Sachok
СтатистикаВылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни. Бот для связи и ваших новостей: @Sachok_feedbackBot Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
- Последний пост
- 15:58
- Последнее чтение
- 16:22
- Постов за неделю
- 5
- Всего постов
- 31
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 2 740
- 1/48двое суток
- 3 140
- 1/72трое суток
- 3 386
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
ФСТЭК будет использовать данные киберразведки от F6 для предупреждения госорганов и субъектов критической информационной инфраструктуры о киберугрозах; для оформления сотрудничества заключено соглашение. «Среди сведений об угрозах информационной безопасности, которые ФСТЭК России в рамках соглашения получает из системы – данные о киберпреступных группах и прогосударственных атакующих, аналитические отчеты, сведения об открытых угрозах и отчеты о вредоносном программном обеспечении. С учетом этих данных служба разрабатывает меры по технической защите от новых киберугроз, а также информирует госучреждения и субъекты критической информационной инфраструктуры (КИИ) о таких угрозах и мерах».
Чей SOC самый полезный? «Квадрант Технологий» сделали матрицу импортозамещения по коммерческим SOCам. Провайдеры отличаются по масштабу бизнеса, глубине экспертизы, зрелости процессов, способности работать с крупными инфраструктурами, качеству клиентской коммуникации и готовности поддерживать заказчика во время инцидента. Качество сервиса, которое демонстрируют исследуемые провайдеры SOC, по данным «Квадранта Технологий», оценивается заказчиками на высоком уровне, что говорит о зрелости направления коммерческого SOC в стране. По горизонтали матрицы — показатели бизнеса, по вертикали — качество и функционал услуг. Некоторых компаний нет даже в нижней области квадрата, но я не знаю почему.
ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma Решение работает как прокси между пользователями и ИИ и дает следующие возможности: 🟢Контроль потребления токенов у всех провайдеров 🟢Firewall от AI-атак (prompt injection, OWASP LLM и т. п.) 🟢 Маскировка…
ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma Решение работает как прокси между пользователями и ИИ и дает следующие возможности: 🟢Контроль потребления токенов у всех провайдеров 🟢Firewall от AI-атак (prompt injection, OWASP LLM и т. п.) 🟢 Маскировка конфиденциальной информации (DLP) в запросах и ответах 🟢Автоматическая блокировка запросов по правилам 🟢 Ролевая модель и граф взаимодействий агентов 🟢Логирование и аудит всех запросов Уникальные возможности: 🟢Защита RAG (поиск секретов в файлах) 🟢Поиск Shadow AI в инфраструктуре 🟢Kill switch по ролевой модели Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам. ➡️Cкачать презентацию. Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru
А в Wildberries на информационную безопастность решили положить? UPD: функционал с отображением адресов деактивирован. Источник ТАСС — https://tass.ru/ekonomika/27990091 https://t.me/Dark2weboriginal/13659
Взломали Бэллу Черкесову. Информация подтверждена.
Хакерская группировка Black8Mirror опубликовала якобы скриншоты якобы переписки Максута Шадаева с Беллой Черкесовой, где министр цифры пересылает Бэлле сообщение от журналиста «Российской Газеты» Олега Капралова. Если это не фейк, то интересно, в каком мессенджере…
Хакерская группировка Black8Mirror опубликовала якобы скриншоты якобы переписки Максута Шадаева с Беллой Черкесовой, где министр цифры пересылает Бэлле сообщение от журналиста «Российской Газеты» Олега Капралова. Если это не фейк, то интересно, в каком мессенджере произошел взлом: Telegram или Макс? Если даже Telegram, то почему у нас все так плохо с персональной кибербезопасностью у ВИПов?(вспоминаем прошлогодний инцидент с международными переговорами в WhatsApp Ушакова). Если взлом произошел через Макс, вопросов нет. Предварительно, у меня в контактах в Telegram, профиль Максута Шадаева выглядит иначе. Поэтому есть вероятность, что скрины — фейк. Хотя тоже «веселый медвежонок», но это ни о чем не говорит.
Иван Орехов из ТАСС уполномочен заявить: мессенджер Макс открывает API https://tass.ru/ekonomika/27992299
Новая реальность ИТ: искусственный интеллект станет генеральной темой Российской недели кибербезопасности и SOC Forum-2026 С 26 по 30 октября пройдет третья ежегодная Российская неделя кибербезопасности — масштабный цикл событий в сфере ИБ. Центральным мероприятием станет 12-й SOC Forum, который состоится 27–28 октября в кластере «Ломоносов» (Москва). В фокусе форума — ИИ “по ту и по эту сторону” киберзащиты: новые векторы атак, практики обнаружения и реагирования, внедрение ИИ в SOC, безопасная разработка в новых условиях, защита ИИ-сервисов, вызовы теневого ИИ в компаниях и многое другое. Сбор докладов продлится до 11 сентября. А до 18 сентября экспертное жюри сформирует финальную программу с учетом актуальности и применимости кейсов на практике. Подробности — на сайте SOC Forum.
Это символизм или шутка?
— Ватсон, а что там за вой в Рунете? — TLS-сертификаты, сэр Каждый раз, когда всплывает тема национальных сертификатов, в комментах оживает один и тот же тезис: раз банки перешли на сертификаты НУЦ, — значит, государство теперь видит весь трафик. А Яндекс Браузер, который поддерживает нацсертификаты по дефолту — вообще все им сливает. Разбираю, что тут технически неграмотная страшилка, а что — реальный, но управляемый риск. Что вообще произошло. Зарубежные центры (Sectigo, GlobalSign, DigiCert) перестали выпускать и продлевать TLS-сертификаты российским сайтам. Без валидного сертификата браузеры ругаются, что «соединение небезопасно», или режут доступ по HTTPS. Чтобы инфраструктура банков не встала, они перешли на сертификаты НУЦ Минцифры. Технически это обычный сертификат с длинным ключом — такой же, как выдают другие CA, работающий по стандартной открытой криптографии. Никакой «особой государственной магии» в самом сертификате нет. Теперь ключевое — про «слежку». Сертификат сервера решает две задачи: шифрует канал и подтверждает подлинность сайта. Он физически не создаёт канал в Минцифры, не отправляет туда вашу историю, пароли или содержимое трафика. Данные внутри TLS остаются зашифрованными между вами и сайтом. Поддержка сертификата ≠ передача данных его издателю — это разные слои, и путать их может только тот, кто не открывал RFC. Но будем честны до конца: PKI как модель в принципе не свободна от риска. Если у держателя закрытого ключа корневого УЦ (любого — не только российского) есть мотив и техническая возможность, он теоретически может подписать сертификат для чужого домена и организовать перехват. Это не «страшилка про Россию» — это фундаментальное свойство любой системы доверенных корней, известное задолго до НУЦ. Вопрос не «возможно ли это в теории», а «что конкретно снижает вероятность и заметность такой атаки на практике». И вот тут у Яндекс Браузера реально есть, что предъявить. Яндекс Браузер держит корень НУЦ внутри себя и не добавляет его в системное хранилище ОС — PKI-модель Windows/macOS не трогается, другие приложения этот корень не наследуют. Получается изолированный trust domain: отдельный контур доверия, ограниченный самим браузером. Плюс действует «неполный авторитет» — нацсертификаты признаются только для доменов из публичного списка на gosuslugi.ru/tls, а не для «любого сайта, который подсунут». Ко всему остальному интернету применяется обычная цепочка доверия и стандартный TLS. Про проверку издателя. У НУЦ в чужих браузерах не было независимого контроля выпуска — и это была валидная претензия. Яндекс закрыл её через Certificate Transparency: каждый сертификат пишется в публичные CT-логи с подписанной меткой SCT, браузер её проверяет, а код проверки выложен в открытый доступ (domestic-roots-patch для Chromium и мобильные библиотеки). Выпустить сертификат в обход CT и незаметно использовать его для MITM в браузере, который проверяет SCT, нельзя — без валидной метки браузер такой сертификат просто не примет. Это не «невозможно выпустить», это «невозможно тихо использовать» — и для целей MITM разница не в пользу атакующего. Итого по фактам. Поддержка нацсертификатов в браузере — это про доступность банковских сайтов, а не про чтение трафика по умолчанию. «Слежка через сертификат» — это не бытовой кран, который можно включить одним фактом поддержки НУЦ, а теоретический класс атак в PKI, требующий компрометации ключа и оставляющий следы в CT-логах при современных проверках. Ну и расскажите своим близким, что самый большой риск не в слежке, а в том, чтобы нажимать "продолжить" на сайтах, куда вас не пропускает браузер. Точно таких сайтов в рунете будет становиться больше. Мы сейчас наблюдаем за переделом интернета. @cybersachok
Пиарщица поднимает CISO на панельную сессию с его участием во время Уралки
Мы просто дошли до той точки, когда все замедлилось и может быть кажется, что все погрязло в коричневой вонючей субстанции, но, возможно, мы коллективно поняли, что качественный результат не бывает быстрым и без рутины не созреют апельсины. Я с 2020 г, как меня засосала воронка ИБ, заметил несколько выпуклостей в таймлайне событий: фокус на теме приватности и персональных данных(социальные сети и браузеры собирают о нас данные и продают их брокерам), хакеры могут зашифровать все ваши данные и удалить их навсегда(ransomware пугают весь мир, получают многомиллионные выкупы, инвестируйте в ИБ) багбаунти в России(багхантеры, пентест, белые хакеры, Standoff, CTF), 2022, массовый исход зарубежных компаний, разговоры о импортозамещении, особенно в ИБ, далее Россия самая атакуемая страна в мире, взломы, утечки данных, разговоры о штрафах за утечки данных, БЕСПРЕЦЕДЕНТНЫЕ АТАКИ И УТЕЧКИ вроде Яндекс Лавки и Аэрофлота, после был хайп SOC, далее пошел парад NGFW, огромные инвестиции в разработку, в то же время жирнейшие контракты(где-то между всем этим первая компании на Мосбирже), далее у нас пошел парад ИБ-форумов и мероприятий, как у кроликов летом, телефонные мошенники, антифрод и социальная инженерия, атаки через подрядчиков, цепочки поставок, теперь хайп ИИ атак и ИИ в ИБ. А, ну и забыл про апогей невидимой руки регуляторов. Сейчас мы примерно между условным NGFW(свои решения, для которых нужны определенные условия, деньги, кадры, опыт и время) и ИИ. Поэтому все и замедлилось. Ничто не вечно. Все меняется. Но река всегда течет. Интересно почитать мнение тех, кто в отрасли с 90-х и 000-х. Что забыли упомянуть в тексте? Какой год чем запомнился? https://t.me/alukatsky/15090
Киберстрахование перестает быть историей про анкеты и самооценку защищенности. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы, в которых уровень киберрисков клиента оценивается непосредственно по его облачной инфраструктуре. Yandex Cloud здесь выступает технологическим партнером и с помощью Security Deck автоматически проверяет облачные ресурсы, приложения и данные. Смотрит, например, не торчат ли чувствительные данные в открытом доступе, нет ли у пользователей избыточных прав, насколько высок риск утечки или компрометации инфраструктуры. И вот здесь самое интересное. Вместо классической страховой анкеты, где клиент сам рассказывает, как у него обстоят дела с безопасностью, страховщик получает актуальную картину защищенности инфраструктуры. Причем проверка идет в автоматическом режиме. Для бизнеса это тоже довольно полезная история: отчет получает на руки сам клиент. Если Security Deck находит серьезные пробелы, Yandex Cloud предлагает варианты их устранения. По сути, получается замкнутый цикл: сначала инфраструктуру проверяют, затем находят и устраняют риски, а уже после этого страховая компания может оценить условия киберполиса. Это довольно логичное развитие рынка киберстрахования. Если страховать собираемся именно киберриски, то и оценивать их логичнее не по заполненной анкете, а по фактическому состоянию инфраструктуры. Тем более что спрос на такую защиту растет: по данным СОГАЗа, за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков у компании вырос в два раза год к году и превысил 12 млрд рублей. @cybersachok
Кумушка моя любимая «Лаборатория Касперского» презентовала новую версию своей SIEM-системы 4.6 KUMA. В ней появилась обновленная база знаний и поддержка внешний LLM-моделей, в том числе собственных ЛЛМ-ок заказчика, если такие есть в наличии. Теперь в Куме благодаря возможности подключить любую большую языковую модель расширился функционал для анализа событий и помощи в расследованиях. Модели могут быть развернуты как в инфраструктуре заказчика, так и в облаке. ИИ-сценарии теперь стали доступны даже без передачи данных в сеть. Также в Куме появилась поддержка протоколов SFTP, SMB, поэтому данные из файловых хранилищ получать теперь легче. Пользователи могут подключаться к произвольным СУБД через ODBC-драйверы. А одна из самых интересных фич, на мой субъективный взгляд, это ИИ-создание Regex. Бравые ребята с Ленинградского проспекта добавили автоматическую генерацию регулярных выражений для парсинга событий на основе примеров логов с помощью ИИ-ассистента KIRA. @cybersachok
Окститесь! Август на дворе. В отпуск надо ехать, урожай на даче собирать и соленья на зиму в банки закатывать.
А вот и вторая часть эксперимента R‑Vision о том, сколько инцидентов может обработать одна GPU в реальном SOC На этот раз команда R‑Vision ушла от лабораторных измерений и приблизили эксперимент к промышленному сценарию. Они смоделировали спокойную смену с равномерным потоком инцидентов и пиковую нагрузку, когда новые события поступают массово. Затем проверили, как одна GPU справляется с инференсом LLM при разной численности SOC‑команды и интенсивности потока инцидентов. Отдельно эксперты сравнили работу модели с включённым и отключённым thinking mode, чтобы понять, всегда ли более долгие рассуждения действительно улучшают результат или только увеличивают время ответа. Сколько инцидентов в итоге потянула одна видеокарта и почему LLM не всегда стоит долго «думать» читайте в новой статье R‑Vision на Хабре.
Хайп коррелирует с ростом уязвимостей: хайп ИИ — рост уязвимостей. Такой вывод напрашивается после прочтения отчета компании Солар. Solar 4RAYS рапортовали о том, что во втором квартале рост числа веб-уязвимостей по сравнению с предыдущим составил ни много ни мало 60%. А ключевым драйвером стали уязвимости в ИИ-сервисах и веб-компонентах. В цифрах это 681 сообщение о новых уязвимостях и PoC во втором квартале против 426 в 1 квартале. У ИИ-сервисов двухкратный рост, а средний уровень критичности уязвимостей в них 8 из 10 по CVSS. Особое внимание в исследовании Солара уделено уязвимостям в ИИ-сервисах, где отмечается тренд на ускорение публикации эксплойтов. На ИИ-сервисы сегодня приходится 5% всех сетевых уязвимостей и именно здесь видна наибольшая поквартальная динамика – с 16 до 33 уязвимостей. Среди небезопасных оказались: • платформы для разработки и сборки ИИ-приложений (Langflow, Spring AI); • решение для создания и управления веб-приложениями и данными (NocoBase); • системы для автоматизации процессов (n8n, OpenClaw, OpenClaude); • сервис для веб-краулинга и подготовки контента для LLM/RAG (Crawl4AI). Среди наиболее критичных уязвимостей в ИИ-сервисах, позволяющих злоумышленникам в итоге внедрить вредоносный код: • обход защиты доступа к файлам и папкам (CVE-2026-5027 в Langflow); • обход авторизации (CVE-2026-22738 в Spring AI) • обход песочницы и получение максимальных прав администратора (CVE-2026-34156 в NocoBase). Полный аналитический отчет Solar 4RAYS за 2-й квартал по ссылке. @cybersachok
Дал комментарий каналу Ксении Собчак о вербовке через бот «Дайвинчик» и социальную инженерию, как способ злоумышленников воздействовать эмоционально на людей с целью побудить к противоправным деяниям и диверсиям. Один из тезисов — это то, что злоумышленникам не важно, через какой канал связи использовать данный метод: сотовая связь, электронная почта, социальные сети, мессенджеры или боты. Социальная инженерия — это метод, который может быть как самостояльным способом воздействия, так и частью совокупной кампании в действиях злоумышленников. Кибербез-отрасль знает об этом давно, а вот массовая аудитория знакома с явлением в основном из-за телефонного мошенничества. https://t.me/bloodysx/57976