Мы внедрили ИИ, провели интеграцию со сканером RedCheck, добавили сканирование ActiveDirectory, улучшили ключевые сценарии работы с активами и угрозами.
Остаёмся на связи
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤9👍5🌭3🫡1
Запустить реалистичную фишинговую рассылку с высоким Inbox Rate - задача не для новичков.
Команда ScanFactory дружественным понятным языком написала статьи, чтобы даже начинающий пентестер смог разобраться настроить и запустить реалистичную фишинговую кампанию.
Серия охватывает весь процесс: подготовка инфраструктуры, повышение доставляемости писем, создание реалистичных страниц и запуск рабочей схемы для контролируемых фишинговых кампаний.
Важно: материалы предназначены исключительно для легитимного тестирования и обучения сотрудников!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍11🤩4🔥2🌚2
Нас уже 1000 подписчиков, и мы хотим отметить это вместе с вами.
Разыгрываем 5 футболок ScanFactory среди наших подписчиков.
Что нужно сделать:
Через неделю случайным образом выберем 5 победителей.
Спасибо, что вы с нами
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19❤7👍6👏1🕊1
ScanFactory News
🎉 Розыгрыш завершен!
🏆 Победители:
1. @iNeoo
2. @OlegFrontend
3. @BoykoDvach
4. @eshagashik
5. @mark_ae
🔍 Проверить результаты
🏆 Победители:
1. @iNeoo
2. @OlegFrontend
3. @BoykoDvach
4. @eshagashik
5. @mark_ae
🔍 Проверить результаты
❤9🔥5
ИИ меняет правила игры в VM/EASM
Провести атаку с помощью ИИ уже сейчас могут люди, не понимающие в ИБ. Достаточно одного промпта.
Anthropic (лидирующий мировой ИИ) предупреждает: в ближайшие 2 года кибербезопасность кардинально изменится.
Что готовят атакующие?
Группировки перекладывают свою экспертизу в ИИ, чтобы масштабировать операции.
Если раньше объём успешных атак зависел от количества хакеров-экспертов, сейчас ИИ атакует 24х7 с уровнем топ-ред-тим команд.
Наш прогноз
Из-за резкого удешевления эксплуатации уязвимостей:
▪️первые громкие инциденты — уже летом
▪️основная волна взломов — осень–зима 2026
Что делает ScanFactory
Мы готовились к этому сценарию заранее.
Уже в следующий понедельник расскажем про фичу, которая даст эффективную защиту против атакующего ИИ.
😱 Следите за новостями
@scanfactory
Провести атаку с помощью ИИ уже сейчас могут люди, не понимающие в ИБ. Достаточно одного промпта.
Anthropic (лидирующий мировой ИИ) предупреждает: в ближайшие 2 года кибербезопасность кардинально изменится.
Ключевое:
1. ИИ уже реверсит патчи, и пишет эксплойты →
«есть публичный эксплойт» больше не ориентир
2. Объем уязвимостей, которые необходимо будет устранять, вырастет на порядок
3. Обязательно внедрите атакующий ИИ в ваши процессы, чтобы имитировать действия атакующих. «Если хотите выполнить всего один пункт из этой рекомендации - выполните этот»
Что готовят атакующие?
Группировки перекладывают свою экспертизу в ИИ, чтобы масштабировать операции.
Если раньше объём успешных атак зависел от количества хакеров-экспертов, сейчас ИИ атакует 24х7 с уровнем топ-ред-тим команд.
Наш прогноз
Из-за резкого удешевления эксплуатации уязвимостей:
▪️первые громкие инциденты — уже летом
▪️основная волна взломов — осень–зима 2026
Что делает ScanFactory
Мы готовились к этому сценарию заранее.
Уже в следующий понедельник расскажем про фичу, которая даст эффективную защиту против атакующего ИИ.
@scanfactory
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤8⚡6
Новая фича в ScanFactory VM: Карта Атаки
Атакующий с ИИ завтра атакует вашу компанию.
Сегодня вы открываете VM, и видите список уязвимостей.
Что патчить прямо сейчас, чтобы не допустить инцидент?
Мы добавили в ScanFactory VM фичу «Карта Атаки», которая
▪️показывает реальные цепочки, по которым пойдут атакующие
▪️подсказывает, как их перекрыть
Как это работает?
После сканирования система:
▪️ выявляет критичные активы
▪️ строит граф сетевой достижимости
▪️ строит цепочки атак на активы с учётом уязвимостей
▪️ приоритизирует цепочки с реальным риском
👉 На выходе — конкретные рекомендации, как перекрыть путь атаки
Читать статью.
Атакующий с ИИ завтра атакует вашу компанию.
Сегодня вы открываете VM, и видите список уязвимостей.
Что патчить прямо сейчас, чтобы не допустить инцидент?
Мы добавили в ScanFactory VM фичу «Карта Атаки», которая
▪️показывает реальные цепочки, по которым пойдут атакующие
▪️подсказывает, как их перекрыть
Как это работает?
После сканирования система:
▪️ выявляет критичные активы
▪️ строит граф сетевой достижимости
▪️ строит цепочки атак на активы с учётом уязвимостей
▪️ приоритизирует цепочки с реальным риском
👉 На выходе — конкретные рекомендации, как перекрыть путь атаки
Читать статью.
🔥15❤10🦄5👏1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
Команда ScanFactory проанализировала 246 проектов по оценке защищенности 125 компаний из 18 отраслей за 2022–2025 годы.
Что в отчёте:
- сформирован топ из 94 критических уязвимостей, характерных для атаки на российские организации
- 53% уязвимостей — критического и высокого уровня риска, позволяющие осуществить недопустимое событие
- более 70% уязвимостей — типовые ошибки со стороны ИТ-разработки: слабые пароли, ошибки конфигурации, устаревшие версии ПО
- успешная атака на компанию - это всегда эксплуатация цепочки уязвимостей
Что происходит в отраслях:
- Самая высокая плотность критических уязвимостей: образование, госсектор, энергетика.
- Больше всего уязвимостей: ИТ, e-commerce, логистика
В исследовании разобраны реальные кейсы атак, где «средние» проблемы складываются в RCE, а также разбор самых частых уязвимостей и рекомендации по их устранению.
🤌 Скачать полный отчет по ссылке.
👆👆👆
Что в отчёте:
- сформирован топ из 94 критических уязвимостей, характерных для атаки на российские организации
- 53% уязвимостей — критического и высокого уровня риска, позволяющие осуществить недопустимое событие
- более 70% уязвимостей — типовые ошибки со стороны ИТ-разработки: слабые пароли, ошибки конфигурации, устаревшие версии ПО
- успешная атака на компанию - это всегда эксплуатация цепочки уязвимостей
Что происходит в отраслях:
- Самая высокая плотность критических уязвимостей: образование, госсектор, энергетика.
- Больше всего уязвимостей: ИТ, e-commerce, логистика
В исследовании разобраны реальные кейсы атак, где «средние» проблемы складываются в RCE, а также разбор самых частых уязвимостей и рекомендации по их устранению.
👆👆👆
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12❤6⚡5🤯2
ScanFactory на CISO-форуме 👀
Сегодня мы на площадке — рассказываем про продукт, делимся свежим исследованием по уязвимостям и раздаем мерч.
Если вы здесь — обязательно заходите на стенд, пообщаемся😀
Сегодня мы на площадке — рассказываем про продукт, делимся свежим исследованием по уязвимостям и раздаем мерч.
Если вы здесь — обязательно заходите на стенд, пообщаемся
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥10🤩5❤2🤝2