BESSEC
3.72K subscribers
533 photos
79 videos
272 files
650 links
Кибербез по-уральски. Евгений Баклушин. СЕО @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
Месяц назад сеть магазинов 12Storeez столкнулась с инцидентом ИБ 🔓 и, как по мне, очень грамотно отработала его в публичном поле. На этом можно было бы и завершить эту историю, но производитель одежды решил пойти дальше и... фанфары, поделился результатами своего расследования в Instagram-стиле, что придает определенную пикантность этой истории, когда брутальные и страшные ИБ-рассказы облекаются в мимишную форму 🥰

Магазин запилил у себя в 📱 рассказ о том, что произошло, почему это произошло, сколько потеряли, сколько мошенники требовали выкуп и почему не стали его платить, а также почему об инциденте написали не сразу, а спустя 7 дней. Не со всем лично я могу соглашаться, но за открытость и форму подачи прямо респект 👏

По количеству лайков тоже можно судить, что пользователям понравилась позиция компании 👍 На мой взгляд это хороший пример, когда даже факап можно превратить в победу, усилить бренд и поднять лояльность клиентов, которые видят, что от них ничего не скрывают и не обманывают. В B2B-сегменте, как мне кажется, будет схожая история.

#антикризис
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍85
Forwarded from Коммерсантъ
❗️ Госдума приняла в третьем чтении закон о штрафах за поиск экстремистских материалов и получение доступа к ним. Как сообщалось ранее, за умышленный поиск запрещенной информации предусмотрено взыскание до 5 тыс. руб.

Кроме того, принята поправка о штрафах до 500 тыс. руб. за рекламу VPN.

Подписывайтесь на «Ъ»|Оставляйте «бусты»
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡10👎6🙊3👍1
DuckDuckGo фильтрует ИИ

Уверен, что многие в курсе, что есть такая поисковая система и браузер DuckDuckGo, позиционирующие себя как защищенные (ну в части приватности пользователя)👀
Совсем недавно в "утку" завезли полезного функционала, фильтрующего ИИ-контент:
🦆 во-первых, в поиске изображений добавили фильтр, скрывающий картинки, сгенерированные #ИИ. Будете видеть только то, что сделали люди
🦆 во-вторых, добавили режим поиска NO AI, в котором система не будет вам выдавать "обзоры от ИИ", те же картинки и даже собственный чат-бот пропадает
🦆 в-третьих, добавили настройки поведения собственного чат-бота, можно выбрать: стиль, роль, личные инструкции и все это с сохранением анонимности

#privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🍓41
Хочу быть CISO или как перейти от технаря до С-уровня😎

Совместно с коллегами дал комментарий к новой статье Cyber Media, в этот в своей части подробнее про то, как подружиться с финансовым директором и как вместе с ним составить бюджет на ИБ.

В лоб далеко не всегда работает. С-уровень все-таки мыслит категорией защиты денежных потоков или поиском новых возможностей, а не защиты данных. Например, что без IAM компания не сможет запустить партнерство с азиатским банком «Х», что отложит выход на рынок Азии на 6 месяцев — потери ХХ млн рублей от ожидаемой выручки


Кстати, напомню, что в марте у меня на кибермедии выходило интервью про карьерный рост, в рамках которого обсудили:
➡️истории быстрого роста до тимлида
➡️смену работы каждые 3 года
➡️риски перехода на менеджерский трек развития
➡️возможноти роста до ТОП-менеджера

#карьера #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1383👍1🤔1🍓1
КИТ. Официалочка🤌

В июне писал, что возглавил новое направление, новую компанию КИТ. С весны мы проверяли гипотезы, усиляли команду, разрабатывали бренд, создавали ресурсы и заключали партнерства и контракты. И вот официальный запуск, официальный пресс-релиз. Ура!🫦

Основная задача КИТ — обеспечение безопасной цифровой трансформации наших Заказчиков.


Чтобы следить за всеми новостями (профсервисы, решения, кейсы, партнеры), подписывайтесь на наш телеграм-канал 🤕Кибер КИТ и сходите посмотрите на красивейший официальный сайт😩

p.s. мы открыты ко всем предложениям о партнерстве и коллаборациям🫃
p.p.s. всем, кто участвовал в запуске, большое спасибо, в том числе за доверие!)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥265👍5💩2🍓11
😁195🤝2😎1
Threat Hunting😖

В марте делал анонсы двух курсов моих друзей из INSECA для прокачки скиллов для камрадов, работающих в SOC. Первый из них был для аналитика L1 SOC, который скоро заканчивается.

Уже в августе начинается новый курс по threat hunting 💜, и он точечный и занимает поменьше времени (:

Чему учат:
🫶 выявлять аномалии на хостах и сетевом трафике, которые не была задетектированы стандартными СрЗИ
🫶 отличать аномалии от легитимного поведения
🫶 понимать мышление злоумышленника
🫶 формулировать и проверять гипотезы о киберугрозах

От меня искренний рекомендасьон!)

🎓 Подробнее про курс по ссылочке, по промокоду "BESSEC" приятная скидочка🔥
🕔 Обучение с 16.08 по 27.09
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3👍1
JET - Защита АСУ ТП от АРТ-атак🤠

Камрады из Jet проанализировали более 150 проектов по ИБ АСУ ТП, разные аналитические отчеты по ландшафтам киберугроз, АРТ-группировкам, а также провели опрос своих ключевых заказчиков и все это положили в свое исследование📋

Ключевые выводы:
👶 в 45% уровень ИБ оценивается как крайне низкий (по модели СММI "начальный" или "отсутствует"
👶 50% имеют низкий уровень управления ИБ на уровне всей компании
👶 31% отмечают увеличение количества инцидентов ИБ
👶 36% не предъявляют требований ИБ к подрядчикам
👶 86% не проводят имитации атак и киберучения
👶 69% считают шифровальщики одной из основных угроз

Подробнее по ссылке или файле в посте ниже ⬇️

#АСУТП #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🤝1
«Аэрофлот» и аптечные сети говорите? Тут пишут, что подломили французскую оборонную компанию Naval Group, производящую ядерное вооружение. Хакеры завладели кодами боевых систем, ПО для ядерного оружия подлодок, а также данными по боевым системам подлодок и фрегатов ВМС США. Как-то пострашнее задержки рейсов звучит...Стрелка часов судного дня уже сдвинулась?
🤯12🤔10😱71
#Дайджест за месяц📌

За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

🚪 обзор НПА ИТ&ИБ за июнь 2025

🚪 записи докладов с UDV Conf

🚪 BESSEC в ТОП-5 российских авторских ИБ-каналов

🚪 интервью про то, как стать CISO и дружить с CFO

🚪 официальный запуск КИТ (Кибер Интеллектуальная Трансформация)

🚪 анонс курса по threat hunting с приятным промокодом

🚪 мем про запреты всего и вся
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍2🍓2
Коротко про управление уязвимостями

Одна — как сигарета: не убьёт. Привычка не закрывать (курить) — смертельна.


#vm
🔥8👍52😎2
Forwarded from ТАСС
❗️Путин подписал закон о штрафах за умышленный поиск экстремистских материалов и рекламу VPN.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2🙊2🔥1