tgindex
CISOCLUB - кибербезопасность и ИТ

CISOCLUB - кибербезопасность и ИТ

Статистика

Медиа для специалистов по кибербезопасности и информационным технологиям. Для связи: info@cisoclub.ru Мы в MAX: https://max.ru/cisoclub Подробнее о нас: https://cisoclub.ru/about/ 18+

Последний пост
11:47
Последнее чтение
15:14
Постов за неделю
12
Всего постов
39
Тип
открытый
Язык
русский
Категория
Эротика
В каталоге с
12 авг.
Подписчики
6 980
+7 за 4 дн.
Сутки
+2
+0,03%
Неделя
 
Месяц
 
Просмотров на пост
687
36 постов
Вовлечённость
9,8%
к подписчикам
Постов в день
1,7
всего 39
Упоминаний
4
каналов
Охват размещения
оценка
1/24сутки в ленте
514
1/48двое суток
589
1/72трое суток
635

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 11:4720343

    Основные #мероприятия следующей недели 🗓 1️⃣ Вебинар «От угроз к возможностям: Использование DLP для стратегического управления рисками» (18.08.2026 в 09:00). Зарегистрироваться 2️⃣ Бизнес-завтрак «Облака: доверять нельзя контролировать» (18.08.2026 в 10:00). Зарегистрироваться 3️⃣ Вебинар «Инфраструктура для разработки на гиперскорости: сервисы самообслуживания и MCP в HyperDrive» (18.08.2026 в 11:00). Зарегистрироваться 4️⃣ Вебинар «Управление распределённой ИТ‑инфраструктурой: требования 117‑го приказа ФСТЭК и практические меры для снижения операционных рисков» (18.08.2026 в 11:00). Зарегистрироваться 5️⃣ Вебинар «Охота на бизнес: 117 приказ и эволюция угроз» (18.08.2026 в 11:00). Зарегистрироваться 6️⃣ Вебинар «Управление распределённой ИТ‑инфраструктурой: требования 117‑го приказа ФСТЭК и практические меры для снижения операционных рисков» (18.08.2026 в 11:00). Зарегистрироваться 7️⃣ Вебинар «Системы оповещения + ИБ по ФСТЭК» (18.08.2026 в 11:00). Зарегистрироваться 8️⃣ Вебинар R-Vision по продукту SIEM (18.08.2026 в 12:00). Зарегистрироваться 9️⃣ Вебинар «Усиленный киберобман и защита айдентити: превентивные сценарии в Xello Prisma 6.0» (18.08.2026 с 15:00 до 16:00). Зарегистрироваться 🔟 Техно-дискуссия «Что должен уметь ИБ-инженер» (18.08.2026 в 19:00). Зарегистрироваться 1️⃣1️⃣ Вебинар «Стратегия без иллюзий: как превращать цели в результаты» (19.08.2026 в 14:00). Зарегистрироваться ✅ Все мероприятия: https://cisoclub.ru/category/event/ 📤 Подписывайтесь на CISOCLUB в MAX

  • 19:0134865

    Исследователи обнаружили идеальный «выключатель» Windows, отключающий антивирус практически без участия пользователя 📤 Подписывайтесь на CISOCLUB в MAX Учёные из Бирмингема и Дарема показали, что программной командой можно заставить обычные модули DDR4 и DDR5 сообщить материнской плате ложные данные о конфигурации, создать фантомные адреса памяти и через них добраться до областей, которые Windows считает изолированными. Уязвимость получила номер CVE-2026-23670, была закрыта апрельским обновлением Microsoft, а сама техника представлена на USENIX Security 2026 в Балтиморе 12–14 августа. Название «Download More RAM» звучит как старая шутка про бесплатную оперативку из интернета, но за вывеской скрывается вполне рабочая атака. Исследователи Сэм Коллинз, Том Чотия, Уильям Берджесс и Мариус Мюнх из Бирмингемского университета вместе с Дэвидом Освальдом из Даремского университета показали, что на ряде потребительских компьютеров можно создать адреса памяти, фактически указывающие на уже существующие физические участки RAM. Windows строит модель безопасности из предположения, что аппаратная часть говорит процессору правду. Стоит планке памяти начать врать о собственных характеристиках, и часть гарантий защиты рассыпается. Обычный набор оперативки, который раньше отвечал лишь за скорость открытия вкладок в браузере, превращается в точку входа для атакующего. В центре работы оказались микросхемы SPD внутри модулей DDR4 и DDR5 DIMM. Небольшой чип хранит сведения о характеристиках планки и передаёт их материнской плате при старте системы. На ряде потребительских модулей эти данные разрешено переписывать программно, без всякой физической защиты. В демонстрации авторы заставили компьютер поверить, что установлено больше RAM, чем есть на самом деле. Само по себе это звучит безобидно, потому что лишние гигабайты в диспетчере задач не превращаются в настоящую память. Но фантомные адреса можно использовать как алиас реальных физических адресов, то есть получить второе виртуальное окно к тем же самым данным. Через это окно атакующий обращается к памяти, которую операционная система рассчитывает держать под контролем процессора и защитных механизмов. Именно так шутка про «скачать оперативку» превращается в примитив произвольного чтения и записи памяти на уровне, куда антивирус физически не заглядывает. Похожая проблема опасна и для российских пользователей, потому что модули упомянутых производителей широко представлены на местном розничном рынке и стоят в тысячах домашних и корпоративных сборок. Что именно демонстрирует атака: ▫️программное изменение данных микросхемы SPD на потребительских модулях; ▫️создание фантомных адресов, выступающих алиасами реальной памяти; ▫️произвольное чтение и запись в защищённых областях RAM; ▫️воздействие на компоненты, которые Windows считает изолированными. Отмечается, что «Download More RAM» — это программная атака с использованием алиасов памяти, которая на распространённых пользовательских DIMM даёт произвольное чтение и запись и открывает путь к защищённому ядру, VBS, HVCI и зависящим от них механизмам. Virtualization-Based Security использует аппаратную виртуализацию для отделения критических функций безопасности от основной среды Windows. Hypervisor-Protected Code Integrity должен не давать выполняться в ядре неподписанному коду. Оба механизма находятся значительно глубже привычного антивируса, который в худшем случае покажет пользователю окно с вопросом и подождёт клика. С полученным доступом авторы продемонстрировали атаки против Windows Defender, сторонних антивирусов и EDR-систем. Дальше они вернули в систему старые уязвимые драйверы, обошли ограничения на корпоративных машинах и вмешались в работу античитов компьютерных игр. Получилась цепочка, где злоумышленник сначала получает право менять память, потом отключает средства контроля, а затем действует уже в тишине. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь. 📤 Подписывайтесь на CISOCLUB в MAX

  • Фонд для ИБ-стартапов запущенный ФРИИ и METASCAN объявил о старте приема заявок на акселератор! Задача акселератора — усилить основателей и команду в ключевых навыках, которые нужны для выживания компании на раннем этапе: Умение тестировать гипотезы проблем и гипотезы ценности; Умение продавать и использовать такие инструменты как UVP, PPVVC, пейн-мапы. В программу акселератора отберут до 20 российских команд с продуктом на стадии MVP или выше. Приоритетными для отбора станут решения для управления уязвимостями, защиты веб-приложений и API, автоматизации процессов ИБ и применения ИИ. Проекты, прошедшие отбор, смогут принять инвестиционное предложение от 5 до 100 млн рублей за долю до 20% Кроме того, в нашем акселераторе вы получите: 🔹 Диагностику продукта, продаж, рынка и инвестиционной готовности 🔹Работу с трекером, коворкинг и базу знаний 🔹Профильных экспертов по B2B/Enterprise-продажам 🔹Экспертные сессии по маркетингу, построению команды, финансовому управлению 🔹Возможность выйти на B2B/Enterprise клиентов через партнёров акселератора Посмотреть на выпускников Акселератора и заполнить анкету можно тут Реклама. ООО "МЕТАСКАН", ИНН: 5024179758, Erid: 2SDnjc8fhrK

  • Disaster Recovery и Backup решают разные задачи, но их часто путают 😕 Backup сохраняет и восстанавливает данные, а DR — работоспособность всей инфраструктуры. 18 августа на вебинаре эксперты Cloud․ru расскажут, как выбрать стратегию восстановления с учетом требований бизнеса, RPO и RTO. В программе: ▶️что происходит при отказе ЦОД и чем это грозит бизнесу ▶️когда нужны Evolution Disaster Recovery и Evolution Agent Backup ▶️как соотносятся DRaaS, BaaS, репликация и аварийное восстановление ▶️как выбрать решение под ваши требования Бонусом в парктической части покажут возможности Evolution Disaster Recovery и Evolution Agent Backup на реальных сценариях. Не забудьте зарегистрироваться

  • Kubernetes нужно не только развернуть, но и защитить Контейнеры, образы, конфигурации, права доступа и сетевые политики — каждый из этих компонентов требует контроля. Разрозненных проверок недостаточно: нужен единый контур безопасности. 18 августа эксперты УЦСБ проведут вебинар и покажут, как Apsafe 🧑 решает задачи: ▪️Проверки безопасности контейнеров и образов ▪️Контроля конфигураций Kubernetes, RBAC и сетевых политик ▪️Выявления рисков в runtime ▪️Построения единого контура защиты при помощи связки Apsafe и Luntry Регистрируйтесь по ссылке Реклама. ООО "УЦСБ", ИНН: 6672235068, Erid: 2SDnjcq6D47

  • Российский бизнес готов к ИИ на словах, но не рублём Российские компании массово внедряют искусственный интеллект, но выделять на него серьёзные деньги не спешат. По данным «Технологий Доверия», 53% представителей бизнеса направляют на ИИ-проекты не более 3% инвестбюджета, при этом 86% компаний уже используют технологию, а 63% уверены, что игнорирующие её организации потеряют конкурентоспособность за пять лет. Исследование построено на опросе более 1000 представителей бизнеса и интервью с руководителями «Сбера», ВТБ, Альфа-банка, «Яндекс Финтеха», Yandex Cloud и «Точка Банка». Картина получилась парадоксальная — ИИ признают обязательной технологией, а тратить на него готовы по остаточному принципу, сообщает Forbes. Большинство компаний застряло на второй из пяти стадий развития ИИ — переход от простого инструмента к ассистенту, затем к исполнителю, автономному агенту и мультиагентной системе. Ассистент напишет письмо, подготовит отчёт, обработает документ. Автономный агент должен сам получить задачу, обратиться к корпоративным системам, принять решение и отчитаться о результате. Для полноценной работы агента одного доступа к языковой модели мало. Нужны: ▫️интеграция с ERP и CRM, корпоративные базы знаний, API; ▫️система идентификации агентов и разграничение прав; ▫️аудит действий, защита данных, механизм аварийной остановки; ▫️переобучение сотрудников и постоянный мониторинг работы. Стоит обратить внимание, что пока российские компании выбирают локальные сценарии — ИИ становится помощником конкретного сотрудника, но редко управляет полноценным бизнес-процессом. Появляется феномен «партизанского» внедрения. Сотрудники сами пользуются публичными нейросетями, создают ботов, автоматизируют операции без централизованной стратегии. Плюс очевиден — стартовать можно без многомиллионных инвестиций. Минус тоже — руководство не знает, какие модели работают в компании и какие корпоративные данные туда уходят. Для российских пользователей это оборачивается прямыми рисками. Персональные данные клиентов российских банков, страховых компаний и ритейлеров могут попасть в зарубежные ИИ-сервисы через сотрудников, которые загружают туда клиентские базы для быстрой обработки. Утечка через shadow AI не отслеживается стандартными системами защиты периметра. Мировой бизнес тоже не спешит отдавать агентам ключи. По данным McKinsey, к концу 2025 года 62% компаний экспериментировали с ИИ-агентами, но только 23% масштабировали хотя бы одну агентную систему. Три процента бюджета не позволяют построить полноценную ИИ-инфраструктуру. Сама нейросеть — не самая дорогая часть проекта. Основные расходы возникают вокруг неё — подключение источников данных, приведение информации к машинно-читаемому виду, создание API, настройка прав доступа, безопасность, тестирование. Интересно, что агентные системы требуют постоянного контроля — понимания, какой агент выполнил действие, с какими данными работал, почему принял конкретное решение. Российскому рынку не хватает не только денег. Наблюдается дефицит специалистов, разбирающихся одновременно в ИИ, корпоративной инфраструктуре и экономике бизнес-процесса. Возникает замкнутый круг: ▫️чтобы доказать экономический эффект ИИ, нужно внедрить его глубже; ▫️чтобы внедрить глубже, надо инвестировать в инфраструктуру; ▫️чтобы инвестировать, требуется обоснование экономического эффекта; ▫️чтобы получить обоснование, необходимы квалифицированные специалисты. Ограничения на доступ к зарубежным технологиям добавляют сложности. Крупный российский бизнес либо ищет отечественные решения, либо самостоятельно строит технологический стек. Ещё недавно выбор был неприятным — зарубежные продукты выглядели привлекательнее, но создавали юридические риски, а зрелых российских агентных платформ не хватало. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь. 📤 Подписывайтесь на CISOCLUB в MAX

  • В Беларуси внедрили онлайн-полигон для расследования кибератак   Облачный провайдер beCloud уже несколько лет развивает собственный SOC с выстроенными процессами мониторинга и реагирования. Теперь команда будет регулярно тренироваться на сценариях сложных атак в Standoff Defend Pro компании Positive Technologies.   В программе — 12 сценариев APT-атак, основанных на тактиках и техниках реальных группировок, сценарии по мотивам кибербитв Standoff и более 100 практических кейсов: от отдельных этапов до полных цепочек атак.   Плюс менторство экспертов Positive Technologies и регулярные разборы результатов.   Для зрелой команды это уже не про то, как пользоваться средствами защиты. Важнее другое: как аналитики действуют, когда привычного сценария нет, насколько быстро проверяют гипотезы, связывают события между собой и обмениваются результатами.   Именно это beCloud будет отрабатывать на полигоне до конца года.

  • 13 авг.5259удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5319удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5229удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5209удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.5079удалён 15 авг.

    видео или голосовое, без подписи

  • 13 авг.518710удалён 15 авг.

    Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • Как принять код от внешнего подрядчика и убедиться, что в нем нет закладок Аутсорсинг разработки давно стал нормой: компании отдают на сторону создание веб-сервисов, мобильных приложений, отдельных модулей и целых информационных систем. Это экономит время и деньги, но вместе с готовым продуктом заказчик получает и определенный риск. Речь не только о плохом качестве кода, но и о том, что в нем может оказаться что-то лишнее. Например, скрытая учетная запись, недокументированная функция, забытый тестовый пароль или откровенно вредоносный механизм, который в профессиональной среде принято называть закладкой. К процессу приема результата нужно отнестись со всей серьезностью, так как гарантировать стопроцентное отсутствие закладок в чужом коде невозможно. Современный проект – это тысячи, а порой и миллионы строк кода плюс десятки сторонних библиотек, и проверить каждую строку вручную нереально. Задача заказчика заключается в том, чтобы выстроить процесс приемки, при котором внедрить закладку, и остаться незамеченным становится слишком рискованным и дорогим занятием для недобросовестного подрядчика. Интересную статью от УЦСБ можно прочитать здесь. 📤 Подписывайтесь на CISOCLUB в MAX

  • 12 авг.6661017

    ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma Решение работает как прокси между пользователями и ИИ и дает следующие возможности: 🟢Контроль потребления токенов у всех провайдеров 🟢Firewall от AI-атак (prompt injection, OWASP LLM и т. п.) 🟢 Маскировка конфиденциальной информации (DLP) в запросах и ответах 🟢Автоматическая блокировка запросов по правилам 🟢 Ролевая модель и граф взаимодействий агентов 🟢Логирование и аудит всех запросов Уникальные возможности: 🟢Защита RAG (поиск секретов в файлах) 🟢Поиск Shadow AI в инфраструктуре 🟢Kill switch по ролевой модели Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам. ➡️ Cкачать презентацию. Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru Реклама. ООО "СКАНФЭКТОРИ", ИНН: 7727458406, Erid: 2SDnjdGAcB5

  • OpenAI выпустила ChatGPT 5.6 Cyber, созданную для исследования уязвимостей, тестирования на проникновение и реагирования на инциденты 📤 Подписывайтесь на CISOCLUB в MAX GPT-5.6-Cyber от OpenAI получил закрытый режим доступа Daybreak Red и достался только проверенным организациям — среди них Accenture, IBM, Capgemini, Cognizant, EY, KPMG, PwC, NCC Group, SpecterOps, Palo Alto Networks, CrowdStrike, Cisco, Sophos, Akamai, Fortinet и Cloudflare. Новая модель умеет искать уязвимости, проверять их эксплуатируемость и помогать с исправлениями, но массовой раздачи не будет. Компания решила не выпускать самого сильного цифрового кибернетика в свободное плавание после инцидента с Hugging Face, когда во внутреннем тесте один из ИИ-агентов сумел скомпрометировать реальную инфраструктуру. Название GPT-5.6-Cyber намекает, будто в ChatGPT добавили ещё одну кнопку с личным взломщиком для каждого желающего. На деле OpenAI сознательно вывела эту версию за пределы обычной подписки. Возможности модели позволяют не просто отлавливать подозрительный код, а проверять, годится ли обнаруженная дыра для реальной атаки, и это радикально меняет требования к контролю над инструментом. Отмечается, что перед пользователями уже не просто нейросеть для подсказок разработчику, а полноценный помощник специалиста по безопасности, который проходит цепочку от обнаружения проблемы до подтверждения результата. Для корпоративного рынка схема получилась почти удобной. Строить собственную ИИ-лабораторию для команды безопасности необязательно, продвинутые кибервозможности предлагаются через партнёров, которые уже поставляют защитные продукты и консалтинг. Сама нейросеть остаётся внутри контура одобренного партнёра, а заказчик получает готовую услугу. Доступ к кибервозможностям OpenAI разделила на два уровня под общей маркой Daybreak Access. Daybreak Blue закрывает широкий круг защитных задач и опирается на универсальные способности GPT-5.6 Sol. Daybreak Red предназначен для глубоких исследований безопасности, где нужен усиленный контроль, и как раз сюда попал GPT-5.6-Cyber. Практический набор задач, которые моделям поручают, выглядит так: ▫️поиск слабых мест в программном обеспечении и проверка их эксплуатируемости; ▫️определение затронутых систем и подготовка исправлений; ▫️проверка того, действительно ли патч закрыл найденную проблему; ▫️анализ вредоносного ПО и тестирование на проникновение; ▫️red team-операции, расследование инцидентов и валидация фиксов. В июльском материале компания сообщала, что GPT-5.6 Sol стала её сильнейшей универсальной моделью в области кибербезопасности. На ExploitBench результат составил 73,5% против 47,9% у GPT-5.5 при сопоставимом объёме вывода. На ExploitGym, где реальные уязвимости требуется превратить в работающие эксплойты, GPT-5.6 Sol почти вдвое улучшила пиковый показатель прошлого поколения. Отсюда и осторожность с массовым выпуском. Чем лучше модель ищет слабые места, тем полезнее она защитникам и тем неприятнее её возможности могут оказаться в руках атакующего, который решит проверить чужую инфраструктуру без спроса. Для российских пользователей и компаний это тоже прямая угроза — сильные кибернейросети становятся частью инструментария групп, атакующих корпоративный сегмент и частных клиентов в РФ. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь. 📤 Подписывайтесь на CISOCLUB в MAX

  • 11 авг.6407удалён 15 авг.

    видео или голосовое, без подписи

  • 11 авг.6567удалён 15 авг.

    видео или голосовое, без подписи

  • 11 авг.6107удалён 15 авг.

    видео или голосовое, без подписи

  • 11 авг.5997удалён 15 авг.

    видео или голосовое, без подписи

CISOCLUB - кибербезопасность и ИТ — tgindex