TGViewer
Channel Public Channel
Солар

Солар

@solar_security

«Солар» — архитектор комплексной кибербезопасности. Здесь о технологиях, инструментах и людях, которые защищают российский бизнес от кибератак.

Наш сайт: https://clck.ru/3RMxFQ
Все каналы: https://t.me/addlist/I5YYz4Nj9sdjYjZi
Subscribers
6.49K
Photos
2.4K
Videos
206
Links
680

Showing posts older than #3123 · Back to latest

Older Posts 9 shown
Post #3117 1.6K
💣 Хакеры пишут малвари с помощью ИИ

Авторы стилера XillenStealer активно пользуются ИИ при разработке. Аналитики Solar 4RAYS нашли в коде вредоноса следы нейросети: недописанные функции, странные названия и фрагменты промптов.

Найдите эти признаки самостоятельно — подсказки оставили в карточках 👀
А о том, как злоумышленники планируют атаки с ИИ, рассказали в полном материале.
  • 👍 11
  • 👀 6
  • 😎 6
  • ❤ 3
  • 🔥 2
Post #3116 1.29K
😳 Зачем нам фиды, если уже есть SIEM

Даже самой мощной SIEM нужны актуальные данные об угрозах. Иначе событий много, а какие из них требуют внимания прямо сейчас, не всегда понятно.

Solar TI Feeds усиливает SIEM:
1️⃣ предоставляет полную картину угрозы;
2️⃣ позволяет приоритизировать реагирование на события;
3️⃣ передает sigma-правила для обнаружения хакерских инструментов и аномалий.

В сервис поступают данные Центра исследования киберугроз Solar 4RAYS, где ежедневно обрабатывают 200+ млрд событий, 3+ млн алертов и 1+ млн действий хакеров.

✅ В результате аналитики быстрее реагируют на реальные угрозы.

Хотите прокачать свой SIEM актуальными данными об угрозах? Узнайте больше о Solar TI Feeds.

А как вы справляетесь с угрозами сегодня?
😐 — как могу…
😎 — я во всеоружии
😈 — я и есть угроза
👀 — сегодня только наблюдаем
  • 😎 11
  • ❤ 7
  • 😈 7
  • 😐 6
  • 👀 3
  • 👌 2
Post #3115 1.15K
✅ Защита нужна не только внутри компании, но и снаружи

В 2025 году объем утечек данных из российских компаний вырос в 90 раз, а число фишинговых сайтов — в 1,5 раза. Злоумышленники продолжают усложнять схемы атак, в том числе с помощью ИИ.

Самостоятельно противодействовать этому сложно: нужно вручную мониторить источники и блокировать фишинговые ресурсы.


Solar AURA закрывает эти задачи. До 30 ноября действует спецпредложение на два флагманских модуля:

☀️ «Утечки» — находит конфиденциальные документы, базы и учетные записи в интернете и Telegram.

☀️ «Антифишинг» — находит поддельные сайты и помогает быстро их заблокировать. 87% ресурсов менее чем за 24 часа.

Мониторинг одного бренда в течение 12 месяцев можно подключить за 1 млн рублей — с экономией до 60% по сравнению с рыночной стоимостью сервисов.

💡 Запросите консультацию с нашими экспертами, чтобы свести к минимуму цифровые риски.
  • ❤ 8
  • 👍 3
  • 👀 3
  • 😐 1
Post #3114 1.48K
✅ Аттестация по приказу № 117: как пройти проверку и не потерять бюджет

С 1 марта 2026 года действует приказ ФСТЭК № 117. Он требует контролировать, как в компании передаются данные ограниченного доступа — в том числе с помощью DLP-систем.

Пункты 30а и 40 говорят прямо: нужно исключить любую незаконную передачу информации — через почту, мессенджеры, флешки, облака и другие каналы. На аттестации проверяют не документы, а то, как вы реально защищаете данные.


Обычные средства защиты от несанкционированного доступа не видят утечки, если сотрудник передает данные по разрешенному каналу. Поэтому в приказе впервые прямо указано: DLP-системы — это рекомендованная мера для защиты от внутренних нарушителей.

Мы подготовили руководство: как проверить, соответствует ли ваша защита требованиям приказа, и как DLP Solar Dozor помогает закрыть эти требования на практике.

💡 Получить руководство
  • 👍 4
  • 🔥 2
  • 😁 2
Post #3113 1.55K
💣 Ваша ИБ-команда тонет в алертах, а SOC перегружен расследованиями?

Solar DNS RADAR анализирует весь DNS‑трафик, распознаёт фишинг, видит связи с вредоносными доменами, C2‑серверами и блокирует опасные запросы.

В видео рассказываем, как решение встраивается в вашу архитектуру, какие сценарии закрывает и как помогает снизить нагрузку на SOC и MSSP.
  • ❤ 6
  • 👍 2
  • 🔥 2
Post #3107 1.78K
Мы вовсю исследуем ИИ-угрозы, пока роботы за нас сочиняют симфонии ❤️

В этот раз вместе с УЦСБ выяснили, как часто в российских компаниях фиксируют ИИ-утечки. А главное — чего не хватает бизнесу для безопасной работы с ИИ.

Собрали главное в карточках. А полную версию исследования читайте тут.
  • ❤ 7
  • 🔥 4
Post #3106 1.51K
Кто на самом деле стоит за кибератакой

Часто это конкретная группировка со своими инструментами и историей атак. Например, эксперты в Solar 4RAYS исследуют активность Shedding Zmiy. Данные по кибератакам помогают аналитикам быстрее отличать ложные тревоги от реальных угроз.

Solar TI Feeds сокращает этот путь

Истории об угрозах ежедневно загружаются в системы защиты. Если событие связано с опасным индикатором, аналитик сразу видит категорию и критичность угрозы, время кампании и название атакующей группировки.

Больше данных для расследования доступно в Solar TI Portal:
✅ 2,5+ млн обработанных индикаторов компрометации.
✅ 11,5 млн обработанных вредоносных файлов.
✅ 1,6+ млн хешей.
✅ 1000 публичных и закрытых отчетов.
✅ 200+ атрибутированных группировок.

В результате служба безопасности не расследует каждую сработку с нуля, а реагирует только на реальные источники угрозы.


Чтобы получить доступ к порталу Solar TI Feeds, оставьте заявку. А пока вы пилотируете, Змий у нас под контролем.
  • 🔥 12
  • ❤ 9
  • 👾 3
Post #3104 1.61K
Воркслоп — новая проблема эпохи ИИ

Это контент, который сгенерировал ИИ: выглядит убедительно, но не решает задачу. Отчеты без выводов, презентации без смысла, код без контекста.

👀 По данным Harvard Business Review, 40% сотрудников получают такой контент от коллег. На его разбор уходит почти два часа.

Есть и другая проблема. Чтобы получить ответ от нейросети, сотрудники загружают в нее договоры, клиентские данные, внутренние документы и код. Воркслоп можно переделать, а вот данные, которые отправили во внешний ИИ-сервис, — уже нет.

💡 DLP-система Solar Dozor мониторит и блокирует отправку конфиденциальных данных во внешние ИИ-сервисы, при этом сами нейросети доступны сотрудникам.
  • 🔥 7
  • 😁 3
  • ❤ 2
  • 💯 1
Post #3097 1.45K
Логин и пароль сотрудника утекли в сеть. Нас теперь взломают, да?..

Нет, если вы вовремя заметите злоумышленника. 

В Solar inRights 3.11 для этого появилась интеграция с Solar AURA. 

В карточках показываем, как работает DRP-интеграция и что еще нового в Solar inRights.
  • ❤ 5
  • ⚡ 2
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →