SecWare - Безопасные программные решения
174 subscribers
527 photos
53 videos
5 files
151 links
SecWare - Безопасные Программные Решения (Secure Software Solutions Ltd.)

Всё об информационной безопасности: Проведение анализа защищенности IT, Защита от киберугроз, Консультации по ИБ и многое другое.
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
Новая угроза в кибербезе: мутационные ИИ-трояны 🐴

В последние месяцы специалисты фиксируют волну вредоносных программ нового поколения. Эти ИИ-трояны умеют менять поведение в реальном времени, подстраиваться под систему и обходить стандартную защиту.

Что делает их опасными?
➖ они модифицируют свои модули «на лету»,
➖ встраиваются через скомпрометированные узлы генеративных моделей,
➖ маскируются под легитимные процессы и имитируют корректные сигнатуры,
➖ шифруют трафик и меняют сетевые паттерны, усложняя отслеживание.

Эксперты предупреждают: особенно уязвимы корпоративные сети и облачная инфраструктура — там, где безопасность опирается на стабильность поведения систем. Трояны способны проникать через цепочки доверия, распространяться по виртуальным средам и «обучаться» обходить фильтры, подключаясь к ИИ-узлам.

Чтобы снизить риски, специалисты рекомендуют усиливать мониторинг процессов, изолировать генеративные модели от рабочих сетей, регулярно проверять сетевые соединения и использовать эвристику, способную ловить неожиданные паттерны.

Киберугрозы умнеют — значит, и защита должна эволюционировать вместе с ними 🤓
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
This media is not supported in your browser
VIEW IN TELEGRAM
Фишинговая схема Sneaky2FA с технологией «Browser-in-the-Browser» 😈

Появился обновлённый фишинговый инструмент Sneaky2FA, использующий технологию «Browser-in-the-Browser» (BITB). Он создаёт поддельные окна входа (например, от Microsoft) прямо внутри браузера — после прохождения проверки на бота жертва вводит логин, пароль и 2FA-код, мгновенно передавая злоумышленникам полный доступ к своей сессии.

Схема распространяется как Phishing-as-a-Service через Telegram-бота, а новый модуль ShareKit делает фишинг почти неотличимым от оригинала: поддельные формы загружаются в iframe, используют сменные домены и обфусцированный код.

Стандартные защиты (антивирусы, фильтры) часто бессильны — атакующие блокируют отладку, проверяют VM и маскируют вредоносный код.

Что делать:
⚫️Переходите на аппаратные ключи FIDO2, избегайте SMS-2FA.
⚫️Не переходите по ссылкам из непроверенных источников.
⚫️Включите уведомления о новых устройствах и регулярно проверяйте активные сессии.

Защита сегодня — это не только сигнатуры, но и анализ поведения в браузере. Оставайтесь в курсе и будьте осторожны!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Фишинг под Минобрнауки и «Госуслуги»: атака на школьников и родителей

Кибермошенники запустили новую кампанию, имитирующую порталы Минобрнауки и «Госуслуги», чтобы похитить персональные данные школьников и их родителей.

Жертве приходит ссылка на «личный кабинет учащегося» с доменом, содержащим слово minobrnauki. На сайте запрашивают ФИО, СНИЛС, ИНН, паспортные данные. Затем — перенаправление на фейк-портал gosuslugi, где через знакомый интерфейс выманивают логин, пароль и 2FA-код. В завершение — «восстановление доступа» через телефон или Telegram-бота.

Особая опасность — в автоматическом перехвате SMS-кодов: мошенническая система подставляет цифры из уведомлений без участия жертвы.

Советы:
⚫️ Всегда проверяйте домен перед вводом данных.
⚫️ Никогда не передавайте SMS-коды третьим лицам.
⚫️ Игнорируйте ссылки из неизвестных источников — особенно в рассылках о «личных кабинетах».

Доверяйте только официальным сайтам — и сохраняйте бдительность!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
#вакансия #Secware #БезопасныеПрограммныеРешения #ИнформационнаяБезопасность #CyberSecurity #AppSec

Вакансия: AppSec-специалист
Локация:
РФ
Компания: SecWare

💰ЗП
: размер обсуждается по итогам собеседования

🎯Задачи:
• Проведение анализа защищенности web-приложений (black/gray/white box тестирования);
• Подготовка рекомендаций (отчетов) по повышению уровня защищенности по результатам проведенных работ;
• Принимать участие в пресейловой деятельности компании.

👨🏻‍💻Ожидаем от кандидата:
• Практический опыт проведения анализа защищенности веб-приложений (от 2х лет);
• Владение основными инструментами для проведения анализа защищенности web-приложений;
• Понимание тактик компьютерных атак и их обнаружения;
• Умение читать и анализировать исходный код на распространенных языках программирования;
• Понимание принципов работы систем защиты;
• Навыки подготовки проектной документации.

✨Будет плюсом
• Выступление на профильных конференциях по информационной безопасности;
• Наличие подтверждающих сертификатов в области анализа защищенности и информационной безопасности;
• Практический опыт в мероприятиях, направленных на улучшения безопасной разработки приложений.

🏆Мы предлагаем:
∙ Официальное трудоустройство по ТК РФ;
∙ Конкурентоспособный уровень заработной платы, который определяется по итогам собеседования;
∙ Гибкий график работы;
∙ Все возможности для карьерного и профессионального роста;
∙ Молодой дружный коллектив настоящих профессионалов;
∙ Посещение профильных форумов и конференций;
∙ Предоставление бесплатных абонементов в фитнес-клуб;
∙ ДМС со стоматологией.

Контакты для связи:
👨🏻‍💻 @KatePopova_HR
#Secware #БезопасныеПрограммныеРешения #salesmanager

Вакансия: Менеджер по продажам
Локация: Пенза
Компания: SecWare

💰ЗП: по результатам собеседования

🎯Задачи:
• Ведение коммерческих переговоров, нацеленных на долгосрочные отношения с клиентом
• Оформление, согласование и подписание договоров с клиентами с учетом оговоренных финансовых условий, сроков, спецификаций;
• Подготовка ценовых предложений при участии в конкурсных процедурах, согласование ключевых условий участия; • Постановка задач специалистам по привлечению на проработку различных сегментов;
• Администрирование процесса сделки.
👨🏻‍💻Ожидаем от кандидата:
• Умение взаимодействовать с клиентами, партнерами и коллегами;
• Владение техникой продаж и умение работать с возражениями;
• Грамотная речь, опыт деловой переписки;
• Нацеленность на результат;
• Уверенный пользователь ПК.

🏆Мы предлагаем:
∙ Официальное трудоустройство по ТК РФ;
∙ Конкурентная заработная плата (оклад + выполнение KPI) + БОНУС по результатам работы;
∙ Современный офис в центре города, мощное железо для работы и вкусный кофе;
∙ Гибкий график работы (начало рабочего дня с 8:00 до 10:00, 5-дневная рабочая неделя, 8-ми часовой нормированный рабочий день);
∙ Все возможности для карьерного и профессионального роста;
∙ Молодой дружный коллектив настоящих профессионалов;
∙ Еженедельные спортивные мероприятия;
∙ Посещение профильных форумов и конференций;
∙ Паркинг;
∙ Предоставление бесплатных абонементов в фитнес-клуб "UNI-GYM";
∙ ДМС со стоматологией.

Контакты для связи:
👨🏻‍💻 @KatePopova_HR
#вакансия #Secware #БезопасныеПрограммныеРешения #ИнформационнаяБезопасность #CyberSecurity #AppSec

Вакансия: Python-разработчик
Локация:
РФ
Компания: SecWare

💰ЗП
: размер обсуждается по итогам собеседования

🎯Задачи:
• Проектирование и реализация бэкенд-части, Web-приложений на Python (Django+DRF. FastAPI, PostgresSQL, WebSockets);
• Проектирование и реализация утилит и системных сервисов для Linux на Python;
• Участие во всем жизненном цикле проекта: от обсуждения требований и проектирования архитектуры до релиза, мониторинга и поддержки;
• Работа в команде с использованием Git, участие в code review, следование лучшим практикам разработки (CI/CD).

👨🏻‍💻Ожидаем от кандидата:
• Опыт коммерческой разработки на Python от 3-х лет;
• Отличные знания Python, Django, DRF, WebSocket;
• Умение работать с Linux, Docker, nginx, git;
• Понимание ключевых интернет протоколов, технологий, форматов;
• Отличные знания реляционных базы данных, знание SQL, навыки работы с PostgreSQL.

🏆Мы предлагаем:
∙ Официальное трудоустройство по ТК РФ;
∙ Конкурентоспособный уровень заработной платы, который определяется по итогам собеседования;
∙ Гибкий график работы;
∙ Все возможности для карьерного и профессионального роста;
∙ Молодой дружный коллектив настоящих профессионалов;
∙ Посещение профильных форумов и конференций;
∙ Предоставление бесплатных абонементов в фитнес-клуб;
∙ ДМС со стоматологией.

Контакты для связи:
👨🏻‍💻 @Maria_HRSecware
❤1👍1
🔐 Хакеры мониторят ваш периметр непрерывно. А вы?

Представьте: вы провели пентест в январе, закрыли все дыры, а в марте DevOps выкатил новый сервис на внешний периметр в пятницу вечером и забыл сказать об этом ИБ. К понедельнику его уже нашли, но не вы.

Мы в SecWare занимаемся пентестом уже больше 8 лет и знаем эту боль. Внешний периметр у заказчиков меняется ежемесячно, сканеры иногда врут, а новые активы появляются без ведома ИБ.

Наш новый сервис - Secware CPT (Continuous Penetration Testing) - это:
✅ Автоматическое сканирование 24/7
✅ Ручная верификация каждой находки экспертами
✅ Обнаружение новых активов, о которых вы не знали

Никаких ложных срабатываний. Только реальные уязвимости с CVSS, карта периметра с динамикой и алерты по критике.

🎁 До конца августа - бесплатный пилот. Без обязательств.

Подробности и полная статья:
👉 https://habr.com/ru/companies/secware/news/1066860/

#пентест #кибербезопасность #SecWare #CPT #инфобез
👍7
OFFZONE 2026: послушали доклады, решили таски и забрали мерч 🔥

Наши ребята съездили на OFFZONE 2026 проверить свои силы в реальных условиях. Никакой теории - только практика!

Что было в тасках?
Задания от ведущих компаний индустрии:
🔹Инфосистемы Джет: технические вызовы
🔹BI.ZONE Bug Bounty: поиск уязвимостей (здесь за внимательность, скорость и упорство мы унесли фирменный мерч)
🔹Бастион: командная работа в формате CTF

Помимо соревнований, прослушали свежие доклады от экспертов отрасли о новых векторах атак, защите инфраструктуры и карьерных треках. Заглянули на стенды Сбера, Kaspersky и других лидеров рынка. Пообщались с представителями индустрии, узнали больше о профессиональных возможностях и зарядились атмосферой комьюнити.

Огромное спасибо организаторам за крутую площадку, интересные задачи и насыщенную программу! Опыт проанализирован, выводы сделаны - готовимся к новым вызовам 💪

#OFFZONE2026 #CTF #CyberSecurity #ИБ #Infosec #BugBounty
18❤1
Мы участвовали в SECON 2026 - главном IT-событии осени в Пензе

Что мы делали на мероприятии:
🔹Организовали беспроигрышную лотерею за подписку на наши мессенджеры 🎁
🔹Рассказывали гостям о компании и возможностях для роста в IT
🔹Наш сотрудник представил доклад по информационной безопасности🔒
Он сравнил три подхода к Black Box пентесту веб-приложений: AI, AI + человек и классический пентест🤖🧑‍💻

📌Полная статья с деталями доклада, выводами и практическими рекомендациями скоро выйдет в нашем канале на Habr 📃
НЕ пропустите! 👀
📸 Делимся атмосферными фото с мероприятия


#SECON2026 #Secware #Penza #ITконференция
🔥8❤‍🔥2