cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83259

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

V Всероссийская студенческая кибербитва 2026 открыла регистрацию

Участникам предстоит работать с типичными для кибербеза сценариями: инцидент уже произошёл, времени — считанные минуты, нужно разобраться в происходящем и остановить атаку.

Соревнование проходит на виртуальном полигоне с моделями реальных систем, поэтому сценарии максимально приближены к рабочим.

Можно выбрать:

💻 Blue team — моделируют атаки и ищут уязвимости
💻 Red team — анализируют инциденты и выстраивают защиту

Регистрация ➡️ кибербитва.рф

А что ближе тебе: искать уязвимости или разбирать последствия и защищаться?

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

После видеопоста о трекинге мы получили сразу несколько запросов на более детальную информацию о трекерах.

Откликаемся мини-сериалом. To be continued…

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В Москве растет дефицит мощностей дата-центров

Имеющиеся в столице ЦОДы заняты на 95%, а новые не могут подключить к сетям из-за нехватки энергомощностей. Запрос на новые площадки крайне высокий, так как основной бизнес сосредоточен в Москве.

На этом фоне в некоторых регионах появились меры господдержки отрасли. Один из таких проектов — дата-центр Московского кластера видеоигр и анимации, который открылся в Сколково и рассчитан на нагрузки игровых студий, ML-команд и медиапроизводства. На площадке — 21 стойка, до 20 кВт на стойку и SLA 99,95%. Суммарная мощность ЦОДа — 400+ кВт.

Доступно размещение своего железа (от 1 юнита до нескольких стоек) и аренда облачных серверов с видеокартами (например, NVIDIA H100). А благодаря господдержке цены остаются заметно ниже рыночных: аренда юнита — от 4 000 ₽/мес, стойки — от 105 000 ₽/мес.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

"Хочешь стать CISO – нужен опыт.
Хочешь опыт – нужна практика.
Хочешь практику – сначала устройся на работу."

Классический круг. А за ним – профессия с зарплатой от 150 тыс. до 2 млн и 43 000 открытых вакансий.

Спойлер: выход есть. И он не стоит ни рубля.

📆 9 июля в 11:00 Николай Казанцев, CEO SECURITM, проведёт бесплатный открытый вебинар.

"Как стать CISO: карта роста" – карта развития от первого шага до директора по ИБ. Уйдёшь с планом первых шагов и доступом к инструменту, на котором работают реальные компании.

На вебинаре:
⚪️ Кто такой CISO и почему рынок буквально ждёт новых людей
⚪️ Какие навыки качать первыми: техничку, бумагу, процессы
⚪️ Где практиковаться на реальной системе - бесплатно, с первого дня
⚪️ Как получить сертификат эксперта по управлению процессами ИБ и добавить в свое резюме

↗️ Регистрируйся сейчас – пришлём напоминание и материалы.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Приемная кампания в России стартовала. Кто среди вузов, готовящих IT-специалистов, лидирует по средней зарплате своих выпускников, и какие IT-профессии сегодня наиболее востребованы? РБК проанализировал данные.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

No-code приходит в сервисные платформы

Одна из заметных проблем сервисных платформ — высокая зависимость от разработчиков при изменении процессов. Любая новая услуга, изменение маршрута согласования или доработка отчетности зачастую требует участия технической команды, что увеличивает сроки внедрения и стоимость сопровождения.

На этом фоне российские вендоры начинают переносить бизнес-логику в no-code инструменты. Один из последних примеров — обновление платформы управления сервисами «Диво» от ИТ-экосистемы «Лукоморье».

В новой версии платформы настройка процессов выполняется через визуальные инструменты: дизайнер бизнес-логики, конструкторы отчетов и дашбордов, механизмы шаблонизации типовых сценариев. Настройку системы теперь без программирования могут выполнять сами заказчики, не привлекая разработчиков.

Также заявлена автоматическая генерация API для интеграции с внешними системами.

Для действующих клиентов платформы предусмотрен поэтапный сценарий миграции. Вендор сохраняет поддержку текущей версии продукта на время переходного периода и разрабатывает инструменты переноса функциональности на новое ядро. Также заявлена совместимость с действующими интеграциями и сохранение настроек отдельных модулей системы.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Точка Банк запустил публичную программу поиска уязвимостей на площадке Standoff Bug Bounty. За найденные и подтверждённые критические уязвимости предусмотрены выплаты до 450 тысяч рублей.

До этого программа работала в закрытом режиме. За время её работы исследователи уже получили около 2 млн рублей вознаграждений.

Как сообщил CISO Точка Банка Вячеслав Касимов, переход к публичной программе багбаунти стал для компании закономерным этапом развития практик кибербезопасности. «Мы уверены в устойчивости нашей инфраструктуры и готовы открыть её для более широкой независимой проверки. Публичный формат расширит круг специалистов и даст дополнительную оценку защищённости наших цифровых продуктов. В будущем же мы планируем расширять программу: постепенно включать в неё больше новых систем, а также повышать размеры выплат за найденные уязвимости», — отметил эксперт.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Если вы планируете подать заявку на инвестиции ФРИИ, а главное, получить их, как это только что сделал Gradly ☝️, вот несколько рекомендаций, которые помогут обойти красные флаги, и привлечь внимание и деньги инвестора.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

ФРИИ инвестировал в платформу автоматизации B2B-продаж

Начальный объем инвестиций в ИИ-сервис Gradly составил 3 млн рублей. После прохождения стартапом АкселератораФРИИ и более точного определения способности к быстрому росту будет принято решение о дальнейшем финансировании.

Почему для инвестиций выбран этот проект?

В условиях блокировок рекламных каналов и роста конкуренции за аудиторию бизнес переходит к модели проактивного поиска клиентов. При этом значительная часть процесса по-прежнему выполняется вручную: команды продаж самостоятельно ищут контакты и информацию о компаниях, готовят сообщения и запускают рассылки, что отнимает много ресурсов и времени. 

SaaS-платформа Gradly автоматизирует полный цикл работы на раннем этапе продаж: проводит отбор релевантных B2B-контактов из открытых источников, их предварительный анализ, персонализацию первого касания и рассылки. Для клиентов это означает снижение нагрузки на отдел продаж и повышение конверсии.

Бизнес-модель стартапа подтверждена спросом: продукт вышел на рынок в ноябре 2025 года, за первые месяцы работы команда привлекла 19 клиентов. По результатам реальных кейсов конверсия выросла вдвое, трудозатраты отделов продаж снизились на 30%.

Сегодня в России уровень использования бизнесом CRM-систем составляет 18,9%, облачных сервисов — 19,8% (по данным совместного исследования Минцифры, Росстата и ВШЭ). Помимо недостаточной цифровой зрелости и невысокого распространения инструментов автоматизации продаж, фактором расширения рынка для Gradly может послужить запуск международных продаж.

Юлия Бадашкеева, управляющий портфелем ранних стадий, ФРИИ: «Мы видим серьезный потенциал в продукте: маркетинговые каналы в России дорожают, часть из них становится недоступной — холодные продажи превращаются из вспомогательного инструмента в основной, а их автоматизацияв один из наиболее частых запросов от B2B-компаний. Ранний вход в Gradly вместе с акселерационной поддержкой позволяют ФРИИ получить в портфель потенциального лидера на только формирующемся рынке, где конкурентные преимущества еще не закреплены за крупными игроками». 


Артем Варавин, СЕО Gradly:
«
Наша цель
стать для В2В-компаний в России инструментом №1 по поиску клиентов. Планы на период акселерации и на год: быстрый рост за счет продуктового дизрапта, развитие молодого рынка. Нам предстоит долгий путь улучшения технологий, но это позволит сделать холодные продажи намного более экологичными и эффективными
».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🖤Больше не нужно выбирать: одна подписка — все главные нейросети сразу!

Хватит гадать, GPT-5.5 или Claude Opus 4.8 лучше справятся с твоей задачей. В DeliChat можно сравнить их в одном окне, переключаясь между моделями как вкладками браузера.

Больше не нужно:
— Покупать 5 подписок одновременно
— Использовать VPN
— Платить в валюте

Что внутри:
🤩22+ модели от 6 провайдеров (ChatGPT, Claude, Gemini, Grok, DeepSeek, GLM)
✏️Генерация картинок
📚Умная база знаний — нейросеть помнит всё и работает с любыми файлами
🔐Полная приватность ваших запросов
👻Реферальная программа — зови друзей и получай бонусы

💵Тарифы на любой кошелек:
— Базовый: 800 ₽/мес, 40 000 энергии, без ограничений и все модели

Хватит теории — пора тестировать: https://delichat.ru/ref/CYBERCABB?utm_source=telegram&utm_medium=social&utm_campaign=cyber_cabb&utm_term=cybercabb

Промокод: на 5000 энергии, все модели доступны сразу! 👀 CYBERCABB

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Оставить или исправить — анализируем проблемы безопасности в отечественных системах виртуализации

Российский рынок виртуализации, несмотря на активное развитие и импортозамещение, сталкивается с рядом существенных уязвимостей. Эти проблемы не только ставят под угрозу сохранность данных и стабильность работы критически важных инфраструктур, но и могут стать объектом целенаправленных атак. Понимание природы этих уязвимостей является первым шагом к построению надежной и безопасной системы.

Более подробно о том, насколько сильно российские платформы в сегодняшних реалиях борются с уязвимостями можно прочитать в данной статье.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Платформа киберразведки для бизнеса

Порядка 650 организаций из 40 отраслей подключились к бесплатной платформе Сбера по управлению уязвимостями Threat Intelligence. Как сообщил на ПМЭФ вице-президент банка по кибербезопасности Сергей Лебедь, открытый доступ к киберразведке помогает закрыть базовую кибер-гигиену компаниям без собственной команды аналитиков.

Система собирает данные из более чем 1,5 тыс. источников, включая открытые базы и даркнет. Всё это обрабатывается в реальном времени: новые угрозы обогащаются контекстом, а предупреждения прилетают пользователям в течение двух часов. Всего в консоли доступно свыше 1 тыс. аналитических отчетов и база на 520 тыс. уязвимостей.

Из ключевых фич — обогащение списков CVE для работы со старым ПО и встроенный поиск фишинга для защиты бренда, что сейчас востребовано у ИТ-разработчиков, финтеха и сырьевого сектора.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В борьбе с киберпреступностью в России наметился сдвиг, но делать радостные выводы пока рано: мошенничество быстро эволюционирует в сторону более сложных, персонализированных и технологичных атак. Об этом в интервью перед ПМЭФ-2026 рассказал зампред правления Сбера Станислав Кузнецов.

Схемы усложняются, так как простые одноэтапные сценарии стали хуже работать: люди лучше распознают типовые фразы, банки быстрее предупреждают клиентов, а государство усиливает регулирование. Злоумышленники это видят и перестраиваются.

Наблюдается два ключевых направления трансформации обмана: усиление психологического воздействия через многоэтапность и адресность, а также масштабирование атак с помощью ИИ. Например, технологии помогают преступникам мгновенно генерировать фишинговые сервисы.

Из-за резкого снижения порога стоимости хакеры также массово перешли на дипфейки, и сейчас фиксируется уже десятикратный рост числа таких атак. Это напрямую бьет по экономике доверия и безопасности граждан.

Сейчас ключевая задача — выстроить защиту проактивно от следующего поколения обмана. Для этого рынку необходимы прогнозная аналитика, быстрый обмен данными и постоянное технологическое развитие антифрод-платформ.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Циан активно внедряет ИИ-трансформацию: компания выпускает более 1000 продуктовых релизов в год и планирует создать фабрику фич, в которой запуск нового продукта с помощью AI будет занимать часы.

Об этом на TAdviser SummIT 2026 рассказал директор по информационным технологиям Циана Максим Радюков.

Эксперт отметил, что параллельно с внедрением ИИ усиливается фокус на безопасности и QA, формируются новые подходы, такие как Spec-Driven Development и платформизация, а также развивается найм с использованием ИИ при live-coding.

Сегодня ИИ применяется по четырем ключевым направлениям:
- Продукт и персонализация
- Модерация
- Безопасность
- Операционная эффективность

Более 75% разработчиков Циана используют ИИ, и нейросеть генерирует свыше 35% кода ежедневно.

Внедрение ИИ идет поэтапно, с акцентом на продуктовый слой, где «радиус поражения» при сбое минимален.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Гибридная инфраструктура для КИИ

РТК-ЦОД расширил линейку сервисов «Облака КИИ» и запустил Unit-colocation — размещение клиентского оборудования в зоне внешних подключений дата-центра с последующей интеграцией в защищенную облачную платформу.

Сервис позволит заказчикам строить гибридную ИТ-архитектуру, сочетая собственное оборудование с ресурсами «Облака КИИ». Оборудование будет размещаться в монтажных шкафах в зоне внешних подключений — вне аттестованного контура облака, но внутри контролируемой зоны ЦОД.
Подключение к сети передачи данных платформы выполняется по резервируемой отказоустойчивой схеме: через коммутаторы сетевого доступа 1 GE и оптические порты от 1 GE до 25 GE. По словам ИТ-сервис-провайдера, это дает заказчикам вариативность сетевых интерфейсов и повышает связность собственной инфраструктуры с защищенным облаком.

Решение актуально для государственных организаций и крупного бизнеса из финансового сектора, промышленности, ТЭК, здравоохранения, транспорта, а также для операторов персональных данных.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Укрепляйте свою IT-инфраструктуру с помощью нового продукта от «Лаборатории Касперского» — Kaspersky Vulnerability Management. Это решение поможет вам устранить уязвимости до того, как они станут причиной серьезных проблем.

Количество обнаруженных уязвимостей непрерывно растет, а развитие искусственного интеллекта ускоряет время между выявлением уязвимости и ее использованием злоумышленниками. При этом многие организации не обладают полным и актуальным списком своих IT-активов. Большинство существующих решений для управления уязвимостями способны лишь обнаруживать проблемы, но не предоставляют эффективных инструментов для их устранения.

Kaspersky Vulnerability Management разработан для минимизации рисков, а не только для выявления уязвимостей. Он поддерживает команды информационной безопасности в построении надежного процесса приоритизации, исправления и контроля – от момента обнаружения актива до полного устранения обнаруженных угроз.

Хотите узнать, как это работает? Присоединяйтесь к нашему стриму с экспертами «Лаборатории Касперского» 16 июля в 11:00!

В рамках трансляции мы рассмотрим:
- Структуру и основные функции продукта.
- Детализацию карточек уязвимостей и анализ программного обеспечения.
- Управление обнаруженными активами и настройки сканирования.
- Создание шаблонов и примеры итоговых отчетов.
- Перспективы развития продукта.

Для регистрации перейдите по ссылке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стандартизация и безопасность при управлении кластерами Kubernetes

Применение практик DevSecOps в Enterprise-сегменте требует контроля безопасности на всех этапах жизненного цикла разработки. Ручные операции при деплое инфраструктуры часто становятся источником критических ошибок конфигурации.

Обновление платформы Basis Digital Energy до версии 1.7 от «Базиса» направлено на снижение человеческого фактора и повышение удобства работы в закрытых контурах:

Механизм шаблонов: администратор сохраняет конфигурацию и в несколько шагов разворачивает из нее однотипные кластеры, что повышает предсказуемость деплоя и снижает риск ошибок.

Защита изолированных сред: управление системным хранилищем артефактов iStore интегрировано в веб-интерфейс. Это позволяет администрировать образы и helm-чарты для работы без интернета, а также вести детальный аудит действий.

Экосистемная интеграция: расширена работа с собственным гипервизором vCore (поддерживается деплой самой платформы и управляемых кластеров), а для Bare Metal добавлена возможность задавать кастомные имена узлов и балансировщиков.

Гибкость приложений: в пользовательском каталоге теперь поддерживается установка ПО из кастомных helm-чартов и API-шлюз APISIX.

Оптимизация нагрузок: фоновый процесс мониторинга оптимизирован, установка сервиса мониторинга кластера стала опциональной, а аудит переведен с базы данных на файлы для разгрузки БД.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Без PWS уже никуда: что это и почему бизнес-решение получает награды
Компания Fork-Tech продолжает развитие первой российской on-premises-платформы класса «Управление продуктом без релизов». Ее основные задачи – помощь в распространении сборок мобильных приложений, управление пользователями и приложениями в реальном времени, а также подключение ИИ-ассистентов к конфигурациям заказчиков.

Российская платформа состоит из нескольких модулей:

● App Distribution — безопасная дистрибуция предрелизных сборок iOS и Android внутри команды и среди тестировщиков.
● Remote Config — централизованное управление конфигурацией приложений в реальном времени без выпуска обновлений.
● Feature Toggles — управление переключателями функций с сегментацией по группам пользователей.
● MCP-сервер — интеграционный модуль, позволяющий подключать ИИ-ассистентов к конфигурациям PWS.
● Клиентский API — унифицированный REST API для интеграции любых мобильных и веб-приложений, а также бэкенд-сервисов с платформой PWS.

Эта разработка, по своей сути, уникальна для российского рынка. Это отметили члены жюри премии Yandex B2B Tech Awards. Решение победило в номинации «Инновации технологического сектора». Важная особенность проекта – ставка на отечественные платформы. Так, Yandex Cloud стал основной облачной инфраструктурой для разработки PWS и оперативного создания выделенных демо-стендов.

В целом же, платформа соответствует требованиям ЦБ РФ по безопасности каналов доставки. Благодаря PWS доставка билдов сократилась с часов до минут. Изменения продукта применяются за минуты вместо 3–5 дней релизного цикла.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

«Русский Уголь» внедрил автопентест и выстроил проактивную киберзащиту

Злоумышленники из года в год проявляют повышенное внимание к объектам топливно-энергетического комплекса. По данным исследования Positive Technologies, за последние два года на ТЭК пришлось 22% всех атак на промышленный сектор, что подчеркивает его критическую значимость и необходимость усиления защитных мер среди предприятий.

Угледобывающий холдинг «Русский Уголь», ведущий деятельность в Амурской области, Хакасии, Красноярском крае и Кузбассе и поставляющий продукцию в 60 регионов России и за рубеж, внедрил автопентест PT Dephaze для  оценки защищенности офисной и серверной инфраструктуры. Решение действует как реальный злоумышленник: самостоятельно выявляет возможные пути развития атаки и безопасно для бизнеса проверяет, могут ли они привести к компрометации критически важных систем. Кроме того, делать это можно регулярно: после любых обновлений ПО, внедрения ИТ-систем и оборудования.

За последний год в компании провели более 20 автоматизированных проверок, что помогло выявить проблемные зоны и потенциальные векторы атак. Так, специалистам по ИБ удалось оперативно устранить выявленные недостатки до того, как они могли привести к недопустимому ущербу. Дополнительно были доработаны свыше десяти групповых политик безопасности и перенастроено несколько десятков правил SIEM-системы.Благодаря этому защищенность рабочих станций и серверов повысилась, а формирование инцидентов ИБ стало более корректным.. В планах компании — расширить применение автопентеста для тестирования всех областей сетевой инфраструктуры.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Гибридная модель для корпоративных ИТ-контуров

Яндекс 360 расширил состав линейки on-premises, открыв доступ к сервисам Трекер, Вики и Формы. Решения предназначены для развертывания внутри корпоративной инфраструктуры без вывода данных в публичное облако, что критично для организаций с повышенными требованиями к информационной безопасности и контролю периметра.

Фактически речь идет о развитии гибридного подхода, при котором компании могут сочетать локальное размещение критичных систем с облачной моделью разработки и обновлений. В Яндекс 360 отмечают, что развитие сервисов в on-premises и SaaS-версиях синхронно: функциональность и обновления поставляются в едином цикле, без технологического разрыва между контурами. Сервисы будут доступны в рамках пакета «Проекты и знания». До конца 2026 года в линейку также планируют добавить Почту, Календарь, Мессенджер и Телемост.

Гибридный подход позволяет организациям с изолированными контурами — банкам, промышленным предприятиям, объектам КИИ, медицинским и государственным организациям — сохранять полный контроль над хранением данных и настройками безопасности, не жертвуя актуальностью корпоративных инструментов. На фоне роста числа компаний, переходящих к гибридной инфраструктуре, именно возможность самостоятельно определять периметр хранения данных и одновременно получать современные функции становится одним из ключевых требований к корпоративным платформам.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Больше никаких ожиданий: зеркало PyPI на GitVerse! ⚡️

Python‑пакеты теперь на российской платформе GitVerse, а это значит — скорость и стабильность вышли на новый уровень.

Зависимости стали быстрее, а пайплайны больше не завязаны на доступность внешнего PyPI — звучит как мечта!

Смотрите, как подключить зеркало, тестируйте и ставьте его как основной источник или держите как резерв!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🎙 Расскажем все о новом релизе SafeMobile 16.0 персонально каждому!

На встрече разберем и планируем показать новое в управлении Android и Аврора, новые возможности SMAPI, обновленный АРМ, который стал основным интерфейсом работы.

Кроме того, технический директор и главный пресейл SafeMobile расскажут:
🔹Как удаленно управлять устройствами без участия пользователя и быстрее решать обращения сотрудников.
🔹 Как новые возможности AppConfig, OEMConfig и push-механизмов помогают эффективнее управлять корпоративными приложениями.
🔹 Про новые возможности ролевой модели администраторов.
🔹Как узнать о входящем вызове в корпоративном мессенджере, если на вашем Android устройстве нет сервисов Google.
🔹 Какие ещё изменения вошли в релиз SafeMobile 16.0 и как получить от них максимальную пользу.


Вопросы приветствуются!
Самым любознательным обещаем летний, очень полезный приз!

🚀 30 июня, 11:00

При регистрации на вебинар участие бесплатное!

Реклама. ООО "НИИ СОКБ Центр разработки". ИНН 7724394592. erid: 2W5zFJAXuDT

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Матрица импортозамещения: рынок переходит от замещения к конкуренции

Аналитическое агентство «Квадрант Технологий» представило «Матрицу импортозамещения: Средства управления разработкой и инфраструктурой».

Авторы проанализировали российский рынок платформ для управления разработкой и ИТ-инфраструктурой, где все большую роль играют экосистемные решения, позволяющие заказчикам закрывать широкий спектр задач в рамках единого технологического контура.

Исследование показывает: рынок российских средств управления разработкой и инфраструктурой выходит из стадии «замещения» и переходит к этапу сравнения зрелости решений.

Средняя оценка качества и функциональности отечественных продуктов — 5,8 из 10.

Около 70% компаний по-прежнему используют гибридный ИТ-ландшафт, совмещая российские и зарубежные инструменты (GitHub/GitLab, Atlassian).

При этом на рынке усиливается разрыв между вендорами: важнее становятся инженерная зрелость и эксплуатационная пригодность, а не масштаб компании. По итогам оценки корпоративных заказчиков самой «качественной и функциональной» стала ИТ-экосистема «Лукоморье».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Безопасность искусственного интеллекта в России: текущее состояние, сопутствующие угрозы и уровень развития.

Насколько широко искусственный интеллект интегрирован в деятельность российских компаний? Кто несет ответственность за его внедрение и применение? Какие меры защиты уже доступны на рынке?

Совместное исследование, проведенное компаниями «К2 Кибербезопасность» и «Лаборатория Касперского», выявило ключевые закономерности.

Основные статистические данные:
- 75% опрошенных компаний применяют российские облачные сервисы на базе ИИ.
- 38% располагают собственными подразделениями, специализирующимися на разработке решений с использованием ИИ.
- 29% осуществляют надзор за применением сторонних моделей ИИ.
- 22% выделили специализированный бюджет для обеспечения безопасности ИИ-систем.
- Только 18% компаний могут продемонстрировать наличие отлаженных процессов в области безопасности ИИ.

Что будет представлено в исследовании:
- Опыт ведущих российских компаний в части интеграции и эксплуатации ИИ.
- Методы минимизации рисков и гарантии безопасности.
- Инструменты для оценки уровня зрелости собственных процессов и сопоставления с показателями лидеров отрасли.
- Рекомендации по началу работы над обеспечением безопасного применения ИИ.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Открыть сегодня ресторан в России — плохая инвестиция?

На рынке полно историй о закрытиях, но при этом ресторанные сети продолжают расширяться, а инвесторы вкладывают деньги в новые проекты.

Что на самом деле происходит в индустрии и где здесь бизнес-возможности?

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

«Если ты такой умный, почему такой бедный?» — это не про трекеров. Трекинг — методология масштабирования бизнеса, появившаяся во ФРИИ, чтобы помогать стартапам фокусироваться на задачах и кратно расти. Владеющие ею открывают молодым командам денежный поток и сами зарабатывать серьезные деньги.

Сегодня трекеры есть практически в каждом акселераторе, их привлекают корпорации для своего бизнес-развития. 

ФРИИ запустил интерактивный портал знаний о трекинге, где любой интересующийся может сделать первое прикосновение к этой профессии.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Эффективность SIEM-систем упирается в качество получаемых логов

Скорость реакции SOC (центров мониторинга ИБ) напрямую зависит от того, насколько «чистые» данные к ним поступают. Аналитикам часто приходится тратить драгоценное время на парсинг и разметку сырого сетевого трафика.

Инфраструктурные вендоры начали понимать эту проблему и брать первичную обработку на себя. Отличный пример этого тренда — недавнее обновление платформы программно-определяемых сетей Basis SDN (версия 1.2) от лидера российского рынка ПО управления динамической ИТ-инфраструктурой «Базиса».

Что важно:
— логика журналирования реализована на уровене бэкенда. Сетевое ПО само собирает детализированные логи: тип трафика, протокол, данные L4-уровня, адреса и порты;
— добавлена прямая отправка этих событий в SIEM-системы в уже структурированном виде (формат CEF);
— формат CEF избавляет ИБ-специалистов от ручной разметки логов на своей стороне;
— в настройках журнала правил безопасности можно отфильтровать передаваемые данные по уровню критичности: отправлять в SOC только важные инциденты, чтобы не перегружать хранилища мусорным трафиком.

Фокус смещается в сторону «умной» инфраструктуры: базовые сетевые компоненты становятся полноценными поставщиками нормализованных ИБ-данных. Чем меньше времени уходит на рутинную обработку логов, тем быстрее выявляются реальные аномалии.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Как защитить инфраструктуру в облаке? ⤵️

Атак на корпоративную инфраструктуру становится все больше и они становятся все изощреннее — сейчас важно не догонять, а опережать угрозы.


На курсе «Основы кибербезопасности в облаке» эксперты Cloud․ru расскажут, как выстроить кибербезопасность облачной инфраструктуры — от базовых принципов до выбора подходящего уровня защиты.

Что вы узнаете на курсе:

▶️Как формируется концепция кибербезопасности

▶️Как защитить облачную инфраструктуру

▶️Как обеспечить безопасность в облаке

▶️Как выбрать подходящий уровень защиты


Учиться можно в комфортное время в своем темпе, а среднее время прохождения курса — 15 часов.

👉 Пройти курс👈

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Пока вы усваиваете эту информацию, языковые модели где-то в сети уже создают вредоносное программное обеспечение, стремясь обойти системы безопасности. Параллельно другие модели работают над обнаружением этих угроз, выявляя аномалии в их поведении.


Однако, за всеми этими технологическими процессами стоят реальные люди. Именно аналитики центров мониторинга (SOC) сегодня находятся на переднем крае борьбы – в условиях, когда машины атакуют, а машины же защищают, окончательное решение остается за человеком. Скоро узнаем о том, о чем принято умалчивать, но с чем специалисты уже сталкиваются на практике.


«Лаборатория Касперского» проведет 2 июня в 11:00 (МСК) трансляцию, посвященную влиянию искусственного интеллекта на современную кибербезопасность. В эфире обсудят, почему нейросети сегодня применяются не только для обеспечения защиты, но и для проведения атак.


Среди ключевых тем:
- Способы использования LLM злоумышленниками в контексте кибератак.
- Роль ИИ в ускорении обнаружения угроз и автоматизации реагирования в работе SOC-команд. .
- Итоги совместного исследования «Лаборатории Касперского» и «К2 Кибербезопасность» под названием «Безопасность ИИ в России: практика, риски, зрелость».


В прямом эфире выступят эксперты, ежедневно работающие с реальными угрозами, технологиями машинного обучения и обеспечением защиты корпоративной инфраструктуры.
Присоединяйтесь к трансляции, чтобы понять, как трансформируется сфера кибербезопасности в эпоху искусственного интеллекта.



Регистрация

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Криптовалюты окончательно стали одним из главных каналов вывода похищенных денег. По оценке Сбера, только в 2025 году мошенники вывели через крипту и криптообменники около 295 млрд рублей — это почти $4 млрд теневого оборота.

Логика понятная: чем сильнее регуляторы и банки закручивают гайки в традиционных финансовых инструментах, тем активнее преступники уходят в менее прозрачные каналы. Криптообменники в этой схеме становятся не просто способом «обналичить» украденное, а частью инфраструктуры для отмывания денег, вывода капитала и финансирования организованной преступности.

В Сбере прямо связывают это уже не только с банковским мошенничеством, а с вопросом национальной безопасности. Такой объем серых операций — это потерянные налоги, подрыв доверия к финансовой системе и дополнительный риск для экономического суверенитета.

По сути, антифрод уже давно вышел за пределы банковских приложений и подозрительных переводов. Теперь борьба идет за весь маршрут украденных денег — от первого звонка мошенника до последнего криптокошелька в цепочке.

Читать полностью…
Subscribe to a channel