3side кибербезопасности
10.2K subscribers
321 photos
24 videos
8 files
524 links
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами

Информационный канал компании Третья Сторона 3side.org

Связь с администрацией - @TG_3side
Download Telegram
О, тут наконец то на НТВ вышла серия "Цифровых расследований" с нашим участием

Поговорили про QR-коды, по которым не надо ходить, попытки системно противодействовать квишингу в России, опыт Китая (негативный) и многое другое.
👍22🔥10❤8
Когда хочешь быть похожим на самого любимого ведущего юности - Игоря Прокопенко. Но получается плохо.
😁19❤6🔥5
Опрос о персональной цифровой безопасности (пожалуйста, пройдите его, это правда важно для нас).

Как уже писали, у нас тут запустился проект по личной кибербезопасности. Его понятно как продавать в крупный бизнес (через HR, как правило), его понятно кому продавать в СМБ, но его совершенно не понятно как продавать в B2C.

При этом мы уверены, что потенциал у продукта есть, тем более что в один проект по созданию "коллективного иммунитета" мы вписались. Экспертиза у нас есть, опыт есть, люди есть.

А потому — пройдите, пожалуйста, небольшой опрос. Там 12 вопросов, в основном один вариант ответа, его прохождение займет у вас не более одной минуты.

Спасибо!!
👍14🤔3
Безопасники шутят))

Настоящий безопасник не будет вам рассказывать, как происходит эксплуатация уязвимостей. Он просто наглядно вам продемонстрирует ... УДАЛЕННО. Почему, догадаетесь?

На скриншоте черным по бело-зеленому:

272 УК РФ, ч.1, до 2 лет — база. Статья рабочая (не такая рабочая как 159-я "народная", но тоже). Ч.2 подтянуть сильно сложнее, но можно.
273 УК РФ — опционально по используемому инструментарию, сложная.
137/138 УК РФ — за домашний компьютер, сложная.

А потом вы будете долго и нудно объяснять, что он просто пошутил, а не
... осуществил неправомерный доступ к охраняемой законом компьютерной информации, содержащейся на средствах вычислительной техники, повлёкший её копирование и модификацию, при отсутствии законных оснований и в нарушение установленного порядка доступа ...

Мы на каждый чих берем LOA, не работаем до подписания документов (однажды стартовали через 10 секунд после подписи) и прочее — не потому, что мы такие зануды. А потому, что в индустрии люди не очень хотят поднимать с пола статью. И то ведь безобидную шутку в НКЦКИ зарепортят и вперед)

Кстати, в США это тоже прямое нарушение федерального закона. Такие занудные дела.
👍10😁6🤔5❤3🗿1
Не Скайнет, а зомби

Нам активно продают восстание машин. А будет зомби-апокалипсис на стероидах.

Хайп вокруг «ИИ-атак» выгоден прежде всего тем, кто продаёт ИИ: страх перед сверхразумным хакером хорошо превращается в бюджеты. Но нейросеть, которая ломает лучше сильного профессионала, в обозримом будущем вряд ли появится. Будет страшно, но по-другому.

Первое — количество атак. Порог входа падает до нуля: уровень хактивиста теперь равен уровню инструмента, который он смог достать. Это и есть зомби. По отдельности слабые, но их много, они не устают и перебирают каждый открытый сервис.

Второе, и главное, — скорость. APT вряд ли станут атаковать сильно качественнее, но станут атаковать быстрее. Нули появляются чаще (CopyFail и Fragnesia, предположительно, найдены с помощью ИИ), наружу торчит всё больше сервисов, а окно реагирования сжимается до сроков, в которые человеческий процесс не помещается.

Типовой ответ CISO — укрепить существующее, расширить эшелонирование, докупить ИИ-продукты. Разумно, но это всё про стену на периметре. А за стеной часто пусто: по нашему опыту, подавляющее большинство пентестов внутренней инфраструктуры успешны и заканчиваются доступом к критичным системам.

При этом, как признаёт даже CrowdStrike, пост-эксплуатация почти не меняется: атакующему всё равно нужно двигаться внутри сети и оставлять следы. Вопрос лишь в том, успеет ли защита их заметить.
Итог: атакующая безопасность останется прежней, вырастет только интенсивность. Меняться придётся «синим»: реагировать внутри периметра со скоростью атаки, считать время в минутах, а не в сменах. Человеческий SOC такой темп не держит. Под эту модель угроз мы и строим 4sec — AI SOC, ИИ-команду безопасности.

Восстания машин не будет. Будет гонка скоростей.
❤12👍8🔥4🤔2
Про киберстраховки и кому их продавать

ИБ-страхование в России вообще интересный зверь. Продукт финансовый, но прямо завязанный на ИБ. И вот тут возникает совершенно волшебный дуализм: продавать его CISO напрямую как правило неэффективно, но любая покупка рано или поздно на CISO упадет.

И вот тут вообще самая главная проблема этого рынка в России: бизнесу оно может быть и нужно, но лично CISO как правило нет. Потому что у него задача — в первую очередь не допустить ущерб, потому что если будет проблема, крайним будет он. Ну или он и вендор, тут ведь как.

После чего возникает главный конфликт интересов: страховаться из ИБ-бюджета CISO очень не хочется. Страховаться из иного бюджета — вроде как не логично, вопрос то чисто ИБшный. Так и живем. Собственно, 4sec вместе с Ингосстрахом мы собирали именно в формате "страховка+СЗИ" в том числе чтобы эту проблему решить.

К слову, самым перспективным "покупателем" киберстрахования в перспективе выглядит именно CRO. Но здесь другая очевидная проблема: вспомните, в каком количестве компаний эта роль вообще есть.
👍5🔥2❤1
Кибербез с ИИ и ML

Тут один широко известный в узких кругах замечательный ИБ-журналист сказал в общем очень правильную вещь. Что будущие СЗИ — они на стыке ИИ, ML и классической безопасности. Причина простая до неприличий — скорость развития атаки будет сокращаться до минут.

Пару лет назад один хороший человек из Тинька сказал про европейский банковский бизнес: "то, что они считают передовыми технологиями, в России считается достойной задачей для умного джуна". И вот сейчас мы здесь.

Я сейчас наверное не очень хорошую вещь скажу, что в плане использования ИИ-инструментов и ML ИБ на фоне финсектора выглядит примерно как английский танк Первой мировой на фоне боевого человекоподобного робота. И в плане разнообразия моделей, умения ими управлять, и много чего. Полноценный фреймворк по управлению моделями, например, я увидел еще в 2015 году. Про ИИ-разработку как отдельный навык (это когда ИИ использует профи) я просто молчу.

Мы на 4sec это в общем хорошо увидели. Современный ИИ+ML в виде "слоеного пирога" — это вот буквально оркестрация десятков моделей с возможностью "на лету" их мониторить, калибровать, дообучать, работать с отдельными массивами данных, "переключаться" между моделями и многое другое. То, что к этому прикручен кастомный SIEM/SOAR — дело десятое, будущая ценность совсем не в этом.

И собственно мы много говорим про "агентную безопасность" но забываем какой огромный пласт обработки данных за этим лежит. А все самое ценное — там.
🔥6👍2❤1🤬1
Памфилова: «Вся эта киберсволочь не смогла прорваться через нашу мощную защиту».

А что такое киберсволочь? Читайте тут → киберсволочь.рф

Репост ссылки крайне приветствуется!

P.S. Обязательно попытайтесь сообщить о киберсволочи
2🤣64🔥17😁6👏3🤔2
И в продолжение предыдущего поста

Сходил я позавчера на прекрасное мероприятие ФРИИ. Хорошая дискуссия, много правильных слов, прекрасные очень умные спикеры. Но вот буквально всем участникам задавали один вопрос: "окей, но чем вы отличаетесь от того, что уже есть на рынке"? Но меня удивило другое.

Во-первых, ИИ буквально изменил рынок стартапов во всем мире, и мы тут несколько отстаем, но проблема не в этом. В венчуре есть такое понятие "ров" — это буквально то, что "защищает" вас от появления аналогичного продукта. Грубо говоря это вот буквально то, что мешает завтра школьнику Васе с нейронкой (или команде из энтерпрайза) сделать все то же самое. И вот нейронки этот "ров" основательно размыли — если раньше им была "грамотная команда которая пол-года делала продукт", то сейчас есть огромная вероятность, что пара человек вечерами за месяц сделает что-то подобное.

Во-вторых, когда я презентовал 4sec (точнее ИИ SOC на его базе), рассказывая о том, что у нас есть свой SIEM, свой прото-SOAR, куча фишек с хранением данных, сканер на ИИ, элементы анализа траффика и прочее, меня с искреннем удивлением спросили — а что из этого реально работает? Да все работает, иначе я бы этого не презентовал. Баги отловим на пилотах.

SIEM в первом приближении — это не радиотелескоп и не таблетка от рака. Это просто некоторая инструментальная вещь, которая закрывает необходимость в определенной функции. Нет "рва" — извините, я знаю примеры, когда человек в соло писал аналог продукта, который стоит на рынке миллионы долларов. Нужен — сделали.

Реальная ценность перемещается в JTBD — решение продуктом конкретной бизнесовой задачи. Пройдет 5 лет, и вопрос (за пределами регуляторики) будет стоять так: не "нам нужен NGFW", а "нам нужно отреагировать на атаку за минуту". Не важно как сделать, каким классом продуктов. Важно сделать.

Мир меняется, просто разные индустрии видят эти изменения по-своему. И очень хочется, чтобы "ров" между ИБ и финтехом постепенно был размыт и забыт.
🔥8👍7❤3
Открытый вебинар
Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей

🗓 29 сентября в 10:00 (МСК)
➡️ Регистрация

На занятии разберем:

1) Из чего состоит IAM
— Идентичности, роли, ресурсы, политики — и как эти сущности связаны
— Где заканчивается «завести учётку» и начинается управление доступом

2) Ролевые модели на практике
— RBAC и его границы, наследование прав, межпроектный доступ
— Как спроектировать ролевую модель, которая переживёт реорганизацию

3) Жизненный цикл доступа
— Приём, перевод, увольнение (joiner-mover-leaver)
— Пересертификация прав, владельцы ролей
— Как держать модель актуальной силами бизнеса, а ИБ оставить контроль

Эксперт:
Данила Вайсбург, руководитель направления кибербезопасности в государственной компании

Вебинар пройдет в рамках шестого модуля курса «Директор по кибербезопасности 8.0», в котором участники разберут одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов.

За 6 блоков разберём:
IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов.

Финальный результат — модель управления доступом своей компании, которую можно использовать в работе.

➡️ Посмотреть программу 6 модуля

Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2
Как правильно признавать кибератаки

Вот тут Додо Пицца сделали совершенно фантастическую по российским меркам вещь. Они просто сказали "да, нас взломали, будем разбираться".

Вроде бы так просто, но для нашего рынка это редкая история. Обычно все происходит немножко иначе — сначала пара недель отрицания и сообщений о том, что "сервера погрызли мыши", потом признание компрометации данных, а дальше молчание в надежде, что все забудут.

В общем, ребятам огромный респект и уважение. И пожелания разобраться в инциденте как можно быстрее.
👍26❤9🔥4😁1🤣1
Вебинар: 5 нетривиальных примеров того, как компании взламывали через C-level

Дата проведения:
7 октября 2026 г. | 14:00 (МСК)
Формат: онлайн
Регистрация: по ссылке

7 октября в 14:00 проведём вебинар о пяти необычных атаках, в которых злоумышленники пошли не через корпоративный периметр, а через руководителей компании.
C-level — привлекательная цель: доступ к критичной информации и системам сочетается с личными устройствами, сторонними сервисами, поездками, встречами и коммуникациями вне контролируемой корпоративной среды.
И иногда для атаки на компанию вообще не нужно взламывать её серверы.

Разберём 5 реальных кейсов:
· Умный дом как точка входа — что, если корпоративный периметр злоумышленникам вообще не нужен?
· Дипфейк на реальной сделке — насколько опаснее становится дипфейк, когда атакующий знает внутренний контекст?
· Коуч для CEO как цепочка поставок — как внешний сервис, не связанный напрямую с IT компании, может оказаться частью атаки?
· Девушка из бара — где заканчивается личная жизнь руководителя и начинается информационная безопасность бизнеса?
· Игра вдолгую — на что готовы злоумышленники, если цель достаточно ценна, а на подготовку атаки есть целый год?

Этот вебинар для вас, если вы хотите разобраться:
· Почему защищённого корпоративного периметра может быть недостаточно
· Какие точки входа появляются вокруг CEO и других топ-менеджеров
· Как личные устройства, сервисы и окружение руководителя связаны с безопасностью компании
· Почему классические средства защиты могут не заметить такую атаку
· Как учитывать C-level при построении реальной модели угроз

На вебинаре покажем, как сегодня могут выглядеть целевые атаки на руководителей и где искать риски, которые обычно остаются за пределами корпоративной информационной безопасности.

Регистрация
🔥3👍2👨‍💻1
Forwarded from по ибэ
🎃 ИБЭЛЛУИН – костюмированная вечеринка от по ибэ 🦇

Суббота, 31 октября, 20:00

Мы превратили нетворкинг в несложную ролевую игру…

🤩ОХОТА НА ВАМПИРОВ 🩸

Праздник в Пэйпервилле обратился в ужас:
➖вампиры проникли в город, уничтожили книгу города и обращают людей
➖жители помогают провести перепись населения, знакомясь друг с другом
➖стражи пытаются вычислить убийц, пока не стало поздно

А еще: пицца, конкурс костюмов и дискотека! 🐬

Алкоголь: свои любимые напитки приносим с собой, но всем, кто придет в костюме - велком-банка пенного 🍻

🎟 Билеты — в боте:
@ibtusa_bot (18+)

❗Количество билетов сильно ограничено

p.s как мы тусили летом
Please open Telegram to view this post
VIEW IN TELEGRAM
😁6🔥3👍2👎1
Совместный проект с Ингосстрахом — финалист премии "За вклад в безопасность цифрового будущего"

Наш совместный проект с Ингосстрахом — Кибер-Инго Смарт — стал финалистом в номинации "Лучший проект – сервисы цифрового будущего". Хотим сказать большое спасибо коллегам из Ингоса что поверили в наш общий продукт. Будем делать его еще лучше.

А пока — новый AI-SOC на ИИ-агентах активно пилотируется в нескольких компаниях, мы дорабатываем его. Все идет хорошо, посмотрим что получится на выходе.

Но в любом случае приятно.
5🔥14👍2❤1