@by3side
3side кибербезопасности
Telegram channel @by3side: 10.2K subscribers, 1.8K views per post, score 58
58CAhead of 8 in 10 channels in its category
Category midrange 38–55This channel 58
- 10.2K
- Subscribers
- 1.8K
- Median views over 30 days
- 17.4%
- Views / subscribers over 30 days
- 20
- Posts over 30 days
Data as of October 1, 2026
About business cybersecurity, written by someone actually working in the field: covers attacks on top executives, venture deals in data protection, and oddities in laws on critical infrastructure. The author speaks at industry conferences and shares updates on own projects, from a personal security training program to a prototype AI-SOC for corporate defense. Over the past month readers saw a talk announcement for Zeronights, a webinar about technical staff suddenly leaving companies, and a review of a suspiciously cheap competitor proposal. As of 13 September: subscribers stand at 10.2K, below the category median, and posts come out less often than at neighboring channels. Engagement, though, holds at the category level — 19.7% against an 18.6% median. The channel is run by a practitioner rather than an outside journalist, which sets it apart from typical industry newsletters.
catalog description About the channel, by its author
Рассказываем о российской кибербезопасности как она есть - просто, понятно и с примерами Информационный канал компании Третья Сторона 3side.org Связь с администрацией - @TG_3side
Common questions
- How many subscribers?
- Subscribers: 10.2K. Median views per post: 1.8K. Views per subscriber: 17.4%. Measured on October 1, 2026.
- How often are posts published?
- Posts in the last 30 days: 20 — that is almost every day. Measured on October 1, 2026.
- Does this channel have a Telegram tick?
- No Telegram tick.
- Who runs this channel page in the catalog?
- Nobody yet. If this is your channel, claim the page: you will be able to reply to reviews and see its stats.
Is this your channel?
Claim it — accurate metrics, replies to reviews as the channel, and an owner badge on the page.
Verify ownershipTakes a minute: a post with a code, or the bot as an admin
Your page on tg.place
Know the owner?
Forward them this message — they can verify their rights and collect what has piled up: page statistics and replies to reviews.
10,22110,163
Oct 110,220−1 in a day
Hover the chart or swipe it — we show the day.
| What it is made of | |
|---|---|
| Engagement | 9.3 of 30 |
| Growth quality | 20 of 20 |
| Reactions and forwards | 4.8 of 15 |
| Consistency | 11.4 of 12 |
| Trust | 4.1 of 8 |
| Reviews | not enough datano reviews yet |
Score 58 — from 5 of 6 signals: the rest are not measured yet. Methodology
Latest posts
Posts are in Russian — that is what the channel publishes.
- Совместный проект с Ингосстрахом — финалист премии "За вклад в безопасность цифрового будущего" Наш совместный проект с Ингосстрахом — Кибер-Инго Смарт — стал финалистом в номинации "Лучший проект – сервисы цифрового будущего". Хотим сказать большое спасибо коллегам из Ингоса что поверили в наш общий продукт. Будем делать его еще лучше. А пока — новый AI-SOC на ИИ-агентах активно пилотируется в нескольких компаниях, мы дорабатываем его. Все идет хорошо, посмотрим что получится на выходе. Но в любом случае приятно.
- 🎃 ИБЭЛЛУИН – костюмированная вечеринка от по ибэ 🦇 Суббота, 31 октября, 20:00 Мы превратили нетворкинг в несложную ролевую игру… 🤩ОХОТА НА ВАМПИРОВ 🩸 Праздник в Пэйпервилле обратился в ужас: ➖вампиры проникли в город, уничтожили книгу города и обращают людей ➖жители помогают провести перепись населения, знакомясь друг с другом ➖стражи пытаются вычислить убийц, пока не стало поздно А еще: пицца, конкурс костюмов и дискотека! 🐬 Алкоголь: свои любимые напитки приносим с собой, но всем, кто придет в костюме - велком-банка пенного 🍻 🎟 Билеты — в боте: @ibtusa_bot (18+) ❗Количество билетов сильно ограничено p.s как мы тусили летом
- Вебинар: 5 нетривиальных примеров того, как компании взламывали через C-level Дата проведения: 7 октября 2026 г. | 14:00 (МСК) Формат: онлайн Регистрация: по ссылке 7 октября в 14:00 проведём вебинар о пяти необычных атаках, в которых злоумышленники пошли не через корпоративный периметр, а через руководителей компании. C-level — привлекательная цель: доступ к критичной информации и системам сочетается с личными устройствами, сторонними сервисами, поездками, встречами и коммуникациями вне контролируемой корпоративной среды. И иногда для атаки на компанию вообще не нужно взламывать её серверы. Разберём 5 реальных кейсов: · Умный дом как точка входа — что, если корпоративный периметр злоумышленникам вообще не нужен? · Дипфейк на реальной сделке — насколько опаснее становится дипфейк, когда атакующий знает внутренний контекст? · Коуч для CEO как цепочка поставок — как внешний сервис, не связанный напрямую с IT компании, может оказаться частью атаки? · Девушка из бара — где заканчивается личная жизнь руководителя и начинается информационная безопасность бизнеса? · Игра вдолгую — на что готовы злоумышленники, если цель достаточно ценна, а на подготовку атаки есть целый год? Этот вебинар для вас, если вы хотите разобраться: · Почему защищённого корпоративного периметра может быть недостаточно · Какие точки входа появляются вокруг CEO и других топ-менеджеров · Как личные устройства, сервисы и окружение руководителя связаны с безопасностью компании · Почему классические средства защиты могут не заметить такую атаку · Как учитывать C-level при построении реальной модели угроз На вебинаре покажем, как сегодня могут выглядеть целевые атаки на руководителей и где искать риски, которые обычно остаются за пределами корпоративной информационной безопасности. Регистрация
- Как правильно признавать кибератаки Вот тут Додо Пицца сделали совершенно фантастическую по российским меркам вещь. Они просто сказали "да, нас взломали, будем разбираться". Вроде бы так просто, но для нашего рынка это редкая история. Обычно все происходит немножко иначе — сначала пара недель отрицания и сообщений о том, что "сервера погрызли мыши", потом признание компрометации данных, а дальше молчание в надежде, что все забудут. В общем, ребятам огромный респект и уважение. И пожелания разобраться в инциденте как можно быстрее.
- Открытый вебинар Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей 🗓 29 сентября в 10:00 (МСК) ➡️ Регистрация На занятии разберем: 1) Из чего состоит IAM — Идентичности, роли, ресурсы, политики — и как эти сущности связаны — Где заканчивается «завести учётку» и начинается управление доступом 2) Ролевые модели на практике — RBAC и его границы, наследование прав, межпроектный доступ — Как спроектировать ролевую модель, которая переживёт реорганизацию 3) Жизненный цикл доступа — Приём, перевод, увольнение (joiner-mover-leaver) — Пересертификация прав, владельцы ролей — Как держать модель актуальной силами бизнеса, а ИБ оставить контроль Эксперт: Данила Вайсбург, руководитель направления кибербезопасности в государственной компании Вебинар пройдет в рамках шестого модуля курса «Директор по кибербезопасности 8.0», в котором участники разберут одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов. За 6 блоков разберём: IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов. Финальный результат — модель управления доступом своей компании, которую можно использовать в работе. ➡️ Посмотреть программу 6 модуля Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
- И в продолжение предыдущего поста Сходил я позавчера на прекрасное мероприятие ФРИИ. Хорошая дискуссия, много правильных слов, прекрасные очень умные спикеры. Но вот буквально всем участникам задавали один вопрос: "окей, но чем вы отличаетесь от того, что уже есть на рынке"? Но меня удивило другое. Во-первых, ИИ буквально изменил рынок стартапов во всем мире, и мы тут несколько отстаем, но проблема не в этом. В венчуре есть такое понятие "ров" — это буквально то, что "защищает" вас от появления аналогичного продукта. Грубо говоря это вот буквально то, что мешает завтра школьнику Васе с нейронкой (или команде из энтерпрайза) сделать все то же самое. И вот нейронки этот "ров" основательно размыли — если раньше им была "грамотная команда которая пол-года делала продукт", то сейчас есть огромная вероятность, что пара человек вечерами за месяц сделает что-то подобное. Во-вторых, когда я презентовал 4sec (точнее ИИ SOC на его базе), рассказывая о том, что у нас есть свой SIEM, свой прото-SOAR, куча фишек с хранением данных, сканер на ИИ, элементы анализа траффика и прочее, меня с искреннем удивлением спросили — а что из этого реально работает? Да все работает, иначе я бы этого не презентовал. Баги отловим на пилотах. SIEM в первом приближении — это не радиотелескоп и не таблетка от рака. Это просто некоторая инструментальная вещь, которая закрывает необходимость в определенной функции. Нет "рва" — извините, я знаю примеры, когда человек в соло писал аналог продукта, который стоит на рынке миллионы долларов. Нужен — сделали. Реальная ценность перемещается в JTBD — решение продуктом конкретной бизнесовой задачи. Пройдет 5 лет, и вопрос (за пределами регуляторики) будет стоять так: не "нам нужен NGFW", а "нам нужно отреагировать на атаку за минуту". Не важно как сделать, каким классом продуктов. Важно сделать. Мир меняется, просто разные индустрии видят эти изменения по-своему. И очень хочется, чтобы "ров" между ИБ и финтехом постепенно был размыт и забыт.
- Памфилова: «Вся эта киберсволочь не смогла прорваться через нашу мощную защиту». А что такое киберсволочь? Читайте тут → киберсволочь.рф Репост ссылки крайне приветствуется! P.S. Обязательно попытайтесь сообщить о киберсволочи
- Кибербез с ИИ и ML Тут один широко известный в узких кругах замечательный ИБ-журналист сказал в общем очень правильную вещь. Что будущие СЗИ — они на стыке ИИ, ML и классической безопасности. Причина простая до неприличий — скорость развития атаки будет сокращаться до минут. Пару лет назад один хороший человек из Тинька сказал про европейский банковский бизнес: "то, что они считают передовыми технологиями, в России считается достойной задачей для умного джуна". И вот сейчас мы здесь. Я сейчас наверное не очень хорошую вещь скажу, что в плане использования ИИ-инструментов и ML ИБ на фоне финсектора выглядит примерно как английский танк Первой мировой на фоне боевого человекоподобного робота. И в плане разнообразия моделей, умения ими управлять, и много чего. Полноценный фреймворк по управлению моделями, например, я увидел еще в 2015 году. Про ИИ-разработку как отдельный навык (это когда ИИ использует профи) я просто молчу. Мы на 4sec это в общем хорошо увидели. Современный ИИ+ML в виде "слоеного пирога" — это вот буквально оркестрация десятков моделей с возможностью "на лету" их мониторить, калибровать, дообучать, работать с отдельными массивами данных, "переключаться" между моделями и многое другое. То, что к этому прикручен кастомный SIEM/SOAR — дело десятое, будущая ценность совсем не в этом. И собственно мы много говорим про "агентную безопасность" но забываем какой огромный пласт обработки данных за этим лежит. А все самое ценное — там.
- Про киберстраховки и кому их продавать ИБ-страхование в России вообще интересный зверь. Продукт финансовый, но прямо завязанный на ИБ. И вот тут возникает совершенно волшебный дуализм: продавать его CISO напрямую как правило неэффективно, но любая покупка рано или поздно на CISO упадет. И вот тут вообще самая главная проблема этого рынка в России: бизнесу оно может быть и нужно, но лично CISO как правило нет. Потому что у него задача — в первую очередь не допустить ущерб, потому что если будет проблема, крайним будет он. Ну или он и вендор, тут ведь как. После чего возникает главный конфликт интересов: страховаться из ИБ-бюджета CISO очень не хочется. Страховаться из иного бюджета — вроде как не логично, вопрос то чисто ИБшный. Так и живем. Собственно, 4sec вместе с Ингосстрахом мы собирали именно в формате "страховка+СЗИ" в том числе чтобы эту проблему решить. К слову, самым перспективным "покупателем" киберстрахования в перспективе выглядит именно CRO. Но здесь другая очевидная проблема: вспомните, в каком количестве компаний эта роль вообще есть.
- Не Скайнет, а зомби Нам активно продают восстание машин. А будет зомби-апокалипсис на стероидах. Хайп вокруг «ИИ-атак» выгоден прежде всего тем, кто продаёт ИИ: страх перед сверхразумным хакером хорошо превращается в бюджеты. Но нейросеть, которая ломает лучше сильного профессионала, в обозримом будущем вряд ли появится. Будет страшно, но по-другому. Первое — количество атак. Порог входа падает до нуля: уровень хактивиста теперь равен уровню инструмента, который он смог достать. Это и есть зомби. По отдельности слабые, но их много, они не устают и перебирают каждый открытый сервис. Второе, и главное, — скорость. APT вряд ли станут атаковать сильно качественнее, но станут атаковать быстрее. Нули появляются чаще (CopyFail и Fragnesia, предположительно, найдены с помощью ИИ), наружу торчит всё больше сервисов, а окно реагирования сжимается до сроков, в которые человеческий процесс не помещается. Типовой ответ CISO — укрепить существующее, расширить эшелонирование, докупить ИИ-продукты. Разумно, но это всё про стену на периметре. А за стеной часто пусто: по нашему опыту, подавляющее большинство пентестов внутренней инфраструктуры успешны и заканчиваются доступом к критичным системам. При этом, как признаёт даже CrowdStrike, пост-эксплуатация почти не меняется: атакующему всё равно нужно двигаться внутри сети и оставлять следы. Вопрос лишь в том, успеет ли защита их заметить. Итог: атакующая безопасность останется прежней, вырастет только интенсивность. Меняться придётся «синим»: реагировать внутри периметра со скоростью атаки, считать время в минутах, а не в сменах. Человеческий SOC такой темп не держит. Под эту модель угроз мы и строим 4sec — AI SOC, ИИ-команду безопасности. Восстания машин не будет. Будет гонка скоростей.
The channel in numbers
- Created
- June 4, 2022
- Photos
- 321
- Videos
- 24
- Files
- 8
- Links
- 524
Telegram data as of October 1, 2026
Contacts
- Contact
- @TG_3side
From the channel description
Reviews
Leave a review
No reviews yet. Yours would be the first.