21 Aug 2026, 10:28 UTC827 views8 reactionsread 22 August 2026 Photo
💠 Deception: зачем в сети нужны ловушки
По данным «Кода Безопасности», в среднем хакер проводит в сетях российских компаний 42 дня. Причина в логике защиты: SIEM и EDR ищут вредоносное среди легитимного. По данным Forrester – 11 000 алертов в день, а по данным Microsoft – почти половина ложные
Deception переворачивает задачу. В сеть раскладывают то, к чему у легитимного пользователя нет причин обращаться: фейковый …
❤3👍2🔥2💯1
19 Aug 2026, 11:17 UTC≈2,260 views12 reactionsread 22 August 2026 Photo
🤖 Взлом ИИ-агента: атакующий переписывает ему память
Уязвимость с максимальным CVSS 10.0 (CVE-2026-59726) в Ruflo — открытой платформе оркестрации ИИ-агентов, надстройке над Claude Code
Причина: в дефолтной docker-сборке MCP-мост (интерфейс подключения агента к внешним системам) торчал в сеть без аутентификации и отдавал 233 инструмента, включая запуск команд. Один POST-запрос и доступ через шелл к контейнеру, API-…
👍5❤3🔥3😁1
17 Aug 2026, 11:02 UTC≈1,590 views10 reactionsread 22 August 2026 Photo
🧾 Киберстрахование: полис есть, а выплаты может не быть
Тема вышла на регуляторный уровень: Минцифры вместе с ЦБ и Минфином готовит концепцию вменённого страхования киберрисков — по логике ОСАГО. Для объектов КИИ обязательное страхование обсуждают в Совете Федерации
Спрос разворачивается: по оценкам страховщиков, за полугодие объём запрашиваемой защиты вырос вдвое и превысил 12 млрд руб., а лимиты удвоились до реко…
❤4👍3🔥1😁1😱1
14 Aug 2026, 11:27 UTC≈1,920 views16 reactionsread 22 August 2026 Photo
⏱ Три вопроса, которые ломают любой план реагирования
Ответьте не задумываясь:
— Кто в 3 часа ночи вправе остановить продакшн?
— Как соберёте команду, если почта и AD зашифрованы?
— Кто уведомляет регулятора? На значимом объекте КИИ — 3 часа, на иных — 24, при утечке ПДн — 24 часа в РКН
Если ответ «надо посмотреть регламент» — плана нет, есть документ. Проверяется это без атаки: киберучения (tabletop) — 2–4 часа за…
👍11🔥3❤2
12 Aug 2026, 13:54 UTC≈2,180 views17 reactionsread 22 August 2026 Photo
🔑 Пасскеи научились красть — те, что «хоронили» пароли
Unit 42 описали атаку Pass-ta-key — она рушит миф, будто пасскеи нельзя угнать с заражённого ПК. Облачные (синхронизируемые) ключи уязвимы: стилер на Windows крадет их в обход биометрии и PIN, без прав админа
Три сценария:
+ Обход проверки: запросы по активной сессии, без ведома юзера
+ Silver: хакер тайно привязывает к вашему облаку свой ключ
+ Golden (самый ж…
❤5👍5😁3🔥2🤔1😱1
10 Aug 2026, 15:59 UTC≈2,270 views13 reactionsread 22 August 2026 Photo
🧭 Домен-админа мы забираем в каждом внутреннем пентесте вне зависимости от сложности проекта
За множество проектов мы можем провести анализ недостатков и уязвимостей, которые наиболее часто встречаются и могут как начать цепочку компрометации, так и быть её звеном. Разбор нашего аналитика ИБ Махматхаджиева Амира:
— ADCS. Шаблоны сертификатов и web-enrollment с дефолтными правами — выпуск сертификата и эскалация до …
❤5😁3👍2🔥2🤬1
7 Aug 2026, 12:22 UTC≈2,450 views19 reactionsread 22 August 2026 Photo
Компания T.Hunter представляет Вебинар по классу решений Deception «Игра в прятки закончилась - МИРАЖ» 🟣
🗓️Дата: 12 августа 2026
⏳Время: 12:00
🟪О вебинаре:
Команда Ти Хантер (T.Hunter) более 8 лет в offensive - безопасности и проводит пентесты для бизнеса любого масштаба. Мы точно знаем, как работают злоумышленники, какие техники и тактики они применяют. На основе своего опыта мы выпустили свой продукт "Мираж" - эт…
👍5🔥4❤3💯3🎉2😁2
3 Aug 2026, 09:22 UTC≈2,690 views9 reactionsread 22 August 2026 Photo
🎯 Топ-5 уязвимостей в финтехе и ритейле по итогам пентестов
По отраслевым данным 2026 года, почти каждая третья финтех-, банковская и ритейл-компания имеет критические уязвимости, а без замечаний пентест не прошёл никто. Что находят чаще всего:
1. Обход контроля доступа (IDOR) — сменил ID в запросе и видишь чужой заказ или счёт. Также лидер по OWASP — в 94% приложений
2. Логика платежей и бонусов — двойной кэшбэк,…
❤4🔥4🤬1
10 Jul 2026, 09:24 UTC≈3,560 views19 reactionsread 22 August 2026 Photo
💡 Миф, который дорого обходится: «Защитили вход — защитили сеть»
Реальность: по данным «Информзащиты», в 92% организаций РФ с серьёзными инцидентами за первые 4 месяца 2026 атакующий пытался двигаться внутри сети — с узла на узел. Год назад — 84%. И всё быстрее: до соседнего узла доходят за 52 минуты, а в 57% случаев успевают добраться до критичных систем
Почему так: внутрь все чаще заходят с валидными учётками (ин…
👍7❤5🤬4💯1🤝1😢1
8 Jul 2026, 11:52 UTC≈3,040 views9 reactionsread 22 August 2026 Photo
🗄 Локализация ПДн: где на самом деле можно хранить данные
«Локализовали» — это не галочка, а вопрос, где идёт первичная обработка. В 2026 РКН проверяет реальную архитектуру, а не копию в РФ. Разбор по вопросам:
Достаточно копии базы в РФ? Нет. Первичные запись, хранение, обновление и извлечение ПДн россиян — в БД на территории РФ. Зарубеж — только вторичная реплика
Согласие клиента на передачу за рубеж спасает? Не…
🔥5❤2💯1😁1
6 Jul 2026, 09:27 UTC≈2,940 views10 reactionsread 22 August 2026 Photo
🤝 Подрядчик слил данные, а отвечаете вы
«Передавая данные подрядчику, вы отдаёте работу, но не ответственность: перед клиентом и регулятором отвечаете вы» — руководитель проектов по ИБ Щербаков Антон
По ч. 5 ст. 6 152-ФЗ оператор отвечает перед субъектом за действия того, кому поручил обработку. В январе 2026 Верховный суд подтвердил штраф ведомству за утечку, куда зашли через незащищённый канал подрядчика: операто…
❤5👍2😁2🔥1
3 Jul 2026, 11:26 UTC≈2,750 views20 reactionsread 22 August 2026 Photo
🔓 Утечка данных — это не только «штраф компании». Это срок. Чей?
С декабря 2024 действует ст. 272.1 УК РФ: за незаконный оборот ПДн отвечает не юрлицо, а человек, который получит судимость и реальный срок. До 4 лет — базовый состав; до 5 — биометрия и данные детей; до 6 — корысть или служебное положение; до 8 + штраф 2 млн — передача за рубеж; до 10 — тяжкие последствия или организованная группа
Но «руководитель ся…
🔥10😱6❤3😁1
Showing the 12 most recent of 27 posts we hold for @tomhunter. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.