Отдел К: IT-технологии, кибербезопасность
82.4K subscribers
3.03K photos
338 videos
2.05K links
Безопасность в сети, IT-технологии, полезные фишки и сервисы.

Канал зарегистрирован в РКН-https://clck.ru/3TEhvt

По вопросам сотрудничества - @k_libermann, агентство-@blueelephant_media

Купить рекламу-https://telega.in/c/cyber_cabb
Download Telegram
Стандартизация и безопасность при управлении кластерами Kubernetes

Применение практик DevSecOps в Enterprise-сегменте требует контроля безопасности на всех этапах жизненного цикла разработки. Ручные операции при деплое инфраструктуры часто становятся источником критических ошибок конфигурации.

Обновление платформы Basis Digital Energy до версии 1.7 от «Базиса» направлено на снижение человеческого фактора и повышение удобства работы в закрытых контурах:

Механизм шаблонов: администратор сохраняет конфигурацию и в несколько шагов разворачивает из нее однотипные кластеры, что повышает предсказуемость деплоя и снижает риск ошибок.

Защита изолированных сред: управление системным хранилищем артефактов iStore интегрировано в веб-интерфейс. Это позволяет администрировать образы и helm-чарты для работы без интернета, а также вести детальный аудит действий.

Экосистемная интеграция: расширена работа с собственным гипервизором vCore (поддерживается деплой самой платформы и управляемых кластеров), а для Bare Metal добавлена возможность задавать кастомные имена узлов и балансировщиков.

Гибкость приложений: в пользовательском каталоге теперь поддерживается установка ПО из кастомных helm-чартов и API-шлюз APISIX.

Оптимизация нагрузок: фоновый процесс мониторинга оптимизирован, установка сервиса мониторинга кластера стала опциональной, а аудит переведен с базы данных на файлы для разгрузки БД.
Укрепляйте свою IT-инфраструктуру с помощью нового продукта от «Лаборатории Касперского» — Kaspersky Vulnerability Management. Это решение поможет вам устранить уязвимости до того, как они станут причиной серьезных проблем.

Количество обнаруженных уязвимостей непрерывно растет, а развитие искусственного интеллекта ускоряет время между выявлением уязвимости и ее использованием злоумышленниками. При этом многие организации не обладают полным и актуальным списком своих IT-активов. Большинство существующих решений для управления уязвимостями способны лишь обнаруживать проблемы, но не предоставляют эффективных инструментов для их устранения.

Kaspersky Vulnerability Management разработан для минимизации рисков, а не только для выявления уязвимостей. Он поддерживает команды информационной безопасности в построении надежного процесса приоритизации, исправления и контроля – от момента обнаружения актива до полного устранения обнаруженных угроз.

Хотите узнать, как это работает? Присоединяйтесь к нашему стриму с экспертами «Лаборатории Касперского» 16 июля в 11:00!

В рамках трансляции мы рассмотрим:
- Структуру и основные функции продукта.
- Детализацию карточек уязвимостей и анализ программного обеспечения.
- Управление обнаруженными активами и настройки сканирования.
- Создание шаблонов и примеры итоговых отчетов.
- Перспективы развития продукта.

Для регистрации перейдите по ссылке.
V Всероссийская студенческая кибербитва 2026 ждёт тебя

Инцидент обнаружен. Есть несколько минут, чтобы понять, что произошло, и остановить атаку. Именно с такими сценариями предстоит работать участникам ВСКБ-2026.

Открыта бесплатная регистрация на ежегодное соревнование, где студенческие команды погружаются в практику кибербезопасности и действуют в условиях, максимально приближенных к реальным. Все действия разворачиваются на виртуальном полигоне с моделями реальных систем.

В кибербитве можно участвовать в составе:

🔴 Red team — моделируют атаки и ищут уязвимости;
🔵 Blue team — анализируют происходящее и выстраивают защиту.

Выбери направление, попробуй себя в реальных задачах и заяви о себе в профессиональном сообществе.

Успей узнать подробности и зарегистрироваться ➡️ на кибербитва.рф
Компания «Лаборатория Касперского» анонсировала выпуск обновленной версии своего межсетевого экрана нового поколения.

Обновленная версия 1.2 Kaspersky NGFW теперь поддерживает до 32 виртуальных контекстов, каждый из которых функционирует как независимое устройство с собственными правилами безопасности и другими настройками, что делает ее превосходным решением для сред, где нужна мультитенантность, и для сегментации сетей. Реализована поддержка IPSec VPN типа «сайт-на-сайт» на базе политик и маршрутизации для обеспечения безопасной связи между удаленными офисами. Также была добавлена маршрутизация на основе политик для более гибкого управления сетевым трафиком. Повышена отказоустойчивость благодаря реализации виртуальных MAC-адресов для кластера и механизма IP SLA для отслеживания статических маршрутов. Усилены меры безопасности, включая защиту от IP-спуфинга и веб-фильтрацию по SNI. Расширены возможности мониторинга: теперь можно отслеживать BGP/OSPF-соседства и состояние кластера через SNMP. Это лишь некоторые из многочисленных нововведений данного релиза, который в целом предлагает значительные усовершенствования.

Кроме того, производитель организовал масштабную онлайн-конференцию, где специалисты компании представили информацию о развитии архитектуры продукта, новых функциях, возможностях интеграции, актуальной статистике сетевых угроз и методах их обнаружения. Запись мероприятия доступна по ссылке.
Технологические компании часто оказываются перед выбором ⌛️

Внедрять прорывные инновации, несмотря на риск провала, или не внедрять — и отстать от конкурентов.

Традиционные методы оценки советуют минимизировать риски. Но что, если рискованная инновация — это не угроза, а возможность?

⚡️ Исследователи Сколтеха (Группа ВЭБ) нашли решение.

Они создали модель PoLaRis, которая позволяет оценивать технологии по трём параметрам: потенциал прорыва, обучение и риск.

Метод уже взяли на вооружение венчурные фонды и крупная аэрокосмическая корпорация.

Подробнее о том, как это работает и почему важно — рассказали в карточках.

#Инновации

🟣 ВЭБ.РФ в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Качество звонка все меньше зависит от того, какой смартфон у вас в руках.

По итогам исследования J’son & Partners Consulting технология шумоподавления МТС показала лучший средний результат среди решений, которые есть во флагманских смартфонах на iOS и Android, а также в наушниках Apple. Эксперты проверили работу сервиса в шести сценариях с разным уровнем шума — от спокойной обстановки офиса до экстремального шума на концерте или в метро, тестируя разговоры как обычным голосом, так и шепотом.

В результате сервис МТС стал лидером по качеству восприятия речи. При обычной громкости его показатели оказались сопоставимы с базовым шумоподавлением iPhone 17 Pro Max, а при разговоре шепотом — даже выше.
Мобильный оператор включил режим белых списков — и привычные VPN перестали работать?
Quietline создан именно для таких ситуаций. У нас есть отдельный режим подключения, который продолжает работать на мобильном интернете даже при жёстких ограничениях.
Мы изучаем алгоритмы блокировок РКН и адаптируем сервис под реальные изменения в сетях операторов.
🌍 ChatGPT, Claude, YouTube и Instagram работают через Quietline.
🇷🇺 Госуслуги, MAX и другие российские сервисы открываются напрямую.
Всё одновременно — не нужно постоянно включать и выключать VPN.
Что ещё:
— привычные приложения Happ и Hiddify
— сколько угодно устройств
— действует только лимит трафика по тарифу
— тарифы от 149 ₽ в месяц
— пробный доступ на 2 дня за 10 ₽
— подключение занимает около двух минут
— оплата через сайт или Telegram-бота
— реферальная программа
Не ждите следующего отключения — проверьте Quietline на своём операторе всего за 10 ₽ 👇
😘 Получить пробную подписку
Сбер систематизировал инструкции по восстановлению и защите аккаунтов

Для поддержания базовой кибергигиены Сбер опубликовал структурированные гайды по реагированию на компрометацию учетных записей. Полезный пак как для личного использования, так и для проведения быстрого ликбеза среди коллег или знакомых.

Telegram: пошаговый алгоритм действий при взломе, кейс с клонированием аккаунта, а также настройки конфиденциальности и общей безопасности.

Мессенджеры: экспресс-гайды по восстановлению доступа в WhatsApp (плюс настройки его конфиденциальности) и порядок действий при взломе отечественного MAX.

Госуслуги: пошаговый план реагирования и защиты личного кабинета в случае его компрометации.

Почтовые сервисы: инструкции по быстрому возврату контроля над Яндекс Почтой, Gmail и почтой Mail.ru.

— Социальные сети: понятные алгоритмы по восстановлению страниц во ВКонтакте и Одноклассниках.
Эмуляция ИТ-инфраструктуры: как ускорить знакомство с отечественными платформами виртуализации

Переход на российский технологический стек часто тормозится из-за долгого цикла оценки продуктов и нехватки у ИТ-команд практического опыта работы с новыми решениями. Развертывание полноценных демонстрационных стендов требует значительных временных и аппаратных ресурсов.

Лидер российского рынка ПО для управления динамической ИТ-инфраструктурой «Базис» предложил прагматичное решение этой задачи, выпустив интерактивные тренажеры по продуктам своей экосистемы.

Что важно:
— Комплексный подход к ИБ и инфраструктуре: тренажер Basis Virtual Security позволяет на практике отработать организацию защищенной виртуальной среды. Пользователь учится создавать домены, назначать роли и разрешения, настраивать регистрацию событий и параметры взаимодействия с клиентскими приложениями. Помимо него, доступны тренажеры платформы виртуализации Basis Dynamix Enterprise (контроль через GUI и API) и системы VDI Basis Workplace (администрирование пользовательских сессий).
— Точность среды: тренажеры полностью копируют графический интерфейс с активными разделами и элементами управления. Пользователь последовательно выполняет сценарии, создавая объекты и изменяя настройки.
— Универсальность: инструмент предназначен для максимально широкой аудитории. Он закрывает задачи заказчиков, партнеров, пресейл-инженеров, ИТ-архитекторов и системных администраторов, а также подходит для обучения студентов и начинающих ИТ-специалистов.
— Оптимизация времени: на прохождение базового сценария уходит 15–20 минут. Тренажеры работают онлайн и не ограничивают количество подключений.

Подобный подход позволяет бизнесу и ИБ-отделам быстро тестировать логику управления корпоративными решениями.
Отдел К: IT-технологии, кибербезопасность
ИИ из России впервые получил сертификат качества ISO Яндекс получил международный сертификат качества ISO, который показывает, что разработки искусственного интеллекта ведутся этично, данные пользователей не утекают, а также ведется мониторинг ошибок и аномалий…
Яндекс обновил международный сертификат ISO/IEC 42001

Теперь он распространяется на все семейство Alice AI. Год назад аудит прошла языковая модель, а сейчас его успешно прошли и мультимодальная Alice AI VLM и генеративная модель Alice AI ART.

ISO/IEC 42001 стандарт оценивает, как компания управляет рисками при разработке ИИ, как защищает данные пользователей, контролирует качество моделей, документирует процессы, отслеживает аномалии и реагирует на инциденты.

Это означает, что вопросы защиты данных, мониторинга поведения моделей и оценки потенциальных угроз уже встроены в жизненный цикл разработки, а не появляются уже после запуска продукта.  

По мере того как генеративный ИИ все глубже интегрируется в поисковые сервисы, помощников и корпоративные продукты, безопасность начинает зависеть не только от качества самой модели, но и от зрелости процессов вокруг нее. Поэтому сегодня все чаще сертифицируют не нейросети как таковые, а систему управления их разработкой.

Ранее аналогичную сертификацию по ISO/IEC 42001 получили и другие крупные игроки рынка, включая Amazon, Anthropic и Microsoft. Теперь весь стек моделей Alice AI также соответствует этому международному стандарту.
Друзья, всем большой привет!

За последнее время в канале накопилось много полезной информации. Чтобы вам было проще находить нужные материалы и возвращаться к ним при необходимости, решил собрать небольшую навигацию.

Полезные чек-листы

🔹 Чек-лист практических действий для операторов персональных данных в 2026 году.

🔹 Чек-лист: как работает риск-ориентированный подход при проверках Роскомнадзора.

🔹 Новый пакет мер по борьбе с интернет-мошенничеством.

🔹 Чек-лист: готов ли ваш сайт к мониторингу Роскомнадзора.

🔹 Мошенники маскируют вредоносные ссылки под документы.

Мошенники и новые схемы обмана

К сожалению, мошенников меньше не становится. Практически каждую неделю появляются новые схемы обмана, поэтому рекомендую периодически возвращаться к этим публикациям.

🔹 Что такое АПК и как его используют мошенники.

🔹 Мошенники в MAX.

🔹 Будьте внимательны при подключении к домашним групповым чатам.

🔹 «Розыгрыш» сертификатов Wildberries на 500 000 рублей.

🔹 MAX vs Госуслуги.

🔹 Антишпион в банкомате.

🔹 «Официальный документ» в MAX.

И немного не только про информационную безопасность

Иногда полезно немного отвлечься.

По пятницам делюсь фирменными рецептами настоек в рубрике #пятницасДмитрием, а ещё рассказываю реальные истории из своей жизни в рубрике #историяизжизни.

Надеюсь, эта небольшая навигация поможет быстрее находить нужные материалы.

А если вы недавно присоединились к каналу — добро пожаловать! Уверен, здесь найдётся много полезного и интересного.

📤 Аравана Безопасности в MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
Интеграция багбаунти в корпоративную стратегию кибербезопасности

Привлечение независимых исследователей становится системным элементом развития ИБ-стратегии для крупных компаний. Показательный кейс — запуск программы багбаунти ИТ-сервис-провайдером полного цикла РТК-ЦОД на платформе Standoff Bug Bounty от Positive Technologies.

На первом этапе доступ к проверке систем будет предоставлен квалифицированным специалистам площадки. В периметр тестирования включены исключительно публичные ИТ-сервисы провайдера, клиентская инфраструктура полностью выведена из-под проверок. Фокус сделан на выявление эксплуатируемых уязвимостей: удаленное выполнение кода, повышение привилегий и несанкционированный доступ к данным.

На старте максимальное вознаграждение составит до 150 тысяч рублей. По словам директора по информационной безопасности РТК-ЦОД Дениса Поладьева, по мере перехода программы в публичный статус размер выплат будет увеличиваться.

Такой формат контроля защищенности на практике доказывает свою эффективность. По статистике Standoff Bug Bounty за 2025 год, 80% участников действующих программ подтверждают, что внешняя экспертиза полностью или частично оправдывает их ожидания в вопросах укрепления цифровых продуктов.
Все сервисы виртуального офиса Яндекс 360 подтвердили соответствие международным стандартам ИБ

Сервисы Яндекс 360 получили сертификаты соответствия международному стандарту ISO/IEC 27001:2022 и его российскому аналогу — ГОСТ ИСО/МЭК 27001. Ранее сертификаты уже получали Почта, Диск, Мессенджер, Телемост и Календарь. В этом году к ним добавились Вики, Формы, Доски, Документы, Трекер и умный ассистент Алиса Про.

ISO/IEC 27001:2022 и ГОСТ ИСО/МЭК 27001 — международный и российский стандарты системы управления информационной безопасностью. Их наличие подтверждает, что процессы защиты информации соответствуют установленным требованиям и лучшим отраслевым практикам.

Эти сертификаты широко признаются службами информационной безопасности крупных организаций, а значит компании-пользователи сервисов могут быстрее подтверждать соответствие требованиям заказчиков, и подавать меньше документов для прохождения аудитов и закупочных процедур.
Яндекс масштабировал свою антифрод-систему: так защита будет работать быстрее

Компания объединила накопленный опыт разных команд из сервисов Афиши, Еды, Путешествий, Поиска в единую платформу – «Универсальный антифрод».

Это позволило перейти от поддержки множества отдельных антифрод-систем к единой платформе, которую сопровождает одна команда кибербезопасности. В результате новые продукты получают встроенную защиту уже на этапе запуска, а попытки мошеннических сценариев блокируются до того, как могут повлиять на пользователей.

В основе решения – машинное обучение, аналитика и более сотни правил, по которым система в режиме реального времени анализирует действия пользователей и ищет подозрительные сценарии. Новые механики защиты можно настраивать за 2–4 дня вместо нескольких месяцев, а затем быстро распространять на другие площадки.

К платформе подключили десятки сервисов Яндекса. Например, в Афише она помогает противостоять ботам, которые массово бронируют билеты на популярные мероприятия, создавая искусственный дефицит. А в Еде система эффективно распознает мошеннические обращения в поддержку, чтобы операторы могли тратить 99% рабочего времени на реальные запросы пользователей.

По сути, Яндекс усилил работающую систему, добавил общий ML-слой и возможность быстро подключать новые продукты. Чем быстрее меняются мошеннические схемы, тем важнее, чтобы защита могла масштабироваться с такой же скоростью.
«ТризТех» представил результаты первого полугодия 2026 года, консолидированные в отчетности «Группы Позитив»

Представленные итоги первого полугодия 2026 года подтверждают уверенное движение «ТризТех» к лидерству на рынке межсетевых экранов нового поколения (NGFW). Объемы отгрузок уже больше, чем за весь прошлый год; клиентская база выросла в 2,5 раза, заключены рекордные для Positive Technologies сделки – все это свидетельствует о зрелости продукта PT NGFW и его высокой конкурентоспособности.

В компании подчёркивают, что успех PT NGFW обусловлен не только замещением ушедших с рынка западных аналогов, но и тем, что PT NGFW все чаще выступает как более совершенная альтернатива ранее внедренным отечественным решениям. Это позволяет «ТризТех» активно наращивать долю рынка и претендовать на роль лидера в формировании будущего сетевой безопасности в России.

С учетом достигнутой динамики и амбициозных планов, заявленных генеральным директором Денисом Кораблёвым, можно с уверенностью прогнозировать, что по итогам 2026 года PT NGFW займет одно из ведущих мест среди российских разработчиков NGFW.
Аналитики iKS-Consulting представили результаты исследования операторских решений для безопасной детской мобильной связи в России. Лидером рейтинга стал тариф МТС Junior, набравший 70,1 балла.

Результат подтверждает преимущество комплексного подхода. Решение МТС одновременно охватывает защиту звонков и сети, геолокацию, родительское управление и фильтрацию нежелательного контента с помощью умных алгоритмов сервиса «Безопасный интернет».

Ближайшие конкуренты заметно отстали: б. kids от Билайна и СберKids получили по 48,9 балла, а услуга «Родительский контроль» от Мегафона — 45,4 балла.

Исследование показывает, что детская мобильная безопасность становится отдельным направлением операторских услуг. Всё большее значение имеют решения, где необходимые инструменты защиты уже встроены в тариф и не требуют сложной настройки со стороны родителей.