У вас закончился пробный период!
Для полного доступа к функционалу, пожалуйста, оплатите премиум подписку
QC
Сертификат безопасности
https://t.me/qcakz
Возраст канала
Создан
Язык
Русский
2.74%
Вовлеченность по реакциям средняя за неделю
28.59%
Вовлеченность по просмотрам средняя за неделю

Личный взгляд на события в ИБ и около.

Внимание: специфический юмор, впечатлительным лучше не подписываться.

Сообщения Статистика
Репосты и цитирования
Сети публикаций
Сателлиты
Контакты
История
Топ категорий
Здесь будут отображены главные категории публикаций.
Топ упоминаний
Здесь будут отображены наиболее частые упоминания людей, организаций и мест.
Найдено 374 результата
9
6
488
Оригинально.. 😁

Фулл советы: https://www.instagram.com/p/DI1bn5eiHDf/
24.04.2025, 19:20
t.me/qcakz/1148
Какой-то баг телеги.

Чат для комментариев BlueScreen'а отображается у меня в списке чатов, хотя в нём даже не состою.
24.04.2025, 10:48
t.me/qcakz/1146
24.04.2025, 10:48
t.me/qcakz/1147
13
2
397
Получил доступ к C&C 🤪🤣
24.04.2025, 08:21
t.me/qcakz/1145
16
5
464
Домен зареган в январе 2025, а уже - "лидер в сфере информационной безопасности"...

Амбиций - вагон и маленькая тележка! 🙈

p.s. Қазақ еліңе +1 ОЦИБ 😃
23.04.2025, 13:54
t.me/qcakz/1144
Это клещ???
23.04.2025, 12:54
t.me/qcakz/1143
9
506
это вряд ли)
23.04.2025, 10:45
t.me/qcakz/1142
1
2
534
Прикольный блог, посвященный криптографии:

https://cryptography.kz/
23.04.2025, 09:04
t.me/qcakz/1141
21
16
522
Буквально жизненный совет: Если у вас есть ультразвуковой увлажнитель воздуха, то немедленно выбросьте его.

Все дело в том, что его инструкция (кто ж её читает, да) содержит указание об использовании лишь дистиллированной воды. В наших реалиях на это забивают и используют обычную водопроводную воду. В итоге ультразвук разбивает воду в пар, а содержащиеся в ней минералы и примеси - в частицы PM2.5, которые вдыхаются, оседают в легких и сокращают вашу жизнь.

Не верите? Спросите у ChatGPT.
22.04.2025, 22:49
t.me/qcakz/1140
4
1
462
22.04.2025, 12:18
t.me/qcakz/1139
4
428
Судя по всему BI Group анализирует объявления на Крыша.кз и просит принять участие в опросе касательно причин продажи.
21.04.2025, 09:54
t.me/qcakz/1138
22
4
492
Смотрите, антивирусы килограммами продают! 🤣
21.04.2025, 05:52
t.me/qcakz/1137
Репост
2
292
19.04.2025, 21:56
t.me/qcakz/1132
Репост
2
301
19.04.2025, 21:56
t.me/qcakz/1135
Репост
2
289
19.04.2025, 21:56
t.me/qcakz/1134
Репост
2
303
19.04.2025, 21:56
t.me/qcakz/1136
Репост
2
291
19.04.2025, 21:56
t.me/qcakz/1133
Репост
3
2
281
💥 Защита аккаунта в Telegram: простые шаги от Positive Technologies

🥷 Мошенники в Telegram не сидят сложа руки — они используют фейковые розыгрыши премиум-подписок, поддельные угрозы от якобы силовиков и сообщения от "службы поддержки", чтобы украсть ваши данные и аккаунт.

🙂 Эксперты из Positive Technologies предупреждают о новых схемах взлома и дают рекомендации, как сохранить безопасность.🚤

😱 Чтобы защитить свой аккаунт, следуйте этим простым правилам:

- Никогда не вводите код подтверждения, который приходит в SMS, в подозрительные боты или сайты.

🤖Мошенники часто используют поддельные боты, например, под видом GetContact, чтобы получить доступ к вашему аккаунту.

- Настройте двухфакторную аутентификацию и установите дополнительный пароль (облачный пароль) в настройках Telegram.

🤖Это значительно усложнит взлом.
- Проверяйте активные сессии и своевременно завершайте незнакомые.

- Не храните важную информацию, пароли и банковские данные в чатах или избранных сообщениях.

✋ Используйте секретные чаты для передачи конфиденциальных данных — они хранятся только на устройствах отправителя и получателя и защищены сквозным шифрованием.

- Будьте осторожны с подключением к открытым Wi-Fi сетям и не вводите свои данные на подозрительных порталах.

- Не отключайте уведомления от официального бота Telegram, который информирует о попытках входа в аккаунт.

- На киберфестивале Positive Hack Days с 22 по 24 мая в «Лужниках» будут подробно разбирать технологии и методы защиты аккаунтов — это отличная возможность узнать больше о безопасности.

🧠 Следуя этим рекомендациям, вы снизите риск взлома и сохраните свои данные в безопасности.

💬Поддержать в ТОП-100💬

Источник |Подпишись👉|🤝Поддержать канал🤝 |

#Telegram #Кибербезопасность #ВзломАккаунта #ДвухфакторнаяАутентификация #СекретныеЧаты #Мошенники #PositiveTechnologies #БезопасностьОнлайн #ЗащитаДанных #Киберфестиваль #ИнтернетБезопасность
19.04.2025, 21:56
t.me/qcakz/1131
Сайга рада тому, что среди приведенных канадов есть как минимум два, относящихся к ней. Она разбила их на две группы и предлагает вам предположить, какие именно каналы являются таковыми. Опросы ниже.
19.04.2025, 21:43
t.me/qcakz/1128
11
36
1.6 k
⚡️KazInfoSec - подборка личных TG-каналов казахстанского ИБ-комьюнити 💭

https://t.me/addlist/kI9Bkz-4Bs41ZmRi
19.04.2025, 14:18
t.me/qcakz/1126
5
7
421
Предитоговый список личных TG-каналов казахстанского ИБ-комьюнити:

@ThreatHuntingFather
@memekatz
@s0ld13r_ch
@CatAppSec
@shelldons_channel
@maldevcc
@securixy_kz
@onebrick
@b4tr_ch
@orderofsixangles
@sysadm_in_channel
@socenhancer
@osinteka
@NomadStrikeCyberSec

Потом создам tg-папку и список (про себя, конечно же, не забуду 🙂‍↔️). Последний шанс поделиться полезным каналом в комментариях..👇🏻
19.04.2025, 09:29
t.me/qcakz/1125
1
350
Всем спасибо, обновил список каналов.

Есть ли еще что можно добавить? 👇🏻
18.04.2025, 15:06
t.me/qcakz/1124
5
3
406
Арбуз.кз умер 😵

Минус вайб.
18.04.2025, 12:48
t.me/qcakz/1123
20
17
777
Хочу собрать список личных TG-каналов казахстанского ИБ-комьюнити.

Критерии:
1. Относится к kz (живет/работает/пишет про тематику и др.).
2. Является личным каналом, а не каналом компании.
3. Человек пишет преимущественно про ИБ (ИТ в целом не подходит).

Кидайте в комментарии, какие существуют.👇🏻

Потом создам пополняемяй список-навигатор. Я начну (на самом деле, знаю больше, просто первое что приходит на ум):

@ThreatHuntingFather
@memekatz
@s0ld13r_ch
@CatAppSec
@shelldons_channel
@maldevcc
@securixy_kz
@onebrick
@b4tr_ch
@orderofsixangles
@sysadm_in_channel
@socenhancer
@osinteka
@NomadStrikeCyberSec
18.04.2025, 10:44
t.me/qcakz/1122
Репост
3
385
Про инъекции

Всем привет! в прошлом посте вы видели небольшой таск про то, как работают вайлдкарды (*) и как коварен может быть баш, если их использовать неосмотрительно. Причем в таске мы рассмотрели историю про то, что файл с названием "-rf" при выхове команды "rm *" может привести к неожиданному поведению. Так, для интерпретатора команда в таком раскладе превратится в rm file1 file2 dir1 dir2 -rf, а если включить strace, то увидим картину ниже.

И дело даже не в вайлдкардах, а в самих командах, которые могут принимать инструкции через флаги, но при этом обрабатывать имена файлов именно так, как это делает rm на скриншоте - есть "-" в начале? считаем это флагом!

И таких команд довольно много (навскидку: rsync, который вообще может принят команды на выполнение, zip и tar c интересными флагами -Т, scp и его флаг -oProxyCommand... кто хакеры его знает, что еще.) А самое забавное, что такая эксплуатация будет попадать под понятие инъекции, особенно если у пользователя есть вохможность каким-то образом повлиять на имена файлов в директориях, где запускаются какие-то ваши скрипты.

Прежде, чем читать дальше, давайте попробуем ответить для себя на вопрос: а во что вообще можно делать инъекции или про какие типы инъекций вы слышали?

- SQL (а также ORM инъекции, потому что вообще-то ORM тоже надо уметь правильно готовить. Сюда же Hibernate инъекции, LinQ инъекции и многое другое)
- инъекции Javascript и прочие XSS (кстати, в html тоже можно инжектить. И в css. И даже использовать это в атаках)
- инъекции кода - чаще всего реализуются через какой-нибудь рендеринг шаблонов или через локальное подключение файлов (include и еще с десяток методов в php, да и java server pages тоже сюда попадают), или через некорректную десериализацию.
- инъекции OS, не очень удачное название, но речь идет как раз о тех случаях, когда вы можете заставить приложение выполнить или модифицировать какие-то команды баша, как в нашем примере. Или еще чего системное.
- инъекции промтов

я думаю, что стопудово что-то упустила. Если вспомните что-то еще или если интересны разборы конкретных сценариев - пишите в комментариях.

А пока объявлю, что следующий таск в канале появится в пятницу. А также - что в пятницу проходит appsecfest.kz , где я буду выступать с докладом про то, как случается в жизни - хотели исправить уязвимость, а вышло, что сделали другую. Беда🤷‍♀️
И если вы будете на конфе, буду очень рада вас видеть)
18.04.2025, 08:42
t.me/qcakz/1121
8
1
374
Бывший посол Казахстана в Украине сказал, что после своей отставки станет блогером.

Теперь я, как блогер, хочу стать послом. 🤣
17.04.2025, 16:26
t.me/qcakz/1120
1
353
Импланты в моей реальности...
17.04.2025, 10:53
t.me/qcakz/1119
Репост
10
4
331
17.04.2025, 10:46
t.me/qcakz/1118
5
342
Самая важная заметка... 🐈
17.04.2025, 10:22
t.me/qcakz/1117
Репост
11
3
329
Радиофобы требуют убрать мачту 5G в Астане

Во время встречи столичного акима с жителями района Сарайшык разгорелась дискуссия о вреде сотовой связи.

Одна из горожанок потребовала демонтировать мачту 5G, установленную в сквере у ЖК «Городской романс», ведь большинство жителей были против установки этой мачты.

«Непонятно, почему её поставили. В прошлом году вы обещали, что без учёта мнения населения мачты устанавливать не будут. Но она всё равно появилась. Мы просим её демонтировать отсюда», — заявила астанчанка.

По её словам, до установления ещё трёх аналогичных мачт в соседних дворах качество связи и так было хорошим.

Аким Астаны Женис Касымбек пообещал разобраться, но заявил, что без мнения горожан решение не принимали. Большинство астанчан хотят улучшить мобильную связь.

«Конкретно по этой мачте чёткие ответы я вам не дам. Таких мачт немало в городе. Но если она реально не нужна, я с вами соглашусь. Надо учитывать мнение всех», — ответил Касымбек.

В январе, согласно рейтингу от Speedtest Global Index, Астана обогнала Токио по качеству связи.

• Фото: Pexel.

t.me/orda_kz
17.04.2025, 10:18
t.me/qcakz/1116
42
5
369
ГТСу - 17 лет. 🥳

Поздравления принимаются в комментариях 👇
17.04.2025, 09:50
t.me/qcakz/1115
6
384
Наконец-то получилось подружить mwdb и karton. Подключил туда два плагина - asciimagic и archive-extractor.

Результат работы первого плагина виден на скрине - вначале загружен base64(object.pe32), который после обработки karton'ом распаковался в PE32 и автоматом был залит на mwdb. При этом построилась связь parent file - child file. Второй плагин пока что работает некорректно - не может распаковать загруженные файлы, но уже может тегнуть архивы.

Дальше буду расширять перечень плагинов.
16.04.2025, 21:14
t.me/qcakz/1114
44
4
379
Вот ты и попался, любитель клоунов... 😈

Забыл, что в комментариях авторы реакций палятся, да?!
16.04.2025, 20:06
t.me/qcakz/1113
4
367
Прописаться в чужой квартире – тот еще квест, с которым я столкнулся.

Вначале ты подаёшь заявку – указываешь одного из владельцев и адрес квартиры. С этого этапа начинается квест. Владелец квартиры заходит в уведомления, потом в статусную страницы запроса, там в поле вводит код из СМС, а затем – подтверждает заявку через ЭЦП, и после этого заявка СНОВА подписывается через ЭЦП. И так, столько итераций, сколько владельцев. Жесть.

Чекните, кому не лень, и отпишитесь в комментариях об ощущениях... Я – айтишник, и даже мне такое тяжело из-за неинтуитивного интерфейса, а как быть старшему поколению...
16.04.2025, 20:03
t.me/qcakz/1112
7
2
387
В параллельной вселенной гражданин США идёт в отделение JPMorgan в г. Вашингтон, О.К. и отвечает на вопрос "Гражданин или резидент Республики Казахстан?"
16.04.2025, 15:32
t.me/qcakz/1111
Репост
9
4
371
Когда безопасник, спрашивает ИТшника о том, сколько ему нужно времени на закрытие критической уязвимости на периметре? 😎

Подпишись👉|🤝Поддержать🤝 |
16.04.2025, 12:06
t.me/qcakz/1110
3
1
366
кликни => <= сюда
16.04.2025, 12:02
t.me/qcakz/1109
Репост
2
1
346
🖥 USEAI — новая платформа об ИИ из Казахстана

Казахстанцы запустили проект — медиа о технологиях будущего и реальном применении ИИ. Платформа объединит экспертов из Казахстана и СНГ: разработчиков, аналитиков, продуктологов и преподавателей.

На сайте будут публиковаться кейсы, аналитика, видеоинструкции и профессиональные разборы. Контент будет на русском, казахском и английском языках — без барьеров и с акцентом на доступность знаний.

Сейчас команда формирует первую редакцию и ищет авторов, готовых писать глубоко и по делу.

#стартапы #искусственныйинтеллект #технологии #медиа #IT #новости

📷 BlueScreen | Digital Kazakhstan
16.04.2025, 11:17
t.me/qcakz/1108
6
3
361
Вначале подумал это те самые кликбейтные заголовки новостных агрегаторов, а оказалось это настоящая статья на Лента.ру

Тынц.
16.04.2025, 05:40
t.me/qcakz/1107
2
359
Tengrinews упал

😵😵😵
16.04.2025, 05:29
t.me/qcakz/1106
1
3
404
Сайт govtec.kz не работает, и, судя по WHOIS, этот домен относится к РГП на ПХВ "Центр поддержки цифрового правительства."

Возможно связано с сегодняшними сбоями на сетях связи.. 😶
15.04.2025, 14:47
t.me/qcakz/1105
15.04.2025, 11:41
t.me/qcakz/1104
8
366
POV вирус: Если я поселюсь на твоем компе 💻, то никому не скажу. Но будут знаки.. 🙌🏻
15.04.2025, 11:41
t.me/qcakz/1102
15.04.2025, 11:41
t.me/qcakz/1103
6
371
А ведь Казахтелеком не уступает Фридому в хитрости‼️

🤣🤣🤣
15.04.2025, 10:50
t.me/qcakz/1101
6
361
Кар-Тел, район Экспо.

Даже реклама не может прогрузиться... 🤨
15.04.2025, 10:47
t.me/qcakz/1100
Что за паук, кто знает?
15.04.2025, 10:37
t.me/qcakz/1099
5
2
347
Когда банк применяет к тебе санкции..
15.04.2025, 10:36
t.me/qcakz/1098
Репост
3
8
350
🦖Velociraptor – инструмент для форензики и реагирования на инциденты

Интересно, что Velociraptor может полностью заменить osquery, так как включает в себя весь его функционал. Синтаксис запросов у них схож. Но Velociraptor помимо сбора информации может также вносить изменения в систему (osquery этого не делает осознанно)

Недавно искал материалы для изучения данного продукта, оказалось что ссылка на курс обучения есть на главной странице документации – Velociraptor Course: Digging deeper

Если теории мало и хочется попрактиковаться, то Velociraptor есть в наборе тестовой среды DetectionLab, в этом наборе есть как серверная часть, так и хосты с агентами. А в качестве SIEM в данной среде используется Splunk

Velociraptor - Digging Deeper!
15.04.2025, 08:48
t.me/qcakz/1097
7
377
Malware.kz восстал. Попытался прикрутить к mwdb спецплагин karton - это специальный фреймворк для обработки файлов, но не получилось.

Завтра снова буду разбираться, а пока - спать.
14.04.2025, 23:53
t.me/qcakz/1096
Malware.kz отключен для техработ. FYI.
14.04.2025, 16:26
t.me/qcakz/1095
10
414
Ребят, у меня денег на выплату вознаграждений нет, сорри.. Максимум, что могу это дать плашку в группе для комментариев.
14.04.2025, 14:30
t.me/qcakz/1094
1
423
Реклама в ВК. От подписчика 👀
14.04.2025, 13:30
t.me/qcakz/1093
21
399
TikTok: Ваш знакомый сделал публикацию 👀
14.04.2025, 11:09
t.me/qcakz/1092
30
393
Тест новых реакций.
14.04.2025, 10:57
t.me/qcakz/1091
Репост
8
8
405
🆕 Польза LastActivityView для Blue Team в SOC


💥 LastActivityView — это небольшая утилита, разработанная NirSoft, которая позволяет собирать полные логи действий системы и пользователей. Она фиксирует более двадцати типов системных действий, что делает ее ценным инструментом для команды Blue Team в центре операций безопасности (SOC).

🔝Анализ функциональности

1. 👹 Сбор данных: LastActivityView собирает информацию о различных действиях, таких как открытие программ, папок, вход в систему и даже выключение компьютера. Эти данные записываются в едином логе, что упрощает анализ и мониторинг активности.

2. 👺Форензика: Утилита может быть полезна в форензических исследованиях, позволяя восстанавливать последовательность событий и выявлять потенциальные нарушения безопасности.

3. 👁 Мониторинг безопасности: Для команды Blue Team LastActivityView может служить инструментом для мониторинга подозрительной активности. Анализируя логи, можно обнаружить несанкционированные действия, такие как попытки доступа к конфиденциальным данным или неавторизованные входы в систему.

🤖Преимущества для SOC

- Расширенный мониторинг: Позволяет отслеживать широкий спектр системных действий, что помогает в раннем обнаружении потенциальных угроз.
- Улучшение реагирования на инциденты: Благодаря подробным логам, команда SOC может быстро реагировать на инциденты безопасности, снижая время на восстановление после атаки.
- Форензический анализ: Утилита облегчает анализ после инцидента, помогая определить источник и последствия нарушения.

💬 Выводы:

LastActivityView — это ценный инструмент для команды Blue Team в SOC, который может существенно улучшить мониторинг безопасности и реагирование на инциденты. Благодаря сбору и анализу подробных логов действий, команда может более эффективно выявлять и предотвращать потенциальные угрозы.

#мысли@belyaevsec

Подпишись👉|🤝Поддержать🤝 |

#Форензика #ИБ
14.04.2025, 09:04
t.me/qcakz/1090
10
5
679
Ахахах, хитрый Freedom Telecom 🤣🤣🤣
14.04.2025, 08:48
t.me/qcakz/1089
Репост
3
1
400
Офис, обед, мессенджер — и риск, о котором многие забывают.

Мы все любим удобство. Особенно, когда работаешь за компьютером, и Telegram Web или WhatsApp Web всегда под рукой. Быстро ответил – и снова в задачи.

Но в этом удобстве есть один тонкий момент.

Офисная рутина – встречи, обеды, кто-то позвал «на минуточку» — и ноутбук остался. Открытый. Разблокированный. А мессенджер — в браузере, в одном клике.

И всё. Доступ к вашей переписке, контактам, документам — у любого, кто окажется рядом.

Потенциально – это окно для слива информации или просто очень неприятных последствий.

Что делать?

• По возможности не используйте web-версии мессенджеров
• Если всё же пользуетесь – всегда отвязывайте устройство после работы
• Уходите на обед или встречу — закрывайте сессию, блокируйте ноутбук
• Лишний раз перезайти — безопаснее, чем один раз оставить доступ

Безопасность — это не только про сложные пароли и VPN. Это ещё и про внимательность в мелочах.

Мнение
14.04.2025, 08:45
t.me/qcakz/1088
8
1
416
Дядя Олег, спасибо за снег
13.04.2025, 19:10
t.me/qcakz/1087
10
2
420
Press 😬 to pay respect... 🫡
13.04.2025, 16:25
t.me/qcakz/1086
Репост
6
1
399
🦄 Open SysConf'25 быть!

Об этом сообщил Евгений Гончаров в канале конференции

Open SysConf – это ежегодная бесплатная бро-конференция, где не только профессионалы, но и любители делятся опытом и знаниями из самых разных сфер. Подать заявку на выступление можно уже сейчас

Вся конфа обычно транслируется онлайн на YouTube-канале – Live Driving. На данном канале вы также можете посмотреть доклады предыдущих конференций

Рекомендую участие в любом виде!

Open SysConf'25
13.04.2025, 10:47
t.me/qcakz/1085
13
4
365
Обновления по malware.kz

1. Обновил пакеты и удалил с сервера лишнее, связанное с QazDNS.
2. Дал доступ в мир к веб-панели MWDB (https://mwdb.malware.kz/).
3. Раздал 4 аккаунта для сотрудников ОЦИБов.
13.04.2025, 00:21
t.me/qcakz/1084
12
3
376
Закрыл этот проект. Осознал, что времени не хватает даже на MWDB, не то, что на DNS-сервис. Канал и группу удаляю.
12.04.2025, 21:16
t.me/qcakz/1083
14
383
Поздравляю!
12.04.2025, 10:47
t.me/qcakz/1082
4
388
Все совпадения в Threads - случайны 🤪🤣
12.04.2025, 08:53
t.me/qcakz/1081
9
1
396
Тикетон несмотря на вчерашние "учения" не справился с наплывом фанатов Джей Ло.. 😢

https://inbusiness.kz/ru/news/ticketon-pod-udarom-proval-prodazh-biletov-na-koncert-dzhennifer-lopes-v-astane
11.04.2025, 13:09
t.me/qcakz/1080
5
349
Еще один ключ на 6 месяцев для 1 ПК для DrWeb Security Space.
10.04.2025, 19:05
t.me/qcakz/1079
4
339
Ключ на 6 месяцев для 1 ПК для DrWeb Security Space.
10.04.2025, 19:02
t.me/qcakz/1078
Репост
7
2
342
А что у вас отваливалось в инфре, после внедрения СЗИ?🤔 😁

Подпишись👉|🤝Поддержать🤝 |
10.04.2025, 18:28
t.me/qcakz/1077
10
7
387
Тикетон перенял лучшие практики..

🤪🤣
10.04.2025, 18:07
t.me/qcakz/1076
8
2
375
Несмотря на то, что Bybit был заблокирован в Казахстан, он планирует вернуться в страну. Об этом свидетельствуют размещённые вакансии в LinkedIn.
9.04.2025, 22:06
t.me/qcakz/1075
9
2
359
В Halyk Market снова замечена продажа сигнального оружия. Про опасность этого вида оружия писал ранее.

А вот новости из соседней страны, где подросток нанес травмы сверстнице таким же пистолетом.
9.04.2025, 20:24
t.me/qcakz/1074
Репост
8
3
358
🆕 Прочитал интересную статью от Ники о построении взаимодействия CISO с PR.

💡Возникло несколько интересных мыслей:

1️⃣Помимо разработанных плейбуков по реагированию на инциденты ИБ, разработать совместно с PR аналогичные плейбуки, на случай, если инцидент уже случился и нужно дать в СМИ обратную связь.

Никогда не слышал от коллег по цеху, что этим кто-либо занимался.
😅 Понимаю, что здесь многое зависит от контекста инцидента и того, что появилось в сети, но все же, типовые шаблоны описать можно.

2️⃣ Многие же тестируют в компаниях разработанные плейбуки BlueTeam, с внутренней (хоть и не у всех они есть😔)или внешней командой RedTeam, по аналогичному сценарию, можно отрабатывать сценарии и плейбуки, разработанные с PR.

⚠️ Это как раз позводит наладить ту, необходимую связь между КБ и PR,о которой говорит Ника и погрузиться в обоюдный процесс работы и подготовиться к потенциальным рискам, и достойно выглядеть, в случае, когда инцидент уже случился.

Si vis pacem, para bellum (с лат. — «хочешь мира, готовься к войне»)

#мысли@belyaevsec

Подпишись👉|🤝Поддержать🤝 |
9.04.2025, 15:42
t.me/qcakz/1073
8
14
855
⚠️ Подкатил проект изменений в приказ МЦРИАП о методике и правилах проведения испытаний. Поправки сформированы в том числе с учетом рекомендаций проверки Высшей аудиторской палаты РК. 🎮

Самое важное:
1. Детализируются фреймворки, в соответствии с которыми осуществляется анализ исходных кодов (CWE, OWASP и др.).
2. Упраздняется возможность исключения из испытаний однородных распределенных объектов.
3. Срок действия протоколов испытаний ограничивается сроком в три года (раньше было бессрочно).

Много чего интересного, что бы вы могли бы увидеть, но теперь не сможете, потому что на «Открытых НПА» проекты подзаконок больше не публикуются (тынц).

От себя я бы предложил еще одну поправку: все действующие на настоящий момент акты/протокола испытаний истекают 31 апреля 2028 года. 🙂

By Сертификат безопасности @qcakz
7.04.2025, 14:27
t.me/qcakz/1072
2
1
331
Звонил бот, а затем и менеджер компании Автолига - предлагали кузовной ремонт.

Наверное, кто-то слил информацию о ДТП. Звонил по этому поводу лишь на 102 и в свою страховую Сентрас Иншуранс.
7.04.2025, 14:23
t.me/qcakz/1071
Звонил бот, а затем и менеджер компании Автолига - предлагали кузовной ремонт.

Наверное, кто-то слил информацию о ДТП. Звонил по этому поводу лишь на 102 и в свою страховую Сентрас Иншуранс.
7.04.2025, 14:23
t.me/qcakz/1070
4
1
547
На открытых НПА перестали публиковать проекты подзаконных актов "целях оптимизации процесса публичного обсуждения".

Но мы-то знаем, какова основная цель этого безобразия.. 🙂
7.04.2025, 14:14
t.me/qcakz/1069
18
1
361
Количество подписчиков достигло дюжины сотен (это 1200, если что 🙂)

Всем спасибо за доверие. Постараюсь радовать вас контентом. Если у вас есть пожелания в части канала, то напишите в комментариях... 👇🏻
6.04.2025, 17:45
t.me/qcakz/1068
Репост
10
3
317
Threat Intelligence drop ragghhhh 🕺🕺

Рефлексируя тематику этого канала, решил запустить небольшой комьюнити проект для шейра индикаторов компрометации и угроз которые таргетят Центральную Азию (и не только) 💃

Думаю это логичное продолжение тематики TI на канале, чтобы где то можно было собрать все находки и передавать их комьюнити ❤️

В скором времени начну активно добавлять IoC с различных исследований, фидов и залью индикаторы которые смог найти в предыдущих постах 😎

Буду рад вкладу каждого в развитие TI платформы (на базе MISP) — можно присылать свои находки, ссылки на репорты, дампы, фиды и просто идеи. Даже маленький IoC может оказаться критически важным для других, все абсолютно бесплатно и на безвозмездной основе, если будет желание подключиться и помочь то мой лс всегда открыт 😸

Рад представить вам threatintel.kz 👋

🧢 s0ld13r
6.04.2025, 16:25
t.me/qcakz/1067
1
334
6.04.2025, 16:10
t.me/qcakz/1065
4
1
340
Если говорить про аварийные дни, то за последние 3 дня на мой видеорегистратор попало 4 ДТП.

Сегодняшнее с моим участием я уже показал. Когда оформился и ехал дальше увидел массовое ДТП по Мангилик Ел. Вчера вечером по Улы Дала было еще одно массовое столкновение. А в пятницу машина сбила человека, перебегавшего Мангилик Ел в неположенном месте возле Нацбанка.

Как-то так.
6.04.2025, 16:10
t.me/qcakz/1064
1
334
6.04.2025, 16:10
t.me/qcakz/1066
11
316
6.04.2025, 14:01
t.me/qcakz/1063
2
323
6.04.2025, 13:59
t.me/qcakz/1062
2
323
6.04.2025, 13:59
t.me/qcakz/1061
8
2
321
What a day... 🫠
6.04.2025, 13:59
t.me/qcakz/1060
10
1
378
Реклама запрещенных товаров на Tengrinews.kz
6.04.2025, 08:20
t.me/qcakz/1059
5
551
4.04.2025, 22:59
t.me/qcakz/1058
6
5
532
⚡️ Казахстан ввёл санкции против Сбербанка России ⁉️

Наверное так мог бы звучать заголовок "желтого" СМИ, но наш канал не такой 🙂

Тем не менее, портал Сбер Бизнес Live, принадлежащий Сбербанку, оказался заблокирован в Казахстане еще с лета 2024 года. 👀 Причиной послужило якобы нарушение законодательства о рекламе, а в качестве URL указана статья с советами по оформлению ИП по патенту в России. 💬

Чем не угодили индивидуальные предприниматели из России уполномоченному органу Казахстана не уточняется. 🥸
4.04.2025, 22:59
t.me/qcakz/1057
Репост
2
3
316
📦 Как расследовать инцидент взлома? Челлендж Meerkat на HackTheBox!

⚠️Вы стали поставщиком услуг безопасности для Forela, стартапа с недостаточной документацией и потенциально уязвимыми методами защиты.

🔎 В рамках расследования вам предоставляются файлы PCAP и журналы для анализа возможного взлома.

🔲 Задача — определить, была ли компрометация системы.

❗️ Этот кейс требует применения аналитических навыков: изучения сетевых данных и журналов для выявления признаков вторжения.

🚤 Это позволяет понять, как кибербезопасность защищает бизнес на этапе его роста.


Смотреть_тут

Подпишись👉|🤝Поддержать🤝 |
4.04.2025, 20:10
t.me/qcakz/1056
3
307
Глава всех APT группировок с префиксом Eagle был отправлен в отставку.

By Сертификат безопасности @qcakz
4.04.2025, 20:08
t.me/qcakz/1055
4
5
453
Мой шок в шоке.

Почему этот домен не разделегирован? Владелец сайта как будто даже не прячется - указал два казахстанских номера телефона на сайте.

P.s. Замазал конец.
4.04.2025, 09:22
t.me/qcakz/1054
18
2
408
Ребята, а зачем вы активные ссылки делаете?

🤣🤣🤣
4.04.2025, 08:31
t.me/qcakz/1053
2
398
4.04.2025, 08:01
t.me/qcakz/1052
Репост
1
3
356
🧅 Запрещенные .onion ресурсы

В реестре заблокированных сайтов действительно встречаются onion-адреса — те самые, которые открываются только через TOR-браузер (или подобные инструменты). Возникает вопрос: «Зачем вносить в блок-лист сайты, на которые обычным способом не зайти?» 🤷‍♂️

Помнится пару лет назад в реестре была обнаружена onion-ссылка на ныне покойную «Гидру» — крупнейшую в СНГ торговую площадку запрещенных товаров и услуг. Благодаря минкульту я и узнал о прямой ссылке на черный маркетплейс.

🤷‍♀️Видимо, мониторщики юзают TOR, чтобы проверять и запрещать запрещенку в даркнете.

Но тем не менее за реализацию права на доступ к информации моё почтение. 🎩
4.04.2025, 07:57
t.me/qcakz/1051
Репост
2
2
323
💥 Кибератака на Московское Метро: Взлом Сайта и Сбои в Оплате Проезда

😳 31 марта Московское метро стало жертвой кибератаки, в результате которой был нарушен доступ к официальному сайту и приложению.

🥷 Хакеры взломали DNS и осуществили перенаправление трафика на страницы Украинских железных дорог (Укрзалізниця), сообщая о технических работах. Это произошло после того, как Укрзалізниця сама пережила кибератаку, из-за которой билеты на поезда продавались только через кассы несколько дней. 🛡

😱 Кибератака также повлияла на систему оплаты проезда. Пассажиры столкнулись с проблемами при удалённом пополнении карты «Тройка».

💳 Деньги списывались с банковских карт, но не зачислялись на транспортную карту. Однако пополнение через кассы и терминалы на станциях метро продолжало работать. Департамент транспорта сообщил, что специалисты работают над устранением проблем.👀


⚖️ Выводы:

😷 1. Кибервойна и Инфраструктура: Кибератаки на транспортные системы, такие как метро и железные дороги, становятся всё более частыми и могут быть частью кибервойны. Эти атаки направлены не только на нарушение работы инфраструктуры, но и на создание психологического давления на население.🔔

🔎2. Уязвимости в Защите: Инциденты с Московским метро и Укрзалізницей подчеркивают необходимость усиления защиты цифровых сервисов. Анализ логов и сетевого трафика может помочь выявить уязвимости и предотвратить подобные атаки в будущем.🆒

🥷 3. Глобальные Последствия: Кибератаки на критическую инфраструктуру могут иметь глобальные последствия, влияя на экономику и повседневную жизнь граждан. Поэтому важно развивать международное сотрудничество для борьбы с киберугрозами.

4. 📌Интересно, что по информации подписчика, в диапазоне с 20 по 27 марта, Московский метрополитен выложил кипу вакансий на целый отдел по ИБ.

😅 Совпадение? 🤔

😁Думаю, что об атаке стало известно гораздо раньше, в связи с чем и было принято решение набрать целую команду Безопасников, но, как говорится, данное решение не помогло остановить недопустимое событие, а лишь показало, что правильные решения компании принимают зачастую только тогда, когда уже поздно и инцидент уже случился ‼️

#мысли@belyaevsec

Подпишись👉|🤝Поддержать🤝 |
3.04.2025, 20:06
t.me/qcakz/1050
8
2
359
SAIGA IS ON CDS
3.04.2025, 13:31
t.me/qcakz/1049
8
5
389
На сессии ОЦИБов снова ругают избыточное число ОЦИБов, которое сейчас составляет около 50.

1. Снова упоминянут миф про трудность отзыва лицензии.

2. Хоть лицензий и 50, но по факту это лишь юрлица, за некоторыми из них скрываются одни и те же ОЦИБы.

3. Необходима градация ОЦИБов по категориям исходя из уровня сложности оказываемых услуг.
3.04.2025, 11:38
t.me/qcakz/1047
На сессии ОЦИБов снова ругают избыточное число ОЦИБов, которое сейчас составляет около 50.

1. Снова упоминянут миф про трудность отзыва лицензии.
2. Хоть лицензий и 50, но по факту это лишь юрлица, за некоторыми из них скрываются одни и те же ОЦИБы.
3. Необходима градация ОЦИБов по категориям исходя из уровня сложности оказываемых услуг.
4.
3.04.2025, 11:37
t.me/qcakz/1046
13
5
409
Анонсировано проведение KazHackStan-2025 в середине сентября в г Алматы.
3.04.2025, 10:56
t.me/qcakz/1045
Результаты поиска ограничены до 100 публикаций.
Некоторые возможности доступны только премиум пользователям.
Необходимо оплатить подписку, чтобы пользоваться этим функционалом.
Фильтр
Тип публикаций
Хронология похожих публикаций:
Сначала новые
Похожие публикации не найдены
Сообщения
Найти похожие аватары
Каналы 0
Высокий
Название
Подписчики
По вашему запросу ничего не подошло