tapswap community
tapswap community
Notcoin Community
Notcoin Community
Whale Chanel
Whale Chanel
tapswap community
tapswap community
Notcoin Community
Notcoin Community
Whale Chanel
Whale Chanel
Sachok avatar
Sachok
Sachok avatar
Sachok
时间范围
浏览量

引用

帖子
隐藏转发
Спишь? Угадаешь, чей крестный отец?
29.04.202515:55
Я устал, я ухожу

Медиарынок в России переживал несколько взлетов, на мой субъективный взгляд: после развала СССР:

когда компартия перестала финансировать СМИ и начался взрывной бум неконтролируемой рекламы, свободы, креатива, бандитских денег;

— когда нефть была дорога, а доллар дешевый, НТВ еще был другим, Москва была мировой столицей гламура и тусовок и у людей были деньги не только на технику, жилье и машины, но и на безвкусный тяжелый люкс;

— во время «войны» РКН и Telegram, когда рынок телеграм-каналов только зарождался и правила игры в нем контролировались владельцами каналов(я эту эпоху, наверное, к счастью, не застал);

Нам удалось сделать успешный и окупившийся нишевый отраслевой канал в той теме, в которой втройне тяжело сделать интересный информационный продукт, сумевший удержать баланс между запросами рекламодателей, завышенными требованиями читателей и бездарностью автора.

Но вот в кибербезе настал черный вторник. Компании обеднели, бюджеты на рекламу и маркетинг урезали, для нас это кризис, так как мы никогда не питались грантами, не финансировались какими-то интересантами и государством.

Спасибо, что были с нами.
28.04.202512:54
❗️❗️❗️Telegram дырявый?

ИБ-энтузиаст из России нашел критическую уязвимость в мессенджере Telegram, от которой не спасет двухфакторная аутентификация и облачный пароль. Злоумышленники с помощью нее могут читать чаты, принимать звонки и получить доступ к данным.

Проблема оказалось невероятно критичной, но мы уже узнали, что нужно сделать, чтобы нивелировать риски.

Сначала кратко суть: если вы когда-то авторизовывались через Telegram-виджет на сторонних сайтах, особенно во встроенном браузере Telegram, то все ваши данные в зоне риска. Как оказалось, такие авторизации могут создавать сессии с повышенными правами, при этом никаких оповещений владелец не получит, а злоумышленнику не понадобится cloud-пароль.

Чтобы обезопасить себя, нужно очистить историю встроенного Telegram-браузера, отключить все активные веб-сессии и виджеты.

Заходим в «Настройки» — «Устройства» и завершаем все подозрительные сессии. Для подстраховки лучше удалить все куки встроенного браузера.

В настройках конфиденциальности, к слову, тоже лучше все проверить и посмотреть, какие боты и сайты получили доступ к вашему аккаунту через Telegram Login.

После всего этого Telegram лучше полностью перезапустить или даже пересоздать аккаунт с нуля.

Такое вот понедельничное параноидальное настроение дарим вам.

Исследователю уже пришел ответ от Telegram, но то, о чем заявляет Telegram, по словам исследователя, противоречит тому, что есть на видео.

Вспоминается заявление Telegram месячной давности о том, что в Telegram никогда не было zero-click эксплойтов. Скажете, это другое? Ну да, ну да.

@cybersachok
07.04.202511:23
Спасаем капибар от технологического хаоса!

19-20 апреля Т-Банк в третий раз проводит соревнование Т-CTF. Принять участие могут как разработчики, так и безопасники, этичные хакеры и тестировщики.

В этом году участникам предстоит спасать виртуальный город Капибаровск от разных цифровых напастей, расследовать хакерские атаки, искать ошибки в приложениях. Есть даже задания на криптографию, что всегда интересною. Миссия — спасти капибар от технологического хаоса с помощью решения ИТ-задач.

Всего будет две лиги: разработки и безопасности. Принять участие можно, даже если вы еще ни разу не участвовали в CTF. Также будут демозадания для ознакомления с форматом соревнования, так что выбирайте свою лигу и вперед!

К участию ждут команды от одного до трех человек, можно онлайн, а можно и офлайн в классных локациях Москвы, Санкт-Петербурга, Казани, Иннополиса, Екатеринбурга и Новосибирска. Победителей ждет денежный приз — до 420 000 ₽ на команду.

Помочь капибарам и побороться за приз можно после регистрации тут.

Реклама. АО "ТБанк", ИНН 7710140679, лицензия ЦБ РФ № 2673 Erid:
Берем?
Вечерний митап Яндекса для security-инженеров

📅 Приглашаем присоединиться к Security Party 3 апреля

Наша команда информационной безопасности проведёт экскурсию по офису Яндекса и поделится своим опытом. В программе три выступления: обсудим фиды с уязвимостями и SBOM, автоматизацию управления доступами и внедрение kyverno.

✨ После официальной части — нетворкинг и фуршет

Подписывайтесь на профильные каналы Яндекса, чтобы ничего не пропустить:

🔸 Yandex for Security — основной хаб, в котором наши инженеры рассказывают о своих командах и важных мероприятиях

🔸 Охота за ошибками — канал для тех, кто интересуется нашей программой багбаунти.
08.05.202513:00
Поворот не туда

Курсанта Питерской военно-космической академии Можайки, Дениса Королева, задержали за создание программы, взламывающей инфраструктуру Минобороны.

Удивляет тут то, что парню хватило мозгов для написания софта и обхода Secret Net, но свой софт он решил выставить на продажу за 8 тысяч рублей на Авито, где его «купили» сотрудники ФСБ.

На продаже ботов в Telegram курсант, очевидно, мог бы заработать больше, а еще больше на Bug bounty.

Теперь ему грозит срок за госизмену и статья за неправомерный доступ к охраняемой законом компьютерной информации.

UPD: пишут, что для курсанта все, возможно, закончится хорошо. Надеемся, что так и будет.

@cybersachok
29.04.202514:00
Произошло ужасное: в «Братьях Караваевых» убрали из меню селедку под шубой. Это божественное райское блюдо в Москве такими пышными слоями, щедро заправленное полезным майонезным хрючевом готовили только там.

Если уберут плов с уткой и котлеты из кролика, смысл ходить в данное заведение пропадет.

Простите. Но предусмотрите это в своей модели угроз.
24.04.202516:11
Владимиру Дащенко и Георгию Лобушкину хочу сказать огромное спасибо за сегодняшний паблик ток на конференции «Информзащиты», где я впервые был в роли модератора. Честно, очень волновался. Вспотел как после парилки в настоящей русской бане.

Невероятно тяжело удержать баланс тем и уложиться в тайминг, когда выступают такие интересные спикеры, у каждого из которых за плечами огромный опыт в своей сфере и интересные мысли, которые можно слушать дольше тайминга.
Как некоторые компании выстраивают информационную безопасность
31.03.202521:56
удалил(-а) Вас из группы
Когда судьба свела в одном баре бывалого «бумажного безопасника» и молодого пентестера
03.05.202517:37
Когда спрашивают, возникает ли желание напичкать NGFW функционалом в ущерб стабильности
29.04.202512:53
Киберармия на вольных хлебах

Если у вас еще не началась деменция и провалы в памяти на фоне стресса, переработок и запивание всего этого алкоголем, то вы наверняка помните, как в марте 2022 года хакерское сообщество по всему миру начало политизироваться и делиться на разные лагеря(за Россию, против России и нейтралитет). Причем, это были не привычные APT, которые традиционно жили на деньги властей, АНБ, ЦРУ, Моссад и Ми 6, а финансово-мотивированные хакеры и многочисленные хактивисты и школьники и студенты, которые только только открыли для себя рансомвэйр ас сервайс.

Украинские хакеры тогда сильно вложились в политические пиар-атаки с целью вызвать масс эффект. Не без помощи USAID.

На днях стало известно, что США приостановили помощь Украине в «обеспечении кибербезопасности». Связано это с вмешательством пришедших к власти республиканцев в работу USAID, которая и финансировала соседей. За последние 5 лет организация выделила на помощь в кибербезопасности Украине более $200 млн. Помощь в «защите» оказывали АНБ и Киберкомандование США.

Из-за заморозки денежного потока Украине не поставили ПО и оборудование, предназначенное для защиты инфраструктуры. Из не выполненных услуг — проект по укреплению Центральной избирательной комисси страны.

Теперь остается смотреть на публичную и теневую активность и почему-то есть уверенность, что корреляция снижения киберпреступной активности и данного события будет очень явно прослеживаться.

@cybersachok
Наш первый Мерч

Работая в сфере кибербезопасности, вы как никто понимаете, что технологии с годами могут быть не только позитивными, но и негативными. Ведь благодаря повсеместной цифровизации и культу киберпанка, когда все больше людей уже не в шутку начинает говорить о прогнозах из фильма «Матрица», хакерские атаки стали происходить чаще, а хакерская индустрия стала похожа на отдельную отрасль со своими бизнес-моделями, услугами и продуктами.

Но зато у вас есть работа и растут доходы.

NEGATIVE TECHNOLOGIES — так, возможно, через лет 10 будут называть наш этап развития технологий и период осознания их негативного влияния.

Извините, что футболка помятая. У меня сломался утюг.

@cybersachok
В догонку Red Security( экс МТС Red) прислали свой набор Лего
Во второй половине 2010, когда учился в Казанском университете, каждый год ездил на конференцию ЦИПР в Иннополисе, она повлияла на мой интерес к цифровизации, кибербезопасности и развитию технологий. В 2025 стали информационными партнерами конференции, что для меня очень символично.

@cybersachok
21.03.202516:40
Не все наши эксперты согласились раскрывать имя, но некоторые дали согласие и мы отметим их здесь.

Хочется выразить всем, кто принимал участие в голосовании за каналы огромную благодарность!

Егор Богомолов Founder & CEO: Singleton Security & CyberEd;

Алексей Федулаев, автор телеграм-канала Ever Secure;

Сергей Солдатов, автор канала «Солдатов в Телеграм» ;

Ильдар Хужиахметов —багхантер, автор канала «Ильдар пишет»;

Аркадий Глушенков — РБК;

Юлия Стасюк — Информзащита;

Юрий Ряднина — автор канала Багхантер;

Никита Попов — Positive Technologies;

Сергей Зыбнев — пентестер и автор канала Похек;

Татьяна Исакова — редактор телеком отдела «Коммерсант», автор телеграм-канала КиберBEZправил;

Исайкина Екатерина — директор по развитию и маркетингу С-Терра СиЭсПи;

Руслан Серазетдинов —Innostage;

Светлана Газизова —Positive Technologies, директор по построению процессов DevSecOps;

Ника Комарова— экс директор по коммуникациям Group-IB, автор тг-канала PR machine, консультант по PR;

Егор Зайцев — автор PRO:Pentest;

ENZO — Руководитель SMM & Community, BI.ZONE;

Наталья Лезина — PR-директор RED Security и Антон Лугинин — RED Security.

Юлия — маркетинг Лаборатория Касперского.

@cybersachok
30.04.202509:42
Да ладно вам, увидимся после майских уже!
29.04.202506:01
ЦИПР — 2025: деловая программа

На сайте конференции ЦИПР, которая пройдет в Нижнем Новгороде, уже опубликована деловая программа.

И мы лично насчитали в программе мероприятия на этот год как минимум 11 панельных сессий, полностью посвященных отдельным вопросам в кибербезопасности: багхентеры, образование в ИБ, защита КИИ, эпоха тотальной слежки, кибермошенники, экспорт российских ИБ-решений, ИБ для малых и средних предприятий и тд.

И это только те панельные сессии, на которых ИБ-аспекты цифровой экономики будут обсуждаться отдельно. А сколько еще в деловой программе тем про импортозамещение во всех его проявлениях… в них тему ИБ, к слову, тоже проигнорировать не получится.

В общем, всем бы нам в этом году съездить в Нижний Новгород и зафиксировать, что кибербез в России наконец-то созрел до той кондиции, когда ему на главной конференции по цифровизации промышленности посвящают 11 отдельных панельных сессий.

#партнерство
Мем дня
01.04.202512:31
«Лаборатория Касперского» быстро отреагировала на наш лубочный набор лего и прислала свои варианты.

Задача: найти Голованова.

@cybersachok
Вчера в Кибердоме прошел Тех Френдли завтрак, организованный командной конференции ЦИПР.

Встреча была посвящена новому фестивалю о технологиях «Тех-Френдли Викенд», который пройдет с 5-8 июня в Нижнем Новгороде.

Основная тема фестиваля — влияние искусственного интеллекта на креативные индустрии.

«Тех-Френдли Викенд» — это новая глава в истории ЦИПР. Мы стремимся делать технологии понятнее и доступнее для широкой общественности. Это фестиваль для тех, кто уже погружен в технологическое комьюнити, и для тех, кто только начинает интересоваться, как устроен цифровой мир»,отметила Ольга Пивень, сооснователь и директор конференции ЦИПР и фестиваля «Тех-Френдли Викенд».

@cybersachok
21.03.202512:54
Топ-108 телеграм-каналов в ИБ

Сделали с каналом «Пакет Безопасности» второй рейтинг лучших Telegram-каналов в ИБ-отрасли, расширив выборку и добавив новые категории.

Выбирать лучшие каналы нам помогали ИБ-специалисты, PR-специалисты, маркетологи и журналисты ведущих деловых СМИ. Состав экспертного совета, который голосовал за каналы, опубликуем отдельно. Главный критерий по традиции — контент.

Каналы ранжируются по количеству голосов в своих категориях.

Авторские:

1. Пакет Безопасности
2. Пост Лукацкого
3. Сицебрекс! и Sachok
4. Ever Secure и Технологический болт Генона
5. Солдатов в телеграм, BESSEС, Евгений Касперский
6. ZLONOV, Управление уязвимостями и прочее и Топ кибербезопасности Батранкова

Offensive:

1. Похек
2. Red team brazzers
3. Багхантер
4. Кавычка
5. Егор Богомолов
6. Заметки Слонсера и PRO:PENTEST
7. s0i37_chanel
Поросенок Петр
GigaHackers

Defensive:

1. ESCalator
2. README.hta
3. Blue (h/c)at Café и Security wine (бывший - DevSecOps Wine) и Makrushin
4. Disasm.me channel
5. Четыре луча, AppSec Journey и PurpleBear

Mixed:

1. k8s (in)security
2. Кибервойна и Mobile AppSec World
3. Репорты простым языком
4. Сертификат безопасности
5. Кибербез образование, Райтапы по CTF {2025}, ГОСТ VPN | aveselov.ru, PWN AI, Monkey see, monkey do

Микроблоги:

1. Ильдар Пишет
2. Омский Багхантер
3. Банка пывна и Про ИБ с высоты каблуков и Кибербез Андрея Дугина
4. Двое из Кибермаркетинга
5. CyberBox и NA_SOC
6. Защита персональных данных и не только и SbX | Security by Xyurity

Новостные/агрегаторы:

1. SecАtor
2. НеЛукацкий
3. НеКасперский
4. Утечки информации и Порвали два трояна и Offensive Twitter
5. Об ЭП и УЦ
6. Максим Горшенин | imaxai и RUSCADASEC news: Кибербезопасность АСУ ТП

Корпоративные:

1. Kaspersky
2. Red Security
3. Positive Technologies
4. Борьба с киберпреступностью | F6 и BI.ZONE
5. Innostage
6. РТ-ИБ, ИнфоТеКС, Инфосистемы Джет, 3side кибербезопасности и Echelon Eyes
7. CURATOR, Angara Security, InfoWatchOut

Каналы IT-журналистов:

1. Грустный киберпанк
2. КиберBEZправил
3. Radio Tishina
4. Игнатий Цукергрохер
5. Doomtech
6. Убедился корр. ТАСС, Половников и Девочки/Перцева
7. Точксичная цифра, Первый канал, Электро⚡шок, это Жабин

OSINT:

1. Russian OSINT
2. КиберДед official
3. OSINT mindset ( https://t.me/osint_mindset )
4. Интернет-Розыск I OSINT I Киберрасследования ( https://t.me/irozysk )Schwarz_Osint ( https://t.me/Schwarz_Osint )
5. DanaScully ( https://t.me/xbshsuwiow83 ) STEIN: ИБ OSINT ( https://t.me/secur_researcher )network worm notes( https://t.me/nwnotes )BeholderIsHere Media HUB( https://t.me/BeholderIsHereHub )
6. Pandora’s box ( https://t.me/pandora_intelligence )

Юмор/мемы:

1. Cybersecurity memes off ( https://t.me/cybersecurity_memes_off )
2. Bimbosecurity ( https://t.me/bimbosec )и Я у мамы SecMemOps
3. #memekatz (https://t.me/memekatz) и Information Security Memes (https://t.me/infosecmemes)
4. Спасите Нарциссо (https://t.me/savenarcisso) и Memes 365 (https://t.me/bugbountymeme)
5. OTSOSINT (https://t.me/ots0sint) и The After Times (https://t.me/theaftertimes) и Вредные советы по ИБ (https://t.me/badofis)

Специальная номинация: канал «Код ИБ»( https://t.me/codeibnews )

PR Machine https://t.me/PR_machine_Nika

VK Security https://t.me/vk_security

@cybersachok
显示 1 - 24 56
登录以解锁更多功能。