| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
CISOCLUB - кибербезопасн…
[telegram]
|
7 | 6869 | 15.05.26 |
| Канал | Публикаций | Подписчиков | Последний пост |
|---|---|---|---|
|
Академия АйТи
[max]
|
1 | 139 | 15.05.26 |
|
Кибербезопасность с УЦСБ
[max]
|
2 | 96 | 08.05.26 |
|
Секреты ИБ|Эгида-Телеком
[max]
|
1 | 248 | 08.04.26 |
Загрузка данных...
| Размещенный пост | Текст публиакции | Рекламирующий канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
Загрузка данных...
| Размещенный пост | Текст публикации | Рекламируемый канал | Просмотры | Просмотры 24 ч | Прирост подписчиков |
|---|
| Дата и время публикации | Текст публикации | Рекламируемый канал | Динамика просмотров | Всего просмотров |
|---|---|---|---|---|
| 2026-05-15 20:08:01 | Россияне боятся блокировок интернета сильнее, чем чего-либо Ограничения интернета в 2026 году стали самой заметной тревожной темой для россиян. По данным «Национального индекса тревожностей россиян» от КРОС, беспокойство вокруг блокировок, перебоев мобильного интернета и проблем с доступом к привычным сервисам оказалось в 2 раза выше тревоги из-за коронавируса в 2020 году. Впервые с 2022 года интернет-ограничения вышли на 1 место в рейтинге. Главная особенность этой тревожности кроется в выходе за рамки политической или информационной сферы. Для многих пользователей интернет давно стал повседневной инфраструктурой. Через него проходят разные ежедневные задачи: ▫общение в мессенджерах и соцсетях; ▫оплата покупок через банковские приложения; ▫вызов такси и доставки; ▫получение уведомлений от банков и сервисов; ▫использование QR-кодов и карт. По суммарному индексу КРОС, помимо интернет-ограничений, в топ-5 тревожных тем вошли атаки дронов на российские регионы и диверсии, файлы Эпштейна, финансовые мошенники и война в Иране. Разрыв между темами оказался огромным. Суммарный индекс тревожности по интернет-ограничениям составил 1735,1, а тема войны в Иране на 5 месте получила 221,82. Интересно, что тревожность из-за интернет-ограничений почти в 8 раз превысила тревогу из-за войны в Иране, и подобный разрыв впервые проявился в России. Интернет-ограничения показали рекордный индекс приживаемости 10,39. Подобный показатель отражает соотношение присутствия тревожности в соцмедиа и СМИ. Тема не просто активно освещалась в медиа, но и широко обсуждалась самими пользователями. Для сравнения, у темы войны в Иране индекс приживаемости составил 0,91. Исследователи КРОС называют основной причиной беспокойства блокировку социальных сетей и перебои в работе мобильного интернета. Люди всё меньше уверены в сохранении привычного доступа к платежам банковскими картами и QR-кодами. Представитель Кремля Дмитрий Песков объяснял цифровые ограничения соображениями безопасности. Президент Владимир Путин поручил проработать механизм бесперебойной работы жизненно обеспечивающих сервисов. КРОС отдельно отмечает выход проблемы за пределы аудитории сторонников политики, медиа или зарубежных платформ. С перебоями сталкиваются разные группы населения: ▫обычные пользователи мобильных сервисов; ▫малый бизнес и его сотрудники; ▫курьеры и водители такси; ▫продавцы и сотрудники офисов; ▫студенты и пенсионеры. Интернет-тревожность стала устойчивой из-за влияния ограничений на несколько привычных слоёв жизни. Сначала человек теряет часть источников информации. Затем сталкивается с проблемами в коммуникации. Потом появляются сбои в работе приложений, карт, платежей и навигации. При этом данные социологических опросов дают другую картину публичного внимания. По опросу фонда «Общественное мнение» от 24–26 апреля среди 1500 респондентов в 51 регионе проблемы с интернетом как главное событие недели выделили только 2% участников. События вокруг Ирана назвали 8% опрошенных. 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь Россияне боятся … | — |
|
118 |
| 2026-05-15 14:00:02 | С 1 марта 2026 Приказ ФСТЭК РФ №117 обязателен для ГИС и КИИ. Вместе с ФЗ №325 он меняет подход: безопасность — это не разовая аттестация, а непрерывный процесс. Что дальше: С 1 сентября 2026 ожидаются обновления в Приказах №235 и №239 с новыми показателям защищенности по методике ФСТЭК РФ. Регулятор требует не папку с документами, а работающую систему защиты. Приглашаем на бесплатный вебинар 21 мая в 11:00 мск, где разберём: ✅ как применять Приказ №117 в организации; ✅ как построить систему защиты по актуальным нормам; ✅ как снизить риски штрафов при проверках; ✅ как адаптировать процессы и документы под требования. Вы получите готовые алгоритмы и чек-листы для внедрения. Спикер: Эльшан Мамедов, к.ю.н., доцент, руководитель центра компетенций по кибербезопасности ИРНИТУ. 🔗 Регистрируйтесь прямо сейчас: https://tglink.io/e0e602517a5d8f?erid=2W5zFJgDebj 📌 Подпишитесь на наш канал https://tglink.io/ee11d9e16934c2?erid=2W5zFJgDebj #реклама О рекламодателе С 1 марта 2026 П… |
|
|
143 |
| 2026-05-14 20:00:17 | 58% директоров по ИБ готовы платить хакерам-вымогателям выкуп, потому что простой страшнее самой потери денег Более половины руководителей служб ИБ готовы рассмотреть выплату выкупа после атаки программы-вымогателя при возможности быстрого возврата систем к работе. По данным отчёта Absolute Security от 13 мая, такую позицию заняли 58% опрошенных CISO. Главная причина кроется в страхе перед длительным простоем, парализующим бизнес сильнее самой суммы выкупа. Исследование показывает неприятный разрыв между уверенностью компаний в своих силах и реальной скоростью восстановления. 83% руководителей служб ИБ заявили о способности их организаций быстро восстановиться после ransomware-атаки. Среди переживших инцидент 57% сообщили о восстановлении в течение 1 недели, ещё 20% — до 2 недель. Ни один CISO не заявил о полном возврате к работе за 24 часа. Интересно, что 83% CISO уверены в быстром восстановлении, но реальные данные показывают недели простоя у тех, кто действительно прошёл через атаку. Отчёт Absolute Security получил название «The Ransomware Reality Zero Days to Recover». В нём участвовали 750 руководителей служб ИБ из организаций США и Великобритании. География выборки показала заметные различия в отношении к выкупу: ▫63% американских CISO готовы рассматривать выплату; ▫47% британских CISO допускают подобный вариант; ▫58% составляет общий показатель готовности; ▫разрыв между странами достигает 16 процентных пунктов; ▫британцы менее уверены в гарантиях преступников. Absolute Security связывает осторожность британских руководителей с более жёсткими правовыми ограничениями, сложностью применения GDPR при кражах данных и меньшей уверенностью в восстановлении после выплаты. Часть компаний уже не верит в простую формулу «заплатили — восстановились». Для США картина выглядит прагматичнее. Руководители чаще рассматривают выкуп как один из вариантов кризисного управления при остановке бизнеса и недостаточной скорости резервных процедур. Подобная позиция показывает выбор между плохим и очень плохим вариантом. По словам опрошенных руководителей, самым серьёзным последствием ransomware-атаки становится простой. Не потеря данных, не репутационный удар и даже не штрафы регуляторов, а остановка работы. Под угрозой одновременно оказываются разные процессы: ▫кассовые операции и приём платежей; ▫производство и логистика; ▫клиентские сервисы и поддержка; ▫корпоративная почта и ERP; ▫медицинские системы и внутренние порталы. Простой ломает расчёты руководства. Компания может выдержать публичный скандал или расследование, но не всегда способна пережить 7–14 🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь 58% директоров п… | — |
|
207 |
| 2026-05-13 20:22:00 | Российские ведомства массово тестируют китайскую Qwen и даже ИИ-модели Meta для своих задач Российские органы власти начали закладывать искусственный интеллект в планы цифровой трансформации на 2026–2028 годы, но единый выбор моделей пока не сложился. По данным Forbes, часть ведомств рассматривает отечественные решения, часть тестирует китайскую Qwen, а часть присматривается к ИИ-разработкам Meta, признанной в России экстремистской и запрещённой. Подобная картина показывает небыстрый и не линейный переход к суверенному ИИ в госсекторе. Главная интрига кроется не в самом факте интереса ведомств к нейросетям. ИИ уже стал ожидаемым инструментом для нескольких задач госуправления: ▫️работа с обращениями граждан; ▫️обработка типовых документов; ▫️перевод текстов на разные языки; ▫️поиск по большим массивам данных; ▫️аналитика и расчёт рисков. В государственном контуре с высокими требованиями к контролю и защите данных ведомства пока не готовы полностью замкнуться только на российских моделях. Forbes проанализировал паспорта ведомственной программы цифровой трансформации органов исполнительной власти на 2026–2028 годы. Из 55 просмотренных паспортов 40 ведомств ещё не определились с выбором ИИ-инструментов. Среди определившихся заметная часть выбрала или рассматривает зарубежные модели. Интересно, что 40 ведомств из 55 ещё не выбрали ИИ-модель для своих задач, и эта неопределённость говорит о реальной сложности перехода к суверенному ИИ. Чаще всего в документах встречается Qwen, китайская модель Alibaba. Распределение конкретных решений по ведомствам выглядит так: ▫️Ространснадзор планирует Qwen для обработки обращений граждан; ▫️Росалкогольтабакконтроль указал Qwen для уведомлений об алкогольной продукции; ▫️Минпромторг рассматривает Qwen и российские модели для работы с документами; ▫️Росавтодор планирует зарубежные LLM для цифрового профиля автомобиля; ▫️Минкульт указал OPT от Meta для поиска музейных предметов по изображениям. Федеральное медико-биологическое агентство рассматривает не только отечественные модели, но и Llama от Meta. В документах также фигурируют российские решения. Минюст намерен использовать GigaChat от «Сбера» для проверки типовых документов. МИД планирует применять GigaChat для распознавания речи и перевода текстов. Роскомнадзор выбрал Astra AI разработки «Группы Астра» для фильтрации интернет-трафика. Часть ведомств ограничилась формулировкой об отечественных моделях без указания конкретного продукта. Минэкономразвития применит российский ИИ для анализа открытых комментариев о госуслугах. Минфин хочет создать ИИ-агента для ответов на обращения граждан. Росреестр указал проект «Ева для Госуслуг» для обработки документов. Позиции самих ведомств показывают практический, а не идеологический характер выбора. В Ространснадзоре заявили о выборе Qwen по скорости, качеству и требованиям к серверу для локального развёртывания. Ведомство уже рассматривает переход на отечественную модель GigaChat3-10B-A1.8B от «Сбера». * Корпорация Meta признана экстремистской организацией и запрещена на территории Российской Федерации. Российские ведом… | — |
|
233 |
| 2026-05-12 20:21:00 | Управление поверхностью атаки Поверхность атаки растёт быстрее, чем многие компании успевают её учитывать. Старые поддомены, забытые тестовые стенды, лендинги маркетинговых агентств и облачные хранилища подрядчиков уже не помещаются ни в голове ИТ-отдела, ни в файле Excel. Класс решений ASM (Attack Surface Management — управление поверхностью атаки) призван закрыть этот разрыв в инвентаризации. Редакция CISOCLUB поговорила с экспертами про управление поверхностью атаки. Какие задачи бизнеса реально закрывает ASM, на чём команды чаще всего спотыкаются в первые месяцы, с какими системами его интегрировать, кто в компании отвечает за поверхность атаки, когда встроенных инструментов перестаёт хватать, чем российские решения отличаются от зарубежных и доживёт ли ASM как отдельный класс до конца десятилетия. Своими наблюдениями и рекомендациями поделились: ▫️Артём Бруданин, руководитель направления кибербезопасности RTM Group. ▫️Дмитрий Казаков, руководитель отдела технического пресейла компании Axoft. ▫️Александр Краснов, ведущий технический специалист отдела сетевой безопасности и аудита компании Axoft. ▫️Андрей Никонов, заместитель директора ООО «Смартап» (Vulns.io VM). ▫️Никита Ильин, руководитель группы тестирования на проникновение, Triadix. ▫️Павел Туманов, исполняющий обязанности владельца продукта, отдел развития продуктов Angara MTDR. ▫️Георгий Чернышов, старший инженер направления автоматизации ИБ, УЦСБ. Главное расхождение между экспертами не в том, нужен ли ASM, а в том, как именно он встроится в более широкую практику управления внешними рисками. Будущее отдельной «коробки» ASM в концепции CTEM (Continuous Threat Exposure Management — проактивный и системный подход к управлению киберрисками, который предполагает непрерывный мониторинг, оценку и устранение уязвимостей в цифровых активах организации) спикеры оценивают по-разному. Одни ждут поглощения её функций более крупными платформами, другие оставляют место за специализированными ASM для сложных инфраструктур. В одном их позиции совпадают: умение видеть периметр снаружи останется для ИБ обязательной частью работы. Прочитать статью можно здесь. Управление повер… | — |
|
215 |
| 2026-05-12 11:00:04 | Пассворк — первый менеджер паролей с сертификацией ФСТЭК России 30 апреля 2026 года Пассворк получил сертификат ФСТЭК России № 5603 по 4-му уровню доверия — наивысшему для коммерческих средств защиты информации. Пассворк стал первым российским менеджером паролей, который официально может применяться для защиты конфиденциальной информации: ✔️ объектов критической информационной инфраструктуры ✔️ государственных информационных систем ✔️ информационных систем персональных данных ✔️ автоматизированных систем управления ФСТЭК проверил архитектуру, криптографию, механизмы аутентификации, ролевую модель доступа, журналирование и процессы разработки. Безопасность подтверждена не только на уровне кода, но и на уровне процессов: от разработки до обновления продукта. В комплекте с лицензиями ФСТЭК на ТЗКИ и СЗКИ, лицензией ФСБ и включением в реестр Минцифры Пассворк закрывает все регуляторные требования для работы в системах любого класса защищённости: государственном секторе, банковской сфере, телекоммуникациях и энергетике. Подробнее о сертификации — в блоге Пассворка. Erid: 2SDnjepeEdx Пассворк — первы… | — |
|
212 |
Загрузка данных...
| Время | Контент | Подписчиков | Кто ссылался | Просмотры 48ч | Просмотры 24ч |
|---|