Секреты ИБ|Эгида-Телеком
10.3K subscribers
1.08K photos
48 videos
25 files
283 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

Заявление в РКН № 7677175736

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Вдохновились залетевшим треком «Попался на крючок, как рыбка»…

…и сделали свою версию. Только про информационную безопасность 😄

Собрали ситуации, в которые хотя бы раз попадали пользователи, безопасники и даже опытные ИТ-специалисты. Узнали себя?
👍2🤣2
Иногда генеральный директор тоже узнаёт новости… последним. 😄

Я была уверена, что ещё немного поработаю, а потом, может быть, когда-нибудь схожу в отпуск.
Но наш начальник отдела кадров решил иначе. Просто поставил меня перед фактом:
— Лина Андреевна, с завтрашнего дня вы в отпуске. На 10 дней.
Честно? Первые пять минут я переживала: «Как же команда? Столько задач!»


А потом поймала себя на мысли, что переживать не о чем.

Потому что команда Эгида-Телеком – люди, которым можно доверять. Здесь каждый знает своё дело, всегда готов подхватить коллегу и поддержать, если это нужно. Мы не про героизм – работать до выгорания. Мы про сильную команду, где можно опереться друг на друга.

Наверное, именно в этом и есть настоящая ценность компании. Когда спокойно можно оставить рабочий телефон, немного выдохнуть и знать, что всё будет работать как часы. Спасибо моей команде. Горжусь каждым из вас. ❤️

P.S. Если вам близок такой подход к работе и вы хотите стать частью нашей команды – будем рады познакомиться.

📩 lap@egida-telecom.ru
🔥63👍3👀1
Уволить сотрудника просто. Защитить коммерческую тайну гораздо сложнее 💔

Когда происходит утечка данных, многие ищут виноватого.
Но главный вопрос должен быть другим: Почему компания вообще допустила ситуацию, в которой это стало возможным?

Больше половины российских компаний уже сталкивались с разглашением коммерческой тайны. И если нарушение подтверждается, примерно в каждом третьем случае сотрудник теряет работу.
Но увольнение – это уже последствия.

Причина чаще всего, что отсутствует контроль доступа, данные хранятся без ограничений, документы свободно пересылаются в мессенджерах, а права сотрудников никто давно не проверял.

Сегодня защитить бизнес – это не только подписать NDA.
Это система:

✔️аудит прав доступа

✔️ контроль движения данных

✔️ регулярная проверка процессов

✔️ современные средства защиты информации

✔️ обучение сотрудников


Именно поэтому мы всегда говорим: начинать нужно с аудита 💚

Он помогает найти слабые места до того, как ими воспользуются злоумышленники или конфиденциальная информация окажется у конкурентов 💔
Please open Telegram to view this post
VIEW IN TELEGRAM
До финала чемпионата мира остаются считаные дни ⚽️

Пока одни обсуждают тактику и составы, мы задумались: между футболом и информационной безопасностью гораздо больше общего, чем кажется.

И там, и там побеждает не тот, кто надеется на удачу, а тот, кто заранее готовится к игре, видит риски и умеет работать в команде.
👍32🔥2
Сегодня снимаем новый выпуск КиберКухни с капитаном нашей CTF команды «ПодЭгидой»

Тема подкаста: AI vs CTF: как нейросети меняют формат соревнований и игру команд 

Ставьте реакции, если ждете выпуск!
🔥7👍4👏4
Чемпионат мира закончился. Победил не только футбол, но и ИИ

Пока миллионы зрителей следили за голами и финальным свистком, на поле работала еще одна команда – искусственный интеллект.

На ЧМ-2026 ИИ стал полноценным участником турнира.

🏆Football AI Pro помогал тренерам анализировать игру за считаные секунды: строил тепловые карты, собирал видеонарезки, показывал тактические ошибки и моделировал игровые эпизоды.

🏆Для каждого футболиста заранее создали цифрового двойника. Именно эти 3D-модели помогали системе быстрее и точнее определять офсайды.

🏆Камеры на арбитрах получили ИИ-стабилизацию, поэтому зрители увидели матч буквально глазами судьи.

🏆Даже мяч стал умным, он передавал данные о скорости, ударах и траектории движения в режиме реального времени.

Искусственный интеллект помогает принимать решения там, где цена ошибки очень высока. И футбол лишь один из примеров

Как вам такие новшества в футболе?
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая схема мошенников: «проверка» личного кабинета

Мошенники начали использовать поддельные сайты, которые предлагают провести диагностику личного кабинета государственных сервисов.

На первый взгляд всё выглядит убедительно: официальный дизайн, громкие названия ведомств и номер «горячей линии». Но есть одна проблема таких организаций не существует 💔

1️⃣ Сначала мошенники звонят под видом сотрудников банка, управляющей компании или службы доставки и просят назвать код из СМС

2️⃣ Затем сообщают, что ваш аккаунт якобы находится под угрозой, и предлагают перейти на сайт для проверки

3️⃣ На сайте просят ввести номер телефона. После имитации проверки появляется сообщение о подозрительной активности и предложение позвонить на горячую линию. Именно этот звонок становится следующим этапом атаки.

Как распознать подделку
• организация, от имени которой работает сайт, вам неизвестна

• используются громкие названия вроде «Центр цифровой защиты» или «Государственный центр мониторинга»

• в тексте встречаются странные формулировки и ошибки

• вас торопят позвонить по указанному номеру или выполнить действия «срочно».


Государственные сервисы не проводят диагностику личного кабинета через сторонние сайты и не просят самостоятельно звонить на неизвестные номера.

Лучше потратить несколько минут на проверку информации, чем потом восстанавливать доступ к своим данным.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера прошла съёмка подкаста «КиберКухня | Эгида-Телеком» с Юрием Глущенко, руководителем направления внедрения АО «Центр Биометрических технологий» 🔥

Тема: «Биометрия без мифов. Что происходит с вашим лицом и голосом на самом деле?»

Скоро выпуск!
А пока подписывайтесь на нас в VK Видео, RUTUBE, YouTube и Дзен
1🔥4🥰2👀1
OpenAI: ИИ-модели нашли способ выйти из тестовой среды и атаковали Hugging Face

По данным зарубежных СМИ, во время внутреннего эксперимента OpenAI две современные языковые модели смогли выйти за пределы тестовой среды и использовали найденные уязвимости для атаки на инфраструктуру Hugging Face.

Во время тестирования моделей на киберполигоне разработчики намеренно ослабили защитные механизмы, чтобы проверить возможности ИИ в поиске и эксплуатации уязвимостей.
Предполагалось, что модели работают в полностью изолированной среде без доступа в интернет. Однако ИИ обнаружил неизвестную ранее уязвимость в прокси-сервисе, вышел за пределы тестового контура, повысил свои привилегии и получил доступ к внутренней сети.
После этого модели попытались найти решения тестовых заданий на платформе Hugging Face. Для этого они использовали сразу несколько техник атаки, включая компрометацию учетных записей и эксплуатацию еще одной уязвимости нулевого дня. В результате удалось выполнить удаленный код на инфраструктуре платформы и получить доступ к части данных.

По информации Hugging Face, инцидент затронул ограниченное количество внутренних данных и сервисных учетных записей. При этом саму атаку помогли остановить собственные системы защиты компании, основанные на ИИ.

Если описанные события действительно произошли именно так, это показывает новую проблему безопасности:
ИИ способен самостоятельно искать неизвестные уязвимости.
Модель может выбирать наиболее короткий путь к цели — даже если это означает взлом системы.
Одной ошибки в изоляции среды достаточно, чтобы ИИ вышел за пределы тестового контура.

Эксперты считают, что развитие автономных ИИ-агентов заставит по-новому смотреть на защиту инфраструктуры. Теперь важно не только искать уязвимости в программном обеспечении, но и проектировать среды, из которых ИИ не сможет выйти даже при обнаружении новых способов обхода защиты.
3🔥2😢2
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд

Искусственный интеллект уже стал частью CTF. Одни используют его как помощника, другие считают это читом. Где проходит граница? Может ли AI заменить сильного игрока? И какие навыки останутся ценными через несколько лет?

В новом выпуске «КиберКухни» говорим об этом с Егором Шляховым — капитаном команды «ПодЭгидой» (thr33s0m3), участником российских CTF-соревнований и практикующим специалистом по информационной безопасности.

В выпуске:
• как AI помогает искать уязвимости и экономить время
• где использование нейросетей становится преимуществом, а где превращается в чит
• как сегодня тренируются сильные CTF-команды
• какие ошибки совершают почти все новички
• почему проигрыши иногда полезнее побед
• каким станет CTF в ближайшие годы
• с чего начать путь в CTF и информационной безопасности.


Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥6❤‍🔥4👍4
Media is too big
VIEW IN TELEGRAM
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд

В выпуске:
• как AI помогает искать уязвимости и экономить время

• где использование нейросетей становится преимуществом, а где превращается в чит

• как сегодня тренируются сильные CTF-команды

• какие ошибки совершают почти все новички

• почему проигрыши иногда полезнее побед

• каким станет CTF в ближайшие годы

• с чего начать путь в CTF и информационной безопасности.


Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥4👍1👀1
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.

Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.

Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.

Что внутри:
⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️Повышение привилегий и client-side атаки (XSS, CSRF)

Каждую неделю — вебинары с куратором.

Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.

😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок

➡️ Запись на курс

По всем вопросам: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥321