- Последний пост
- 14 авг.
- Последнее чтение
- 11:19
- Постов за неделю
- 1
- Всего постов
- 23
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 245
- 1/48двое суток
- 280
- 1/72трое суток
- 302
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Сидим в Алматы без электричества. Наконец абсолютная кибербезопасность❤️
Нашел несколько своих, прослезился слезами из WML #old
Вышла запись доклада на BeeTech'26. Моя тема была "AI & Security: паниковать или нет?". Ссылка: https://youtu.be/crmghlzNKhY Оглашаю весь список: https://www.youtube.com/@beetech_kz/playlists #beetech #ai
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Кибербитва Standoff 17 — В С Ё Это было эпично. Уверены, Standoff 17 станет легендарной битвой — и не только потому, что была юбилейной. Церемония награждения завершилась, делимся итогами. Топ-5 красных команд 1. 🇷🇺 DreamTeam (148 535 баллов) — 20 000 $ 2. 🇷🇺 cR4․sh (103 261 балл) — 10 000 $ 3. 🇷🇺🇰🇿 FR13NDS & RHACKERS (96 631 балл) — 5000 $ 4. 🇷🇺 Cyb7rC0d3# (74 880 баллов) — 2500 $ 5. 🇷🇺 Dataeli&only_f4st (64 583 балла) — 2000 $ Победители спецноминаций: • 🇷🇺 DreamTeam (500 $) — за самое большое количество взятых бонусов First Blood (14 раз!). • 🇷🇺 cR4․sh, 🇷🇺 Dataeli&only_f4st, 🇷🇺 Cyb7rC0d3# (1500 $ каждой) — за самое большое количество критических событий в SCADA-системах за всю кибербитву (у всех по две реализации). • 🇷🇺 Dataeli&only_f4st (500 $) — за первый принятый отчет о критическом событии в SCADA-системах. • 🇷🇺 DreamTeam (1000 $) — за самое большое количество критических событий (9) в банковской отрасли (с режимом Response). • 🇷🇺🇰🇿 FR13NDS & RHACKERS, 🇮🇩 Redac7d, 🇷🇺 DreamTeam, 🇷🇺 ℭ𝔲𝔩𝔱, 🇷🇺 cR4․sh, 🇳🇱 EvilBunnyWrote, 🇷🇺 KiberS (1000 $ каждой) — за самое большое количество критических событий в ритейле (с режимом Response). У всех команд по одной реализации. • 🇷🇺 Odoohondoo x GWTW (1000 $) — приз симпатий от наших архитекторов (за повышение привилегий через СЗИ). Номинации «Золотой КС-репорт» и «Везде первые» на этот раз остались без победителей. Результаты защитников — в следующем посте 👇
Хотелось бы сказать, что это финальная статистика. Но нет. Итоги будут известны через пару часов. Любое задание за +30000 может кардинально поменять команды местами. Ждем :) #standoff
В этом году на Standoff внедрили динамический скоринг, "хоба" вы вторые, "хоба" вы первые, и при этом, ничего не успели сделать :D #standoff
Ну что, хакаем в ответ?)
Возможно система ЕРАП или связанные с ним системы скомпрометированы Два дня назад не заметил знак и получил штраф от полицейских. Номер сняли, потом гнался за ними по району, все как обычно. Но самое интересное, что следом прилетел такой фишинг. Причем на номер, который привязан к БМГ. Не верю в такие совпадения, и посоветовал бы лицам, связанным с ЕРАП провести расследование. #gov #phishing
В этом году конкуренция сильная. Играю за DreamTeam, болею за FR13NDS. Впрочем, все как обычно :) #standoff
Осталось совсем немного. 23 мая в 11:35 выступлю на BeeTech c темой "AI & Security: паниковать или нет?". Кстати, если кто еще не взял билет, есть промокод для скидки в 25% BEESPEAKER25 Сайт: https://beetech.kz/ @onebrick
Notion Dll-Sideloading 👀
Ой-ой что наши ребята творят!
У кого Apache HTTP Server версии 2.4.66, необходимо срочно обновиться, так как в этой версии нашли RCE. Уязвимости присвоили идентификатор CVE-2026-23918, критичность 8.8 из 10. @onebrick
В Казахстане открыт набор в Cyber Academy Министерство искусственного интеллекта и цифрового развития объявляет о начале приема заявок на участие в образовательной программе «Red Team & Blue Team Cyber Academy». Проект, реализуемый совместно с Astana Hub на базе программы Tech Orda и АО «Государственная техническая служба» нацелен на формирование кадрового резерва в области информационной безопасности и предусматривает 100 мест для бесплатного обучения. 🔗 Подробнее: https://www.gov.kz/memleket/entities/maidd/press/news/details/1210620?lang=ru
Серендипность (с англ. «serendipity») — термин, происходящий из английского языка и обозначающий способность, делая глубокие выводы из случайных наблюдений, находить то, чего не искал намеренно. Среди характерных примеров серендипности называют открытие рентгеновского излучения Вильгельмом Рентгеном, а также открытие взаимосвязи электричества и магнетизма Эрстедом. Теперь знаю, как называтся моя удача в пентестах или впечатляющие успехи багхантеров :) @onebrick
видео или голосовое, без подписи
Если вы в кибербезопасности или отвечаете за прод — вам на beetech conf 2026 ⚡ Поговорим про то, как реально ломают продукты, где разработчики сами себе роют ямы, и что делать с этим нашим AI — бояться или уже использовать. Спикеры, которых нельзя упустить (подробнее на сайте): — Bug Hunter Mindset: как думать как атакующий, находить баги на миллионы и защищать продукты Рустам Житенов, Application Security Engineer, Beeline Казахстан — Безопасность iOS: типичные ошибки разработчиков и сценарии атак Сергей Песков, Cybersecurity Expert, Freedom Holding Corp. — AI & Security: паниковать или нет? Кутлымурат Мамбетниязов, Cybersecurity Expert, BTS Digital — Сергей Белов, Head of Tech Security, Freedom участник квартирника про вайбкодинг и всё, что происходит на стыке разработки и безопасности Билеты пока есть (жми на ссылку), но это продлится не долго 😏