Вдохновились залетевшим треком «Попался на крючок, как рыбка»…
…и сделали свою версию. Только про информационную безопасность 😄
Собрали ситуации, в которые хотя бы раз попадали пользователи, безопасники и даже опытные ИТ-специалисты. Узнали себя?
…и сделали свою версию. Только про информационную безопасность 😄
Собрали ситуации, в которые хотя бы раз попадали пользователи, безопасники и даже опытные ИТ-специалисты. Узнали себя?
👍2🤣2
Иногда генеральный директор тоже узнаёт новости… последним. 😄
Я была уверена, что ещё немного поработаю, а потом, может быть, когда-нибудь схожу в отпуск.
Но наш начальник отдела кадров решил иначе. Просто поставил меня перед фактом:
А потом поймала себя на мысли, что переживать не о чем.
Потому что команда Эгида-Телеком – люди, которым можно доверять. Здесь каждый знает своё дело, всегда готов подхватить коллегу и поддержать, если это нужно. Мы не про героизм – работать до выгорания. Мы про сильную команду, где можно опереться друг на друга.
Наверное, именно в этом и есть настоящая ценность компании. Когда спокойно можно оставить рабочий телефон, немного выдохнуть и знать, что всё будет работать как часы. Спасибо моей команде. Горжусь каждым из вас. ❤️
P.S. Если вам близок такой подход к работе и вы хотите стать частью нашей команды – будем рады познакомиться.
📩 lap@egida-telecom.ru
Я была уверена, что ещё немного поработаю, а потом, может быть, когда-нибудь схожу в отпуск.
Но наш начальник отдела кадров решил иначе. Просто поставил меня перед фактом:
— Лина Андреевна, с завтрашнего дня вы в отпуске. На 10 дней.
Честно? Первые пять минут я переживала: «Как же команда? Столько задач!»
А потом поймала себя на мысли, что переживать не о чем.
Потому что команда Эгида-Телеком – люди, которым можно доверять. Здесь каждый знает своё дело, всегда готов подхватить коллегу и поддержать, если это нужно. Мы не про героизм – работать до выгорания. Мы про сильную команду, где можно опереться друг на друга.
Наверное, именно в этом и есть настоящая ценность компании. Когда спокойно можно оставить рабочий телефон, немного выдохнуть и знать, что всё будет работать как часы. Спасибо моей команде. Горжусь каждым из вас. ❤️
P.S. Если вам близок такой подход к работе и вы хотите стать частью нашей команды – будем рады познакомиться.
📩 lap@egida-telecom.ru
🔥6⚡3👍3👀1
Уволить сотрудника просто. Защитить коммерческую тайну гораздо сложнее 💔
Когда происходит утечка данных, многие ищут виноватого.
Но главный вопрос должен быть другим: Почему компания вообще допустила ситуацию, в которой это стало возможным?
Больше половины российских компаний уже сталкивались с разглашением коммерческой тайны. И если нарушение подтверждается, примерно в каждом третьем случае сотрудник теряет работу.
Но увольнение – это уже последствия.
Причина чаще всего, что отсутствует контроль доступа, данные хранятся без ограничений, документы свободно пересылаются в мессенджерах, а права сотрудников никто давно не проверял.
Сегодня защитить бизнес – это не только подписать NDA.
Именно поэтому мы всегда говорим: начинать нужно с аудита 💚
Он помогает найти слабые места до того, как ими воспользуются злоумышленники или конфиденциальная информация окажется у конкурентов💔
Когда происходит утечка данных, многие ищут виноватого.
Но главный вопрос должен быть другим: Почему компания вообще допустила ситуацию, в которой это стало возможным?
Больше половины российских компаний уже сталкивались с разглашением коммерческой тайны. И если нарушение подтверждается, примерно в каждом третьем случае сотрудник теряет работу.
Но увольнение – это уже последствия.
Причина чаще всего, что отсутствует контроль доступа, данные хранятся без ограничений, документы свободно пересылаются в мессенджерах, а права сотрудников никто давно не проверял.
Сегодня защитить бизнес – это не только подписать NDA.
Это система:
✔️аудит прав доступа
✔️ контроль движения данных
✔️ регулярная проверка процессов
✔️ современные средства защиты информации
✔️ обучение сотрудников
Именно поэтому мы всегда говорим: начинать нужно с аудита 💚
Он помогает найти слабые места до того, как ими воспользуются злоумышленники или конфиденциальная информация окажется у конкурентов
Please open Telegram to view this post
VIEW IN TELEGRAM
До финала чемпионата мира остаются считаные дни ⚽️
Пока одни обсуждают тактику и составы, мы задумались: между футболом и информационной безопасностью гораздо больше общего, чем кажется.
И там, и там побеждает не тот, кто надеется на удачу, а тот, кто заранее готовится к игре, видит риски и умеет работать в команде.
Пока одни обсуждают тактику и составы, мы задумались: между футболом и информационной безопасностью гораздо больше общего, чем кажется.
И там, и там побеждает не тот, кто надеется на удачу, а тот, кто заранее готовится к игре, видит риски и умеет работать в команде.
👍3⚡2🔥2
Сегодня снимаем новый выпуск КиберКухни с капитаном нашей CTF команды «ПодЭгидой»
Тема подкаста: AI vs CTF: как нейросети меняют формат соревнований и игру команд
Ставьте реакции, если ждете выпуск!
Тема подкаста: AI vs CTF: как нейросети меняют формат соревнований и игру команд
Ставьте реакции, если ждете выпуск!
🔥7👍4👏4
Чемпионат мира закончился. Победил не только футбол, но и ИИ
Пока миллионы зрителей следили за голами и финальным свистком, на поле работала еще одна команда – искусственный интеллект.
На ЧМ-2026 ИИ стал полноценным участником турнира.
🏆 Football AI Pro помогал тренерам анализировать игру за считаные секунды: строил тепловые карты, собирал видеонарезки, показывал тактические ошибки и моделировал игровые эпизоды.
🏆 Для каждого футболиста заранее создали цифрового двойника. Именно эти 3D-модели помогали системе быстрее и точнее определять офсайды.
🏆 Камеры на арбитрах получили ИИ-стабилизацию, поэтому зрители увидели матч буквально глазами судьи.
🏆 Даже мяч стал умным, он передавал данные о скорости, ударах и траектории движения в режиме реального времени.
Искусственный интеллект помогает принимать решения там, где цена ошибки очень высока. И футбол лишь один из примеров ⚽
Как вам такие новшества в футболе?
Пока миллионы зрителей следили за голами и финальным свистком, на поле работала еще одна команда – искусственный интеллект.
На ЧМ-2026 ИИ стал полноценным участником турнира.
Искусственный интеллект помогает принимать решения там, где цена ошибки очень высока. И футбол лишь один из примеров ⚽
Как вам такие новшества в футболе?
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая схема мошенников: «проверка» личного кабинета
Мошенники начали использовать поддельные сайты, которые предлагают провести диагностику личного кабинета государственных сервисов.
На первый взгляд всё выглядит убедительно: официальный дизайн, громкие названия ведомств и номер «горячей линии». Но есть одна проблема таких организаций не существует 💔
1️⃣ Сначала мошенники звонят под видом сотрудников банка, управляющей компании или службы доставки и просят назвать код из СМС
2️⃣ Затем сообщают, что ваш аккаунт якобы находится под угрозой, и предлагают перейти на сайт для проверки
3️⃣ На сайте просят ввести номер телефона. После имитации проверки появляется сообщение о подозрительной активности и предложение позвонить на горячую линию. Именно этот звонок становится следующим этапом атаки.
Как распознать подделку
Государственные сервисы не проводят диагностику личного кабинета через сторонние сайты и не просят самостоятельно звонить на неизвестные номера.
Лучше потратить несколько минут на проверку информации, чем потом восстанавливать доступ к своим данным.
Мошенники начали использовать поддельные сайты, которые предлагают провести диагностику личного кабинета государственных сервисов.
На первый взгляд всё выглядит убедительно: официальный дизайн, громкие названия ведомств и номер «горячей линии». Но есть одна проблема таких организаций не существует 💔
Как распознать подделку
• организация, от имени которой работает сайт, вам неизвестна
• используются громкие названия вроде «Центр цифровой защиты» или «Государственный центр мониторинга»
• в тексте встречаются странные формулировки и ошибки
• вас торопят позвонить по указанному номеру или выполнить действия «срочно».
Государственные сервисы не проводят диагностику личного кабинета через сторонние сайты и не просят самостоятельно звонить на неизвестные номера.
Лучше потратить несколько минут на проверку информации, чем потом восстанавливать доступ к своим данным.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера прошла съёмка подкаста «КиберКухня | Эгида-Телеком» с Юрием Глущенко, руководителем направления внедрения АО «Центр Биометрических технологий» 🔥
Тема: «Биометрия без мифов. Что происходит с вашим лицом и голосом на самом деле?»
Скоро выпуск!
А пока подписывайтесь на нас в VK Видео, RUTUBE, YouTube и Дзен
Тема: «Биометрия без мифов. Что происходит с вашим лицом и голосом на самом деле?»
Скоро выпуск!
А пока подписывайтесь на нас в VK Видео, RUTUBE, YouTube и Дзен
1🔥4🥰2👀1
OpenAI: ИИ-модели нашли способ выйти из тестовой среды и атаковали Hugging Face
По данным зарубежных СМИ, во время внутреннего эксперимента OpenAI две современные языковые модели смогли выйти за пределы тестовой среды и использовали найденные уязвимости для атаки на инфраструктуру Hugging Face.
Во время тестирования моделей на киберполигоне разработчики намеренно ослабили защитные механизмы, чтобы проверить возможности ИИ в поиске и эксплуатации уязвимостей.
Предполагалось, что модели работают в полностью изолированной среде без доступа в интернет. Однако ИИ обнаружил неизвестную ранее уязвимость в прокси-сервисе, вышел за пределы тестового контура, повысил свои привилегии и получил доступ к внутренней сети.
После этого модели попытались найти решения тестовых заданий на платформе Hugging Face. Для этого они использовали сразу несколько техник атаки, включая компрометацию учетных записей и эксплуатацию еще одной уязвимости нулевого дня. В результате удалось выполнить удаленный код на инфраструктуре платформы и получить доступ к части данных.
По информации Hugging Face, инцидент затронул ограниченное количество внутренних данных и сервисных учетных записей. При этом саму атаку помогли остановить собственные системы защиты компании, основанные на ИИ.
Если описанные события действительно произошли именно так, это показывает новую проблему безопасности:
ИИ способен самостоятельно искать неизвестные уязвимости.
Модель может выбирать наиболее короткий путь к цели — даже если это означает взлом системы.
Одной ошибки в изоляции среды достаточно, чтобы ИИ вышел за пределы тестового контура.
Эксперты считают, что развитие автономных ИИ-агентов заставит по-новому смотреть на защиту инфраструктуры. Теперь важно не только искать уязвимости в программном обеспечении, но и проектировать среды, из которых ИИ не сможет выйти даже при обнаружении новых способов обхода защиты.
По данным зарубежных СМИ, во время внутреннего эксперимента OpenAI две современные языковые модели смогли выйти за пределы тестовой среды и использовали найденные уязвимости для атаки на инфраструктуру Hugging Face.
Во время тестирования моделей на киберполигоне разработчики намеренно ослабили защитные механизмы, чтобы проверить возможности ИИ в поиске и эксплуатации уязвимостей.
Предполагалось, что модели работают в полностью изолированной среде без доступа в интернет. Однако ИИ обнаружил неизвестную ранее уязвимость в прокси-сервисе, вышел за пределы тестового контура, повысил свои привилегии и получил доступ к внутренней сети.
После этого модели попытались найти решения тестовых заданий на платформе Hugging Face. Для этого они использовали сразу несколько техник атаки, включая компрометацию учетных записей и эксплуатацию еще одной уязвимости нулевого дня. В результате удалось выполнить удаленный код на инфраструктуре платформы и получить доступ к части данных.
По информации Hugging Face, инцидент затронул ограниченное количество внутренних данных и сервисных учетных записей. При этом саму атаку помогли остановить собственные системы защиты компании, основанные на ИИ.
Если описанные события действительно произошли именно так, это показывает новую проблему безопасности:
ИИ способен самостоятельно искать неизвестные уязвимости.
Модель может выбирать наиболее короткий путь к цели — даже если это означает взлом системы.
Одной ошибки в изоляции среды достаточно, чтобы ИИ вышел за пределы тестового контура.
Эксперты считают, что развитие автономных ИИ-агентов заставит по-новому смотреть на защиту инфраструктуры. Теперь важно не только искать уязвимости в программном обеспечении, но и проектировать среды, из которых ИИ не сможет выйти даже при обнаружении новых способов обхода защиты.
⚡3🔥2😢2
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд
Искусственный интеллект уже стал частью CTF. Одни используют его как помощника, другие считают это читом. Где проходит граница? Может ли AI заменить сильного игрока? И какие навыки останутся ценными через несколько лет?
В новом выпуске «КиберКухни» говорим об этом с Егором Шляховым — капитаном команды «ПодЭгидой» (thr33s0m3), участником российских CTF-соревнований и практикующим специалистом по информационной безопасности.
В выпуске:
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
Искусственный интеллект уже стал частью CTF. Одни используют его как помощника, другие считают это читом. Где проходит граница? Может ли AI заменить сильного игрока? И какие навыки останутся ценными через несколько лет?
В новом выпуске «КиберКухни» говорим об этом с Егором Шляховым — капитаном команды «ПодЭгидой» (thr33s0m3), участником российских CTF-соревнований и практикующим специалистом по информационной безопасности.
В выпуске:
• как AI помогает искать уязвимости и экономить время
• где использование нейросетей становится преимуществом, а где превращается в чит
• как сегодня тренируются сильные CTF-команды
• какие ошибки совершают почти все новички
• почему проигрыши иногда полезнее побед
• каким станет CTF в ближайшие годы
• с чего начать путь в CTF и информационной безопасности.
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥6❤🔥4👍4
Media is too big
VIEW IN TELEGRAM
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд
В выпуске:
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
В выпуске:
• как AI помогает искать уязвимости и экономить время
• где использование нейросетей становится преимуществом, а где превращается в чит
• как сегодня тренируются сильные CTF-команды
• какие ошибки совершают почти все новички
• почему проигрыши иногда полезнее побед
• каким станет CTF в ближайшие годы
• с чего начать путь в CTF и информационной безопасности.
Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥4👍1👀1
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
⏺️ Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️ SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️ Повышение привилегий и client-side атаки (XSS, CSRF)
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.
😀 ☺️ 😚 🥲 😎 При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок
➡️ Запись на курс
По всем вопросам: @CodebyAcademyBot
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.
По всем вопросам: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3⚡2✍1