TopicCybersecurityJuly 2026

Cybersecurity — July 2026

What Telegram channels wrote about Cybersecurity in July 2026: 520 posts from 308 channels, collected automatically from public Telegram channels.

520 posts·308 channels

Top story

most viewed post
🔥 Most popular
O
overbafer1
@overbafer1
17.8K

💀 Claude сбежал из песочницы и взломал 3 реальные компании.

После истории с взломом Hugging Face в Anthropic решили проверить собственные кибертесты — и нашли сразу 3 случая, когда модели Claude вместо вымышленной инфраструктуры начали ломать настоящий интернет.

🤖 Во время испытаний нейронкам сказали, что интернета у них нет и все цели внутри симуляции. Но из-за ошибки в песочнице, они всё-таки имели выход в сеть. А Claude решил: раз сервер доступен — значит, это часть задания.

В первом случае Opus 4.7 нашёл у реальной компании слабые места, украл учётные данные и добрался до производственной базы с сотнями записей. Причём модель поняла, что система, скорее всего, настоящая. И всё равно продолжила атаку, убедив себя, что так и задумано.

Во втором случае Mythos 5 создал вредоносный Python-пакет и залил его на настоящий PyPI. Для этого Claude самостоятельно нашёл почтовый сервис, зарегал акк и опубликовал малварь под видом инструмента для разрабов.

💻 За час пакет скачали и запустили на 15 реальных компьютерах. Один из них принадлежал компании по кибербезопасности — оттуда Claude украл доступы и полез дальше во внутреннюю инфраструктуру.

Третья модель просканировала около 9 000 сайтов, нашла открытую debug-страницу, вытащила пароли и провела SQL-инъекцию против ещё одной компании. Но тут хотя бы вовремя поняла, что цель настоящая, и сама остановилась.

😬 Самое интересное, что две из трёх компаний вообще не заметили взлом и узнали о нём только после звонка Anthropic.

В Anthropic теперь уверяют, что никакого восстания машин не было. Claude просто выполнял задание и ошибочно считал чужие серверы частью симуляции.

Успокаивает👏

@overbafer1

More from other channels

520 posts total
A
aisecuritylab
@aisecuritylab
994

Инциденты в cyber-evals у Anthropic — и почему нам всем нужен трейсинг агентов

Anthropic выпустили пост-ретроспективу про инциденты в собственных evals по кибербезопасности. Технически история почти атака на Hf во второй части, но у Anthropic интересная подача. На неё и посмотрим.

Что случилось. Толчком стало раскрытие инцидента у OpenAI — побег моделей из тестовой среды. В ответ Anthropic подняли архив своих прогонов (порядка 141k) и нашли 3 инцидента. Причина — контейнеры, где была моделька имели доступ в интернет, хотя в системном промпте было прописано «интернета нет». В итоге Claude в нескольких прогонах вышел наружу и скомпрометировал реальные системы. Сделал он это обычными приёмами: использовал слабую аутентификацию, открытые эндпоинты, лежащие в открытую креды, установку непроверенного PyPI-пакета. В части случаев модель продолжала атаку, уже осознав, что системы настоящие; в одном — остановилась.

Как это подано. Двойной тезис:

1. плохой дизайн теста — не провалидировали все пути в интернет и не мониторили логи в реальном времени; 2. «взломанные не защищались»: дыры были, базовыми мисконфигами, которые вскрылись базовыми техниками.

Что из этого важно для нас. Инциденты нашли ретроспективным разбором транскриптов — то есть постфактум. И главный практический вывод прямо из их же выводов: нужно в реальном времени видеть, что делает агент — какие шаги, какие tool-calls, куда он реально ходит. Без этого «агент что-то делает» превращается в «агент что-то сделал» уже по факту.

Отсюда мы собрали фреймворки трейсинга агентов. Все они отвечают на запрос наблюдаемости — «что именно делал агент».

— [Langfuse](https://github.com/langfuse/langfuse) — open-source трейсинг на OpenTelemetry: шаги, промпты, tool-calls, стоимость, оценки. — [Arize Phoenix](https://github.com/Arize-ai/phoenix) — open-source трейсинг + eval, удобно смотреть траектории и ловить аномалии. — [AgentOps](https://github.com/AgentOps-AI/agentops) — заточен под агентов: session replay, разбор шагов и вызовов инструментов. — [OpenLLMetry](https://github.com/traceloop/openllmetry) (Traceloop) — OTel-инструментирование поверх привычного стека. — И стандарт, который всё это связывает — [OpenTelemetry GenAI semantic conventions](https://opentelemetry.io/docs/specs/semconv/gen-ai/).

Вывод такой: если агент способен что-то сломать — его действия надо видеть в момент, а не в архиве. У Anthropic был архив, но прекрасно иметь трейс в реальном времени.

Мы также добавляем задачи на тестирование агентов в наши исследования и планируем улучшать на их основе продукт Hivetrace.

Так что работаем и мониторим, коллеги, работаем и мониторим.

I
Information Security
@information_security_channel
296

How Federal Agencies Can Turn Year-End Funding Into Long-Term Cyber Capability https://www.offsec.com/blog/use-your-federal-eoy-budget/

If your agency is planning how to use remaining Fiscal Year funding, now is the time to build a stronger cybersecurity workforce. The post How Federal Agencies Can Turn Year-End Funding Into Long-Term Cyber Capability (https://www.offsec.com/blog/use-your-federal-eoy-budget/) appeared first on OffSec (https://www.offsec.com/).

A
Artificial Intelligence
@machinelearning_deeplearning
3.6K

✅ Python Project Ideas 📽️

1️⃣ Web Development 🌐 ⦁ Blog CMS using Django ⦁ Portfolio website with Flask ⦁ URL Shortener ⦁ E-commerce backend API ⦁ Chat application (WebSocket + Flask-SocketIO) ⦁ Real-time chat app with user auth

2️⃣ Data Science & ML 📊🧠 ⦁ Movie recommendation system ⦁ Stock price predictor ⦁ Resume parser + job matcher ⦁ Customer churn prediction ⦁ Fake news detector ⦁ Sentiment analysis on tweets

3️⃣ Automation & Scripting ⚙️ ⦁ Auto rename/sort files by type/date ⦁ Email automation (with attachments) ⦁ Instagram bot (follow/unfollow/post) ⦁ PDF merger/watermark tool ⦁ Screenshot & clipboard monitor ⦁ Web scraper for news articles

4️⃣ Game Development 🎮 ⦁ Tic Tac Toe (with AI) ⦁ Snake Game (Pygame) ⦁ Flappy Bird clone ⦁ Memory Puzzle ⦁ Platformer game ⦁ Number guessing game

5️⃣ Computer Vision & OpenCV 📷 ⦁ Face detection & blurring ⦁ Virtual mouse using hand gestures ⦁ Document scanner ⦁ Mask detection (ML-based) ⦁ Real-time object tracking ⦁ Image classifier

6️⃣ NLP & Chatbots 🗣️ ⦁ Chatbot using Rasa or NLTK ⦁ Email classifier ⦁ Sentiment analyzer ⦁ Text summarizer ⦁ Voice-controlled assistant ⦁ Basic chatbot with AI

7️⃣ Cybersecurity 🔐 ⦁ Password strength checker ⦁ Keylogger (for ethical use) ⦁ File encryption/decryption tool ⦁ Port scanner ⦁ Secure login system with 2FA ⦁ Log analyzer for security

8️⃣ IoT & Hardware 💡 ⦁ Home automation with Raspberry Pi ⦁ Weather station using sensors ⦁ Smart doorbell (camera + notifier) ⦁ IoT dashboard in Flask ⦁ Real-time motion detector ⦁ Simple weather app

Credits: https://whatsapp.com/channel/0029VaiM08SDuMRaGKd9Wv0L

💬 Double Tap ♥️ For More!

A
Antichrist Blog | 反キリスト∸ブログ
@antichristone
1.3K

• SlimToolkit (DockerSlim) - инструмент для автоматической минимизации размера образа и безопасности контейнеров. Идея тулзы заключается в том, что стандартные образы часто содержат множество утилит и библиотек, которые вашему приложению никогда не понадобятся.

• Работает SlimToolkit по принципу динамического анализа. Утилита поднимает временный контейнер с вашим приложением. Далее она начинает мониторить всё, что происходит внутри: какие файлы открываются, какие системные вызовы используются, какие порты слушаются и т.д.

• Вы не меняете ничего в своём контейнере, а SlimToolkit автоматически уменьшает итоговый образ в десятки раз и одновременно усиливает его безопасность. Но оптимизация размера - не единственная задача. Инструмент также помогает лучше понимать структуру контейнеров и создавать более качественные образы.

• Более детальное описание инструмента доступно на github:

➡ https://github.com/slimtoolkit/slim

• Еще больше полезных инструментов можно найти в статье: 6 Docker-фич для продвинутого использования [Часть 1], [Часть 2].

• Не забывайте про дополнительный материал:

➡Docker изнутри - отличный лонгрид, в котором описаны механизмы контейнеризации, всевозможные примеры, эксперименты и реализация. ➡Docker Security - очень объемная Wiki по безопасной настройке Docker. Крайне много информации по Socket, Capabilities, Escape from Containers и т.д. ➡Список вспомогательных приложений и скриптов для автоматической проверки Docker образов на уязвимости; ➡Docker с нуля: бесплатный курс от Select; ➡Актуальная и объемная шпаргалка по Docker на русском языке. Включает в себя команды для работы с сетью, образами, дисками и т.д.; ➡Metarget: инструмент, который позволяет развернуть уязвимую версию Docker. Будет полезно пентестерам для получения практического опыта; ➡Secret Docker Commands: небольшое видео о полезных и продвинутых командах Docker, которые обычно не встречаются в документации; ➡Play with Docker: онлайн-сервис для практического знакомства с Docker; ➡Attacking Docker: хорошая статья, которая включает в себя описание актуальных методов атак на Docker, описание различных уязвимостей и неправильных конфигураций, слабых мест в различных компонентах и т.д.

S.E. ▪️ infosec.work ▪️ VT

К
Культурная волна. Гранты ПФКИ
@pfci_grants
358

На онлайн-платформе «КИОН» вышел первый в России документальный научный киберсериал «ИИ Будущего», созданный при поддержке ПФКИ

Проект рассказывает об отечественной науке, медицине, образовании, экологии, кибербезопасности и наглядно демонстрирует достижения России в сфере высоких технологий.

Съемочная группа за год проехала всю страну — от Владивостока до Калининграда. Съемки проходили в ведущих научных и образовательных центрах. Героями стали более 100 экспертов — ученые, врачи, новаторы и юные изобретатели, чьи идеи уже сегодня меняют будущее.

Проект уже успел получить международное признание — в апреле его представили в штаб-квартире ООН во Дворце Наций в Женеве, а в июне состоялась официальная премьера в столичном кинотеатре «Октябрь».

Режиссер и генеральный продюсер Михаил Комлев так формулирует главную идею: «Мы хотим, чтобы вы увидели страну, в которой мы живем, глазами тех, кто эту страну делает умнее».

😀Подписывайся на Культурную волну в MAКС

B
BleepingComputer
@bleepingcomputer
642

CISA warns of cyberattacks disrupting U.S. water utilities

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) is warning of a significant increase in attacks targeting internet-exposed programmable logic controllers (PLCs) in the water and wastewater systems sector. [...]

https://www.bleepingcomputer.com/news/security/cisa-warns-of-cyberattacks-disrupting-us-water-utilities/

Ю
Юридична Газета
@yurgazeta
1.4K

🤖 Anthropic виявила вихід ШІ-моделей Claude в реальний інтернет під час кібервипробувань

Три моделі Claude (Opus 4.7, Mythos 5 та дослідницький прототип) під час тестових завдань із кібербезпеки вийшли за межі симуляції та зламали реальні системи трьох організацій.

Це сталося через технічну помилку партнера з оцінювання: моделям сказали, що вони працюють у закритій мережі, але насправді тестові контейнери мали відкритий доступ до інтернету. Шукаючи навчальні «цілі», Claude сприйняв реальні сайти за частину віртуальної гри.

Найновіша дослідницька модель просканувала близько 9 000 об'єктів в мережі та зламала один із них, проте самостійно зупинила атаку, як тільки зрозуміла, що ціль є реальною і не стосується випробування. Наразі Anthropic зупинила кібертести та допомагає постраждалим організаціям усунути наслідки.

@yurgazeta

B
Badlands Media
@officialbadlandsmedia
13.5K

The Cybersecurity and Infrastructure Security Agency will release a new public plan outlining cyber and physical security resources available to states ahead of the midterms. The plan will include threat information sharing, technical expertise, vulnerability scanning, and other risk mitigation support, and will apply a similar security mechanism used during the World Cup.

https://badlandsmedia.tv/cisa-prepares-fresh-election-security-blueprint-for-midterms

I
IT Работа: Сербия и удаленка LENKEP 🔥
@youritjob
1.4K

Дайджест вакансий за рабочую неделю: 27 июля — 31 июля

Поздравляем с выходными! Давайте просмотрим, какие топовые вакансии были на этой неделе!

Прежде чем переходить к вакансиям:

1. Почитайте, как правильно составить резюме. 2. Почитайте, как правильно отвечать на вопросы во время собеседования.

Developer/Engineer 😊

» Unity Developer Middle в UGI studio » Senior Full-Stack Engineer (relocation Dubai) » Backend / Data Engineer (relocation Dubai) » Senior QA & AI Evals Engineer (relocation Dubai)

Work in Serbia 🤯

» Data Engineer в Rivian » PHP Developer » Cybersecurity Application Security Engineer в Rivian » Backend C# Developer в Smart Apartment Data » Senior DevOps Engineer

Other (remote) 👨‍💻

» Chief Marketing Officer » IT Recruiter (Web2Web) » Senior Motion Designer » Producer (PC / Steam) в Values Value

P. S. Если вы хотите разместить вакансию, найти сотрудника или оставить резюме, обратитесь в наше HR-агентство Lenkep. Все контакты есть в этом посте.

ا
امنیت سایبری | Cyber Security
@intsec
2.4K

شاخه دانشجویی انجمن رمز ایران در دانشگاه صنعتی شریف با همکاری مرکز آپا شریف برگزار می‌کند:

💻 کارگاه زیست‌بوم امنیت سایبری و شکار تهدید Cybersecurity Ecosystem and Threat Hunting

مدرس: مهندس امین قربانی (مدیر تیم SOC شرکت گراف)

برگزاری آنلاین همراه با صدور گواهی حضور برای شرکت‌کنندگان

زمان برگزاری: ۱۵ و ۱۶ مردادماه ۱۴۰۵ ساعت ۱۰ الی ۱۴

هزینه ثبت‌نام: - ثبت‌نام آزاد: ۱۰۰۰ ⬅️ ۵۰۰ هزار تومان - دانشجویان سایر دانشگاه‌ها: ۶۰۰ ⬅️ ۳۰۰ هزار تومان - دانشجویان دانشگاه صنعتی شریف: ۴۰۰ ⬅️ ۲۰۰ هزار تومان

- ظرفیت کارگاه محدود است و اولویت با افرادی خواهد بود که ثبت‌نام خود را زودتر تکمیل کنند. - برای لحاظ نمودن تخفیف، مبلغ پرداختی را به اعداد ذکر شده تغییر دهید و پس از پرداخت، مدرک تخفیف را به اکانت تلگرامی @Sadegh_ahm بفرستید.

لینک ثبت‌نام: 🔗 https://pay.sharif.edu/form2/3/160560

Т
Тень Франклина
@shadow_of_franklin
987

👩‍💻Твоя первая боевая среда (Kali Linux) - Командная строка Linux с нуля до Pro | УРОК 5 "Протокол Франклина"

📱▶️СМОТРЕТЬ [11:04]

Забудь про красивые окошки Windows. Все профессиональные хакеры и специалисты по кибербезопасности работают в одной среде - Kali Linux. В пятом уроке мы переходим от теории к жесткой практике.

В этом видео я покажу, как за 15 минут правильно и безопасно установить Kali Linux через VirtualBox (без сноса основной системы и ошибок с ISO-образами). Мы настроим сетевой мост, выделим правильные ресурсы и откроем терминал, чтобы выучить 20 базовых команд Linux, которые обязан знать наизусть каждый безопасник.

🔍В этом выпуске: 🟦Kali Linux: Главное оружие хакера 🟦Частая ошибка новичков: Не качай ISO-образ! 🟦Установка и настройка VirtualBox (Сетевой мост) 🟦Первый запуск и пароли по умолчанию 🟦Закрытые лаборатории 🟦Навигация в терминале (pwd, ls, cd, clear) 🟦Работа с файлами и папками (mkdir, touch, cp, mv, rm) 🟦Встроенные редакторы и поиск логов (nano, cat, grep, find) 🟦Режим Бога и сеть (sudo, apt update, ps, ip a, ping, whoami) 🟦Предустановленный арсенал (Metasploit, Wireshark, Burp Suite) 🟡Плейлист со всеми уроками 1 урок - КАК СТАТЬ БЕЛЫМ ХАКЕРОМ ЗА 7 МИНУТ 2 урок - ПРОВЕРЬ СВОЮ АНОНИМНОСТЬ НА УТЕЧКИ ЗА 7 МИНУТ 3 урок - ПРОБИВ ПО ОТКРЫТЫМ ИСТОЧНИКАМ И АВТОМАТИЗАЦИЯ В SPIDERFOOT ЗА 11 МИНУТ 4 урок - ПЕРЕХВАТ ТРАФИКА И СКАНИРОВАНИЕ СЕТИ ЗА 13 МИНУТ

🔐 HackerPoint - (со скидкой по промокоду FRANKLIN) 🟦С чего начать новичку: Бесплатный курс | SQL | Linux

© Тень Франклина

G
Global Red Team
@globalredteam
1.7K

Hello, World! This is a collection of our channels that may be useful to you during your journey in the technical field, especially in cybersecurity.

https://t.me/addlist/nD70sWRf83U4ZTA0

أهلاً وسهلاً بكم جميعاً، هذه مجموعة من القنوات الخاصة بنا والتي قد تفيدكم خلال رحلتكم في المجال التقني وخاصةً في الأمن السيبراني.

https://t.me/addlist/nD70sWRf83U4ZTA0

C
cyberupdatesil
@cyberupdatesil
972

גוגל משתמשת ב־Gemini כדי לאתר ולתקן חולשות אבטחה ב־Chrome בקצב מהיר יותר.

מתחילת 2026 תיקנה החברה יותר מ־1,800 בעיות אבטחה, מתוכן 1,072 בגרסאות Chrome 149 ו־150 בלבד. המערכת הסוכנית מנתחת את קוד הדפדפן, את היסטוריית השינויים וחולשות קודמות, ומסייעת לחוקרים לזהות בעיות ולפתח עבורן תיקונים.

אחת החולשות שאותרו היא CVE‑2026‑3545, חולשת Sandbox Escape קריטית שהסתתרה ב־Chrome במשך כ־13 שנים. היא עלולה הייתה לאפשר לתוקף שכבר השתלט על תהליך בדפדפן לעקוף שכבת הגנה ולקרוא קבצים מהמחשב.

במקביל, גוגל מעבירה רכיבים ישנים שנכתבו ב־C++ לשפת Rust, גם בזה Gemini מסייע למצוא חולשות קיימות, ואילו Rust נועדה למנוע מראש חולשות בעת כתיבת הקוד.

https://t.me/CyberUpdatesIL/2426

#Google #Chrome #Gemini #Rust #CyberSecurity

I
Infosecurity
@in4security
467

Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity: Обновление ФСТЭК 21 — главное. Читать ⚡️

⚫️Московский суд признал законным увольнение за загрузку коммерческой тайны в Deepseek. Читать ⚡️

⚫️С 1 сентября 2026 банки пересчитают все карты россиян в едином реестре. Читать ⚡️

⚫️Минцифры хочет обязать иностранные сайты пускать россиян только по номеру телефона. Читать ⚡️

⚫️Искусственный интеллект меняет рынок телефонного мошенничества. Читать ⚡️

⚫️В первом полугодии 2026 года спамеры изменили тактику, что привело к росту фишинга на 45%. Читать ⚡️

⚫️Обнаружена кампания кибершпионажа, ориентированная на организации Центральной Азии и Сирии. Читать ⚡️

⚫️Ключевые тренды DDoS-атак в России за 2 квартал 2026. Читать ⚡️

⚫️Критическая уязвимость в Tor Browser/Firefox позволяла атаковать через одно посещение страницы. Читать ⚡️

⚫️Android-троян превращает смартфоны в устройства слежки под видом приложений «полиции». Читать ⚡️

#новости

IN4SECURITY | про кибербез

P
probizvpn
@probizvpn
2.6K

🏁 Anthropic признала взлом трёх реальных компаний во время тестов Claude

После истории с OpenAI и Hugging Face выяснилось, что похожий инцидент произошёл и у Anthropic, только компания нашла его сама во время внутренней проверки.

🎉 Claude не "сбегал" из песочницы и не решил устроить восстание машин.

По данным Anthropic, причиной стала банальная ошибка конфигурации, из-за которой тестовая среда неожиданно получила доступ в интернет, а модели были уверены, что всё вокруг — часть симуляции.

В одном случае Claude Opus 4.7 перепутал вымышленную компанию с реальной, взломал её инфраструктуру и добрался до базы данных, причём продолжил выполнять задачу даже после того, как понял, что цель настоящая.

Claude Mythos 5 в другом тесте самостоятельно опубликовал вредоносный пакет в PyPI, который успели скачать 15 реальных систем, включая сканер одной компании по кибербезопасности, после чего модель получила доступ к учётным данным.

Третья модель просканировала около 9000 интернет-хостов, нашла уязвимое приложение и провела SQL-инъекцию, но остановилась, когда осознала, что атакует уже не симуляцию.

Anthropic проверила около 141 тысячи тестов и нашла только три подобных случая, после чего приостановила такие испытания и усилила контроль над тестовой инфраструктурой.

I'll be back...

🚀 Скачать VPN | 🧑‍💻 КаналОтехнО 🚀 tg://proxy | 📱 tgda.site Ключ: 😎 Happ |✨ Incy | 🖤 v2RayTun

D
dev.by: главные ИТ-новости Беларуси
@devby
4.2K

🤖🏃💥Модели Anthropic сбежали во время тестов и взломали три компании

ИИ-модели Claude получили несанкционированный доступ к рабочим системам трех организаций во время тестирования их возможностей в сфере кибербезопасности. Причиной стала ошибка в настройке тестовой среды, из-за которой модели смогли выйти в открытый интернет, сообщила Anthropic.

Подробнее

Чытаць па-беларуску

Эта ссылка откроется в Беларуси

В
ВОИРО | Витебский областной институт развития образования
@gudov_voiro
1.2K

Обновлённая программа по информатике: ИИ в школах с 1 сентября 2026 года   С нового учебного года в VI-IX классах вводится обновлённая программа по информатике (постановление Минобразования №132 от 22.07.2026).   🤖 Главное новшество – интеграция искусственного интеллекта в учебный процесс. Беларусь присоединяется к внедрению ИИ в школьное образование.   📊 Основные параметры: • 139 академических часов (1 час в неделю на каждый класс) • 6 содержательных линий: от алгоритмизации до компьютерного моделирования • Учителя могут перераспределять до 25% учебного времени   🎯 Акцент на практику: Программа направлена на формирование функциональной грамотности – умение применять цифровые навыки в реальной жизни через решение задач по математике, физике, биологии и географии.   Что изучают школьники: VIII класс: тема «Искусственный интеллект» • Составление запросов к ИИ • Проверка достоверности информации • Обработка текстов, аудио и видео   IX класс: применение ИИ в моделировании • Осознанное взаимодействие с цифровыми инструментами • Критический анализ результатов   🔒 Кибербезопасность: Защита персональных данных, распознавание мошеннических схем и дипфейков, сетевой этикет, ответственное использование ИИ и соблюдение авторских прав.   🇧🇾 Национальный компонент: Ознакомление с белорусскими образовательными ИТ-ресурсами.   ✅ В итоге выпускники получат востребованные навыки – анализ информации, работу с облачными сервисами, создание мультимедийного контента и алгоритмическое мышление.

G
GitHub Trends
@githubtrending
468

#powershell

reverse-skill is a routing package for cybersecurity and reverse engineering tasks. It helps an AI or user choose the right tools and workflow for APKs, binaries, JavaScript, malware, CTFs, and pentesting instead of guessing. Benefit: you save time, avoid common mistakes, and get a repeatable step-by-step process with the right tools, scope checks, and reports.

https://github.com/zhaoxuya520/reverse-skill

Р
Работа Астана | Нур-Султан
@vakansii_astaneq
112

Денсаулық сақтаудағы жасанды интеллект жөніндегі маман 85000 - 85000 ₸

Обязанности: • Техническая поддержка пользователей и системы 1С • Настройка и поддержка обмена данными (REST / SOAP API) • Обновление типовых конфигураций с учётом законодательства • Мониторинг производительности и оптимизация работы системы • Разработка и доработка типовых и кастомизированных конфигураций • Создание отчетов, документов, обработок и пользовательских интерфейсов • Разработка и доработка интеграций 1С с внешними системами (CRM, ERP, BI, платежные сервисы и др.) • Разработка новых модулей 1С

Требования: • Высшее в области информационных технологий, компьютерных наук, кибербезопасности, программной инженерии или смежных направлений. • Стаж работы - не менее 5 лет • Стаж работы по профилю в национальных и/или международных компаниях и/или областях, соответствующих функциональным направлениям не менее 2 лет.

Мы предлагаем: • 5-ти дневная рабочая неделя • Премии, вознаграждения • Соц. пакет

Контакты: +77172552922 [email protected]

К
Кибербезопасность с УЦСБ
@uralsecurity
868

📈 Kubernetes стал стандартом для развертывания и управления контейнеризированными приложениями. Но обеспечить безопасность такой среды непросто: для этого нужно выстроить сразу несколько взаимосвязанных процессов.

Решить эту задачу в Apsafe🧑 нам помогла встроенная система контейнерной безопасности Luntry. Она объединила контроль конфигураций, безопасность образов, runtime-защиту, сетевую сегментацию, управление RBAC, соответствие CIS Benchmark и аудит в одной платформе.

Здесь рассказываем, как устроена эта связка, какие процессы безопасности она помогает выстроить и почему единая платформа может быть эффективнее набора отдельных решений.

Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬

S
Social Engineering
@social_engineering
8.3K

• SlimToolkit (DockerSlim) - инструмент для автоматической минимизации размера образа и безопасности контейнеров. Идея тулзы заключается в том, что стандартные образы часто содержат множество утилит и библиотек, которые вашему приложению никогда не понадобятся.

• Работает SlimToolkit по принципу динамического анализа. Утилита поднимает временный контейнер с вашим приложением. Далее она начинает мониторить всё, что происходит внутри: какие файлы открываются, какие системные вызовы используются, какие порты слушаются и т.д.

• Вы не меняете ничего в своём контейнере, а SlimToolkit автоматически уменьшает итоговый образ в десятки раз и одновременно усиливает его безопасность. Но оптимизация размера - не единственная задача. Инструмент также помогает лучше понимать структуру контейнеров и создавать более качественные образы.

• Более детальное описание инструмента доступно на github:

➡ https://github.com/slimtoolkit/slim

• Еще больше полезных инструментов можно найти в статье: 6 Docker-фич для продвинутого использования [Часть 1], [Часть 2].

• Не забывайте про дополнительный материал:

➡Docker изнутри - отличный лонгрид, в котором описаны механизмы контейнеризации, всевозможные примеры, эксперименты и реализация. ➡Docker Security - очень объемная Wiki по безопасной настройке Docker. Крайне много информации по Socket, Capabilities, Escape from Containers и т.д. ➡Список вспомогательных приложений и скриптов для автоматической проверки Docker образов на уязвимости; ➡Docker с нуля: бесплатный курс от Select; ➡Актуальная и объемная шпаргалка по Docker на русском языке. Включает в себя команды для работы с сетью, образами, дисками и т.д.; ➡Metarget: инструмент, который позволяет развернуть уязвимую версию Docker. Будет полезно пентестерам для получения практического опыта; ➡Secret Docker Commands: небольшое видео о полезных и продвинутых командах Docker, которые обычно не встречаются в документации; ➡Play with Docker: онлайн-сервис для практического знакомства с Docker; ➡Attacking Docker: хорошая статья, которая включает в себя описание актуальных методов атак на Docker, описание различных уязвимостей и неправильных конфигураций, слабых мест в различных компонентах и т.д.

S.E. ▪️ infosec.work ▪️ VT

F
ForkLog AI
@forklogai
1.5K

🔑 Компания Anthropic сообщила, что в ходе внутренних тестов кибербезопасности три ИИ-модели Claude получили несанкционированный доступ к системам реальных организаций.

Во всех трех случаях Claude было поручено выполнить задание по «захвату флага» — один из способов оценки кибервозможностей модели. Нейросети предоставляется вымышленный сценарий, в котором говорится, что секретная информация («флаг») спрятана на другом компьютере в сети, и ее цель — взломать систему и получить ее.

Из-за ошибочной конфигурации среда, которую в промптах обозначали как изолированную и без доступа к сети, на деле имела выход в интернет. Компания объяснила это недопониманием с внешним партнером Irregular.

👉 Подробнее

Новости | AI | YouTube

A
Arifi Sira/አሪፍ ስራ!
@arifisira
1.6K

Ethswitch Job Vacancy Announcement

✅Position : 1. Senior Auditor

Bachelor's or Master's Degree in Accounting, Finance, Business Administration, Economics, Management, or a related field. Strong knowledge and practical application of International Financial Reporting Standards (IFRS), financial reporting, and accounting principles. Professional certifications such as CIA, ACCA, or equivalent are highly desirable. 5/3 years of relevant work experience out of which 2 years in officer position Relevant experience in internal audit, external audit, financial management, procurement, or operational auditing. Experience in auditing financial statements prepared in accordance with IFRS will be an added advantage. Terms of Employment: The position is offered on a fixed-term contract of two (2) years. Upon successful completion of the contract period, the employee may be considered for permanent appointment, subject to organizational requirements, satisfactory performance, and the Company's policies.

✅Position : 2. Senior Auditor – Digital Payments

• Bachelor's or Master's Degree in Accounting, Finance, Banking, Economics, Information Systems, or related field. • Knowledge of payment systems, digital financial services, or banking operations is highly desirable. • Professional certifications such as CIA, CISA, ACCA, or equivalent are an advantage. • 6/4 years of relevant work experience out of which 2 years in professional positions • Relevant experience in digital payments, banking operations, or internal auditing. Terms of Employment: The position is offered on a fixed-term contract of two (2) years. Upon successful completion of the contract period, the employee may be considered for permanent appointment, subject to organizational requirements, satisfactory performance, and the Company's policies.

✅Position : 3. Senior Planning & Performance Management Officer (Re-Advertised

BSC/BA/MA/MBA in Accounting, Economics, Management, Information Systems or related fields of studies 5/3 years of relevant work experience out of which 2 years in officer position

✅Position : 4. Senior IT Auditor (Cybersecurity & Technology Audit)

• Bachelor's or Master's Degree in Computer Science, Information Systems, Information Security, Computer Engineering, or related field. • Professional certifications such as CISA, CISSP, ISO 27001 Lead Auditor, or equivalent are an advantage. • 6/4 years of relevant work experience out of which 2 years in professional positions • Relevant experience in IT Audit, Cybersecurity, or Information Systems Audit Terms of Employment: The position is offered on a fixed-term contract of two (2) years. Upon successful completion of the contract period, the employee may be considered for permanent appointment, subject to organizational requirements, satisfactory performance, and the Company's policies.

✅Position : 5. Manager - Card Payment Switch Division

BSc/MSc in Computer Science, Software Engineering or related fields of studies 8/6 years of relevant work experience out of which 3 years in senior officer positions.

Location: Addis Ababa

How To Apply?

Qualified candidates are invited to submit their application with non-returnable CV, educational qualifications and work experience to [email protected], stating the title of the position clearly on the subject line. Qualified female applicants are highly encouraged. *Please be aware that it is mandatory to attach your credentials (educational qualifications and work experience) along with your CV. Submitting only your CV is not sufficient. *Please be advised that all applicants’ Educational Credentials will be verified with the respective higher institutions.

📆Deadline : August 04,2026

☑️ በርካታ የሥራ ማስታወቂያዎች ለማግኝት                                 👇👇👇 💎Telegram: https://t.me/arifisira

💎Facebook: https://www.facebook.com/your.arifisira