tgindex
CyberProducts | Станислав Грибанов

CyberProducts | Станислав Грибанов

Статистика
@CyberSecProductsрусский

Мои мысли по поводу кибербезопасности , B2B продуктов и развития ИТ отрасли в целом.

Последний пост
8 авг.
Последнее чтение
14 авг.
Постов за неделю
0
Всего постов
24
Тип
открытый
Язык
русский
В каталоге с
14 авг.
Подписчики
186
0 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
122
23 постов
Вовлечённость
65,6%
к подписчикам
Постов в день
0,0
всего 24
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
70
1/48двое суток
80
1/72трое суток
86

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 💥Обсудили на Подкасте «Под защитой» тему: "Почему мы часто оказываемся не готовы к реальным киберугрозам?" 💎Вконтакте 01:35 Кто выигрывает «гонку вооружений» в киберпространстве 05:22 Почему даже зрелые организации оказываются уязвимыми, а традиционные меры защиты периметра не срабатывают 08:25 Кейсы кибератак 12:42 Где чаще всего теряется время между появлением сигнала и его пониманием 15:10 Почему инцидент редко начинается с очевидного события 17:10 Как бизнесу жить при постоянной эскалации угроз, когда атакующие всё время совершенствуют инструменты 23:38 Почему классических методов обнаружения больше не достаточно 30:50 Кейс про хакерскую атаку 36:33 Как искусственный интеллект и автоматизация влияют на скорость и качество реагирования 42:08 Как атакующие используют ИИ 44:18 Насколько востребованы распределённые инсталляции с единым центром управления безопасностью 48:38 Какие технологии защиты станут стандартом в ответ на эскалацию угроз 💎 Яндекс Музыка 💎Apple-подкасты

  • видео или голосовое, без подписи

  • 📊Технологии киберразведки Threat Intelligence Часть2 📌Расширенные технологии Threat Intelligence согласно Magic Quadrant for Cyberthreat Intelligence Technologies 2026: 🟣Обогащение внешней телеметрии: Обогащение внешней сетевой телеметрии, например, пассивного DNS( анализ отрезовленных dns-имен), трафика sinkhole ( перенаправление вредоносных запросов в пустоту) и телеметрии c глобальной сети сенсоров. 🟣Внешняя поверхность атаки (после о ее удалении, как отдельного класса из HypeCycle здесь): возможность обнаружения или сбора данных о внешней поверхности атаки либо информации о цифровых активах для фильтрации или формирования специфических для организации аналитических выводов о рисках. 🟣Расширенные сценарии использования DRP: мониторинг и оповещение в социальных сетях, платформах обмена сообщениями/совместной работы, новостных сайтах и в целом в открытом интернете с целью выявления дезинформации, дипфейков или анализа настроений. 🟣Автоматическая генерация правил детектирующей логики: автоматическая генерация правил и синтаксиса для мониторинга или обеспечения применения в продуктах безопасности, включая SIEM, NGFW, IPDS или NDR с поддержкой IDS и EDR. 🟣Возможности анализа вредоносного ПО: поддержка как статического, так и динамического анализа вредоносных программ с использованием песочницы, что позволяет детально исследовать подозрительные файлы и исполняемые файлы для выявления поведенческих характеристик, извлечения индикаторов компрометации (IoC) и оценки потенциальных угроз в контролируемой среде. 🟣Услуги поддержки от вендора : предоставляемые вендором варианты поддержки расследований, включая разовые запросы на предоставление информации, долгосрочный анализ, регулярное привлечение аналитиков и услуги по блокировке/удалению (например, удаление нелегальных доменов/веб-сайтов и взломанных учётных записей). ⭐️Фактически развитие Threat Intelligence в мире масштабирует разрозненные сервисы в глобальную платформу анализа всех внешних угроз, трансформации данных об угрозах в детектирующую логику и поддержки при тритхантинге и инцидентах. В рамках РФ несколько вендоров предоставляли разрозненные функции TI feeds, DRP, EASM, песочницы, детектирующую логику и прочее, но в рамках разных продуктов и интерфейсов. 📈По прогнозу Gartner к 2028 году более 50 % организаций, внедряющих технологии разведки киберугроз (CTI), будут отдавать предпочтение платформам, которые обеспечивают встроенную операционализацию разведывательных данных за счёт автоматической генерации правил обнаружения, мер принудительного реагирования и процессов блокировки (takedown), а не тем, которые в основном предлагают обогащение данными и формирование отчётов. 💥Глобально можно сделать общий вывод - будущее кибербезопасности за комплексными платформами.

  • 📊Технологии киберразведки Threat Intelligence Часть1 Базовые технологии Threat Intelligence согласно Magic Quadrant for Cyberthreat Intelligence Technologies 2026: 🟣Индикаторы компрометации (IoCs) и обогащение данными: Обеспечение комплексного охвата индикаторов компрометации (IP-адресов, URL-адресов, доменов, хешей файлов) с оценкой уровня вредоносности/подозрительности, а также встроенное обогащение данными, включая гео-IP, регистрационные данные и обогащение по тактикам, техникам и процедурам (TTP). 🟣Разведывательная информация об уязвимостях и эксплойтах: Адаптированная разведывательная информация для приоритизации уязвимостей и эксплойтов, с выделением активно эксплуатируемых уязвимостей, связанных с ними индикаторов компрометации, TTP и сведений о субъектах угроз. 🟣Мониторинг цифровой защиты активов (DRP): Обеспечение мониторинга и оповещения по типовым сценариям использования DRP, таким как покрытие deepweb и darkweb, злоупотребление доменами, защита бренда, сторонние риски, мониторинг социальных сетей, а также геополитический и физический мониторинг безопасности. 🟣Интеграция и обмен данными: Предоставление готовых интеграций по модели «машина-машине» (JSON, API, STIX/TAXII) для передачи и получения разведывательных артефактов между решениями, с возможностями автоматического обмена с частными или публичными сообществами (например, ISAC). 🟣Пользовательский портал и анализ: Интерактивный портал с контекстными дашбордами, настраиваемыми оповещениями, поисковыми функциями и встроенными аналитическими возможностями. 🟣Формирование отчетов: Предоставление готовых аналитических отчетов (например, технического/тактического, операционного, стратегического уровня). 💡Какие вывод можно сделать: Threat Intelligence это не только индикаторы компрометации с порталом, но и связи уязвимостей с индикаторами /TTP и инструментарий для киберразведки. Digital Risk Protection по мнению Gartner уже входит в состав TI. Не так давно Gartner удалил DRP из HypeCycle, как отдельную услугу, мотивируя неоправданными ожиданиями пользователей. Перемещение в состав TI выглядит более логичным и позволяет предоставить комплексное решение. 🔥Существует также несколько бесплатных TI сервисов , самый популярные из которых MISP, OTX и платформа OpenCTI. ⭐️Мне показалось интересным описание цели TI от Gartner:"Цель заключается в повышении качества принятия решений и укреплении мер безопасности, что в конечном счёте снижает как риск, так и последствия киберинцидентов. Поддерживая текущие расследования инцидентов и помогая предотвращать будущие атаки, эти решения позволяют организациям расставлять приоритеты и усиливать защиту своей инфраструктуры" ⚡️Кажется до такого восприятия и использования TI дойдут единицы, так как все упирается в ресурсы и компетенции, что чаще всего мешает использовать TI проактивно, а не только как репутационные базы.

  • 19 июл.11142из linkmeup_podcast

    А вы замечали, что те, кто пишут всякие VPN-сервисы, крайне редко открывают Wireshark и смотрят, как выглядит их трафик? А потом удивляются, что их супершифрованный канал внезапно как-то определяют и блокируют. В докладе Станислава Грибанова не будет про то, как написать свой VPN, зато будет про то, как с помощью ML находить нетипичное в трафике и ловить ловких парней на горячем. Детект выбросов, кластеризация, ассоциативные правила, градиентный бустинг – всё это обязательно будет. А вот трансляции совершенно точно не будет, поэтому придётся приходить ножками по известному адресу в известное время. Проходки, как ни странно, тоже выдают в известном месте. https://linkmeetup.ru/#tickets

  • 6 июл.1225из garda_ai

    Поднять щиты за безопасность данных в облаке 🛡 На вебинаре «Невидимые угрозы: как машинное обучение находит хакера, скрытого в сети» вы узнаете, как Гарда NDR помогает выявлять аномалии там, где сигнатурные методы бессильны, в том числе в облачных инфраструктурах. Разберем: ➡️ какие невидимые угрозы могут уже сейчас присутствовать в вашей сети и как их обнаружить с помощью ML-моделей; ➡️ как злоумышленники используют легальные инструменты и протоколы для проникновения в сеть; ➡️ какую схему организации зеркалирования трафика используют в K2 Cloud; ➡️ как перейти от недель расследования к быстрой локализации угрозы. В эфире у вас будет возможность задать вопросы экспертам двух компаний и получить фирменный мерч за самые интересные из них ⬇️ Специальный гость: Владислав Одинцов, техлид, Product Owner сетевых сервисов, K2 Cloud. ⏰ Когда: 8 июля в 14:00 🩶 Регистрация открыта

  • Расскажу о ML технологиях для детекта угроз в сетевом трафике, разберу опыт мировых лидеров.

  • ⚠️OpenAI масштабирует присутствие на рынке Кибербезопасности. Не успели утихнуть страсти с Mythos, как OpenAI нанесли свой удар с выходом модели GPT-5.5-Cyber. 💡Интересно, что OpenAI используют отличную философию, и не пытаются завоевать рынок напрямую, а предлагаю ИБ компаниям интеграцию с их моделью. 🔼Предлагается несколько кейсов применения: 🟣Исследование уязвимостей и патчинг: GPT‑5.5 с TAC помогает понимать код, искать корневые причины, проверять патчи и создавать безопасные среды для воспроизведения. 🟣Обнаружение и мониторинг: Партнеры в сфере EDR и SIEM превращают новые данные в доказательства. GPT‑5.5 помогает аналитикам связывать сигналы и быстрее переходить к расследованию. 🟣Безопасность цепочки поставок ПО: Инструменты помогают не допустить попадания опасного кода в эксплуатацию. GPT‑5.5 анализирует изменения зависимостей и выявляет подозрительное поведение пакетов. 🟣Сетевая безопасность: Поставщики сетевых решений могут развертывать средства защиты (например, WAF), блокируя атаки еще до внедрения патчей. Фактически OpenAI не бьется в лоб с вендорами и сервисными компаниими, а предоставляет им возможность улучшить свои продукты их моделью. 📌К программе уже присоединились такие вендоры как TrendAI(TrendMicro), Palo Alto, Cisco, Check Point, CrowdStrike, PWC, IBM, Elastic, KPMG, CloudFlare, Palantir, Sophos и другие. Отдельно отмечу DarkTrace, первого NDR вендора в этом списке. На мой взгляд такой подход вызван отставанием от Claude, как минимум маркетинговым, но он кажется более перспективный и масштабируемым в будущем.

  • ☄️Киберразведка Threat Intelligence и ее тренды в мире. Вышел Magic Quadrant for Cyberthreat Intelligence Technologies 2026. 📌В лидерах компания с российскими корнями Group IB и компания Google. Прогноз Gartner:"К 2028 году более 50% организаций, внедряющих технологии анализа киберугроз (CTI), будут отдавать приоритет платформам, которые изначально обеспечивают оптимизация разведывательной информации посредством автоматического создания правил обнаружения, принятия мер по обеспечению соблюдения законодательства и рабочих процессов по удалению угроз, а не тем, которые в основном предоставляют информацию для обогащения данных и составления отчетов." 💡Ключевые тренды: 🟣1. Операционализация вместо наблюдаемости (Operationalization over observability) CTI больше не заканчивается на дашбордах и отчётах. Главная метрика — время до защиты (time‑to‑defense). Вендоры автоматически генерируют и подстраивают правила для всех уровней: SIEM (Sigma), EDR/YARA, сетевые экраны (Snort/Suricata), DNS-блокировки и даже нативные языки запросов. – Сокращение ручной работы аналитика — правила создаются прямо под кампании с привязкой к ATT&CK. – Обратное тестирование на ложные срабатывания до деплоя — это резко повышает доверие к автоматизации. – API и content‑packs замыкают цикл: не просто отправили индикатор, а получили обратную связь от защиты и скорректировали логику. 🟣2. ИИ перестал быть надстройкой, но нуждается в контроле Мультиагентные системы и LLM вшиты в сбор (IOC, соцсети, даркнет), корреляцию (акторы, TTP) и распространение (саммари для руководства, охотничьи пакеты). При этом обязателен human‑in‑the‑loop для фильтрации ложных срабатываний. Уровни проникновения ИИ: – Сбор: агрегация огромных объёмов из неструктурированных источников. – Корреляция: связывание индикаторов в цепочки атак и профайлы акторов. – Распространение: перевод технического жаргона на язык бизнеса (executive briefs). «human‑in‑the‑loop» — это признание того, что ИИ пока не готов к полной автономии. 🟣3. Платформенная конвергенция (CTI + DRPS + EASM) Вендоры объединяют классическую разведку Cyber TI , защиту цифровых рисков DRPS и оценку внешней поверхности EASM атак в единую платформу. Внутренняя модель данных унифицирует индикаторы, учётные записи, инфраструктуру и брендовые активы, позволяя коррелировать кампании и уязвимости без внешних инструментов. – Одно окно для расследований — не нужно прыгать между тремя консолями. – Asset‑aware риск‑скор — например, связь утечки в даркнете с конкретным сервером в DMZ даёт точную оценку реальной угрозы. – Нативная корреляция между действиями злоумышленника и вашей exposed‑поверхностью — это уже не просто «у нас есть индикатор», а «этот индикатор касается вот этого нашего производственного контура».

  • 💥ML-baseline в действии. Опыт Corelight NDR. 📌Интересный пример, как лидер Gartner 2025 года детектирует аномальные отклонения от нормального поведения. Baseline строится по ряду признаков, одним из которых является клиент ssh. Corelight детектирует нехарактерный клиент, в данном случае CanDoSSH, при характерных WinSCP и OpenSSH для этого IP. 🔗Также происходит сравнение с похожими IP, насколько этот клиент характерен для них. Для автоматического определения похожести обычно используется ML-кластеризация, думаю здесь она так же присутствует. Для снижения ложных срабатываний происходит анализ индивидуальной аномалии и аномальных отличий от похожих хостов.

  • 📊Российский рынок EPP/EDR, технологии и тренды. ЦСР выпустил детальный анализ российского рынка EDR/EPP. Прогноз роста почти в 2 раза до 2031 года 📌 1. Текущее состояние рынка Endpoint Security в РФ (2025 г.) Объем рынка 40,1 млрд руб. Рост за 2025 г. +14,9% (год к году) Среднегодовой рост (2021–2025) - 22,1% (выше мирового) Доля иностранных решений в новых продажах 4,6% (в 2021 было 26%) Структура рынка EPP — 32,8 млрд руб. EDR — 7,3 млрд руб. Лидеры рынка (EPP+EDR) 1. Лаборатория Касперского 2. Dr.Web 3. Positive Technologies 4. Код Безопасности 5. ИнфоТеКС Доля лидеров (топ-2) ~80% (Касперский + Dr.Web) Проникновение MSS/MDR-каналов EPP: 13,5% EDR: 24,1% ⚠️Интересно, что часть решений в EPP сегменте, очень косвенно относится к EPP - например только антивирус, или vpn-клиент, контроль приложений и FW без антивируса. 🔼Объем рынка EDR более 7 млрд меня сильно удивил. 📈 2. Прогноз роста рынка до 2031 года EPP 2025 32,8 млрд рублей EPP 2031 52, 3 млрд рублей EDR 2025 7,3 млрд рублей EPP 2031 26 млрд рублей Прогнозируемые среднегодовые темпы роста (CAGR 2026–2031): 📈Весь рынок Endpoint Security: 11,3% EPP : 7,6% EDR : 22,3% — в 3 раза быстрее EPP 🔼Прогноз каналов продаж через MSS/MDR к 2031 году: EPP: рост доли с 13,5% → 27,5% EDR: рост доли с 24,1% → 40,7% Рынок переходит от разовых лицензий к сервисным моделям. 3. Прогноз развития технологий 🔗Большинство трендов пересекается с мировыми , с отставанием в РФ не несколько лет, а именно: 🟣унификация EPP и EDR в 1 агенте 🟣внедрение ИИ и защита ИИ 🟣экосистемность и интеграции с другими СЗИ 🟣работа с уязвимостями 🟣агенты для специфических ОС - АСУТП 🔴Никто в РФ не видит тренда на внедрение DLP в EPP, и я уверен это специфика развитого рынка DLP с высоким порогом входа.

  • Ключевые технологии для защиты эндпоинтов. Часть 1 Текущая реальность. Вышел новый Magic Quadrant for Endpoint Protection 2026. С точки зрения лидерства ничего кардинально не поменялось - CrowdStrike и все остальные включая Microsoft и Palo Alto. 📉Интересно, что бессменный лидер более 10 лет Symantec (Broadcom сейчас) очень сильно потерял позиции, не спасло даже покупка перспективного Carbon Black. 🖥Эндпоинты с точки зрения Gartner настольные ПК, ноутбуки, виртуальные рабочие столы, серверы и в некоторых кейсах мобильные устройства. Технологии должны обеспечивать защиту от известных и неизвестных атак 🛡Обязательные технологии: 🟣Антивирусные сканирования в реальном времени и другие антивирусные методы защиты. 🟣Уменьшение поверхности атаки конечных точек с помощью таких возможностей, как контроль устройств, хостовый файрвол, защита от эксплойтов или контроль приложений для различных операционных систем. 🟣Детект и блокировка угроз с помощью поведенческого анализа активности эндпоинтов, приложений и пользователей. Расширенные технологии: 🟣EDR, обеспечивающих сбор телеметрии в реальном времени, настраиваемый детект, расследование инцидентов и реагирование. 💡EDR, как часть EPP. 🟣Оценка на наличие уязвимостей ПО и ОС, а также неправильную конфигурацию, поддержка встроенного или интегрированного управления патчами и виртуального патчинга. 💡VM переходит в функционал EPP. 🟣Встроенный функционал DLP. 💡Для РФ прямо экзотика. 🟣Обеспечение непрерывной оценки и оптимизации политик и настроек защиты конечных устройств в соответствии с передовыми методами конфигурации и возникающими угрозами. 💡Автоподстройка, думаю даже через год-два появится AI агент для автоподстройки политик. 🟣Интеграция с платформами безопасности - SEG безопасность электронной почты, SSE, identity security, data security, инструменты unified endpoint management и защищенные корпоративные браузеры. 💡Возможность работы не только в закрытой экосистеме. 🟣Интеграция с собственными и сторонними продуктами TDIR для обеспечения сбора, корреляции, расследования и устранения угроз с использованием телеметрии в рамках множества средств контроля безопасности. 💡Фактически экосистемность в сторону XDR. 🟣Поддержка расширенной защиты для устаревших, редких операционных систем или устаревших серверных нагрузок. 💡Защита legacy и промышленного сегмента. 🟣Встроенный ассистент по кибербезопасности на основе ИИ для составления сводок оповещений, создания контента и предоставления рекомендаций по реагированию. 💡Такие ассистенты есть уже в РФ, но пока на уровне облачных сервисов MDR и SOС. 🔼Какие выводы по развитию можно сделать: ✔️Разрозненные технологии защиты и управления объединяются в 1 агента. ✔️Антивирус, хостовый FW, контроль приложений и устройств, это только половина базовых технологий безопасности, 2 половину которой составляет поведенческий анализ. ❗️Здесь очень ярко выделяется CrowdStrike, у которого нет классических сигнатур антивируса. ✔️Агент становится активной частью архитектуры безопасности, как экосистемы, так и открытых интеграций. ✔️Генеративный ИИ уже используется, как ассистент. Впереди массовое внедрение агентов. ☄️GARTNER сделал очень интересные прогнозы и тренды, разберу отдельно.

  • ☄️ТОП 5 направления защиты для финансового сектора 📌Мнение CrowdStrike на основе FINANCIAL SERVICES THREAT LANDSCAPE REPORT 2026. 1️⃣ Защита от социальной инженерии и атак на идентификацию Фишинг, выдача себя за сотрудников хелпдеска и сброс MFA остаются главными векторами. Для защиты: — Многофакторную аутентификацию устойчивую к фишингу — Усиленную верификацию при сбросе паролей и MFA — Мониторинг аномальной активности сессий 2️⃣ Приоритетный патчинг периметра Взлом VPN, edge-устройств и виртуальной инфраструктуры даёт злоумышленникам точку опоры. Для защиты: — Ускорение триажа уязвимостей — Расширение логирования на виртуализацию и облачные платформы — Устранение «слепых зон» для раннего обнаружения 3️⃣ Укрепление высокоценных систем Кража данных клиентов, платёжной информации и коммерческой тайны ведёт к мошенничеству и репутационным потерям. Для защиты: — Строгий контроль доступа к данным — Сегментацию платёжных и транзакционных систем — Регулярное тестирование планов восстановления 4️⃣ Безопасность цифровых активов и доверенных процессов Криптовалюты и финтех атакуют через разработчиков, вендоров и облачных администраторов. Для защиты внедрить: — Процессы управления кошельками и облаками — Проверку зависимостей и происхождения кода — Дополнительный контроль за сторонними поставщиками — Усиленная защита против троянов 5️⃣ Упреждающая защита на основе разведки угроз TI eCrime, спонсируемые государствами группы и хактивисты нацелены на хищение, вымогательство и сбои. Для защиты: — Проактивную охоту (hunting) в облаках, платёжных системах и хранилищах данных — Фокус на реальных векторах атак, а не на «защите всего подряд» Если резюмировать часть направлений выглядит, как за все хорошее и очевидное, а часть более интересная. 🔝Выделю ключевые на мой взгляд: Многофакторную аутентификацию устойчивую к фишингу Мониторинг аномальной активности сессий Устранение «слепых зон» для раннего обнаружения Регулярное тестирование планов восстановления Проверку зависимостей и происхождения кода Проактивный поиск угроз (threat hunting) в облаках

  • Channel name was changed to «CyberProducts | Станислав Грибанов»

  • Облака, сервисы, ИИ, платформы и машинные идентичности Прогноз технологических трендов на основе отчёта ЦСР. Часть 2 📈Рост количества машинных УЗ меняет ландшафт средств защиты. По данным ЦСР, в нескольких международных исследования 2025 года в организациях в среднем приходилось 82 машинные идентичности на одну человеческую; при этом 42% из них имели чувствительный или привилегированный доступ к данным. В то же время, только 44% машинных идентичностей оказались под контролем соответствующих IAM-команд в подразделениях организаций. Как это влияет на Россию❓ 📈Рост облаков приводит к актуальности новых средств защиты, в что числе защиты УЗ или айдентити. Машинные учетные записи или технические пользователи достаточно давно используется, как для бизнес-приложений, так и для автоматизации CI/CD. ‼️С другой стороны видно значительно усиление атак на учетные записи пользователей, для их компрометации и развития атаки под легальным пользователем (писал об этом здесь и здесь). Как защищать айдентити ❓ 🟣В мире для этого используется специализированное СЗИ для защиты всех видов УЗ - Identity Threat Detection and Response (ITDR) Эти технологии для РФ пока новые, напишу об этом отдельный пост. 🔔Резюмируя, РФ повторяет мировые тренды кибербеза, но с определенной задержкой и своей спецификой, как ментальной так и регуляторной.

  • 🔐 Рынок кибербезопасности России: итоги 2025 и прогноз до 2031 от ЦСР. Часть 1. 📈 Объём и динамика 2025 год — 364 млрд руб. (+16,1% г/г) *Выше среднемировых темпов (≈10–13%) и большинства сегментов ИТ-рынка РФ* Прогноз 2031 — превышение 1 трлн…

  • 🔐 Рынок кибербезопасности России: итоги 2025 и прогноз до 2031 от ЦСР. Часть 1. 📈 Объём и динамика 2025 год — 364 млрд руб. (+16,1% г/г) *Выше среднемировых темпов (≈10–13%) и большинства сегментов ИТ-рынка РФ* Прогноз 2031 — превышение 1 трлн…

  • 🧠 Dark AI 2026: как злоумышленники используют нейросети BI.ZONE выпустила исследование Threat Zone 2026: Dark AI — анализ 7477 сообщений с теневых форумов (март 2025 — апрель 2026). Главное, что нужно знать: 📈 Резкий рост интереса к ИИ Пик обсуждений — декабрь 2025 – январь 2026. Связан с выходом Grok 4.1, Gemini 3, GPT-5.2, DeepSeek-V3.2. 🔓 77% тем — обход ограничений публичных LLM (ChatGPT, Grok, Gemini) Злоумышленники делятся промптами на французском, маскируют запросы под техзадания, используют «режим разработчика». Рабочие джейлбрейки есть, но код требует доработки. 🧪 Эксперимент с DeepSeek Модель сгенерировала вредоносный стилер (13/72 детектов на VirusTotal), но: — обфускация не сработала (12/71) — обход App‑Bound Encryption (Chrome 147) оказался заглушкой ❌AI ассистент для специалиста, не готовый инструмент. 🤖 Тест 4 нецензурируемых моделей (HackerAI, Venice AI, HackAIGC, DIG AI) Все выдали код с правильной архитектурой, но: — галлюцинации (несуществующие классы, префикс v12) — имитация сложных техник (TPM, UEFI, DMA) — ZIP без пароля, неработающее самоудаление 📉Модели снижают порог входа , но знания не заменяют. ⚔️ ИИ на всех этапах атаки — Разведка: массовый поиск целей, OSINT-агенты с Shodan/VirusTotal. — Эксплойты: генерация эксплоитов для FortiWeb по статье с форума. — Вредоносы: XillenStealer имитирует eBPF/TPM, Dante-7B учится на шелл-кодах. — Социалка: ИИ-обзвон, дипфейки, персонализированный фишинг. — Подбор паролей: ИИ предсказывает пароли по утечкам. 🤖 ИИ-агенты и фреймворки CyberStrikeAI, HexStrike AI, AlxVuln — автоматизируют полный цикл: сканирование → эксплуатация → постэксплуатация. Форки под российские Bitrix24 с готовыми цепочками атак (вебхуки, эскалация прав). Трафик — через Tor/SOCKS5. ⚠️ Главный вывод ИИ не дает кнопку «взломать всё». Он ускоряет рутину, помогает новичкам, но ключевые техники (обход App-Bound Encryption, внедрение в процессы) требуют ручной доработки. Подготовленный специалист получит ускорение, дилетант — иллюзию работающего инструмента. 🔔 Исследование подтверждает высказанные мной уже не раз тезисы на эту тему, в  том числе в этом эфире. 🔗 Полный текст исследования (58 стр.) — во вложении. #кибербезопасность #ИИ #DarkAI #BIZONE #кибератаки

  • видео или голосовое, без подписи

  • 🔐 Рынок кибербезопасности России: итоги 2025 и прогноз до 2031 от ЦСР. Часть 1. 📈 Объём и динамика 2025 год — 364 млрд руб. (+16,1% г/г) *Выше среднемировых темпов (≈10–13%) и большинства сегментов ИТ-рынка РФ* Прогноз 2031 — превышение 1 трлн руб. Среднегодовой рост (CAGR) — 19,4% Структура: 74% — средства защиты информации (271 млрд руб., +18,1%) 26% — услуги (93,5 млрд руб., +10,7%) 🏆 Лидеры рынка СЗИ (2025) Лаборатория Касперского (+21% г/г) Positive Technologies (+46% г/г, рывок +3,2 п.п. доли) и про выручку за 2025 год и методику ее подсчета все уже много раз писали ИнфоТеКС (+7%) UserGate (+17%) Код Безопасности (+8%) Доля российских вендоров — уже >94%. Иностранцы (кроме Check Point) вытеснены. 🔥 Самые быстрорастущие сегменты СЗИ Категория Доля рынка Защита приложений(AppSec) 13,1% рост +45,6% Управление доступом(IAM/PAM) 6,7% рост +21,0% Защита конечных точек(EPP/EDR) 14,9% рост +15,6% Защита инфраструктуры(SIEM/SOAR/GRC) 16,6% рост +14,0% Сетевая безопасность(NGFW/UTM/VPN) 32,5% рост +7,3% Защита данных (DLP/шифрование) 11,8% рост +7,4% AppSec вырывается вперёд — бизнес активно защищает прикладной контур. И это очень странно, так как именно appsec традиционно использует open source. Тот же Trivy, который не давно взломали. 🛡️ Рынок услуг ИБ 93,5 млрд руб. (+10,7%, замедление из-за бюджетной осторожности) Главный драйвер — управляемые сервисы (MSS, MDR, SOC-as-a-Service) *Дефицит кадров (80% компаний испытывают нехватку) + дороговизна собственного SOC* Лидеры услуг: ГК Солар, BI.ZONE, ИнфоТеКС, Лаборатория Касперского, PT. Прогноз до 31 года выглядит фантастическим, ИБ не может идти отдельно для экономики, и такой рост не может быть обеспечен одним импортозамещением. Вероятно будем оптимистично ждать темпы роста экономики выше текущих 1-2% до 3-5 % в год.

CyberProducts | Станислав Грибанов — tgindex