ScanFactory News
1.55K subscribers
86 photos
5 videos
1 file
61 links
Официальный канал компании ScanFactory — разработчика решения по управлению уязвимостями.

Сайт: https://scan-factory.ru
Download Telegram
ИИ меняет правила игры в VM/EASM

Провести атаку с помощью ИИ уже сейчас могут люди, не понимающие в ИБ. Достаточно одного промпта.

Anthropic (лидирующий мировой ИИ) предупреждает: в ближайшие 2 года кибербезопасность кардинально изменится.

Ключевое:
1. ИИ уже реверсит патчи, и пишет эксплойты →
«есть публичный эксплойт» больше не ориентир
2. Объем уязвимостей, которые необходимо будет устранять, вырастет на порядок
3. Обязательно внедрите атакующий ИИ в ваши процессы, чтобы имитировать действия атакующих. «Если хотите выполнить всего один пункт из этой рекомендации - выполните этот»


Что готовят атакующие?
Группировки перекладывают свою экспертизу в ИИ, чтобы масштабировать операции.
Если раньше объём успешных атак зависел от количества хакеров-экспертов, сейчас ИИ атакует 24х7 с уровнем топ-ред-тим команд.

Наш прогноз
Из-за резкого удешевления эксплуатации уязвимостей:
▪️первые громкие инциденты — уже летом
▪️основная волна взломов — осень–зима 2026

Что делает ScanFactory
Мы готовились к этому сценарию заранее.
Уже в следующий понедельник расскажем про фичу, которая даст эффективную защиту против атакующего ИИ.

😱Следите за новостями
@scanfactory
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1886
Новая фича в ScanFactory VM: Карта Атаки

Атакующий с ИИ завтра атакует вашу компанию.
Сегодня вы открываете VM, и видите список уязвимостей.
Что патчить прямо сейчас, чтобы не допустить инцидент?


Мы добавили в ScanFactory VM фичу «Карта Атаки», которая
▪️показывает реальные цепочки, по которым пойдут атакующие
▪️подсказывает, как их перекрыть

Как это работает?

После сканирования система:
▪️ выявляет критичные активы
▪️ строит граф сетевой достижимости
▪️ строит цепочки атак на активы с учётом уязвимостей
▪️ приоритизирует цепочки с реальным риском

👉 На выходе — конкретные рекомендации, как перекрыть путь атаки

Читать статью.
🔥1510🦄5👏1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
Команда ScanFactory проанализировала 246 проектов по оценке защищенности 125 компаний из 18 отраслей за 2022–2025 годы.

Что в отчёте:
- сформирован топ из 94 критических уязвимостей, характерных для атаки на российские организации
- 53% уязвимостей — критического и высокого уровня риска, позволяющие осуществить недопустимое событие
- более 70% уязвимостей — типовые ошибки со стороны ИТ-разработки: слабые пароли, ошибки конфигурации, устаревшие версии ПО
- успешная атака на компанию - это всегда эксплуатация цепочки уязвимостей

Что происходит в отраслях:
-
Самая высокая плотность критических уязвимостей: образование, госсектор, энергетика.
-
Больше всего уязвимостей: ИТ, e-commerce, логистика

В исследовании разобраны реальные кейсы атак, где «средние» проблемы складываются в RCE, а также разбор самых частых уязвимостей и рекомендации по их устранению.

🤌 Скачать полный отчет по ссылке.

👆👆👆
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1265🤯2
ScanFactory на CISO-форуме 👀

Сегодня мы на площадке — рассказываем про продукт, делимся свежим исследованием по уязвимостям и раздаем мерч.

Если вы здесь — обязательно заходите на стенд, пообщаемся😀
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥12🤩5🤝32
3–5 июня встречаемся в Завидово на Jet Security Conference 2026.

Ждем вас на стенде ScanFactory: покажем продукт, расскажем про карту атаки, ИИ и другие тренды в управлении уязвимостями.

А еще у нас будет мерч — приходите забирать.

До встречи на JSC 2026! 🤗
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥11🔥6👏4
🤝 Beeline Cloud запустил сервис Cloud VM на базе ScanFactory

У клиентов Beeline Cloud появилась возможность использовать технологии ScanFactory для непрерывного сканирования и управления уязвимостями в облачной и локальной ИТ-инфраструктуре.

На базе нашей платформы запущен новый сервис Beeline Cloud VM, который помогает:
✓ непрерывно отслеживать состояние защищенности инфраструктуры;
✓ сканировать как публичные, так и внутренние сети;
✓ приоритизировать риски с помощью ИИ;
✓ анализировать потенциальные векторы на карте атаки.

По словам гендиректора Beeline Cloud Андрея Зотова, цель продукта — дать ИБ-командам полноценный ситуационный центр, который позволяет устранять критические уязвимости до того, как ими воспользуются злоумышленники.

📎 Подробнее — РИА Новости
🔥18❤‍🔥8👏5🤯1🌚1
Сначала тебя не замечают, потом смеются над тобой, затем борются с тобой

Сравните два интерфейса, и сделайте выводы самостоятельно

Мы видим «визуальную схожесть», и считаем это официальным признанием нашего технологического лидерства на российском рынке 🍾

К счастью,

👉 Мозги не продаются: можно купить чужую команду и срисовать пиксели, но нельзя купить наш дух, культуру и скорость развития.
👉 Архитектуру не повторить: подделать картинку легко, а скопировать наш движок и сервис — невозможно.
👉 Копия всегда отстает: пока они судорожно копируют наше вчера, мы создаем будущее.
👉 Мы заказчико-центричны: слышим потребности рынка и оперативно дорабатываем продукт на основе обратной связи.

Присоединяйтесь к дружной команде тех, кто задает тренды, а не копирует их!

У нас как раз открыта вакансия Ведущего менеджера по продажам

А потом...

Всем хороших выходных! 🤗
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣35👍24🍾13🤔8👻5
🤣25👀6💅62🤯2
Вот и завершился наш корпоратив на Байкале

Не верится, что нас уже 50 человек.

Мы все такие разные: 20 городов, разные поколения, разный опыт — и именно это многообразие, любопытство, и любовь к новому, нас и объединяет.

Каждый из нас искал и нашел этот путь - самоотверженно вкладывать себя в нечто большее. Встречаться с трудностями, с готовностью их решать, расти и развиваться. Мы рады делиться с другими ценностью, видеть отклик, и осознанно двигаться вперед.

Мы создаем компанию, а компания создает нас.

Ходили по горам, катались на сапах, парились в бане, купались в Байкале. Сейчас все дома уже.
🔥238🍾6🤔2
ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma

Решение работает как прокси между пользователями и ИИ и дает следующие возможности:
🟢Контроль потребления токенов у всех провайдеров
🟢Firewall от AI-атак (prompt injection, OWASP LLM и т. п.)
🟢 Маскировка конфиденциальной информации (DLP) в запросах и ответах
🟢Автоматическая блокировка запросов по правилам
🟢 Ролевая модель и граф взаимодействий агентов
🟢Логирование и аудит всех запросов

Уникальные возможности:
🟢Защита RAG (поиск секретов в файлах)
🟢Поиск Shadow AI в инфраструктуре
🟢Kill switch по ролевой модели

Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам.

Cкачать презентацию.

Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥269🤯5👏2😎2
🖖 Закрытая презентация ScanFactory Prizma

27 августа собираем в Москве заказчиков и партнеров ScanFactory.
Представим ScanFactory Prizma — новое решение для защиты корпоративного ИИ, поговорим о будущем кибербезопасности, а после ужин и нетворкинг.

А еще разыгрываем 3 приглашения среди подписчиков канала.

Хотите попасть?
Заполните форму: укажите ФИО, должность и компанию. Мы выберем 3 участников и пригласим их на закрытый вечер.
➡️Заполнить форму.

📅 27 августа, 18:30
📍 Москва
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥106👍5👏2🤓1
Что будет, если дать ИИ-агенту задачу взломать вашу инфраструктуру?

Эксперты Beeline Cloud и ScanFactory собрали лабораторию: уязвимое веб-приложение на периметре и несколько связанных виртуальных машин внутри. Запустили автономного ИИ-агента с задачей "добраться до критичных данных". Через 40 минут получили подробный отчет о том, как он это сделал.

3 сентября в 11:00 МСК в прямом эфире разберём:
— Что реально умеет ИИ-агент: от эксплуатации уязвимостей до подбора паролей и повышения привилегий
— Как через взлом одного «маленького» сервиса получить доступ к серверу бэкапов
— Как Cloud VM находил уязвимости на том же контуре еще до атаки
— Почему после устранения критичных уязвимостей повторный запуск агента уже не приводит к успеху

Регистрируйтесь по ссылке — покажем, как оборвать цепочку атаки до того, как ущерб станет реальностью
7😎5🤯3🔥1🌭1
😱 Второй взлом ИБ-вендора за полгода. Стоп. Ваша безопасность зависит от текучки кадров и внутренней культуры подрядчика.

😐 Коллеги, мы одной ногой в 2027! Ваша работа с уязвимостями может быть автоматизирована с помощью локальных ИИ уже сегодня. Это:
— уменьшает количество подрядчиков
— ускоряет принятие решений
— увеличивает доверие: агента нельзя подкупить, уволить, или переманить к конкуренту.

🖖 30 сентября в 11:00 МСК покажем:
— реальный кейс миграции с двух вендоров: Metascan + «красный» VM на единую платформу ScanFactory
— как карта атаки ускоряет мышление защитников
— как автоматизировать принятие решений до того, как ИИ-атака начнется

Доверие заказчиков начинается с понимания, как компания обращается с собственными сотрудниками…

🤙 Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🌚15👏9👀4🌭3