tgindex

3side кибербезопасности

описание

Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side

10 224
подписчиков
Охват к подписчикам
21,8%
ERR
Реакции к просмотрам
1,12%
802 на 28 постов
Пересылки к просмотрам
0,82%
587
Постов в день
0,6
всего 28

Где отзываются чаще

доля реакций к просмотрам
  • 16 июл.В Telegram завезли очередную фичу — «сообщества» каналов, где можно читать посты десятков авторов в одной общей ленте. Наверняка вы скоро увидите кучу приглашений вступить в такие пулы. Нас там не будет. И вот почему. Когда мы создавали канал 3side, главным правилом было: никакого спама и информационного шума. Мы пишем только тогда, когда нам действительно есть что сказать — когда есть уникальная экспертиза, инсайд или личное мнение, которого вы не найдёте на других ресурсах. Из-за этого наши посты выходят нечасто, но каждый из них имеет вес. Если мы вступим в подобное «сообщество», произойдёт пара неприятных вещей: 1. Наш контент просто утонет. Уникальный лонгрид или редкая аналитика потеряются между десятками ежедневных постов от более активных коллег. 2. Вам станет неудобно. Отфильтровать только наши публикации в общей куче будет той ещё задачей. Мы понимаем, что для многих каналов такие коллаборации — это отличный способ быстро набрать подписчиков и словить хайп. Мы искренне рады за коллег, но у нас другой путь. Мы ценим ваше время и внимание. Остаёмся на связи. В своём, тихом и чистом темпе.4,32%
  • 17 авг.Сон венчура рождает ... интересное Тут прекрасная новость прошла Владелец ГК CorpSoft24 Константин Рензяев направил несколько сотен миллионов рублей на финансирование отечественного разработчика NGFW [Next-Generation Firewall - межсетевой экран нового поколения, обеспечивающий защиту корпоративной сети клиента от внешних и внутренних сетевых угроз] “Кодмастер”. Сам Рензяев через своего представителя сообщил, что в CorpSoft24 планируют направить на сотрудничество с разработчиком несколько десятков миллионов долларов. Чисто для понимания, почему мы так офигели. NGFW — это наверное самый "бордовый" рынок в российском ИБ наряду с рынком антивирусного ПО. Да, рынок огромный — около 50 млрд рублей. Вот только после 22 года и начала "импортозамещения" туда кинулось около 50 компаний, причем и стартапы, и гиганты вроде UserGate, PT, ЛК, и замечательной компании Ideco. И вот 80% тех, кто делал "русский ответ Palo Alto" просто переоценили свои силы. Причем речь не про "малышей", а про вот прям гигантов — например, Солар (=Ростелеком) закрыл проект в марте 26 года, "закопав" туда больше ярда. Как выяснил SecPost, группа компаний «Солар» прекратила продажи своего межсетевого экрана следующего поколения Solar NGFW, в который было вложено порядка 1,2 млрд руб. Участники рынка считают, что данный шаг является прагматичным со стороны «Солара», поскольку крупные заказчики по прежнему используют иностранные решения. Для контекста: свой NGFW они зарелизили в 23 году, а уже в 26 году ищут на рынке сторонние решения. Кроме Солара, свои проекты (по сообщениям в СМИ) свернули МТС RED, Т1, да много имен ходило. И вот потому инвестиции в разработчика NGFW в России в 2026 году выглядят максимально странно. И это или разработка под конкретного заказчика, который в состоянии обеспечить достаточный объем выручки. Или это инвестиции не в NGFW — мы тут свечку не держали. Или есть еще какие-то подводные камни. В общем, такая странная история.2,82%
  • 27 июл.Обычная схема, которая попала очень вовремя Сегодня мне позвонила коллега и рассказала о попытке классического развода. В ее доме со дня на день должны были менять домофон. Ей позвонил человек, который представился работником домофонной компании. Сказал, что после смены домофон будет раздавать людям ключи под отчетность. Разговор был примерно такой: — Сможете принять ключи сегодня? — Нет, оставьте у консьержки. — Тогда запишите свой индивидуальный код разблокировки, придет в смс. Необходимо сверить цифры и подписать за вами этот код. Коллега говорит: «Приходит смс от сайта магазина недорогой бытовой техники. Без лишних опасений продиктовала код. За ним следует смс от NOTICE: Вход в «Мои документы» по SMS-коду успешно выполнен. Если вы не выполняли вход, обратитесь в поддержку. И номер телефона». Коллега позвонила в поддержку, трубку взяла женщина, представилась Натальей из Минцифры. Задала несколько вопросов по ситуации и сообщила, что в течение 5 минут должен позвонить их сотрудник по защите персональных данных. Не соврала, через 5 минут позвонил Иван Александрович, якобы работник минцифры aka специалист по защите персональных данных. Он провел «диагностику» ситуации и выдал, что мошенники получили доступ ко всей информации коллеги, включая пакеты личных документов, документы по недвижимости. Еще и личную электронную цифровую подпись скачали. Далее со слов коллеги: «Скажу честно, сначала накрыла паничка, а потом я вспомнила, что работаю в кибербезе и будет уж очень стыдно купиться на такую удочку. Бросаю трубку. И начинается смс-бомбинг, со всех сервисов — от befree dostavista vkusvill и еще около 50-ти — приходят коды подтверждения на какие-то покупки. Естественно триггернуло. Обращаюсь за дружеской консультацией к Антону Бочкареву АСАП, сердечко нервно постукивает. Созваниваемся. Антон объясняет механику и подтверждает, что это классическая механика от злоумышленников. Сердечко успокоилось. Села писать памятку для домового чата. Уж очень мошенникам повезло, что у нас РЕАЛЬНО меняют домофон. Берегите себя и своих близких. А также все мысленно можем передать спасибо Антону за наше спокойствие».2,54%
  • 12 авг.Готов ли российский рынок к "дешевым" кибератакам? Тут на Forbes вышел прекрасный текст от Алексея Новикова из ПТ. Удивительно — там написано почти все то, о чем мы говорили с начала этого года. Даже на наше исследование ссылаются, что довольно мило. В общем мы согласны почти со всем — кроме ... вывода. > > > Инструментарий для кибератак стал легкодоступен, все равно что собрать машину в Lego по инструкции, а значит все больше мошенников вовлекаются в хактивизм. Это ровно то, о чем многие на рынке (и мы в том числе) говорят с 22 года. Чтобы стать "блэком", не нужно высшее образование, не нужны годы опыта. Часть бизнеса защищена настолько плохо, что хватит "легального" сканера и самописного софта. > > > Операционные потери и расходы на восстановление после успешной атаки, по оценке Positive Technologies, составляют в среднем 135 млн рублей. 135 млн от атаки — это нормально для крупняка, но это почти нереалистично как средняя цифра даже для МСБ+ (до 5 млрд выручки). Мы за все время работы таких цифр ущерба не видели — но допускаем, что для целевого сегмента ПТ она более релевантна. Они же с крупняком работают. В нашем сегменте запрос выкупа в 3-5 млн рублей это норма. > > > Конечно, два примера на весь рынок не показательны, но, поверьте, эта цифра составляет не 20, не 200 и даже не 2000 пострадавших компаний. Просто они молчат. Вот просто искренне плюсуем. Минимум половина наших клиентов, приходивших с такой проблемой, первым делом подписывала NDA — чтобы, упаси Господи, клиенты не узнали об атаке. Насколько мы помним, публичной в итоге стала только одна история, и то с оговорками. > > > для CEO идеальный процесс информационной безопасности — тот, который налажен, не тревожит и не болит, то есть не требует выделенных дорогостоящих специалистов и громадных расходов. И тут я его полностью понимаю: не надо убегать от медведя первым, главное — не последним. Мы очень много раз использовали эту метафору — это прекрасная и очень точная оценка. Вот только даже для зрелых заказчиков из МСБ проблема не исчезает, потому что софт и железки надо обслуживать, а это прям ДОРОГО. А MSSP - модель еще дороже. Ну то есть мы вот знаем достаточно крупных заказчиков (там 10+ млрд выручки) которые в текущих реалиях не инвестируют в ИБ потому что денег нет. > > > Вместо этого появились решения, которые строят кибербез «под ключ». Проверенные вендоры за сутки разворачивают технологию, настраивают мониторинг с помощью своих продуктов-агентов, а дальше магия почти как в «Пятом элементе» Люка Бессона. Клиент заходит в личный кабинет с телефона или ноутбука и видит — сегодня мой уровень защищенности от киберугроз составляет 82%, чтобы добиться 100%, надо сделать то и то, на прошлой неделе были обнаружены такие-то критичные уязвимости, но эксперты их обнаружили и устранили. А вот тут наш главный вопрос. Если такие решения есть — то как они называются и сколько они стоят? Сколько стоят такие "продукты-агенты", которые можно развернуть с нуля? Где на них можно посмотреть? Собственно, мы такую штуку сделали, и выше — буквально описание 4sec. Но чтобы это была прям массовая и успешная на российском рынке модель мы слышим впервые.2,24%
  • 21 июл.Как развлекаются юные джедаи Привет, это Олег Свято. В пятницу почти случайно оказался на CyberCamp – конференции джедаев кибербезопасников. И среди них немедленно прибился к 3side, компании белых хакеров — это как обычные хакеры, но на Светлой Стороне Силы. Кроме лекций, мастер-классов и нетворкинга было там неожиданное развлечение в стиле трюков старины Кеноби («это не те дроиды, которых вы ищете» ). 3side провели конкурс Social Hacks, где выдали посетителям задания вроде таких: • снять видео в закрытой зоне для спикеров • получить бейдж организатора • добавить надпись со своим ником на слайд спикера • получить фото отпечатка большого пальца Архитектора CyberCamp При этом все задания выполнять нужно было смекалкой, личной харизмой и хитростью – воровство и насилие было запрещено. Удивительно – множество участников успешно справлялись с этими заданиями, несмотря на весьма серьёзную и профессионально организованную охрану мероприятия! В шатёр белых хакеров постоянно подходили люди сдавать выполненные задания. При этом ребята не просто выдавали заслуженные баллы, но ещё и уточняли, как именно оно было сделано. Думаю, в следующий раз юным джедаям будет ещё сложнее и интереснее. 😉 Поймал себя на том, что начал подозрительно коситься на каждого уверенного человека с бейджем организатора: он/она правда здесь работает или задание за баллы выполняет? Расскажите, как вам однажды (или не однажды:)) приходилось прорываться туда, куда вам было «нельзя» или «не положено», но очень надо, и какие коммуникационные приемы вы использовали? P.S. А ещё юные джедаи ловили уточек в бассейне, играли в DnD и резались в CounterStrike на раритетных компах по локалке. Люблю современные ИТ-конференции!2,09%
  • 20 июл.4security подписалась с Ингосстрахом - теперь публично! "Компания Ингосстрах совместно с 4sec представила новый продукт в сфере киберстрахования — «Кибер-Инго Смарт». Он объединяет страховую защиту от последствий киберинцидентов и сервисы информационной безопасности для бизнеса". Если кто не знает, 4sec (основной продукт компании 4security) — это "продуктовое" направление. Мы довольно давно общались с Ингосстрахом — они были одной из трех страховых, проявивших наибольший интерес к продукту и я надеюсь, что о подписании со второй мы тоже скоро сможем рассказать публично. Логика продукта следующая страховка должна быть "активной", то есть не только покрывать ущерб, но и значительно снижать вероятность его наступления и его тяжесть. Страховка работает (без франшизы), пока работает наш софт (4sec), который снижает и вероятность начала атаки (постоянно сканируя периметр), предотвращает ее развитие (при помощи установленных в клиенте агентов), и позволяет быстро восстановиться, сокращая ущерб. Все это позволяет страховать клиента без дорогого андеррайтинга, буквально разворачивая "из коробки" все за один день. В итоге, использование 4sec позволило создать коробочный продукт, похожий на то, что в США делают Coalition и AT-Bay. Именно связка "софт+страхование" позволила увеличить предоставляемое клиенту без андеррайтинга покрытие ~ в 10 раз, а стоимость страхования снизилось почти в 4 раза. При этом стоимость софта уже включена в полис. На наш взгляд, тот путь, которым мы с коллегами пошли — он единственный, при котором рынок ИБ-страхования в России начнет полноценно развиваться. П.С. Никогда не думал, что первый "большой" анонс нашего продукта будет на херсонском Царьграде. Удивительно ...2,09%
  • 08:21И в продолжение про венчур — коллегам на заметку Нашел тут вот такую картинку от МИК/МВФ (который Московские венчурный фонд а не то, о чем вы подумали). Тут, конечно, нет непубличных сделок. А еще тут нет кибербезопасности — при том, что на 10 месте HR-tech с суммарным объемом 40 млн рублей за полугодье. Собственно, о чем это все говорит? Во-первых, по "разбросу" среди отраслей от года к году вместе с размером отрасли мы видим, что многие ниши это в реальности отдельные/единичные сделки. Просто в кибербезе их не было, а где-то еще были. Исторически, кстати, кибербез в топ-10 был почти всегда. Во-вторых, как мы помним, инвестиции перетекают в более поздние стадии, и как минимум наличие выручки становится для них обязательной. Брать деньги "под технологию" можно, но сложно. В общем, ничего нового — годы высоких ставок и изоляции рынка российский венчур просто "добили". Так что рассчитывайте в первую очередь на себя.2,06%
  • 1 авг.Каждый раз когда ты открываешь бесплатное приложение с рекламой, где-то в рекламной системе фиксируется, что показ прошёл именно тут - в этом месте, на этом телефоне. А теперь представь, что кто-то может выкупить эти данные напрямую. Исследователи из Вашингтонского университета собрали рабочую слежку через обычный рекламный кабинет. Никакого взлома, только депозит 1000 долларов - и физическое перемещение человека отслеживается с точностью до 8 метров. Они даже придумали термин: ADINT, по аналогии с разведывательным жаргоном. Разбираю, как это устроено технически. Полный разбор @operations_cyber1,66%
  • 29 июл.Мы поймали агента OpenAI Знаете, про побег из песочницы агента OpenAI написали практически все! Как именно он из нее вылез - неизвестно, это могут быть как гениальные техники найденные ИИ, так и дурацкая мискофигурация самой песочницы, или даже умышленный выпуск в Интернет ради маркетинга и хайпа. Тут пруфов никаких нет, да и вряд ли они будут. Но вот что случилось дальше? Агент OpenAI побежал искать легкие цели, взломал одну из песочниц Modal, в которую клиент оставил открытый всему Интернету доступ. И еще какие-то 3 крупные цели, о которых OpenAI не сообщили. Но самое смешное — судя по всему, это НЛО прилетело к нам!)) Мы сейчас активно развиваем наш SOC+EDR+SIEM с ключевой AI-составляющей, все свое, локальное и уже работает в двух клиентах. И конечно же для сбора контента мы развернули набор достаточно разнообразных ханипотов. И тут получилось любопытно. Ну, то есть ловушки уже видели разное: • Бесконечность автоматизированных средств сканирования и автоэксплутации • Пачку исследователей неясного характера • Китайские атакующие ИИ-модели Но беглого агента OpenAI мы еще не встречали! По косвенным признакам, а иногда и по явным действиям поведение ИИ отличается от обычной автоматики и людей. Особенно если разместить на ловушках правильные инструкции) Еслиб не этот интересный факт, мы бы про эту темы вовсе не писали, а так, есть что сказать нового!1,65%
  • 19 июл.SocialHacks на КиберКэмпе, как это было После фестиваля Positive Hack Days, мы были немного не уверены, что наш конкурс подойдет для CyberCamp. Опасения были следующие: - Конкурс всего на 1 день на 7 часов? Не успеют решить и поучаствовать - А сколько людей придет? Вдруг никого не заинтересует? - А не будут ли задания слишком сложными? Ведь организаторов мало, и персонала, и потенциально меньше возможностей для обмана - А не будут ли задания слишком простые? Вдруг охраны почти не будет? Спасибо организаторам, они предоставили нам максимум информации до старта, помогли откалибровать задания, и очень помогали на месте. В результате ни одно опасение не оправдалось! Конкурс прошел шикарно, один участник, выполнил все наши задания и тем самым забрал первое место. Первые три места получили призы от нас, а все участники мерч от организаторов, в зависимости от количества решенных заданий. Всего зарегистрировалось более 130 человек, а выполнили хотя бы одно задание более 30 человек! Это невероятно крутой поток для мероприятия, мы ожидали как минимум в два раза меньше, но справились) Самые интересные задания, которые были успешно выполнены: - Внести изменения на презентацию спикера, чтоб передать привет конкурсу социальной инженерии Как минимум 2 спикера во время выступления были крайне удивлены, что в их презентацию была добавлена такая строчка) - Выйти на сцену и передать привет конкурсу в микрофон Наш победитель смог это сделать точно как мы просили, не помешав выступлениям спикеров! Все остались максимально довольны, и мы, и организаторы, и участники. Возненавидела нас только охрана, но это неибежно =)1,61%
  • 24 июл.Делимся опытом победителя нашего конкурса Social Hacks по социальной инженерии на CyberCamp. Специалист по информационной безопасности компании «Перспективный Мониторинг» Ярослав Немцов подготовил подробный write-up по итогам конкурса социальной инженерии Social Hacks от 3side, прошедшего в рамках фестиваля CyberCamp. В write-up Ярослав подробно рассказывает: - как удалось быстро войти в роль организатора мероприятия; - почему фирменная футболка стала важным элементом легенды; - как правильный тайминг помог выполнить задания быстрее остальных; - каким образом удалось попасть в закрытые зоны, изменить презентацию спикера и убедить организаторов сделать объявление со сцены. Материал будет полезен всем, кто интересуется социальной инженерией, пентестом физических объектов, человеческим фактором в безопасности и как проводится наш конкурс. Поздравляем Ярослава с заслуженной победой и приглашаем к чтению write-up. P.S. Файл прикрепился не сразу1,56%
  • 8 апр.Настольная книга. Если вы давно мечтали увидеть все инструменты в одном месте, а не сохранять кучу разрозненных ссылок "на потом", то мы нашли буквально настольную книгу для исследователей безопасности. Наполнение: - Исследование сетей; - Управление уязвимостями; - Мониторинг безопасности; - и многое другое, классное, интересное. К каждому инструменту идёт краткое описание и минимально полезный набор команд. Мы себе уже сохранили, рекомендуем поступить также. #AppSec #DFIR 🧠 Кибер ПТУ | 👨‍🏫 Менторство ИБ 📂 Другие каналы1,42%