Топ кибербезопасности Батранкова


Channel's geo and language: Russia, Russian
Category: Technologies


Канал Дениса Батранкова: Информационная безопасность, NGFW, AI Security и технические продажи. Консалтинг, обучение и работа с компаниями: https://t.me/safebdv/2214
✉️ Реклама: @ngksiva
https://gosuslugi.ru/snet/69ef16891c348d88edebe5b9

Зарегистрирован в РКН
Related channels  |  Similar channels

Channel's geo and language
Russia, Russian
Statistics
Posts filter




NGFW не обнаружил обращений к ChatGPT. Значит ли это, что в компании нет Shadow AI? Нет.

Сетевой шлюз не видит:
🔹 локальную модель на ноутбуке, ведь внешнего трафика у неё нет;
🔹 ИИ-агента на локальной модели, который ходит только во внутренние системы;
🔹 расширение браузера или IDE, которое обращается к модели через домен разработчика, а не через домен из категории «генеративный ИИ»;
🔹 личный смартфон сотрудника на 4G, поскольку его трафик идет мимо корпоративной сети;
🔹 API-ключ, спрятанный в скрипте или в CI/CD.

Под описание Shadow AI попадают разные ситуации: от сотрудника, который вставил таблицу в чат, до агента с доступом к GitLab, CRM и боевой базе. Одним способом их не выявить и не закрыть.

Если вы как безопасник отвечаете за это, то лучше всего начать с трёх вопросов бизнесу:
🔹 Какие данные для нас действительно критичны?
🔹 Что будет, если они окажутся у поставщика модели? Google, OpenAI, Сбербанка или Deepseek..
🔹 Что дороже: запретить ИИ или разрешить его под контролем, например, с маскированием?

И только потом: бороться за защиту: включать на NGFW категорию генеративного ИИ в режиме наблюдения, проверить расширения браузеров и локальные модели на устройствах, поискать API-ключи в репозиториях и составить реестр сервисов, которыми уже пользуются.

В новой статье разделил Shadow AI на пять уровней и написал, что можно сделать за ближайший квартал.

@safebdv
#CISO #AISecurity #NGFW


Я занялся безопасностью ИИ
Poll
  •   Да, мне пока это не надо, перенеси плиз
  •   Нет, мне именно тут нравится про это читать
  •   Мне все равно
  •   Я только посмотреть
45 votes


Как вы выявляете злоумышленника в сети?

Пентестеры за 10 минут получили полный контроль над инфраструктурой через забытую учётную запись. При этом каждое их действие по отдельности могло выглядеть штатно: легитимный вход, обычные команды, разрешённые обращения к серверам.

CISO рекомендую обратить внимание на статью Ильи Зуева, вице-президента по информационной безопасности МТС Банка. Он рассказал, как они собрали ансамбль из пяти графовых нейросетей для выявления аномалий. Здесь модели анализируют не отдельные события, а связи между ними: кто, откуда, когда и по какому маршруту обращается к серверам и сегментам сети.

Систему проверили на имеющихся журналах аутентификации Linux, 22 пентестах и одной скрытой Red Team-проверке. Она показала 90% эффективносности на протестированных методах атаки.

Ценно, что Илья описал и ограничения: например, модель может не заметить захват уже установленной администратором сессии.

Мой вывод:
🔹 Графовый анализ не заменяет EDR, XDR и SIEM, а дополняет их и по сути это метод из UEBA.
🔹 Его преимущество — способность собрать внешне нормальные события в подозрительную цепочку действий. По идее такое должны научиться делать UEBA и XDR, ведь они уже собирают цепочки действий и так. Вдруг вы знаете уже такие?

К контролю ИИ-агентов этот подход тоже потенциально применим, но при условии, что их обращения к инструментам и ресурсам попадают в телеметрию.

Кто уже применяет или тестирует графовый анализ в UEBA?

@safebdv
#CISO #UEBA #SOC


Forward from: Искусственный интеллект. Высокие технологии
⚡️ GPT-6 Astra расшифровала письмо наполеоновскому маршалу, которое 217 лет никто не мог прочитать

Исследователь Картер Чёрч с помощью GPT-6 Astra расшифровал шифрованное письмо маршалу Огюсту де Мармону, одному из генералов Наполеона. Письмо датировано мартом 1809 года, а у модели вся работа заняла около шести часов.

Сначала нужно было вообще вытащить читаемый текст из плохого скана рукописи. Astra распознала 1300 символов шифра, среди которых оказалось 155 разных знаков.

Дальше модель нашла опубликованный частичный ключ французского историка криптографии Даниэля Танта: 33 буквы, которые покрывали примерно 435 символов. Для остальных знаков она написала солвер на имитации отжига, а затем сверила результат с исторической перепиской и исправила дату документа.

Внутри оказалась военная сводка из штаба Евгения Богарне: позиции войск и передвижения австрийцев накануне вторжения Австрии в апреле 1809 года. Мармону пишут не бояться «нескольких отрядов или сборища черни». Заодно нашлось окончание фразы, которая обрывается в мемуарах Наполеона, изданных в 1865 году.

Решение проверил Сатоси Томокиё, который ведёт сайт исторических шифров Cryptiana, и теперь шифр числится там как разгаданный.

https://runtimewire.com/article/gpt-6-astra-marmont-cipher-carter-church

https://x.com/Machinelearrn/status/2105593763582107849


Путин поручил обеспечить сбор данных для обучения суверенных ИИ-моделей к марту 2027 года. Ранее Госдума приняла закон о правовой основе для разработки и внедрения больших ИИ-моделей в России.

Я честно озадачен.. почему за рубежом это как-то стартануло само.. у нас нужно указание Президента..

@safebdv #ИИ


Сейлы вендора хотят продавать сами, в обход партнёров. Партнёры уснули и не приносят лидов. РАМ и КАМ спорят, кто принёс сделку. Что выгоднее партнёру: скидка или рибейт?

Вебинар для руководителей вендоров, РАМ-ов и дистрибьюторов: 8 октября, в четверг, в 12:00 по Москве, бесплатно.

Проведу вместе с Дмитрием Даниловым. Он больше двадцати лет строит партнёрские сети, работал в Eset, «Доктор Веб», Rainbow Security и IT Guard и написал об этом книгу.

Что обсудим:
🔹Три этапа эволюции вендора: когда случается переход на следующий и что бывает с компанией, которая проскакивает средний этап.
🔹Почему РАМ-ов на рынке меньше, чем вендоров.
🔹Четыре заблуждения молодых вендоров, начиная с «дистрибьютор всё сделает сам».
🔹Ваши вопросы из формы регистрации.

Записаться тут

Уже записалось более 100 человек. Запись пришлю всем записавшимся, даже если не получится прийти.

@safebdv
#вебинар #партнёрскийканал #вендоры


Если вы делаете AI SOC то посмотрите на JEV. Jev от TypeSafe AI - это новая модель, которая не пишет текст, как LLM, а отвечает числом.

Например: Это фишинг? → с вероятностью 0,97.

Когда ответ модели становится числом, то теперь важно выбрать порог и кто за него отвечает.

В статье: где Jev сильнее LLM, как выбрать порог по работе Carnegie Mellon, готовые вопросы для фишинга и алертов, и предупреждение о поддельных магазинах, которые уже перепродают доступ к API.

@safebdv #ИИ #SOC


Индекс пиццы Пентагона

Вы уже знаете, что перед военными операциями Пентагона аналитики фиксируют аномальное число заказов пиццы в их округе. И взлом базы данных пиццерии в таком месте может повысить национальную безопасность страны, которая под угрозой атаки США. Это еще называют "Индексом пиццы Пентагона". Впервые эту закономерность публично подтвердил владелец Domino's Pizza в Вашингтоне.

Посмотрите официальный сайт PENTAGON PIZZA INDEX

Помимо пиццы, аналитики спецслужб и независимые расследователи следят за другими бытовыми маркерами.

Индекс парковок

Если парковки у Пентагона, ЦРУ или Белого дома забиты в 3 часа ночи в воскресенье, то где-то в мире происходит или готовится что-то серьезное. В эпоху спутников этот уже автоматизировано подсчитывают.

Индекс светящихся окон

С помощью спутниковых снимков или камер ночного видения аналитики смотрят, сколько окон горит в штаб-квартирах министерств. Массово горящие окна Лэнгли (ЦРУ) или Брюсселя (НАТО) — верный признак международной эскалации.

Индекс фитнес-трекеров

Военные и агенты спецслужб часто забывают отключать геолокацию на умных часах во время пробежек. В итоге на публичных картах фитнес-приложений Strava "подсвечиваются" идеальные контуры секретных военных баз США в Африке или Сирии, а по изменению интенсивности пробежек можно понять, когда на базу прибыло подкрепление.

НО. Чиновники могут специально симулировать активность и заказывать сотни пицц или включать свет в пустых кабинетах, чтобы запутать разведку противника.

@safebdv
#OSINT


Додо Пицца сообщает, что хакеры теперь знают кто любит пиццу.

PR оповещение мне понравилось. Отделу PR зачет.

Я здесь собираю примеры антикризисных оповещений

Кстати, вы же знаете что во время военных операций Пентагона аналитики смотрят на число заказов пиццы в их округе. И взлом базы данных пиццерии в таком месте может подломить национальную безопасность.

#КризисМенеджмент


Вышел хороший формат. И заказчиков послушали и вендоров и интеграторов.


Deepfake при приеме на работу

"Покажи мне свои три пальца на камеру" - так программист выявил мошенника. Пост собрал 1,7 млн просмотров.

Разработчика позвали на интервью в блокчейн-проект. "Интервьюер" внезапно попросил скопировать исходный код из репозитория в GitHub и запустить его у себя локально.

Кандидат согласился, но сначала попросил собеседника показать три пальца перед лицом. Тот застыл на несколько секунд, потом отключился, и кандидата заблокировали.

Живой человек на такую просьбу не зависает, а вот дипфейк вскрывается, когда рука перекрывает лицо.


Схема сейчас массовая! Особенно в крипте и разработке: сначала сообщение в личку от HR, затем правдоподобный проект, и "небольшой тест" перед разговором.

Внутри репозитория обычно стилер паролей или программа удалённого доступа.

Если вас просят запустить код до того, как состоялся нормальный разговор, это кибератака, а не найм.


Источник

@safebdv
#кейс #мошенник #deepfake


Анатомия саботажа ИИ.pdf
3.8Mb
Знаете ли вы что 80% проектов внедрения ИИ терпят неудачу? Как думаете почему?

Презентация с моего закрытого доклада для владельцев и директоров.

Готов обсудить с вам, дорогие читатели

#саботаж #ИИ


Обновил сравнительную таблицу облачных ИИ продуктов. Обновил сервисы ИИ для создания презентаций и детали оплаты и доступности из РФ. https://batrankov.ru/go/ai-cloud


Рекомендую попробовать Kimi Slides (от Moonshot AI), когда нужен отчет со сложной аналитикой и идеальный PowerPoint в котором будет даже связь с источниками данных, например, если вы на вход давали Excel.

Регистрироваться лучше через Google, так как SMS на российские номера часто задерживаются. Для этого надо заходить через www.kimi.ai/slides

И еще я посмотрел GigaChat как делает слайды - и картинки и текст отлично форматирует, вполне подходит для быстрых выступлений.

#слайды


NGFW Бинго: я выбрал две клетки

TS Solution сделали NGFW Бинго. Там 12 карточек с частыми требованиями. Отмечаешь своё, видишь вендоров. Полезнее любой таблицы из ТЗ на 200 строк.

Я выбрал две позиции.

Изоляция управления

8 лет в Palo Alto Networks объяснял одно и то же: у NGFW два сердца: data plane и management plane. Если они живут на одном CPU — при атаке теряете управление ровно тогда, когда оно нужнее всего. Если идет DDoS, то веб-интерфейс не открывается, SSH отваливается по таймауту. Впервые я наелся этого с Check Point в 1998 году и это продолжается у многих поставщиков до сих пор.
На пилоте проверяйте руками: грузите процессоры до 100% и пробуйте закоммитить правило. Сколько минут? Если вы так и не дождались, то управления устройством у вас нет.

Reverse-proxy

На карточке подсказка: «Наверное, вы имели в виду WAF?» Нет.
Reverse-proxy на NGFW публикует наружу 1С, почту, порталы для подрядчиков.
Отдельный WAF ради портала на 40 человек покупать экономически невыгодно.
Без reverse-proxy сервисы публикуют голым DNAT. Это так себе решение.
Интернет-банку, да, нужен настоящий WAF. Средней компании хватит публикации на NGFW.

Про остальные
ФСБ и ФСТЭК: часто не критерий выбора, а банально входной билет. Вендоры это знают. SSL от 20 Гбит/с: спросите, с каким шифром, размером пакета и включён ли IPS или антивирус во время теста - вы ведь расшифровываете SSL/TLS для какой-то инспекции.
GRE over IPSec важно, чтобы отправлять OSPF и BGP через туннели.
Экосистема: удобна до первой проблемы с вендором. Check Point и Fortinet тоже были экосистемой до 2022. Теперь темная сторона силы.

Чего я бы добавил в критерии выбора

🔹Конвертер политик с Check Point, Fortinet, Cisco ASA.
🔹Идентификация пользователей на терминальных серверах.
🔹Задать производительность с App-ID + IPS + антивирусом одновременно. Кстати у Check Point был их внутренний инструмент для этого.
🔹Кластер без разрыва сессий.
🔹1С, Контур, MAX в базе App-ID.

А вы что бы выбрали?

#NGFW


Forward from: Хакер — Xakep.RU
Малварь ClosedQuorum использует Gemini, DeepSeek, Qwen и Mistral для принятия решений

Исследователи Cisco Talos обнаружили Windows-малварь ClosedQuorum. После заражения этот вредонос не ждет команд от своих операторов, а принимает решения сам, проконсультировавшись с четырьмя ИИ-моделями: DeepSeek, Qwen, Mistral и Google Gemini. Специалисты называют ClosedQuorum первой публично описанной Windows-малварью, которая отдает тактические решения на откуп ИИ.

https://xakep.ru/2026/09/24/closedquorum/


Anycast сам по себе не защищает от DDoS

Классический рецепт такой: размазать трафик по сотне узлов через BGP Anycast. Нагрузка рассеивается, но мусор остаётся. Против умных HTTP-запросов это не работает, потому что каждый узел честно обслуживает бота как клиента.

Свежий пример. Зимой 2026 года на крупный проект пришло 1,8 млн RPS. Это больше 100 млн запросов в минуту. Около 300 тысяч IP из 30 стран. Это был не SYN-флуд. Шли GET-запросы к статике и медленные POST с паузами, как у живого пользователя.

Я прочитал, как такую атаку отработал EdgeЦентр – провайдер облачной защиты, который работает с несколькими крупными игроками, включая игру «Мир танков»:

1️⃣ XDP-фильтр в драйвере сетевой карты. Это компонент ядра Linux: мусорный пакет отбрасывается ещё до iptables и приложения. Объёмный мусор срезали за 60 секунд.
2️⃣ JA4-отпечатки TLS. У многих скриптов нет полноценного TLS-стека, и их видно сразу, какой бы User-Agent они ни прислали.
3️⃣ JS Challenge. Нет JavaScript-окружения, значит нет доступа к бизнес-логике.
4️⃣ Поведение и ML. Анализируются тайминги, последовательность действий и частота обращений к конкретным ручкам API.

Больше всего мне понравилось, как отбили второй шаг атаки.

Атакующие поняли, что сетевой уровень не пробить, и перешли на запросы с валидными cookie и корректным User-Agent. Сигнатурный WAF такое пропускает. И здесь ботов поймал поведенческий уровень. Легитимные пользователи замедления не заметили.

Моё видение: силу Anti-DDoS-защиты сегодня измеряют не в гигабитах. Важно, на каком уровне убивают мусорный трафик. Каждый бот, дошедший до TLS-шлюза, вы оплачиваете процессорным временем.

Архитектура этой системы расписана на Хабре, от фильтров в драйвере сетевой карты до алерт-менеджера:

https://habr.com/ru/companies/edgecenter/articles/1084998/


Безопасность ИИ в Казани

В пятницу 25 сентября выступаю в Казани. Буду рад всех видеть.
ИТ-парк им. Б. Рамеева: critical-event.itpark.tech

Первая тема: ИИ уже внутри: как сохранить контроль над данными, агентами и безопасностью

Вторая тема: Как выбрать инструмент оценки защищённости по уровню зрелости, сверимся с этой таблицей

#мероприятие


Новости ИБ

1️⃣ Женя Родыгин поделился своим дашбордом новостей по ИБ.
По-моему отлично. Обновляется раз в 30 минут и можно залипать весь день.

2️⃣ И еще подборка новостей по безопасности ИИ от Алексея Волкова

Какие еще знаете наработки в этой области?

@safebdv
#CISO #Позалипать

20 last posts shown.