@cicada8_ru
Команда экспертов по кибербезопасности, которая помогает управлять уязвимостями и цифровыми угрозами в реальном времени. Освещаем важные для ИБ события, делимся своей экспертизой и историями успешной защиты. Сайт: cicada8.ru
О канале CICADA8
Команда экспертов по кибербезопасности, которая помогает управлять уязвимостями и цифровыми угрозами в реальном времени. Освещаем важные для ИБ события, делимся своей экспертизой и историями успешной защиты. Сайт: cicada8.ru
AI-обзор
Обновлено 19.07.2026Telegram-канал "CICADA8" посвящен кибербезопасности и информационной защите. Авторы, команда экспертов по ИБ, освещают актуальные события в сфере киберугроз, делятся своим опытом и рассказывают о реализованных проектах. Канал будет интересен специалистам по информационной безопасности, компаниям, которые занимаются разработкой ПО и IT-инфраструктурой, а также всем, кто интересуется вопросами кибербезопасности.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «CICADA8»
- 144 просмотров, 13 реакций, 10 июл. 2026 г.
❗️ Середина июля — в отпуск ушли почти все, кроме CVE. Adobe ColdFusion уже атакуют, в Gitea закрыли обход аутентификации, в Cursor IDE нашли критичный RCE. Добавьте сюда проблемы в AirDrop и Quick Share, уязвимость в KVM и обновления для NetScaler — и получится стандартное лето в ИБ: жарко, шумно и пора срочно патчиться. 🔴 Gitea Patch Release - (CVE-2026-20896, CVSS:3.1 - 9.8) одна из самых интересных уязвимостей в свежем патч-ноуте. Уязвимость затрагивает Gitea, который был развернут из официального Docker образа при включенной функции аутентификации через реверс прокси. Любой…
Открыть пост в MAX - 186 просмотров, 9 реакций, 10 июл. 2026 г.
❗️ До вебинара "Проверка подрядчиков без рутины: ИИ для кибербезопасности и комплаенса" осталось всего 7 дней Excel-опросники врут, а сканировать нельзя. Как реально контролировать ИБ контрагентов и ДЗО? На вебинаре разберем без хайпа и лишней теории: • как проверять ответы контрагентов не только по анкетам; • как легально оценивать защищенность снаружи; • где ИИ реально помогает в GRC; • кейс CICADA8 по экспресс-аудиту ИБ в холдинге с сетью ДЗО. 🗓 16 июля, 11:00 (МСК) 📍 Онлайн Если еще не зарегистрировались - успейте прямо сейчас
Открыть пост в MAX - 268 просмотров, 11 реакций, 08 июл. 2026 г.
Экспертиза CICADA8 в действии: zVirt 5.0 прошла очередной этап независимого анализа защищенности Команда CICADA8 провела очередной этап анализа защищенности платформы виртуализации zVirt 5.0 от Orion soft. По итогам grey-box тестирования в согласованном периметре уязвимости в новой функциональности и дополнительных сценариях проверки не были подтверждены. Для нас ценность таких проектов — не в разовой проверке перед релизом, а в регулярном анализе защищенности: команда накапливает контекст продукта, отслеживает изменения от версии к версии и точнее проверяет не только отдельные классы…
Открыть пост в MAX - 294 просмотров, 11 реакций, 08 июл. 2026 г.
📢 НАПОМИНАЕМ, что сегодня на онлайн-конференции ИБ БЕЗ ФИЛЬТРОВ выступает наш эксперт Никита Котиков Если вам актуальна тема проверки кибербезопасности подрядчиков и ДЗО — подключайтесь в 13:50. Доклад: «Если бы я атаковал вашу компанию: как уязвимости, подрядчики и ДЗО становятся точкой входа в инфраструктуру» Сегодня атаки все чаще идут не напрямую, а через тех, кому компания уже доверяет: подрядчиков, партнеров и ДЗО. Доступы, интеграции и слабые места во внешнем контуре нередко становятся удобной точкой входа. И это не теория: 30% атак на крупный бизнес в 2025 году пришли через…
Открыть пост в MAX - 857 просмотров, 38 реакций, 07 июл. 2026 г.
Запускаем AI Pentest - новую услугу CICADA8 для проверки безопасности внешнего периметра ❗️ Классические сканеры находят известные проблемы. AI Pentest идет дальше : анализирует веб-приложения, API и пользовательские сценарии так, как это делает опытный исследователь, - через гипотезы, проверку логики доступа и реальные цепочки атаки. Новая услуга помогает выявлять сложные уязвимости, которые часто остаются вне поля зрения стандартных средств: ошибки в аутентификации и авторизации, нарушения разграничения доступа, проблемы бизнес-логики и многошаговые сценарии эксплуатации. Что дает AI…
Открыть пост в MAX - 543 просмотров, 16 реакций, 01 июл. 2026 г.
📣 Новая статья нашего эксперта на CISOCLUB - про фишинг-симуляции в крупной компании и то, как делать их не ради галочки, а ради реального результата без репрессий. ❗️ Тема, которая знакома многим: фишинг давно стал не «простым письмом со ссылкой», а вполне зрелым инструментом атаки. Поэтому симуляции - это не про то, чтобы ловить сотрудников на ошибках, а про то, чтобы выстраивать в компании нормальную культуру реагирования: быстро сообщать об инцидентах, снижать риск компрометации и не превращать безопасность в карательную практику. В статье Михаил Жмайло разбирает, почему репрессии в…
Открыть пост в MAX - 515 просмотров, 14 реакций, 29 июн. 2026 г.
Уязвимости, подрядчики и ДЗО - это не отдельные риски. В современной атаке они часто становятся точкой входа в инфраструктуру. 📢 Эксперт CICADA8, Никита Котиков, выступит на онлайн-конференции «ИБ без фильтров» с докладом « Если бы я атаковал вашу компанию: как уязвимости, подрядчики и ДЗО становятся точкой входа в инфраструктуру ». В программе конференции - практические кейсы по ИБ, обсуждение реальных проблем бизнеса, способы оценки эффективности инструментов защиты и поиск решений без лишней теории. Подробнее о конференции и регистрация на сайте
Открыть пост в MAX - 710 просмотров, 18 реакций, 22 июн. 2026 г.
Excel-опросники врут, а сканировать нельзя. Как реально контролировать ИБ контрагентов и ДЗО? Любой опытный CISO знает : аудит третьих сторон - это вечная головная боль. • Контрагенты присылают отписки : в анкетах у всех «всё защищено», а на деле - внутренние процессы "на нуле". • Активный аудит нелегален : сканировать инфраструктуру подрядчика без письменного разрешения нельзя (чревато ст. 272 УК РФ), а ставить агенты в их сеть никто не позволит. • Ресурсы ограничены : вручную проверить безопасность 200+ поставщиков силами ИБ-отдела физически невозможно. Приглашаем на вебинар CICADA8, где мы…
Открыть пост в MAX - 706 просмотров, 20 реакций, 15 июн. 2026 г.
🌏 CICADA8 выходит в Юго-Восточную Азию Для нас это не просто новая точка на карте, а важный шаг в международном развитии компании. Один из первых фокусов - Индонезия, где мы совместно с партнером WGS представляем наш подход к созданию и локализации решений для мониторинга защищенности критической инфраструктуры, управления уязвимостями и цифровыми угрозами в реальном времени. Мы идем на новый рынок с тем, что умеем лучше всего: с ильной экспертизой, опытом реализации масштабных проектов и пониманием, как адаптировать технологии под локальные требования и задачи. Что это значит для CICADA8 и…
Открыть пост в MAX - 644 просмотров, 13 реакций, 12 июн. 2026 г.
📣 Пока все отдыхают, мы к вам с трендовыми уязвимостями сразу из нескольких направлений: DoS на веб-серверы через 14-летнюю ошибку в HTTP/2, кража GitHub-токенов через VSCode и RCE в 7-Zip при обработке NTFS-образов. Также в подборке активно эксплуатируемые 0-day в Check Point VPN и Google Chrome V8, а экосистема npm снова столкнулась с самораспространяющейся supply-chain малварью Miasma. 🔴 HTTP/2 Bomb - команда Calif с помощью ИИ Codex обнаружили 14-летнюю уязвимость в реализации HTTP/2 , позволяющую провести удалённую DoS-атаку на большинство популярных веб-серверов. Суть в комбинации…
Открыть пост в MAX - 612 просмотров, 20 реакций, 09 июн. 2026 г.
❗️ Фишинг остаётся массовым и рабочим вектором атак - не потому, что он сложный, а потому что бьёт в самую уязвимую точку: человека . В интервью для журнала «Рубеж» наш эксперт Умар Гебенов отмечает, что банки и крупные организации не всегда взламываются через сложные векторы атак - нередко уязвимым звеном становится человеческий фактор. Именно поэтому ключевой рубеж защиты начинается не с технического периметра, а с культуры поведения сотрудников и пользователей. Почему это важно для ИБ-команд: • фишинг часто становится точкой входа в инцидент; • атака эксплуатирует доверие, срочность и…
Открыть пост в MAX - 610 просмотров, 11 реакций, 05 июн. 2026 г.
ИИ-инвентаризация в ИБ: что дальше? 🔴 Киберугроз становится больше, а инфраструктура - сложнее. Поэтому в ИБ всё чаще смотрят в сторону ИИ-инвентаризации: автоматического поиска, анализа и контроля цифровых активов. Это даёт бизнесу возможность: • быстрее находить слабые места • точнее понимать, что защищать • сокращать ручную рутину • усиливать контроль за безопасностью " ИИ в ИБ - это уже не про «будущее», а про практический инструмент, который помогает командам работать быстрее и точнее ," - отмечает Сергей Колесников, директор продуктового портфеля и сервисов CICADA8 Подробнее в статье…
Открыть пост в MAX - 578 просмотров, 12 реакций, 03 июн. 2026 г.
PROWAY × CICADA8 Теперь партнёрам PROWAY доступны решения CICADA8 - чтобы быстрее запускать ИБ-проекты, проще закрывать запросы клиентов и усиливать свой портфель востребованными продуктами. 🔗 Что это даёт партнёрам: • быстрый старт сделок и внедрений • оперативную поддержку на всех этапах проекта • сильнее экспертизу в кибербезопасности • больше возможностей для роста продаж и расширения портфеля Хотите усилить ИБ - направление и быстрее закрывать запросы клиентов — партнёрство PROWAY × CICADA8 уже работает на вашу выгоду. Подробнее — на сайте .
Открыть пост в MAX - 650 просмотров, 20 реакций, 02 июн. 2026 г.
CICADA8 на БеКон: приходите на наш стенд 📍 БеКон уже здесь, а значит — самое время встречаться, знакомиться и обсуждать кибербезопасность вживую. И, конечно, у нас уже идут активности, в которых можно поучаствовать прямо на месте: — пройти опрос и получить баллы для покупки мерча БеКон; — принять участие в квизе про безопасную разработку и побороться за место в топ-5 победителей, которые получат подарки от CICADA8. А ещё на стенде можно будет познакомиться с нашими продуктами и обсудить, как они помогают командам выстраивать практическую кибербезопасность: • Dependency Firewall •…
Открыть пост в MAX - 636 просмотров, 12 реакций, 27 мая 2026 г.
🔥 Фишинг в 2026 году все меньше похож на примитивную рассылку и все больше - на выстроенную коммуникационную стратегию. Злоумышленники маскируются под банки, маркетплейсы, Госуслуги и мессенджеры, используют дипфейк-видео, фейковые опросы, «выплаты» и сценарии с запугиванием, чтобы провести жертву через несколько этапов - от первого касания до кражи данных. 📢 По данным CICADA8, в первом квартале 2026 года особенно активно росли атаки на пользователей банковских сервисов, маркетплейсов и мессенджера MAX. При этом схема остается одной и той же: сначала человеку предлагают простое действие —…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Каналы, которые размещали рекламу этого канала у себя.
- @sitronicsgroup1 пост · 1.2K охват
Средние показатели последних публикаций. Тип определён по тексту поста — оценочно.
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.