Лента новостей IT и ИБ сообщества


Фото из поста Александр Леонов
С подачи Сергея Гордейчика и Александра Гостева сегодня многие говорят о киберсдерживании (аналоге ядерного сдерживания в сфере кибербезопасности). Прежде всего хотел бы отметить, что и само ядерное сдерживание работает уже не так эффективно, как хотелось бы. На эту тему недавно было интервью Караганова. К самому Сергею Александровичу я отношусь неоднозначно. Когда западник-либерал, который в интервью рассказывает о своей продолжительной жизни в Европе и недвижимости в Венеции, ранее активно топивший за "десталинизацию общества", вдруг становится радикальным анти-западником и сторонником последовательной ядерной эскалации, это вызывает некоторые вопросы. Тем не менее с его текущими тезисами можно согласиться.

Действительно, когда по нашей стране, обладающей крупнейшим ядерным арсеналом в мире, регулярно наносятся удары западными беспилотниками и ракетами, это ставит под вопрос эффективность концепции ядерного сдерживания как таковой. Если государство обладает ядерным оружием, то оно должно не только хранить его в своем арсенале, но и активно демонстрировать готовность его применять. В этом смысле вполне логичным выглядит проведение учений, натурных испытаний на удалённых территориях и даже ограниченное боевое применение. Причём не против непосредственно воюющего государства-прокси, а в первую очередь против тех, кто его вооружает и использует в качестве тарана. Звучит это, безусловно, чудовищно, но, кажется, только вернув ядерное оружие в повестку, можно привести оппонентов в чувства и избежать сползания в полномасштабный ядерный апокалипсис. Но тут военным специалистам и политическому руководству, конечно, виднее.

Несмотря на все вопросы к эффективности ядерного сдерживания, пока мало кто сомневается в том, что оно продолжает работать хотя бы в определённой степени. Ядерное оружие остаётся инструментом устрашения потенциального противника, последним ультимативным аргументом. И поэтому государства стремятся поддерживать и развивать свои ядерные потенциалы. Тут можно провести аналогию со стратегическим потенциалом кибероружия. Да, это не серебряная пуля. Само его наличие не остановит кибератаки противников, оформленные как действия неких формально независимых криминальных группировок, но позволит хотя бы ограниченно сдерживать их вредоносную активность. "Будете заигрываться - мы вам всё выключим, офигеете потом разгребать". Ну и чтобы это не были пустые угрозы, нужно иметь средства "выключения". И время от времени наглядно демонстрировать их эффективность. На ком и как именно демонстрировать - соответствующим специалистам виднее.

Хотелось бы провести ещё одну аналогию с ядерным оружием. Для производства ядерного оружия нужны материалы, которые долго, сложно и дорого нарабатывать. Они представляют стратегическую ценность. И когда их уничтожают в рамках ВОУ-НОУ или СОУП, к этому появляются вопросы. Аналогично, когда отресёрченные уязвимости утекают из страны за рубеж, потому что это никак не ограничивается, это также вызывает вопросы. Хотелось бы, чтобы такая практика со временем прекратилась. Уязвимости - это не абстрактная техническая тема и не предмет прямого торга между исследователем и коммерческим вендором, это ценное сырьё для кибероружия. Поэтому необходимо спокойно и открыто обсуждать подходы и формировать понятную государственную политику в этой области. Также необходимо выделять больше ресурсов на разработку эффективных инструментов по ресёрчу и вепонизации уязвимостей. Сами собой они не появятся.

Логотип компании АйТиПростор
АйТиПростор
14.06.2026 23:31
Теперь в сообществах есть полноценная интеграция с телеграмм-каналами
Связываете свое сообщество и все посты автоматом идут в оба направления - как из АйТиПростора в Telegram, так и из Telegram в АйТиПростор.
🔥🔥🔥

18 сентября 2026 в Краснодаре пройдет третья конференция по кибербезопасности на Юге России - ATN CSF2026

Организатор - компания "АйТи Новация"

Среди партнеров крупнейшие игроки рынка - Positive Technologies, Infotecs, Код безопасности, UserGate и многие другие.

Фото из поста Александр Пивнев

ServiceNow — это не «просто сервис для заявок». В крупных компаниях через такие платформы проходят инциденты, согласования, CMDB, доступы, интеграции с почтой, каталогами и внутренними системами.

Поэтому история с CVE-2026-6875 неприятна не только из-за оценки 9.5. NVD описывает её как удалённое выполнение кода в ServiceNow AI Platform: при определённых условиях неаутентифицированный пользователь может выполнить код внутри платформы. ServiceNow пишет, что обновления для hosted-инстансов уже развернуты, а self-hosted-клиентам и партнёрам выданы патчи. При этом исследователи Defused сообщили о попытках эксплуатации; ServiceNow отдельно уточняет, что пока не видит подтверждения эксплуатации hosted-инстансов.

Практический вывод простой: SaaS, ITSM и low-code-платформы нельзя относить к категории «это где-то у вендора, нас не касается». Если через систему идут права, процессы и интеграции, она становится частью контура безопасности.

Что я бы проверил в такой ситуации:

• кто реально владеет платформой со стороны ИБ, а не только со стороны эксплуатации;
• какие инстансы hosted, self-hosted или партнёрские;
• применены ли нужные патчи и на какой версии сейчас система;
• какие интеграции имеют доступ к AD, почте, SIEM, Jira, Git и внутренним API;
• есть ли логи подозрительных запросов и изменений после даты раскрытия уязвимости.

Самая опасная привычка — считать бизнес-платформу «не инфраструктурой». Для атакующего это может быть очень удобный вход: много связей, много доверия и часто не самый жёсткий контроль.

Источники: NVD, CVE-2026-6875; BleepingComputer, 20 июля 2026


Фото из поста Александр Пивнев

Технические каналы утечки — это не музейная тема из старых методичек. Свежий пример: исследователи разобрали TEMPEST-сценарий для интерфейса бразильской системы электронного голосования.

Интересно там не само голосование, а подход. Они взяли публично доступные сведения: разрешение экрана, правила работы интерфейса, внешний вид формы, логику отображения. На основе этого собрали эмуляцию интерфейса на VGA-мониторе и посмотрели, даёт ли картинка характерную электромагнитную сигнатуру.

Дала.

Высокий контраст, минимум элементов на экране и предсказуемая структура интерфейса сформировали простой и хорошо различимый спектральный след. В эксперименте он наблюдался даже через стену.

Источник: arXiv, 31 мая 2026


Фото из поста Александр Пивнев

Пятничный срез по ИБ: неделя снова напомнила про промышленность

На этой неделе зацепила одна цифра: по данным «Лаборатории Касперского», в первом полугодии 2026 года число обнаруженных и предотвращённых ИБ-инцидентов в российской промышленности выросло на 31%.

А в транспортно-логистическом секторе рост ещё заметнее — 75%.

Почему это важно?

Промышленность — это не только станки, цеха и производственные линии. Это ещё и бухгалтерия, логистика, подрядчики, удалённый доступ, проектная документация, склады, IoT-устройства, корпоративная почта и обычные рабочие компьютеры.

И атакующие это прекрасно понимают.

Им не всегда нужно «ломать завод» напрямую. Иногда достаточно зайти через письмо, украсть доступ у подрядчика, найти слабое место в логистической цепочке или закрепиться в офисной сети, которая связана с производственным контуром.

Отдельно показательно, что среди угроз растут шифровальщики, шпионское ПО, бэкдоры, кейлоггеры и вредоносное ПО для AutoCAD. То есть интерес не только в том, чтобы остановить работу. Интерес ещё и в документации, процессах, схемах, маршрутах, доступах и коммерческой информации.

Вывод простой: промышленная безопасность давно перестала быть темой только для инженеров АСУ ТП.

Это уже вопрос всей компании:
• кто имеет доступ к критичным системам;
• как подключаются подрядчики;
• что видно из интернета;
• где хранятся резервные копии;
• кто следит за подозрительными входами и изменениями;
• что сотрудники делают с письмами, архивами и вложениями.

Иногда самый удобный вход для атаки находится не в цехе, а в обычной почте или на компьютере сотрудника, который просто «открыл файл по работе».

Именно поэтому защита промышленности начинается не с одного дорогого решения, а с нормальной дисциплины: доступы, сегментация, мониторинг, резервные копии, обучение и понятный план действий при инциденте.

Пятничный вывод такой: если бизнес зависит от производства или логистики, кибербезопасность уже нельзя воспринимать как отдельную ИТ-задачу. Это часть устойчивости бизнеса.

Источник: «Лаборатория Касперского», 7 июля 2026


Фото из поста АйТиПростор (Support)

Фото из поста Александр Пивнев

Статья

Рынок ИБ: хотели бы как лучше... Но можно только дешево и быстро!

Недавно изучал статистику по рынку информационной безопасности в России.
Читать далее

Фото из поста Александр Пивнев

Статья

Карьерные цели в АйТиПросторе

Теперь профиль показывает не просто навыки, а соответствие реальным должностям.
Сегодня в АйТиПросторе появился новый функционал, который я д
Читать далее

В профилях пользователей появился раздел - Карьерная цель.
Каждый пользователь может посмотреть на сколько прокаченные навыки соответствуют той или иной должности.

Ждем первых CISO! Это будет 🔥🔥🔥

Фото из поста АйТиПростор (Support)

Статья

Как работают навыки, личные качества и баллы

Зачем нужны навыки и баллы
Читать далее

Фото из поста АйТиПростор (Support)
Читать далее

⚠️ Главная угроза ИБ в 2026 году — уже не хакеры

Большинство специалистов по информационной безопасности привыкли искать угрозу снаружи: APT-группы, ransomware, DDoS, фишинг.

Но свежие исследования показывают интересную тенденцию.

Сегодня в число главных киберрисков для бизнеса входят ошибки собственных сотрудников, внутренние утечки данных и неконтролируемое использование ИИ-сервисов. Источник.

Параллельно растет количество киберинцидентов в российских компаниях. По данным отраслевых исследований, в начале 2026 года число обнаруженных и предотвращенных ИБ-инцидентов выросло на 68%. Источник.

Что это означает на практике?

🔹 Можно купить дорогой NGFW, SIEM и DLP.

🔹 Можно внедрить самые современные средства защиты.

🔹 Но один сотрудник, загрузивший служебный документ в публичный ИИ-сервис, способен создать проблему, которую не увидит ни один межсетевой экран.

Поэтому сегодня вопрос уже не только в технологиях.

Вопрос в людях, компетенциях и культуре безопасности.


⚠️ Главная угроза ИБ в 2026 году — уже не хакеры

Большинство специалистов по информационной безопасности привыкли искать угрозу снаружи: APT-группы, ransomware, DDoS, фишинг.

Но свежие исследования показывают интересную тенденцию.

Сегодня в число главных киберрисков для бизнеса входят ошибки собственных сотрудников, внутренние утечки данных и неконтролируемое использование ИИ-сервисов. Источник.

Параллельно растет количество киберинцидентов в российских компаниях. По данным отраслевых исследований, в начале 2026 года число обнаруженных и предотвращенных ИБ-инцидентов выросло на 68%. Источник.

Что это означает на практике?

🔹 Можно купить дорогой NGFW, SIEM и DLP.

🔹 Можно внедрить самые современные средства защиты.

🔹 Но один сотрудник, загрузивший служебный документ в публичный ИИ-сервис, способен создать проблему, которую не увидит ни один межсетевой экран.

Поэтому сегодня вопрос уже не только в технологиях.

Вопрос в людях, компетенциях и культуре безопасности.

Мы добавлены в Google Play!
Скачиваем приложение тут!
🔥🔥🔥

Статья

Что сделать после регистрации

Ты зарегистрировался. Что дальше?
Читать далее

Статья

Чем отличается профиль компании в АйТиПростор от обычного сайта

У большинства IT и ИБ-компаний есть сайт.
Но давайте честно — сайт сегодня больше не решает задачу доверия.

Заказчик, заходя на сайт, всё равно задаёт себе вопросы:
— реально ли у
Читать далее

Фото из поста АйТиПростор (Support)

Статья

Как компаниям находить клиентов и развивать бизнес через АйТиПростор?

Платформа, которая работает на рост вашего ИТ- и ИБ-бизнеса
Сегодня ИТ-рынок становится всё более конкурентным: каждый день появляются новые подрядчики, интеграторы, разработчики, консалтин
Читать далее

Статья

Что такое АйТиПростор?

АйТиПростор — это профессиональная площадка для специалистов, компаний и продуктов в сфере IT и информационной безопасности.<
Читать далее

Сегодня загрузили первую версию нашего мобильного приложения в AppStore!
Ждем результатов проверки! 💪💪💪
Аватар пользователя АйТиПростор
Мы в AppStore!
Скачиваем тут.

Сортировка