ScanFactory News


Kanal geosi va tili: Rossiya, Ruscha


Официальный канал компании ScanFactory — разработчика решения по управлению уязвимостями.
Сайт: https://scan-factory.ru

Связанные каналы

Kanal geosi va tili
Rossiya, Ruscha
Statistika
Postlar filtri


🖖 Закрытая презентация ScanFactory Prizma

27 августа собираем в Москве заказчиков и партнеров ScanFactory.
Представим ScanFactory Prizma — новое решение для защиты корпоративного ИИ, поговорим о будущем кибербезопасности, а после ужин и нетворкинг.

А еще разыгрываем 3 приглашения среди подписчиков канала.

Хотите попасть?
Заполните форму: укажите ФИО, должность и компанию. Мы выберем 3 участников и пригласим их на закрытый вечер.
➡️Заполнить форму.

📅 27 августа, 18:30
📍 Москва


ScanFactory выходит на рынок ИИ-фаерволов с решением Prizma

Решение работает как прокси между пользователями и ИИ и дает следующие возможности:
🟢Контроль потребления токенов у всех провайдеров
🟢Firewall от AI-атак (prompt injection, OWASP LLM и т. п.)
🟢 Маскировка конфиденциальной информации (DLP) в запросах и ответах
🟢Автоматическая блокировка запросов по правилам
🟢 Ролевая модель и граф взаимодействий агентов
🟢Логирование и аудит всех запросов

Уникальные возможности:
🟢Защита RAG (поиск секретов в файлах)
🟢Поиск Shadow AI в инфраструктуре
🟢Kill switch по ролевой модели

Ознакомьтесь с презентацией продукта, а также со сравнением с другими решениями по 83 пунктам.

Cкачать презентацию.

Записаться на демонстрацию продукта и запросить сравнение можно по почте: info@sf-cloud.ru


Вот и завершился наш корпоратив на Байкале

Не верится, что нас уже 50 человек.

Мы все такие разные: 20 городов, разные поколения, разный опыт — и именно это многообразие, любопытство, и любовь к новому, нас и объединяет.

Каждый из нас искал и нашел этот путь - самоотверженно вкладывать себя в нечто большее. Встречаться с трудностями, с готовностью их решать, расти и развиваться. Мы рады делиться с другими ценностью, видеть отклик, и осознанно двигаться вперед.

Мы создаем компанию, а компания создает нас.

Ходили по горам, катались на сапах, парились в бане, купались в Байкале. Сейчас все дома уже.




Сначала тебя не замечают, потом смеются над тобой, затем борются с тобой

Сравните два интерфейса, и сделайте выводы самостоятельно

Мы видим «визуальную схожесть», и считаем это официальным признанием нашего технологического лидерства на российском рынке 🍾

К счастью,

👉 Мозги не продаются: можно купить чужую команду и срисовать пиксели, но нельзя купить наш дух, культуру и скорость развития.
👉 Архитектуру не повторить: подделать картинку легко, а скопировать наш движок и сервис — невозможно.
👉 Копия всегда отстает: пока они судорожно копируют наше вчера, мы создаем будущее.
👉 Мы заказчико-центричны: слышим потребности рынка и оперативно дорабатываем продукт на основе обратной связи.

Присоединяйтесь к дружной команде тех, кто задает тренды, а не копирует их!

У нас как раз открыта вакансия Ведущего менеджера по продажам

А потом...

Всем хороших выходных! 🤗


🤝 Beeline Cloud запустил сервис Cloud VM на базе ScanFactory

У клиентов Beeline Cloud появилась возможность использовать технологии ScanFactory для непрерывного сканирования и управления уязвимостями в облачной и локальной ИТ-инфраструктуре.

На базе нашей платформы запущен новый сервис Beeline Cloud VM, который помогает:
✓ непрерывно отслеживать состояние защищенности инфраструктуры;
✓ сканировать как публичные, так и внутренние сети;
✓ приоритизировать риски с помощью ИИ;
✓ анализировать потенциальные векторы на карте атаки.

По словам гендиректора Beeline Cloud Андрея Зотова, цель продукта — дать ИБ-командам полноценный ситуационный центр, который позволяет устранять критические уязвимости до того, как ими воспользуются злоумышленники.

📎 Подробнее — РИА Новости


3–5 июня встречаемся в Завидово на Jet Security Conference 2026.

Ждем вас на стенде ScanFactory: покажем продукт, расскажем про карту атаки, ИИ и другие тренды в управлении уязвимостями.

А еще у нас будет мерч — приходите забирать.

До встречи на JSC 2026! 🤗


ScanFactory на CISO-форуме 👀

Сегодня мы на площадке — рассказываем про продукт, делимся свежим исследованием по уязвимостям и раздаем мерч.

Если вы здесь — обязательно заходите на стенд, пообщаемся😀


Команда ScanFactory проанализировала 246 проектов по оценке защищенности 125 компаний из 18 отраслей за 2022–2025 годы.

Что в отчёте:
- сформирован топ из 94 критических уязвимостей, характерных для атаки на российские организации
- 53% уязвимостей — критического и высокого уровня риска, позволяющие осуществить недопустимое событие
- более 70% уязвимостей — типовые ошибки со стороны ИТ-разработки: слабые пароли, ошибки конфигурации, устаревшие версии ПО
- успешная атака на компанию - это всегда эксплуатация цепочки уязвимостей

Что происходит в отраслях:
-
Самая высокая плотность критических уязвимостей: образование, госсектор, энергетика.
-
Больше всего уязвимостей: ИТ, e-commerce, логистика

В исследовании разобраны реальные кейсы атак, где «средние» проблемы складываются в RCE, а также разбор самых частых уязвимостей и рекомендации по их устранению.

🤌 Скачать полный отчет по ссылке.

👆👆👆


Новая фича в ScanFactory VM: Карта Атаки

Атакующий с ИИ завтра атакует вашу компанию.
Сегодня вы открываете VM, и видите список уязвимостей.
Что патчить прямо сейчас, чтобы не допустить инцидент?


Мы добавили в ScanFactory VM фичу «Карта Атаки», которая
▪️показывает реальные цепочки, по которым пойдут атакующие
▪️подсказывает, как их перекрыть

Как это работает?

После сканирования система:
▪️ выявляет критичные активы
▪️ строит граф сетевой достижимости
▪️ строит цепочки атак на активы с учётом уязвимостей
▪️ приоритизирует цепочки с реальным риском

👉 На выходе — конкретные рекомендации, как перекрыть путь атаки

Читать статью.


ИИ меняет правила игры в VM/EASM

Провести атаку с помощью ИИ уже сейчас могут люди, не понимающие в ИБ. Достаточно одного промпта.

Anthropic (лидирующий мировой ИИ) предупреждает: в ближайшие 2 года кибербезопасность кардинально изменится.

Ключевое:
1. ИИ уже реверсит патчи, и пишет эксплойты →
«есть публичный эксплойт» больше не ориентир
2. Объем уязвимостей, которые необходимо будет устранять, вырастет на порядок
3. Обязательно внедрите атакующий ИИ в ваши процессы, чтобы имитировать действия атакующих. «Если хотите выполнить всего один пункт из этой рекомендации - выполните этот»


Что готовят атакующие?
Группировки перекладывают свою экспертизу в ИИ, чтобы масштабировать операции.
Если раньше объём успешных атак зависел от количества хакеров-экспертов, сейчас ИИ атакует 24х7 с уровнем топ-ред-тим команд.

Наш прогноз
Из-за резкого удешевления эксплуатации уязвимостей:
▪️первые громкие инциденты — уже летом
▪️основная волна взломов — осень–зима 2026

Что делает ScanFactory
Мы готовились к этому сценарию заранее.
Уже в следующий понедельник расскажем про фичу, которая даст эффективную защиту против атакующего ИИ.

😱Следите за новостями
@scanfactory


🎉 Розыгрыш завершен!

🏆 Победители:
1. @iNeoo
2. @OlegFrontend
3. @BoykoDvach
4. @eshagashik
5. @mark_ae

🔍 Проверить результаты


🤝 Первый розыгрыш в канале ScanFactory

Нас уже 1000 подписчиков, и мы хотим отметить это вместе с вами.

Разыгрываем 5 футболок ScanFactory среди наших подписчиков.

Что нужно сделать:
1⃣ Быть подписанным на канал
2⃣ Нажать кнопку «Участвовать»

Через неделю случайным образом выберем 5 победителей.

Спасибо, что вы с нами 🖖


🖖Гайд для пентестеров: запускаем фишинговую рассылку через GoPhish

Запустить реалистичную фишинговую рассылку с высоким Inbox Rate - задача не для новичков.

Команда ScanFactory дружественным понятным языком написала статьи, чтобы даже начинающий пентестер смог разобраться настроить и запустить реалистичную фишинговую кампанию.

1⃣ Установка GoPhish на VPS

2⃣ Настройка почтового сервера и SPF/DKIM/DMARC

3⃣ Создание фишингового сайта и интеграция с кампанией

Серия охватывает весь процесс: подготовка инфраструктуры, повышение доставляемости писем, создание реалистичных страниц и запуск рабочей схемы для контролируемых фишинговых кампаний.

Важно: материалы предназначены исключительно для легитимного тестирования и обучения сотрудников!

🤗Удачного фишинга!


🖖Как ScanFactory VM вырос в 2025 году?

Мы внедрили ИИ, провели интеграцию со сканером RedCheck, добавили сканирование ActiveDirectory, улучшили ключевые сценарии работы с активами и угрозами.

🤌 На 2026 год запланирован ряд значимых обновлений, отраслевых мероприятий, и подарков для наших клиентов и партнёров!

Остаёмся на связи 🤗


🖖Защитите Active Directory от скрытых угроз с ScanFactory VM

Небезопасные конфигурации ACL часто становятся точкой входа для повышения привилегий в домене. Обычно такие риски находят вручную во время внутренних пентестов — долго, дорого и разово.

ScanFactory VM автоматизировала экспертизу уровня Red Team: анализирует Active Directory, строит граф доступа и выявляет уязвимости, включая:

🔘чрезмерные права групп
🔘опасные делегирования ACL
🔘устаревшие пароли у критичных аккаунтов
🔘забытые и неактивные учетные записи

Что дает модуль AD у ScanFactory VM:

1. Постоянный мониторинг
AD меняется ежедневно — новые пользователи, группы, права. ScanFactory VM автоматически подсвечивает риски в реальном времени.

2. Меньше рутины — больше контроля
Готовые рекомендации вместо тысяч строк "сырых" данных. Поиск уязвимостей инфраструктуры и снижение рисков AD в рамках одной VM-платформы.

3. Гибкость для экспертов
В модуле заложена экспертиза от нашей собственной RedTeam команды. Заказчик может добавить собственные правила на языке Cypher.

👉Задайте Ваши вопросы на ВКС, и запишитесь на пилот ScanFactory VM.


🖖Т-Банк автоматизировал управление уязвимостями с помощью ScanFactory VM

Т-Банк — один из самых технологичных банков страны — использует платформу ScanFactory VM для управления уязвимостями объёмом в сотни тысяч активов.

Особенность проекта — сканирование внутренних сетей из облака вендора.
ScanFactory VM развернуто в формате ПАК на отдельном физическом сервере в дата-центре, и полностью обслуживается вендором. Это дало T-Банку дополнительный уровень уверенности в безопасности и контроле.

Почему Т-Банк выбрал ScanFactory VM:
🔘быстрый старт;
🔘централизованная платформа и легкое масштабирование;
🔘высокое качество детектирования угроз, включая уязвимости гипервизоров;
🔘возможность сканировать из private cloud без развертывания решения в каждом филиале.

«ScanFactory VM — единственный продукт, который прошел все наши требования», — отмечает Артём Мерец, архитектор, заместитель руководителя управления продуктовой безопасности T-Банка.

Результат: централизованный контроль уязвимостей и ускорение процессов безопасности по всей инфраструктуре.

👉Читать кейс Т-Банка.


🎥 Делимся записями вебинаров октября

В октябре команда ScanFactory не только провела собственный вебинар, но и приняла участие в партнерском — делимся записями, если не успели посмотреть в прямом эфире.

Интеграция ScanFactory VM и RedCheck
Как единое окно, сертификация ФСТЭК и автоматизация помогают упростить управление уязвимостями.
👉 Смотреть запись

Пентесты, уязвимости и нулевые бюджеты
Совместно с нашим стратегическим партнером beeline.clоud обсудили, когда пентест действительно нужен, как выбрать нужные услуги и чем защититься без бюджета.
👉 Смотреть запись


🔥 Вебинар о пентестах, уязвимостях и нулевых бюджетах

23 октября в 11:00 вместе с нашим стратегическим партнером beeline.cloud проводим совместный вебинар.
От ScanFactory в дискуссии примет участие Владимир Иванов, основатель компании.

Что обсудим
:
• Когда пентест действительно нужен
• Почему 80% компаний заказывают не те услуги
• Как выстроить процесс управления уязвимостями
• Чем защититься бесплатно: open source против коммерции
• Как соблюсти баланс между требованиями регуляторов и здравым смыслом

👉 Зарегистрироваться.


🤗 Завтра в 11:00 расскажем, как интеграция ScanFactory VM и RedCheck помогает компаниям управлять уязвимостями проще и эффективнее.

Вы еще успеваете зарегистрироваться!

20 ta oxirgi post ko‘rsatilgan.