Yandex Cloud 24 сентября проведет одну из самых своих масштабных технологических конференций Yandex Scale’26.К каждой конференции, которая проводится не впервые, всегда есть свои ожидания, основанные на том, что ее выделяет на фоне других.На Yandex Scale — это уже по традиции много тем про ИИ, безопасность, инфраструктуры и работу с данными от экспертов и практиков из Yandex Cloud и других компаний.В этом году приоритетными темами станут AI, Hybrid Infra & DevOps, Data и конечно Security.В программе более 30 выступлений с фишкой Яндекса — подробным разбором практических кейсов в разных направлениях, кому что ближе сердцу.По традиции на одной из самых масштабных конференций по AI, инфре и безопасности собираются все. В онлайне тоже много всего интересного - например, интерактивные форматы в онлайн-студии, трек DeepTech, где можно будет обсудить мониторинг AI-агентов в
Sachok
16 сент., 07:06
😱 Второй взлом ИБ-вендора за полгода. Стоп. Ваша безопасность зависит от текучки кадров и внутренней культуры подрядчика.😐 Коллеги, мы одной ногой в 2027! Ваша работа с уязвимостями может быть автоматизирована с помощью локальных ИИ уже сегодня. Это: — уменьшает количество подрядчиков — ускоряет принятие решений — увеличивает доверие: агента нельзя подкупить, уволить, или переманить к конкуренту.🖖 30 сентября в 11:00 МСК покажем: — реальный кейс миграции с двух вендоров на единую платформу ScanFactory — как карта атаки ускоряет мышление защитников — как автоматизировать принятие решений до того, как ИИ-атака начнется🤙 Зарегистрироваться
3,420Открыть в Telegram
Sachok
15 сент., 12:40
Ого! Заняли первое место в рейтинге каналов эксперта по ИБ Дениса Батранкова, работавшего в ИКС Холдинге, по каналам с высоким ERR. Неожиданно и приятно.https://t.me/safebdv/2256TelegramТоп кибербезопасности БатранковаЯ занял последнее место в рейтинге, который придумал сам. Если вы тоже выбираете, какие каналы по кибербезопасности читать, то этот рейтинг для вас. Три недели подряд я снимал статистику девяти каналов. Перед отъездом на море я стартовал сбор данных, вот…
Sachok
15 сент., 11:54изменён
В эту субботу Сачок и Кибердом везут кибербезопасников в Подмосковный лес. За грибами. Добровольно.Погода этим летом выдалась для бума грибочков. Белые грибы, лисички, трюфели, маслята и живописные мухоморы!Утром собираемся на Ярославском вокзале, где нас ждет проводник Дмитрий Шубин, берем с собой чай в термосе, бутерброды, перекус(может что-то более согревающее по желанию) и едем в окрестности усадьбы Абрамцево, где в лесах и просеках начинаем свою тихую охоту.Нетворкинг, комьюнити, корзины и ведерки, золотая осень и душевное равновесие. Все, чего нам не хватает.Желающие — пишите в бот. Места ограничены.


Sachok
14 сент., 14:02изменён
Известный финтех проект нашего соотечественника Сторонского Revolut, окончившего МФТИ, развели через письмо, которое прислали с настоящего домена госведомства. Похоже на фишинговую атаку, но нет.Это социальная инженерия. Данные злоумышленникам Revolut отдали сами.Банк отдал злоумышленникам данные, адреса, селфи для верификации, полную историю операций клиентов, включая Bitcoin и IBAN.Сейчас от финтеха требуют 10 000 биткоинов выкупа и начинают выкладывать данные клиентов.

