Бастион
1.04K subscribers
327 photos
12 videos
1 file
233 links
Бастион — эксперт в области информационной безопасности

Оказываем полный спектр услуг по ИБ: от пентеста до комплексных ИТ/ИБ-аудитов

https://bastion-tech.ru/
Download Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍33
⚠️ Риски утечек конфиденциальной информации через ИИ-сервисы продолжают расти

Сотрудники организаций используют нейросети для работы с внутренними документами, обработки рабочей информации ради экономии времени. Этот тренд со временем только набирает обороты, а значит, растут и риски утечек чувствительных данных.

👤 При этом полный запрет на использование ИИ не может полностью решить проблему, рассказал в беседе с CISOCLUB Алексей Трофимов, главный специалист группы по анализу защищенности мобильных и веб-приложений Бастиона. Пользователи все равно будут искать способы применять ИИ в обход административных ограничений и регламентов.

Наилучший способ на деле существенно снизить риски утечек — не отбирать у сотрудников инструмент, а дать им безопасную внутреннюю альтернативу публичным ИИ-сервисам.

«Единственное решение, которое действительно поможет защитить конфиденциальную информацию, — развернуть локальный сервер, которым сотрудники смогут воспользоваться для решения задач», — заключил Алексей Трофимов.


#Эксперты_объясняют

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥33
🗡 Пассажиры в аэропортах — удобная цель для злоумышленников

Стресс, спешка, усталость и незнакомая обстановка снижают внимательность пассажиров. Кроме того, у людей в аэропорту при себе все, что нужно обманщикам: документы, карты, смартфоны, личные и рабочие устройства.

👤 Анастасия Патрушева, специалист департамента киберразведки Бастиона, в беседе с «Известиями» выделила сразу несколько излюбленных схем злоумышленников, нацеленных на путешественников: сообщения о задержке рейса, просьба доплатить за багаж, QR-код «для регистрации» на рейс и фальшивый Wi‑Fi с названием аэропорта.

Подобные бытовые ситуации проще внедрить в сценарий атаки. Особо уязвимы пожилые пассажиры, семьи с детьми, иностранцы и те, кто уже столкнулся с задержкой или отменой рейса.

Как защитить себя и близких в поездках:

🔵 Отключите автоматическое подключение к беспроводным сетям;
🔵 Не вводите банковскую информацию, коды подтверждения или рабочие учетные данные после перехода по непроверенному QR-коду;
🔵 Для важных операций используйте личный мобильный интернет;
🔵 Заряжайте технику от собственной зарядки или пауэрбанка;
🔵 Любые требования срочно оплатить сбор, сообщить код или установить приложение перепроверяйте через официальные ресурсы или сотрудников авиакомпании.

#Эксперты

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4😁21
🗡 3…2…1… Бэкап: три копии данных, два разных носителя, одна копия вне контура

«Золотое» правило резервного копирования по принципу 3-2-1 появилось еще в 1980-х и до сих пор остается базовым минимумом защиты данных, хотя со временем схема заметно усложнилась.

👤 Как рассказал Cyber Media Семен Рогачев, руководитель отдела реагирования на инциденты Бастиона, классическая модель эволюционировала в 3-2-1-1-0. В нее добавились одна неизменяемая или изолированная копия (WORM, Write Once Read Many), а также обязательная проверка восстановления без ошибок.

При этом формально правильная схема еще не гарантирует реальную защиту. Если WORM реализован только программно или недостаточно защищен, систему хранения можно скомпрометировать. В таком случае вся архитектура теряет смысл.

Резервное копирование важно защитить как критичный актив. ИБ-специалисту необходимо:

🔵 проверять, как организован вход в систему резервного копирования;
🔵 оценивать, насколько она изолирована от остальной инфраструктуры;
🔵 своевременно закрывать уязвимости, позволяющие получить нелегитимный доступ к системе.

🔗 Подробности в материале Cyber Media.

#Эксперты

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥2
❤️ Бастион и Гарда приняли участие в летних интенсивах для школьников «БАУМЕНТЕХ. ДЕТИ»

Бастион стал одним из главных партнеров образовательной программы по информационной безопасности.

За три недели более 100 школьников 7–11 классов из разных регионов России:

🔵познакомились с основными направлениями ИБ;
🔵приняли участие в мастер-классах по шифрованию и посетили Музей криптографии;
🔵узнали, какие инструменты используют этичные хакеры, прошли практикум по тестированию на проникновение;
🔵проверили знания в CTF-соревнованиях и командном расследовании киберинцидентов;
🔵провели собственное расследование инцидента.

«В рамках таких мероприятий наши эксперты делятся со школьниками профессиональными знаниями и навыками, которые быстро обретут практическую пользу и помогут на первых этапах карьеры. Подобные программы дают ученикам возможность познакомиться с интересующей их отраслью, совершить первые шаги в ее изучении, а также провести время в кругу единомышленников и лучше узнать себя. Для ИБ-компаний это возможность оставаться на одной волне с будущими специалистами и формировать культуру информационной безопасности еще со школьной парты».

— отметила Яна Ксендзовская, руководитель группы образовательных программ Бастиона.

#Новости

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥53😁1
🔍 Главная проблема ИИ в багхантинге — не поиск, а подтверждение гипотез

LLM может быстро сгенерировать большой список возможных уязвимостей, но без жесткой проверки специалист очень быстро тонет в массе ложноположительных отчетов.

👤 Владислав Бэк, специалист отдела реагирования на инциденты Бастиона, предлагает рассматривать ИИ-багхантинг как четкий пайплайн из нескольких уровней:

🔵 сначала ИИ ищет возможные проблемы;
🔵 затем находки проверяются по заданным правилам;
🔵 далее они сверяются с базой известных случаев;
🔵 только после этого подтверждаются техническими средствами — в идеале с помощью других моделей.

🔗 Подробно о построении такого пайплайна Владислав рассказал в статье на Хабре.

Рекомендуем к прочтению всем, кто уже пробовал использовать ИИ в Bug Bounty и сталкивался с потоком ложных срабатываний, а также новичкам и опытным этичным хакерам.

#Хабр

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
52🔥1
❤️ Специалисты Бастиона заняли три почетных места на Pentest Award 2026

Pentest Award — отраслевая премия для пентестеров, организованная компанией «Авилликс». Мероприятие призвано отметить профессиональные достижения специалистов и создать площадку для обмена опытом между практиками индустрии.

В этом году специалисты Бастиона отметились сразу в трех номинациях премии:

🏆 Иван Глинкин, руководитель отдела прикладных исследований, III место в «Девайс» — за мастерство анализа уязвимостей в физических устройствах: от сетевого оборудования и IoT до бытовой электроники.

✅ Максим Ромодин, руководитель группы по анализу защищенности мобильных и веб-приложений, IX место в «Kill Chain» — за мастерство построения полной атаки из двух и более последовательных шагов.

✅ Дмитрий Неверов, технический консультант, X место в «Out of Scope» — за нестандартные находки и достижения в области наступательной кибербезопасности.

Поздравляем коллег с отличными результатами и желаем новых побед в будущем! ❤️

#Мероприятия

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
23❤6🔥3😁21
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥633😁1
❤️ Приглашаем гостей OFFZONE 2026 послушать доклады экспертов Бастиона

Уже завтра в Москве стартует OFFZONE — ежегодная международная конференция по практической кибербезопасности.

✅ Вместе с нашими специалистами приготовили для гостей мероприятия три доклада, которые зачитаем в первый день конференции в рамках Community Track и AppSec.Zone.

В перерывах между докладами заходите на стенд Бастиона! Наша команда приготовила для участников конференции интересные задачи и ценные призы.

До встречи на OFFZONE! ❤️

#Мероприятия

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
82
❤️ Встречайте второй сезон подкаста «Все по ИБ»!

В первом выпуске второго сезона подкаста «Все по ИБ» поговорим, почему внедрение безопасной разработки не заканчивается покупкой инструмента, как выстроить процессы, определить ответственность и не утонуть в потоке находок.

Гости выпуска:

👤 Артем Пузанков – Руководитель направления безопасной разработки Бастиона

👤 Антон Володченко – Руководитель разработки продуктов в CodeScoring

Слушайте новый выпуск на ➡️ vsepoib.mave.digital

Смотрите в ➡️ VK Видео

Предложения / Сотрудничество: vsepoib@bastion-tech.ru

#Подкасты

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥106
❤️ Забери третий выпуск журнала «Бастион» на OFFZONE 2026

В журнале собраны лучшие материалы наших специалистов за год!

Чтобы получить журнал:

➡️ Подойди на стенд Бастиона
➡️ Покажи подписку на этот канал
➡️ Скажи, что хочешь журнал

Ждем на нашем стенде ❤️

#Мероприятия

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥65❤1
Media is too big
VIEW IN TELEGRAM
В прошлом году мы привезли на OFFZONE аддон в виде киберсамурая.

Рассказываем, что придумали в этом году ❤️

#Мероприятия

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
14🔥9821
Media is too big
VIEW IN TELEGRAM
❤️ Вот и закончился OFFZONE 2026

Это были два очень насыщенных дня! Спасибо всем, кто посетил наш стенд и слушал наших экспертов онлайн и офлайн.

До встречи на будущих мероприятиях ❤️

#Мероприятия

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥962
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2👎1
❤️ Расскажем в эфире AM Live, как организовать автоматизированную проверку защищенности инфраструктуры

26 августа редакция AM Live проведет онлайн-конференцию «Проверка защищенности 24/7: что уже можно автоматизировать».

👤 В рамках мероприятия Аркадий Никифоров, руководитель разработки инструментов кибербезопасности Бастиона, вместе с коллегами по отрасли расскажет про нюансы организации автоматизированных проверок защищенности инфраструктуры.

В числе ключевых вопросов в повестке конференции:

🔵Что такое автоматизированная проверка защищенности?

🔵Чем она отличается от классического пентеста, сканирования уязвимостей и разовых аудитов?

🔵Как правильно настроить автоматизацию?

🔵Какие проверки никогда нельзя автоматизировать?

В конце эксперты поделятся прогнозами, как будет выглядеть зрелая проверка защищенности через несколько лет, а также дадут базовые советы компаниям, желающим начать внедрение автоматизации.

#Мероприятия

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
733
👥 Восстановили историю «Жучка» из 90‑х вместе с ретроэнтузиастами

Однажды в ретро‑музей «Луноход» в Москве принесли небольшой пакет с загадочным содержимым: залакированная ISA‑плата со стертыми номерами микросхем, инструкция и дискета с надписью «Жучок».

❓ Название сразу подталкивало к «шпионской» версии назначения устройства, но реальность оказалась гораздо интереснее. В руках энтузиастов оказался самый настоящий отечественный предшественник HASP — решения от Aladdin Knowledge Systems для защиты программного обеспечения от нелегального использования.

Мы были уверены, что восстановить историю и работоспособность «Жучка» будет проще простого. Однако в ходе изучения столкнулись с рядом неожиданных сложностей.

🔗 В материале на Хабре рассказали, как команда Бастиона вместе с ретроэнтузиастами из «Лунохода» и специалистами из Казахстана по крупицам собирала историю «Жучка»: искала компанию‑производителя и ее основателей, изучала документацию, железо и софт в попытке восстановить экспонат.

#Хабр

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥52❤1
🔍 Работодатели ценят кандидатов со стажировками и участием в профильных программах и инициативах

Получить работу в ИБ без опыта возможно, особенно если еще во время учебы специалист проходил стажировки и участвовал в профильных активностях.

👤 Ольга Борисова, руководитель группы поиска и подбора персонала Бастиона, в беседе с РБК отметила, что при рассмотрении молодых кандидатов преимущество всегда остается за теми, кто успел получить практический опыт в рамках стажировок, Bug Bounty-программ и иных профильных конкурсов и инициатив.

Хотя сами по себе победы и призовые места не гарантируют трудоустройство, они дают конкурентные преимущества среди кандидатов со сравнивым уровнем подготовки. Это особенно важно при приеме на junior-позиции.

🔗 Подробности — в материале РБК.

#Эксперты

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
52
❓ Чем опасны фейковые флешки на 1ТБ с маркетплейсов

Цены на SSD неумолимо растут, и недобросовестные производители этим пользуются. На маркетплейсах продается невероятное изобилие флешек, мимикрирующих под известные бренды. Их всех объединяет огромный объем заявленной памяти и подозрительно низкая цена. Но где подвох?

👤 Денис Астафиев, ведущий специалист аппаратных исследований Бастиона, приобрел и проверил такую флешку: вскрыл, изучил прошивку и даже собрал аналог на GreatFET One.

🔗 В статье на Хабре эксперт наглядно продемонстрировал, как продавцам удается подменять характеристики носителей, чем опасна «дешевая» флешка, подключенная к вашему ПК, и при чем здесь BadUSB-атаки.

#Хабр

• TG • MAX • VK •
Please open Telegram to view this post
VIEW IN TELEGRAM
👍664