BESSEC
4.32K subscribers
608 photos
94 videos
281 files
746 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

RuSCADASec Coin N 054

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
[RUSCADASEC Conf 2026]⚙️

Если прошлая неделя была посвящена неоднозначным запретам РФ, то ближайшую будет про кибербез АСУТП.

На этой неделе провели уже 4-ю собственную конференцию сообщества. Как сейчас помню, как обсуждали идею организации самой первой конференции, а в следующем году будет уже 5я...За эти 4 года мы, как орггруппа, конечно сильно натренировались.

Трек докладов, который я классически модерирую. В этом году сократили количество докладов до 6, что очень сильно сказалось на качестве. Во-первых, сами доклады очень экспертные, с глубокой технической составляющей и напрочь отсутствующим маркетингом. Во-вторых, тайминг идеально сложился с учетом вопросов. В-третьих, аудитория была вовлечена, не теряла концентрацию и задавала много вопросов.

Студенческая битва. Дима Даренский снова все очень круто подготовил. Есть уже 3 классических ВУЗа-участника: ЧГУ, РГУ и УрФУ. Уровень вопросов растет, для части из них фундаментом служат вопросы, которые были ранее для трека "битва экспертов", который проводили предыдущие 3 года.

В этом году "битвы экспертов" не было, т.к. у нас появилась возможность взаимодействия с Ассоциацией "Цифровая энергетика". Сессия была посвящена кибербезу в энергетике и актуальным вопросам. Среди этих вопросов обсудили тенденции в регуляторной деятельности Минэнерго РФ и актуальные задачи Ассоциации. В дальнейшем сообщество и Ассоциация будут плотнее взаимодействовать.

Неконференция. В этом году тоже другой уровень. Если ранее спикер за 5 минут давал вводную для дискуссии, то в этом году все спикеры подготовили презентации в сопровождение, только вопросы шли походу рассказа, а не в конце как в треке докладов. Мне больше всего зашел доклад Димы Даренского про вызовы кибербезопасности в капитальном строительстве. Сохраню себе на полочку.

Итог. У нас небольшая, но очень атмосферная конференция, которая идейно стоит больше, чем конференции с тысячами участников и сотнями спикеров. Качество важнее количества 🔥Будем продолжать. Все, кто хотят поучаствовать в организации 5-й конференции могут писать о своем желании в группе сообщества, либо мне на почту в описании канала.

#асутп #ruscadasec

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7👍31
System Breach! Именно под таким кодовым названием пройдет новый сезон Standoff 🔥

В начале сезона тебе предстоит погрузиться в историю нефтегазовой корпорации Pipeline и разобраться со Standalone-тачкой Ftender — порталом для управления закупками и поставщиками Pipeline. А дальше — больше и интереснее 💥

Внутри тебя ждут:
⚙️ Несколько сложных технологических заданий и сразу 5 заданий со SCADA-системами;
⚙️ Новые Standalone-тачки, которые будут регулярно появляться на протяжении всего сезона;
⚙️ Таски от комьюнити — уязвимые сервисы, которые подготовили ребята из сообщества. Будем знакомить тебя с героями и рассказывать о них подробнее в момент релиза.

Сезон продлится до ноября 2026 года. Не забывай про рейтинг внутри него: это твой шанс попасть в топ-25 лучших хакеров, которых мы наградим.

Скорее заходи на Standoff Hackbase и взламывай системы

#асутп #bugbounty

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
[Властелины машин]

Продолжая тему кибербеза АСУТП будет небольшой оффтоп. Наша страна богата крутыми изобретателями и очень сильной инженерной школой. Я редко именно читаю, а не слушаю книги, но тут попадание на 100%. Поэтому, если вы искали, что почитать, то вот вам рекомендация!

🔖Властелины машин: точный расчет и дерзкие инженерные решения

— книга Юрия Ладохина из цикла «Пассионарии Отечества». Она посвящена выдающимся представителям российской инженерной гвардии, которые заложили основы технического прогресса и заставили технические устройства и системы служить человечеству


#book

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍322
С днем космонавтики!🚀💐

Великое достижение. Человечеству нужна мечта, и эта мечта — космос!

Конечно, в обычной жизни, нам очень сложно увидеть результаты развития космонавтики для рядового человека. Подскажу. Скорее всего вы читаете этот пост с телефона или компьютера. Маленькие вычислительные устройства в первую очередь появились для ракеты. Компьютеры тогда были размером с несколько шкафов, что вызывало проблему их размещения в корабле) Нужно было разработать небольшие компьютеры по тем меркам, и разработали) Такая история))
С Праздником!

Константин Циолковский:
"Человечество не останется вечно на Земле, но в погоне за светом и пространством сначала робко проникнет за пределы атмосферы, а затем завоюет себе всё околосолнечное пространство"


👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥43
Forwarded from Positive Technologies
Что это был за 😄😄😄 и как он стал рекламой онлайн-казино

В пятницу тысячи (не преувеличиваем) каналов поделились сообщением, которое начиналось с красной надписи черновик: — а точнее, с трех эмодзи, которые ее и составляли. После нее каналы, в том числе крупных и известных брендов, соревновались в юморе: кто интереснее подаст свой черновик. Мы — в том числе.

На первый взгляд — безобидный флешмоб. На деле — тысячи каналов бесплатно прорекламировали онлайн-казино, сами того не подозревая. Рассказываем, как это получилось.

1️⃣ Когда вы создаете пак эмодзи в Telegram, его можно назвать как угодно. Предположим, «Котики». Вы добавляете туда прикольные картинки с котятами, делитесь с друзьями, потом это подхватывают каналы — и вот ваши котики везде.

Но у владельца эмодзи-пака есть возможность переименовать его в любой момент. То есть, например, когда он уже установлен у тысяч пользователей и им продолжают делиться, название может внезапно измениться на «Котики — не очень, песики — огонь». При этом короткое имя (ссылка на добавление пака) остается тем же.

2️⃣ В пятницу так и произошло. Пак из трех эмодзи изначально назывался просто «ЧЕРНОВИК», его начали активно распространять по каналам — копировать и вставлять, не подозревая о планируемом скаме.

Спустя время он был переименован в «ЧЕРНОВИК [упоминание канала] (ПОДПИШИСЬ)». Упоминаемый канал принадлежит некому «социальному казино» (как они сами себя называют), которое якобы бесплатно раздает деньги, но на самом деле через различные шаги уводит на платформу стандартного онлайн-казино. За несколько дней этот канал собрал несколько тысяч подписчиков. Всего за счет трех эмодзи.

3️⃣ Некоторые каналы (и мы, спасибо читателям) обратили на это внимание и заменили паки на собственные. Наш мы так и назвали — «безопасный» (кстати, его установили себе около 20 пользователей, а сколько установили оригинальный — загадка). Другие каналы, узнав об этом, удалили публикации или эмодзи в них.

4️⃣ Чего не произошло, а могло бы. Помимо того, что у паков можно обновлять названия — в них можно менять и сами эмодзи, а также добавлять новые. На примере котиков из начала объяснения — заменить их всех на песиков 🐈 —> 🐕 (сильно не переживайте, в уже размещенных эмодзи котики останутся, изменения будут только в новых публикациях). А дальше у кого на что хватит фантазии — вплоть до размещения фишингового QR-кода, состоящего из эмодзи.

💡 Такие механики — наглядный пример того, как даже без взлома можно использовать доверие аудитории в своих целях. Поэтому перед публикацией любого хайпового контента стоит оценивать риски, даже если на первый взгляд все выглядит безобидно (для себя тоже выводы сделали).

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🔥3
Фонд развития кибербезопасности «Сайберус» планирует выход на биржу ИБ-компании F6 в 2026 году

#business

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥443
Версионирование ПЛК 🔶

На RUSCADASEC Conf в этом году было достаточно много прямо технических докладов, в том числе посвященных безопасности ПЛК. Например, Позитивы рассказывали про глубокое стендирование и исследование ПЛК на уязвимости. UDV Group рассказывали про работу с ПЛК с точки зрения управления версиями их прошивок и выявления внесенных изменений по сравнению с эталоном.

Класс таких решений не совсем ИБшный, а про устойчивость цифровую. На конфе рассказывали про опенсурсные инструменты. Из enterprise в России в основном использовали раньше немецкое решение VersionDog. Но сейчас, по понятным причинам, у многих промышленных предприятий решение не только не получает обновлений, но и превращается в кирпич...⛔️

В этом плане есть решение от коллег из UDV Group — DATAPK Version Control, который получил новую версию 3.1.

22 апреля камрады проведут очередной вебинар по теме, на котором расскажут:
⚙️ Актуальные проблемы контроля версий проектов ПЛК в АСУ ТП;
⚙️ UDV DATAPK Version Control - единственное российское решение для контроля версий проектов ПЛК: возможности и архитектура;
⚙️ Демо ключевых улучшений в релизе UDV DATAPK Version Control 3.1: сопоставление версий проектов на ПЛК и в репозитории, продвинутое сравнение (отображение изменений в том числе для графических языков);
⚙️ Ответы на вопросы.

🔗 Регистрация на вебинар по ссылке

#асутп

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥41
sbp_journal_vol16.pdf
9.2 MB
⚡️ Опубликован 16й выпуск SBER Privacy Journal🔥

Внутри:
🧒Как обезличить данные и сохранить качество моделей ИИ
🧒Последствия квантовых вычислений для криптографии
🧒Управление рисками при обработке данных
🧒Применение ИИ-агентов в защите данных

Предыдущие выпуски по хэштегу #sber@bessec

#пдн #отчет

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤝2
❗️Камрады вендоры, внимание

ФСТЭК России опубликовала проект изменений к ПП-171 о лицензировании (выдача лицензий на разработку СЗКИ).

Ключевое:
 Обязательное соблюдение ГОСТ Р 56939-2024 на процессы безопасной разработки
 Увеличение минимального штата инженеров с 2 до 5 человек
 Запрет на получение лицензии для компаний с иностранными руководителями или владельцами

#обзорзаконодательства@bessec

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍42
Анти-VPN заработал))

Интересный, конечно, подход со стороны правительства: мы не будем блокировать и запрещать VPN, а сделаем так, что им будет неудобно пользоваться большинству пользователей. Плюс еще небольшой костыль сделаем, ведь можно настроить инструмент так, чтобы он работал только для определённых приложений))

в Европе, кстати, про импортозамещение, помимо Франции и Германии, еще и Великобритания задумалась...)) Технофеодализм активно движется по миру. Такая история...

#запретыРФ #феодализм

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬63👎31👍1
Презентации с RUSCADASEC Conf 2026

#асутп #ruscadasec

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥32
📲 МАХ в песочнице

Samsung выпустил инструкцию по защите от Max на своих смартфонах. Компания напомнила, как поместить любые приложение в изолированную песочницу Knox. В ней приложение не может получить доступ к чувствительной информации. Для иллюстрации изолированного приложения Samsung использовал Max.

На самом деле интересная история, и не только в контексте подозрений к МАХ. Когда пользовался самсунгом, у меня много чего в песочнице было

#запретыРФ

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥54
Когда у тебя плохой день, просто вспомни, что где-то есть человек, который сейчас работает на твоей старой работе

#meme
11😁74🔥2🤡2💩1🙏1
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥31
#meme

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁186🔥5
Forwarded from BESSEC {X}
Tech_MA_2025. Part 1.pdf
13.2 MB
Tech M&A: рынок ИИ-активов в России. Часть 1

Первая часть исследования покрывает широкий спектр вопросов, связанных с состоянием российского рынка Tech M&A, его динамикой, инвестиционным ландшафтом, факторами влиявшими на рынок в 2025 г., а также основными трендами 2026 г. Кроме того, исследование содержит уникальный анализ рынка M&A с ИИ-активами

Главное:

🧒 Рынок стал точечным. Венчурный сегмент переживает структурный спад: бюджеты ограничены, средние чеки небольшие, высокая ставка делает ранние ИИ-инвестиции менее экономически привлекательными. M&A при этом не остановился, но стал более избирательным. Рынок смещается в сторону единичных стратегических транзакций

🧒 Текущая фаза рынка — селекция. Интерес к ИИ сохраняется, но спрос сосредоточен не вокруг технологии как обещания, а вокруг активов, у которых уже есть подтвержденный рыночный результат

🧒 Эксклюзивный доступ к данным перестает быть главным барьером. Развитие синтетических данных дополнительно меняет логику отрасли. На глобальном рынке сдделки строятся вокруг компаний, которые нативно владеют большими пользовательскими массивами. В российском контуре крупне данные уже сосредоточены внутри экосистем — Яндекса, Сбера, VK

🧒 Интерес смещается в прикладной слой. Потенциальная зона интереса формируется на уовене вертикальных ИИ-агентов, отраслевых сервисов с глубокой интеграцией в процессы, инфраструктурных инструментов и технологических enabler-платформ. Решений, которые можно быстро встроить в действующий бизнес-контур

🧒 После периода завышенных прогнозов усиливается скепсис. Бизнес требует подтвержденного ROI, а масштабируемыъ кейсов с измеримым эффектом пока немного

🧒 Сегодня развитие сдерживают три ключевых ограничения:
— Дефицит капитала и высокая стоимость денег: при дорогом финансировании компании осторожно инвестируют в масштабирование и сделки
— Огранические по вычислительным ресурсам: высокая стоимость GPU и санкционное давление замедляют развитие продуктов
— Регуляторная неопределенность: потенциальные ограничения на использование зарубежных LLM или требования полного локального обучения могут увеличить издержки

🧒 Переход к фазе роста воззможен при совпадении нескольких условий: снижение стоимости инфраструктуры и моделей + приток капитала + появление устойчивых бизнес-кейсов + предсказуемая регуляторная среда. В этом случае вероятна консолидация прикладного сегмента — прежде всего агентных и отраслевых решений

🧒 До 2030 года динамика рынка будет зависеть не только и не столько от развития технологий, сколько от макро-экономики и структуры самого рынка

#ИИ

🧍‍♂️ BESSEC {X} | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔11
BESSEC
Анти-VPN заработал)) Интересный, конечно, подход со стороны правительства: мы не будем блокировать и запрещать VPN, а сделаем так, что им будет неудобно пользоваться большинству пользователей. Плюс еще небольшой костыль сделаем, ведь можно настроить инструмент…
❗️Сервисы, которые не работают при включенном КВН:

Государственные сервисы
— «Госуслуги»
— Официальный интернет-портал правовой информации
— Федеральный портал проектов нормативных правовых актов

Общение и контент
— «Яндекс Музыка»
— «Кинопоиск»
— «ВКонтакте»
— Max
— «VK Видео»
— RuStore
— «Одноклассники»
— Rutube
— Wink
— «Литрес»

Покупки
— Ozon
— Wildberries
— «Авито»
— Lamoda
— «Яндекс Лавка»
— «Самокат»
— «МегаМаркет»
— «Лента»
— «ВкусВилл»
— «Магнит Маркет»
— «Детский мир»

Финансы
— «Т-Банк»
— «СберБанк Онлайн»
— «ВТБ Онлайн»
— «Альфа-Банк»
— «Яндекс Пэй»
— «Мой МТС»

Другое
— «Яндекс Карты»
— «Яндекс Браузер»
— «Яндекс Погода»
— «2ГИС»
— «РЖД Пассажирам»
— Aviasales
— HeadHunter
— «Циан»

#запретыРФ

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👎135🤬3
Мы обновили папку крутых российских ИБ-каналов 📖

Добавляй к себе, будет интересно!)
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍2👎1
research2026.pdf
36.4 MB
Становление российского кибербеза↗️

Наконец-то дошли руки до исследования фонда "Сайберус", посвященного истории становления российского кибербеза и его вкладу в российскую экономики. Всего выделяют 3 основных этапа: 2010-2016 — сосуществование отечественных и зарубежных решений с риском зависимости от внешних технологий; 2017-2021 — ускоренное развитие собственных продуктов и компетенций; 2022-2025 — переход к киберсуверенитету, при котором в стране окончательно сформировался собственный стек ключевых решений и развиваются инновационные подходы к защите.

Ключевое:

🧒 За 15 лет индустрия выросла в 23 раза - с 16,5 до 374 млрд.руб. Совокупный вклад в экономику страны оценивается в 3,6-5,3 трлн.руб

🧒 Экономический мультипликатор индустрии достигает Х12: каждый рубль, вложенный в кибербезопасность, способен генерировать до 12 рублей эффекта для экономики страны

🧒 Для крупного бизнеса 1 рубль, затраченный на кибербезопасность, позволяет предотвратить до 3,5 руб. прямого ущерба. В 2024 году оценка общего объема предотвращенного ущерба для российских компаний составила 0,4-1,1 трлн.руб.

🧒 Импортозамещение принесло российским вендорам дополнительно 106 млрд.руб. только в 2025 году, к 2030 году этот эффект может превысить 200 млрд.руб. Более 100 российских вендоров с выручкой более 100 млн.руб.

🧒 Около 135 тысяч специалистов обеспечивают кибербезопасность в России, в 2021 году было около 91 тысячи, в 2016 году было около 55 тысяч

#business #суверенитет

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥2
Практический курс по мониторингу и реагированию на инциденты - Аналитик SOC

Получите навыки, необходимые для выявления киберугроз и оперативного реагирования на инциденты информационной безопасности.

Кому подходит курс:
⚡️ Аналитикам 1 линии для расширения, систематизации знаний, чтобы перейти на 2 и 3 линию;
⚡️Системным администраторам, инженерам сетей, чтобы перейти на должность SOC-аналитика;
⚡️Студентам последних курсов IT/ИБ специальностей, которые хотят начать карьеру в ИБ.

О курсе Аналитик SOC:
• Курс ведут эксперты-практики (Владимир Мельников, Сергей Колосов, Виктор Гордеев, Максим Олейник, Денис Батранков и Сергей Фомин);
• Практические работы выполняются в SOC лаборатории Inseca;
• Удостоверение о повышении квалификации с внесением в федеральный реестр.

📅 Старт: 22 мая
Длительность: 3 месяца

👉🏼 Получить демодоступ

Реклама. ООО "ИНСЕКА". ИНН 3444279416.
2🔥2