Ever Secure
4.74K subscribers
934 photos
77 videos
28 files
552 links
Авторский канал про безопасность и не только
Youtube - https://www.youtube.com/@EverSecure
Boosty - boosty.to/ever_secure
Чат - @ever_secure_chat
Вакансии - @ever_secure_jobs
Несмешные мемы - @fsecurity_channel

По всем вопросам: @aleksey0xffd
Download Telegram
Ever Secure
Что происходит в первые 100 дней на позиции CISO? В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить…
This media is not supported in your browser
VIEW IN TELEGRAM
Что происходит в первые 100 дней на позиции CISO?

В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.

Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».

Приятного просмотра:
📹 Youtube

Предыдущий выпуск: https://t.me/ever_secure/1244

👀@ever_secure | 💪 Обучение | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
11❤8👍1🥴1
Муху научили играть в Doom, а EDR научили расследовать 🪰

Пока интернет развлекается с оцифрованным мозгом дрозофилы и учит его то в Doom играть, то крипту торговать, ребята из Касперского прикрутили AI к вещи попрактичнее. Kaspersky EDR Expert получил AI-ассистента, плейбуки и переехал на OSMP.

Разница примерно понятна: муха в Doom это мем на неделю, а AI, который помогает аналитику разбирать инцидент в 3 ночи, штука полезная каждый день. Ну или должна быть. Проверим 👀

1 октября в 11:00 (МСК) будет стрим с live-демо.

Что покажут:
🤖 AI-ассистент. Как работает новый модуль и как с ним выглядит реальное расследование. Мне интересно, где он правда экономит время, а где просто для галочки
🧩 Переезд на OSMP. Что даёт EDR жизнь на одной платформе
⚙️ Плейбуки. Автоматизация реагирования, чтобы не отбиваться от инцидентов вручную
🔮 EDR Expert 9.0. Подробности будущего релиза
🖥 Live-демо. Новая версия в работе, прямо в эфире

Спикеры:
Татьяна Генералова, менеджер по развитию бизнеса
Никита Назаров, руководитель отдела расширенного исследования угроз
Кирилл Батуев, старший менеджер предпродажной поддержки

Мозг мухи подождёт, а на стрим загляните 💪

👉 Регистрация
🔥3❤1
Обновляем гитлабчики 💅💅💅

CVE-2026-89078 - Double Free issue in Regular Expression Parser impacts GitLab CE/EE

GitLab has remediated an issue that under certain conditions could have allowed an authenticated user to execute arbitrary code on the GitLab server due to a double free issue when parsing a specially crafted regular expression in a CI/CD configuration.

Impacted Versions: GitLab CE/EE: all versions from 19.2 before 19.2.7, 19.3 before 19.3.3, and 19.4 before 19.4.1
CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L)

CVE-2026-93577 - Integer Overflow issue in Regular Expression Compiler impacts GitLab CE/EE

GitLab has remediated an issue that under certain conditions could have allowed an authenticated user to execute arbitrary code on the GitLab server due to an integer overflow issue when compiling a specially crafted regular expression in a CI/CD configuration.

Impacted Versions: GitLab CE/EE: all versions from 19.2 before 19.2.7, 19.3 before 19.3.3, and 19.4 before 19.4.1
CVSS 9.9 (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)


GitLab Critical Patch Release: 19.4.1, 19.3.3, 19.2.7
https://docs.gitlab.com/releases/patches/patch-release-gitlab-19-4-1-released/?nav=19.4.1

Не, ну реально радуют уже второй раз подряд, в этот раз 9.9+9.9, в прошлый 9.9+10 🌝
https://t.me/tech_b0lt_Genona/6966
🤯1
Forwarded from SOLAR CTF 2026
Регистрация на SolarCTF открыта ☀️

Первые студенческие соревнования по кибербезопасности от «Солара» — возможность проверить свои навыки на практике, собрать команду и побороться за призы.

📍Что важно знать:
✦ Команды — до 5 человек

✦ Старт — 17 октября в 12:00 (МСК)

✦ Финиш — 18 октября в 12:00 (МСК)

✦ 24 часа на выполнение заданий


Общий призовой фонд — 300 000 ₽* + лимитированный мерч.

Участвовать можно, если тебе уже исполнилось 18 лет, ты студент, постоянно проживаешь на территории РФ и находишься в России во время соревнований.

Команды пока нет? Найти тиммейтов можно в чате SolarCTF

Собирай команду и регистрируйся на SolarCTF ❤️
❤‍🔥2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Все напоминает о родине)
😁11👍11
Ever Secure
Всего неделя до старта осеннего потока DevSecOps. В этом году больше потоков не будет! Мы подключили широкие возможности для оплаты: • Кредитование оплаты обучения • Рассрочка платежа на индивидуальных условиях • Возможность оплаты картами нероссийских банков…
Второй поток успешно стартанул 🚀 и не смотря на выходные ребята уже погнали проходить CTF и ломать лабы 💪

Мы с командой долго пилили платформу https://edu.eversecure.ru для полноценного запуска лаб per. user и хотим похватстаться цифрами: пробили потолок в 1000 запусков 🥳

Если все еще раздумываешь, то вот твой шанс запрыгнуть в последний вагон 👉 https://edu.eversecure.ru/devsecops (Занятия только начались, ребята еще не ушли далеко) в этом году потоков больше не будет 🙄
🔥8❤2👍2
Ever Secure
Что происходит в первые 100 дней на позиции CISO? В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить…
Media is too big
VIEW IN TELEGRAM
Теперь на VK Video

Что происходит в первые 100 дней на позиции CISO?

В этом выпуске Александр Савин (CISO CDEK) рассказывает, как выглядит переход от технической и руководящей роли к ответственности за информационную безопасность всей компании: с чего начинать, как проводить первичный аудит, выбирать приоритеты, собирать команду и объяснять ценность ИБ бизнесу.

Обсудили quick wins, работу с генеральным директором и стейкхолдерами, ошибки первых месяцев, бюджет, выгорание, эйджизм и переход от «я делаю» к «я отвечаю».

Приятного просмотра:
📹 Youtube
📺 VK

Предыдущий выпуск: https://t.me/ever_secure/1244

👀@ever_secure | 💪 Обучение | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
6🥴3❤1👍1
Додо Пицца Россия
Друзья, вчера и сегодня случилась кибератака на нашу IT-систему. Команда информационной безопасности делает всё, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности.
Круто, что ребята открыто написали об инциденте. Интересно, будет ли пост-мортем с полным разбором?

Про платежные данные. Их действительно не хранит никто, кроме платежных провайдеров
При первой транзакции PAN уходит напрямую провайдеру, в обход мерчанта. Мерчант получает только токен, а он работает исключительно в связке с аккаунтом мерчанта у провайдера. Поэтому при утечке базы мерчанта токены бесполезны


Утекшие имена, email и телефоны сейчас уже никого не удивят...

А если добавить к этому даты рождения и состав заказов, получается уже не список контактов, а готовый профиль: где человек живет, когда бывает дома и с кем

И с адресами всё серьезнее ❗️
Именно из-за них клиенты могут пострадать по настоящему. Все помнят утечку Еды, когда по номеру телефона пробивали адреса доставки своих партнеров. Для кого-то это закончилось распадом семьи 😓

Сами виноваты? Отчасти да
Но мы кибербезопасность, а не комитет по этике, наша задача защищать данные, которые нам доверили клиенты

И если сложить всё вместе: платежные данные мерчант и так не хранит, значит, утекло ровно всё, что у него было

👀@ever_secure | 💪 Обучение | 💳Поддержать
Please open Telegram to view this post
VIEW IN TELEGRAM
🥴12🤣9❤2🔥2