BESSEC
4.27K subscribers
611 photos
94 videos
280 files
745 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

RuSCADASec Coin N 054

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
[RUSCADASEC Conf 2026]⚙️

Если прошлая неделя была посвящена неоднозначным запретам РФ, то ближайшую будет про кибербез АСУТП.

На этой неделе провели уже 4-ю собственную конференцию сообщества. Как сейчас помню, как обсуждали идею организации самой первой конференции, а в следующем году будет уже 5я...За эти 4 года мы, как орггруппа, конечно сильно натренировались.

Трек докладов, который я классически модерирую. В этом году сократили количество докладов до 6, что очень сильно сказалось на качестве. Во-первых, сами доклады очень экспертные, с глубокой технической составляющей и напрочь отсутствующим маркетингом. Во-вторых, тайминг идеально сложился с учетом вопросов. В-третьих, аудитория была вовлечена, не теряла концентрацию и задавала много вопросов.

Студенческая битва. Дима Даренский снова все очень круто подготовил. Есть уже 3 классических ВУЗа-участника: ЧГУ, РГУ и УрФУ. Уровень вопросов растет, для части из них фундаментом служат вопросы, которые были ранее для трека "битва экспертов", который проводили предыдущие 3 года.

В этом году "битвы экспертов" не было, т.к. у нас появилась возможность взаимодействия с Ассоциацией "Цифровая энергетика". Сессия была посвящена кибербезу в энергетике и актуальным вопросам. Среди этих вопросов обсудили тенденции в регуляторной деятельности Минэнерго РФ и актуальные задачи Ассоциации. В дальнейшем сообщество и Ассоциация будут плотнее взаимодействовать.

Неконференция. В этом году тоже другой уровень. Если ранее спикер за 5 минут давал вводную для дискуссии, то в этом году все спикеры подготовили презентации в сопровождение, только вопросы шли походу рассказа, а не в конце как в треке докладов. Мне больше всего зашел доклад Димы Даренского про вызовы кибербезопасности в капитальном строительстве. Сохраню себе на полочку.

Итог. У нас небольшая, но очень атмосферная конференция, которая идейно стоит больше, чем конференции с тысячами участников и сотнями спикеров. Качество важнее количества 🔥Будем продолжать. Все, кто хотят поучаствовать в организации 5-й конференции могут писать о своем желании в группе сообщества, либо мне на почту в описании канала.

#асутп #ruscadasec

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥7👍31
System Breach! Именно под таким кодовым названием пройдет новый сезон Standoff 🔥

В начале сезона тебе предстоит погрузиться в историю нефтегазовой корпорации Pipeline и разобраться со Standalone-тачкой Ftender — порталом для управления закупками и поставщиками Pipeline. А дальше — больше и интереснее 💥

Внутри тебя ждут:
⚙️ Несколько сложных технологических заданий и сразу 5 заданий со SCADA-системами;
⚙️ Новые Standalone-тачки, которые будут регулярно появляться на протяжении всего сезона;
⚙️ Таски от комьюнити — уязвимые сервисы, которые подготовили ребята из сообщества. Будем знакомить тебя с героями и рассказывать о них подробнее в момент релиза.

Сезон продлится до ноября 2026 года. Не забывай про рейтинг внутри него: это твой шанс попасть в топ-25 лучших хакеров, которых мы наградим.

Скорее заходи на Standoff Hackbase и взламывай системы

#асутп #bugbounty

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
[Властелины машин]

Продолжая тему кибербеза АСУТП будет небольшой оффтоп. Наша страна богата крутыми изобретателями и очень сильной инженерной школой. Я редко именно читаю, а не слушаю книги, но тут попадание на 100%. Поэтому, если вы искали, что почитать, то вот вам рекомендация!

🔖Властелины машин: точный расчет и дерзкие инженерные решения

— книга Юрия Ладохина из цикла «Пассионарии Отечества». Она посвящена выдающимся представителям российской инженерной гвардии, которые заложили основы технического прогресса и заставили технические устройства и системы служить человечеству


#book

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍322
С днем космонавтики!🚀💐

Великое достижение. Человечеству нужна мечта, и эта мечта — космос!

Конечно, в обычной жизни, нам очень сложно увидеть результаты развития космонавтики для рядового человека. Подскажу. Скорее всего вы читаете этот пост с телефона или компьютера. Маленькие вычислительные устройства в первую очередь появились для ракеты. Компьютеры тогда были размером с несколько шкафов, что вызывало проблему их размещения в корабле) Нужно было разработать небольшие компьютеры по тем меркам, и разработали) Такая история))
С Праздником!

Константин Циолковский:
"Человечество не останется вечно на Земле, но в погоне за светом и пространством сначала робко проникнет за пределы атмосферы, а затем завоюет себе всё околосолнечное пространство"


👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥43
Forwarded from Positive Technologies
Что это был за 😄😄😄 и как он стал рекламой онлайн-казино

В пятницу тысячи (не преувеличиваем) каналов поделились сообщением, которое начиналось с красной надписи черновик: — а точнее, с трех эмодзи, которые ее и составляли. После нее каналы, в том числе крупных и известных брендов, соревновались в юморе: кто интереснее подаст свой черновик. Мы — в том числе.

На первый взгляд — безобидный флешмоб. На деле — тысячи каналов бесплатно прорекламировали онлайн-казино, сами того не подозревая. Рассказываем, как это получилось.

1️⃣ Когда вы создаете пак эмодзи в Telegram, его можно назвать как угодно. Предположим, «Котики». Вы добавляете туда прикольные картинки с котятами, делитесь с друзьями, потом это подхватывают каналы — и вот ваши котики везде.

Но у владельца эмодзи-пака есть возможность переименовать его в любой момент. То есть, например, когда он уже установлен у тысяч пользователей и им продолжают делиться, название может внезапно измениться на «Котики — не очень, песики — огонь». При этом короткое имя (ссылка на добавление пака) остается тем же.

2️⃣ В пятницу так и произошло. Пак из трех эмодзи изначально назывался просто «ЧЕРНОВИК», его начали активно распространять по каналам — копировать и вставлять, не подозревая о планируемом скаме.

Спустя время он был переименован в «ЧЕРНОВИК [упоминание канала] (ПОДПИШИСЬ)». Упоминаемый канал принадлежит некому «социальному казино» (как они сами себя называют), которое якобы бесплатно раздает деньги, но на самом деле через различные шаги уводит на платформу стандартного онлайн-казино. За несколько дней этот канал собрал несколько тысяч подписчиков. Всего за счет трех эмодзи.

3️⃣ Некоторые каналы (и мы, спасибо читателям) обратили на это внимание и заменили паки на собственные. Наш мы так и назвали — «безопасный» (кстати, его установили себе около 20 пользователей, а сколько установили оригинальный — загадка). Другие каналы, узнав об этом, удалили публикации или эмодзи в них.

4️⃣ Чего не произошло, а могло бы. Помимо того, что у паков можно обновлять названия — в них можно менять и сами эмодзи, а также добавлять новые. На примере котиков из начала объяснения — заменить их всех на песиков 🐈 —> 🐕 (сильно не переживайте, в уже размещенных эмодзи котики останутся, изменения будут только в новых публикациях). А дальше у кого на что хватит фантазии — вплоть до размещения фишингового QR-кода, состоящего из эмодзи.

💡 Такие механики — наглядный пример того, как даже без взлома можно использовать доверие аудитории в своих целях. Поэтому перед публикацией любого хайпового контента стоит оценивать риски, даже если на первый взгляд все выглядит безобидно (для себя тоже выводы сделали).

@Positive_Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75🔥3
Фонд развития кибербезопасности «Сайберус» планирует выход на биржу ИБ-компании F6 в 2026 году

#business

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥443
Занят — не значит эффективен. Как разгрузить сотрудника с помощью ИИ

Приглашаем на вебинар МТС 21 апреля в 11:00 МСК. Покажем на практике, как ИИ сокращает время на коммуникации, помогает фиксировать договорённости и превращать обсуждения в конкретные задачи — и самое главное, зачем это нужно.

Будет полезно руководителям, HR, IT и всем, кто хочет разгрузить команду и ускорить работу без потери контроля. Вы узнаете, в какие процессы стоит внедрить ИИ в первую очередь и сколько времени он правда поможет сэкономить.

🎙Спикеры — Екатерина Пичелатова, руководитель продуктового маркетинга МТС Линк, и Павел Бондарчук, менеджер по развитию бизнеса продукта «Мобильные сотрудники».

Екатерина расскажет, как искусственный интеллект меняет корпоративные коммуникации. Павел покажет, как цифровые инструменты помогают управлять разъездными командами и контролировать качество работы.

Регистрация по ссылке.
👍53🔥2
Версионирование ПЛК 🔶

На RUSCADASEC Conf в этом году было достаточно много прямо технических докладов, в том числе посвященных безопасности ПЛК. Например, Позитивы рассказывали про глубокое стендирование и исследование ПЛК на уязвимости. UDV Group рассказывали про работу с ПЛК с точки зрения управления версиями их прошивок и выявления внесенных изменений по сравнению с эталоном.

Класс таких решений не совсем ИБшный, а про устойчивость цифровую. На конфе рассказывали про опенсурсные инструменты. Из enterprise в России в основном использовали раньше немецкое решение VersionDog. Но сейчас, по понятным причинам, у многих промышленных предприятий решение не только не получает обновлений, но и превращается в кирпич...⛔️

В этом плане есть решение от коллег из UDV Group — DATAPK Version Control, который получил новую версию 3.1.

22 апреля камрады проведут очередной вебинар по теме, на котором расскажут:
⚙️ Актуальные проблемы контроля версий проектов ПЛК в АСУ ТП;
⚙️ UDV DATAPK Version Control - единственное российское решение для контроля версий проектов ПЛК: возможности и архитектура;
⚙️ Демо ключевых улучшений в релизе UDV DATAPK Version Control 3.1: сопоставление версий проектов на ПЛК и в репозитории, продвинутое сравнение (отображение изменений в том числе для графических языков);
⚙️ Ответы на вопросы.

🔗 Регистрация на вебинар по ссылке

#асутп

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥41
sbp_journal_vol16.pdf
9.2 MB
⚡️ Опубликован 16й выпуск SBER Privacy Journal🔥

Внутри:
🧒Как обезличить данные и сохранить качество моделей ИИ
🧒Последствия квантовых вычислений для криптографии
🧒Управление рисками при обработке данных
🧒Применение ИИ-агентов в защите данных

Предыдущие выпуски по хэштегу #sber@bessec

#пдн #отчет

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🤝2
❗️Камрады вендоры, внимание

ФСТЭК России опубликовала проект изменений к ПП-171 о лицензировании (выдача лицензий на разработку СЗКИ).

Ключевое:
 Обязательное соблюдение ГОСТ Р 56939-2024 на процессы безопасной разработки
 Увеличение минимального штата инженеров с 2 до 5 человек
 Запрет на получение лицензии для компаний с иностранными руководителями или владельцами

#обзорзаконодательства@bessec

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍42
Анти-VPN заработал))

Интересный, конечно, подход со стороны правительства: мы не будем блокировать и запрещать VPN, а сделаем так, что им будет неудобно пользоваться большинству пользователей. Плюс еще небольшой костыль сделаем, ведь можно настроить инструмент так, чтобы он работал только для определённых приложений))

в Европе, кстати, про импортозамещение, помимо Франции и Германии, еще и Великобритания задумалась...)) Технофеодализм активно движется по миру. Такая история...

#запретыРФ #феодализм

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬63👎31👍1
Презентации с RUSCADASEC Conf 2026

#асутп #ruscadasec

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥32
📲 МАХ в песочнице

Samsung выпустил инструкцию по защите от Max на своих смартфонах. Компания напомнила, как поместить любые приложение в изолированную песочницу Knox. В ней приложение не может получить доступ к чувствительной информации. Для иллюстрации изолированного приложения Samsung использовал Max.

На самом деле интересная история, и не только в контексте подозрений к МАХ. Когда пользовался самсунгом, у меня много чего в песочнице было

#запретыРФ

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥54
Когда у тебя плохой день, просто вспомни, что где-то есть человек, который сейчас работает на твоей старой работе

#meme
11😁64🔥2🤡2💩1🙏1
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥31
#meme

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
😁176🔥5
Forwarded from BESSEC {X}
Tech_MA_2025. Part 1.pdf
13.2 MB
Tech M&A: рынок ИИ-активов в России. Часть 1

Первая часть исследования покрывает широкий спектр вопросов, связанных с состоянием российского рынка Tech M&A, его динамикой, инвестиционным ландшафтом, факторами влиявшими на рынок в 2025 г., а также основными трендами 2026 г. Кроме того, исследование содержит уникальный анализ рынка M&A с ИИ-активами

Главное:

🧒 Рынок стал точечным. Венчурный сегмент переживает структурный спад: бюджеты ограничены, средние чеки небольшие, высокая ставка делает ранние ИИ-инвестиции менее экономически привлекательными. M&A при этом не остановился, но стал более избирательным. Рынок смещается в сторону единичных стратегических транзакций

🧒 Текущая фаза рынка — селекция. Интерес к ИИ сохраняется, но спрос сосредоточен не вокруг технологии как обещания, а вокруг активов, у которых уже есть подтвержденный рыночный результат

🧒 Эксклюзивный доступ к данным перестает быть главным барьером. Развитие синтетических данных дополнительно меняет логику отрасли. На глобальном рынке сдделки строятся вокруг компаний, которые нативно владеют большими пользовательскими массивами. В российском контуре крупне данные уже сосредоточены внутри экосистем — Яндекса, Сбера, VK

🧒 Интерес смещается в прикладной слой. Потенциальная зона интереса формируется на уовене вертикальных ИИ-агентов, отраслевых сервисов с глубокой интеграцией в процессы, инфраструктурных инструментов и технологических enabler-платформ. Решений, которые можно быстро встроить в действующий бизнес-контур

🧒 После периода завышенных прогнозов усиливается скепсис. Бизнес требует подтвержденного ROI, а масштабируемыъ кейсов с измеримым эффектом пока немного

🧒 Сегодня развитие сдерживают три ключевых ограничения:
— Дефицит капитала и высокая стоимость денег: при дорогом финансировании компании осторожно инвестируют в масштабирование и сделки
— Огранические по вычислительным ресурсам: высокая стоимость GPU и санкционное давление замедляют развитие продуктов
— Регуляторная неопределенность: потенциальные ограничения на использование зарубежных LLM или требования полного локального обучения могут увеличить издержки

🧒 Переход к фазе роста воззможен при совпадении нескольких условий: снижение стоимости инфраструктуры и моделей + приток капитала + появление устойчивых бизнес-кейсов + предсказуемая регуляторная среда. В этом случае вероятна консолидация прикладного сегмента — прежде всего агентных и отраслевых решений

🧒 До 2030 года динамика рынка будет зависеть не только и не столько от развития технологий, сколько от макро-экономики и структуры самого рынка

#ИИ

🧍‍♂️ BESSEC {X} | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🤔11
BESSEC
Анти-VPN заработал)) Интересный, конечно, подход со стороны правительства: мы не будем блокировать и запрещать VPN, а сделаем так, что им будет неудобно пользоваться большинству пользователей. Плюс еще небольшой костыль сделаем, ведь можно настроить инструмент…
❗️Сервисы, которые не работают при включенном КВН:

Государственные сервисы
— «Госуслуги»
— Официальный интернет-портал правовой информации
— Федеральный портал проектов нормативных правовых актов

Общение и контент
— «Яндекс Музыка»
— «Кинопоиск»
— «ВКонтакте»
— Max
— «VK Видео»
— RuStore
— «Одноклассники»
— Rutube
— Wink
— «Литрес»

Покупки
— Ozon
— Wildberries
— «Авито»
— Lamoda
— «Яндекс Лавка»
— «Самокат»
— «МегаМаркет»
— «Лента»
— «ВкусВилл»
— «Магнит Маркет»
— «Детский мир»

Финансы
— «Т-Банк»
— «СберБанк Онлайн»
— «ВТБ Онлайн»
— «Альфа-Банк»
— «Яндекс Пэй»
— «Мой МТС»

Другое
— «Яндекс Карты»
— «Яндекс Браузер»
— «Яндекс Погода»
— «2ГИС»
— «РЖД Пассажирам»
— Aviasales
— HeadHunter
— «Циан»

#запретыРФ

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👎42🤬1