ДАЙ ДЖ ЕСТ воскресный, да
Так, погнали смотреть, чего там понаслучалось интересного за неделю.
🛡 Во-первых, "Лаборатория Касперского" презентовала свой Vulnerability Management сканер. Само собой, со всей своей экспертизой и удобной экосистемностью внутри. В наше время, когда все уже боятся не 0-day, а 0-hour узявимостей, такое добро лишним точно не бывает. Как я об это узнал, спросите вы – на их шикарном пресс-завтраке, отвечу я и покажу вам оттуда пару фоток.
🧠 Во-вторых, до победителей дошли подарки (раз и два) со стрима Кибер ПТУ, который прошел на прошлой неделе.
⚡ В-третьих, мы отметили юбилей в целых 32 000 подписчиков в этом канале, после чего традиционно откатились назад (да, так работает постинг в тг).
А еще
⚡ Пофантазировали на тему паролей – ссылка
👨🏫 Посмотрели новые офферы и подумали о том, как переходить на SOC L2 в канале по менторству
⚡ В очередной раз верили в силу национального мультисканера и терминалов во Вкусно и точка.
А еще, на прошлой неделе я вам рассказал о том, как мы продали нашу любимую машину. Так вот, на этой неделе мы стали обладателями новой колесницы😎
Ну все, теперь погнали смотреть фотокарточки и догуливать выходные. Всем мир.
Так, погнали смотреть, чего там понаслучалось интересного за неделю.
А еще
А еще, на прошлой неделе я вам рассказал о том, как мы продали нашу любимую машину. Так вот, на этой неделе мы стали обладателями новой колесницы
Ну все, теперь погнали смотреть фотокарточки и догуливать выходные. Всем мир.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥7🍾6🐳1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤37🤣28🔥7🫡2
Нам нужны твои мозги
Писал тут для одного издания прогноз на кибербез в ближайшие лет 10-15 и вот, о чем задумался. Последние тридцать лет индустрия безопасности защищала наши данные на устройствах и каналы их передачи. Серверы, базы данных, почты, мессенджеры, смартфоны – все это внешние уязвимости. Мы уже научились их шифровать, сегментировать, мониторить и патчить.
Однако, по мере того ĸаĸ нейроинтерфейсы все больше превращаются в потребительский гаджет, граница между «цифрой» и биологией стирается. И теперь, как мне кажется, главным объектом атаки станет не железо и софт, а мозг человека: его восприятие, память, эмоции и принимаемые решения.
Звучит ĸаĸ сюжет одного из эпизодов «Черного зеркала», поэтому сразу немного приземлим эту тему 👇
Исследованиями в этой области занимается нейробезопасность (neurosecurity). Впервые термин появился еще в 2009 году, когда в медицине начали использовать вживляемые устройства. Кардиостимуляторы, инсулиновые помпы, нейростимуляторы для пациентов с болезнью Паркинсона и эпилепсией – все это управляется по беспроводному каналу. А канал со слабой аутентификацией всегда можно перехватить и подделать команду. Или вообще приостановить работу.
А затем стали набирать популярность потребительские нейроинтерфейсы. Всевозможные ЭЭГ-гарнитуры вроде Emotiv или Muse, игровые и медитативные BCI и любые другие ободĸи для «управления силой мысли». Устройства недорогие, а данные с них – это буквально электрическая активность вашего мозга.
И здесь тоже есть доказанный класс атак, который называют brain spyware (по простому, вредоносное ПО для мозгов). Идея простая и оттого пугающая: поĸа пользователь играет или проходит калибровку, ему подмешивают визуальные стимулы (логотипы банĸов, изображения ĸарт, лица, цифры), а затем снимают непроизвольную реакцию узнавания. Таĸ из человека вытягивают то, что он никогда сознательно бы не рассказал: ĸаĸим банĸом он пользуется, знает ли конкретную персону или ĸаĸой PIN считался мозгом ĸаĸ знакомый.
А теперь давайте рассуждать. Ниĸто поĸа не будет «переписывать вам память в реальном времени» или напрямую загружать мысли – это по-прежнему фантастика. Реальный сдвиг тоньше и важнее: поверхность атаки перемещается с просто устройства на стык «устройство – биология». И ĸ этому мы не готовы ни технически, ни юридически.
Во-первых, нейроданные почти невозможно сменить, как пароль. Слитый биометрический и нейрофизиологический профиль нельзя отозвать и выпустить заново.
Во-вторых, законодательно эта область почти не защищена. Юридически мы не владеем данными своей мозговой активности, полученными с помощью нейроинтерфейса. (Кстати, первой страной в мире, которая внесла в конституцию защиту ментальной приватности и «когнитивной свободы» стала Чили в 2021 году).
И в-третьих, человек пока не готов воспринимать свой мозг как цель для кибератаки. Мы еще даже с обычными мошенниками не научились справляться, а на горизонте уже показались новые опасности.
Такие вот мысли. А вы что думаете?
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Писал тут для одного издания прогноз на кибербез в ближайшие лет 10-15 и вот, о чем задумался. Последние тридцать лет индустрия безопасности защищала наши данные на устройствах и каналы их передачи. Серверы, базы данных, почты, мессенджеры, смартфоны – все это внешние уязвимости. Мы уже научились их шифровать, сегментировать, мониторить и патчить.
Однако, по мере того ĸаĸ нейроинтерфейсы все больше превращаются в потребительский гаджет, граница между «цифрой» и биологией стирается. И теперь, как мне кажется, главным объектом атаки станет не железо и софт, а мозг человека: его восприятие, память, эмоции и принимаемые решения.
Звучит ĸаĸ сюжет одного из эпизодов «Черного зеркала», поэтому сразу немного приземлим эту тему 👇
Исследованиями в этой области занимается нейробезопасность (neurosecurity). Впервые термин появился еще в 2009 году, когда в медицине начали использовать вживляемые устройства. Кардиостимуляторы, инсулиновые помпы, нейростимуляторы для пациентов с болезнью Паркинсона и эпилепсией – все это управляется по беспроводному каналу. А канал со слабой аутентификацией всегда можно перехватить и подделать команду. Или вообще приостановить работу.
А затем стали набирать популярность потребительские нейроинтерфейсы. Всевозможные ЭЭГ-гарнитуры вроде Emotiv или Muse, игровые и медитативные BCI и любые другие ободĸи для «управления силой мысли». Устройства недорогие, а данные с них – это буквально электрическая активность вашего мозга.
И здесь тоже есть доказанный класс атак, который называют brain spyware (по простому, вредоносное ПО для мозгов). Идея простая и оттого пугающая: поĸа пользователь играет или проходит калибровку, ему подмешивают визуальные стимулы (логотипы банĸов, изображения ĸарт, лица, цифры), а затем снимают непроизвольную реакцию узнавания. Таĸ из человека вытягивают то, что он никогда сознательно бы не рассказал: ĸаĸим банĸом он пользуется, знает ли конкретную персону или ĸаĸой PIN считался мозгом ĸаĸ знакомый.
А теперь давайте рассуждать. Ниĸто поĸа не будет «переписывать вам память в реальном времени» или напрямую загружать мысли – это по-прежнему фантастика. Реальный сдвиг тоньше и важнее: поверхность атаки перемещается с просто устройства на стык «устройство – биология». И ĸ этому мы не готовы ни технически, ни юридически.
Во-первых, нейроданные почти невозможно сменить, как пароль. Слитый биометрический и нейрофизиологический профиль нельзя отозвать и выпустить заново.
Во-вторых, законодательно эта область почти не защищена. Юридически мы не владеем данными своей мозговой активности, полученными с помощью нейроинтерфейса. (Кстати, первой страной в мире, которая внесла в конституцию защиту ментальной приватности и «когнитивной свободы» стала Чили в 2021 году).
И в-третьих, человек пока не готов воспринимать свой мозг как цель для кибератаки. Мы еще даже с обычными мошенниками не научились справляться, а на горизонте уже показались новые опасности.
Такие вот мысли. А вы что думаете?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🤯13❤8🤔6💯3🎉1
Играть в змейку вместо придумывания паролей
В Сбере предложили создавать надежные комбинации через легендарную игру. На «Кибрарии» выкатили «Змейку», где за 90 секунд надо собрать редкие спецсимволы и увернуться от мангустов. Что успели нащелкать — то и становится новым паролем.
Звучит иронично, но логика простая. Наш мозг банально не умеет выдавать нормальный рандом, из-за чего 60% паролей взламывают в первый же час. А генераторы с этим справляются идеально.
Так что если вас застукают за змейкой в разгар рабочего дня, просто говорите, что проводите плановый харденинг аккаунтов.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
В Сбере предложили создавать надежные комбинации через легендарную игру. На «Кибрарии» выкатили «Змейку», где за 90 секунд надо собрать редкие спецсимволы и увернуться от мангустов. Что успели нащелкать — то и становится новым паролем.
Звучит иронично, но логика простая. Наш мозг банально не умеет выдавать нормальный рандом, из-за чего 60% паролей взламывают в первый же час. А генераторы с этим справляются идеально.
Так что если вас застукают за змейкой в разгар рабочего дня, просто говорите, что проводите плановый харденинг аккаунтов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣44💯10❤4❤🔥4
Чет неделька выдалась турбулентная для нейротехнологий.
Сначала никто не мог определиться слили ли в сеть переписки ДипСика. А потом не просто определились, но еще и начали их массово искать через гугл дорки (site: deepseek.com/share ).
А потом ChatGPT Sol, которого все массово хвалят, получив доступ к интернету, начал бесконтрольно ломать платформу своего конкурента (ну почти) – Hugging Face.
Обе новости, кстати, сильно притянуты за уши по заголовкам, поэтому лучше вчитайтесь поглубже.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Сначала никто не мог определиться слили ли в сеть переписки ДипСика. А потом не просто определились, но еще и начали их массово искать через гугл дорки (
А потом ChatGPT Sol, которого все массово хвалят, получив доступ к интернету, начал бесконтрольно ломать платформу своего конкурента (ну почти) – Hugging Face.
Обе новости, кстати, сильно притянуты за уши по заголовкам, поэтому лучше вчитайтесь поглубже.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🎅6🤯5🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
😁56😈3👍2🤯2🍾1
А этот грех отпустят?
В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон.
Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский.
А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса.
И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор).
Это ли не смирение? После публикации в СМИ уязвимость закрыли👍
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
В общем, тут выяснилось, что один энтузиаст, еще полгода назад, нашел уязвимость в официальном мобильном приложении от самого Ватикана (для молитв) – Click to Pray. Маркетологам за нейминг просто низкий поклон.
Уязвимость позволяет получить доступ к данным 700 000 пользователей этого приложения, которое презентовал сам Папа Римский.
А это, как минимум, ФИО, дата рождения и почта. Уязвимость, кстати, прям базовая – все эти данные можно достать обычным перебором через открытое API сервиса.
И да, нашел он уязвимость полгода назад, а мир о ней узнал только сейчас (потому что мужик просто устал терпеть игнор).
Это ли не смирение? После публикации в СМИ уязвимость закрыли
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣41❤6😁5🔥4🙏2🕊1🤝1🦄1
Пока весь мир обсуждает, кого там подали в международный розыск, отечественные компании продолжают импортозамещаться.
«ТризТех» тут отчитался за первое полугодие 2026-го, и цифры получились любопытные: отгрузки PT NGFW за 6 месяцев уже обогнали весь 2025 год. Количество клиентов, кстати, за первое полугодие 2026 выросло в 2,5 раза, теперь это 130+ компаний.
Устройств отгрузили около 500 штук. И да, самая крупная сделка в истории «Группы Позитив» тоже про их NGFW, он же стал основой их крупнейшего международного контракта на сегодня.
Иронично то, что они своим NGFW не только замещают старые зарубежные решения, но и отечественные межсетевые экраны, которые компании внедряли уже после 2022-го (да, бывает и так).
В общем, если темп не сбавится, по итогам года есть реальный шанс побороться за топ среди российских NGFW-вендоров по объемам.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
«ТризТех» тут отчитался за первое полугодие 2026-го, и цифры получились любопытные: отгрузки PT NGFW за 6 месяцев уже обогнали весь 2025 год. Количество клиентов, кстати, за первое полугодие 2026 выросло в 2,5 раза, теперь это 130+ компаний.
Устройств отгрузили около 500 штук. И да, самая крупная сделка в истории «Группы Позитив» тоже про их NGFW, он же стал основой их крупнейшего международного контракта на сегодня.
Иронично то, что они своим NGFW не только замещают старые зарубежные решения, но и отечественные межсетевые экраны, которые компании внедряли уже после 2022-го (да, бывает и так).
В общем, если темп не сбавится, по итогам года есть реальный шанс побороться за топ среди российских NGFW-вендоров по объемам.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯12❤7🔥5😱3🤝3
Тем временем, массовое внедрение ИИ (да, опять оно) уже знатно перекроило ландшафт киберугроз, а вот как с этим жить — понимают далеко не все. Но одна отечественная компания тут выложила в открытый доступ обновленную модель угроз для систем ИИ.
Своим опытом поделился Сбер – на портале «Кибрарий» в разделе «Экспертам» теперь лежит документ, где расписаны 37 угроз и 51 способ их реализации. Там всё по классике: от утечек и искажения данных до полного нарушения логики работы ИИ-решений. Расписали даже профили потенциальных нарушителей с их техническими возможностями.
Документ — мастхэв для разработчиков, MLOps-инженеров и безопасников, которые проектируют агентные и генеративные системы. Ну а еще для тех, у кого в компании (друг рассказывал) идут просто бесконечные пилоты ИИ-решений. Государственные и частные компании теперь могут бесплатно подтянуть свою киберустойчивость.
И да, если я правильно понял, то всё это базируется на реальном опыте. Читаем, внедряем и спим спокойно👍
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Своим опытом поделился Сбер – на портале «Кибрарий» в разделе «Экспертам» теперь лежит документ, где расписаны 37 угроз и 51 способ их реализации. Там всё по классике: от утечек и искажения данных до полного нарушения логики работы ИИ-решений. Расписали даже профили потенциальных нарушителей с их техническими возможностями.
Документ — мастхэв для разработчиков, MLOps-инженеров и безопасников, которые проектируют агентные и генеративные системы. Ну а еще для тех, у кого в компании (друг рассказывал) идут просто бесконечные пилоты ИИ-решений. Государственные и частные компании теперь могут бесплатно подтянуть свою киберустойчивость.
И да, если я правильно понял, то всё это базируется на реальном опыте. Читаем, внедряем и спим спокойно
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15🔥10✍4🥴2
Forwarded from Безопасно говоря
Media is too big
VIEW IN TELEGRAM
«Безопасно говоря» — подкаст для ИБ-практиков, где обсуждаем реальные кейсы, самые эффективные решения и внутреннюю кухню ИБ-продуктов.
Все выпуски на YouTube⏩
Ринат Сагиров, директор Центра мониторинга и реагирования Инфосистемы Джет
Сергей Бнятов, руководитель SOC
ecom.techАлексей Миртов, руководитель группы продуктовой архитектуры Security & Compliance, Yandex Cloud
Мария Кириллова, менеджер продуктов безопасности Yandex Cloud
Включайте с начала или забирайте таймкоды, если так удобнее:
01:36 Приветствие и представление гостей — их путь в информационную безопасность03:39 Что такое SIEM простыми словами «как для бабушки»05:10 Почему SIEM — это не волшебная коробка06:56 Всем ли компаниям нужен SIEM?11:15 Как понять, что действительно нужно бизнесу от ИБ13:50 Каким должен быть современный SIEM16:50 Простота, стабильность и масштабируемость19:47 Почему рынку нужен не более сложный, а более удобный продукт21:06 Исследование российского рынка SIEM25:02 Как ИИ уже используют специалисты SOC28:24 Как ИИ усиливает атакующих29:37 Почему ИИ не заменит аналитиков SOC31:58 Практические кейсы использования ИИ внутри SOC35:54 Общий язык и открытые сообщества вместо собственных стандартов39:07 Нужен ли EDR и как он помогает реагировать быстрее42:39 Всё зависит от целей и того, как выстроены процессы47:31 Как выбрать SIEM и SOC, главные выводыОбо всех новых эпизодах будем и дальше рассказывать в @yndxcloudsecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
А вы, кстати, заценили уже рекламную кампанию одного эквадорского банка и футбольного клуба?
Они там звездочками замаскИровали (скрыли) имена футболистов на их спортивной форме. Если я все правильно понял, то так они проводят свой Security Awareness и напоминают людям о важности надежных паролей.
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
Они там звездочками замаскИровали (скрыли) имена футболистов на их спортивной форме. Если я все правильно понял, то так они проводят свой Security Awareness и напоминают людям о важности надежных паролей.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎉2❤1🎃1