Notcoin Community
Notcoin Community
Whale Chanel
Whale Chanel
Proxy MTProto | پروکسی
Proxy MTProto | پروکسی
Whale Chanel
Whale Chanel
Proxy MTProto | پروکسی
Proxy MTProto | پروکسی
iRo Proxy | پروکسی
iRo Proxy | پروکسی
TSARKA (official channel) avatar
TSARKA (official channel)
TSARKA (official channel) avatar
TSARKA (official channel)
Взломай меня, если сможешь: Bug Bounty как искусство поиска уязвимостей

В мире, где технологии развиваются быстрее, чем механизмы их защиты, Bug Bounty становится не просто инструментом, а целым искусством выявления уязвимостей. Давайте разберем, почему относительно новый подход к кибербезопасности меняет правила игры.

1. Как Bug Bounty помогает находить уязвимости, недоступные стандартным методам

Традиционные методы тестирования, такие как пентесты, имеют свои ограничения. Они разовые, зависят от небольшой команды экспертов и не могут охватить все возможные векторы атак.

Какие ➕?

✔️ Глобальное сообщество специалистов. Вместо узкого круга экспертов ваши системы проверяют тысячи багхантеров с разными навыками и методами.
✔️ Круглосуточный мониторинг. Программы работают 24/7. Это значит, что даже при выходе обновлений или изменений в системе, ваша защита остается актуальной.
✔️ Поиск сложных атак. Стандартные методы часто упускают «неочевидные» уязвимости, которые могут быть найдены только благодаря уникальному опыту и нестандартному подходу багхантеров.
Bug Bounty не заменяет классические методы, а дополняет их, закрывая пробелы в защите.

2. Tumar.One: как мы объединили более 2 000 этичных хакеров для защиты ключевых отраслей региона

В Центральной Азии потребность в кибербезопасности растет, и наша платформа Tumar.One стала ответом на этот вызов.

• Сообщество. Более 2 000 багхантеров из разных стран работают над поиском уязвимостей.
• Мотивация. Финансовые вознаграждения, система рейтингов и признание лучших исследователей.
• Результаты. Более 3 000 выявленных уязвимостей в Казахстане, Узбекистане и Кыргызстане.

3. Почему Bug Bounty — это не только безопасность, но и доверие

В современном мире кибербезопасность — это конкурентное преимущество.

• Клиенты чувствуют себя увереннее, зная, что их данные защищены не только стандартными методами, но и проверяются независимыми экспертами.
• Репутация компании растет. Участие в Bug Bounty программах показывает, что компания открыта и готова к самопроверке.
• Привлечение инвесторов и партнеров. Безопасные компании выглядят надежнее и перспективнее для сотрудничества.

Bug Bounty — это не только защита, но и демонстрация зрелости бизнеса.

📅 27 февраля
⌚️13:25 – 13:40
🧭 Алматы, конференц-центр отеля «Достык»

Регистрируйтесь на Международный Форум BIT-2025 по ссылке
Руководитель TSARKA Group принял участие во встрече Президента РК и представителей отечественного бизнеса.

Во Дворце Независимости состоялась встреча Касым-Жомарта Токаева с представителями бизнес-сообщества страны.

В ходе встречи Олжас Сатиев озвучил Президенту три ключевые проблемы на сегодняшний момент в сфере IT и информационной безопасности:

1. Соблюдение принципов Yellow Pages Rules: деньги не доходят до рынка

В Казахстане сформулированы и повсеместно декларируются принципы Yellow Pages Rules – государство не конкурирует с бизнесом, а если частный сектор способен выполнить задачу, ему предоставляется такая возможность. Однако на практике нередки случаи, когда госкомпании получают бюджеты и отдают дочерним компаниям функции, которые могли бы выполнять независимые игроки. Важно следить за тем, чтобы эти принципы соблюдались, и рыночные механизмы действительно работали на развитие частного сектора. К сожалению, даже в области кибербезопасности мы видим, что в структурах гос и нац компании создаются дочерние предприятия, которые обслуживают материнские компании в части кибербезопасности.

2. Финансирование R&D и долгий процесс получения научных грантов

Президенту было озвучено, что TSARKA Group разрабатывает защищённый смартфон (https://t.me/certkznews/1020) — это сложный deep tech-продукт, и компания создает его за свои деньги. Однако получить государственное финансирование для таких проектов крайне сложно: требуется научная аккредитация, а процесс выделения грантов затянут. Часто гранты уходят университетам, но научные исследования остаются «в столе» без практической реализации.

В Швейцарии, например, финансирование дают напрямую предпринимателям, а они уже вкладывают в научные лаборатории университетов. Такой подход мог бы стать более эффективной стратегией. Деньги в стране на развитие R&D есть, но тем, кто занимается практическим R&D их получить проблематично.

3. Кибербезопасность: есть закон, но проблемы остаются

Важно отметить, что Казахстан одним из первых узаконил деятельность «белых хакеров», за что мы благодарны Президенту. Благодаря этому закону сегодня уже 2500 специалистов работают в сфере исследований практической кибербезопасности. Однако угрозы в этой сфере остаются, и стране необходимо уделять больше внимания защите цифровой инфраструктуры. Принцип должен быть простым: оцифровывать можно только то, что мы в состоянии защитить. Возможно, этот принцип был бы лучше реализован при создании отдельного агентства по кибербезопасности, подчиняющегося непосредственно президенту, в рамках лучших мировых практик.

Эти три проблемы отражают позицию комьюнити KazHackStan, сообщества IT Business Executives, а также комитета по кибербезопасности Альянса QazTech.

Команда TSARKA Group активно развивает инновации, работает в сфере высоких технологий и кибербезопасности, но мы по-прежнему сталкиваемся с ограничениями, связанными с финансированием, бюрократией и недостаточной защитой цифровой инфраструктуры.

Наш опыт и экспертиза показывают, какие изменения необходимы для ускоренного развития технологической экосистемы в Казахстане.
22.01.202506:23
TSARKA Group разрабатывает токен, который защитит аккаунты пользователей от большинства киберугроз

Телеканал 24KZ недавно выпустил подробный сюжет, в котором рассказал о разработке TSARKA Group. Специалисты создают уникальный токен, который может защитить данные пользователей от 99% угроз в интернете, включая один из самых распространённых видов мошенничества — фишинг.

В программе «Право знать» эксперты объясняют, как технологии искусственного интеллекта могут быть использованы мошенниками для обмана пользователей, а также как казахстанские специалисты работают над созданием решений, которые обеспечат безопасное пребывание в сети.

В сюжете затронуты актуальные вопросы: какие угрозы поджидают пользователей в интернете? Чем опасны новые технологии? И как TSARKA разрабатывает инновационные инструменты для защиты данных?

Полный сюжет доступен по ссылке
Оперативная блокировка мошенников: инициативы TSARKA Group в рамках проекта «Цифровое общество»

В условиях роста цифрового мошенничества критически важно оперативно реагировать на инциденты. TSARKA CERT, первый частный CERT в Центральной Азии, предлагает конкретные решения в рамках пилотного проекта:

📌 Блокировка мошеннических транзакций в течение 2 часов.

Если гражданин сообщает о мошенничестве, банк обязан заблокировать карту мошенника в течение двух часов – пока деньги еще можно вернуть.

📌 Обработка подозрительных ссылок 24/7.

Анализ фишинговых сайтов должен вестись круглосуточно. Мы предлагаем интеграцию модуля «Киберзащита гражданина» в eGov и банковские приложения, что позволит гражданам проверять подозрительные ссылки и получать результаты анализа в течение 20 минут.

📌 Внедрение аппаратных решений для аутентификации.

Использование физических устройств повысит уровень защиты онлайн-сервисов и снизит риск компрометации учетных записей.

Эти инициативы обсуждены сегодня на площадке партии Аманат. Мы не ограничиваемся теорией – уже тестируем решения в eGov.

Совместными усилиями государственных структур, банковского сектора и ИБ-экспертов можно создать по-настоящему безопасную цифровую среду.
05.02.202507:19
TSARKA Group и РГП на ПХВ «Инженерно-технический центр» УДП РК подписали меморандум о сотрудничестве в сфере информационной безопасности.

Соглашение направлено на совместное укрепление мер по защите персональных данных и повышение уровня информационной безопасности.

В рамках меморандума TSARKA Group планирует обмениваться опытом, разработать инициативы по укреплению информационной безопасности и совместно продвигать лучшие практики защиты данных.

Безопасность информации – это не только вопрос технологий, но и вопрос осознанности каждого пользователя.

Полный текст пресс-релиза доступен на нашем официальном сайте.
31.12.202419:02
Дорогое коммьюнити!

Поздравляем вас с наступившим Новым 2025 годом!

Спасибо, что помогаете строить безопасную и технологически независимую Центральную Азию.

Давайте оглянемся назад, что у нас получилось сделать в старом 2024 году:

— Мы провели с вами крутой KazHackStan. Это был просто взрыв мозга. Мы уже входим в топ10 мировых хакерских конференции с международными спикерами.

— Наша багбаунти платформа Tumar.one с нашими крутыми багхантерами помогает закрывать уязвимости по всей Центральной Азии.

— Мы открыли офис в Кыргызстане и в планах открытие офиса в Узбекистане.

— Наладили международное сотрудничество не только с Центрально-азиатскими страна, но также с братским Азербайджаном, Турцией, Монголией и Афганистаном.

— Переехали в новый большой офис в Астане, продолжая быть лидером и самой большой командой по кибербезопасности в Центральной Азии.

— Активно работали со СМИ нескольких стран, продолжая взращивать новое поколение спикеров. Наши эксперты ведут рубрику на телеканале 24kz.

— Продолжаем быть самым первым частным и самым крупным SOC (ОЦИБ), обслуживая от небольших компании до крупных государственных органов и банков второго уровня. Предоставляя для клиентов полный спектр услуг, включая RedTeam и BlueTeam.


Новый 2025 год для нас является очень важным. В этом году летом у TSARKA GROUP будет 10-летний юбилей.

В новом году мы ставим себе еще амбициознее цели:

— Расширение международного присутствия. TSARKA - это уже бренд страны. Мы продолжаем быть первыми из Казахстана, кто экспортирует свои услуги и продукты кибербезопасности по всему миру. Для нас это ответственная задача, быть лицом кибербезопасности Центральной Азии.

— С начала года мы уже планируем запустить предзаказ наших защищенных токенов для потребительского сегмента. А к концу года планируется выпустить первую версию нашего защищенного смартфона для государственных органов. Этим самым мы ставим для себя амбициозные цели по развитию сегмента электроники в нашем регионе. Для этого мы анонсируем запуск ассоциации по развитию электроники в новом году. Мы сделали революцию за 10 лет в области кибербезопасности, теперь же мы хотим поставить Казахстан на мировую карту электроники.

— Раздел по кибербезопасности появится в EGov, который будет сообщать об утечках нашим гражданам. Помимо этого мы прорабатываем механизм, чтобы наш TSARKA CERT оперативно смог помогать нашим гражданам по борьбе с мошенниками.

— Пройдя акселерацию в США и получив хорошие фидбеки, в феврале мы запустим новую версию нашего международного PaaS BULT. Мы верим в наши DeepTech стартапы, вкладывая до 30% нашего бюджета.

— Мы уже начинаем готовиться к новому KazHackStan, поэтому, если вы хотите поддержать и быть частью истории, мы всегда готовы к сотрудничеству.

Спасибо за вашу поддержку и конструктивную критику.

Обещаем вас не разочаровать в новом году. Вместе мы творим с вами историю.

Всех с Новым годом!

С уважением,
Сатиев Олжас
CEO TSARKA GROUP 😈
TSARKA Group и Национальная группа реагирования на компьютерные инциденты Монголии подписали меморандум о взаимопонимании в области ИБ

Подписание меморандума подтверждает стратегическое партнерство двух стран в борьбе с киберугрозами. Этот документ символизирует общую приверженность развитию кибербезопасности и обмену передовым опытом.

Цели сотрудничества включают:
 
• Обмен знаниями о киберугрозах и передовыми практиками, чтобы создать единый подход к защите информационных ресурсов. 
• Совместное проведение тренингов и киберучений, которые повысят квалификацию специалистов и обеспечат оперативное реагирование на инциденты. 
• Кроме того, партнерство предусматривает разработку общих стандартов и рекомендаций в области информационной безопасности, обмен информацией о нормативных и правовых мерах по защите киберпространства, а также совместное расследование инцидентов и реагирование на атаки.
 
Компания уверенно движется вперед, расширяя свое присутствие в регионе Central Eurasia и укрепляя международные партнерства.

Кроме того, TSARKA Group установила партнерские связи с другими странами, что способствует укреплению международного взаимодействия и обмену передовыми решениями.

Подробнее читайте на нашем сайте
🛡👨‍🎓 Кибербезопасность в образовании: НЦТ и TSARKA Group подписали меморандум

Документ направлен на совместную работу в сфере информационной безопасности, включая мониторинг угроз, проведение компьютерной криминалистики, аутсорсинг ИБ и разработку инновационных решений для защиты цифровой среды страны.

#кибербезопасность #новости #Казахстан #меморандум #информбезопасность

📷 BlueScreen | Digital Kazakhstan
Хакерская группировка атаковала 70 000 смартфонов в Европе и мире, прикрываясь именем TSARKA.

Вынуждены омрачить выходные неприятными для нас и мирового ИТ-сообщества новостями, но молчать о таком до понедельника нельзя.

Вы наверняка читали на этой неделе в мировых новостях о распространении банковского вируса Anatsa, который успешно атаковал пользователей в Европе и мире, на текущий момент известно уже о более 70 000 случаев.

Мы видим, а также получаем информацию в рамках нашего международного сотрудничества со службами CERT, что в ряде случаев хакерская группировка использовала в названии имя компании TSARKA и распространялась от компании TSARKA Watchfaces. При этом адресом компании был наш старый адрес “Ulitsa Aisha bibi 9”, в котором мы не находимся уже более 5 лет.

Уже сейчас банковский вирус под именем PDF Reader & File Manager by TSARKA Watchfaces заблокирован в Google Play Store. Мы направили соответствующие юридические уведомления владельцу стора, а наш отдел расследования подключился и начал собственное расследование по итогу действий группировки.

Мы предупреждаем об очевидных фактах ниже и просим вас активного репоста среди сообщества:
- TSARKA не имеет никакого отношения к данному поставщику мобильного приложения.
- Хакерская группировка использует имя нашей компании для распространения своего банковского вируса, играя на международном доверии к нашему бренду и экспертизе
- вирус под именем PDF Reader & File Manager by TSARKA Watchfaces уже заблокирован в Google Play Store.
TSARKA Group вошла в рейтинг топ-20 компаний для ИТ-сообщества 🚀

В свежем рейтинге компаний от People Consulting, TSARKA Group вошла в двадцатку лучших!

Это особенно ценно, учитывая, что впереди нас — крупные IT-гиганты, а в опросе участвовали 83 компании и более 1300 человек, среди которых большинство — разработчики. Конкуренция высокая, но наш результат говорит о том, что мы на правильном пути. При этом работая с одной из сложных сфер по кибербезопасности.

Мы продолжаем анализировать результаты, изучаем обратную связь и будем улучшать все процессы. Для нас важно не просто быть в списке лучших, а действительно создавать ценность для специалистов.

Спасибо всем, кто голосовал и тем, кто поддерживает нас!
23.01.202515:18
В мире, где киберугрозы становятся всё более сложными, важно формировать культуру безопасности с самого детства.

Именно поэтому TSARKA Group активно занимается масштабным обучением кибербезопасности, начиная с самого школьного возраста.

Мы не просто обучаем основам безопасности, мы создаём целое поколение, которое сможет противостоять самым современным угрозам. Вложение в детей — это инвестиция в будущее, где они станут не только грамотными пользователями технологий, но и высококвалифицированными профессионалами в области киберзащиты.

Программы, которые мы разрабатываем, охватывают все уровни: от школьников, знакомящихся с основами безопасности, до будущих руководителей и специалистов, готовых решать самые сложные задачи киберзащиты.

В TSARKA Group мы строим будущее, где каждое поколение становится более защищённым и осведомлённым в вопросах кибербезопасности.

Предлагаем посмотреть подробный сюжет, где вы сможете ближе познакомиться с работой TSARKA Academy.
Shown 1 - 10 of 10
Log in to unlock more functionality.