Sachok
10.7K subscribers
714 photos
279 videos
1 file
589 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
Дорога ложка к обеду

Чистый убыток 5 млрд — таковы результаты консолидированного промежуточного отчета Positive Technologies.

Кто в церковных делах силен? У какого святого нужно свечку ставить за компанию? Николай Чудотворец или Матрона или сорокоуст помогают с такими вопросами?

Обязательно поставлю свечку за Позитив, потому что желаю им выкарабкаться.
🤣16🙏91🐳1🗿1
Очень интересный этический момент обнаружил Владимир Дащенко из «Лаборатории Касперского» — методы наступательного кибербеза во благо общества и работоспособности станков ЧПУ и АСУТП — это ок или нет?

С одной стороны хакинг, с другой стороны хакинг лицензий компаний по типу Siemens, которые не побоюсь этого выражения, кинули российских клиентов(один ЧПУ станок стоимостью 400 миллионов может выполнять свой функционал без лицензии процентов на 30), чтобы функционал был в порядке и производительность была на высоте.

https://xn--r1a.website/sycebrex/512
🤝12🫡5💯2🗿2🔥1
Про интеграцию Госуслуг в мессенджер MAX говорили ещё в июне. Тогда Минцифры официально заявляло, что работа над этим идёт, а СМИ рапортовали о полной технической готовности. С тех пор прошло не так много времени, но, похоже, сейчас всё близко к финалу.

MAX, по моей информации, находится на стадии активного тестирования — и это уже не подготовка «на будущее», а реальный шаг к запуску. Это уже вопрос пары-тройки недель. Все разрешения получены, формальные этапы пройдены, впереди — презентация, после которой доступ к Госуслугам откроется всем пользователям платформы.

Так что если вы ещё не следите за тем, как меняется архитектура доступа к госуслугам в России — самое время начать. Очевидно, в ближайшие недели нас ждёт ещё один переходный момент.

@cybersachok
🖕11👍7🤝6😐54🗿3🤣2
Инсайдеры из киноиндустрии сообщают, что в России начали съемки художественного сериала про хакеров по типу «Мистера Робота». Сценарий помогают писать хакеры.
🤣17👀8🔥4🫡42
Онлайн-конференция ИБ без фильтров

🔥Мероприятие, где говорим о реальных проблемах и ищем практические решения, возвращается!

🗓 14 августа 11:00-15:00 мск ждем на бесплатной онлайн-конференции «ИБ без фильтров»

Что будет полезного?

Честный диалог, нестандартные кейсы и полезный опыт — все без фильтров.

Кому стоит сходить?

Мероприятие для представителей бизнеса от экспертов в области информационной безопасности.

Какие темы затронем?


— Как оценить навыки ИБ-специалиста.
— Как снизить риски с помощью систем класса «менеджеры паролей».
— Как вовлечь разработчиков, сотрудников и бизнес в защиту компании.
— Чем важны разные источники данных при расследовании инцидентов ИБ.

Кто в спикерах:
— Анастасия Федорова. Руководитель образовательных программ, Positive Education
— Кира Шиянова. Менеджер продукта платформы Jet CyberCamp, «Инфосистемы Джет»
— Никита Вьюгин. Менеджер проектов «МКО Системы»
— Валерий Комягин. Генеральный директор BearPass
— и другие эксперты из крупных компаний рынка ИБ

▶️Регистрация по ссылке.
Ждем вас на самый честный диалог по теме ИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1🔥1😐1
В России может появиться независимая экспертная комиссия для проведения тестирования NGFW.

С такой инициативой выступил представитель «Лаборатории Касперского» во время презентации их первого коммерческого NGFW.

«Независимую экспертную комиссию можно создать на базе какого-нибудь регулятора», — отметил спикер.

P.S. Предлагаем смежно на базе ФСТЭК и Минцифры.

@cybersachok
84🤣3🔥1
Касперские провели сегодня очень сильную презентацию продукта. Не видел, чтобы российские ИБ-компании делали такое яркое шоу. И все оправдано.

Хотя, о формальностях с сертификацией от ФСТЭК говорить еще рано, но на то они и формальности, потому что если решение Касперских прошло все пилоты, и заказчики довольны( даже формат батла между представителем банка и Касперов не удался, потому что заказчик не смог найти претензий, видимо, настолько все хорошо), то и ФСТЭК наверняка сертифицирует решение.

Тем более, по данным Лаборатории Касперского, у их NGFW показатели выше, чем, например, у Chek Point.

@cybersachok
👍2311🔥7🤣5💯2🗿1
🗿18👍61🤝1
Друзья, какие лучшие NGFW в России на ваш взгляд? Накидайте свои варианты в комментариях для потенциальных заказчиков.

Я знаю по общению со стороной заказчиков и вендоров 4. Хотелось бы мыслить шире и выйти за рамки своего информационного пузыря и окружения.

Пишите в комментариях варианты, сделаем пост с NGFW, про которые будет больше всего комментариев-рекомендаций.
👍41
Наверное, это начинается классе в пятом. Разгоняется ближе к концу школы, а уже в институте прям накрывает.

Каждый год, в 20-х числах августа, смотришь на календарь и внутренне воешь - осталось две недели лета.

Ставьте лайки, если у вас так же.
33
Лучшие NGFW России

Собрали ваши рекомендации в комментариях и публикуем список:

1. Usergate
2. Ideco
3. Positive Technologies NGFW
4. Kaspersky NGFW
5. HW 5
6. Континент 4.

Ремарка: каждое решение подходит для разных заказчиков, у всех разный функционал и пропускная способность и каждый по своему соответствует интересам компании в рамках ее потребностей по защите инфраструктуры.
🤣10🗿10😐51
Forwarded from Connect WIT
❗️Время регистрации на форум «ИТОПК-2025» 1–3 октября 2025 г. в г. Туле состоится XIV Форум по цифровизации оборонно-промышленного комплекса России («ИТОПК-2025»), который проводит Издательский дом «Коннект» при поддержке коллегии Военно-промышленной
комиссии Российской Федерации и Правительства Тульской области. Регистрация на мероприятие открылась на обновленном сайте форума по ссылке.

На сайте форума размещен проект программы XIV Форума по цифровизации оборонно-промышленного комплекса России.

ИТОПК предоставляет участникам широкие возможности для обсуждения актуальных тем цифровизации оборонно-промышленного комплекса России. В этом году речь пойдет о продолжении курса на цифровую трансформацию и задачах достижения технологического суверенитета, об актуализации планов государства по расширенному участию промышленности в создании отраслевых решений.

В центре внимания экспертов будут вопросы формирования отраслевых реестров типовых объектов КИИ, реализации мер господдержки особо значимых и других проектов, направленных, в частности, на разработку и внедрение инструментов искусственного интеллекта. Представители отрасли поделятся промежуточными результатами работы профильных ИЦКhttps://www.connect-wit.ru/vremya-registratsii-na-forum-itopk-2025.html .
4👍2🔥2
В июле Центр безопасности МАХ заблокировал более 10 000 телефонных номеров, которые использовали мошенники. Чаще всего злоумышленники представлялись сотрудниками банков, правоохранительных органов или госуслуг.

Как сообщили в компании, также было удалено свыше 32 000 вредоносных и спам-документов до того, как они смогли нанести ущерб пользователям.

Центр безопасности передает сведения о мошенниках в Минцифры, аккаунты, с которых предпринимались попытки обмана, блокируются пожизненно.

Как заявляют в компании, центр безопасности МАХ круглосуточно обрабатывает жалобы и использует автоматизированные системы для поиска мошенников. Платформа сотрудничает с российскими компаниями в сфере кибербезопасности, чтобы противодействовать недобросовестным действиям на сервисе.

@cybersachok
🤣34👍74🔥4🖕4
Пентест умер?

GPT-5 показала очень мощную способность при тестировании инфраструктуры, когда модель встроили в автономного пентест-агента.

Эксперты XBOW использовали новую модель вкупе с автономным пентест-агентом: дали инструментарий, координацию и автоматическую проверку брешей.

По итогу получилось вдвое больше взломанных уникальных целей, рост успешных «атак» с 55% до 79%, путь к эксплойту стал горазд короче(17 шагов и 24 шага), 0% ложных тревог против 18% по классу file-read.

Эксперты говорят, что совсем скоро AGI для катастрофических рисков не понадобится. А лучше посмотреть на график.

@cybersachok
🤣12🔥4😐4🐳1
Потихоньку помаленьку Google закручивает гайки

Chrome перестал поддерживать плагин КриптоПро, через который у российских предпринимателей работала электронная подпись. Почему, а главное зачем, до конца не понятно, но у бизнесменов могут быть большие неудобства — даже обычные документы нормально подписать не смогут, не говоря уже о налоговых декларациях или каких-то тендерах.

Тревогу на самом деле бить не стоит, потому что решений проблемы много. Можно поставить сертификаты вручную, немного пошарив в интернете, а если плагин стоял ранее, то его можно просто активировать в настройках. Но вот нужно ли оно российским предпринимателям, если есть вполне себе адекватный Яндекс Браузер или его корпоративная версия, где по дефолту это все установлено и настроено? И который явно никаких фокусов, как Chrome, дальше не выкинет.

Вопрос скорее риторический

@cybersachok
👍3🤣32🖕2🗿2