Обновить
1024K+

Информационная безопасность *

Защита данных

1 613,16
Рейтинг
Сначала показывать
Порог рейтинга

В команде Cloudflare представили скилл Security Audit Skill, который учить нейросети искать уязвимости. Проект запускает целый рой агентов, которые ищут разные уязвимости в проекте, а затем другие ИИ-агенты перепроверяют все находки и отбрасывают ошибочные срабатывания. В итоге получается полноценный ИБ-отчёт с обнаруженными проблемами.

Теги:
0
Комментарии0

PhishIntel, инструмент WEB‑разведки для сбора публичных данных, обновлен.

Он стал более юзерфрендли, добавлено интерактивное меню, и рендеринг человекочитаемого отчета. Кроме того, запускается одной командой, и не требует никаких дополнительных зависимостей. Инструмент написан на чистом Python c щепоткой Go.

В основной отчет по проверке web-ресурса входит:

  • email-адреса;

  • телефоны по российским и американским форматам;

  • телефоны из HTML-полей tel, phone, telephone, mobile и аналогов;

  • адреса из специализированных полей и строк с явными адресными признаками;

  • источники только тех страниц, где найдены контакты;

  • внешние домены;

  • внешние API endpoint-ы;

  • внешние JavaScript-файлы;

  • агрегированные счётчики обхода;

  • DNS, IP и reverse DNS;

  • RDAP и WHOIS;

  • TLS-сертификат;

  • цепочка перенаправлений;

  • найденные поддомены;

  • локальная история DNS/TLS;

  • ограниченное сканирование TCP-портов исходного домена и определение технологий;

  • технологии, используемые на сайте

Репозиторий проекта: https://github.com/Bednyakov/PhishIntel

Теги:
0
Комментарии0
redb 4.0.1
redb 4.0.1

redb 4.0.1: транзакции, изоляция кластеров и SQL-коннектор по канону Camel

Через неделю после мажора 4.0 вышла 4.0.1. Первые внедрения четвёртой версии принесли много обратной связи, и этот выпуск её отрабатывает: больших новых функций немного, зато заметно выросла надёжность под нагрузкой и в транзакциях. Все четыре продукта снова на одном номере, 77 пакетов.

redb.Core

  • Всё, что redb делает внутри общей транзакции .NET (TransactionScope), теперь фиксируется или откатывается вместе с ней, на MSSQL, PostgreSQL и SQLite.

  • Ленивые загрузки идут по соединению того, кто читает, без скрытых соединений.

  • Кэш Props держит нагрузку, а объекты по списку идентификаторов загружаются одним запросом.

  • Нативное расширение SQLite сверяет свою версию при старте и называет устаревший файл, если он попался.

redb.Route

  • Единица работы стала предсказуемой: сначала фиксируется база, потом брокеры, а повтор оборачивает транзакцию целиком. Необработанный сбой везде остаётся сбоем, обработка ошибок ведёт себя как в Apache Camel.

  • SQL-коннектор прошёл полное ревью: пакетная запись с откатом при первой ошибке, точки сохранения для частичной записи, строгое отображение результатов в классы, параметры в синтаксисе Camel.

  • Сбойный файл больше не тормозит всю пачку у файловых консюмеров, появился отложенный опрос.

  • LLM-агенты учитывают побочные эффекты инструментов, сохраняют рассуждения модели, считают бюджет и стоимость.

  • На обмене появилась личность вызывающего, общая для всех входящих транспортов.

redb.Tsak

  • Несколько кластеров на одной базе полностью изолированы: координация, состояние, очередь недоставленных, аудит и планировщик у каждого свои.

  • Модуль, который не смог стартовать, откатывается на работавшую версию, а перезагрузка одного пакета не задевает соседние модули контекста.

  • Дашборд снова обновляется сам и отправляет действия на узел нужного кластера.

redb.Identity

  • API управления больше не считает вызов доверенным только потому, что он пришёл изнутри процесса.

  • Одно DPoP-доказательство нельзя использовать дважды даже при одновременных запросах.

  • Транзакции маршрутов идут в общей транзакции, а недоступность базы больше не вызывает бесконечных повторов.

Что учесть при обновлении

  • Tsak: если на одной базе живут несколько кластеров, перед обновлением остановите все узлы этой базы.

  • Route: параметры в SQL-запросах переходят на синтаксис Camel, а единица работы и обработка ошибок стали строже. Это стоит проверить на своих маршрутах.

Pro по-прежнему бесплатен и не требует ключа. Полные списки изменений на redb.ru/releases, исходники на GitHub.

Если было полезно, ⭐ на GitHub поможет другим это найти.

Другие мои статьи — redb.ru/articles, ещё — на Хабре.

Теги:
-1
Комментарии0

ИИ — страшнее ядерной бомбы

Руководители ведущих разработчиков ИИ-моделей как с цепи сорвались и один за другим обсуждают опасность искусственного интеллекта для человечества и необходимость затормозить его развитие «до создания необходимых защитных барьеров». Однако Дональд Трамп против, и позиция президента США выгодна обычным пользователям.

Дарио Амодеи, глава Anthropic, выступил с эссе о необходимом замедлении темпов развития ИИ. Такую же позицию неожиданно высказал Сэм Альтман, а Илон Маск (напомним, что в SpaceX входит разработчик ИИ xAI) напомнил, что он предупреждал об опасности ИИ ещё 10 лет назад.

Мы рассказывали, что политики делают такие призывы, чтобы взять направление под контроль. Марк Цукерберг аналогичными заявлениями пытается остановить ушедших далеко вперёд конкурентов. Но зачем ведущим разработчикам ИИ призывать затормозить свой же бизнес?

Новые ИИ-модели Anthropic и OpenAI действительно показали поразительные способности в кибервзломе. Они проникали в системы даже без прямого приказа для выполнения сторонних задач. Можно испугаться. И показать, как заботишься о человечестве. Будет что ответить регулятору.

Практически ИИ воспринимается как ядерное оружие, взаимный контроль над которым позволил перевести потенциальный конфликт СССР и США в холодную фазу. Но есть большое отличие. Человечество и раньше старалось ограничить вооружение — например, в 1922 году ограничили размеры и количество кораблей. Позднее ограничили количество ядерного оружия и их испытания.

Но все эти ограничения можно было ПРОВЕРИТЬ. Размеры корабля видно, можно обнаружить ядерное испытание в любой точке Земли и даже описать его характеристики. А какая там модель крутится в интранете у очередного разработчика M — все узнают только, когда её пустят в дело.

Поэтому кажется разумной позиция Дональда Трампа: перестаньте заниматься ерундой и говорить о смертельной опасности для человечества. Пока это похоже на поиск рычагов влияния — ведущие разработчики с миллиардными вложениями смогут отчитаться о любых защитных мероприятиях. Молодые-подрастающие умрут под регуляторным контролем. А в результате конкуренции не будет и проиграют простые пользователи, которые не получат новых эффективных ИИ-моделей.

Как хорошо, что в США конкуренция не ограничивается, и сам Дарио Амодеи признаёт — остановить развитие ИИ невозможно: если не мы, то Китай сделает более совершенные ИИ-модели. К которым, надеемся, получат доступ и конечные пользователи.

Источник изображения: Шедеврум.

Теги:
+6
Комментарии1

ИИ в ИБ: инструмент для аналитика или новая точка риска?

ИИ уже помогает решать задачи, которые раньше требовали значительного участия аналитиков SOC: обрабатывать большие объёмы данных, искать связи между событиями, формировать гипотезы и ускорять расследования. Но одновременно корпоративные ИИ-системы сами становятся объектом защиты.

На вебинаре «ИИ как инструмент и объект защиты» 1 октября в 11:00 эксперты Innostage разберут обе стороны применения ИИ в ИБ.

Искандер Тиморшин, владелец продукта Innostage TDIR, расскажет, как мультиагентная система помогает сокращать объем рутинных операций аналитика и ускорять расследование инцидентов. Отдельно обсудим, как перейти от экспериментов с ИИ к его промышленному применению в SOC.

Айдар Фатыхов, владелец продукта Innostage AIDR, разберёт вопросы защиты корпоративных ИИ-систем: как защищать коммерческую тайну и другие чувствительные данные при работе с ИИ, какие риски возникают при использовании корпоративного ИИ и с чего начать выстраивание его защиты. 

Поговорим с вами о двух взаимосвязанных задачах: как использовать ИИ, чтобы усиливать ИБ, и как не превратить сам ИИ в новую неконтролируемую точку риска.

1 октября, 11:00
Подключиться к вебинару

Теги:
0
Комментарии0

Операция Chewbacca

В ряде образцов злоумышленники использовали артефакт, созвучный с Чубаккой
В ряде образцов злоумышленники использовали артефакт, созвучный с Чубаккой

В конце июня команда нашего экспертного центра безопасности (PT ESC) в ходе расследования инцидентов обнаружила новую группу, нацеленную как минимум на нефтегазовые компании и финансовый сектор.

В ходе атак злоумышленники преследуют деструктивные цели, при этом достаточно долго сохраняют присутствие в скомпрометированной инфраструктуре.

При перемещении в инфраструктуре используются преимущественно WinRM (как правило, в сочетании с WinRb) и SSH.

Для закрепления в инфраструктуре используются в основном серверные машины с большим аптаймом (Windows\Linux), закрепление осуществляется посредством сервисов в обоих случаях. В качестве полезных нагрузок используется широкий набор инструментов:

  • Агенты для фреймворка merlin.

  • Утилита GoSocks5Proxy на базе go-socks5.

  • ReverseProxy — собственная утилита на Rust.

  • Бэкдор GoRinet. Использует шифрование конфига с ключом, формируемым на базе физического адреса сетевого адаптера.

Для совершения деструктивных действий используется разнообразное ПО, в том числе по ряду признаков разработанное с использованием ИИ.

  • Вайпер T-Riper для сетевых устройств производства Cisco/Huawei — удаление образов, сброс конфигурации устройства, ребут. Используются в сочетании с bash-скриптами для запуска по удаленным целям.

  • Кастомный вайпер для удаленного удаления данных QNAP.

  • Для шифрования данных на машинах под управлением ОС Windows используется комплекс ВПО, состоящий из оркестратора (с возможностью отправки отчета о прогрессе шифрования на удаленный C2). Порождение вайперов осуществляется многопоточно, причем отдельные исполняемые файлы создаются с добавлением «мусора» в оверлей для уклонения от обнаружения. Для автоматизированного распространения по сети используются файлы конфигов с указанием известных кредов ранее скомпрометированных УЗ и целевых подсетей.

Также отмечено использование уязвимости CVE-2026-31431 (CopyFail) для повышения привилегий, кастомного инструмента CredsReseter для сброса паролей УЗ Linux-подобных систем и Windows-скриптов для дампа кредов сторонних сервисов.

Рекомендации:

  • Осуществить поиск и мониторинг индикаторов компрометации.

  • Провести сигнатурное сканирование.

  • Обновить ОС.

С индикаторами компрометации можно ознакомиться в источнике: https://t.me/ptescalator

Теги:
+3
Комментарии0

Сигнатуры уже не панацея. Что происходит с WAF в эпоху умных ботов

Классический WAF хорошо справляется с угрозами, которые можно распознать по известным признакам, но сегодня трафик становится сложнее: боты имитируют поведение пользователей, проходят браузерные проверки, а приложения и API меняются быстрее, чем успевают обновляться политики безопасности. Поэтому к классическому WAF добавляются Bot Management, API Security и Anti-DDoS L7. В результате вместо набора разрозненных инструментов получается единый стек защиты, именуемый WAAP.

Мы уже писали о том, как WAF дополняется другими механизмами защиты, о важности связки WAF и Anti-DDoS и о том, как боты меняют структуру интернет-трафика. Но на деле вопросов у бизнеса с каждым днем всё больше и больше, поэтому мы собрали экспертов, которые смотрят на защиту веб-приложений с разных сторон: от клиентских решений и архитектуры ИБ до технического внедрения WAF. На вебинаре «WAFгуст 2026: от сигнатур к интеллекту» встретились:

  • Антон Апряткин, руководитель отдела клиентских решений, NGENIX;

  • Павел Кузнецов, WAF TechLead, Инфосистемы Джет;

  • Игорь Мишин, архитектор по информационной безопасности, ГК «РТК-ЦОД»;

  • Алексей Пашков, руководитель направления WAF, ГК «Солар».

Модератором встречи выступил Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда».

Бот стал не похож на бота

Бот может не превышать rate limit, проходить JS Challenge через браузер и оставлять JA3/JA4-отпечаток, похожий на отпечаток обычного пользователя.

«Интернет практически полностью состоит из ботов, а интенсивность трафика меняется в зависимости от того, в каком регионе активнее используется конкретная модель», — отметил Лука Сафонов, бизнес-партнер по инновационному развитию компании «Гарда».

Как в такой ситуации понять, кто перед тобой: человек или автоматизированный запрос?

Неправильная настройка WAF может превратить защиту в слишком дорогую игрушку

WAF может заблокировать обычного пользователя из-за спецсимволов в пароле. Но если просто отключить правило для всей страницы, можно открыть путь вредоносному запросу. И это только один из сценариев, когда защита начинает конфликтовать с бизнес-логикой приложения.

Где проходит граница между безопасным исключением и дырой в защите? И сколько может стоить ошибка, если она случится в самый неподходящий момент?

Что считать результатом работы WAF?

Количество заблокированных атак — далеко не единственная метрика, которая интересует бизнес. Простои, нежелательный трафик, нагрузка на инфраструктуру, обращения в поддержку, конверсия — всё это тоже может быть связано с работой защиты.

Но какие показатели действительно имеет смысл выносить на уровень бизнеса? И как связать работу WAF с тем, что бизнес способен измерить в деньгах и операционных результатах?

Это лишь малая часть вопросов, которые обсудили на вебинаре «WAFгуст 2026: от сигнатур к интеллекту». Если хочется понять, как на эти вопросы отвечают практики и где на самом деле проходят границы современной защиты веб-приложений, — заглядывайте к нам на огонек.

Запись вебинара уже доступна по ссылке.

Теги:
+4
Комментарии0

Обновлён репозиторий untidetect‑tools со списком сервисов для анти‑детекта в сети, включая:

  • анти‑детект‑браузеры, который меняют цифровой след и позволяют остаться незамеченным;

  • библиотеки для анонимного сёрфинга, что интегрируются прямо в код;

  • ПО для эмуляции реального поведения человека на сайтах и платформах;

  • системы обхода капчи и сервисы для получения e‑mail и СМС;

  • практические советы по приватному сёрфингу в сети.

Теги:
0
Комментарии0

Можно ли настроить MFA за 15 минут?
Узнайте на вебинаре Avanpost 17 сентября

Можно ли усилить защиту удаленного доступа сотрудников всего за 15 минут? Эксперты Avanpost утверждают, что да, — и готовы доказать это в прямом эфире.

Avanpost начинает серию вебинаров о простой и быстрой организации Identity Security.

В первом выпуске: 

✔️  эксперты расскажут об эталонной архитектуре Avanpost Identity Cloud,

✔️  докажут, что путь к Zero Trust из облака проще, чем кажется 

✔️  и главное — покажут, как  всего за 15 минут защитить подключение к удаленному рабочему месту сотрудника.

17 сентября в 11:00 мск ведущие запустят таймер и с нуля настроят MFA с помощью Avanpost Identity Cloud. А вы сможете наблюдать за всем процессом.

За эти 15 минут они:

✅ Развернут новый экземпляр Avanpost MFA+ в облаке;

✅ Настроят политику многофакторной аутентификации;

✅ Привяжут Avanpost Authenticator через QR-код;

✅ Включат многофакторную аутентификацию для OpenVPN;

✅ Выполнят вход с подтверждением на смартфоне.


😊Выглядит непросто? Тем интереснее проверить.

Присоединяйтесь и смотрите эфир до конца — участников ждет уникальное предложение от Avanpost, с которым защитить доступ сотрудников можно не только быстро, но и выгодно.


➡️ Зарегистрироваться

Теги:
0
Комментарии0

Пропустил ИТ-митап, который прошел в офисе КОРУСа 9 сентября? Обязательно ждем тебя в следующий раз! А пока делимся записями докладов 🤩

⬆️ИИ-инструменты для аналитика — что изменилось за 2 года
Спикер: Даниил Иванов, руководитель группы аналитики департамента CRM&BPM

⬆️Автоматизация тестирования с помощью ИИ — идеи, гипотезы и результаты
Спикер: Татьяна Веселова, руководитель направления ELMA департамента CRM&BPM

⬆️Безопасная разработка Android-приложения: уязвимости в вашем коде и как их исправить
Спикер: Арнольд Соболев, младший программист АО «ИнфоТеКС»

Смотри и слушай доклады в ВК Видео и следи за новостями о следующих мероприятиях 👀

#внутри_КОРУСа

Теги:
0
Комментарии0

Я написал, что система умеет откатывать действия агента. Потом открыл код

В анонсе своего проекта я написал: «журнал — это последовательность действий, по нему можно пройти назад и честно остановиться на первом шаге, который отменить нельзя». Фраза мне нравилась. Перед публикацией я решил проверить, делает ли это код.

Код откатывал один шаг по идентификатору. Никакого прохода назад, ни остановки на необратимом. До публикации оставалось несколько часов.

Функцию я написал — вместо того чтобы смягчить формулировку. И на первом же запуске поймал две вещи.

Порядок прохода я задал сортировкой по времени — и получил неправильный порядок. Отметки хранятся с точностью до секунды, несколько шагов делят одну и ту же, а стабильная сортировка при равных ключах сохраняет исходный порядок. При reverse=True часть шагов шла вперёд. Порядок графа задаёт последовательность выполнения, а не строка времени; время решает только, попал ли шаг в окно.

Панель разошлась с движком. Она показывает, что произойдёт, до нажатия кнопки: сколько действий отменится и где проход встанет. Превью обещало остановку на «Сборке пакета», а откат отменил все шесть действий. Превью считало отсутствие ключа признаком необратимости, движок для отсутствующего ключа возвращал компенсацию по умолчанию. Два места, одно правило, разная трактовка.

Это ровно то, против чего всё и строится: обещание отката, которое молча не сработало, хуже отсутствия отката — во втором случае человек хотя бы знает, что разбираться придётся руками. Теперь превью спрашивает правило у самой профессии, а не повторяет его своими словами, и есть тест, единственная работа которого — упасть, если эти двое снова разойдутся.

Двумя неделями раньше — ошибка того же рода

Журнал, который проверяет только автор, ничего не доказывает. Поэтому верификатор написан на другом языке: пишет Python, проверяет TypeScript.

На тесте, где JS-верификатор читает журнал, созданный Python, выяснилось, что json.dumps сериализует 0.0 как "0.0", а JSON.stringify то же число — как "0". Строки разные, хеши разные, одна и та же честная запись хешируется по-разному.

Последствие: система объявила бы настоящий журнал поддельным. Не пропустила бы подделку — обвинила бы в подлоге того, кто ничего не подделывал.

def _jcs_numbers(value: Any) -> Any:
    """Приводит числа к форме, одинаковой в Python и JavaScript."""
    if isinstance(value, bool):
        return value
    if isinstance(value, float) and value.is_integer():
        return int(value)

Проверка на bool не паранойя: в Python True — экземпляр int, без этой ветки булево уехало бы в числовую нормализацию.

Писал бы верификатор я сам, на том же Python, — ошибка дожила бы до первого спора с клиентом.

Функция, которой намеренно нет

Проект отдаёт наружу MCP-сервер, JSON-API и ноду n8n. Все три умеют выполнять шаги, спрашивать разрешение и читать журнал. Ни один не умеет подтверждать.

Если бы модель могла вызвать confirm, человек исчез бы из цепочки: агент сам себе разрешал бы необратимое действие. Поэтому карточка подтверждения уходит человеку, а в списке инструментов MCP такого инструмента нет — и есть тест, который упадёт, если он там появится. По той же причине там нет отката: он пишется в журнал как решение оператора, и агент, отменяющий свои действия, расписывался бы чужим именем.

Что вынес

Проверка на другом языке ловит то, чего не видит ни один тест, написанный в той же голове и в той же экосистеме. Разница между 0.0 и 0 не находится ревью.

И второе, менее приятное: между «я написал это в описании» и «это работает» расстояние больше, чем кажется. Я поймал у себя обещанную и несуществующую функцию за несколько часов до анонса — просто потому, что решил открыть файл и прочитать, что там написано.

Альфа, 115 тестов, ноль зависимостей, AGPL-3.0: github.com/oleg-vdv/kepil. Верификатор отдельно и под MIT: agent-trace.

Теги:
-1
Комментарии0

Программа конференции GoCloud Tech 2026 уже на сайте

Зарегистрировались на конференцию для тех, кто двигает прогресс в эпоху искусственного интеллекта? Самое время выбрать свой трек: 

В треке «Инфраструктура»
Расскажем, как устроена облачная инфраструктура и как она меняется с ростом ИИ-нагрузок. Обсудим безопасность, отказоустойчивость и инженерные компромиссы при создании инфраструктурных сервисов.
Ждем: архитекторов, инженеров, DevOps и SRE, системных администраторов, технических лидеров и всех, кто проектирует, развивает или эксплуатирует облачную инфраструктуру и ИИ-платформы.

В треке «Разработка»
Обсудим, как меняется процесс разработки платформ с приходом ИИ. Обсудим безопасность, разработку собственных решений и границы возможностей ИИ-агентов.
Ждем: техлидов, backend-разработчиков, DevOps и SRE, AppSec-специалистов и всех, кто внедряет ИИ в разработку, строит внутренние платформы и отвечает за production-надежность.

В треке «Данные и ML»
Поговорим, как строить платформы данных и ML-системы, готовые к работе с ИИ. Разберем архитектуру Lakehouse, Data Governance, защиту чувствительных данных и инфраструктуру для высоконагруженного доступа к моделям.
Ждем: дата-, ML- и ИИ-инженеров, архитекторов, продуктовых менеджеров и всех, кто работает с корпоративными данными, LLM и ИИ-сервисами.

Смотрите программу на сайте. 

Теги:
0
Комментарии0

Треть объема файловых хранилищ российских компаний занимает цифровой мусор. И это только «цветочки»

Цифровой беспорядок ничем не отличается от обычного: пока не начинаешь разбирать, кажется, что всё под контролем. А потом открываешь папку с файлами или галерею телефона — и обнаруживаешь кэш, который давно пора очистить, копии ненужных документов и файлы, о которых уже успел забыть.

В корпоративных ИТ-инфраструктурах и масштаб больше, и последствия серьезнее. И проблема далеко не в том, что в хранилищах годами лежат ненужные файлы. Хуже всего, что среди этого разрозненного массива данных практически неизбежно оказываются файлы, содержащие конфиденциальную информацию. Если не автоматизировать процесс контроля и аудита, это повлечет за собой финансовые и репутационные риски.

За 2025 год мы проаудировали ИТ-инфраструктуру более сотни компаний — от финансового сектора до фармацевтики, проверили свыше 157 ТБ данных и более 511 тыс. учетных записей.

Делимся некоторыми фактами.

Итоги аудита

В среднем около трети объема файловых хранилищ занимает цифровой мусор: устаревшие файлы, которые не открывали несколько лет, копии и дубликаты документов, а также данные, не связанные с рабочими задачами. Например, личные фото, видео и случайные архивы сотрудников.

Проблема эта далеко не новая и сохраняется из года в год. Бороться с ней вручную практически невозможно: объем данных растет, а вместе с ним в геометрической прогрессии увеличивается и количество информации, за которой необходимо следить. Без инструментов класса DCAP здесь не обойтись.

С доступами ситуация тоже далека от идеала. Более 33% учетных записей имеют слабые пароли либо пароли, которые не обновлялись более 90 дней. В случае инсайдерской атаки такие учетные записи могут упростить злоумышленникам доступ к корпоративным данным. Поэтому компаниям важно разработать надежную парольную политику и автоматизировать ее соблюдение.

Еще один риск связан с правами доступа к сетевым хранилищам. На практике учетные записи сотрудников нередко создаются с одинаковым набором прав, а доступ к файловым ресурсам по умолчанию предоставляется всем. В результате в таком хранилище может оказаться конфиденциальная информация, доступ к которой могут получить злоумышленники.

Что осталось за кадром

Это лишь несколько фактов, которые мы регулярно подтверждаем в ходе аудитов. В полной версии отчета вы найдете больше цифр, разбивку данных исследования по отраслям и размеру компаний, а также рекомендации, как навести порядок в работе с данными и доступами, чтобы эффективнее управлять их жизненным циклом.

Теги:
+4
Комментарии1

Ближайшие события

Пару недель назад прошла CTF от компании Касперский. Задачи, как вы понимаете, были из области классического ИБ: криптография (crypto), реверс инжиниринг (reverse), расследование инцидентов (forensics), внешний (web) и внутренний пентесты (misc), а также pwn (даже не знаю как правильно перевести).

И все бы ничего, но задачи были несравнимо "необычные", не чета таскам в до-ИИшную эпоху. Даже мою любимую форензику я не смог решить... ни одного задания. Давно у меня не было такого гнетущего ощущения как "эффекта самозванца". Но в чем оказался секрет?

Примерно через 20 минут после начала мероприятия наш сокомандник говорит: "Я решил первое задание!" На завидный вопрос коллег, а что там было и как решал, прозвучал ответ: "Я не знаю, я просто закинул архив и задание в ИИ и тот мне сам все решил". Прикольно, но как-то не спортивно мне кажется. Ладно, победителей не судят, а в правилах не было запрета на потусторонние силы.

Через 30 минут тоже самое повторилось и со вторым заданием, потом с третьим и так далее. В итоге, таким образом наша команда (читай ИИ) смогли решить чуть меньше 10 упражнений.
В ходе последующих обсуждений мы все пришли к выводу, что CTF в целом уже не то, и сейчас мероприятия превратились в "борьбу кошельков", то есть у кого больше закуплено агентов. Вместе с тем и организаторы не стоят на месте и свои задания (судя по врайтапам) тоже генерируют через ИИ, потому что решить их руками в установленные сроки просто не реально.
В общем, есть на чем задуматься.

К слову сказать, если сейчас перейти на сайт портала, чтобы посмотреть таски, то у вас ничего не получится: вас встретит заглушка об окончании мероприятия. НО! перед заглушкой на долю секунды мелькают задания... что намекает на скрипт, который проверяет текущую дату и сверяет с датами проведения CTF. 
Поэтому, если есть желание попробовать самому, то открываем Burp и ставим Intercept On.
А если будет тяжело, можно посмотреть решения одного из участников - https://github.com/hax1ng/Kaspersky-CTF-2026/ 

🧠 Обязательно поделись с теми, кому это может быть полезно 💬 Телеграм | 💬 Max | 📝 Хабр | 💙 ВКонтакте

Теги:
0
Комментарии0

Как встроить практики качества и безопасности в ежедневный цикл разработки?

Обсудили этот вопрос на прошедшем вебинаре "Автоматизация контроля качества и безопасности ПО". Эксперты PVS-Studio и Apsafe рассказали, почему статический анализ и автоматизированные проверки стали доступными инструментами для любой команды и как регулярный контроль безопасности помогает успевать за современным ритмом релизов без перестройки CI/CD.

Посмотреть запись можно тут:
- VK Video
- Rutube
- YouTube
- Наш сайт

Теги:
0
Комментарии0

Хороший бэкап умеет не только сохранять, но и возвращать нужное

В большой инфраструктуре десятки тысяч машин, БД, контейнеров, платформ. И сценарии восстановления у всех свои: где-то нужно поднять всё с нуля, а где-то – вернуть один объект или несколько атрибутов. Российские вендоры последовательно движутся в сторону точности.

Свежий пример: в «Кибер Бэкапе Облачном» теперь можно выбирать отдельные объекты внутри Kubernetes. Резервируешь и восстанавливаешь только то, что действительно нужно, – не тащишь весь кластер ради одной ошибки.

Не просто «есть копия», а умение достать из неё именно то, что сломалось, и не трогать остальное.

Тот же принцип особенно важен для каталогов. В гетерогенных средах и особенно при миграции с AD на Linux инфраструктура становится сложнее: параллельные среды, скрипты, промежуточные состояния. И тут ошибка часто не убивает каталог целиком. Можно неверно изменить атрибуты пользователей, удалить группу, разорвать связи — система продолжит работать, но доступы поедут.

Восстанавливать весь каталог из полной копии — как из пушки по воробьям.

Нужно найти, что именно сломалось, и вернуть только это — один объект, один атрибут. Это и есть гранулярное восстановление. Оно не отменяет полное восстановление — это разные сценарии. Пожар в дата-центре и кривой скрипт, поменявший одну группу, лечатся по-разному.

Простая логика для каталога: перед миграцией сделал копию, потом сравнил состояния и точечно исправил последствия.

И здесь Kubernetes и каталог оказываются ближе, чем кажется: бэкап ценен не только фактом наличия, но и тем, насколько точно ты можешь им воспользоваться, когда что-то пошло не так.

Источники:

«Киберпротект» расширил возможности «Кибер Бэкапа Облачного» для крупных гетерогенных инфраструктур

Российские системы резервного копирования: из реестра

Теги:
0
Комментарии0

Безопасная разработка от кода до прода — новый бесплатный курс Cloud.ru

Кто-то считает безопасность головной болью ИБ-отдела и вспоминает о ней за день до релиза — когда править уже долго и дорого. Кто-то уверен, что контейнер — это просто «легковесная виртуалка», и удивляется, когда изоляция оказывается не такой уж изолированной. Безопасность часто воспринимают как отдельный этап в конце пайплайна, а не как часть жизненного цикла разработки. Чтобы глобально исправить это, мы собрали свой опыт провайдера облачных и ИИ-решений в экспресс-курс «Основы безопасной разработки в облаке» и сделали доступ к нему открытым.

⏳За один кофе-брейк (около 20 минут) вы можете узнать: 

  • Как безопасность распределяется между этапами разработки, сборки, развертывания и эксплуатации приложения.

  • За счет чего контейнеры дают скорость и гибкость, какую цену за это платит изоляция и как эту цену скомпенсировать.

  • Какие практики чаще всего приводят к инцидентам, и как их избежать с самого начала.

  • Какие готовые сервисы безопасности закрывают типовые задачи защиты быстрее самостоятельной разработки.

Кому подойдет курс?

  • ИТ-специалистам и DevOps-инженерам. Поможет встроить проверки безопасности в существующий CI/CD-конвейер и автоматизировать их без потери скорости релизов.

  • Специалистам по ИБ и облачной безопасности. Структурирует модель угроз для облачных приложений и позволит говорить с разработкой на одном языке.

  • Всем, кто интересуется кибербезопасностью. Систематизирует разрозненные знания об облаке в единую картину жизненного цикла.

Курс открывается сразу после регистрации на платформе, заниматься можно в любой момент в комфортном темпе. Все уроки и прогресс отражаются в личном кабинете, доступ к материалам остается с вами навсегда. После финального теста вы получаете сертификат о прохождении курса.

Сделайте безопасность частью разработки, а не препятствием перед релизом!

Записаться на курс 👈

Теги:
+3
Комментарии0

We will croc you 👻

Хакерская группировка PhantomCore продолжает активно использовать ошибки в конфигурации 1С для атак на российские организации.

В рамках расследования инцидента команда комплексного реагирования на киберугрозы Positive Technologies (PT ESC IR) обнаружила компрометацию сервера 1С, работающего на операционной системе семейства Linux 🐧

Среди характерных признаков — наличие вредоносных исполняемых файлов в подкаталогах домашней директории служебного пользователя usr1cv8 и команд в .bash_history того же пользователя — в частности просмотр и удаление файла res.txt, в который записывается результат выполнения кода посредством 1cshell.

/home/usr1cv8/.bash_history: cat res.txt

/home/usr1cv8/.bash_history: rm res.txt

После получения доступа в систему PhantomCore установили ReverseSSH-туннель, что является типичным поведением для данной группировки.

🕵️‍♂️ Помимо часто используемого инструментария мы встретили и более диковинную утилиту croc, предназначенную для удаленной загрузки и эксфильтрации файлов.

На исследуемом узле были обнаружены команды формата: CROC_SECRET=[REDACTED] ./croc

С помощью нее злоумышленники могли загрузить на скомпрометированный узел файл, который был предварительно отправлен через веб-интерфейс https://getcroc.com/ (на скриншоте) или с другого компьютера, на котором установлен croc.

💡 Для поиска следов использования croc можно поискать исполняемый файл с соответствующим именем, а также использование переменной окружения CROC_SECRET.

В качестве сетевого индикатора может служить домен getcroc[.]com.

(Источник: https://t.me/ptescalator)

Теги:
+4
Комментарии4

Исследователи из Гарварда и Института Санта-Фе опубликовали научную работу Large-Language Models as a Cognitive Virus, в которой приравняли крупные языковые модели к когнитивному вирусу. Учёные проанализировали ChatGPT через призму эволюционной биологии и эпидемиологии и пришли к выводу, что алгоритмы ИИ полностью соответствуют математическому определению вируса.

Нейросети не способны распространяться самостоятельно и используют человеческий мозг, серверы и сети как организмы-хозяева, подменяя паттерны мышления и принятия решений. По мнению авторов исследования, ИИ незаметно колонизирует цифровое инфополе, меняя человеческую речь и память для генерации нужных ему данных.

Теги:
+4
Комментарии1

Как перестать сливать ПДн в ChatGPT и Claude: On-Prem AI-Gateway на чистом Python

Сотрудники компании (разработчики, поддержка, юристы) активно используют ChatGPT, Claude и Cursor. В промпты летят ФИО клиентов, ИИН/ИНН, карты, API-ключи и бизнес-логика. С точки зрения RegTech (152-ФЗ, Закон РК № 94-V, GDPR) — это прямая утечка данных.

Обычный DLP просто заблокирует доступ, снижая продуктивность[cite: 1]. Мы сделали AI-Gateway — open-source шлюз с обратимой токенизацией (Reversible Tokenization), который маскирует ПДн до отправки в LLM, восстанавливает их в ответе и ведет защищенный лог.

Как это работает

1. Исходный промпт от пользователя/приложения:

«Клиент Ержан Нурсултанулы, ИИН 900715300005, оспаривает транзакцию по карте 4400 1234 5678 9101…»

2. Уходит во внешнюю LLM (ChatGPT/Claude/Gemini):

«Клиент [PERSON_1], ИИН [NATIONAL_ID_1], оспаривает транзакцию по карте [PAN_1]…»

3. Возвращается в приложение / браузер:

«…для Ержан Нурсултанулы (ИИН 900715300005) по карте 4400 1234 5678 9101 возврат…»

Модель помогает решить задачу, пользователь получает полный ответ, а вендор не получает ни одной персональной записи[cite: 1].

Ключевая архитектура

  1. Обратимая токенизация, а не удаление. Замена сущностей на [PERSON_1] сохраняет связность текста для LLM[cite: 1]. Соответствия хранятся только в OAM (Mapping Store) в зашифрованном виде (PRF-CTR + HMAC) и автоматически удаляются после ответа[cite: 1].

  2. Проверка по контрольным суммам. ИИН/БИН проверяются двухпроходным весовым алгоритмом, карты — по алгоритму Луна (Luhn), IBAN — ISO 13616[cite: 1]. Секреты (AWS, OpenAI, JWT, PEM) детектируются по формату и энтропии Шеннона[cite: 1].

  3. Zero-Dependency Core (Python 3.11+ stdlib). Поверхность атаки на Supply Chain инструмента, видящего все промпты — ровно ноль[cite: 1]. Устанавливается в Air-Gapped контур без pip install[cite: 1].

  4. Принцип Fail-Closed. Любая ошибка распарсинга или сбой детекции блокирует запрос[cite: 1].

  5. Tamper-Evident Audit Log. Append-only JSONL с цепочкой хешей SHA-256[cite: 1]. Любое редактирование записи нарушает целостность лога[cite: 1].

Три канала перехвата

  • Egress Proxy: Меняем base_url в OpenAI SDK (http://aigate.internal:8080/v1)[cite: 1]. Код приложений менять не требуется[cite: 1].

  • Browser Extension (Manifest V3): Перехватывает ввод в ChatGPT/Claude/Gemini прямо в браузере до отправки на сервер[cite: 1].

  • Endpoint Agent: Отслеживает буфер обмена (clipboard) для вставки в IDE (Cursor, Claude Desktop)[cite: 1].

Маршрутизация в локальные LLM

Можно настроить правило: промпты без ПДн идут в ChatGPT/Claude, а промпты с найденными чувствительными данными автоматически перенаправляются на локальный Ollama / vLLM (Llama 3.1)[cite: 1].

Быстрый запуск

git clone [https://github.com/oleg-vdv/AI-Gateway.git](https://github.com/oleg-vdv/AI-Gateway.git)
cd AI-Gateway
cp .env.example .env
docker compose up -d
Теги:
+14
Комментарии8
1
23 ...