Секреты ИБ|Эгида-Телеком
10.3K subscribers
1.08K photos
48 videos
25 files
283 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

Заявление в РКН № 7677175736

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Сегодня снимаем новый выпуск КиберКухни с капитаном нашей CTF команды «ПодЭгидой»

Тема подкаста: AI vs CTF: как нейросети меняют формат соревнований и игру команд 

Ставьте реакции, если ждете выпуск!
🔥7👍4👏4
Чемпионат мира закончился. Победил не только футбол, но и ИИ

Пока миллионы зрителей следили за голами и финальным свистком, на поле работала еще одна команда – искусственный интеллект.

На ЧМ-2026 ИИ стал полноценным участником турнира.

🏆Football AI Pro помогал тренерам анализировать игру за считаные секунды: строил тепловые карты, собирал видеонарезки, показывал тактические ошибки и моделировал игровые эпизоды.

🏆Для каждого футболиста заранее создали цифрового двойника. Именно эти 3D-модели помогали системе быстрее и точнее определять офсайды.

🏆Камеры на арбитрах получили ИИ-стабилизацию, поэтому зрители увидели матч буквально глазами судьи.

🏆Даже мяч стал умным, он передавал данные о скорости, ударах и траектории движения в режиме реального времени.

Искусственный интеллект помогает принимать решения там, где цена ошибки очень высока. И футбол лишь один из примеров

Как вам такие новшества в футболе?
Please open Telegram to view this post
VIEW IN TELEGRAM
Новая схема мошенников: «проверка» личного кабинета

Мошенники начали использовать поддельные сайты, которые предлагают провести диагностику личного кабинета государственных сервисов.

На первый взгляд всё выглядит убедительно: официальный дизайн, громкие названия ведомств и номер «горячей линии». Но есть одна проблема таких организаций не существует 💔

1️⃣ Сначала мошенники звонят под видом сотрудников банка, управляющей компании или службы доставки и просят назвать код из СМС

2️⃣ Затем сообщают, что ваш аккаунт якобы находится под угрозой, и предлагают перейти на сайт для проверки

3️⃣ На сайте просят ввести номер телефона. После имитации проверки появляется сообщение о подозрительной активности и предложение позвонить на горячую линию. Именно этот звонок становится следующим этапом атаки.

Как распознать подделку
• организация, от имени которой работает сайт, вам неизвестна

• используются громкие названия вроде «Центр цифровой защиты» или «Государственный центр мониторинга»

• в тексте встречаются странные формулировки и ошибки

• вас торопят позвонить по указанному номеру или выполнить действия «срочно».


Государственные сервисы не проводят диагностику личного кабинета через сторонние сайты и не просят самостоятельно звонить на неизвестные номера.

Лучше потратить несколько минут на проверку информации, чем потом восстанавливать доступ к своим данным.
Please open Telegram to view this post
VIEW IN TELEGRAM
Вчера прошла съёмка подкаста «КиберКухня | Эгида-Телеком» с Юрием Глущенко, руководителем направления внедрения АО «Центр Биометрических технологий» 🔥

Тема: «Биометрия без мифов. Что происходит с вашим лицом и голосом на самом деле?»

Скоро выпуск!
А пока подписывайтесь на нас в VK Видео, RUTUBE, YouTube и Дзен
1🔥4🥰2👀1
OpenAI: ИИ-модели нашли способ выйти из тестовой среды и атаковали Hugging Face

По данным зарубежных СМИ, во время внутреннего эксперимента OpenAI две современные языковые модели смогли выйти за пределы тестовой среды и использовали найденные уязвимости для атаки на инфраструктуру Hugging Face.

Во время тестирования моделей на киберполигоне разработчики намеренно ослабили защитные механизмы, чтобы проверить возможности ИИ в поиске и эксплуатации уязвимостей.
Предполагалось, что модели работают в полностью изолированной среде без доступа в интернет. Однако ИИ обнаружил неизвестную ранее уязвимость в прокси-сервисе, вышел за пределы тестового контура, повысил свои привилегии и получил доступ к внутренней сети.
После этого модели попытались найти решения тестовых заданий на платформе Hugging Face. Для этого они использовали сразу несколько техник атаки, включая компрометацию учетных записей и эксплуатацию еще одной уязвимости нулевого дня. В результате удалось выполнить удаленный код на инфраструктуре платформы и получить доступ к части данных.

По информации Hugging Face, инцидент затронул ограниченное количество внутренних данных и сервисных учетных записей. При этом саму атаку помогли остановить собственные системы защиты компании, основанные на ИИ.

Если описанные события действительно произошли именно так, это показывает новую проблему безопасности:
ИИ способен самостоятельно искать неизвестные уязвимости.
Модель может выбирать наиболее короткий путь к цели — даже если это означает взлом системы.
Одной ошибки в изоляции среды достаточно, чтобы ИИ вышел за пределы тестового контура.

Эксперты считают, что развитие автономных ИИ-агентов заставит по-новому смотреть на защиту инфраструктуры. Теперь важно не только искать уязвимости в программном обеспечении, но и проектировать среды, из которых ИИ не сможет выйти даже при обнаружении новых способов обхода защиты.
3🔥2😢2
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд

Искусственный интеллект уже стал частью CTF. Одни используют его как помощника, другие считают это читом. Где проходит граница? Может ли AI заменить сильного игрока? И какие навыки останутся ценными через несколько лет?

В новом выпуске «КиберКухни» говорим об этом с Егором Шляховым — капитаном команды «ПодЭгидой» (thr33s0m3), участником российских CTF-соревнований и практикующим специалистом по информационной безопасности.

В выпуске:
• как AI помогает искать уязвимости и экономить время
• где использование нейросетей становится преимуществом, а где превращается в чит
• как сегодня тренируются сильные CTF-команды
• какие ошибки совершают почти все новички
• почему проигрыши иногда полезнее побед
• каким станет CTF в ближайшие годы
• с чего начать путь в CTF и информационной безопасности.


Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥6❤‍🔥4👍4
Media is too big
VIEW IN TELEGRAM
Новый выпуск «КиберКухни» уже на канале! AI vs CTF: как нейросети меняют соревнования и игру команд

В выпуске:
• как AI помогает искать уязвимости и экономить время

• где использование нейросетей становится преимуществом, а где превращается в чит

• как сегодня тренируются сильные CTF-команды

• какие ошибки совершают почти все новички

• почему проигрыши иногда полезнее побед

• каким станет CTF в ближайшие годы

• с чего начать путь в CTF и информационной безопасности.


Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
🔥4👍1👀1
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.

Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.

Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.

Что внутри:
⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️Повышение привилегий и client-side атаки (XSS, CSRF)

Каждую неделю — вебинары с куратором.

Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Успейте записаться до 26 июля.

😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок

➡️ Запись на курс

По всем вопросам: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥321
Ну что, проверим себя?
Мы подготовили два бинго для ИБ-специалистов и для всех, кто хочет прокачать цифровую безопасность.

Сколько клеток уже можете отметить?🫶🏻
3🔥2🙏2
В России появился первый закон об искусственном интеллекте

Президент подписал первый в России закон, который устанавливает правила разработки и использования больших ИИ-моделей. Теперь официально определено, что такое суверенный и национальный искусственный интеллект, а также кто и на каких условиях сможет его разрабатывать.

Что важно:
⚡️Появились два новых понятия:

• суверенные ИИ-модели полностью создаются российскими компаниями

• национальные ИИ-модели — могут использовать зарубежные технологии и открытые решения, но разрабатываются российскими юридическими лицами.


⚡️Разработчики таких моделей смогут получать государственную поддержку и доступ к государственным данным для обучения нейросетей.


⚡️ИИ-модели должны соответствовать требованиям российского законодательства и пройти специальную проверку.


⚡️Онлайн-платформы с аудиторией более 500 тысяч пользователей в сутки будут обязаны маркировать контент, созданный с помощью ИИ, и информировать пользователей о правах на него.


⚡️Закон также разрешает использовать материалы, защищённые авторским правом, для обучения нейросетей при наличии законного доступа к этим материалам. Именно этот пункт вызвал наибольшее количество споров со стороны правообладателей.


ИИ перестаёт быть экспериментальной технологией и становится частью регулируемой цифровой инфраструктуры. Теперь разработчикам, компаниям и владельцам цифровых сервисов придётся учитывать не только технические требования, но и новые правовые правила работы с ИИ.
👍4🙏22
На сегодня, завтра и каждый день планы только такие, просим планинг не нарушать 😂
👍4🔥2🤣2
This media is not supported in your browser
VIEW IN TELEGRAM
Через пару лет топовые CTF превратятся в состязания ИИ против ИИ?

Об этом и многом актуальном в выпуске: AI vs CTF: как нейросети меняют соревнования и игру команд

В выпуске:
• как AI помогает искать уязвимости и экономить время


• где использование нейросетей становится преимуществом, а где превращается в чит


• как сегодня тренируются сильные CTF-команды


• какие ошибки совершают почти все новички


• почему проигрыши иногда полезнее побед


• каким станет CTF в ближайшие годы


• с чего начать путь в CTF и информационной безопасности.



Смотрите полный выпуск на YouTube, VK Видео, Rutube и Дзен.
4🔥2👍1
Мы против, мы не хотим так и вас просим не делать

А иногда кажется, что информационная безопасность существует только на бумаге.

Бомбит, когда...
👍5🤣4😘2
Просто аватарки наших коллег, рабочих чатов 😂

Всем продуктивного дня!
🤣42🦄1