2 Sept 2026, 14:36 UTC701 views8 reactionsread 2 September 2026 Photo
🚪 Увольняющийся сотрудник как вектор
InfoWatch разобрал утечки, связанные с уходом сотрудников, за 2023–2025 годы. Картина не такая, как принято думать
Цифры:
▪️ 45,5% инцидентов приходится на тех, кто ещё работает, 36,5% на уже уволившихся
▪️ В 75% случаев решение забрать данные спонтанное, за несколько дней до ухода. Заранее планируют лишь четверть
▪️ Месть как мотив в России встречается вдвое чаще, чем в мире: 2…
🔥4❤2👍1😁1
31 Aug 2026, 11:43 UTC≈1,210 views12 reactionsread 2 September 2026 Photo
💰 Как обосновать бюджет ИБ перед финдиректором
Финдиректор не отказывает в защите. Он отказывает в непонятной строке расходов
1. Считайте в деньгах, а не в уязвимостях. «Закроем 40 критичных CVE» бизнесу ничего не говорит. «Час простоя склада стоит N рублей, восстановление займёт трое суток» говорит всё
2. Берите свои цифры. Выручка за час, стоимость восстановления, возможный штраф по 13.11 КоАП. Чужая статистика у…
🔥6👍2😁2❤1🤔1
28 Aug 2026, 12:51 UTC≈1,610 views7 reactionsread 2 September 2026 Photo
🏦 ГОСТ 57580: что на самом деле требует ЦБ
Многие ТЗ и регламенты до сих пор ссылаются на 683-П. Его больше нет: с 29.03.2025 действует 851-П
Что требуется от банков:
▪️ Обеспечить уровень защиты по ГОСТ 57580.1. Системно значимым банкам нужен усиленный, остальным достаточно стандартного
▪️ Набрать не ниже четвертого уровня соответствия, это больше 0,85 балла
▪️ Раз в два года проходить внешнюю оценку соответствия …
❤4👍1🔥1😁1
26 Aug 2026, 09:51 UTC≈1,790 views13 reactionsread 2 September 2026 Photo
♦️ Заплатить и восстановиться — это больше не план
По данным «Инфосистем Джет», в 2025 на вымогателей и вайперов пришлось 76% критических инцидентов, а рекордный выкуп в России достиг 500 млн рублей. Но выплата все чаще не возвращает данные
Почему ключа может не быть:
✦ Его теряют. Инфраструктуру ломают в ходе атаки, и расшифровать нечем даже при желании
✦ Хаос у исполнителей. Атаку ведут партнеры-аффилиаты, и связ…
❤5🤔3🔥2😁2🤬1
24 Aug 2026, 12:43 UTC≈2,030 views13 reactionsread 2 September 2026 Photo
🔥 Итоги OFFZONE: теневой рынок стал обычной экономикой
20–21 августа в Москве прошла седьмая OFFZONE: 130+ спикеров, семь зон. Главное с конференции — исследование BI.ZONE «Threat Zone 2026»: разбор 35 000+ объявлений на теневых форумах и в телеграм-каналах за год
Ключевой вывод: цены формируются по спросу, репутация продавца влияет на стоимость, а удачные находки конкуренты быстро копируют
Что изменилось:
- Malwa…
❤6🔥4👍2😁1
21 Aug 2026, 10:28 UTC≈2,240 views13 reactionsread 2 September 2026 Photo
💠 Deception: зачем в сети нужны ловушки
По данным «Кода Безопасности», в среднем хакер проводит в сетях российских компаний 42 дня. Причина в логике защиты: SIEM и EDR ищут вредоносное среди легитимного. По данным Forrester – 11 000 алертов в день, а по данным Microsoft – почти половина ложные
Deception переворачивает задачу. В сеть раскладывают то, к чему у легитимного пользователя нет причин обращаться: фейковый …
👍5❤4🔥2💯1😁1
19 Aug 2026, 11:17 UTC≈4,390 views12 reactionsread 2 September 2026 Photo
🤖 Взлом ИИ-агента: атакующий переписывает ему память
Уязвимость с максимальным CVSS 10.0 (CVE-2026-59726) в Ruflo — открытой платформе оркестрации ИИ-агентов, надстройке над Claude Code
Причина: в дефолтной docker-сборке MCP-мост (интерфейс подключения агента к внешним системам) торчал в сеть без аутентификации и отдавал 233 инструмента, включая запуск команд. Один POST-запрос и доступ через шелл к контейнеру, API-…
👍5❤3🔥3😁1
17 Aug 2026, 11:02 UTC≈2,250 views10 reactionsread 2 September 2026 Photo
🧾 Киберстрахование: полис есть, а выплаты может не быть
Тема вышла на регуляторный уровень: Минцифры вместе с ЦБ и Минфином готовит концепцию вменённого страхования киберрисков — по логике ОСАГО. Для объектов КИИ обязательное страхование обсуждают в Совете Федерации
Спрос разворачивается: по оценкам страховщиков, за полугодие объём запрашиваемой защиты вырос вдвое и превысил 12 млрд руб., а лимиты удвоились до реко…
❤4👍3🔥1😁1😱1
14 Aug 2026, 11:27 UTC≈2,380 views16 reactionsread 2 September 2026 Photo
⏱ Три вопроса, которые ломают любой план реагирования
Ответьте не задумываясь:
— Кто в 3 часа ночи вправе остановить продакшн?
— Как соберёте команду, если почта и AD зашифрованы?
— Кто уведомляет регулятора? На значимом объекте КИИ — 3 часа, на иных — 24, при утечке ПДн — 24 часа в РКН
Если ответ «надо посмотреть регламент» — плана нет, есть документ. Проверяется это без атаки: киберучения (tabletop) — 2–4 часа за…
👍11🔥3❤2
12 Aug 2026, 13:54 UTC≈2,540 views17 reactionsread 2 September 2026 Photo
🔑 Пасскеи научились красть — те, что «хоронили» пароли
Unit 42 описали атаку Pass-ta-key — она рушит миф, будто пасскеи нельзя угнать с заражённого ПК. Облачные (синхронизируемые) ключи уязвимы: стилер на Windows крадет их в обход биометрии и PIN, без прав админа
Три сценария:
+ Обход проверки: запросы по активной сессии, без ведома юзера
+ Silver: хакер тайно привязывает к вашему облаку свой ключ
+ Golden (самый ж…
❤5👍5😁3🔥2🤔1😱1
10 Aug 2026, 15:59 UTC≈2,560 views13 reactionsread 2 September 2026 Photo
🧭 Домен-админа мы забираем в каждом внутреннем пентесте вне зависимости от сложности проекта
За множество проектов мы можем провести анализ недостатков и уязвимостей, которые наиболее часто встречаются и могут как начать цепочку компрометации, так и быть её звеном. Разбор нашего аналитика ИБ Махматхаджиева Амира:
— ADCS. Шаблоны сертификатов и web-enrollment с дефолтными правами — выпуск сертификата и эскалация до …
❤5😁3👍2🔥2🤬1
7 Aug 2026, 12:22 UTC≈2,700 views19 reactionsread 2 September 2026 Photo
Компания T.Hunter представляет Вебинар по классу решений Deception «Игра в прятки закончилась - МИРАЖ» 🟣
🗓️Дата: 12 августа 2026
⏳Время: 12:00
🟪О вебинаре:
Команда Ти Хантер (T.Hunter) более 8 лет в offensive - безопасности и проводит пентесты для бизнеса любого масштаба. Мы точно знаем, как работают злоумышленники, какие техники и тактики они применяют. На основе своего опыта мы выпустили свой продукт "Мираж" - эт…
👍5🔥4❤3💯3🎉2😁2
Showing the 12 most recent of 32 posts we hold for @tomhunter. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.