cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83259

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Вышел свежий квартальный отчет CURATOR DDoS-атаках и других киберугрозах. Несколько цифр, которые кажутся самыми показательными:

☮️13,5 млн → 2,09 млн — крупнейший ботнет квартала сократился почти в шесть раз.

☮️12 — столько DDoS-атак мощностью свыше 1 Тбит/с зафиксировано всего за три месяца.

☮️16,92% — индекс ботовости в EdTech при среднем по рынку 1,56%.

☮️−34% — настолько снизилось число BGP-перехватов год к году.

☮️180 000 — вредоносных запросов в секунду достигла бот-атака на одну из медиакомпаний.

↕️Главный вывод отчета: угрозы становятся не просто мощнее, а сложнее — меняются их масштаб, цели и механики.

🔁Полную версию отчета с разбором ключевых тенденций ищите в Telegram-канале CURATOR.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Т-Банк готовится к кибератакам

С июня по сентябрь проходят Кибериспытания, чтобы протестировать защищенность инфраструктуры банка. Здесь можно легально строить цепочки атак и попробовать реализовать критический сценарий: проникнуть в базу данных или найти способ украсть деньги.

За одно недопустимое событие можно получить до 12 000 000 ₽. Весь призовой фонд — 50 000 000 ₽.

Участвуйте, если умеете находить уязвимости не только в теории. Будет интересно командам Red Team, инженерам Offensive Security и участникам CTF.

Количество мест ограничено. Оставить заявку и заполнить анкету для модерации можно тут

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

«ТризТех» представил результаты первого полугодия 2026 года, консолидированные в отчетности «Группы Позитив»

Представленные итоги первого полугодия 2026 года подтверждают уверенное движение «ТризТех» к лидерству на рынке межсетевых экранов нового поколения (NGFW). Объемы отгрузок уже больше, чем за весь прошлый год; клиентская база выросла в 2,5 раза, заключены рекордные для Positive Technologies сделки – все это свидетельствует о зрелости продукта PT NGFW и его высокой конкурентоспособности.

В компании подчёркивают, что успех PT NGFW обусловлен не только замещением ушедших с рынка западных аналогов, но и тем, что PT NGFW все чаще выступает как более совершенная альтернатива ранее внедренным отечественным решениям. Это позволяет «ТризТех» активно наращивать долю рынка и претендовать на роль лидера в формировании будущего сетевой безопасности в России.

С учетом достигнутой динамики и амбициозных планов, заявленных генеральным директором Денисом Кораблёвым, можно с уверенностью прогнозировать, что по итогам 2026 года PT NGFW займет одно из ведущих мест среди российских разработчиков NGFW.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Самая долгая DDoS-атака длилась более 7 дней
Смотрим актуальную сводку о киберугрозах за первое полугодие 2026

Главные выводы из отчета Selectel:

❗️Количество атак выросло почти в полтора раза, а их продолжительность уже достигла уровня всего прошлого года. Общее число DDoS-атак с января по июнь 2026 — 88 618. Суммарная продолжительность составила 22 101 час.

❗️Мощность атак выросла в несколько раз. Максимальный объем достиг 870 Гбит/с (+327% год к году), а максимальная скорость — 369 млн пакетов в секунду (+269% год к году).

❗️Структура DDoS-атак стала более разнообразной: доля самых распространенных типов TCP SYN Flood и TCP PSH/ACK Flood снизилась. Злоумышленники начали все чаще использовать разные техники и комбинировать несколько методов воздействия.

Еще больше цифр и инсайтов об изменениях сценариев атак и способах защиты читайте в полной версии отчета.

Реклама. АО "Селектел". erid:2W5zFGt4PJ9

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Интеграция багбаунти в корпоративную стратегию кибербезопасности

Привлечение независимых исследователей становится системным элементом развития ИБ-стратегии для крупных компаний. Показательный кейс — запуск программы багбаунти ИТ-сервис-провайдером полного цикла РТК-ЦОД на платформе Standoff Bug Bounty от Positive Technologies.

На первом этапе доступ к проверке систем будет предоставлен квалифицированным специалистам площадки. В периметр тестирования включены исключительно публичные ИТ-сервисы провайдера, клиентская инфраструктура полностью выведена из-под проверок. Фокус сделан на выявление эксплуатируемых уязвимостей: удаленное выполнение кода, повышение привилегий и несанкционированный доступ к данным.

На старте максимальное вознаграждение составит до 150 тысяч рублей. По словам директора по информационной безопасности РТК-ЦОД Дениса Поладьева, по мере перехода программы в публичный статус размер выплат будет увеличиваться.

Такой формат контроля защищенности на практике доказывает свою эффективность. По статистике Standoff Bug Bounty за 2025 год, 80% участников действующих программ подтверждают, что внешняя экспертиза полностью или частично оправдывает их ожидания в вопросах укрепления цифровых продуктов.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🔥 Глобальное обновление программ CyberYozh Academy

3 новых уровня для вашей карьеры


Рынок кибербезопасности меняется каждый месяц, и мы меняемся вместе с ним. Теперь наши флагманские программы выстроены в четкую систему из 3 уровней, которые идеально подойдут для специалиста на любом этапе карьеры.

⚡️Выбирайте свой трек:
🟢 УРОВЕНЬ 1: Новичкам - Инженер по информационной безопасности
Трек для тех, кто готов освоить одну из самых высокооплачиваемых и востребованных профессий в IT с полного нуля, без воды и иллюзий.
Длительность: 11 месяцев
Итог: Диплом установленного образца + помощь с трудоустройством
Стоимость: от 5 015 ₽/мес


🟡УРОВЕНЬ 2: Специализация - Специалист по OSINT
Полное погружение в конкретную специальность. Идеально для студентов, у которых уже есть базовые знания в ИБ, и которым нужно стать профи в узкой нише.
Длительность: 9 месяцев
Итог: Удостоверение + помощь с трудоустройством
Стоимость: от 4 763 ₽/мес


🟥УРОВЕНЬ 3: Повышение квалификации - Пентест внутренней инфраструктуры: Active Directory
Курсы для действующих специалистов в сфере ИБ, которым необходимо расширить свой боевой арсенал и пробить карьерный потолок.
Длительность: 6 месяцев
Итог: Удостоверение + подготовка к сертификации
Стоимость: от 5 821 ₽/мес


Неважно, делаете ли вы первые шаги или уже давно работаете - у нас есть инструменты, чтобы кратно усилить ваши скиллы.

👉 Подобрать программу и записаться на курс: @cyacademy_support 🦔

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В экосистеме CURATOR появился новый сервис — CURATOR.SCANNER.

CURATOR.SCANNER регулярно сканирует внешний периметр организации, помогая выявлять уязвимости, ошибки конфигурации и устаревшее ПО. Он расширяет набор решений CURATOR, в который уже входят сервисы защиты от DDoS-атак, WAF и защиты от ботов.

Это облачный сервис, который не требует развертывания дополнительных инструментов на стороне клиента и доступен в едином личном кабинете CURATOR.

Благодаря этому регулярное сканирование внешнего периметра можно подключить без дополнительных затрат времени, дополнив существующий набор решений для защиты инфраструктуры.

👉 Подробности — по ссылке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Эмуляция ИТ-инфраструктуры: как ускорить знакомство с отечественными платформами виртуализации

Переход на российский технологический стек часто тормозится из-за долгого цикла оценки продуктов и нехватки у ИТ-команд практического опыта работы с новыми решениями. Развертывание полноценных демонстрационных стендов требует значительных временных и аппаратных ресурсов.

Лидер российского рынка ПО для управления динамической ИТ-инфраструктурой «Базис» предложил прагматичное решение этой задачи, выпустив интерактивные тренажеры по продуктам своей экосистемы.

Что важно:
— Комплексный подход к ИБ и инфраструктуре: тренажер Basis Virtual Security позволяет на практике отработать организацию защищенной виртуальной среды. Пользователь учится создавать домены, назначать роли и разрешения, настраивать регистрацию событий и параметры взаимодействия с клиентскими приложениями. Помимо него, доступны тренажеры платформы виртуализации Basis Dynamix Enterprise (контроль через GUI и API) и системы VDI Basis Workplace (администрирование пользовательских сессий).
— Точность среды: тренажеры полностью копируют графический интерфейс с активными разделами и элементами управления. Пользователь последовательно выполняет сценарии, создавая объекты и изменяя настройки.
— Универсальность: инструмент предназначен для максимально широкой аудитории. Он закрывает задачи заказчиков, партнеров, пресейл-инженеров, ИТ-архитекторов и системных администраторов, а также подходит для обучения студентов и начинающих ИТ-специалистов.
— Оптимизация времени: на прохождение базового сценария уходит 15–20 минут. Тренажеры работают онлайн и не ограничивают количество подключений.

Подобный подход позволяет бизнесу и ИБ-отделам быстро тестировать логику управления корпоративными решениями.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Мобильный оператор включил режим белых списков — и привычные VPN перестали работать?
Quietline создан именно для таких ситуаций. У нас есть отдельный режим подключения, который продолжает работать на мобильном интернете даже при жёстких ограничениях.
Мы изучаем алгоритмы блокировок РКН и адаптируем сервис под реальные изменения в сетях операторов.
🌍 ChatGPT, Claude, YouTube и Instagram работают через Quietline.
🇷🇺 Госуслуги, MAX и другие российские сервисы открываются напрямую.
Всё одновременно — не нужно постоянно включать и выключать VPN.
Что ещё:
— привычные приложения Happ и Hiddify
— сколько угодно устройств
— действует только лимит трафика по тарифу
— тарифы от 149 ₽ в месяц
— пробный доступ на 2 дня за 10 ₽
— подключение занимает около двух минут
— оплата через сайт или Telegram-бота
— реферальная программа
Не ждите следующего отключения — проверьте Quietline на своём операторе всего за 10 ₽ 👇
😘 Получить пробную подписку

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Технологические компании часто оказываются перед выбором ⌛️

Внедрять прорывные инновации, несмотря на риск провала, или не внедрять — и отстать от конкурентов.

Традиционные методы оценки советуют минимизировать риски. Но что, если рискованная инновация — это не угроза, а возможность?

⚡️ Исследователи Сколтеха (Группа ВЭБ) нашли решение.

Они создали модель PoLaRis, которая позволяет оценивать технологии по трём параметрам: потенциал прорыва, обучение и риск.

Метод уже взяли на вооружение венчурные фонды и крупная аэрокосмическая корпорация.

Подробнее о том, как это работает и почему важно — рассказали в карточках.

#Инновации

🟣 ВЭБ.РФ в MAX

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🤔 Сервер еще работает — значит, все нормально?

Ребята из ITELON собрали 5 признаков, что парку пора на замену:
🔸 Патчи роняют производительность
🔸 Не тянет новые нагрузки (ИИ, аналитика)
🔸 Лицензии дороже самого железа


ℹ️ Остальное читайте в блоге и проверьте свой парк

Реклама. ООО "ИТЕЛОН". ИНН 7701527528. erid: 2W5zFHzALBT

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

V Всероссийская студенческая кибербитва 2026 открыла регистрацию

Участникам предстоит работать с типичными для кибербеза сценариями: инцидент уже произошёл, времени — считанные минуты, нужно разобраться в происходящем и остановить атаку.

Соревнование проходит на виртуальном полигоне с моделями реальных систем, поэтому сценарии максимально приближены к рабочим.

Можно выбрать:

💻 Blue team — моделируют атаки и ищут уязвимости
💻 Red team — анализируют инциденты и выстраивают защиту

Регистрация ➡️ кибербитва.рф

А что ближе тебе: искать уязвимости или разбирать последствия и защищаться?

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

После видеопоста о трекинге мы получили сразу несколько запросов на более детальную информацию о трекерах.

Откликаемся мини-сериалом. To be continued…

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Москве растет дефицит мощностей дата-центров

Имеющиеся в столице ЦОДы заняты на 95%, а новые не могут подключить к сетям из-за нехватки энергомощностей. Запрос на новые площадки крайне высокий, так как основной бизнес сосредоточен в Москве.

На этом фоне в некоторых регионах появились меры господдержки отрасли. Один из таких проектов — дата-центр Московского кластера видеоигр и анимации, который открылся в Сколково и рассчитан на нагрузки игровых студий, ML-команд и медиапроизводства. На площадке — 21 стойка, до 20 кВт на стойку и SLA 99,95%. Суммарная мощность ЦОДа — 400+ кВт.

Доступно размещение своего железа (от 1 юнита до нескольких стоек) и аренда облачных серверов с видеокартами (например, NVIDIA H100). А благодаря господдержке цены остаются заметно ниже рыночных: аренда юнита — от 4 000 ₽/мес, стойки — от 105 000 ₽/мес.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

"Хочешь стать CISO – нужен опыт.
Хочешь опыт – нужна практика.
Хочешь практику – сначала устройся на работу."

Классический круг. А за ним – профессия с зарплатой от 150 тыс. до 2 млн и 43 000 открытых вакансий.

Спойлер: выход есть. И он не стоит ни рубля.

📆 9 июля в 11:00 Николай Казанцев, CEO SECURITM, проведёт бесплатный открытый вебинар.

"Как стать CISO: карта роста" – карта развития от первого шага до директора по ИБ. Уйдёшь с планом первых шагов и доступом к инструменту, на котором работают реальные компании.

На вебинаре:
⚪️ Кто такой CISO и почему рынок буквально ждёт новых людей
⚪️ Какие навыки качать первыми: техничку, бумагу, процессы
⚪️ Где практиковаться на реальной системе - бесплатно, с первого дня
⚪️ Как получить сертификат эксперта по управлению процессами ИБ и добавить в свое резюме

↗️ Регистрируйся сейчас – пришлём напоминание и материалы.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

2020, 2021 и 2022 годы отмечены в России мощным притоком новых IT-компаний. Однако из рекордных 38 тыс. IT-бизнесов, зарегистрированных 2022 году, сегодня почти половина канула в Лету. В Яндексе считают, что произошла естественная зачистка рынка.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Аналитики iKS-Consulting представили результаты исследования операторских решений для безопасной детской мобильной связи в России. Лидером рейтинга стал тариф МТС Junior, набравший 70,1 балла.

Результат подтверждает преимущество комплексного подхода. Решение МТС одновременно охватывает защиту звонков и сети, геолокацию, родительское управление и фильтрацию нежелательного контента с помощью умных алгоритмов сервиса «Безопасный интернет».

Ближайшие конкуренты заметно отстали: б. kids от Билайна и СберKids получили по 48,9 балла, а услуга «Родительский контроль» от Мегафона — 45,4 балла.

Исследование показывает, что детская мобильная безопасность становится отдельным направлением операторских услуг. Всё большее значение имеют решения, где необходимые инструменты защиты уже встроены в тариф и не требуют сложной настройки со стороны родителей.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Яндекс масштабировал свою антифрод-систему: так защита будет работать быстрее

Компания объединила накопленный опыт разных команд из сервисов Афиши, Еды, Путешествий, Поиска в единую платформу – «Универсальный антифрод».

Это позволило перейти от поддержки множества отдельных антифрод-систем к единой платформе, которую сопровождает одна команда кибербезопасности. В результате новые продукты получают встроенную защиту уже на этапе запуска, а попытки мошеннических сценариев блокируются до того, как могут повлиять на пользователей.

В основе решения – машинное обучение, аналитика и более сотни правил, по которым система в режиме реального времени анализирует действия пользователей и ищет подозрительные сценарии. Новые механики защиты можно настраивать за 2–4 дня вместо нескольких месяцев, а затем быстро распространять на другие площадки.

К платформе подключили десятки сервисов Яндекса. Например, в Афише она помогает противостоять ботам, которые массово бронируют билеты на популярные мероприятия, создавая искусственный дефицит. А в Еде система эффективно распознает мошеннические обращения в поддержку, чтобы операторы могли тратить 99% рабочего времени на реальные запросы пользователей.

По сути, Яндекс усилил работающую систему, добавил общий ML-слой и возможность быстро подключать новые продукты. Чем быстрее меняются мошеннические схемы, тем важнее, чтобы защита могла масштабироваться с такой же скоростью.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Все сервисы виртуального офиса Яндекс 360 подтвердили соответствие международным стандартам ИБ

Сервисы Яндекс 360 получили сертификаты соответствия международному стандарту ISO/IEC 27001:2022 и его российскому аналогу — ГОСТ ИСО/МЭК 27001. Ранее сертификаты уже получали Почта, Диск, Мессенджер, Телемост и Календарь. В этом году к ним добавились Вики, Формы, Доски, Документы, Трекер и умный ассистент Алиса Про.

ISO/IEC 27001:2022 и ГОСТ ИСО/МЭК 27001 — международный и российский стандарты системы управления информационной безопасностью. Их наличие подтверждает, что процессы защиты информации соответствуют установленным требованиям и лучшим отраслевым практикам.

Эти сертификаты широко признаются службами информационной безопасности крупных организаций, а значит компании-пользователи сервисов могут быстрее подтверждать соответствие требованиям заказчиков, и подавать меньше документов для прохождения аудитов и закупочных процедур.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Трекеры | Серия 3 (финал)

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Друзья, всем большой привет!

За последнее время в канале накопилось много полезной информации. Чтобы вам было проще находить нужные материалы и возвращаться к ним при необходимости, решил собрать небольшую навигацию.

Полезные чек-листы

🔹 Чек-лист практических действий для операторов персональных данных в 2026 году.

🔹 Чек-лист: как работает риск-ориентированный подход при проверках Роскомнадзора.

🔹 Новый пакет мер по борьбе с интернет-мошенничеством.

🔹 Чек-лист: готов ли ваш сайт к мониторингу Роскомнадзора.

🔹 Мошенники маскируют вредоносные ссылки под документы.

Мошенники и новые схемы обмана

К сожалению, мошенников меньше не становится. Практически каждую неделю появляются новые схемы обмана, поэтому рекомендую периодически возвращаться к этим публикациям.

🔹 Что такое АПК и как его используют мошенники.

🔹 Мошенники в MAX.

🔹 Будьте внимательны при подключении к домашним групповым чатам.

🔹 «Розыгрыш» сертификатов Wildberries на 500 000 рублей.

🔹 MAX vs Госуслуги.

🔹 Антишпион в банкомате.

🔹 «Официальный документ» в MAX.

И немного не только про информационную безопасность

Иногда полезно немного отвлечься.

По пятницам делюсь фирменными рецептами настоек в рубрике #пятницасДмитрием, а ещё рассказываю реальные истории из своей жизни в рубрике #историяизжизни.

Надеюсь, эта небольшая навигация поможет быстрее находить нужные материалы.

А если вы недавно присоединились к каналу — добро пожаловать! Уверен, здесь найдётся много полезного и интересного.

📤 Аравана Безопасности в MAX

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Яндекс обновил международный сертификат ISO/IEC 42001

Теперь он распространяется на все семейство Alice AI. Год назад аудит прошла языковая модель, а сейчас его успешно прошли и мультимодальная Alice AI VLM и генеративная модель Alice AI ART.

ISO/IEC 42001 стандарт оценивает, как компания управляет рисками при разработке ИИ, как защищает данные пользователей, контролирует качество моделей, документирует процессы, отслеживает аномалии и реагирует на инциденты.

Это означает, что вопросы защиты данных, мониторинга поведения моделей и оценки потенциальных угроз уже встроены в жизненный цикл разработки, а не появляются уже после запуска продукта.  

По мере того как генеративный ИИ все глубже интегрируется в поисковые сервисы, помощников и корпоративные продукты, безопасность начинает зависеть не только от качества самой модели, но и от зрелости процессов вокруг нее. Поэтому сегодня все чаще сертифицируют не нейросети как таковые, а систему управления их разработкой.

Ранее аналогичную сертификацию по ISO/IEC 42001 получили и другие крупные игроки рынка, включая Amazon, Anthropic и Microsoft. Теперь весь стек моделей Alice AI также соответствует этому международному стандарту.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбер систематизировал инструкции по восстановлению и защите аккаунтов

Для поддержания базовой кибергигиены Сбер опубликовал структурированные гайды по реагированию на компрометацию учетных записей. Полезный пак как для личного использования, так и для проведения быстрого ликбеза среди коллег или знакомых.

Telegram: пошаговый алгоритм действий при взломе, кейс с клонированием аккаунта, а также настройки конфиденциальности и общей безопасности.

Мессенджеры: экспресс-гайды по восстановлению доступа в WhatsApp (плюс настройки его конфиденциальности) и порядок действий при взломе отечественного MAX.

Госуслуги: пошаговый план реагирования и защиты личного кабинета в случае его компрометации.

Почтовые сервисы: инструкции по быстрому возврату контроля над Яндекс Почтой, Gmail и почтой Mail.ru.

— Социальные сети: понятные алгоритмы по восстановлению страниц во ВКонтакте и Одноклассниках.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Качество звонка все меньше зависит от того, какой смартфон у вас в руках.

По итогам исследования J’son & Partners Consulting технология шумоподавления МТС показала лучший средний результат среди решений, которые есть во флагманских смартфонах на iOS и Android, а также в наушниках Apple. Эксперты проверили работу сервиса в шести сценариях с разным уровнем шума — от спокойной обстановки офиса до экстремального шума на концерте или в метро, тестируя разговоры как обычным голосом, так и шепотом.

В результате сервис МТС стал лидером по качеству восприятия речи. При обычной громкости его показатели оказались сопоставимы с базовым шумоподавлением iPhone 17 Pro Max, а при разговоре шепотом — даже выше.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Компания «Лаборатория Касперского» анонсировала выпуск обновленной версии своего межсетевого экрана нового поколения.

Обновленная версия 1.2 Kaspersky NGFW теперь поддерживает до 32 виртуальных контекстов, каждый из которых функционирует как независимое устройство с собственными правилами безопасности и другими настройками, что делает ее превосходным решением для сред, где нужна мультитенантность, и для сегментации сетей. Реализована поддержка IPSec VPN типа «сайт-на-сайт» на базе политик и маршрутизации для обеспечения безопасной связи между удаленными офисами. Также была добавлена маршрутизация на основе политик для более гибкого управления сетевым трафиком. Повышена отказоустойчивость благодаря реализации виртуальных MAC-адресов для кластера и механизма IP SLA для отслеживания статических маршрутов. Усилены меры безопасности, включая защиту от IP-спуфинга и веб-фильтрацию по SNI. Расширены возможности мониторинга: теперь можно отслеживать BGP/OSPF-соседства и состояние кластера через SNMP. Это лишь некоторые из многочисленных нововведений данного релиза, который в целом предлагает значительные усовершенствования.

Кроме того, производитель организовал масштабную онлайн-конференцию, где специалисты компании представили информацию о развитии архитектуры продукта, новых функциях, возможностях интеграции, актуальной статистике сетевых угроз и методах их обнаружения. Запись мероприятия доступна по ссылке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Ребят, тут Авито регистрацию на свой первый CTF открыл с призами до 300 000 рублей на команду 📍

AvitoTech устраивает CTF онлайн с денежным призовым фондом, мерчем и интересными тасками!
Регистрация команд уже открыта по ссылке, а ниже собрали инфу, что предстоит делать во время HoneyBadger CTF AvitoTech.

Возьмите на себя роль медоеда, проверьте защиту пчелиного улья и найдите все скрытые уязвимости в сотах.
Чего ждать от турнира: тасков на веб-уязвимости, инфраструктурных мисконфигов, анализа скомпилированного кода, расследования инцидентов, слабостей шифров, всего, что требует хакерской смекалки. И розыгрыша мерча, помимо основного призового фонда.

Важно: CTF не только для спецов по кибербезопасности — есть отдельная лига для всех, кто любит разбираться, как устроены IT-системы 🐝

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Укрепляйте свою IT-инфраструктуру с помощью нового продукта от «Лаборатории Касперского» — Kaspersky Vulnerability Management. Это решение поможет вам устранить уязвимости до того, как они станут причиной серьезных проблем.

Количество обнаруженных уязвимостей непрерывно растет, а развитие искусственного интеллекта ускоряет время между выявлением уязвимости и ее использованием злоумышленниками. При этом многие организации не обладают полным и актуальным списком своих IT-активов. Большинство существующих решений для управления уязвимостями способны лишь обнаруживать проблемы, но не предоставляют эффективных инструментов для их устранения.

Kaspersky Vulnerability Management разработан для минимизации рисков, а не только для выявления уязвимостей. Он поддерживает команды информационной безопасности в построении надежного процесса приоритизации, исправления и контроля – от момента обнаружения актива до полного устранения обнаруженных угроз.

Хотите узнать, как это работает? Присоединяйтесь к нашему стриму с экспертами «Лаборатории Касперского» 16 июля в 11:00!

В рамках трансляции мы рассмотрим:
- Структуру и основные функции продукта.
- Детализацию карточек уязвимостей и анализ программного обеспечения.
- Управление обнаруженными активами и настройки сканирования.
- Создание шаблонов и примеры итоговых отчетов.
- Перспективы развития продукта.

Для регистрации перейдите по ссылке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стандартизация и безопасность при управлении кластерами Kubernetes

Применение практик DevSecOps в Enterprise-сегменте требует контроля безопасности на всех этапах жизненного цикла разработки. Ручные операции при деплое инфраструктуры часто становятся источником критических ошибок конфигурации.

Обновление платформы Basis Digital Energy до версии 1.7 от «Базиса» направлено на снижение человеческого фактора и повышение удобства работы в закрытых контурах:

Механизм шаблонов: администратор сохраняет конфигурацию и в несколько шагов разворачивает из нее однотипные кластеры, что повышает предсказуемость деплоя и снижает риск ошибок.

Защита изолированных сред: управление системным хранилищем артефактов iStore интегрировано в веб-интерфейс. Это позволяет администрировать образы и helm-чарты для работы без интернета, а также вести детальный аудит действий.

Экосистемная интеграция: расширена работа с собственным гипервизором vCore (поддерживается деплой самой платформы и управляемых кластеров), а для Bare Metal добавлена возможность задавать кастомные имена узлов и балансировщиков.

Гибкость приложений: в пользовательском каталоге теперь поддерживается установка ПО из кастомных helm-чартов и API-шлюз APISIX.

Оптимизация нагрузок: фоновый процесс мониторинга оптимизирован, установка сервиса мониторинга кластера стала опциональной, а аудит переведен с базы данных на файлы для разгрузки БД.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Без PWS уже никуда: что это и почему бизнес-решение получает награды
Компания Fork-Tech продолжает развитие первой российской on-premises-платформы класса «Управление продуктом без релизов». Ее основные задачи – помощь в распространении сборок мобильных приложений, управление пользователями и приложениями в реальном времени, а также подключение ИИ-ассистентов к конфигурациям заказчиков.

Российская платформа состоит из нескольких модулей:

● App Distribution — безопасная дистрибуция предрелизных сборок iOS и Android внутри команды и среди тестировщиков.
● Remote Config — централизованное управление конфигурацией приложений в реальном времени без выпуска обновлений.
● Feature Toggles — управление переключателями функций с сегментацией по группам пользователей.
● MCP-сервер — интеграционный модуль, позволяющий подключать ИИ-ассистентов к конфигурациям PWS.
● Клиентский API — унифицированный REST API для интеграции любых мобильных и веб-приложений, а также бэкенд-сервисов с платформой PWS.

Эта разработка, по своей сути, уникальна для российского рынка. Это отметили члены жюри премии Yandex B2B Tech Awards. Решение победило в номинации «Инновации технологического сектора». Важная особенность проекта – ставка на отечественные платформы. Так, Yandex Cloud стал основной облачной инфраструктурой для разработки PWS и оперативного создания выделенных демо-стендов.

В целом же, платформа соответствует требованиям ЦБ РФ по безопасности каналов доставки. Благодаря PWS доставка билдов сократилась с часов до минут. Изменения продукта применяются за минуты вместо 3–5 дней релизного цикла.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

«Русский Уголь» внедрил автопентест и выстроил проактивную киберзащиту

Злоумышленники из года в год проявляют повышенное внимание к объектам топливно-энергетического комплекса. По данным исследования Positive Technologies, за последние два года на ТЭК пришлось 22% всех атак на промышленный сектор, что подчеркивает его критическую значимость и необходимость усиления защитных мер среди предприятий.

Угледобывающий холдинг «Русский Уголь», ведущий деятельность в Амурской области, Хакасии, Красноярском крае и Кузбассе и поставляющий продукцию в 60 регионов России и за рубеж, внедрил автопентест PT Dephaze для  оценки защищенности офисной и серверной инфраструктуры. Решение действует как реальный злоумышленник: самостоятельно выявляет возможные пути развития атаки и безопасно для бизнеса проверяет, могут ли они привести к компрометации критически важных систем. Кроме того, делать это можно регулярно: после любых обновлений ПО, внедрения ИТ-систем и оборудования.

За последний год в компании провели более 20 автоматизированных проверок, что помогло выявить проблемные зоны и потенциальные векторы атак. Так, специалистам по ИБ удалось оперативно устранить выявленные недостатки до того, как они могли привести к недопустимому ущербу. Дополнительно были доработаны свыше десяти групповых политик безопасности и перенастроено несколько десятков правил SIEM-системы.Благодаря этому защищенность рабочих станций и серверов повысилась, а формирование инцидентов ИБ стало более корректным.. В планах компании — расширить применение автопентеста для тестирования всех областей сетевой инфраструктуры.

Читать полностью…
Subscribe to a channel