Kalashnikov Guide


Гео и язык канала: Россия, Русский
Категория: Познавательное


Мои мысли, опыт, лайфхаки, Советы
Artem-Kalashnikov.ru

Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Статистика
Фильтр публикаций




Во дела!😎

🇩🇪 5,8 ТБ данных Берлина оказались в даркнете, и власти теперь анализируют около 1,4 млн файлов

В августе администрация Берлина столкнулась с крупной атакой вымогательской группировки 🥷Rhysida. Согласно данным немецких СМИ, злоумышленники проникли в систему в период с 7 по 12 августа 2026 года. Компрометация затронула Сенатское управление по городскому развитию, строительству и жилищным вопросам, а также Сенатское управление по транспорту и мобильности. Взлом был замечен только 14 августа, после чего скомпрометированные ведомства отключили от общей сети на неделю. Кибератака временно заблокировала работу ряда городских служб, включая оформление и выплату жилищных пособий.

Первоначальное проникновение могло начаться с 🎣🐠фишингового письма. Ссылку из которого по неосторожности мог открыть сотрудник транспортного ведомства. По реконструкции Der Tagesspiegel, хакеры нашли Passwort.txt и Excel-файл Zugangsdaten, где сотрудники сохраняли данные и пароли доступа к рабочим системам. 🖥 Менеджеров паролей и двухфакторной аутентификации в затронутых сенатских управлениях не было.

Группировка получила доступ к инфраструктуре двух сенатских ведомств и похитила огромный массив внутренних данных. Злоумышленники потребовали 30 BTC, около €2 млн, но власти отказались платить. После истечения ультиматума Rhysida начала публиковать похищенные материалы в даркнете. В ночь на 6 сентября вымогатели опубликовали дополнительный пакет, в который вошли учётные данные и доступы к служебным ресурсам. Сенатская канцелярия Берлина официально подтвердила, что среди файлов находились учётные данные.

▪️Персональные сведения: тысячи личных дел служащих, нескрытые сканы паспортов, трудовые соглашения, медицинские справки, документы об инвалидности и постановления об административных штрафах.

▪️Критическая инфраструктура: отчёты с анализом уязвимостей системы питьевого водоснабжения Берлина, данные особо охраняемых объектов, таких как теплоэлектростанции, подстанции, хранилища топлива и системы резервного питания.

▪️Правительственные и военные объекты: свыше 550 документов по проекту расширения ведомства федерального канцлера (включая экспертные заключения земельного управления уголовной полиции), конфиденциальные материалы Бундесвера, берлинского управления внутренних дел и оборонных предприятий.

▪️Учётные записи: логины и пароли к административным базам данных и платёжным сервисам, которые, по заявлениям хакеров, были получены ими в открытом виде.

Как сообщает Tagesschau, речь идёт примерно о 1,44 млн файлов общим объёмом около 5,8 ТБ.

😅 Основатель независимой рабочей группы по защите критической инфраструктуры AG Kritis эксперт Мануэль Атуг обвинил власти Берлина в грубой халатности и пренебрежении правилами хранения документов с грифом секретности.

Особенно чувствительной оказалась часть документов, связанная с государственной инфраструктурой. Tagesschau насчитали примерно 8000 файлов, связанных с ↔️критической инфраструктурой. Журналисты также обнаружили более 550 документов по расширению здания федеральной канцелярии. Инцидент привлёк внимание оперативного командования 🇩🇪Bundeswehr, но более тщательную оценку опубликованных материалов проводят компетентные органы безопасности федерального и земельного уровня.

По реконструкции Tagesspiegel, небольшой группе сотрудников пришлось 🫣 вручную просматривать огромный массив опубликованных документов. Группировка Rhysida выложила данные на своём ресурсе в даркнете в виде интерфейса с тремя разделами и древовидной структурой каталогов. Как пояснил СМИ представитель Chaos Computer Club Йохим Зельцер, на сайте не было механизма сквозного поиска, поэтому воспользоваться функцией Ctrl+F или найти документы по ключевым словам было технически невозможно. Исследователям приходилось кликать по веткам каталога вручную. Примечательно, что в отдельных случаях журналисты СМИ успевали обнаружить чувствительные материалы раньше, чем их находили сами власти.


Для поиска следов злоумышленников и проверки остальных государственных систем Сенат привлёк 🇺🇸CrowdStrike, хотя район Лихтенберг отказался предоставлять компании доступ к своим серверам из-за опасений по поводу слишком широких полномочий её средств мониторинга. Может показаться странным, зачем к такому инциденту привлекать американскую компанию, но власти Берлина охарактеризовали привлечение CrowdStrike как "безальтернативную меру из-за масштабов сети и критичности инцидента". При этом муниципальные чиновники выступили против установки агентов Crowdstrike Falcon на свои компьютеры, напомнив о глобальном сбое Windows из-за обновления CrowdStrike в июле 2024 года. В ответ Сенатская канцелярия взяла на себя всю ответственность за возможные технические сбои и финансовые издержки, настояв на проведении полной проверки.

👆В Германии опасаются, что учётные данные, персональные сведения, аварийные планы и информация о критической инфраструктуре в совокупности могут значительно упростить разведку государственных систем, точечный фишинг, социальную инженерию и подготовку новых кибератак.

✋ @Russian_OSINT


Друзья! тем кто не застал эфир на РБК ТВ по Astra AI: вот ссылка: https://tv.rbc.ru/archive/chez/6a9b01932ae59619ad8a6e79
ЧЭЗ: Выпуск за 4 сентября 2026. Смотреть онлайн
Программа ЧЭЗ на РБК. Смотреть выпуск за 4 сентября 2026. ЧЭЗ. Выпуск от 04.09.2026, часть 2 - подробности в передаче ЧЭЗ онлайн на РБК-ТВ.


🤖 Astra AI: технологический прорыв или новая цифровая угроза? Мой комментарий на РБК-ТВ
Друзья, сегодня в эфире программы «Что дальше?» на РБК-ТВ подробно разобрали одну из самых громких и обсуждаемых тем — официальный релиз новой ИИ-модели Astra. Разработчики позиционируют её как новый рубеж автономности, но как эксперт по кибербезопасности, я вижу здесь не только возможности, но и критические вызовы.
Поделился в студии ключевыми мыслями о том, к чему нам стоит готовиться:
❌ Проблема «непрозрачного мышления»
Главная особенность Astra — технология скрытой рекуррентности. Модель способна обрабатывать запросы в так называемом латентном пространстве. Что это значит на практике? Мы больше не можем полностью отследить классическую «цепочку мыслей» (Chain of Thought) внешними инструментами мониторинга. ИИ принимает решения за закрытыми дверями.
⚠️ Риск автономных кибератак
Не секрет, что на этапе тестирования разработку Astra частично приостанавливали: внутренние тесты показали, что модель способна самостоятельно генерировать код для сложных компьютерных атак. Когда такие ИИ-агенты получат полную автономность в управлении браузерами и ПК, традиционные системы защиты (SIEM, SOC) столкнутся с принципиально новыми паттернами угроз, которые невозможно предугадать по старым логам.
⚖️ Что дальше?
Гонка ИТ-гигантов ускоряется, но бизнесу и государству уже сейчас нужно менять подход к безопасности. Законодательное регулирование и создание изолированных, контролируемых контуров для интеграции таких ИИ-агентов — это уже не вопрос далекого будущего, а жесткая необходимость сегодняшнего дня.
Запись эфира со всеми деталями и дискуссией скоро выложу на канале.
А как вы считаете, готовы ли наши корпоративные системы к приходу полностью автономных ИИ-помощников? Делитесь в комментариях!


👇
#РБК #ЧтоДальше #AstraAI #Кибербезопасность #ИИ #ИскусственныйИнтеллект


Репост из: Академия АйТи
Информационная безопасность стала неотъемлемым элементом управления бизнесом. Развитие ИИ, облачных и квантовых технологий создает новые, более сложные киберугрозы.

Чтобы бизнес работал без сбоев, а риски оставались минимальными, руководителям нужны совершенно новые навыки.

Приглашаем на вебинар CISO 2026: от технического специалиста до стратега бизнеса.

Мы обсудим, как меняется роль директора по информационной безопасности и как новые технологии влияют на защиту компании. Также разберем, как перестроить рабочие процессы и какие требования теперь предъявляются к современному руководителю направления.

Мы рассмотрим:
✅ киберустойчивость и инструменты сохранения операционных процессов и доверия стейкхолдеров при возникновении инцидентов;
✅ критерии оценки применимости искусственного интеллекта в задачах защиты;
✅ приоритеты построения бизнес-процессов;
✅ методики перевода технических метрик безопасности в понятные бизнес-показатели.

Спикер: Артем Калашников, эксперт в области информационной безопасности, антикризисного управления и цифровой трансформации (MBA CDTO).
Вебинар будет полезен действующим CISO, ИТ-директорам, руководителям направлений управления рисками и комплаенс, а также специалистам, планирующим переход на стратегические управленческие позиции.

Зарегистрироваться


💥💥💥💥
Информационная безопасность в современных условиях — это комплексная задача, объединяющая передовые технологии, нормативно‑правовое регулирование, обеспечение импортонезависимости и защиту критически важных объектов инфраструктуры.

📢 Приглашаем принять участие в 25-м Всероссийском форуме «Информационная безопасность. Регулирование. Технологии. Практика. ИнфоБЕРЕГ», который пройдёт с 8 по 11 сентября.

На протяжении 25 лет форум служит ключевой отраслевой площадкой для конструктивного диалога между регуляторами, представителями госорганов, промышленности, ОПК, энергетики, транспорта и ИТ‑компаний. Здесь формируются стратегические решения по укреплению устойчивости бизнеса к актуальным киберугрозам и защите цифровой инфраструктуры страны.

Регистрация на «ИнфоБЕРЕГ» уже открыта.

А в канале ВИПФОРУМ в МАКС прямо сейчас проходит розыгрыш двух билетов на форум! Переходите и участвуйте🍀

ООО "АИС", ИНН: 7720332845, erid: 2SDnjbxeySB


Портфолио 2.pdf
8.0Мб
Друзья! Прошу любить и жаловать-наш дизайнер и SMM! Всегда готова к свершениям! Не стесняемся:) обращаемся:)


Друзья! Скажу вам, что достойное мероприятие будет в Ташкенте! 😎https://invt.io/1gxbkq62jvr
I'm heading to the Silk Road Finance & Technology Forum in Tashkent, 24-26 August. Come join me - let's connect if you're there too.


Вот помню обсуждалось еще в прошлом году на комитете. Было много этических вопросов. И наконец, пошло в дело! «Яндекс» разработал тесты для проверки ИИ на соответствие ценностям РФ

Компания представила концепцию национального датасета для оценки систем искусственного интеллекта. Инструмент предназначен для проверки нейросетей на соответствие «духу времени и ценностям страны», а также для определения их пригодности к использованию в российских условиях. Инициатива обсуждалась на заседании профильной рабочей группы по регулированию ИИ.

Между участниками обсуждения возникли разногласия относительно формата тестирования. ФСБ настаивает на закрытом характере проверок. Представители бизнеса, в свою очередь, выразили опасения, что такой подход окажется несообразно сложным для прохождения и замедлит темпы развития новых моделей.

В качестве компромиссного решения предложен комбинированный подход. Он подразумевает использование открытого бенчмарка для публичного тестирования и прозрачности, а закрытого — для финальной проверки. При этом тематика вопросов в обеих частях будет идентичной, но с разными формулировками.

Вопрос о том, кто именно будет определять содержание тестов, пока остается открытым. ИТ-сообщество выступает за создание совместной комиссии, в которую войдут представители органов власти, бизнеса и профильных экспертных организаций.

👉 Будем держать руку на пульсе, не переключайте канал!👇
@trubapodneglinnoy


Друзья, 🌄 Код ИБ ПРОФИ — выездной интенсив по кибербезопасности в формате «два дня учебы, три дня приключений».

🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»

Что ждет участников?

• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.

• Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.

• Удостоверение о повышении квалификации установленного образца (16 ак. часов).

• Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.

Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.

🎁 Подписчикам — скидка 5% по промокоду «Калашников».

➡️ Оставляйте заявку уже сейчас. Количество мест ограничено.


Друзья! У нас тут анализ подходов к управлению командой. Хочу узнать ваше мнение: какие принципы, подходы и инструменты вы используете для эффективного управления своей командой в сфере ИБ? Иными словами, что, вы как CISO, заложили бы в процесс управления командой? 😎


🔥 Сессия 2А Международного ПЛАС-Форума «Digital Uzbekistan». Cybersecurity банкинга и платежного бизнеса. Социальная инженерия, киберугрозы и другие вызовы

МОДЕРАТОР
Артем Саидов, руководитель практики и кибербезопасности Узбекистана, KPMG

СПИКЕРЫ:
Мирзабек Бобожанов, начальник отдела, Центр кибербезопасности «CERT-CBU», Центральный банк
Асет Ордабаев, руководитель по работе с государственными органами в Центральной Азии и Монголии, Лаборатория Касперского
Артем Калашников, директор по трансформации информационной безопасности, Хамкорбанк
Максим Прахов, региональный менеджер Cortex, ЦА & Кавказ, Palo Alto Networks
Татьяна Дешкина, директор портфеля продуктов, VisionLabs
Зохир Мирзаев, директор управления информационной безопасности, Asakabank
Евгений Герцен, управляющий директор по цифровой трансформации, Отбасы банк
Ольга Ярыгина, заместитель председателя правления, Банк 131, Руководитель Комитета по финансовым рынкам и банковским операциям ЕАБ, Кандидат социологических наук
Исмаил Ахмед, CEO & Основатель, Yalla-Hack (Cybersecurity & Compliance)

Полная версия доступна по ссылке

#ПЛАСФорум #DigitalUzbekistan




Эти не я!:)






Друзья, ищем SOC-аналитика L2, ИБ-архитектора, антифрод -аналитика


Друзья, есть ли у нас на рынке на трансфере команды во главе с CISO? С международным опытом


Код ИБ а Ташкенте

Показано 20 последних публикаций.