Data Security - Обратная сторона | Артемий Новожилов
329 subscribers
218 photos
12 videos
6 files
152 links
Актуальные тренды, разборы реальных кейсов и рекомендации по адаптации систем безопасности — всё это теперь можно читать здесь, с прямым взглядом эксперта и профессиональной критикой отраслевых заблуждений.

Автор: @Hymn_Of_The_Firstborn
Download Telegram
🎙Друзья, давайте немного поговорим!

Последние годы существует тенденция у вендоров ИБ - объединение решений в платформы, для удобства управления в первую очередь.

Та же DSP - классический пример. Про неё я подробно рассказывал здесь, здесь и здесь.

Делитесь своим мнением в комментариях, видите ли вы
как эксплуатанты полезность данного класса как такового или это очередной маркетинговый ход? 🆕
Please open Telegram to view this post
VIEW IN TELEGRAM
Считаете ли вы Data Security Platform в перспективе более удобным инструментом для защиты данных, чем просто набор различных решений?
Anonymous Poll
67%
Очень жду DSP!
0%
Использую другие существующие решения и доволен.
33%
Ничего не слышал про DSP. Где почитать?
Data Security - Обратная сторона | Артемий Новожилов pinned «Считаете ли вы Data Security Platform в перспективе более удобным инструментом для защиты данных, чем просто набор различных решений?»
🤬Кибервойна Иран — Израиль: новый фронт конфликта

На фоне боевых действий между Ираном и Израилем киберпространство стало ареной масштабной войны. С началом операции Израиля «Восходящий лев» против иранской ядерной инфраструктуры противостояние переросло в полномасштабные цифровые атаки.

Статистика на сегодня:
Более сотни хактивистских группировок поддерживают обе стороны.
Иран почти полностью отключил интернет, снизив трафик на 80%, жители перешли на госинтрасеть, а WhatsApp и другие сервисы заблокированы.
Израиль ежедневно подвергается 30+ DDoS-атакам — 40% всех мировых атак приходится на него.
Фиксируются утечки данных, вредоносные заражения и дезинформация. Группировка Handala заявила об утечке терабайтов из израильских компаний и институтов.
Эксперты предупреждают о рисках атак на американские цифровые объекты.

Цифровая война стала неотъемлемой частью конфликта с серьёзными последствиями для региона и мира.

#кибератаки #хактивисты
Please open Telegram to view this post
VIEW IN TELEGRAM
Первый в мире SSD с кнопкой для мгновенного уничтожения чипа и невозможностью восстановления информации.

На случай, если ворвётся ОМОН и захотят посмотреть черную бухгалтерию? 😵

А вообще интересен сам механизм уничтожения: электричечки или механически, и точно ли данные уничтожаются?

➡️ Читать статью
#новости #чип
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
VK теперь про безопасность!🛡

На VK Cloud Conf 2025 компания VK Tech представила четыре новых сервиса информационной безопасности, которые интегрируются с VK Cloud:

🛡Security Gate — автоматизация проверки безопасности кода для всех приложений VK, более 40 000 репозиториев, 10 000+ сканирований в день, охват — 1+ млрд строк кода.

📈SIEM — централизованный сбор и анализ событий безопасности, обработка до 10 млн событий в секунду, хранение до 15 ПБ телеметрии для быстрого расследования инцидентов.

ZTA (Zero Trust Architecture) — контроль доступа к ресурсам, снижение рисков кражи паролей, выявление аномалий, гибкий доступ.

🔐DSPM — анализ и контроль доступа к конфиденциальным данным, обработка более 1 ПБ данных ежедневно.

А как поставляется?
Судя по комментариям ниже, все решения работают как сервис (Saas-модель):
Мы превратили наработанную внутри VK экспертизу в готовые сервисы — от DevSecOps до Zero Trust — чтобы наши клиенты могли выдерживать и нейтрализовывать современные кибератаки без роста операционных затрат


SaaS как правило, не дает той гибкости и возможности управления, как решения on-prem, но когда речь заходит про облака, то это зачастую единственный вариант.

Все решения созданы на базе экспертизы VK и передовых технологий Big Data, ИИ и Highload, чтобы бизнес мог эффективно защищаться от кибератак без роста затрат.

Ура! Ещё один вендор ИБ родился? 👩‍⚕️

➡️ Читать оригинал

#VK #новыерешения #SIEM #DSPM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🦄2
Внимание на MAXимум 👀

В марте 2025 года VK представила мессенджер MAX — проект, который должен был стать «национальной цифровой платформой» по аналогии с китайским WeChat. Планировалось объединить чаты, боты, мини-приложения, госуслуги и другие сервисы в единой экосистеме. Госдума в июне приняла закон, по которому MAX должен предустанавливаться на все смартфоны и планшеты, продаваемые в России с сентября. 📱

Однако вместо триумфального старта мессенджер столкнулся с критикой экспертов по информационной безопасности.

В Telegram-каналах появились сообщения о потенциальных уязвимостях и нарушениях приватности.

Главные претензии к этому часу:
🔓Использование иностранных библиотек, включая украинскую uCrop и компоненты из США и Польши, что вызывает вопросы о «национальной безопасности» приложения.

🤬Агрессивный сбор метаданных: IP-адреса, списки контактов, время активности, с возможной передачей данных третьим лицам и государственным органам.

😎Интеграция с «Госуслугами» полностью деанонимизирует пользователей, что вызывает опасения о тотальной слежке и создании системы социального рейтинга по китайскому образцу.

⚙️Технические проблемы: сбои при регистрации, зависания, отсутствие привычных настроек безопасности — двухфакторной аутентификации, сквозного шифрования, секретных чатов и самоуничтожающихся сообщений.

😮MAX — фактически переименованный TamTam с унаследованными архитектурными ограничениями.

😵В ответ VK запустила программу Bug Bounty с вознаграждениями до 5 миллионов рублей за найденные уязвимости, подчеркнув, что данные хранятся в российских дата-центрах и проходят аудит безопасности (коллеги из BB - насколько уже обогатились?)

Тем не менее, проект остаётся централизованным сервисом с ограниченной прозрачностью и вызывает опасения у пользователей, но кажется, что BugBounty должен снять часть вопросов. 📉

#новости #безопасныймессенджер #MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤔2
ИИ делает нашу жизнь удобнее или как расформировать отдел экспертизы 👀

Когда-то давно у меня заняло некоторое количество времени написать регулярку для детектирования ip-адреса в DLP.

Сейчас же ИИ сформировал ее за пару секунд:

^192\.168\.(?:[1-9]|[1-9]\d|1\d\d|2[0-4]\d|25[0-5])\.(?:[1-9]|[1-9]\d|1\d\d|2[0-4]\d|25[0-5])$


Вот и думайте...

#полезноеИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🤔1🤯1🦄1
ИИ - это, конечно, полезно, но бездумно пользоваться результатом их деятельности уж точно нельзя.


(Посчитайте количество пальцев)

#пятничное
🔥3🤯2😱1🌚11
🔥 Друзья, жара не только на улице!🔥

С 14 июля в моем канале стартует уникальный ивент — неделя песен про кибербезопасность!


Ящик Пандоры открыт, а это значит, что в течение недели я буду выкладывать песни про кибербез, сгенерированные ИИ! 🪩

Любители альтернативного рока - это ваша неделя!

Всем КИБЕРОК! 🤟

#киберок #ИИ #suno #Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
А помимо рок-ивента вашим ушкам предлагается мёд в виде нашего подкаста с Дмитрием Беляевым, где Дима любезно пригласил меня в качестве гостя. 🔥

Ну что, зажжем за защиту данных! 🛡
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Forwarded from BELYAEV_SECURITY
🎤Друзья, с радостью сообщаю, что во вторник, 15.07.2025 в 18:30, для вас мы проведем первый подкаст в нашем телеграм канале!🕙

🟢Темы эфира:
1️⃣Социальная инженерия и фишинг: Основные угрозы и способы защиты

2️⃣Датацентричной подход к безопасности. Обезличивание vs Маскирование vs Обфускация

🧔🏻Гостем нашего подкаста будет solution-architect с многолетним опытом - Артемий Новожилов💪.

🔥На подкасте вы узнаете все о защите данных. Будет "Жаришка огненная"🔥

💯Подкаст будет без видео, а это значит, что его удобно будет слушать в метро или дороге💯


➡️Подать заявку на участие в подкасте⬅️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Артемий Новожилов, супермен
razrkam123
🔥🔥 Погнали! 🔥🔥

День 1 - Дань автору канала 🥸

« ... Артемий Новожилов - супермен,
защитник данных и щит систем.
Кто с ним пойдет не пропадет,
он - страж сети, он - наш оплот ...»

#Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤔3
Вторжение в сеть
razrkam123
🤟День 2 🪩

"... Паутина лжи
Кибер-мрак
Каждый шаг – как последний знак
Где-то там
В темноте
Хакерский атак"

#Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱2
🎙Подкаст номер 1 🎙

Часто вы читаете мои посты, а каким голосом они у вас визуализируются?

Теперь есть возможность услышать меня в живую!

Записали с Дмитрием Беляевым, CISO и независимым экспертом ИБ, первый подкаст на тему социальной инженерии и защиты данных. 🎙

Для меня это совершенно новый формат, но получилось огненно! 🔥

➡️СЛУШАТЬ ПОДКАСТ

#ПодкастНомер1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Гарда: Щит в тенях_2
razrkam123
🤟 День 3 🤟

"... Гарда - стена среди бурь, там
Где враг ты держишь курс.
Код разорван, зло уходит прочь.
Гарда - щит в кибер-ночь!"

#Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4