tgindex
BESSEC

Кибербез по-уральски. Евгений Баклушин. RuSCADASec Coin N 054 _____ E-mail для связи: zhenya@bessec.ru Реклама https://telega.in/c/bessec

Последний пост
14 авг.
Последнее чтение
15:03
Постов за неделю
12
Всего постов
224
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
4 730
+21 за 4 дн.
Сутки
+4
+0,08%
Неделя
 
Месяц
 
Просмотров на пост
1 285
40 постов
Вовлечённость
27,2%
к подписчикам
Постов в день
1,7
всего 224
Упоминаний
11
каналов
Охват размещения
оценка
1/24сутки в ленте
711
1/48двое суток
814
1/72трое суток
878

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14 авг.2 382137

    видео или голосовое, без подписи

  • 14 авг.2 359137

    видео или голосовое, без подписи

  • 14 авг.2 342137

    видео или голосовое, без подписи

  • 14 авг.2 33713144

    ❗️Зарплаты в ИБ&ИТ 2023-2026: от пика до отката ⏺Информационная безопасность — медленный, но устойчивый рост (от I кв. 2023 к пику в III кв. 2025). Архитекторы ИБ Senior +32% (300 000 → 395 000), Middle +50% (200 000 → 300 000). ИБ росла постепенно — этому способствовал рост числа атак (Россия стабильно лидирует по их количеству) и импортозамещение защитных решений ⏺Наиболее устойчивое направление. Архитекторы ИБ за фазу роста (I кв. 2023 → III кв. 2025) прибавили 21–50% по грейдам, а за фазу спада (III кв. 2025 → I кв. 2026) почти ничего не потеряли (0…−1%). DevSecOps на всех грейдах остался на уровне пика и в I кв. 2026. Число атак не зависит от ключевой ставки, импортозамещение защитного ПО продолжается, а значит, потребность в специалистах структурная. Исключение — бумажная безопасность (комплаенс, документация). Эта роль снижалась ещё на растущем рынке (Lead −10% от I кв. 2023 к III кв. 2025), поскольку спрос смещался в сторону прикладной технической экспертизы. 🖥Ссылка на исследование #career p.s. сделай репост🫡 👴 BESSEC | 🔴 MAX

  • Подкаст на пятницу. Подборка с моим участием: 📹Код ИБ. Разговоры НЕ про ИБ 📹Зачем получать образование и как выбрать хорошую тему для диплома? 📹ТОП-менеджмент в ИБ 📹Аналитика в ИБ: почему интеллект ценнее инструментов 📹 Возможно ли достичь анонимности в сети? #podcast 👴 BESSEC | 🔴 MAX

  • Современные реалии на рынке труда [2] #meme #career 👴 BESSEC | 🔴 MAX

  • JET CSIRT — Популярные тактики и техники нарушения киберустойчивости российских компаний Камрады из Джетов выкатили новый отчет на основе своего опыта и работы SOC. Наиболее популярные типы кибератак: ⚫️использование программ-вымогателей (ransomware) ⚫️уничтожение данных (wiper) ⚫️масштабные DDoS-атаки Внутри отчета по исследованию так же: ⚫️Чек-лист в первые 24 часа после кибератаки ⚫️Чек-лист ИБ при восстановлении ⚫️Case Box #отчет #исследование 👴 BESSEC | 🔴 MAX

  • Исследование инсайдерских рисков российского бизнеса😎 Камрады из Контура, Солара, RED Security и Гарды проводят исследование, посвященное инсайдерским рискам. В ходе исследования мы вместе хотим получить ответы на вопросы: ⚫️Как российские компании сегодня работают с внутренними угрозами? ⚫️С какими инцидентами сталкиваются, как их выявляют и расследуют? ⚫️Какие инструменты используют и где остаются слепые зоны? Ответы на эти вопросы мы собираем в исследовании «Фактор инсайдера». Хотим понять, как на практике устроена работа с инсайдерскими рисками: от мониторинга действий сотрудников и расследования инцидентов до использования DLP, SIEM, UEBA, IAM и других инструментов. Отдельно посмотрим, как на эту работу влияет распространение ИИ. Приглашаем руководителей и специалистов по информационной безопасности пройти анонимный опрос💬💬💬 Результаты представим только в агрегированном виде. Все участники получат итоговый отчет и смогут сравнить подходы и практики своей организации с рынком. А в конце опроса участников ждут бонусы от вендоров — организаторов исследования. 🔥Принять участие #исследование 👴 BESSEC | 🔴 MAX

  • 🔖Обзор НПА ИТ&ИБ июль 2026 Эксперты «КИТ» подготовили очередной обзор изменений законодательства ИТ&ИБ. Помимо анализа самих НПА, обзор содержит рекомендации по действиям для компаний🔄 В обзоре: 📑ФЗ о поддержке развития ИИ 📑Новый состав мер по защите ПДн 📑Намеки на изменения в 187-ФЗ 📑Трансграничная передача ПДн 📑ТК 362 📑И другое 🙂 Приятного чтения! 🥸 Предыдущие обзоры по хэштегу #обзорзаконодательства@bessec 👴 BESSEC | 🔴 MAX

  • Акселератор ИБ-стартапов🔅 💼 Фонд развития интернет-инициатив (ФРИИ) и компания в сфере информационной безопасности (ИБ) Metascan осенью запустят акселератор для российских проектов в сфере информационной безопасности. До конца года планируют закрыть до семи сделок. Инициатива реализуется в рамках совместного фонда объемом 600 млн руб., созданного в июле 2026 года – ФРИИ и Metascan вложили в него по 50%. Стартапы смогут рассчитывать на инвестиции от 5 до 100 млн руб. В рамках фонда уже состоялась первая сделка: 40 млн руб. вложены в проект по обучению сотрудников ИБ подразделений при выручке компании 1,5 млн руб. #business 👴 BESSEC | 🔴 MAX

  • 10 авг.9691314

    Современные реалии на рынке труда #meme #career 👴 BESSEC | 🔴 MAX

  • Летний розыгрыш!😎 Призы: 1️⃣Информационная безопасность. Анализ и оценка угроз. РБПО (А.Кузнецов) 2️⃣Призрак в сети (К.Митник) 3️⃣Взломать все (Б.Шнаер) 4️⃣Кибербезопасность: главные принципы (Р.Ховард) 5️⃣Кибербезопасность: стратегии атак и обороны (Ю.Диогенес…

  • 6 авг.1 107915

    Киберстрахование — это вообще работает?💵 Я, честно, сам до конца не понимаю, как у нас оно работает. С одной стороны, страховку в IT и кибербезе обсуждают на каждом углу 💻 Кто-то уже заложил ее в бюджет, кто-то косится, а кто-то откровенно машет рукой: «Подумаешь, нас и так не взломают». При этом киберстраховка в России откровенно еще тема в новинку. У каждого, кому ее предлагают есть логичные вопросы: ⚫️Покроет ли полис реальные убытки или окажется красивой бумажкой? ⚫️Какие риски страховщики вообще соглашаются покрывать? ⚫️И если страховка не панацея, то как тогда выстраивать нормальную финансовую защиту? Камрады из Кибердома решили разобраться и запустили исследование, чтобы изучить практики управления финансовыми последствиями киберинцидентов. Опрашивают CISO, IT-директоров, безопасников — всех, кто так или иначе сталкивается с последствиями атак и пытается заложить на них бюджет 📊 Камрады исследуют реальные стратегии: ⚫️кто копит резервный фонд ⚫️кто нанимает подрядчиков и перекладывает на них ответственность ⚫️кто реально покупает полис и верит в него⚡️⚡️ Сам поучаствую в опросе (всего 3-4 минуты, вопросы адекватные). А в конце обещают приглашение на закрытое мероприятие в Кибердоме, где разберут результаты вместе с одним из ведущих страховщиков. Интересно будет послушать, насколько вообще рынок готов к киберстрахованию и кто принимает те самые решения. Предлагаю поддержать активность пройти опрос 🖥 #business 👴 BESSEC | 🔴 MAX

  • 5 авг.1 2661424

    когда получил Call for Papers от SOC Forum-2026 и увидел, что главной темой конференции будет ИИ #meme 👴 BESSEC | 🔴 MAX

  • 4 авг.964129

    🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «три дня учебы, три дня приключений». 🗓 9-13 сентября 2026 📍 Сочи, курорт «Роза Хутор» Что ждет участников? • Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично. • Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам. • Удостоверение о повышении квалификации установленного образца (16 ак. часов). • Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны. Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества. 🎁 Подписчикам — скидка 5% по промокоду «BESSEC». ➡️ Оставляйте заявку уже сейчас. Количество мест ограничено. 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX

  • 3 авг.1 3371093

    SBER Model Threat AI 2.0🔘 Сбер выпустил вторую версию модели угроз AI🔶 Ключевые особенности: 1️⃣ Разделение угроз и способов их реализации 2️⃣ Привязка к цепочке атаки MITRE ATLAS 3️⃣ Детализация нарушителей 4️⃣ Расширенный перечень объектов защиты (системные промпты, LLM-адаптеры, память и кэш AI-агентов и т.д.) В документе представлены 37 угроз и 51 способ их реализации #sber #AI 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX

  • 2 авг.1 890945

    Group-IB: Inside Europe's Manufacturing Cyber Threat Landscape #отчет описывает целостный ландшафт киберугроз для производителей в шести европейских экономиках (Германия, Франция, Италия, Испания, Нидерланды, Великобритания) за 2025 год и начало 2026‑го. Cуществует критический разрыв между тем, где начинаются атаки (интернет‑фейсинг IT, VPN, ERP, цепочка поставок) и тем, где сосредоточены усилия по защите (внутренние OT‑сети и IEC 62443/NIS2‑комплаенс), а реальная «точка боли» — в раннем выявлении IAB, закрытии внешнего периметра и управлении доступом поставщиков. ТОП-5 трендовых угроз для ОТ: 1️⃣Ransomware — главная операционная угроза. Ransomware остается определяющим типом угроз для производственных предприятий: за 2025 год зафиксировано 228 публикаций на DLS, ориентированных на этот сектор. Основной удар приходится на Великобританию, Германию и Италию (57% всех DLS‑публикаций по производителям Европы), причем группы Qilin и Akira выстраивают индустриализованные RaaS‑модели с фокусом на производственные компании. 2️⃣Initial Access Brokers уже внутри периметра. В 2025 году зафиксировано 120 инцидентов IAB против европейских производителей, каждый из которых означает уже состоявшийся компроментаций сети, продаваемый на подпольных форумах. Крупнейшие брокеры (Big‑Bro, gadji и др.) системно торгуют доступами к производственным предприятиям, причем жертвы часто узнают об этом только на стадии ransomware/эксфильтрации, что делает мониторинг IAB одним из самых ранних сигналов компрометации. 3️⃣Хактивизм переходит от DDoS к реальному OT‑доступу. Отмечено 200 хактивистских инцидентов против производителей Европы, из них 57 связаны с заявленным доступом к ICS (PLС, SCADA, HMI), что уже выходит за рамки «шумных» DDoS‑акций. Группы вроде Z‑ALLIANCE и NoName05716 демонстрируют способность миновать корпоративный IT‑контур и напрямую управлять технологическим оборудованием (котлы, вентиляция, пастеризация и др.), что превращает хактивизм в угрозу физической безопасности, а не только доступности сайтов. 4️⃣Интеллектуальная собственность массово утекает и монетизируется. В 2025 году зафиксировано 93 публикации утечек данных производителей, при этом Франция выделяется 34 инцидентами (37% европейского объема) из‑за концентрации «дорогих» АС (аэрокосмос, оборона, автопром, судостроение). Утечки продаются брокерами данных и интересны как криминальным группам, так и государственным спецслужбам; данные используются для донастройки таргетинга, фрода и последующих атак, что требует постоянного мониторинга внешнего цифрового следа компаний. 5️⃣Основной вектор — уязвимый периметр и размытая граница IT/OT. Практически все описанные кейсы (JLR, атаки BlackEnergy, Qilin, Akira, TAG‑100 и др.) сходятся на одной точке: начальный доступ через уязвимые VPN/файрволы, ERP/ SAP/ESXi, SaaS и поставщиков с последующим продвижением в OT. Отчет подчеркивает, что уязвимые периметровые устройства (Fortinet, Ivanti, Palo Alto, SonicWall, F5, Cisco и др.), плохая сегментация IT/OT и слабый контроль удаленного доступа подрядчиков являются общим знаменателем инцидентов, и рекомендует смещение фокуса с реактивного патчинга OT на проактивное управление внешним периметром и цепочкой поставок. #АСУТП 👴 BESSEC | ⭐️ Sputnik | 🔴 MAX

  • 31 июл.1 1481525

    Летний розыгрыш!😎 Призы: 1️⃣Информационная безопасность. Анализ и оценка угроз. РБПО (А.Кузнецов) 2️⃣Призрак в сети (К.Митник) 3️⃣Взломать все (Б.Шнаер) 4️⃣Кибербезопасность: главные принципы (Р.Ховард) 5️⃣Кибербезопасность: стратегии атак и обороны (Ю.Диогенес, Э.Озкайя) Условия: 1️⃣Быть подписанным на канал 2️⃣Нажать кнопку «Участвую» 🗓 Итоги 19.08 📍 Доставка по РФ

  • 30 июл.1 3891330

    «Яна Цист и Ясасу Бибу». HR поймал айтишника в ловушку. #meme 👴 BESSEC | 🔴 MAX

  • 30 июл.1 12643

    #Дайджест@bessec за месяц📌 За последний месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя: 👴 Как меня отфишить хотели... 👴 Матрица. Чебурнет. Полный фильм 👴 Преза. ROI в ИБ. Верните деньги 👴 Обзор НПА ИТ&ИБ июнь 2026 👴 17й выпуск SBER Privacy Journal 👴 Подкаст про анонимность в сети 👴 Стратсессия субъекта КИИ 👴 Преза. Госконтроль КИИ (кто что как зачем и когда) 👴 Роботы. Часть 1 👴 Видеоуроки по PT NGFW