23 Jul 2026, 14:05 UTC880 views19 reactionsread 6 August 2026 Photo
📢 Решения CICADA8 получили сертификат соответствия НСПС и выходят на рынок Беларуси
Это означает соблюдение законодательных и технических требований и готовность к работе с госзаказчиками и корпоративным сектором. На белорусский рынок CICADA8 выходит вместе с «МТС Белинвест», который становится дистрибьютором и будет отвечать за внедрение и сопровождение проектов на месте.
Дополнительно решения зарегистрированы в с…
🔥13🤝3👍2❤1
10 Jul 2026, 12:04 UTC508 views22 reactionsread 6 August 2026 Photo
❗️ Середина июля — в отпуск ушли почти все, кроме CVE.
Adobe ColdFusion уже атакуют, в Gitea закрыли обход аутентификации, в Cursor IDE нашли критичный RCE. Добавьте сюда проблемы в AirDrop и Quick Share, уязвимость в KVM и обновления для NetScaler — и получится стандартное лето в ИБ: жарко, шумно и пора срочно патчиться.
🔴 Gitea Patch Release - (CVE-2026-20896, CVSS:3.1 - 9.8) одна из самых интересных уязвимостей в…
❤6👍6🔥6💊2💯1🙈1
10 Jul 2026, 07:04 UTC441 views15 reactionsread 6 August 2026 Photo
❗️ До вебинара "Проверка подрядчиков без рутины: ИИ для кибербезопасности и комплаенса" осталось всего 7 дней
Excel-опросники врут, а сканировать нельзя. Как реально контролировать ИБ контрагентов и ДЗО?
На вебинаре разберем без хайпа и лишней теории:
• как проверять ответы контрагентов не только по анкетам;
• как легально оценивать защищенность снаружи;
• где ИИ реально помогает в GRC;
• кейс CICADA8 по экспресс-…
👍6🔥5❤2👏1🙈1
8 Jul 2026, 15:05 UTC483 views14 reactionsread 6 August 2026 Photo
Экспертиза CICADA8 в действии: zVirt 5.0 прошла очередной этап независимого анализа защищенности
Команда CICADA8 провела очередной этап анализа защищенности платформы виртуализации zVirt 5.0 от Orion soft. По итогам grey-box тестирования в согласованном периметре уязвимости в новой функциональности и дополнительных сценариях проверки не были подтверждены.
Для нас ценность таких проектов — не в разовой проверке пере…
👍5🔥5❤4
8 Jul 2026, 07:41 UTC447 views11 reactionsread 6 August 2026 Photo
📢 НАПОМИНАЕМ, что сегодня на онлайн-конференции ИБ БЕЗ ФИЛЬТРОВ выступает наш эксперт Никита Котиков
Если вам актуальна тема проверки кибербезопасности подрядчиков и ДЗО — подключайтесь в 13:50.
Доклад: «Если бы я атаковал вашу компанию: как уязвимости, подрядчики и ДЗО становятся точкой входа в инфраструктуру»
Сегодня атаки все чаще идут не напрямую, а через тех, кому компания уже доверяет: подрядчиков, партнеров…
🔥5❤2👏2👍1🤝1
7 Jul 2026, 13:00 UTC≈1,230 views38 reactionsread 6 August 2026 Photo
Запускаем AI Pentest - новую услугу CICADA8 для проверки безопасности внешнего периметра
❗️ Классические сканеры находят известные проблемы.
AI Pentest идет дальше: анализирует веб-приложения, API и пользовательские сценарии так, как это делает опытный исследователь, - через гипотезы, проверку логики доступа и реальные цепочки атаки.
Новая услуга помогает выявлять сложные уязвимости, которые часто остаются вне пол…
🔥18❤6💯4🤝4👍3👏1😁1🙈1
1 Jul 2026, 09:05 UTC626 views16 reactionsread 6 August 2026 Photo
📣 Новая статья нашего эксперта на CISOCLUB - про фишинг-симуляции в крупной компании и то, как делать их не ради галочки, а ради реального результата без репрессий.
❗️ Тема, которая знакома многим: фишинг давно стал не «простым письмом со ссылкой», а вполне зрелым инструментом атаки. Поэтому симуляции - это не про то, чтобы ловить сотрудников на ошибках, а про то, чтобы выстраивать в компании нормальную культуру реа…
❤7👍5👏2🌚1🤝1
29 Jun 2026, 12:02 UTC597 views14 reactionsread 6 August 2026 Photo
Уязвимости, подрядчики и ДЗО - это не отдельные риски. В современной атаке они часто становятся точкой входа в инфраструктуру.
📢 Эксперт CICADA8, Никита Котиков, выступит на онлайн-конференции «ИБ без фильтров» с докладом «Если бы я атаковал вашу компанию: как уязвимости, подрядчики и ДЗО становятся точкой входа в инфраструктуру».
В программе конференции - практические кейсы по ИБ, обсуждение реальных проблем бизн…
🔥6❤4👍3🤝1
22 Jun 2026, 09:00 UTC787 views18 reactionsread 6 August 2026 Video
Excel-опросники врут, а сканировать нельзя. Как реально контролировать ИБ контрагентов и ДЗО?
Любой опытный CISO знает: аудит третьих сторон - это вечная головная боль.
• Контрагенты присылают отписки: в анкетах у всех «всё защищено», а на деле - внутренние процессы "на нуле".
• Активный аудит нелегален: сканировать инфраструктуру подрядчика без письменного разрешения нельзя (чревато ст. 272 УК РФ), а ставить агент…
❤7👍6🤝5
15 Jun 2026, 11:04 UTC765 views20 reactionsread 6 August 2026 Photo
🌏 CICADA8 выходит в Юго-Восточную Азию
Для нас это не просто новая точка на карте, а важный шаг в международном развитии компании. Один из первых фокусов - Индонезия, где мы совместно с партнером WGS представляем наш подход к созданию и локализации решений для мониторинга защищенности критической инфраструктуры, управления уязвимостями и цифровыми угрозами в реальном времени.
Мы идем на новый рынок с тем, что умеем…
🎉6👍5🤝5🔥2❤1🙈1
12 Jun 2026, 07:30 UTC691 views13 reactionsread 6 August 2026 Photo
📣 Пока все отдыхают, мы к вам с трендовыми уязвимостями сразу из нескольких направлений: DoS на веб-серверы через 14-летнюю ошибку в HTTP/2, кража GitHub-токенов через VSCode и RCE в 7-Zip при обработке NTFS-образов. Также в подборке активно эксплуатируемые 0-day в Check Point VPN и Google Chrome V8, а экосистема npm снова столкнулась с самораспространяющейся supply-chain малварью Miasma.
🔴 HTTP/2 Bomb - команда Ca…
❤4🔥4👍3💯1🤝1
9 Jun 2026, 12:02 UTC665 views20 reactionsread 6 August 2026 Photo
❗️ Фишинг остаётся массовым и рабочим вектором атак - не потому, что он сложный, а потому что бьёт в самую уязвимую точку: человека.
В интервью для журнала «Рубеж» наш эксперт Умар Гебенов отмечает, что банки и крупные организации не всегда взламываются через сложные векторы атак - нередко уязвимым звеном становится человеческий фактор. Именно поэтому ключевой рубеж защиты начинается не с технического периметра, а с…
🔥8👍7👏4🤝1
Showing the 12 most recent of 20 posts we hold for @cicada8_ru. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.