TSARKA (official channel)


Гео и язык канала: Казахстан, Русский
Категория: Технологии


Новости информационной безопасности от TSARKA
Новостной сайт: www.cert.kz
Сайт компании: www.cybersec.kz
Публичный чат: https://t.me/cyberseckz
ФБ: https://www.facebook.com/cyberseckz
Инстаграм: https://www.instagram.com/certkz/

Связанные каналы  |  Похожие каналы

Гео и язык канала
Казахстан, Русский
Категория
Технологии
Статистика
Фильтр публикаций


Продал iPhone и остался без денег. Классическая сделка с мошенниками.

В новом выпуске рубрики нашего эксперта из TSARKA Group в программе «Неосеть» разобрали схему мошенничества при продаже iPhone.

Основные темы выпуска:
• Как мошенники используют продавцов в своих схемах?
• Почему ваше объявление могут скопировать и превратить в инструмент обмана?
• Как избежать проблем и безопасно продать технику?

Полный выпуск доступен по ссылке.


Дропперы, фишинг и банкоматы: как мошенники выманивают ваши деньги?

В новом выпуске рубрики нашего эксперта из TSARKA Group в программе «Неосеть» обсудили дропперов и фишинг – как работают схемы мошенников и как защититься.

Основные темы выпуска:
💳 «Помогите у банкомата» – добрый жест или ловушка?
⚠️ Кто такие дропперы и как их используют в преступных схемах?
📲 WhatsApp-мошенничество: реальная история.
✅ Простые правила, которые защитят ваши деньги.

Полный выпуск доступен по ссылке


Взломай меня, если сможешь: Bug Bounty как искусство поиска уязвимостей

В мире, где технологии развиваются быстрее, чем механизмы их защиты, Bug Bounty становится не просто инструментом, а целым искусством выявления уязвимостей. Давайте разберем, почему относительно новый подход к кибербезопасности меняет правила игры.

1. Как Bug Bounty помогает находить уязвимости, недоступные стандартным методам

Традиционные методы тестирования, такие как пентесты, имеют свои ограничения. Они разовые, зависят от небольшой команды экспертов и не могут охватить все возможные векторы атак.

Какие ➕?

✔️ Глобальное сообщество специалистов. Вместо узкого круга экспертов ваши системы проверяют тысячи багхантеров с разными навыками и методами.
✔️ Круглосуточный мониторинг. Программы работают 24/7. Это значит, что даже при выходе обновлений или изменений в системе, ваша защита остается актуальной.
✔️ Поиск сложных атак. Стандартные методы часто упускают «неочевидные» уязвимости, которые могут быть найдены только благодаря уникальному опыту и нестандартному подходу багхантеров.
Bug Bounty не заменяет классические методы, а дополняет их, закрывая пробелы в защите.

2. Tumar.One: как мы объединили более 2 000 этичных хакеров для защиты ключевых отраслей региона

В Центральной Азии потребность в кибербезопасности растет, и наша платформа Tumar.One стала ответом на этот вызов.

• Сообщество. Более 2 000 багхантеров из разных стран работают над поиском уязвимостей.
• Мотивация. Финансовые вознаграждения, система рейтингов и признание лучших исследователей.
• Результаты. Более 3 000 выявленных уязвимостей в Казахстане, Узбекистане и Кыргызстане.

3. Почему Bug Bounty — это не только безопасность, но и доверие

В современном мире кибербезопасность — это конкурентное преимущество.

• Клиенты чувствуют себя увереннее, зная, что их данные защищены не только стандартными методами, но и проверяются независимыми экспертами.
• Репутация компании растет. Участие в Bug Bounty программах показывает, что компания открыта и готова к самопроверке.
• Привлечение инвесторов и партнеров. Безопасные компании выглядят надежнее и перспективнее для сотрудничества.

Bug Bounty — это не только защита, но и демонстрация зрелости бизнеса.

📅 27 февраля
⌚️13:25 – 13:40
🧭 Алматы, конференц-центр отеля «Достык»

Регистрируйтесь на Международный Форум BIT-2025 по ссылке


Оперативная блокировка мошенников: инициативы TSARKA Group в рамках проекта «Цифровое общество»

В условиях роста цифрового мошенничества критически важно оперативно реагировать на инциденты. TSARKA CERT, первый частный CERT в Центральной Азии, предлагает конкретные решения в рамках пилотного проекта:

📌 Блокировка мошеннических транзакций в течение 2 часов.

Если гражданин сообщает о мошенничестве, банк обязан заблокировать карту мошенника в течение двух часов – пока деньги еще можно вернуть.

📌 Обработка подозрительных ссылок 24/7.

Анализ фишинговых сайтов должен вестись круглосуточно. Мы предлагаем интеграцию модуля «Киберзащита гражданина» в eGov и банковские приложения, что позволит гражданам проверять подозрительные ссылки и получать результаты анализа в течение 20 минут.

📌 Внедрение аппаратных решений для аутентификации.

Использование физических устройств повысит уровень защиты онлайн-сервисов и снизит риск компрометации учетных записей.

Эти инициативы обсуждены сегодня на площадке партии Аманат. Мы не ограничиваемся теорией – уже тестируем решения в eGov.

Совместными усилиями государственных структур, банковского сектора и ИБ-экспертов можно создать по-настоящему безопасную цифровую среду.


TSARKA Group и Национальная группа реагирования на компьютерные инциденты Монголии подписали меморандум о взаимопонимании в области ИБ

Подписание меморандума подтверждает стратегическое партнерство двух стран в борьбе с киберугрозами. Этот документ символизирует общую приверженность развитию кибербезопасности и обмену передовым опытом.

Цели сотрудничества включают:
 
• Обмен знаниями о киберугрозах и передовыми практиками, чтобы создать единый подход к защите информационных ресурсов. 
• Совместное проведение тренингов и киберучений, которые повысят квалификацию специалистов и обеспечат оперативное реагирование на инциденты. 
• Кроме того, партнерство предусматривает разработку общих стандартов и рекомендаций в области информационной безопасности, обмен информацией о нормативных и правовых мерах по защите киберпространства, а также совместное расследование инцидентов и реагирование на атаки.
 
Компания уверенно движется вперед, расширяя свое присутствие в регионе Central Eurasia и укрепляя международные партнерства.

Кроме того, TSARKA Group установила партнерские связи с другими странами, что способствует укреплению международного взаимодействия и обмену передовыми решениями.

Подробнее читайте на нашем сайте


TSARKA Group вошла в рейтинг топ-20 компаний для ИТ-сообщества 🚀

В свежем рейтинге компаний от People Consulting, TSARKA Group вошла в двадцатку лучших!

Это особенно ценно, учитывая, что впереди нас — крупные IT-гиганты, а в опросе участвовали 83 компании и более 1300 человек, среди которых большинство — разработчики. Конкуренция высокая, но наш результат говорит о том, что мы на правильном пути. При этом работая с одной из сложных сфер по кибербезопасности.

Мы продолжаем анализировать результаты, изучаем обратную связь и будем улучшать все процессы. Для нас важно не просто быть в списке лучших, а действительно создавать ценность для специалистов.

Спасибо всем, кто голосовал и тем, кто поддерживает нас!


Руководитель TSARKA Group принял участие во встрече Президента РК и представителей отечественного бизнеса.

Во Дворце Независимости состоялась встреча Касым-Жомарта Токаева с представителями бизнес-сообщества страны.

В ходе встречи Олжас Сатиев озвучил Президенту три ключевые проблемы на сегодняшний момент в сфере IT и информационной безопасности:

1. Соблюдение принципов Yellow Pages Rules: деньги не доходят до рынка

В Казахстане сформулированы и повсеместно декларируются принципы Yellow Pages Rules – государство не конкурирует с бизнесом, а если частный сектор способен выполнить задачу, ему предоставляется такая возможность. Однако на практике нередки случаи, когда госкомпании получают бюджеты и отдают дочерним компаниям функции, которые могли бы выполнять независимые игроки. Важно следить за тем, чтобы эти принципы соблюдались, и рыночные механизмы действительно работали на развитие частного сектора. К сожалению, даже в области кибербезопасности мы видим, что в структурах гос и нац компании создаются дочерние предприятия, которые обслуживают материнские компании в части кибербезопасности.

2. Финансирование R&D и долгий процесс получения научных грантов

Президенту было озвучено, что TSARKA Group разрабатывает защищённый смартфон (https://t.me/certkznews/1020) — это сложный deep tech-продукт, и компания создает его за свои деньги. Однако получить государственное финансирование для таких проектов крайне сложно: требуется научная аккредитация, а процесс выделения грантов затянут. Часто гранты уходят университетам, но научные исследования остаются «в столе» без практической реализации.

В Швейцарии, например, финансирование дают напрямую предпринимателям, а они уже вкладывают в научные лаборатории университетов. Такой подход мог бы стать более эффективной стратегией. Деньги в стране на развитие R&D есть, но тем, кто занимается практическим R&D их получить проблематично.

3. Кибербезопасность: есть закон, но проблемы остаются

Важно отметить, что Казахстан одним из первых узаконил деятельность «белых хакеров», за что мы благодарны Президенту. Благодаря этому закону сегодня уже 2500 специалистов работают в сфере исследований практической кибербезопасности. Однако угрозы в этой сфере остаются, и стране необходимо уделять больше внимания защите цифровой инфраструктуры. Принцип должен быть простым: оцифровывать можно только то, что мы в состоянии защитить. Возможно, этот принцип был бы лучше реализован при создании отдельного агентства по кибербезопасности, подчиняющегося непосредственно президенту, в рамках лучших мировых практик.

Эти три проблемы отражают позицию комьюнити KazHackStan, сообщества IT Business Executives, а также комитета по кибербезопасности Альянса QazTech.

Команда TSARKA Group активно развивает инновации, работает в сфере высоких технологий и кибербезопасности, но мы по-прежнему сталкиваемся с ограничениями, связанными с финансированием, бюрократией и недостаточной защитой цифровой инфраструктуры.

Наш опыт и экспертиза показывают, какие изменения необходимы для ускоренного развития технологической экосистемы в Казахстане.


TSARKA Group и РГП на ПХВ «Инженерно-технический центр» УДП РК подписали меморандум о сотрудничестве в сфере информационной безопасности.

Соглашение направлено на совместное укрепление мер по защите персональных данных и повышение уровня информационной безопасности.

В рамках меморандума TSARKA Group планирует обмениваться опытом, разработать инициативы по укреплению информационной безопасности и совместно продвигать лучшие практики защиты данных.

Безопасность информации – это не только вопрос технологий, но и вопрос осознанности каждого пользователя.

Полный текст пресс-релиза доступен на нашем официальном сайте.

3.4k 1 18 20 16

Репост из: BlueScreen | Digital Kazakhstan
🛡👨‍🎓 Кибербезопасность в образовании: НЦТ и TSARKA Group подписали меморандум

Документ направлен на совместную работу в сфере информационной безопасности, включая мониторинг угроз, проведение компьютерной криминалистики, аутсорсинг ИБ и разработку инновационных решений для защиты цифровой среды страны.

#кибербезопасность #новости #Казахстан #меморандум #информбезопасность

📷 BlueScreen | Digital Kazakhstan


В мире, где киберугрозы становятся всё более сложными, важно формировать культуру безопасности с самого детства.

Именно поэтому TSARKA Group активно занимается масштабным обучением кибербезопасности, начиная с самого школьного возраста.

Мы не просто обучаем основам безопасности, мы создаём целое поколение, которое сможет противостоять самым современным угрозам. Вложение в детей — это инвестиция в будущее, где они станут не только грамотными пользователями технологий, но и высококвалифицированными профессионалами в области киберзащиты.

Программы, которые мы разрабатываем, охватывают все уровни: от школьников, знакомящихся с основами безопасности, до будущих руководителей и специалистов, готовых решать самые сложные задачи киберзащиты.

В TSARKA Group мы строим будущее, где каждое поколение становится более защищённым и осведомлённым в вопросах кибербезопасности.

Предлагаем посмотреть подробный сюжет, где вы сможете ближе познакомиться с работой TSARKA Academy.


TSARKA Group разрабатывает токен, который защитит аккаунты пользователей от большинства киберугроз

Телеканал 24KZ недавно выпустил подробный сюжет, в котором рассказал о разработке TSARKA Group. Специалисты создают уникальный токен, который может защитить данные пользователей от 99% угроз в интернете, включая один из самых распространённых видов мошенничества — фишинг.

В программе «Право знать» эксперты объясняют, как технологии искусственного интеллекта могут быть использованы мошенниками для обмана пользователей, а также как казахстанские специалисты работают над созданием решений, которые обеспечат безопасное пребывание в сети.

В сюжете затронуты актуальные вопросы: какие угрозы поджидают пользователей в интернете? Чем опасны новые технологии? И как TSARKA разрабатывает инновационные инструменты для защиты данных?

Полный сюжет доступен по ссылке


Дорогое коммьюнити!

Поздравляем вас с наступившим Новым 2025 годом!

Спасибо, что помогаете строить безопасную и технологически независимую Центральную Азию.

Давайте оглянемся назад, что у нас получилось сделать в старом 2024 году:

— Мы провели с вами крутой KazHackStan. Это был просто взрыв мозга. Мы уже входим в топ10 мировых хакерских конференции с международными спикерами.

— Наша багбаунти платформа Tumar.one с нашими крутыми багхантерами помогает закрывать уязвимости по всей Центральной Азии.

— Мы открыли офис в Кыргызстане и в планах открытие офиса в Узбекистане.

— Наладили международное сотрудничество не только с Центрально-азиатскими страна, но также с братским Азербайджаном, Турцией, Монголией и Афганистаном.

— Переехали в новый большой офис в Астане, продолжая быть лидером и самой большой командой по кибербезопасности в Центральной Азии.

— Активно работали со СМИ нескольких стран, продолжая взращивать новое поколение спикеров. Наши эксперты ведут рубрику на телеканале 24kz.

— Продолжаем быть самым первым частным и самым крупным SOC (ОЦИБ), обслуживая от небольших компании до крупных государственных органов и банков второго уровня. Предоставляя для клиентов полный спектр услуг, включая RedTeam и BlueTeam.


Новый 2025 год для нас является очень важным. В этом году летом у TSARKA GROUP будет 10-летний юбилей.

В новом году мы ставим себе еще амбициознее цели:

— Расширение международного присутствия. TSARKA - это уже бренд страны. Мы продолжаем быть первыми из Казахстана, кто экспортирует свои услуги и продукты кибербезопасности по всему миру. Для нас это ответственная задача, быть лицом кибербезопасности Центральной Азии.

— С начала года мы уже планируем запустить предзаказ наших защищенных токенов для потребительского сегмента. А к концу года планируется выпустить первую версию нашего защищенного смартфона для государственных органов. Этим самым мы ставим для себя амбициозные цели по развитию сегмента электроники в нашем регионе. Для этого мы анонсируем запуск ассоциации по развитию электроники в новом году. Мы сделали революцию за 10 лет в области кибербезопасности, теперь же мы хотим поставить Казахстан на мировую карту электроники.

— Раздел по кибербезопасности появится в EGov, который будет сообщать об утечках нашим гражданам. Помимо этого мы прорабатываем механизм, чтобы наш TSARKA CERT оперативно смог помогать нашим гражданам по борьбе с мошенниками.

— Пройдя акселерацию в США и получив хорошие фидбеки, в феврале мы запустим новую версию нашего международного PaaS BULT. Мы верим в наши DeepTech стартапы, вкладывая до 30% нашего бюджета.

— Мы уже начинаем готовиться к новому KazHackStan, поэтому, если вы хотите поддержать и быть частью истории, мы всегда готовы к сотрудничеству.

Спасибо за вашу поддержку и конструктивную критику.

Обещаем вас не разочаровать в новом году. Вместе мы творим с вами историю.

Всех с Новым годом!

С уважением,
Сатиев Олжас
CEO TSARKA GROUP 😈


Репост из: BlueScreen | Digital Kazakhstan
⚙️ Итоги 2024 года в микроэлектронике

Микроэлектроника — двигатель технологического прогресса, и 2024 год стал для неё ещё одним годом рекордов, прорывов и больших инвестиций.

💡 Что обсуждает эксперт:

– Как TSMC, Intel и Samsung соревнуются за лидерство в нм-технологиях?
– Почему США вкладывают миллиарды в восстановление лидерства?
– Что предпринимает Китай под давлением санкций?
– Кто создаёт новые материалы, заменяющие кремний?

Если вы следите за гонкой технологий и хотите знать, как меняется индустрия чипов, переходите по ссылке и погружайтесь в детали.

#технологии #микроэлектроника #новости #инвестиции

📷 BlueScreen | Digital Kazakhstan


Сайт мошенников работал в 39 странах и предлагал 400 шаблонов, копирующих популярные сервисы.

Наш эксперт из TSARKA в рубрике «Безопасная реальность» провел разбор интересного кейса. Продавец на сайте объявлений столкнулся с «покупателем», который предложил использовать «безопасную доставку».

Но это оказался мошенник с сетью фальшивых сервисов.

Эксперт разоблачил махинацию, получив доступ к сайтам. Мы даже заглянули в их внутренний чат службы поддержки, где мошенники обсуждают новые способы обмана.

Этот случай — наглядное напоминание о том, как важно быть внимательным и не доверять «слишком хорошим» предложениям.

Подробнее — в видео по ссылке.


📱 Программа «Право» на 24.kz посвятила целый выпуск безопасному смартфону от TSARKA Group! 🔐

Безопасный смартфон, уже выйдет на рынок в ближайшие годы. 🚀

Разработка, над которой работают специалисты TSARKA, установит новый стандарт защиты личных данных пользователей! 🛡

🎥 В одном из последних выпусков программы «Право» на телеканале 24.kz подробно рассказали о том, как создается безопасный смартфон, который будет оснащен передовыми способами защиты информации. 🤖📲

👨‍💻 Программа раскрывает все детали разработки и объясняет, как безопасный смартфон обеспечит высокий уровень безопасности для пользователей.

🔗 Ссылка на выпуск программы


Репост из: The Tech
🔥Мы продолжаем серию интервью с IT-лидерами Центральной Азии. На этот раз нашим героем стал Олжас Сатиев, президент Центра анализа и расследования кибератак — ключевого игрока в области кибербезопасности в Казахстане. Олжас рассказал о новых вызовах в IT-индустрии, влиянии глобальных трендов на стратегию компании и поделился амбициозными планами TSARKA на будущее.🔥

Олжас Сатиев, город — Астана, Президент TSARKA

👤: Мы стали лидерами в области бренд-базы в Центральной Азии, первыми войдя в эту сферу и заняв свое место на рынке. Мы много трудились, чтобы стать узнаваемыми. Когда речь заходит о казахстанской кибербезопасности, все вспоминают ЦАРКА. Нас знают не только в Казахстане, но и в Кыргызстане, Узбекистане и России. На международных мероприятиях признают, что ЦАРКА вносит значительные изменения в отрасль. И все это мы достигли без рекламы — просто выполняем свою работу на высоком уровне.

Полное интервью читайте по ссылке.

Больше на @thetechkz


🚨 TSARKA фиксирует аномальный всплеск активности ботоферм 🚨

С начала этой недели Центр анализа и расследования кибератак зафиксировал аномальную активность в соцсетях, привязанную к обсуждениям трагедии в г.Талгар. В условиях повышенного интереса к этому, бесспорно, важному событию, кто-то использует ситуацию для продвижения собственной повестки.

🔍 Появились фейки о митингах в г.Алматы и других городах, смонтированные из старых видео январских событий.

📲 Наибольшее количество таких публикаций наблюдается в TikTok и Instagram. Например: это видео на TikTok набрало около ~850 тыс. просмотров за 3 дня после создания аккаунта. В нем распространяется видео несуществующих митингов.

💡 Анализ аккаунтов и комментариев (более 50 000 в сумме) показывает наличие скоординированной работы ботов.

Мы рекомендуем критически относиться к информации, которую вы встречаете в сети и перепроверять ее источники.

60.2k 28 229 25 44

TSARKA Group анонсирует разработку защищенного смартфона мирового уровня защиты

TSARKA объявила о начале разработки уникального защищённого смартфона, который будет соответствовать самым высоким мировым стандартам безопасности и отечественному стандарту СТ РК 1073 (четвёртый уровень защиты). Это станет важным шагом для технологической независимости Казахстана и драйвером развития инженерных компетенций в стране.

«Разработка современных мобильных устройств — процесс сложный и дорогостоящий, но мы уверены, что Казахстану важно двигаться вперёд, создавая собственные высокотехнологичные решения. Наша цель — не только создать уникальный продукт, но и заложить основу для роста инженерных навыков, производства электроники и технологической самостоятельности», — отметил Олжас Сатиев, Президент TSARKA.

Технологическая основа будущего смартфона

• Secure Boot
Технология, которая обеспечивает выполнение только доверенного программного обеспечения. Это исключает риск загрузки вредоносного ПО и атак на цепочку поставок, что особенно важно для госструктур и крупного бизнеса.
• Аппаратное шифрование
Использование программируемых логических интегральных схем (ПЛИС) обеспечивает высокую скорость и исключает риски аппаратных закладок на этапах производства.
• Концепция «Bring Your Own Encryption» (BYOE)
Пользователи смогут интегрировать собственные алгоритмы шифрования, что даёт полный контроль над безопасностью данных.

TSARKA работает над созданием смартфона, который обеспечит высокий уровень конфиденциальности для всех пользователей. Шифрование данных будет выполняться встроенными средствами, а их расшифровка — только на доверенных устройствах. Такой подход особенно важен для госструктур и бизнеса, где защита информации критически значима.

Идея создать первый казахстанский смартфон появилась благодаря нашему многолетнему опыту в сфере кибербезопасности и интересу к электронике. Мы долгое время занимались изучением и анализом различных устройств, выявляли их уязвимости и осваивали все тонкости работы с ними. Это дало нам необходимые знания и навыки для создания собственного продукта.

Наша команда всегда увлекалась не только программированием, но и «железом». Мы поняли, что можем объединить эти интересы и разработать устройство, которое обеспечит высокий уровень безопасности для пользователей.

Главной мотивацией стало желание соединить наши компетенции в защите информации с современными технологиями, чтобы создать смартфон, которому можно доверять.

Подробный рассказ о том, как мы разрабатываем телефон: https://cert.kz/news/tsarka-group-security-smartphone/

5.2k 5 100 47 119

TSARKA компаниясының эксперті Google DevFest Astana 2024 конференциясында!

Google DevFest 2024 конференциясында TSARKA компаниясының ақпараттық қауіпсіздік маманы Әбдіғазизов Диас "LLM чат-боттардың қауіпсіздігі" тақырыбында маңызды баяндама жасады. Жасанды интеллект өмірімізді жеңілдетсе де, қауіпсіздік мәселелері алаңдатады. Prompt Injection сияқты шабуылдар чат-боттарды күтпеген әрекеттерге мәжбүрлеуі мүмкін. Мысалы, танымал дилерлік орталықтың бірінде LLM жасанды чат-боты көлікті $1-ға сатуға «келісті».

Сондай-ақ, жеке деректердің қолды болуы, модельдерді ұрлау, DoS / DoW шабуылдары және шығыс деректерді дұрыс өңдемеу секілді мәселелер жиі кездеседі. Бұл шабуылдар бизнеске үлкен шығын келтіруі мүмкін.

LLM чат-боттар өмірімізді жеңілдетіп, жаңа мүмкіндіктер ашады. Бірақ олардың қауіпсіздігіне аса мән беру қажет. Технологияны дұрыс қолдану ол үлкен жауапкершілік. Қауіпсіздік шараларын сақтай отырып, AI-ды пайдаға асырып, бизнесіңізде қауіпсіз қолданыңыз! 🚀

#TSARKA #DevFest #AstanaHub



Показано 20 последних публикаций.