TGViewer
Channel Public Channel
CISOCLUB - кибербезопасность и ИТ

CISOCLUB - кибербезопасность и ИТ

@cisoclub

Медиа для специалистов по кибербезопасности и информационным технологиям.

Для связи: info@cisoclub.ru
Мы в MAX: https://max.ru/cisoclub
Подробнее о нас: https://cisoclub.ru/about/

18+
Subscribers
7.06K
Photos
2.4K
Videos
73
Links
3.7K
Recent Posts 18 shown
Post #5246 352
СЗИ внедрены. Но остановят ли они реальную атаку?

Антивирус, EDR, SIEM могут исправно работать — но само их наличие еще не гарантирует, что действия злоумышленника будут вовремя обнаружены и остановлены.

29 сентября в 11:00 iTPROTECT при поддержке CtrlHack и «Лаборатории Касперского» представит комплексную концепцию защиты от целевых атак и покажет, как проверять эффективность работы средств защиты с помощью решений класса Breach and Attack Simulation (BAS).

В прямом эфире узнаете:

➡️ как выстраивать защиту от сложных атак в концепции iTPROTECT;
➡️ как BAS Felix воспроизводит действия злоумышленника на разных этапах Cyber Kill Chain;
➡️ какой эффект дает BAS в связке с SIEM и антивирусом;
➡️ какой результат дает донастройка СЗИ после подсвечивания со стороны BAS.

Вебинар будет полезен CISO, CIO, руководителям и специалистам подразделений ИБ, SOC и ИТ.

📌 29 сентября 2026
📌 Онлайн
📎 Регистрация

А вы знаете как поведут себя ваши средства защиты при реальной атаке? Присоединяйтесь к вебинару, чтобы увидеть

Реклама. АО "Инфозащита",ИНН: 7719672244, Erid: 2SDnjcK62U3
  • ❤ 1
  • 🥱 1
  • 🆒 1
Post #5245 431
☑️ BIS Summit 2026 – ежегодная конференция по информационной безопасности

29 сентября в кластере «Ломоносов» состоится BIS Summit 2026.


Программа мероприятия погрузит гостей в актуальную повестку применения искусственного интеллекта и принесет много прикладной пользы.

Что вас ждет на саммите:

️⚫️Пленарная сессия «Диалог с регулятором» Повлияет ли новый закон об ИИ на информационную безопасность систем. Модератор встречи: Илья Массух, генеральный директор, АНО «Центр компетенций по импортозамещению в сфере информационно-коммуникационных технологий»

⚫️Пленарная дискуссия «Диалог с бизнесом» Риски применения ИИ – безопасность и прогресс. Модератор встречи: Наталья Касперская, президент ГК InfoWatch, председатель Правления АРПП «Отечественный софт» ️

⚫️Параллельные дискуссионные секции с приглашенными экспертами. Восемь горячих и актуальных тем, разделенных на секции, которые волнуют всех: от главных трендов информационной безопасности до образования будущего и внедрения технологий ИИ в России

⚫️Церемония награждения лауреатов премии Ассоциации по защите деловой информации (BISA), а также нетворкинг и фуршет.

☄️ УСПЕЙТЕ ЗАРЕГИСТИРОВАТЬСЯ ☄️

Реклама. АО «ИнфоВотч», ИНН: 7713515534, Erid: 2SDnjd7GkDH
  • 👍 1
  • 👌 1
  • 🥴 1
Post #5244 504
Основные #мероприятия следующей недели 🗓

1️⃣ Встреча с ClubFirst в Кибердоме (21.09.2026 с 17:30 до 21:00). Зарегистрироваться

2️⃣ Конференция «Совершенно безопасно» (22.09.2026 с 10:00 до 16:30). Зарегистрироваться

3️⃣ Вебинар «Риск важнее критичности — вебинар для DevSecOps» (22.09.2026 с 12:00 до 12:30). Зарегистрироваться

4️⃣ Митап «Облако без угроз» (22.09.2026 с 18:00 до 22:00). Зарегистрироваться

5️⃣ Конференция «VK WorkSpace Conf 2026» (23.09.2026 в 10:00). Зарегистрироваться

6️⃣ Конференция Directum Developers Conference 2026 (с 23.09.2026 10:00 до 25.09.2026). Зарегистрироваться

7️⃣ ГигаКонф 2026. Конференция для топ-менеджеров (23.09.2026 с 10:00 до 18:00). Зарегистрироваться

8️⃣ Код ИБ | Новосибирск 2026 (24.09.2026 в 09:30). Зарегистрироваться

9️⃣ Флагманская технологическая конференция Yandex Scale 2026 (24.09.2026 в 10:00). Зарегистрироваться

🔟 Конференция «IT. Право. Безопасность. Online. 2026» (24.09.2026 с 10:00 до 13:30). Зарегистрироваться

1️⃣1️⃣ Вебинар «UserGate ГОСТ VPN: разбор решения, статус готовности и демо» (24.09.2026 с 10:00 до 12:00). Зарегистрироваться

1️⃣2️⃣ Онлайн-конференция «День ТризТех: звезда родилась» (24.09.2026 с 10:30 до 17:00). Зарегистрироваться

1️⃣3️⃣ Мероприятие «Секретная сессия uFactor 2026» (24.09.2026 в 11:00). Зарегистрироваться

1️⃣4️⃣ ИБ-турне SearchInform в Москве (24.09.2026 в 14:00). Зарегистрироваться

Все мероприятия: https://cisoclub.ru/category/event/

📤 Подписывайтесь на CISOCLUB в MAX
  • ❤ 3
  • 👍 3
  • 👌 2
Post #5241 576
«Группа Астра» представила свою стратегию развития искусственного интеллекта, в том числе подход к использованию ИИ-напарников в защищённой корпоративной среде.

ИИ-стратегия «Группы Астра» глазами CISOCLUB

Смотреть:

🅱 VK

📺 RuTube

📝 Дзен

📺 YouTube

Владимир Нелюб («Группа Астра») про ИИ-напарников в закрытом контуре

Смотреть:

🅱 VK

📺 RuTube

📝 Дзен

📺 YouTube

Антон Шмаков («Группа Астра») про ИИ-трансформацию компании

Смотреть:

🅱 VK

📺 RuTube

📝 Дзен

📺 YouTube

Реклама. ООО "РУСБИТЕХ-АСТРА", ИНН: 7726388700, Erid: 2SDnjchfKF9, 2SDnjcKSWTm, 2SDnjesDjEK
  • 🔥 2
  • 🙏 1
  • 🤝 1
Post #5240 562
IT-преступность в России обвалилась почти на треть, но мошенники по-прежнему высасывают миллиарды у россиян

📤 Подписывайтесь на CISOCLUB в MAX

За январь-август 2026 года МВД зарегистрировало на 32% меньше преступлений в IT-сфере и сфере компьютерной информации, чем за тот же период 2025 года. Сильнее всего просели чисто компьютерные преступления, тут минус 40,4%, дистанционные кражи упали на 19,7%, IT-мошенничества сократились на 29%. Ведомство фиксирует снижение седьмой месяц подряд, и цифры пока не разворачиваются обратно.

В январе 2026 года снижение составляло 25,7%, к февралю добралось до 29%, к июню дошло до 31,9%, а к июлю зафиксировали 32,1%. Прямо как в геймдеве, когда патч за патчем режут баланс в одну сторону и не откатывают назад.
Полная раскладка по категориям на конец августа:

▫️компьютерная информация просела на 40,4%;
▫️дистанционные кражи снизились на 19,7%;
▫️IT-мошенничества сократились на 29%;
▫️тяжкие и особо тяжкие цифровые преступления упали на 34,3% за семь месяцев.

Ещё в 2024 году динамика была ровно обратной. МВД насчитало 765,4 тыс. IT-преступлений, рост на 13,1% к 2023 году, а доля цифровых преступлений добралась до 40% от всех зарегистрированных дел. Годом раньше, в 2023-м, таких преступлений было около 677 тыс. против 510,4 тыс. в 2020-м, рост за четыре года составил 32,6%, а доля увеличилась с 25% до 34,8%.

В 2025 году тренд наконец развернулся. Количество киберпреступлений упало примерно на 12% и составило 663 тыс. против 775 тыс. годом ранее. Кражи снизились со 105 тыс. до 80 тыс., мошенничества сократились с 378 тыс. до 344 тыс., а неправомерный доступ к компьютерной информации упал со 104 тыс. до 58 тыс.

Интересно, что часть роста мошеннических операций в 2025 году объясняется не только реальным всплеском атак. Крупные банки получили новую функцию для быстрого репортинга инцидентов, поэтому в статистику стало попадать больше мелких случаев с небольшими суммами.


Только во втором квартале 2026 года клиенты банков сообщили о 458,7 тыс. мошеннических операциях на 7,35 млрд рублей, в первом квартале таких случаев было 495,8 тыс. на 7,4 млрд рублей. Для рядового российского пользователя это означает, что даже при падении числа атак деньги со счёта всё ещё могут испариться за один клик по фишинговой ссылке.

Во втором квартале антифрод-системы заблокировали 17,5 млн попыток хищения на почти 1,9 трлн рублей, а в первом квартале остановили 16,8 млн попыток на 1,8 трлн рублей. Доля возвращённых клиентам денег тоже подросла, с 5,7% в первом квартале до 7% во втором.
Внутри второго квартала цифры по типам атак распределились так:

▫️атаки методами социальной инженерии выросли до 28 678 против 19 151 кварталом ранее, плюс 49,75%;
▫️DDoS-атаки увеличились с 60 до 85;
▫️прочие компьютерные атаки поднялись с 90 до 127;
▫️фишинговые атаки и атаки с вредоносным ПО, наоборот, слегка просели, 426 против 450 и 85 против 95 соответственно

По итогам 2025 года мошенники украли у клиентов банков 29,3 млрд рублей, рост на 6,4% за год, хотя количество зарегистрированных операций подскочило на 31,2%. Антифрод-системы при этом предотвратили 134,2 млн операций против 72,2 млн годом ранее и сохранили клиентам 13,9 трлн рублей. Самый популярный способ вывода денег остаётся банальным. Платежи картой дали 980,46 тыс. операций за год.

Уточняется, что рост числа зарегистрированных мошеннических операций в 2025 году частично связан с изменением порядка учёта инцидентов, а не только с активностью самих мошенников.


В Ростовской области за январь-август 2026 года зарегистрированных киберпреступлений стало на 37% меньше, а их доля в общем массиве преступности упала с 31,6% до 23,9%. Раскрываемость выросла с 35,1% до 36,2%. При этом финансовый ущерб пострадавших вырос на 50% и добрался почти до 1,3 млрд рублей, хотя жертв стало меньше, около 4 тыс. человек против 7 тыс. годом ранее.

📤 Подписывайтесь на CISOCLUB в MAX

Прочитать полностью другие интересные российские и зарубежные отчеты по ИБ, ИИ и ИТ можно здесь.
  • 🤯 4
  • 😁 2
  • 🆒 2
  • 👌 1
Post #5239 598
Как выбрать МФА, которая соответствует требованиям Приказа №117

Большинство материалов по Приказу №117 объясняют, кого он касается и что изменилось. Но не говорят, что конкретно внедрять и какими средствами.

Например, пароль с одноразовым кодом и аппаратный токен формально относятся к МФА. Но для удалённых, мобильных и привилегированных пользователей приказ устанавливает разные требования к уровню защиты. Ошибиться = получить замечание при проверке.

Команда экспертов Рутокен подготовила практическое руководство, которое поможет определить:
🔴какие организации и информационные системы попадают под требования;
🔴чем Приказ №117 отличается от прежнего Приказа №17;
🔴когда требуется строгая, а когда усиленная аутентификация;
🔴как защитить удалённый, мобильный и привилегированный доступ;
🔴какие решения Рутокен подходят для каждого сценария.

Отдельно рассмотрены вход в отечественные Linux-системы, доступ по VPN, работа с мобильными устройствами и управление цифровыми сертификатами.

📕 Получить практическое руководство по Приказу №117

Реклама. АО "Актив-Софт", ИНН: 7729361030, Erid: 2SDnjdvi14f
Post #5238 577
Учетные записи порой задерживаются в компании дольше некоторых подрядчиков и сотрудников. Вместе с ними остаются доступы, накопленные после переводов, смены обязанностей и завершенных проектов.

🤩 Аудит доступов от УЦСБ поможет выяснить, какими правами фактически обладают пользователи, какие учетные записи давно не используются и где накопились избыточные или конфликтующие полномочия.

Специалисты проверят выбранные корпоративные системы, сопоставят доступы с должностями и функциями сотрудников, а затем подготовят:

▪️Отчет о текущем состоянии учетных записей
▪️Перечень выявленных проблем
▪️Рекомендации по оптимизации управления доступом
▪️Матрицу базового доступа
▪️Дорожную карту развития ролевой модели и внедрения IDM/IGA


Смотрите подробнее на сайте 🔗

Реклама. ООО "УЦСБ", ИНН: 6672235068, Erid: 2SDnjbq2yWs
  • 👌 3
  • 🥱 2
  • 😐 2
  • ❤ 1
Post #5237 564
США и Китай обсуждают правила для ИИ по образцу ядерного сдерживания

Американские и китайские эксперты предложили ввести для военного ИИ красные линии по образцу ядерного сдерживания. Смысл простой, заранее прописать, что автономным системам нельзя делать самим, пока алгоритм где-то в дата-центре случайно не развяжет настоящий конфликт. Документ подготовили участники диалога Brookings Institution и Университета Цинхуа, вышел он перед ожидаемой встречей Трампа и Си Цзиньпина 24 сентября в Вашингтоне.

ИИ-система в военной сети не похожа на дежурного офицера с кружкой кофе, который сперва звонит начальству. Она детектит подозрительный трафик, классифицирует его как угрозу и запускает ответку за секунды. На другой стороне срабатывает зеркальная защита, считывает происходящее как атаку и отвечает автоматом же. Если сеть завязана на ядерное командование, у людей на разбор полётов остаются минуты, а не сутки на брифинг.

Melanie Sisson из Brookings предлагает жёсткое разделение труда. Кибератаки против систем ядерного командования и связи должны запускать только люди, ИИ к этой кнопке лучше не подпускать. Автономный алгоритм способен уйти за рамки задачи, неверно считать обстановку или сам стать целью взлома, и тогда пострадавшая сторона не разберёт, приказ это противника или баг в коде.

Tianjiao Jiang из Фуданьского университета формулирует список ещё жёстче. По его версии ИИ нельзя разрешать:

▫️самостоятельно принимать решение о применении ядерного оружия;
▫️автономно атаковать системы ядерного командования и связи;
▫️бить по критической инфраструктуре энергетики, финансов и здравоохранения без санкции человека.

Интересно, что Пекин и Вашингтон синхронно требуют ограничений и синхронно же продолжают закапывать ИИ поглубже в ядерные системы, будто катают фичу сразу в прод на боевом сервере.


Отдельная головная боль в том, что оба государства могут подписаться под фразой «значимый человеческий контроль» и понимать под ней разные вещи. Jiang предлагает выработать общую трактовку термина, иначе стороны будут кивать друг другу на переговорах, сохраняя разную автономность вооружений. В ноябре 2024 года Байден и Си уже соглашались, что решения о ядерном оружии должны оставаться за людьми, теперь эксперты хотят распространить этот принцип шире.

Lora Saalman из SIPRI отмечала, что человеческий контроль стал одной из немногих тем сближения позиций Вашингтона и Пекина на бумаге, хотя на деле обе страны продолжают встраивать ИИ в ядерные системы.

Jiang, помимо прочего, предлагает завести горячую линию под инциденты с автономными системами. Пригодиться она может в ситуациях, когда:

▫️защитный алгоритм сам заблокировал сервер или провёл контратаку;
▫️действие одной стороны похоже на начало наступательной операции, хотя им не является;
▫️нужно быстро подтвердить, что странная активность была случайной или несанкционированной, а не приказом сверху.

Обычная линия кризисной связи у Вашингтона и Пекина уже есть, но спасает не всегда. Carla Freeman из Johns Hopkins SAIS вспоминает кейс с китайским аэростатом над США в феврале 2023 года, когда китайские чиновники попросту не брали трубку, пока шар неспешно долетал до Монтаны.

Уточняется, что дело не только в нежелании отвечать. Freeman связывает это с устройством китайской бюрократии, где чиновники нижнего звена во время кризиса физически не могут решить без отмашки сверху, так что звонок повисает в пустоте до совещания в Пекине.


Китай уже встроил военный ИИ в систему контроля над вооружениями организационно, темой занимается Департамент по контролю над вооружениями МИД КНР, тот же, что курирует ядерное оружие и нераспространение. В июне посол по разоружению Shen Jian в Женеве заявил, что военный ИИ повышает риск эскалации и терять человеческий контроль нельзя, но добавил, что разговоры про безопасность ИИ не должны превращаться в повод строить барьеры для чужих технологий.

🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.

📤 Подписывайтесь на CISOCLUB в MAX
  • ❤ 2
  • 👍 2
  • 👌 2
  • 🆒 1
Post #5236 604
Кто отвечает за безопасность облака — провайдер или бизнес?

22 сентября на митапе MWS Cloud x Кибердом разберут на реальных примерах, чем защита облачной инфраструктуры отличается от онпрем-подхода и где проходит граница ответственности между поставщиком услуг и заказчиком.

В программе:
💜 как сегодня устроена защита инфраструктуры в публичном облаке
💜 какие требования комплаенса действительно необходимы бизнесу
💜 какие сертификаты должны быть у компаний и что требовать от облачного провайдера
💜 какие риски остаются на стороне бизнеса даже при защищённой инфраструктуре

Завершит деловую программу панельная сессия «Облако без угроз» с участием CISO и экспертов MWS Cloud, Cloud.ru, Selectel, крупного банка и компании «Логика молока».

После выступлений — фуршет и нетворкинг с руководителями технических, продуктовых и ИБ-направлений.

К участию приглашаются CISO, топ-менеджеры технических и продуктовых блоков, техлиды разработки и кибербезопасности.

⚡️ Регистрация

Когда: 22 сентября, 18:00–22:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
  • 👍 3
  • 👌 2
  • 🆒 2
Post #5235 644
☄️ Есть один день в сентябре, который стоит освободить всем, кто имеет отношение к информационной безопасности.

29 сентября в Москве состоится BIS Summit 2026. В 19-й раз мероприятие соберет ведущих экспертов и игроков рынка, чтобы обсудить главные изменения в сфере информационной безопасности и вместе сформировать инициативы для развития отрасли.

Организаторы обещают насыщенную программу:

⚫️ «Диалог с регулятором» и «Диалог с бизнесом» — пленарные сессии о том, что сегодня особенно волнует рынок: влиянии нового закона об ИИ, рисках его применения и изменениях, которые ждут бизнес. В числе участников — ведущие игроки рынка информационной безопасности. Модератором одной из сессий выступит президент ГК InfoWatch Наталья Касперская

⚫️ практические секции и презентации инновационных решений — о технологиях и подходах, которые уже меняют отрасль

⚫️ церемония награждения победителей премии BISA — признание лучших проектов и инициатив в сфере защиты деловой информации

⚫️ и, конечно, много живого общения с коллегами, экспертами и представителями рынка.

Если вам интересно, что нового и важного происходит в ИБ прямо сейчас — не пропустите это событие.

Для представителей компаний-заказчиков ИТ- и ИБ-услуг участие бесплатное.

Реклама. АО "ИНФОВОТЧ", ИНН: 7713515534, Erid: 2SDnjc1LrUs
  • 👍 2
  • 🤯 2
  • 👌 2
Post #5232 727
Кибербезопасность как инвестиция: где заканчивается гадание и начинается эффективность?

В условиях меняющихся киберугроз и ограниченных бюджетов бизнесу уже недостаточно просто наращивать количество средств защиты — важно понимать, какая модель кибербезопасности действительно работает и окупается.

Обсуждать эффективность подходов будут 24 сентября на Секретной сессии uFactor 2026 от UserGate и Кибердома. И делать это будут не докладчики, а сами участники — в формате живого спора между вендором, заказчиком и интегратором.

В программе:
💜 Инвестиции в устойчивость: сетевое доверие через услуги и сервисы
💜 Синергия услуг, сервисов uFactor и решений UserGate
💜 Управляемая безопасность: SOCaaS, ИБ-зрелость и комплаенс
💜 Презентация дорожной карты uFactor

uFactor — направление UserGate, объединяющее услуги и сервисы в области информационной безопасности с продуктами компании.

К участию в мероприятии приглашаются руководители IT- и кибербез-направлений, CISO, CIO, CTO, собственники и топ-менеджеры среднего и крупного бизнеса.

➡️ Регистрация

Когда: 24 сентября, 12:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
  • 👍 3
  • 🤯 2
  • 👌 2
Post #5231 800
Автономные ИИ-агенты в рабочих процессах: Делегирование, Аудит и Экстренное торможение

Эпоха «ИИ-собеседников» плавно перетекает в эру «ИИ-агентов». Если раньше нейросети просто генерировали текст или код по запросу, то теперь они сами планируют шаги, используют внешние инструменты (API, базы данных, браузер) и выполняют многошаговые задачи.

Но автономность рождает новые риски: агент может уйти в бесконечный цикл, удалить важные данные или отправить клиенту галлюцинацию вместо счета. Как выстроить работу с ИИ-агентами так, чтобы они приносили пользу, а не создавали хаос? Разберем три столпа безопасной агентной автоматизации: делегирование, журналирование и контроль.

Прочитать статью от АСИЕ-ГРУПП можно здесь.

📤 Подписывайтесь на CISOCLUB в MAX
  • ❤ 3
  • 👌 2
  • 🆒 2
Post #5228 833
StormWall выпускает на рынок решение для локальной защиты от DDoS

Компания StormWall представляет собственный онпрем-продукт — StormWall Appliance. Новый программный комплекс для локальной защиты от DDoS-атак:

➡️ разворачивается на серверах заказчика, а обработка и фильтрация трафика проходят внутри его сети.

➡️ создан на базе технологий компании и 13-летнего опыта StormWall в области облачной защиты от DDoS.

➡️ подходит прежде всего интернет- и хостинг-провайдерам, банкам и другим организациям, которым важны контроль над защитой, скорость обработки трафика и независимость от внешних сервисов.

Подробнее о новом продукте StormWall расскажет на вебинаре 29 сентября в 11:00 (МСК).

В программе:
- как работает StormWall Appliance;
- когда локальная защита может быть предпочтительнее облачной;
- сценарии применения решения;
- возможности настройки;
- особенности развёртывания в собственной инфраструктуре.

Вебинар будет полезен CIO и CISO, руководителям и специалистам ИТ- и ИБ-подразделений, сетевым инженерам, архитекторам инфраструктуры и специалистам по информационной безопасности.

В конце — ответы на вопросы и розыгрыш фирменных подарков от StormWall.

Участие бесплатное.

Зарегистрироваться на вебинар

Реклама. ООО «СТОРМ НЕТВОРКС». ИНН 2304075227, Erid: 2SDnjcEwBRM
  • ❤ 3
  • ✍ 1
  • 👌 1
Post #5227 724
За $200 в даркнете можно купить готового «цифрового Франкенштейна» для KYC

📤 Подписывайтесь на CISOCLUB в MAX

На теневых площадках и в Telegram-каналах продают набор для сборки полностью фейковой личности, способной пройти автоматическую проверку KYC. Средняя цена комплекта $200, а внутри реальные украденные данные соединяются со сгенерированными нейросетью именами, фото и голосами. Получившегося персонажа исследователи прозвали «цифровым Франкенштейном», и для систем идентификации он проходит как живой человек с цельным цифровым профилем.

Аналитики Coveron и NordLayer Intelligence прогнали 22 поисковых запроса и разобрали больше 362 тыс. постов на даркнет-форумах и в Telegram, где обсуждают кражу личности, дипфейки и синтетические профили. За основу такого профиля обычно берут ворованный номер соцстрахования или другие настоящие данные жертвы, а сверху накручивают вымышленное имя, ИИ-фото, поддельные документы и клон голоса.
В типовой комплект «цифрового Франкенштейна» входит:

▫️украденный номер соцстрахования или другой реальный идентификатор жертвы;
▫️вымышленные имя и адрес, не привязанные к реальному человеку;
▫️сгенерированное нейросетью фото лица;
▫️поддельные документы, подогнанные под легенду;
▫️голосовой клон, синтезированный под конкретную личность.

Проблема бьёт по автоматическим системам проверки, которые сверяют отдельные признаки, а не пытаются понять, стоит ли за анкетой живой человек с непротиворечивым цифровым следом. Если KYC-сервис ограничивается сравнением фото с документом, синтетический профиль спокойно проходит фильтр и получает доступ к финансовым сервисам. Для российских пользователей эта штука не с другого континента, те же слитые из отечественных баз данные отлично встраиваются в такие наборы и продаются на тех же теневых площадках.

Отмечается, что синтетическая личность это не захват чужого аккаунта, а рождение нового пользователя, которого никогда не было в реальности. Захват берёт готовый профиль, а тут мошенник с нуля лепит персонажа под конкретную задачу.


Спрос на такие услуги в 2026 году подскочил резко. В среднем за год фиксируется 255 публикаций о дипфейках в месяц против 40 в начале 2024-го. Числа по кварталам такие:

▫️в I квартале 2024 года фиксировалось около 40 публикаций о дипфейках в месяц;
▫️во II квартале 2026 года показатель поднялся до 307 публикаций в месяц, это рост больше чем в 7 раз;
▫️на протяжении всего 2025 года активность держалась примерно на одном уровне;
▫️в среднем по 2026 году показатель составил 255 публикаций в месяц.

ИИ тут не придумывает новый вид мошенничества с нуля, а сносит порог входа в старую схему. Раньше скамеру приходилось долго собирать данные на конкретную жертву и вручную подгонять фото под документы. Сейчас недостающие куски генерируются на автомате за минуты, и собрать профиль под чужую личность может человек без всякой технической подготовки.
Цена вопроса разбивается по частям:

▫️сгенерированное фото лица или клон голоса стоит от $10 за штуку;
▫️полный комплект с документами и легендой обходится в среднем в $200;
▫️предложений готовых наборов за последний год набралось больше 10 тыс.;
▫️часть продавцов собирает профиль под ключ, часть продаёт отдельные компоненты россыпью.

Уточняется, что один пароль или селфи для проверки KYC уже давно не гарантия, потому что фото можно сгенерировать, голос клонировать, а остальные данные добрать из слитых баз.


🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.

📤 Подписывайтесь на CISOCLUB в MAX
  • 🤯 2
  • 👀 2
  • 😈 1
Post #5226 728
А воз и ныне там: в Кибердоме обсудят проблемы внедрения и эксплуатации NGFW-продуктов

Все мы помним басню Крылова, где лебедь, рак и щука тянули воз в разные стороны. Похожая история происходит с российским рынком NGFW: сертификация тянет в одну сторону, практика — в другую, а заказчики и вендоры вообще смотрят в третью.

Чтобы нащупать согласие, 28 сентября более 250 представителей ИБ-индустрии соберутся на ежегодном NGFW-дне. Будет обсуждаться, что сегодня происходит с российским рынком сетевой безопасности и насколько существующие решения отвечают реальным запросам бизнеса.

Одна из главных интриг программы — результаты закрытого опроса 30 CISO крупнейших российских компаний. Они рассказали, с какими проблемами сталкиваются при внедрении и эксплуатации NGFW. Ответы вынесут на сцену, а представители рынка попробуют проверить, насколько хорошо они знают своих заказчиков.

Также в программе:
💜 где проходит граница между требованиями регуляторов и реальной защищённостью;
💜 чего заказчики ждут от российских NGFW и что получают на практике;
💜 насколько прозрачной должна быть архитектура отечественных решений;
💜 как защищать сложную распределённую инфраструктуру — от касс и терминалов до камер и рабочих станций.

Участие бесплатное по предварительной регистрации с корпоративной почтой.

➡️ Регистрация

Когда: 28 сентября, 10:00 – 16:00
Где: Кибердом, 2-я Звенигородская ул., 12 стр. 18
  • 👍 2
  • 🙏 2
  • 👌 2
  • 🆒 2
Post #5225 793
Безопасность бизнеса начинается там, где видна полная картина

Обсудим, как находить слепые зоны в защите бизнеса, на онлайн-конференции «Совершенно безопасно».

📆 Когда: 22 сентября с 10:00 до 16:30 мск
▶️ Где: в прямом эфире

На одной площадке соберем экспертов рынка безопасности и представителей бизнеса, обсудим цифровые, экономические и управленческие риски в одном поле зрения.
Главные ракурсы конференции:
✅ Новый ландшафт рисков: как меняются функции безопасности и управления.
✅ Искусственный интеллект: часть защитного механизма или новая уязвимость.
✅ Портрет современного инсайдера: какие практики становятся отраслевым стандартом.
Спикеры конференции:
▪️Никита Лисенков, член Международной ассоциации корпоративной безопасности ICSA
▪️Сергей Сергеев, руководитель по корпоративной безопасности девелопера «Брусника»
▪️Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда»
▪️Юрий Драченин, эксперт по информационной безопасности Контур.Эгиды и Staffcop
▪️Даниил Бориславский, эксперт по информационной безопасности Контур.Эгиды и Staffcop

Участие бесплатное, нужно только 👉 зарегистрироваться

Реклама. АО «ПФ «СКБ Контур». ИНН 6663003127
  • 👍 2
  • 👌 2
  • 🆒 2
Post #5224 856
Основные #мероприятия следующей недели 🗓

1️⃣ PKI-Форум Россия 2026 (с 15.09.2026 10:00 до 17.09.2026). Зарегистрироваться

2️⃣ Техно-дискуссия Deep Patch от К2 Кибербезопасность на тему «Зумеры vs Бумеры: ИБ edition» (15.09.2026 с 19:00 до 20:00). Зарегистрироваться

3️⃣ Вебинар «ИТ-ландшафт под огнем: как выстроить процессы, чтобы управлять рисками и минимизировать потери?» (16.09.2026 с 10:00 до 11:00). Зарегистрироваться

4️⃣ Вебинар «Невидимые хакерские атаки: как Astra Linux предотвращает компрометацию инфраструктуры» (16.09.2026 с 11:00 до 12:00). Зарегистрироваться

5️⃣ Ai Swap Table (16.09.2026 с 18:30 до 22:30). Зарегистрироваться

6️⃣ Ежегодная конференция Positive Tech Days (17.09.2026 в 08:00). Зарегистрироваться

7️⃣ Вебинар «Простое решение сложных задач с UserGate WAF 7.7.0» (17.09.2026 с 10:00 до 12:00). Зарегистрироваться

8️⃣ Вебинар «От угроз к возможностям: Использование DLP для стратегического управления рисками» (17.09.2026 в 11:00). Зарегистрироваться

9️⃣ Вебинар «Больше чем мониторинг конечных точек с BI.ZONE EDR и практическая ценность для команд аналитиков SOC» (17.09.2026 в 11:00). Зарегистрироваться

🔟 Вебинар «Что важнее SOCа?» (17.09.2026 в 11:00). Зарегистрироваться

1️⃣1️⃣ Вебинар «Защита сети государственных информационных систем по требованиям 117 приказа ФСТЭК России» (17.09.2026 с 11:00 до 12:00). Зарегистрироваться

1️⃣2️⃣ Вебинар «Модель угроз — это только начало. Как за 10 шагов превратить формальность в реальное управление рисками» (17.09.2026 в 11:00). Зарегистрироваться

Все мероприятия: https://cisoclub.ru/category/event/

📤 Подписывайтесь на CISOCLUB в MAX
  • 👍 2
  • 🤯 2
  • 🆒 2
Post #5222 1.03K
ФСТЭК России обновила правила защиты значимых объектов КИИ перед запуском новых механизмов оценки

📤 Подписывайтесь на CISOCLUB в MAX

ФСТЭК России утвердила новые требования к защите значимых объектов критической информационной инфраструктуры. Основная часть норм заработает с 1 марта 2027 года. Владельцам таких объектов придётся регулярно замерять уровень защищённости и зрелость собственных процессов, а при провале показателей быстро реагировать и закрывать дыры.

Два числа теперь определяют, насколько объект защищён на самом деле, а не на бумаге. Первое — фактический уровень защищённости, то есть насколько система реально держит удар от актуальных типовых угроз. Второе — зрелость процессов вокруг безопасности, то есть насколько отлажена сама работа внутри организации, а не только технические заглушки для галочки.

Оба параметра ФСТЭК будет мерить по собственным методичкам, самодеятельность для бизнеса тут не предусмотрена. Для айтишников это фактически два новых KPI, которые теперь считает не сама компания, а федеральный регулятор.
На практике это разбивается на два трека:

▫️показатель защищённости — соответствие объекта минимальным требованиям против актуальных угроз;
▫️показатель уровня зрелости — насколько отлажены процессы вокруг безопасности внутри компании.

Показатель защищённости нужно будет пересчитывать не реже раза в полгода. Если цифра ниже нормативных значений, руководитель обязан узнать об этом не позже чем через три календарных дня и решить, как усиливать защиту объекта.

Отмечается, три календарных дня на реакцию — это меньше, чем средний ИБ-отдел тратит на один цикл работы с багтрекером, так что теперь и внутренняя бюрократия компаний идёт под секундомером.


Показатель зрелости процессов считается реже, не чаще одного раза в три года, но результат всё равно показывает, насколько системно выстроена защита, а не собрана на скорую руку перед проверкой. Метрика ловит компании, которые годами живут на одних и тех же регламентах без реального применения на практике. Раньше такие компании проходили любую проверку одной подписью ответственного, теперь одной подписью не отделаться.
Коротко по срокам:

▫️показатель защищённости — расчёт не реже раза в полгода;
▫️уведомление руководителя при провале — не позже трёх календарных дней;
▫️показатель зрелости — расчёт не реже раза в три года;
▫️решение об усилении защиты — после каждого провального замера.

ФСТЭК распространила новые требования и на подрядчиков. Если компания привлекает стороннего исполнителя для обработки или хранения данных значимого объекта, для разработки информационных систем, для сопровождения эксплуатации либо для работ по защите информации, этому подрядчику тоже придётся считать показатель зрелости. Закрепить такое требование в договоре обязан владелец объекта КИИ, а не сам подрядчик.
Для подрядчика правила простые:

▫️рассчитать показатель уровня зрелости до получения доступа к значимому объекту;
▫️повторять расчёт не реже одного раза в три года;
▫️передавать результаты владельцу объекта КИИ для контроля.

Если цифры подрядчика не дотягивают до нормативов, руководитель субъекта КИИ снова получает уведомление в течение трёх дней и снова решает, что делать с рисковым звеном в цепочке поставки.

🔗 Другие новости про хакеров, мошенников, утечки, ИБ, ИИ и ИТ можно прочитать здесь.

📤 Подписывайтесь на CISOCLUB в MAX
  • ❤ 4
  • 👍 4
  • 👌 3
Older posts →

About this channel

How can I read @cisoclub without a Telegram account?
TGViewer shows the public web preview Telegram publishes for CISOCLUB - кибербезопасность и ИТ: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does CISOCLUB - кибербезопасность и ИТ have?
CISOCLUB - кибербезопасность и ИТ (@cisoclub) has 7.06K subscribers on Telegram, refreshed roughly every 30 minutes.
Does CISOCLUB - кибербезопасность и ИТ know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →