Нейросети, цифровые продукты и новые способы взаимодействия с ними быстро входят в привычный обиход. В прошлом году таким словом стал «промпт».
Мы с коллегами тоже посмотрели на 2025-й и выбрали термины, которые лучше всего передают его настроение — технологичное, местами рискованное и очень быстрое.
А каким словом этот год запомнился вам?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤5🔥5 3⚡1
Согласно этому документу Роскомнадзором сможет регулировать работу иностранных компаний и принимать меры, понуждающие их следовать требованиям закона о платформенной экономике.
Мошенники могут быть внутренними и внешними. В список вредоносных действий входят: кибератаки, подрыв операционной деятельности, хищение активов, искажение финансовой отчетности, превышение должностных полномочий.
Бесплатный сервис был доступен с июля 2024 года. Он сканировал киберкриминальные сайты и форумы даркнета на предмет данных пользователей и уведомлял их об этом.
Авторы выделяют два ключевых драйвера роста: увеличение количества кибератак и необходимость замещения зарубежных ИБ-систем отечественными решениями.
Однако ИИ пока используется как вспомогательный инструмент, например, в каналах взаимодействия с потребителями. В ключевых технологических процессах контроль за критическими операциями и окончательные решения по-прежнему принимает человек.
Теперь закон позволяет ФСБ запрашивать копии баз данных у организаций любых форм собственности, а также получать у госорганов их информационные системы.
В белый список вошли ресурсы сети быстрого питания, нескольких супермаркетов, сайты Совета Федерации, МВД и МЧС, а также ряд СМИ и порталов.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2 1
Это значимое событие подчёркивает растущее внимание регуляторов к вопросам кибербезопасности в сфере ИИ.
В новом подразделе систематизированы специфические угрозы, характерные для систем искусственного интеллекта.
Угрозы, представленные в подразделе, качественно отличаются от уже известных 227 УБИ, ранее внесённых в базу данных: они отражают уникальные риски, связанные с особенностями архитектуры и функционирования систем на базе ИИ.
Подраздел позволит специалистам своевременно идентифицировать уязвимости и разрабатывать превентивные меры защиты, учитывающие специфику технологий машинного обучения и нейронных сетей. Это особенно актуально в условиях повсеместной интеграции ИИ в критически важные системы: от государственного управления до промышленных предприятий.
Инициатива создания данного раздела ФСТЭК России — яркий пример целенаправленной работы регулятора по адаптации нормативной базы к современным технологическим реалиям.
#Владислав_Крылов #ФСТЭК
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4🤯2⚡1
Под конец года самое время оглянуться назад и вспомнить, о чем мы говорили в подкасте «Безопасный выход» в 2025
Предлагаем сделать это с пользой и подарками!
Что нужно сделать:
25 декабря с помощью генератора случайных чисел выберем трех победителей и подарим фирменный мерч:
🥇 сумка для ноутбука,
🥈 обложка на паспорт,
🥉 колба для чая.
Выбирайте, делитесь и пусть декабрь закончится с хорошим настроением и подарками!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤩5👍3⚡2❤1
– Расплачиваться ей все еще будет нельзя, но в монеты разрешат инвестировать;
– Покупать крипту смогут все инвесторы. Для неквалов будет лимит — ₽300 тыс. в год и только самые ликвидные активы. А квалам запретят торговать анонимными криптовалютами;
– Торги будут доступны через существующие биржи и брокерские сервисы. Официально можно будет переводить крипту за границу, но с уведомлением налоговой;
– За «нелегальную деятельность посредников на рынке криптовалют» введут наказание. Возможно, это затронет неофициальные обменники и биржи без лицензий.
Подготовку законодательной базы должны завершить до июля 2026 года.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔4👍3🆒1
🏦 Новые стандарты безопасности финансовых операций: что готовит Подкомитет №1
В рамках Плана национальной стандартизации Подкомитет №1 продолжает работу над ключевыми документами по безопасности финансовых (банковских) операций.
В фокусе: защита информации, операционная надежность и единые требования к оценке соответствия, включая правила для проверяющих организаций.
Большинство проектов уже прошли голосование и находятся на этапе утверждения Росстандартом. Актуальные статусы в карточках.
Отдельное внимание уделено стандарту, который формирует требования к проверяющим организациям и делает процесс оценки соответствия прозрачным, компетентным и беспристрастным.
Документ разрабатываются при участии Банка России и Ассоциации АБИСС и в перспективе станут основой для практики оценки соответствия в финансовом секторе.
💬 Telegram | 💙 VK | 🌐 Сайт | 📹 Подкаст
В рамках Плана национальной стандартизации Подкомитет №1 продолжает работу над ключевыми документами по безопасности финансовых (банковских) операций.
В фокусе: защита информации, операционная надежность и единые требования к оценке соответствия, включая правила для проверяющих организаций.
Большинство проектов уже прошли голосование и находятся на этапе утверждения Росстандартом. Актуальные статусы в карточках.
Отдельное внимание уделено стандарту, который формирует требования к проверяющим организациям и делает процесс оценки соответствия прозрачным, компетентным и беспристрастным.
Документ разрабатываются при участии Банка России и Ассоциации АБИСС и в перспективе станут основой для практики оценки соответствия в финансовом секторе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡3 1
Совсем недавно вышел очередной релиз Kali Linux 2025.4, поэтому сегодня предлагаю поговорить о 10 самых интересных, на мой взгляд, инструментах, которыми обогатилась эта ОС за весь 2025 год, а также для каких целей они могут использоваться при проведении пентестов.
Python-клиент WinRM, который позволяет выполнять команды на удаленных Windows-системах.
MCP-сервер, который позволяет ИИ-агентам автономно запускать инструменты.
Open-source агент, который позволяет подтягивать возможности Gemini прямо в терминал.
Гибрид, который позволяет использовать ИИ-агента для сканирования сети с опорой на nmap.
Конфигурация MCP-сервера, которая позволяет подружить вашего ИИ-агента с Kali и его инструментарием.
Крупное обновление BloodHound с удобным интерфейсом и улучшенной производительность, которое позволяет более подробно анализировать Active Directory.
Утилита, которая позволяет создавать специализированные и мощные словари.
Утилита, которая позволяет сканировать репозитории GitHub для сбора и анализа данных.
Утилита, которая используется для глубокой энумирации LDAP.
Генератор и обработчик полезной нагрузки для обратной оболочки Windows, который позволяет создавать reverse shell, используя протокол http(s).
#Артем_Храмых #пентест #анализ_защищенности #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2❤1
На «Госуслугах» появится возможность сообщать о случаях кибермошенничества, а фишинговые сайты будут оперативно блокировать.
Теперь их надо будет учитывать разработчикам софта для госструктур и критической инфраструктуры. Подробнее рассказали тут.
По мнению аналитиков, российский рынок кибербезопасности покажет рост в диапазоне 20-25%.
Ранее предполагалось, что значимые объекты КИИ перейдут на доверенные ПАК до конца 2029 года.
В Минцифры считают, что внедрение открытого API повысит прозрачность телефонных коммуникаций и поможет снизить долю мошеннических звонков.
В сферу деятельности НКЦКИ введены центры ГосСОПКА, госучреждения и госкомпании.
Около 27% организаций намерены завершить миграцию в течение двух лет, а 21% опрошенных и вовсе не планируют импортозамещение.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤3👍2🆒2
Эксперты AKTIV.CONSULTING делятся тем, что действительно было важно в этом году: как менялась роль CISO, куда пришли DevSecOps и пентест, что происходило с персональными данными, КИИ, АСУ ТП и финансовым сектором.
Листайте карточки и берите с собой в 2026-й только то, что действительно пригодится.
Если материал оказался ценным, дайте знать реакцией. А мы продолжим делиться экспертизой в новом году
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10⚡7 5👍2
This media is not supported in your browser
VIEW IN TELEGRAM
Желаем, чтобы 2026 год стал временем уверенного роста и воплощения самых амбициозных планов. Пусть он будет стабильным, успешным, а главное — безопасным (во всех смыслах этого слова).
Ставьте большие цели и достигайте новых высот, а мы, как и прежде, будем бережно подбирать для вас самые важные и актуальные новости рынка ИБ, делиться экспертными материалами, аналитикой и полезной информацией.
Отдыхайте, набирайтесь сил и наслаждайтесь праздником. До встречи в Новом 2026 году!
Команда AKTIV.CONSULTING
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥5👏2🤩1🆒1