Sachok
11.2K subscribers
838 photos
318 videos
2 files
751 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
Судьи явно предвзято относятся к испанцам.
5🗿4
Sachok
Судьи явно предвзято относятся к испанцам.
Испания забила гол, но его отменили из-за нарушения правил.
🤣6😐4
Sachok
Испания забила гол, но его отменили из-за нарушения правил.
Невыносимо смотреть эту тягомотину. Только Трамп и Шакира радуют.
👍10😐3💯2
Гооооол у Испании. В этом году Аргентина Ямайку не побеждает. Мир перевернулся.
🔥2😐2🗿1
Испания выиграла!!!!!!
9🫡32😐2🐳1
Sachok
Испания выиграла!!!!!!
То, что Ямаль стал в 19 чемпионом мира, обыграв Месси, который его купал мног лет назад, это символичный сдвиг в сторону молодого поколения.
13🔥7
За Аргентину болели только враги России.
🤣26💯6🖕42🗿1
SIEM — это как купить спорткар, а потом год учиться на нём ездить. Правила писать, аналитиков искать, логи разбирать. В итоге либо защита есть только на бумаге, либо денег нет, а время прошло.

Solar SIEM 2026.2 просто взял и встроил в себя 14 лет опыта Solar JSOC — первого коммерческого SOC в стране. Там уже есть всё: тысячи правил детектирования, которые нарабатывались на реальных атаках у 300 заказчиков. Не надо писать с нуля — просто включил и работает.

Статистика, чтобы было понятно, о чём речь: в 2025 году мониторинг выявил 1,16 млн событий после фильтрации шума. Подтверждённых инцидентов — 33 тыс. (+5% год к году). Основное: ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%) — это уже маркер APT-атак.

Что ещё завезли:
- AI-агент теперь сам копается в «сырых» данных и выдаёт рекомендации. Без необходимости знать SQL на уровне гуру;
- Мультитенантность — одна инсталляция на несколько организаций. Без увеличения затрат на лицензии;
- TI Feeds — индикаторы компрометации от Solar 4RAYS и сторонних платформ в реальном времени.

В пилоте уже 40+ компаний. Менеджер продукта говорит: «Раньше зрелость ИБ определялась бюджетом. Теперь масштаб перестаёт быть барьером».

Выглядит как смена правил игры. По крайней мере, попытка.

@cybersachok
🤣10🔥6🗿5💯3🖕2🤝21
Парадоксальным образом индекс счастья россиян растет, если верить ВЦИОМ.

А я считаю, что на самом деле трудности делают нас счастливее. А необходимость адаптироваться к новым условиям заставляет чувствовать себя живым.

Ведь когда все хорошо, многие обычно больше недовольны жизнью, а когда есть неидеальности, то мы меньше варимся в отравляющем соке собственного мышления, а больше общаемся, чувствуем поддержку близких и мобилизуем незадействованные ранее мощности своего мозга и вырабатываем новые нейронные связи. А тут и эндорфины ярче ощущаются.

https://xn--r1a.website/WCIOMofficial/15384
🖕9🤣8👍21🐳1
Forwarded from Sachok AI
R-Vision опубликовал статью о локальном запуске LLM для SOC на одной GPU

В материале рассматривается, как архитектура современных LLM влияет на требования к инфраструктуре, из чего складывается потребление видеопамяти, как рассчитывается конкурентность запросов и насколько теоретические оценки совпадают с результатами реальных стресс-тестов.

Эксперименты проводились на self-hosted-стенде с использованием Qwen3.5-122B-A10B-GPTQ, vLLM и RTX PRO 6000 Blackwell Max-Q с 96 ГБ GDDR7.

В статье на Хабр представлены подробные расчеты, результаты нагрузочного тестирования и практические выводы о локальном запуске больших языковых моделей для задач SOC.
🔥105👍3🤝2💯1🫡1
Сегодня в Москве открылся Positive Hack Camp — это глобальная образовательная программа Positive Technologies для молодых ИБ-исследователей из 20 стран.

На участие в Positive Hack Camp 2026 было подано более 800 заявок. Количество мест на программе ограничено, и в этом году организаторы подошли к отбору строже, чтобы выявить самых талантливых кандидатов. На интервью они должны были продемонстрировать достаточный уровень знаний в области ИТ, высокую мотивацию к развитию в области кибербезопасности и необходимую степень владения английским языком. По итогам отбора в Россию приехало более 80 начинающих специалистов из 20 стран, включая Египет, Индию, Индонезию, Китай, Малайзию и другие государства Юго-Восточной Азии, Ближнего Востока, Африки и Латинской Америки.

В этом году церемонию открытия Positive Hack Camp посетили представители нескольких дипломатических миссий в Москве: посол Алжира Туфик Джуама, посол Ирана Казем Джалали, заместитель посла Индии Никхилеш Гири, атташе по вопросам образования Индонезии Хойрул Рошади, советник, начальник экономического отдела посольства Вьетнама Нгуен Доан Хай, а также директор фонда содействия развитию российско-вьетнамского сотрудничества «Традиции и дружба» Нгуен Куок Хунг.
 
@cybersachok
🔥106🖕2
Будь на связи

МТС изучила потребности родителей и выяснила, что более, чем половине важно, чтобы их чадо оставалось на связи.

Поэтому теперь в большом красном операторе сделали две новые фичи для специального тарифа: возможность оставаться на связи с кругом родственников даже при нулевом балансе(SMS и звонки бесплатно в течении 30 дней) и SOS-кнопку на случай «тревоги».

Теперь, если ребенок потеряется или попадет в опасную ситуацию, ну например встретит огромного бурого медведя по пути в школу в Тайге, он сможет прямо на экране нажать SOS-кнопку и о его геолокации узнает вся родня в ту же секунду. Поэтому, пока ребенок будет сидеть на дереве, прячась от медведя, к нему успеет подъехать помощь.

По-моему, это яркий пример того, как крупный бизнес не остается в стороне от социальной ответственности и понимает, какие есть угрозы не только в оффлайн, но и в диджитал среде.

Ну а я добавлю, что новые функции — это часть комплексной системы защиты в цифре от МТС, в которою входит целая масса полезных фич для безопасности детей в сети.

Поэтому это не разовая акция , а последовательная позиция телеком-оператора по цифровой безопасности.

@cybersachok
🗿8👍3🔥32
Компания «ТризТех» — та, у которой в уставном капитале PT NGFW, отчиталась о объемах отгрузок решения, и они уже превысили совокупные результаты всего прошлого года. Объясняют это не только импортозамещением, но и успешной конкуренцией с другими российскими продуктами для сетевой безопасности, говорят о нескольких масштабных сделках. В частности, крупнейший контакт в истории всей «Группы Позитив» в 2026 году был связан именно с PT NGFW.

Денис Кораблев считает, что при сохранении такой динамики по итогам 2026 года продукт уже будет бороться за первые строчки среди российских вендоров NGFW по объему отгрузок.

С учётом того, что продукт вышел на рынок всего полтора года назад, такие результаты можно смело назвать прорывом. Почему он случился не в первый же год? Вероятно, в в прошлом году вендор вкладывался в разработку, а сейчас технологические преимущества, которым требовалось время, начали конвертироваться в реальные деньги. Тем интереснее будет посмотреть на ситуацию по итогам года.

@cybersachok
🤣148🔥6🤝3👍2👀1
Дал комментарий каналу Ксении Собчак о вербовке через бот «Дайвинчик» и социальную инженерию, как способ злоумышленников воздействовать эмоционально на людей с целью побудить к противоправным деяниям и диверсиям.

Один из тезисов — это то, что злоумышленникам не важно, через какой канал связи использовать данный метод: сотовая связь, электронная почта, социальные сети, мессенджеры или боты. Социальная инженерия — это метод, который может быть как самостояльным способом воздействия, так и частью совокупной кампании в действиях злоумышленников.

Кибербез-отрасль знает об этом давно, а вот массовая аудитория знакома с явлением в основном из-за телефонного мошенничества.

https://xn--r1a.website/bloodysx/57976
👍6🐳4💯2🙏1
Хайп коррелирует с ростом уязвимостей: хайп ИИ — рост уязвимостей. Такой вывод напрашивается после прочтения отчета компании Солар.

Solar 4RAYS рапортовали о том, что во втором квартале рост числа веб-уязвимостей по сравнению с предыдущим составил ни много ни мало 60%. А ключевым драйвером стали уязвимости в ИИ-сервисах и веб-компонентах.

В цифрах это 681 сообщение о новых уязвимостях и PoC во втором квартале против 426 в 1 квартале.

У ИИ-сервисов двухкратный рост, а средний уровень критичности уязвимостей в них 8 из 10 по CVSS.

Особое внимание в исследовании Солара уделено уязвимостям в ИИ-сервисах, где отмечается тренд на ускорение публикации эксплойтов.

На ИИ-сервисы сегодня приходится 5% всех сетевых уязвимостей и именно здесь видна наибольшая поквартальная динамика – с 16 до 33 уязвимостей.  

Среди небезопасных оказались:

• платформы для разработки и сборки ИИ-приложений (Langflow, Spring AI);
• решение для создания и управления веб-приложениями и данными (NocoBase);
• системы для автоматизации процессов (n8n, OpenClaw, OpenClaude);
• сервис для веб-краулинга и подготовки контента для LLM/RAG (Crawl4AI).

Среди наиболее критичных уязвимостей в ИИ-сервисах, позволяющих злоумышленникам в итоге внедрить вредоносный код:
• обход защиты доступа к файлам и папкам (CVE-2026-5027 в Langflow);
• обход авторизации (CVE-2026-22738 в Spring AI)
• обход песочницы и получение максимальных прав администратора (CVE-2026-34156 в NocoBase).

Полный аналитический отчет Solar 4RAYS за 2-й квартал по ссылке.

@cybersachok
3😐1
Forwarded from Sachok AI
А вот и вторая часть эксперимента R‑Vision о том, сколько инцидентов может обработать одна GPU в реальном SOC

На этот раз команда R‑Vision ушла от лабораторных измерений и приблизили эксперимент к промышленному сценарию.

Они смоделировали спокойную смену с равномерным потоком инцидентов и пиковую нагрузку, когда новые события поступают массово. Затем проверили, как одна GPU справляется с инференсом LLM при разной численности SOC‑команды и интенсивности потока инцидентов.

Отдельно эксперты сравнили работу модели с включённым и отключённым thinking mode, чтобы понять, всегда ли более долгие рассуждения действительно улучшают результат или только увеличивают время ответа.

Сколько инцидентов в итоге потянула одна видеокарта и почему LLM не всегда стоит долго «думать» читайте в новой статье R‑Vision на Хабре.
10
Окститесь! Август на дворе. В отпуск надо ехать, урожай на даче собирать и соленья на зиму в банки закатывать.
🤣16💯63
Кумушка моя любимая

«Лаборатория Касперского» презентовала новую версию своей SIEM-системы 4.6 KUMA. В ней появилась обновленная база знаний и поддержка внешний LLM-моделей, в том числе собственных ЛЛМ-ок заказчика, если такие есть в наличии.

Теперь в Куме благодаря возможности подключить любую большую языковую модель расширился функционал для анализа событий и помощи в расследованиях. Модели могут быть развернуты как в инфраструктуре заказчика, так и в облаке. ИИ-сценарии теперь стали доступны даже без передачи данных в сеть.

Также в Куме появилась поддержка протоколов SFTP, SMB, поэтому данные из файловых хранилищ получать теперь легче.

Пользователи могут подключаться к произвольным СУБД через ODBC-драйверы.

А одна из самых интересных фич, на мой субъективный взгляд, это ИИ-создание Regex.

Бравые ребята с Ленинградского проспекта добавили автоматическую генерацию регулярных выражений для парсинга событий на основе примеров логов с помощью ИИ-ассистента KIRA.

@cybersachok
👀7👍4🤣32
Киберстрахование перестает быть историей про анкеты и самооценку защищенности. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы, в которых уровень киберрисков клиента оценивается непосредственно по его облачной инфраструктуре.

Yandex Cloud здесь выступает технологическим партнером и с помощью Security Deck автоматически проверяет облачные ресурсы, приложения и данные. Смотрит, например, не торчат ли чувствительные данные в открытом доступе, нет ли у пользователей избыточных прав, насколько высок риск утечки или компрометации инфраструктуры.

И вот здесь самое интересное.

Вместо классической страховой анкеты, где клиент сам рассказывает, как у него обстоят дела с безопасностью, страховщик получает актуальную картину защищенности инфраструктуры. Причем проверка идет в автоматическом режиме.
Для бизнеса это тоже довольно полезная история: отчет получает на руки сам клиент. Если Security Deck находит серьезные пробелы, Yandex Cloud предлагает варианты их устранения.

По сути, получается замкнутый цикл: сначала инфраструктуру проверяют, затем находят и устраняют риски, а уже после этого страховая компания может оценить условия киберполиса.

Это довольно логичное развитие рынка киберстрахования. Если страховать собираемся именно киберриски, то и оценивать их логичнее не по заполненной анкете, а по фактическому состоянию инфраструктуры.

Тем более что спрос на такую защиту растет: по данным СОГАЗа, за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков у компании вырос в два раза год к году и превысил 12 млрд рублей.

@cybersachok
4🔥3🙏1🗿1