17.08.2026 11:26
Разыгрываем билеты на Канье Ивановича Уэста, который после своего тура на постсоветском пространстве даст концерт в Санкт-Петербурге!

Подробности рызыгрыша завтра.
15
🔥 8
👍 4
3 22 2.7K
17.08.2026 09:35
Новый вид скама. Кто-то создал фейковый аккаунт канала, вступил в чат группы и якобы от имени канала опубликовал скам рекламу.

Вся коммуникация с нами через бот в описании канала. Если вам кто-то пишет от имени профиля с логотипом канала, можете сразу отправить в бан.
🫡 4
🗿 4
🤝 1
1 5 2.8K
avatar
Sachok
Переслано от Кибервойна
16.08.2026 13:58
ФСТЭК будет использовать данные киберразведки от F6 для предупреждения госорганов и субъектов критической информационной инфраструктуры о киберугрозах; для оформления сотрудничества заключено соглашение.

«Среди сведений об угрозах информационной безопасности, которые ФСТЭК России в рамках соглашения получает из системы – данные о киберпреступных группах и прогосударственных атакующих, аналитические отчеты, сведения об открытых угрозах и отчеты о вредоносном программном обеспечении. С учетом этих данных служба разрабатывает меры по технической защите от новых киберугроз, а также информирует госучреждения и субъекты критической информационной инфраструктуры (КИИ) о таких угрозах и мерах».
👍 4
2
🔥 1
14 3.1K
13.08.2026 10:27
Чей SOC самый полезный?

«Квадрант Технологий» сделали матрицу импортозамещения по коммерческим SOCам.

Провайдеры отличаются по масштабу бизнеса, глубине экспертизы, зрелости процессов, способности работать с крупными инфраструктурами, качеству клиентской коммуникации и готовности поддерживать заказчика во время инцидента.

Качество сервиса, которое демонстрируют исследуемые провайдеры SOC, по данным «Квадранта Технологий», оценивается заказчиками на высоком уровне, что говорит о зрелости направления коммерческого SOC в стране.

По горизонтали матрицы — показатели бизнеса, по вертикали — качество и функционал услуг.

Некоторых компаний нет даже в нижней области квадрата, но я не знаю почему.
🖕 84
🤣 35
🗿 18
👍 5
👀 5
😐 4
🔥 3
🐳 1
6 43 3.9K
12.08.2026 10:31
Sachok Фото: ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma Решение работает как прокси между пользователями и ИИ и дает следующие возможности: Контроль потребления токенов у всех провайдеров Firewall от AI-атак (prompt injection, OWASP LLM и т. п.)  Маскировка конфиденциальной информации (DLP) в запросах и ответах Автоматическая блокировка запросов по правилам  Ролевая модель и граф взаимодействий агентов Логирование и аудит всех запросов Уникальные возможности: Защита RAG (поиск секретов в файлах) Поиск Shadow AI в инфраструктуре Kill switch по ролевой модели Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам. ️Cкачать презентацию. Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru
Ссылка наверху нерабочая. Скачать презентацию можно здесь: https://disk.360.yandex.ru/i/6d0TXLVYAb3EKQ
Яндекс Диск
ScanFactory Prizma.pdf
Посмотреть и скачать с Яндекс Диска
👀 2
1
18 3.3K
avatar
Sachok
Переслано от канала
11.08.2026 11:20
ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma

Решение работает как прокси между пользователями и ИИ и дает следующие возможности:
Контроль потребления токенов у всех провайдеров
Firewall от AI-атак (prompt injection, OWASP LLM и т. п.)
 Маскировка конфиденциальной информации (DLP) в запросах и ответах
Автоматическая блокировка запросов по правилам
 Ролевая модель и граф взаимодействий агентов
Логирование и аудит всех запросов

Уникальные возможности:
Защита RAG (поиск секретов в файлах)
Поиск Shadow AI в инфраструктуре
Kill switch по ролевой модели

Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам.

Cкачать презентацию.

Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru
👍 6
🔥 5
2
💯 2
🤝 2
1 24 3.3K
09.08.2026 15:19
💯 4
👀 1
7 12 3.9K
08.08.2026 12:45
Sachok Взломали Бэллу Черкесову. Информация подтверждена.
Проводите, пожалуйста, аудит своей личной безопасности и аккаунтов. Это тоже важно, если вы потенциальная цель и имеете вес.

Хакеры могут нацелиться на вас и через вас получить доступ к информации о других более серьезных людях, а после использовать информацию для социальной инженерии и более эффективного фишинга или передать ее иностранных разведкам для более убедительной вербовки.
💯 5
🙏 1
🤝 1
1 6 3.9K
08.08.2026 11:50
3
👀 2
🫡 2
14 3.8K
08.08.2026 10:10
Хакерская группировка Black8Mirror опубликовала якобы скриншоты якобы переписки Максута Шадаева с Беллой Черкесовой, где министр цифры пересылает Бэлле сообщение от журналиста «Российской Газеты» Олега Капралова.

Если это не фейк, то интересно, в каком мессенджере произошел взлом: Telegram или Макс?

Если даже Telegram, то почему у нас все так плохо с персональной кибербезопасностью у ВИПов?(вспоминаем прошлогодний инцидент с международными переговорами в WhatsApp Ушакова).

Если взлом произошел через Макс, вопросов нет.

Предварительно, у меня в контактах в Telegram, профиль Максута Шадаева выглядит иначе. Поэтому есть вероятность, что скрины — фейк. Хотя тоже «веселый медвежонок», но это ни о чем не говорит.
💯 4
13 43 4.1K
07.08.2026 12:02
🤣 7
👀 5
👍 2
5 10 3.6K
06.08.2026 18:16
Новая реальность ИТ: искусственный интеллект станет генеральной темой Российской недели кибербезопасности и SOC Forum-2026

С 26 по 30 октября пройдет третья ежегодная Российская неделя кибербезопасности — масштабный цикл событий в сфере ИБ. Центральным мероприятием станет 12-й SOC Forum, который состоится 27–28 октября в кластере «Ломоносов» (Москва).

В фокусе форума — ИИ “по ту и по эту сторону” киберзащиты: новые векторы атак, практики обнаружения и реагирования, внедрение ИИ в SOC, безопасная разработка в новых условиях, защита ИИ-сервисов, вызовы теневого ИИ в компаниях и многое другое.

Сбор докладов продлится до 11 сентября. А до 18 сентября экспертное жюри сформирует финальную программу с учетом актуальности и применимости кейсов на практике.

Подробности — на сайте SOC Forum.
👍 5
3
1 19 3.8K
06.08.2026 17:37
Это символизм или шутка?
🤣 27
💯 5
🗿 1
1 172 19.2K
06.08.2026 11:12
— Ватсон, а что там за вой в Рунете?
— TLS-сертификаты, сэр

Каждый раз, когда всплывает тема национальных сертификатов, в комментах оживает один и тот же тезис: раз банки перешли на сертификаты НУЦ, — значит, государство теперь видит весь трафик. А Яндекс Браузер, который поддерживает нацсертификаты по дефолту — вообще все им сливает. Разбираю, что тут технически неграмотная страшилка, а что — реальный, но управляемый риск.

Что вообще произошло. Зарубежные центры (Sectigo, GlobalSign, DigiCert) перестали выпускать и продлевать TLS-сертификаты российским сайтам. Без валидного сертификата браузеры ругаются, что «соединение небезопасно», или режут доступ по HTTPS. Чтобы инфраструктура банков не встала, они перешли на сертификаты НУЦ Минцифры. Технически это обычный сертификат с длинным ключом — такой же, как выдают другие CA, работающий по стандартной открытой криптографии. Никакой «особой государственной магии» в самом сертификате нет.

Теперь ключевое — про «слежку». Сертификат сервера решает две задачи: шифрует канал и подтверждает подлинность сайта. Он физически не создаёт канал в Минцифры, не отправляет туда вашу историю, пароли или содержимое трафика. Данные внутри TLS остаются зашифрованными между вами и сайтом. Поддержка сертификата ≠ передача данных его издателю — это разные слои, и путать их может только тот, кто не открывал RFC.

Но будем честны до конца: PKI как модель в принципе не свободна от риска. Если у держателя закрытого ключа корневого УЦ (любого — не только российского) есть мотив и техническая возможность, он теоретически может подписать сертификат для чужого домена и организовать перехват. Это не «страшилка про Россию» — это фундаментальное свойство любой системы доверенных корней, известное задолго до НУЦ. Вопрос не «возможно ли это в теории», а «что конкретно снижает вероятность и заметность такой атаки на практике». И вот тут у Яндекс Браузера реально есть, что предъявить.

Яндекс Браузер держит корень НУЦ внутри себя и не добавляет его в системное хранилище ОС — PKI-модель Windows/macOS не трогается, другие приложения этот корень не наследуют. Получается изолированный trust domain: отдельный контур доверия, ограниченный самим браузером. Плюс действует «неполный авторитет» — нацсертификаты признаются только для доменов из публичного списка на gosuslugi.ru/tls, а не для «любого сайта, который подсунут». Ко всему остальному интернету применяется обычная цепочка доверия и стандартный TLS.

Про проверку издателя. У НУЦ в чужих браузерах не было независимого контроля выпуска — и это была валидная претензия. Яндекс закрыл её через Certificate Transparency: каждый сертификат пишется в публичные CT-логи с подписанной меткой SCT, браузер её проверяет, а код проверки выложен в открытый доступ (domestic-roots-patch для Chromium и мобильные библиотеки). Выпустить сертификат в обход CT и незаметно использовать его для MITM в браузере, который проверяет SCT, нельзя — без валидной метки браузер такой сертификат просто не примет. Это не «невозможно выпустить», это «невозможно тихо использовать» — и для целей MITM разница не в пользу атакующего.

Итого по фактам. Поддержка нацсертификатов в браузере — это про доступность банковских сайтов, а не про чтение трафика по умолчанию. «Слежка через сертификат» — это не бытовой кран, который можно включить одним фактом поддержки НУЦ, а теоретический класс атак в PKI, требующий компрометации ключа и оставляющий следы в CT-логах при современных проверках.

Ну и расскажите своим близким, что самый большой риск не в слежке, а в том, чтобы нажимать "продолжить" на сайтах, куда вас не пропускает браузер. Точно таких сайтов в рунете будет становиться больше. Мы сейчас наблюдаем за переделом интернета.

@cybersachok
gosuslugi.ru
Госуслуги
Проще, чем кажется
8
👍 5
🫡 4
🖕 2
🗿 2
10 50 4.7K
05.08.2026 23:58
Пиарщица поднимает CISO на панельную сессию с его участием во время Уралки
🤣 17
💯 4
3 21 3.8K
05.08.2026 22:33
Мы просто дошли до той точки, когда все замедлилось и может быть кажется, что все погрязло в коричневой вонючей субстанции, но, возможно, мы коллективно поняли, что качественный результат не бывает быстрым и без рутины не созреют апельсины.

Я с 2020 г, как меня засосала воронка ИБ, заметил несколько выпуклостей в таймлайне событий: фокус на теме приватности и персональных данных(социальные сети и браузеры собирают о нас данные и продают их брокерам), хакеры могут зашифровать все ваши данные и удалить их навсегда(ransomware пугают весь мир, получают многомиллионные выкупы, инвестируйте в ИБ) багбаунти в России(багхантеры, пентест, белые хакеры, Standoff, CTF), 2022, массовый исход зарубежных компаний, разговоры о импортозамещении, особенно в ИБ, далее Россия самая атакуемая страна в мире, взломы, утечки данных, разговоры о штрафах за утечки данных, БЕСПРЕЦЕДЕНТНЫЕ АТАКИ И УТЕЧКИ вроде Яндекс Лавки и Аэрофлота, после был хайп SOC, далее пошел парад NGFW, огромные инвестиции в разработку, в то же время жирнейшие контракты(где-то между всем этим первая компании на Мосбирже), далее у нас пошел парад ИБ-форумов и мероприятий, как у кроликов летом, телефонные мошенники, антифрод и социальная инженерия, атаки через подрядчиков, цепочки поставок, теперь хайп ИИ атак и ИИ в ИБ.

А, ну и забыл про апогей невидимой руки регуляторов.

Сейчас мы примерно между условным NGFW(свои решения, для которых нужны определенные условия, деньги, кадры, опыт и время) и ИИ. Поэтому все и замедлилось.

Ничто не вечно. Все меняется. Но река всегда течет.
Интересно почитать мнение тех, кто в отрасли с 90-х и 000-х. Что забыли упомянуть в тексте? Какой год чем запомнился?

@alukatsky15090
Telegram
Пост Лукацкого
А вы замечали, что отрасль ИБ в России погрязла в говнище? Большинству похрен, что происходит и куда это все идет. Другие ссут что-то сказать поперек. Третьи тупо бабло зарабатывают. А те, кому не пофиг, не могут достучаться и прорваться сквозь препоны и стены… #рефлексия
2
4 3.8K
04.08.2026 12:43
Киберстрахование перестает быть историей про анкеты и самооценку защищенности. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы, в которых уровень киберрисков клиента оценивается непосредственно по его облачной инфраструктуре.

Yandex Cloud здесь выступает технологическим партнером и с помощью Security Deck автоматически проверяет облачные ресурсы, приложения и данные. Смотрит, например, не торчат ли чувствительные данные в открытом доступе, нет ли у пользователей избыточных прав, насколько высок риск утечки или компрометации инфраструктуры.

И вот здесь самое интересное.

Вместо классической страховой анкеты, где клиент сам рассказывает, как у него обстоят дела с безопасностью, страховщик получает актуальную картину защищенности инфраструктуры. Причем проверка идет в автоматическом режиме.
Для бизнеса это тоже довольно полезная история: отчет получает на руки сам клиент. Если Security Deck находит серьезные пробелы, Yandex Cloud предлагает варианты их устранения.

По сути, получается замкнутый цикл: сначала инфраструктуру проверяют, затем находят и устраняют риски, а уже после этого страховая компания может оценить условия киберполиса.

Это довольно логичное развитие рынка киберстрахования. Если страховать собираемся именно киберриски, то и оценивать их логичнее не по заполненной анкете, а по фактическому состоянию инфраструктуры.

Тем более что спрос на такую защиту растет: по данным СОГАЗа, за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков у компании вырос в два раза год к году и превысил 12 млрд рублей.

@cybersachok
TACC
Yandex Cloud стал партнером программ киберстрахования
Проект запустили на фоне активного роста рынка киберстрахования в России, объяснили в компании
4
🔥 3
🙏 1
🗿 1
29 3.7K
03.08.2026 20:08
Кумушка моя любимая

«Лаборатория Касперского» презентовала новую версию своей SIEM-системы 4.6 KUMA. В ней появилась обновленная база знаний и поддержка внешний LLM-моделей, в том числе собственных ЛЛМ-ок заказчика, если такие есть в наличии.

Теперь в Куме благодаря возможности подключить любую большую языковую модель расширился функционал для анализа событий и помощи в расследованиях. Модели могут быть развернуты как в инфраструктуре заказчика, так и в облаке. ИИ-сценарии теперь стали доступны даже без передачи данных в сеть.

Также в Куме появилась поддержка протоколов SFTP, SMB, поэтому данные из файловых хранилищ получать теперь легче.

Пользователи могут подключаться к произвольным СУБД через ODBC-драйверы.

А одна из самых интересных фич, на мой субъективный взгляд, это ИИ-создание Regex.

Бравые ребята с Ленинградского проспекта добавили автоматическую генерацию регулярных выражений для парсинга событий на основе примеров логов с помощью ИИ-ассистента KIRA.

@cybersachok
👀 7
👍 5
🤣 3
2
4 38 4.1K
03.08.2026 16:59
Окститесь! Август на дворе. В отпуск надо ехать, урожай на даче собирать и соленья на зиму в банки закатывать.
🤣 17
💯 6
3
6 3.7K

Sachok

11.2K
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Открыть в Telegram