BESSEC
3.71K subscribers
533 photos
79 videos
272 files
650 links
Кибербез по-уральски. Евгений Баклушин. СЕО @cyber_kit

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x
Про менеджмент: @cyberbaklushin

Реклама https://telega.in/c/bessec
Download Telegram
DuckDuckGo фильтрует ИИ

Уверен, что многие в курсе, что есть такая поисковая система и браузер DuckDuckGo, позиционирующие себя как защищенные (ну в части приватности пользователя)👀
Совсем недавно в "утку" завезли полезного функционала, фильтрующего ИИ-контент:
🦆 во-первых, в поиске изображений добавили фильтр, скрывающий картинки, сгенерированные #ИИ. Будете видеть только то, что сделали люди
🦆 во-вторых, добавили режим поиска NO AI, в котором система не будет вам выдавать "обзоры от ИИ", те же картинки и даже собственный чат-бот пропадает
🦆 в-третьих, добавили настройки поведения собственного чат-бота, можно выбрать: стиль, роль, личные инструкции и все это с сохранением анонимности

#privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🍓41
Хочу быть CISO или как перейти от технаря до С-уровня😎

Совместно с коллегами дал комментарий к новой статье Cyber Media, в этот в своей части подробнее про то, как подружиться с финансовым директором и как вместе с ним составить бюджет на ИБ.

В лоб далеко не всегда работает. С-уровень все-таки мыслит категорией защиты денежных потоков или поиском новых возможностей, а не защиты данных. Например, что без IAM компания не сможет запустить партнерство с азиатским банком «Х», что отложит выход на рынок Азии на 6 месяцев — потери ХХ млн рублей от ожидаемой выручки


Кстати, напомню, что в марте у меня на кибермедии выходило интервью про карьерный рост, в рамках которого обсудили:
➡️истории быстрого роста до тимлида
➡️смену работы каждые 3 года
➡️риски перехода на менеджерский трек развития
➡️возможноти роста до ТОП-менеджера

#карьера #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1383👍1🤔1🍓1
КИТ. Официалочка🤌

В июне писал, что возглавил новое направление, новую компанию КИТ. С весны мы проверяли гипотезы, усиляли команду, разрабатывали бренд, создавали ресурсы и заключали партнерства и контракты. И вот официальный запуск, официальный пресс-релиз. Ура!🫦

Основная задача КИТ — обеспечение безопасной цифровой трансформации наших Заказчиков.


Чтобы следить за всеми новостями (профсервисы, решения, кейсы, партнеры), подписывайтесь на наш телеграм-канал 🤕Кибер КИТ и сходите посмотрите на красивейший официальный сайт😩

p.s. мы открыты ко всем предложениям о партнерстве и коллаборациям🫃
p.p.s. всем, кто участвовал в запуске, большое спасибо, в том числе за доверие!)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥265👍5💩2🍓11
😁195🤝2😎1
Threat Hunting😖

В марте делал анонсы двух курсов моих друзей из INSECA для прокачки скиллов для камрадов, работающих в SOC. Первый из них был для аналитика L1 SOC, который скоро заканчивается.

Уже в августе начинается новый курс по threat hunting 💜, и он точечный и занимает поменьше времени (:

Чему учат:
🫶 выявлять аномалии на хостах и сетевом трафике, которые не была задетектированы стандартными СрЗИ
🫶 отличать аномалии от легитимного поведения
🫶 понимать мышление злоумышленника
🫶 формулировать и проверять гипотезы о киберугрозах

От меня искренний рекомендасьон!)

🎓 Подробнее про курс по ссылочке, по промокоду "BESSEC" приятная скидочка🔥
🕔 Обучение с 16.08 по 27.09
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3👍1
JET - Защита АСУ ТП от АРТ-атак🤠

Камрады из Jet проанализировали более 150 проектов по ИБ АСУ ТП, разные аналитические отчеты по ландшафтам киберугроз, АРТ-группировкам, а также провели опрос своих ключевых заказчиков и все это положили в свое исследование📋

Ключевые выводы:
👶 в 45% уровень ИБ оценивается как крайне низкий (по модели СММI "начальный" или "отсутствует"
👶 50% имеют низкий уровень управления ИБ на уровне всей компании
👶 31% отмечают увеличение количества инцидентов ИБ
👶 36% не предъявляют требований ИБ к подрядчикам
👶 86% не проводят имитации атак и киберучения
👶 69% считают шифровальщики одной из основных угроз

Подробнее по ссылке или файле в посте ниже ⬇️

#АСУТП #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2🤝1
«Аэрофлот» и аптечные сети говорите? Тут пишут, что подломили французскую оборонную компанию Naval Group, производящую ядерное вооружение. Хакеры завладели кодами боевых систем, ПО для ядерного оружия подлодок, а также данными по боевым системам подлодок и фрегатов ВМС США. Как-то пострашнее задержки рейсов звучит...Стрелка часов судного дня уже сдвинулась?
🤯12🤔10😱71
#Дайджест за месяц📌

За месяц было много постов, возможно, Товарищ, ты пропустил что-то полезное и интересное для себя:

🚪 обзор НПА ИТ&ИБ за июнь 2025

🚪 записи докладов с UDV Conf

🚪 BESSEC в ТОП-5 российских авторских ИБ-каналов

🚪 интервью про то, как стать CISO и дружить с CFO

🚪 официальный запуск КИТ (Кибер Интеллектуальная Трансформация)

🚪 анонс курса по threat hunting с приятным промокодом

🚪 мем про запреты всего и вся
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍2🍓2
Коротко про управление уязвимостями

Одна — как сигарета: не убьёт. Привычка не закрывать (курить) — смертельна.


#vm
🔥8👍52😎2
Forwarded from ТАСС
❗️Путин подписал закон о штрафах за умышленный поиск экстремистских материалов и рекламу VPN.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9👍2🙊2🔥1
когда разрабатываешь стратегию развития ИБ и дорожную карту по достижению целевого уровня ИБ
#meme
🔥10😁6👍2
☄️ "Континент 4" — 2й сертифицированный #NGFW
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍64🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
Вновь регулятор и Заказчик говорят про #импортозамещение

#meme
😁27🔥4😭32🕊1
Кибериспытание-Экспресс🎁
Помните как в конце 2024-начале 2025 фонд "Сайберус" Юрия Максимова анонсировал проведение кибериспытаний 100 компаний 🫡 Так вот, за полгода уже было проверено 74 компании разных размеров и направлений деятельности, а АО "Кибериспытание" выкатили соответствующие результаты

Итоги в общем и целом ожидаемые и показательные:
2/3 компаний взломали меньше чем за сутки
67% взломали простыми атаками, а самый быстрый взлом за 34 минуты

Наиболее уязвимыми оказались производство и ритейл, а малые предприятия взломали в 75% случаев...😭Из приятных цифр, что в половине (51%) случаев инициаторами испытаний стали СЕО (это на самом деле высокий показатель, думаю, на это сильно повлияло амбассадорство проекта со стороны Юрия Максимова)💪

Надеюсь, что результаты повлияют на уровень погружения в проблематику ИБ со стороны бизнеса, а также на ускорение легитимизации белых хакеров 😇😇😇
Такая история...

p.s. сам отчет ниже
#отчет #кибериспытания
Please open Telegram to view this post
VIEW IN TELEGRAM
19👍5🔥321
⚡️Троян Buhtrap разослали от имени взломанных пользователей Диадока: подробности кибератаки

6 августа с зараженного компьютера пользователя Контур.Диадока разослали zip-архивы с вредоносным программным обеспечением. Решение «Лаборатории Касперского» детектирует это вредоносное ПО как HEUR:Trojan.Win32.Agentb.gen.

➡️ Отчет исследования одной из форм трояна

Цель злоумышленника — кража денег через системы дистанционного банковского обслуживания (ДБО). Кибератака была направлена на пользователей систем ДБО и других сервисов отправки платежных поручений в различные банки.

Диадок не был взломан.

Для вредоносной рассылки использовали стандартную возможность продукта — отправку документов из веб-приложения.

Что уже сделали?
1️⃣ Выявили и пресекли процессы распространения трояна среди клиентов, включая выборочное ограничение функциональности сервиса.
2️⃣ Заблокировали вредоносные файлы в объектном хранилище сервиса.
3️⃣ Актуализировали средства и системы обнаружения вредоносного ПО.
4️⃣ Продолжаем непрерывно контролировать попытки распространения вредоносных файлов.
5️⃣ Связались с клиентами и помогли устранить последствия инцидента.

🫱 Собрали для вас информацию о том, что делать, если вы получили неизвестный архив, как определить наличие трояна, посмотреть примеры хеш-сумм и серверов.

🔥Помните, что сотрудники СКБ Контур могут написать вам на электронную почту только с домена skbkontur.ru или позвонить с номеров +73433441010 или +73432282999. Не сообщайте посторонним коды из SMS.

📌 Поддержка Диадока и 8 800 500-10-18
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤝32