Sachok
Судьи явно предвзято относятся к испанцам.
Испания забила гол, но его отменили из-за нарушения правил.
🤣6😐4
Sachok
Испания забила гол, но его отменили из-за нарушения правил.
Невыносимо смотреть эту тягомотину. Только Трамп и Шакира радуют.
👍10😐3💯2
Гооооол у Испании. В этом году Аргентина Ямайку не побеждает. Мир перевернулся.
🔥2😐2🗿1
Sachok
Испания выиграла!!!!!!
То, что Ямаль стал в 19 чемпионом мира, обыграв Месси, который его купал мног лет назад, это символичный сдвиг в сторону молодого поколения.
❤13🔥7
SIEM — это как купить спорткар, а потом год учиться на нём ездить. Правила писать, аналитиков искать, логи разбирать. В итоге либо защита есть только на бумаге, либо денег нет, а время прошло.
Solar SIEM 2026.2 просто взял и встроил в себя 14 лет опыта Solar JSOC — первого коммерческого SOC в стране. Там уже есть всё: тысячи правил детектирования, которые нарабатывались на реальных атаках у 300 заказчиков. Не надо писать с нуля — просто включил и работает.
Статистика, чтобы было понятно, о чём речь: в 2025 году мониторинг выявил 1,16 млн событий после фильтрации шума. Подтверждённых инцидентов — 33 тыс. (+5% год к году). Основное: ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%) — это уже маркер APT-атак.
Что ещё завезли:
- AI-агент теперь сам копается в «сырых» данных и выдаёт рекомендации. Без необходимости знать SQL на уровне гуру;
- Мультитенантность — одна инсталляция на несколько организаций. Без увеличения затрат на лицензии;
- TI Feeds — индикаторы компрометации от Solar 4RAYS и сторонних платформ в реальном времени.
В пилоте уже 40+ компаний. Менеджер продукта говорит: «Раньше зрелость ИБ определялась бюджетом. Теперь масштаб перестаёт быть барьером».
Выглядит как смена правил игры. По крайней мере, попытка.
@cybersachok
Solar SIEM 2026.2 просто взял и встроил в себя 14 лет опыта Solar JSOC — первого коммерческого SOC в стране. Там уже есть всё: тысячи правил детектирования, которые нарабатывались на реальных атаках у 300 заказчиков. Не надо писать с нуля — просто включил и работает.
Статистика, чтобы было понятно, о чём речь: в 2025 году мониторинг выявил 1,16 млн событий после фильтрации шума. Подтверждённых инцидентов — 33 тыс. (+5% год к году). Основное: ВПО (36%), попытки НСД (23%) и изменения инфраструктуры (11%) — это уже маркер APT-атак.
Что ещё завезли:
- AI-агент теперь сам копается в «сырых» данных и выдаёт рекомендации. Без необходимости знать SQL на уровне гуру;
- Мультитенантность — одна инсталляция на несколько организаций. Без увеличения затрат на лицензии;
- TI Feeds — индикаторы компрометации от Solar 4RAYS и сторонних платформ в реальном времени.
В пилоте уже 40+ компаний. Менеджер продукта говорит: «Раньше зрелость ИБ определялась бюджетом. Теперь масштаб перестаёт быть барьером».
Выглядит как смена правил игры. По крайней мере, попытка.
@cybersachok
🤣10🔥6🗿5💯3🖕2🤝2❤1
Парадоксальным образом индекс счастья россиян растет, если верить ВЦИОМ.
А я считаю, что на самом деле трудности делают нас счастливее. А необходимость адаптироваться к новым условиям заставляет чувствовать себя живым.
Ведь когда все хорошо, многие обычно больше недовольны жизнью, а когда есть неидеальности, то мы меньше варимся в отравляющем соке собственного мышления, а больше общаемся, чувствуем поддержку близких и мобилизуем незадействованные ранее мощности своего мозга и вырабатываем новые нейронные связи. А тут и эндорфины ярче ощущаются.
https://xn--r1a.website/WCIOMofficial/15384
А я считаю, что на самом деле трудности делают нас счастливее. А необходимость адаптироваться к новым условиям заставляет чувствовать себя живым.
Ведь когда все хорошо, многие обычно больше недовольны жизнью, а когда есть неидеальности, то мы меньше варимся в отравляющем соке собственного мышления, а больше общаемся, чувствуем поддержку близких и мобилизуем незадействованные ранее мощности своего мозга и вырабатываем новые нейронные связи. А тут и эндорфины ярче ощущаются.
https://xn--r1a.website/WCIOMofficial/15384
Telegram
Аналитический центр ВЦИОМ
🌲 Отпускное лето на фоне топливного кризиса
Индекс счастья россиян в июне составил 59 п. Отпускное лето началось, и это усиливает позитивные оценки. Пока они перевешивают даже такие негативные новости, как усиление бомбардировок и вызванный ими топливный…
Индекс счастья россиян в июне составил 59 п. Отпускное лето началось, и это усиливает позитивные оценки. Пока они перевешивают даже такие негативные новости, как усиление бомбардировок и вызванный ими топливный…
🖕9🤣8👍2❤1🐳1
Forwarded from Sachok AI
R-Vision опубликовал статью о локальном запуске LLM для SOC на одной GPU
В материале рассматривается, как архитектура современных LLM влияет на требования к инфраструктуре, из чего складывается потребление видеопамяти, как рассчитывается конкурентность запросов и насколько теоретические оценки совпадают с результатами реальных стресс-тестов.
Эксперименты проводились на self-hosted-стенде с использованием Qwen3.5-122B-A10B-GPTQ, vLLM и RTX PRO 6000 Blackwell Max-Q с 96 ГБ GDDR7.
В статье на Хабр представлены подробные расчеты, результаты нагрузочного тестирования и практические выводы о локальном запуске больших языковых моделей для задач SOC.
В материале рассматривается, как архитектура современных LLM влияет на требования к инфраструктуре, из чего складывается потребление видеопамяти, как рассчитывается конкурентность запросов и насколько теоретические оценки совпадают с результатами реальных стресс-тестов.
Эксперименты проводились на self-hosted-стенде с использованием Qwen3.5-122B-A10B-GPTQ, vLLM и RTX PRO 6000 Blackwell Max-Q с 96 ГБ GDDR7.
В статье на Хабр представлены подробные расчеты, результаты нагрузочного тестирования и практические выводы о локальном запуске больших языковых моделей для задач SOC.
Хабр
Локальный запуск LLM для SOC: сколько GPU действительно нужно?
Всем привет! На связи Сергей Иванов, аналитик технологий машинного обучения R-Vision. Когда речь заходит о локальном запуске больших языковых моделей, обычно первым возникает вопрос стоимости...
🔥10❤5👍3🤝2💯1🫡1
Сегодня в Москве открылся Positive Hack Camp — это глобальная образовательная программа Positive Technologies для молодых ИБ-исследователей из 20 стран.
На участие в Positive Hack Camp 2026 было подано более 800 заявок. Количество мест на программе ограничено, и в этом году организаторы подошли к отбору строже, чтобы выявить самых талантливых кандидатов. На интервью они должны были продемонстрировать достаточный уровень знаний в области ИТ, высокую мотивацию к развитию в области кибербезопасности и необходимую степень владения английским языком. По итогам отбора в Россию приехало более 80 начинающих специалистов из 20 стран, включая Египет, Индию, Индонезию, Китай, Малайзию и другие государства Юго-Восточной Азии, Ближнего Востока, Африки и Латинской Америки.
В этом году церемонию открытия Positive Hack Camp посетили представители нескольких дипломатических миссий в Москве: посол Алжира Туфик Джуама, посол Ирана Казем Джалали, заместитель посла Индии Никхилеш Гири, атташе по вопросам образования Индонезии Хойрул Рошади, советник, начальник экономического отдела посольства Вьетнама Нгуен Доан Хай, а также директор фонда содействия развитию российско-вьетнамского сотрудничества «Традиции и дружба» Нгуен Куок Хунг.
@cybersachok
На участие в Positive Hack Camp 2026 было подано более 800 заявок. Количество мест на программе ограничено, и в этом году организаторы подошли к отбору строже, чтобы выявить самых талантливых кандидатов. На интервью они должны были продемонстрировать достаточный уровень знаний в области ИТ, высокую мотивацию к развитию в области кибербезопасности и необходимую степень владения английским языком. По итогам отбора в Россию приехало более 80 начинающих специалистов из 20 стран, включая Египет, Индию, Индонезию, Китай, Малайзию и другие государства Юго-Восточной Азии, Ближнего Востока, Африки и Латинской Америки.
В этом году церемонию открытия Positive Hack Camp посетили представители нескольких дипломатических миссий в Москве: посол Алжира Туфик Джуама, посол Ирана Казем Джалали, заместитель посла Индии Никхилеш Гири, атташе по вопросам образования Индонезии Хойрул Рошади, советник, начальник экономического отдела посольства Вьетнама Нгуен Доан Хай, а также директор фонда содействия развитию российско-вьетнамского сотрудничества «Традиции и дружба» Нгуен Куок Хунг.
@cybersachok
🔥10❤6🖕2
Будь на связи
МТС изучила потребности родителей и выяснила, что более, чем половине важно, чтобы их чадо оставалось на связи.
Поэтому теперь в большом красном операторе сделали две новые фичи для специального тарифа: возможность оставаться на связи с кругом родственников даже при нулевом балансе(SMS и звонки бесплатно в течении 30 дней) и SOS-кнопку на случай «тревоги».
Теперь, если ребенок потеряется или попадет в опасную ситуацию, ну например встретит огромного бурого медведя по пути в школу в Тайге, он сможет прямо на экране нажать SOS-кнопку и о его геолокации узнает вся родня в ту же секунду. Поэтому, пока ребенок будет сидеть на дереве, прячась от медведя, к нему успеет подъехать помощь.
По-моему, это яркий пример того, как крупный бизнес не остается в стороне от социальной ответственности и понимает, какие есть угрозы не только в оффлайн, но и в диджитал среде.
Ну а я добавлю, что новые функции — это часть комплексной системы защиты в цифре от МТС, в которою входит целая масса полезных фич для безопасности детей в сети.
Поэтому это не разовая акция , а последовательная позиция телеком-оператора по цифровой безопасности.
@cybersachok
МТС изучила потребности родителей и выяснила, что более, чем половине важно, чтобы их чадо оставалось на связи.
Поэтому теперь в большом красном операторе сделали две новые фичи для специального тарифа: возможность оставаться на связи с кругом родственников даже при нулевом балансе(SMS и звонки бесплатно в течении 30 дней) и SOS-кнопку на случай «тревоги».
Теперь, если ребенок потеряется или попадет в опасную ситуацию, ну например встретит огромного бурого медведя по пути в школу в Тайге, он сможет прямо на экране нажать SOS-кнопку и о его геолокации узнает вся родня в ту же секунду. Поэтому, пока ребенок будет сидеть на дереве, прячась от медведя, к нему успеет подъехать помощь.
По-моему, это яркий пример того, как крупный бизнес не остается в стороне от социальной ответственности и понимает, какие есть угрозы не только в оффлайн, но и в диджитал среде.
Ну а я добавлю, что новые функции — это часть комплексной системы защиты в цифре от МТС, в которою входит целая масса полезных фич для безопасности детей в сети.
Поэтому это не разовая акция , а последовательная позиция телеком-оператора по цифровой безопасности.
@cybersachok
🗿8👍3🔥3❤2
Компания «ТризТех» — та, у которой в уставном капитале PT NGFW, отчиталась о объемах отгрузок решения, и они уже превысили совокупные результаты всего прошлого года. Объясняют это не только импортозамещением, но и успешной конкуренцией с другими российскими продуктами для сетевой безопасности, говорят о нескольких масштабных сделках. В частности, крупнейший контакт в истории всей «Группы Позитив» в 2026 году был связан именно с PT NGFW.
Денис Кораблев считает, что при сохранении такой динамики по итогам 2026 года продукт уже будет бороться за первые строчки среди российских вендоров NGFW по объему отгрузок.
С учётом того, что продукт вышел на рынок всего полтора года назад, такие результаты можно смело назвать прорывом. Почему он случился не в первый же год? Вероятно, в в прошлом году вендор вкладывался в разработку, а сейчас технологические преимущества, которым требовалось время, начали конвертироваться в реальные деньги. Тем интереснее будет посмотреть на ситуацию по итогам года.
@cybersachok
Денис Кораблев считает, что при сохранении такой динамики по итогам 2026 года продукт уже будет бороться за первые строчки среди российских вендоров NGFW по объему отгрузок.
С учётом того, что продукт вышел на рынок всего полтора года назад, такие результаты можно смело назвать прорывом. Почему он случился не в первый же год? Вероятно, в в прошлом году вендор вкладывался в разработку, а сейчас технологические преимущества, которым требовалось время, начали конвертироваться в реальные деньги. Тем интереснее будет посмотреть на ситуацию по итогам года.
@cybersachok
🤣14❤8🔥6🤝3👍2👀1
Дал комментарий каналу Ксении Собчак о вербовке через бот «Дайвинчик» и социальную инженерию, как способ злоумышленников воздействовать эмоционально на людей с целью побудить к противоправным деяниям и диверсиям.
Один из тезисов — это то, что злоумышленникам не важно, через какой канал связи использовать данный метод: сотовая связь, электронная почта, социальные сети, мессенджеры или боты. Социальная инженерия — это метод, который может быть как самостояльным способом воздействия, так и частью совокупной кампании в действиях злоумышленников.
Кибербез-отрасль знает об этом давно, а вот массовая аудитория знакома с явлением в основном из-за телефонного мошенничества.
https://xn--r1a.website/bloodysx/57976
Один из тезисов — это то, что злоумышленникам не важно, через какой канал связи использовать данный метод: сотовая связь, электронная почта, социальные сети, мессенджеры или боты. Социальная инженерия — это метод, который может быть как самостояльным способом воздействия, так и частью совокупной кампании в действиях злоумышленников.
Кибербез-отрасль знает об этом давно, а вот массовая аудитория знакома с явлением в основном из-за телефонного мошенничества.
https://xn--r1a.website/bloodysx/57976
Telegram
Кровавая барыня
Эго, гордыня и обычный мужской нарциссизм — как злоумышленники могут вербовать людей через «Дайвинчик».
ФСБ предъявила Павлу Дурову обвинение в пособничестве терроризму. По версии следствия, Telegram не заблокировал бот знакомств Дайвинчик, через который…
ФСБ предъявила Павлу Дурову обвинение в пособничестве терроризму. По версии следствия, Telegram не заблокировал бот знакомств Дайвинчик, через который…
👍6🐳4💯2🙏1
Хайп коррелирует с ростом уязвимостей: хайп ИИ — рост уязвимостей. Такой вывод напрашивается после прочтения отчета компании Солар.
Solar 4RAYS рапортовали о том, что во втором квартале рост числа веб-уязвимостей по сравнению с предыдущим составил ни много ни мало 60%. А ключевым драйвером стали уязвимости в ИИ-сервисах и веб-компонентах.
В цифрах это 681 сообщение о новых уязвимостях и PoC во втором квартале против 426 в 1 квартале.
У ИИ-сервисов двухкратный рост, а средний уровень критичности уязвимостей в них 8 из 10 по CVSS.
Особое внимание в исследовании Солара уделено уязвимостям в ИИ-сервисах, где отмечается тренд на ускорение публикации эксплойтов.
На ИИ-сервисы сегодня приходится 5% всех сетевых уязвимостей и именно здесь видна наибольшая поквартальная динамика – с 16 до 33 уязвимостей.
Среди небезопасных оказались:
• платформы для разработки и сборки ИИ-приложений (Langflow, Spring AI);
• решение для создания и управления веб-приложениями и данными (NocoBase);
• системы для автоматизации процессов (n8n, OpenClaw, OpenClaude);
• сервис для веб-краулинга и подготовки контента для LLM/RAG (Crawl4AI).
Среди наиболее критичных уязвимостей в ИИ-сервисах, позволяющих злоумышленникам в итоге внедрить вредоносный код:
• обход защиты доступа к файлам и папкам (CVE-2026-5027 в Langflow);
• обход авторизации (CVE-2026-22738 в Spring AI)
• обход песочницы и получение максимальных прав администратора (CVE-2026-34156 в NocoBase).
Полный аналитический отчет Solar 4RAYS за 2-й квартал по ссылке.
@cybersachok
Solar 4RAYS рапортовали о том, что во втором квартале рост числа веб-уязвимостей по сравнению с предыдущим составил ни много ни мало 60%. А ключевым драйвером стали уязвимости в ИИ-сервисах и веб-компонентах.
В цифрах это 681 сообщение о новых уязвимостях и PoC во втором квартале против 426 в 1 квартале.
У ИИ-сервисов двухкратный рост, а средний уровень критичности уязвимостей в них 8 из 10 по CVSS.
Особое внимание в исследовании Солара уделено уязвимостям в ИИ-сервисах, где отмечается тренд на ускорение публикации эксплойтов.
На ИИ-сервисы сегодня приходится 5% всех сетевых уязвимостей и именно здесь видна наибольшая поквартальная динамика – с 16 до 33 уязвимостей.
Среди небезопасных оказались:
• платформы для разработки и сборки ИИ-приложений (Langflow, Spring AI);
• решение для создания и управления веб-приложениями и данными (NocoBase);
• системы для автоматизации процессов (n8n, OpenClaw, OpenClaude);
• сервис для веб-краулинга и подготовки контента для LLM/RAG (Crawl4AI).
Среди наиболее критичных уязвимостей в ИИ-сервисах, позволяющих злоумышленникам в итоге внедрить вредоносный код:
• обход защиты доступа к файлам и папкам (CVE-2026-5027 в Langflow);
• обход авторизации (CVE-2026-22738 в Spring AI)
• обход песочницы и получение максимальных прав администратора (CVE-2026-34156 в NocoBase).
Полный аналитический отчет Solar 4RAYS за 2-й квартал по ссылке.
@cybersachok
⚡3😐1
Forwarded from Sachok AI
А вот и вторая часть эксперимента R‑Vision о том, сколько инцидентов может обработать одна GPU в реальном SOC
На этот раз команда R‑Vision ушла от лабораторных измерений и приблизили эксперимент к промышленному сценарию.
Они смоделировали спокойную смену с равномерным потоком инцидентов и пиковую нагрузку, когда новые события поступают массово. Затем проверили, как одна GPU справляется с инференсом LLM при разной численности SOC‑команды и интенсивности потока инцидентов.
Отдельно эксперты сравнили работу модели с включённым и отключённым thinking mode, чтобы понять, всегда ли более долгие рассуждения действительно улучшают результат или только увеличивают время ответа.
Сколько инцидентов в итоге потянула одна видеокарта и почему LLM не всегда стоит долго «думать» читайте в новой статье R‑Vision на Хабре.
На этот раз команда R‑Vision ушла от лабораторных измерений и приблизили эксперимент к промышленному сценарию.
Они смоделировали спокойную смену с равномерным потоком инцидентов и пиковую нагрузку, когда новые события поступают массово. Затем проверили, как одна GPU справляется с инференсом LLM при разной численности SOC‑команды и интенсивности потока инцидентов.
Отдельно эксперты сравнили работу модели с включённым и отключённым thinking mode, чтобы понять, всегда ли более долгие рассуждения действительно улучшают результат или только увеличивают время ответа.
Сколько инцидентов в итоге потянула одна видеокарта и почему LLM не всегда стоит долго «думать» читайте в новой статье R‑Vision на Хабре.
Хабр
Локальный запуск LLM для SOC: сколько инцидентов обработает одна GPU? Часть 2
Всем привет! На связи Сергей Иванов, аналитик технологий машинного обучения R‑Vision. В первой части эксперимента мы выяснили, как на производительность локальной LLM влияют длина...
❤10
Кумушка моя любимая
«Лаборатория Касперского» презентовала новую версию своей SIEM-системы 4.6 KUMA. В ней появилась обновленная база знаний и поддержка внешний LLM-моделей, в том числе собственных ЛЛМ-ок заказчика, если такие есть в наличии.
Теперь в Куме благодаря возможности подключить любую большую языковую модель расширился функционал для анализа событий и помощи в расследованиях. Модели могут быть развернуты как в инфраструктуре заказчика, так и в облаке. ИИ-сценарии теперь стали доступны даже без передачи данных в сеть.
Также в Куме появилась поддержка протоколов SFTP, SMB, поэтому данные из файловых хранилищ получать теперь легче.
Пользователи могут подключаться к произвольным СУБД через ODBC-драйверы.
А одна из самых интересных фич, на мой субъективный взгляд, это ИИ-создание Regex.
Бравые ребята с Ленинградского проспекта добавили автоматическую генерацию регулярных выражений для парсинга событий на основе примеров логов с помощью ИИ-ассистента KIRA.
@cybersachok
«Лаборатория Касперского» презентовала новую версию своей SIEM-системы 4.6 KUMA. В ней появилась обновленная база знаний и поддержка внешний LLM-моделей, в том числе собственных ЛЛМ-ок заказчика, если такие есть в наличии.
Теперь в Куме благодаря возможности подключить любую большую языковую модель расширился функционал для анализа событий и помощи в расследованиях. Модели могут быть развернуты как в инфраструктуре заказчика, так и в облаке. ИИ-сценарии теперь стали доступны даже без передачи данных в сеть.
Также в Куме появилась поддержка протоколов SFTP, SMB, поэтому данные из файловых хранилищ получать теперь легче.
Пользователи могут подключаться к произвольным СУБД через ODBC-драйверы.
А одна из самых интересных фич, на мой субъективный взгляд, это ИИ-создание Regex.
Бравые ребята с Ленинградского проспекта добавили автоматическую генерацию регулярных выражений для парсинга событий на основе примеров логов с помощью ИИ-ассистента KIRA.
@cybersachok
👀7👍4🤣3❤2
Киберстрахование перестает быть историей про анкеты и самооценку защищенности. «СОГАЗ» и «Ингосстрах» вместе с Yandex B2B Tech запустили программы, в которых уровень киберрисков клиента оценивается непосредственно по его облачной инфраструктуре.
Yandex Cloud здесь выступает технологическим партнером и с помощью Security Deck автоматически проверяет облачные ресурсы, приложения и данные. Смотрит, например, не торчат ли чувствительные данные в открытом доступе, нет ли у пользователей избыточных прав, насколько высок риск утечки или компрометации инфраструктуры.
И вот здесь самое интересное.
Вместо классической страховой анкеты, где клиент сам рассказывает, как у него обстоят дела с безопасностью, страховщик получает актуальную картину защищенности инфраструктуры. Причем проверка идет в автоматическом режиме.
Для бизнеса это тоже довольно полезная история: отчет получает на руки сам клиент. Если Security Deck находит серьезные пробелы, Yandex Cloud предлагает варианты их устранения.
По сути, получается замкнутый цикл: сначала инфраструктуру проверяют, затем находят и устраняют риски, а уже после этого страховая компания может оценить условия киберполиса.
Это довольно логичное развитие рынка киберстрахования. Если страховать собираемся именно киберриски, то и оценивать их логичнее не по заполненной анкете, а по фактическому состоянию инфраструктуры.
Тем более что спрос на такую защиту растет: по данным СОГАЗа, за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков у компании вырос в два раза год к году и превысил 12 млрд рублей.
@cybersachok
Yandex Cloud здесь выступает технологическим партнером и с помощью Security Deck автоматически проверяет облачные ресурсы, приложения и данные. Смотрит, например, не торчат ли чувствительные данные в открытом доступе, нет ли у пользователей избыточных прав, насколько высок риск утечки или компрометации инфраструктуры.
И вот здесь самое интересное.
Вместо классической страховой анкеты, где клиент сам рассказывает, как у него обстоят дела с безопасностью, страховщик получает актуальную картину защищенности инфраструктуры. Причем проверка идет в автоматическом режиме.
Для бизнеса это тоже довольно полезная история: отчет получает на руки сам клиент. Если Security Deck находит серьезные пробелы, Yandex Cloud предлагает варианты их устранения.
По сути, получается замкнутый цикл: сначала инфраструктуру проверяют, затем находят и устраняют риски, а уже после этого страховая компания может оценить условия киберполиса.
Это довольно логичное развитие рынка киберстрахования. Если страховать собираемся именно киберриски, то и оценивать их логичнее не по заполненной анкете, а по фактическому состоянию инфраструктуры.
Тем более что спрос на такую защиту растет: по данным СОГАЗа, за первое полугодие 2026 года объем запрашиваемой бизнесом страховой защиты от киберрисков у компании вырос в два раза год к году и превысил 12 млрд рублей.
@cybersachok
TACC
Yandex Cloud стал партнером программ киберстрахования
Проект запустили на фоне активного роста рынка киберстрахования в России, объяснили в компании
❤4🔥3🙏1🗿1