Sachok
11K subscribers
778 photos
290 videos
1 file
649 links
Вылавливаем сачком самые трендовые события в кибербезопасности и IT из матрицы жизни.

Бот для связи и ваших новостей:

@Sachok_feedbackBot

Реестр РКН: https://www.gosuslugi.ru/snet/673c48516afad41667cc93fe
Download Telegram
Я думаю, вы все согласитесь с тем, что есть вещи, которые очевидно являются черными и белыми.

Ну, например, говорить, что после взрыва ядерного реактора Чернобыльской АЭС, безопасно туда идти без защиты и должных мер защиты — это очевидно плохо.

Гораздо важнее честно сказать, какие есть риски, как от них защититься и какие могут быть последствия. Благодаря этому жертв будет меньше.

Но что, если это не радиация, а киберпреступность и все ее составляющие? Хорошо ли отрицать ее наличие и говорить людям, что ее нет, потому что «платформа защищена от всех проявления киберпреступности», дезинформировать миллионы пользователей и создавать цифровую бомбу замедленного действия, интегрированную с чувствительными данными граждан?

Думаю, большинство согласится со мной, что это тоже, очевидно, плохо.

Но что если изначальная стратегия владельцев платформы строилась на принципе «безопасной безопасности» и дальнейшее признание киберинцидентов, случаев киберпреступности — это призвание того, что кто-то солгал или был полным дилетантом в вопросах технических, а огромные деньги уже вложены?

Что было бы правильнее в данном случае: по инерции мчать на огромной скорости, вводя в заблуждение пользователей и откладывая мысли о катастрофических последствиях для безопасности в дальний ящик или же все таки поменять стратегию и признать, что «взломать можно все» и начать объяснять людям, как защититься от киберпреступности, давать им реальный инструментарий, вкладываться в киберликбез вместо перманентного создания информационного фона-ширмы, иллюзии безопасности, которая чревата миллиардным ущербом государству, обнулением всех созданных и предпринятых до этого мер по борьбе с киберпреступностью и подведением под монастырь людей, которые оперируя предоставленными владельцами платформы, возможно, полуправдивымм данными, уверенно говорили с высоких трибун об абсолютной защищенности платформы?

Вопрос глубоко философский. Ситуация гипотетическая.

Слава богу, что ничего такого у нас нет.
🔥8🤣4🫡3💯1
Яндекс запустил Monium — платформу собственной разработки для анализа ИТ-систем в реальном времени.

С ее помощью компании могут отслеживать состояние цифровых продуктов, приложений и даже ИИ-приложений.

Например, можно с помощью Monium обнаружить инцидент в ИТ-системе и быстро понять его первопричину, анализировать огромный массив телеметрических данных, логов, трейсов и метрик в едином интерфейсе.

Ну, собственно, Yandex как всегда метят в самый тренд. Еще Gartner писали, что к 2027 году 80% крупных компаний будут использовать observability-платформы как часть системы управления бизнес-рисками и доходами, да и рынок по объему медленно, но верно растет.

А в случае с Yandex всегда есть преимущества с удобным интерфейсом, адаптированностью под наши реалии и собственной разработкой.

@cybersachok
🔥61
❗️Завтра будет важная новость от Positive Technologies. Решил не публиковать до официального заявления компании. Но, конечно, это печальное известие😭
👀9🤣8
Forwarded from Positive Technologies
Всем привет!

Следующий Positive Hack Days Fest пройдет в 2027 году, в этом году киберфестиваля не будет.

Почему мы приняли такое решение

Каждый новый PHDays — это вызов для всей нашей команды: сделать его круче, чем он был годом ранее.

Этот PHDays должен был стать 15-м по счету — юбилейным, и поэтому он особенно важен для нас.

Во время подготовки возникли сложности с местом его проведения — в связи с реконструкцией «Лужников» и всех крупных парков, которые могли бы нас принять. Это не позволило бы нам построить все те тематические зоны и полноценно воплотить идеи, которые мы для вас подготовили.

Мы изучили все возможности, но поняли, что в этих условиях сделать великолепно не получится, а на меньшее мы не готовы. Поэтому мы решили взять перерыв и провести юбилейный PHDays в 2027 году — на новой площадке, независимо от внешних факторов. И сделать его таким, каким мы и задумываем.

Спасибо за понимание, ваша команда @PHDays.

@Positive_Technologies
🤣20🔥7😐6🙏4👍2👀1
В Гарде новые изменения. Вице-президентом назначен Рустем Хайретдинов, пишет издание SecPost. Причем, там снова меняется структура. Вот молодцы люди, не боятся слово «гибкость» и не стыдятся того, что для роста и развития нужно постоянно меняться, особенно если понимаешь, что старые «убеждения», а в случае с корпорацией, структура и стратегия, не дают расти, а ограничивают.

Ведь в современном мире неповоротливость, неумение адаптироваться и принимать новые правила игры и реальность сродни самоубийству.

https://secpost.ru/garda-nachala-massovoe-sokrashhenie-personala
🗿15😐96🤝2
Forwarded from по ибэ
Ну и предложка от @arar9177 этим вечером среды
🤣273🔥2
Media is too big
VIEW IN TELEGRAM
Предполагаем, что все таки доходит до Владимира Владимировича информация о том, что MAX сырой и рано его вводить для всех с 1 апреля. Я не силовик, конечно, но мой долг офицерскому составу, который нас читает из разных структур от имени ИБ-сообщества сказать, что надо пообщаться побольше с ИБ-специалистами, спецами по мобилкам, шифрованию и тд и еще раз взвесить все «за» и «против» перевода всех на нацмессенджер MAX в ближайшие месяцы. Правда, взвесьте на чаще весов все минусы и плюсы, пожалуйста. До нас периодически доходят сообщения, которые мы не публикуем в силу своего ответственного отношения к распространению информации о том, что есть много критических недоработок, на которые, очевидно, нужно время. Все таки формально Павел Валерьевич нам не подконтролен, но баланс соблюдает, откровенно усилий по вредительству своей Родине не предпринимает, а военным и жителям приграничья польза есть. Самое малое — система оповещения о ракетной опасности.
🔥20🤣14🖕133😐3
Sachok
Предполагаем, что все таки доходит до Владимира Владимировича информация о том, что MAX сырой и рано его вводить для всех с 1 апреля. Я не силовик, конечно, но мой долг офицерскому составу, который нас читает из разных структур от имени ИБ-сообщества сказать…
Я готов 10 лет не выезжать из России и отдыхать только в Геленджике и Адлере, чтобы вы понимали всю искренность моих слов. Не оппозиционеры, не иноагенты, а ИБ спецы в своей специализации мне уже несколько месяцев присылают отчеты о недостатках в MAX, которые я каждый раз пересылаю PR мессенджера.

А сколько уже было случаев, когда мы дружно со всем кибербез сообществом не за деньги отрабатывали негатив MAX, о новостях об утечке, когда MAX отдыхали?

Просто прислушайтесь к нам, пожалуйста.
💯27🤣15🖕64👍4🙏1
Мем дня
🤣31💯173🫡2
Не виноватая я, они сами написали

Гарда не сокращала 30% сотрудников, поэтому уже придуманные слухи о том, что злобный новый вице-президент Хайретдинов сразу после назначения достал метлу, не соответствуют действительности.

Сообщения о сокращении в 30% не соответствуют действительности. Компания "Гарда" завершила ряд изменений по структуре и продуктовой стратегии, направленных на повышение эффективности бизнеса. О массовых сокращениях и закрытии ИБ-направлений речи не идет.
8🗿8💯4🤣4
Не Old money

Американского молодого мажора, сына правительственного подрядчика, не устроила роль «непо Бейби», и он решил спиздить заработать себе состояние самостоятельно. Ну, почти.

Джон Дагита, сын президента и гендиректора компании, выполнявшей подряды службы Маршаллов США, а конкретно управляющей конфискованнымм у преступников цифровыми активами, в том числе и средства, украденные в ходе взломов криптобирж, решил переместить часть крипты на свои кошельки.

Обратил на это внимание известный блокчейн-аналитик ZachXBT, который в ходе своего анализа отследил движение 23 млн долларов из кошельков службы маршалов на кошелек молодого «крипто стартапера».

Раскрыл себя Дагита сам, конфликтанув в приватном чате Telegram с другим злоумышленником.

В совокупности, злоупотребив доступом к ресурсам компании своего отца, Джон Дагита украл 46 млн долларов из конфискованных криптоактивов властей США.

Отцы и дети в 2026.

Думайте.

@cybersachok
🤣5🔥411
This media is not supported in your browser
VIEW IN TELEGRAM
Когда СЗИ наконец-то получило сертификацию ФСТЭК и ты едешь отмечать, зная что для твоих заказчиков сертификат важнее функционала
🤣2420🔥2
Вангую новый тренд в ближайшие 10 лет: появляется новое государство на карте мира, куда мигрируют «новые луддиты», отрицающие технологии, интернет и пытающиеся жить полностью без цифрового следа и социальных сетей.

Критическая масса людей на планете, уставших от социальных сетей, ИИ, инфошума и слежки государств приходит к пику.

Возможно, такой территорией становится нынешняя Белоруссия.

Верим?
🤝13🤣7🐳2💯2
Наконец-то почитал честно украденный со стенда на уралке первый оффлайн журнал компании «Бастион», где они собрали и красиво оформили все свои лучшие статьи с блога на «Хабре».

Напомнило Positive Research, который тоже очень люблю за контент, качественное оформление, приятную бумагу.

Все таки хочется иногда почитать аналоговые форматы под чашку пива.

Такое хочется сохранить и не выбрасывать.
18👍7👀3🤣2
На профильных форумах вас всегда меньше, обычно мелькают туда-сюда синие, серые и черные пиджаки. Но от этого вы и ценнее для нас.

С праздником, дорогие девушки! Если бы не вы, то мы бы просто играли в приставку, пили пиво и калечили бы друг друга от скуки и отсутствия смысла жизни.

Да мы бы даже не изобрели приставку, если бы вас не было.

Прекрасно, что Вселенная придумала вас.

Спасибо, что вы есть и единственные, кто может сказать нам правду, помимо отца, сказать, когда нужно, что мы делаем что-то неправильно и ведем себя как идиоты.
42💯10😐8🙏3
Forwarded from Лобушкин
Оказывается, спецслужбы могут следить за людьми через таргетированную рекламу. Об этом говорят исследователи.

Онлайн-реклама по сути — мгновенный аукцион ваших персональных данных, которые пачками рассылаются куче компаний. А там и геолокация, и IP-адрес, и рекламный ID устройства. Государственные агентства США скупают подобные базы, а ведь эти данные собираются обычными приложениями.

И самое интересное, что на эти базы не работает закон, по которому нужен судебный ордер. Это коммерческая информация. Таким образом обходятся ограничения, связанные с защитой вашей приватности.

@lobushkin
🗿1
Сегодня заметил, что в Москве среди молодежи новая мода — стиль 20-30-50-х годов СССР. В наружной рекламе бренды начали использовать стилистику советских агитплакатов с соответсвующим шрифтом и цветом. Люди в кофейнях читают и начинают знакомиться с друг другом без телефонов.

А всего-то надо было на 5 дней отключить интернет в центре. Так и демографию поднимем!
🤣458🖕6🐳1
Премия ЦИПР Диджитал-2026 открывает прием заявок

Ежегодная премия ЦИПР-Диджитал 2026 в очередной раз пройдет в рамках конференции ЦИПР. В этом году есть номинация «Легенды Инфобеза», в рамках которой наградят лучший проект в области кибербезопасности, защиты производственных контуров и технологических процессов повышения устойчивости и управляемости рисков, повышения эффективности системы ИБ для производства. Партнером номинации выступит «Кибердом».


Для подачи заявки на премию нужно зарегистрироваться на сайте ЦИПР. Подача заявок осуществляется на безвозмездной основе и актуальна до 10 апреля.

17 апреля организаторы опубликуют на сайте лонг -лист, 24 апреля будет сформирован шорт-лист.

С 28 апреля по 8 мая члены жюри премии будут выбирать победителя в каждой номинации. Жюри на ЦИПР традиционно состоит из государственных деятелей, курирующих развитие цифровых технологий и экономики данных, а также из представителей профильных ассоциаций и НКО.

@cybersachok
4