Архив доступен 688 сообщений С 2017 года

Лента канала хранится отдельно от общего реестра и подгружается страницами, чтобы аналитик мог читать архив без тяжёлого общего поиска поверх сообщений.

Казахстан примет International Cybersecurity Olympiad 2030

Казахстан получил право провести International Cybersecurity Olympiad (ICO) в 2030 году. TSARKA будет являться организатором олимпиады в Казахстане.

Решение было принято по итогам нынешней олимпиады и стало важным признанием вклада страны в развитие международного сообщества в сфере кибербезопасности.

International Cybersecurity Olympiad — одна из крупнейших мировых олимпиад по кибербезопасности, объединяющая талантливых школьников и молодых специалистов из разных стран.

Участники решают практические задачи по криптографии, веб-безопасности, цифровой криминалистике, реверс-инжинирингу и другим направлениям информационной безопасности.

В статусе будущей принимающей стороны Казахстан уже со следующего года войдет в состав Технического и Организационного комитетов ICO.

Это позволит нашей стране участвовать в разработке программы олимпиады, обмене международной экспертизой и подготовке одного из ключевых мировых событий в сфере кибербезопасности.

Проведение International Cybersecurity Olympiad в Казахстане станет важным этапом для развития отечественной школы информационной безопасности, расширения международного сотрудничества и укрепления позиций страны как одного из ведущих центров кибербезопасности в Центральной Азии.

Кибергигиена для детей и родителей: в Nomad Guard появился новый образовательный блок совместно с ЮНИСЕФ

TSARKA совместно с Представительством Детского фонда ООН (ЮНИСЕФ) в Казахстане запустили в Nomad Guard новый образовательный блок по цифровой безопасности для детей и родителей. Онлайн-курс подготовлен на основе информационных и образовательных материалов ЮНИСЕФ и доступен бесплатно всем пользователям сервиса.

Обучающие модули охватывают наиболее актуальные темы цифровой безопасности: кибербуллинг, онлайн-груминг, цифровой след, публикацию персональных данных детей, безопасное общение в интернете и другие вопросы, с которыми сегодня сталкиваются семьи. Для родителей подготовлены отдельные уроки, посвящённые современным цифровым угрозам, распознаванию тревожных сигналов и практическим рекомендациям по защите детей в сети.

Каждый урок сопровождается постерами и инфографикой, которые можно бесплатно скачать и использовать дома или в образовательных организациях.

Обучающий блок уже доступен на nomadguard.kz и в приложении eGov Mobile.

Nomad Guard продолжает развиваться как комплексный сервис повышения киберграмотности и цифровой безопасности граждан. Новые образовательные модули помогают формировать культуру безопасного поведения в интернете с самого раннего возраста, укрепляя коллективный цифровой иммунитет общества.

KazHackStan открыт к партнёрству и спонсорству!

Если вы хотите поддержать крупнейшую конференцию по информационной безопасности в регионе - оставьте заявку на сайте, и мы выйдем с вами на связь.

Новый инфраструктурный релиз от Bult.ai в рамках развития ИИ-технологий

За последние полгода команда нашего облачного проекта Bult.ai проделала огромную техническую работу. Мы переросли статус классического PaaS-хостинга и развернули полноценную экосистему для ИИ-разработки. Индустрия логично переходит от написания текстовых запросов (prompt engineering) к полноценному проектированию автономных систем ИИ (agent engineering). Bult.ai делает этот переход практическим инструментом для рынка Центральной Азии.

Главные технологические обновления платформы

Запуск MCP Server — автономное управление облаком через ИИ-агентов

Это ключевое обновление релиза и уникальная технология для нашего рынка в целом все еще. Мы выпустили официальный MCP Server для Bult. Model Context Protocol (MCP) — это открытый стандарт, разработанный создателями модели Claude (Anthropic), который позволяет ИИ-агентам и продвинутым редакторам кода вроде Cursor или Antigravity напрямую общаться с серверной инфраструктурой.

Вместо ручной настройки конфигов и работы в терминале разработчик может текстом поставить задачу своему ИИ-ассистенту прямо в рабочем окружении. Например: «Проверь логи контейнера на Bult», «Разверни этот проект с GitHub» или «Создай новую базу данных и подключи ее к бэкенду». ИИ-агент сам выполнит эти действия, используя контекст вашего облака. Инфраструктура, управляемая естественным языком, стала рабочим стандартом.

Bult CLI и Agent Skills

Для стабильной работы ИИ-агентов мы выпустили два взаимосвязанных инструмента: open-source утилиту командной строки Bult CLI и технологию Agent Skills. Эта связка позволяет обучать ИИ-агентов готовым, переиспользуемым сценариям (workflows). Агенту больше не нужно отправлять одни и те же массивные инструкции в каждом новом промпте — он один раз осваивает логику процесса платформы и дальше действует автономно.

Готовые AI-шаблоны для быстрого старта

Мы внедрили предзалитые шаблоны для разработки ИИ-приложений, которые сейчас являются главным мировым трендом

Шаблон OpenClaw для развертывания ИИ-инструментов.

Шаблоны n8n для автоматизации сложных ИИ-цепочек.

Готовые шаблоны проектов RAG (Retrieval-Augmented Generation) для создания баз знаний и умных корпоративных чат-ботов в пару кликов.

Редизайн рабочего пространства Canvas UI

Полностью обновлен визуальный интерфейс Canvas. Изменения основаны на обратной связи от наших пользователей. Мы сделали дизайн нод (узлов) чище, а представление конфигураций и связей между микросервисами — нагляднее. Это позволяет быстрее ориентироваться в архитектуре проекта и минимизировать ошибки при деплое.

Платформа открыта для тестов. Исходный код утилит полностью открыт на GitHub.

Код CLI на GitHub: https://github.com/bultcloud/cli

Skills в GitHub: https://github.com/bultcloud/cli/tree/main/agent-skills

Код MCP Server на GitHub: https://github.com/bultcloud/mcp-server

Документация и руководства: https://docs.bult.ai

Президент Казахстана Касым-Жомарт Токаев посетил стенд компании TSARKA на международной технологической выставке GITEX AI Central Asia & Caucasus.

Генеральный директор компании Олжас Сатиев представил главе государства ключевые разработки в области кибербезопасности.

Среди них – киберполигон CyberKumbez.

Это платформа для проведения киберучений, где команды атакующих и защитников отрабатывают реальные сценарии.

Особенность проекта – физическая модель инфраструктуры, которая позволяет максимально точно имитировать кибератаки и защиту систем.

Также прозвучала инициатива провести международные киберучения для стран Организации тюркских государств в рамках конференции KazHackStan.

Кроме того, были представлены аппаратные решения TAUTAN.

TAUTAN Secure Token предназначен для защищённой аутентификации и хранения цифровых ключей.

TAUTAN Secure Phone – была представлена разработка специализированного защищённого смартфона.

Разработки TSARKA вызвали интерес у президента и участников выставки, продемонстрировав уровень развития казахстанских технологий в сфере кибербезопасности.

Глава TSARKA выступил на II Центрально-Азиатском финансово-банковском форуме «Банки и финтех – 2026», который прошёл в Туркестане, и представил взгляд компании на развитие кибербезопасности и антифрод-защиты в финансовом секторе.

На дискусионной панели с регуляторами и участниками рынка обсудили, как банки и финтех-компании в Казахстане выстраивают SOC.

Рассматривались три подхода: полностью внешний SOC, полностью внутренний и гибридный вариант, где часть функций остаётся у банка, а часть передаётся внешнему провайдеру.

Отдельно отмечалось, что внешний SOC может закрывать не только задачи кибербезопасности, но и помогать в антифроде.

Удалось поговорить и о поведенческой аналитике – инструментах, которые помогают выявлять подозрительные действия ещё до совершения мошеннической операции.

В числе ключевых показателей мониторинга эффективности - уровень выявления фрода, снижение ложных срабатываний и влияние на удобство для клиентов.

Непростой вопрос - обмен данными между участниками рынка.

Речь шла о том, как данные крупных игроков могут усиливать антифрод-системы и наоборот.

Спикеры обсудили идею единой поведенческой модели, которая позволила бы распознавать мошенников на уровне всего рынка, чтобы выявленный в одном банке злоумышленник учитывался и в других.

Развитие антифрод-защиты и кибербезопасности в финансовом секторе требует сочетания технологий, разных моделей SOC и более активного обмена данными между участниками рынка.

Именно совместные подходы и использование поведенческой аналитики позволяют повышать эффективность выявления мошенничества и снижать риски для клиентов и банков.

QazNet Cyber Threats от Tumar.One: Дайджест за март 2026

За прошедший месяц мы проанализировали большое количество отчётов в казахстанском сегменте интернета и зафиксировали ряд устойчивых тенденций. Вывод на лицо: подавляющее большинство критических инцидентов связано не со сложными кибератаками, а с базовыми ошибками при разработке и конфигурировании систем.

Детальный разбор — топ-5 категорий уязвимостей, примеры и рекомендации — в карточках выше.

Кибергигиена — это не разовая мера, а непрерывный процесс.

Следите за последующими дайджестами на tumar.one.

В Министерстве искусственного интеллекта и цифрового развития РК состоялась встреча с представителями Международного союза электросвязи.

Эксперты TSARKA подключены к обсуждению ключевых инициатив и будут задействованы в работе одного из стратегических направлений в регионе.

TSARKA входит в число участников ITU, и долгосрочное сотрудничество с государственными органами и международными партнёрами уже даёт ощутимые результаты.

Напомним, что на конференции KazHackStan 2024 был представлен обновлённый Global Cybersecurity Index 2024, разработанный Международным союзом электросвязи при ООН.

В рейтинге, охватывающем 194 страны, Казахстан занял позицию во втором уровне (Tier 2), продемонстрировав заметный прогресс.

Ещё несколько лет назад страна находилась на 118 месте. Благодаря совместной работе с Комитетом информационной безопасности РК, позиции Казахстана существенно укрепились, что отражает системное развитие сферы кибербезопасности.

TSARKA продолжит активную работу в направлениях кибербезопасности и искусственного интеллекта, внося вклад в дальнейшее укрепление цифровой устойчивости региона.

Bult.ai на платформе Alem Plus

Платформа Bult.ai от TSARKA теперь доступна на Alem Plus – цифровой среде для разработчиков и стартапов экосистемы Astana Hub.

Интеграция упрощает запуск и масштабирование технологических продуктов, прежде всего в сфере искусственного интеллекта.

Bult.ai позиционируется как решение нового поколения, выходящее за рамки классического облачного хостинга.

Платформа снимает необходимость в сложной настройке серверной инфраструктуры и позволяет сосредоточиться на разработке продукта.

Среди ключевых возможностей

развертывание приложений за одну минуту благодаря интеграции с GitHub и Docker

готовые шаблоны ИИ.

Пользователям доступны системы поиска по знаниям (RAG), AI-агенты на базе n8n и OpenClaw, а также инструменты автоматизации – всё запускается в один клик.

Для участников Alem Plus действуют специальные условия: $30 стартовых кредитов и 30-дневный пробный период для тестирования платформы.

Telegram-канал проекта: https://t.me/bult_ai

Индекс цифровой защищённости, проверка финансовых пирамид и кибергигиена: что нового появилось в TSARKA Nomad Guard

В мобильном приложении eGov Mobile сервис Nomad Guard получил масштабное обновление. Пользователям стали доступны три новые функции, направленные на повышение личной цифровой безопасности и финансовой защищённости.

Индекс цифровой защищённости

В сервисе запущен модуль самооценки, который позволяет определить уровень собственной кибербезопасности. Пользователь проходит опрос, охватывающий ключевые цифровые привычки: использование социальных сетей и электронной почты, работу в браузере, защиту мобильных устройств и компьютеров, а также финансовую онлайн-активность.

По итогам формируется наглядная визуализация с оценкой текущего уровня защищённости. Она показывает, где риски минимальны, а где требуется усиление. Такой подход позволяет своевременно выявить уязвимые зоны и принять конкретные меры для их устранения.

Проверка финансовых проектов

Nomad Guard интегрирован с проектом Stop-piramida.kz, что расширяет возможности превентивной финансовой защиты. Теперь пользователи могут проверить подозрительные инвестиционные предложения и узнать, фигурирует ли проект в перечнях финансовых пирамид, относится ли к категории высокорисковых инициатив и содержит ли признаки мошеннической схемы.

Инструмент направлен на снижение вовлечённости граждан в сомнительные проекты и формирование более ответственного подхода к инвестиционным решениям.

Обучающий модуль по кибергигиене

Обновление также включает образовательный блок, посвящённый базовым принципам кибергигиены. В нём разъясняется, как распознавать фишинговые атаки, какие методы социальной инженерии наиболее распространены и какие правила безопасного поведения в цифровой среде следует соблюдать ежедневно.

Таким образом, сервис ориентирован не только на фиксацию последствий утечек и инцидентов, но и на формирование устойчивых навыков цифровой безопасности.

Nomad Guard остаётся системным инструментом повышения киберграмотности и защиты граждан. Развитие сервиса строится на принципах превентивной безопасности и коллективного цифрового иммунитета.

Расскажите о новых возможностях своим близким и коллегам – цифровая защищённость становится эффективнее, когда это общая ценность.

TSARKA на GITEX

TSARKA примет участие в GITEX – одном из ключевых международных событий в сфере технологий и инноваций.

На мероприятии будет представлена экосистема решений в области кибербезопасности для защиты организаций, госорганов и критической инфраструктуры

Tumar.One – платформа Bug Bounty

WebTotem – решение для веб-безопасности

NomadGuard – Платформа защиты цифровой идентичности

Пентест, Red Team, аудит безопасности, повышение осведомлённости

Bult.ai – a cloud application deployment platform

Tautan Token – аппаратный токен для надёжной аутентификации и защиты цифровой идентичности

Tautan Phone – защищённый смартфон для обеспечения конфиденциальной и безопасной коммуникации.

CEO TSARKA Олжас Сатиев примет участие в панельной дискуссии с международными экспертами.

В центре обсуждения – будущее кибербезопасности и защита цифровой инфраструктуры в условиях усложняющихся киберугроз.

Команда TSARKA открыта к диалогу и обсуждению возможного сотрудничества.

До встречи на GITEX.

TSARKA

TSARKA запускает первый в Казахстане профильный научный журнал по информационной безопасности

Компания TSARKA объявила о создании собственного рецензируемого научного издания – TSARKA SCIENCE.

Это первый в стране специализированный журнал, полностью посвящённый вопросам кибербезопасности.

Издание ориентировано на публикацию оригинальных научных и прикладных исследований. Все материалы проходят процедуру двойного слепого рецензирования, а также обязательную проверку на заимствования и использование инструментов искусственного интеллекта.

Такой регламент соответствует международной академической практике и обеспечивает высокий уровень научной добросовестности.

Запуск журнала отражает стратегию институционального развития TSARKA.

Компания позиционирует себя не только как коммерческий игрок рынка информационной безопасности, но и как исследовательская структура, формирующая собственную научную повестку.

Наличие рецензируемого издания позволяет выстраивать устойчивое научное направление, участвовать в государственных исследовательских программах и укреплять академическую легитимность.

Появление специализированного журнала имеет системное значение для Казахстана.

Журнал функционирует преимущественно в онлайн-формате, что обеспечивает прозрачность процедур рецензирования и соответствие международным публикационным стандартам.

Дополнительно выпускается печатная версия ограниченным тиражом.

Издание зарегистрировано в установленном порядке, имеет международный стандартный номер сериального издания (ISSN), а публикуемым материалам присваивается цифровой идентификатор объекта (DOI), что гарантирует корректное цитирование и интеграцию в международное научное пространство.

В состав редакционной коллегии входят представители ведущих университетов Казахстана, отраслевые эксперты и зарубежные специалисты. Такая структура обеспечивает профессиональную экспертизу материалов, научную объективность и международную ориентированность издания.

Журнал открыт для исследователей, преподавателей, научных сотрудников, специалистов отрасли, магистрантов и докторантов.

Ключевые критерии отбора публикаций: научная новизна, практическая значимость и соответствие тематике информационной безопасности.

В стратегической перспективе TSARKA SCIENCE намерен стать первым научным журналом в Казахстане, учреждённым частной компанией и индексируемым в ведущих международных научных базах.

Сайт: science.cert.kz

TSARKA стала официальным представителем Казахстана на International Cybersecurity Olympiad (ICO)

TSARKA получила статус официального представителя Казахстана на International Cybersecurity Olympiad (ICO) – международной олимпиаде по кибербезопасности для школьников.

ICO объединяет участников более чем из 45 стран и направлена на выявление и развитие будущих экспертов в области информационной безопасности.

Основатель олимпиады – Tan Sun Teck, профессор National University of Singapore (NUS).

Олимпиада выступает одной из ключевых международных площадок, где молодые таланты демонстрируют практические навыки решения задач в сфере кибербезопасности.

Финальный этап ICO 2026 пройдет с 27 июня по 2 июля 2026 года и соберёт сильнейшие национальные команды со всего мира.

Участники будут решать практические задачи по ключевым направлениям кибербезопасности

Binary Exploitation

Cryptography

Digital Forensics

Reverse Engineering

Web Security

TSARKA сформировала школьную сборную Казахстана для участия в ICO и будет отвечать за дальнейшую подготовку команды, организацию национального отбора и представление страны на международной арене.

В дальнейшем планируется ежегодное проведение региональных отборочных туров для школьников по всему Казахстану с целью выявления и развития талантов в сфере кибербезопасности, а также формирования устойчивой системы подготовки национальной сборной.

Инициатива реализуется в рамках развития CTF-федерации Казахстана при поддержке Министерства искусственного интеллекта и цифрового развития Республики Казахстан.

Участие Казахстана в ICO станет важным шагом в развитии национальной школы кибербезопасности и позволит молодым талантам представить свои навыки и знания на международном уровне среди лучших специалистов мира.

New Program Launch: Freedom Telecom Operations

We are pleased to welcome Freedom Telecom Operations to the Tumar.One platform.

Freedom Telecom Operations is a telecommunications operator developing high-speed connectivity and public Wi-Fi infrastructure across major cities in Kazakhstan. By launching a Bug Bounty program, the company is strengthening its proactive approach to cybersecurity and the protection of its digital services.

Эксперт TSARKA дал большое интервью Demedia о киберугрозах: утечки данных, дипфейки и защита смартфонов

Киберриски в Казахстане перестали быть абстрактной проблемой – сегодня они напрямую затрагивают как бизнес, так и обычных пользователей. Утечки данных, мошенничество с использованием дипфейков и уязвимости мобильных устройств становятся частью повседневной цифровой реальности.

Руслан Тургульдинов, руководитель проекта Nomad Guard, объясняет

какие инциденты действительно считаются утечками данных и в чём их реальная опасность

какие меры необходимо принимать компаниям и пользователям для снижения рисков

как распознать дипфейки и не стать жертвой манипуляций

какие базовые шаги помогут защитить смартфон и персональные данные.

Материал даёт не только общее понимание угроз, но и практические ориентиры, которые можно применить уже сейчас.

Полная версия интервью доступна по ссылке.

TSARKA SOC занял первое место в международных киберучениях

Команда TSARKA SOC заняла первое место в международных киберучениях, организованных белорусским государственным предприятием НЦОТ – Национальным центром обмена трафиком.

Соревнования были предназначены для специалистов Blue Team и направлены на отработку навыков выявления, расследования и реагирования на киберинциденты.

Всего в соревнованиях приняли участие 50 команд специалистов по информационной безопасности из Беларуси, Казахстана, России, Азербайджана и Узбекистана.

Соревнования проходили в течение трёх дней и состояли из трёх этапов.

Согласно сценарию, участникам предстояло расследовать атаку на инфраструктуру компании.

Используя данные SIEM-системы, журналы средств защиты информации и артефакты на конечных узлах, команды восстанавливали полную картину компрометации инфраструктуры и анализировали действия злоумышленников.

Задания охватывали несколько направлений кибербезопасности: threat hunting, malware analysis и цифровую криминалистику (forensics).

По итогам соревнований состоялось торжественное награждение победителей.

Победа команды TSARKA SOC подтверждает высокий профессиональный уровень специалистов компании на международной арене и свидетельствует о высокой компетенции Казахстана в области кибербезопасности.

TSARKA SOC является самым крупным и первым частным SOC в Центральной Азии.

Кто ответит за ошибку алгоритма?

В Шымкенте на конференции Digital Qazaqstan пройдет дискуссия о рисках искусственного интеллекта в кибербезопасности.

17:00–17:50 / Government Stage

Панельная сессия

«ИИ – наш соратник или главная уязвимость?»

Сегодня искусственный интеллект одновременно усиливает защиту и становится инструментом атак. Алгоритмы анализируют уязвимости быстрее человека, принимают решения автономно и все чаще управляют системами безопасности.

Но что происходит, когда алгоритм ошибается?

Кто отвечает за ущерб?

И должен ли человек всегда оставаться в контуре решений?

Именно это обсудят эксперты кибербезопасности, представители государства и технологического рынка.

Модератор

Евгений Питолин – сопредседатель комитета информационной безопасности Qaztech.

Участники панели

Екатерина Смышляева – депутат Мажилиса Парламента РК, автор законодательных инициатив в сфере ИИ

Умитжан Арыкбекова – заместитель председателя Комитета по информационной безопасности МИИЦР

Олжас Сатиев – президент TSARKA

Александр Косенков – руководитель SOC PS Cloud Services

Даурен Салипов – генеральный директор MSSP GLOBAL

В центре дискуссии три вопроса

можно ли доверять «черным ящикам» алгоритмов

способны ли ИИ-системы вести автономные кибервойны

не приведет ли автоматизация к «цифровой апатии» специалистов

В финале участники ответят на главный вопрос

станет ли искусственный интеллект главным союзником кибербезопасности или ее самой опасной уязвимостью.

Регистрируйтесь на сайте Digital Qazaqstan и приходите на дискуссию – будем рады видеть всех.

Контакты для СМИ

pr@heartland.kz

TSARKA начнет подготовку специалистов нового поколения в сфере электроники

TSARKA и Институт физико-технических наук ЕНУ имени Л.Н. Гумилёва подписали меморандум о партнёрстве, направленный на подготовку специалистов в области электроники с практико-ориентированным подходом к обучению.

Сотрудничество предусматривает не только обновление образовательного формата, но и

совместное участие в грантовых программах, научных и прикладных проектах

обмен опытом, знаниями, методиками, информационными материалами и практиками в области проектирования электроники и кибербезопасности.

Студенты получат возможность обучаться в новом формате, где теория дополняется реальной практикой: работа над кейсами, стажировки, участие в разработках и проектах совместно с экспертами TSARKA.

Такой подход позволит не только укрепить профессиональные компетенции, но и получить конкурентные преимущества при трудоустройстве.

Tumar.One – казахстанская платформа Bug Bounty от TSARKA, которая объединяет специалистов по кибербезопасности со всего мира.

Ещё несколько лет назад у молодых людей, интересующихся кибербезопасностью, практически не было понятного и легального пути для развития. Из-за отсутствия доступной информации, прозрачных правил и специализированных платформ многие начинающие специалисты могли пробовать «взламывать» системы, не до конца осознавая юридическую ответственность и возможные последствия для своего будущего. Граница между интересом к технологиям и нарушением закона была размыта.

Сегодня ситуация кардинально изменилась. Появились легальные баг-баунти-платформы, понятные правила ответственного раскрытия уязвимостей и возможность официально сотрудничать с крупными компаниями.

Теперь даже школьник – независимо от возраста – может законно находить уязвимости в цифровых продуктах, помогать бизнесу усиливать безопасность и при этом зарабатывать.

История 17-летнего исследователя из Узбекистана – один из таких примеров. Он выстраивает карьеру в кибербезопасности осознанно и легально, развиваясь через практику и дисциплину.

Мы поговорили с Суннатилло Абдивасиевым о его пути, методах работы и рекомендациях для тех, кто только начинает.

Как вы пришли в баг-баунти и что в итоге привело вас именно на платформу Tumar.One?

Я пришёл в баг-баунти благодаря своему учителю. Однажды он рассказал мне о программе баг-баунти для Payme и предложил принять участие. Я отправил туда много репортов, но большинство отклонили или отметили как дубликаты. Это мотивировало меня изучать вопрос глубже и пробовать другие платформы, что в итоге привело меня на Tumar.One.

Какие навыки и опыт больше всего помогают вам находить уязвимости сегодня?

Самый важный навык — терпение. Кроме того, очень помогает собирать как можно больше информации из разных источников. Я внимательно анализирую каждую страницу цели и стараюсь понять, как ведут себя веб-приложение и сервер, чтобы выявлять потенциальные уязвимости.

С какими типами систем и уязвимостей вам интереснее всего работать и почему?

Больше всего мне нравится работать с серверными уязвимостями. Как и многих хакеров, меня завораживает эксплуатация серверов. В основном я ищу SQL-инъекции, SSTI, инъекции кода и другие уязвимости с высоким уровнем влияния.

Можете ли вы рассказать о кейсе на TumarOne, который стал для вас показателем вашего роста как исследователя?

Tumar.One стал для меня важной вехой. Я получил большой практический опыт как в баг-хантинге, так и в кибербезопасности в целом. Поскольку взлом без разрешения незаконен, Tumar.One предоставил безопасную и легальную среду для практики.

Как обычно выглядит ваш процесс поиска уязвимостей от первого взгляда на систему до отчёта?

Мой процесс работы простой: я выявляю уязвимости, оцениваю их влияние, изучаю, как их исправить, и только затем готовлю чёткий и структурированный отчёт. Я всегда стараюсь, чтобы отчёт был понятен разработчикам.

История Суннатилло – это пример нового поколения исследователей кибербезопасности: молодых, настойчивых и системных. От первых отклонённых отчётов до серьёзных уязвимостей – путь, который становится возможным благодаря легальной и профессиональной среде.

Tumar.One формирует культуру ответственного раскрытия уязвимостей в регионе и объединяет бизнес и исследователей на прозрачной платформе.

Это вклад не только в безопасность продуктов, но и в развитие всей экосистемы кибербезопасности Центральной Азии.

ТГ канал@uzbekfintech

TSARKA выступает на FIRST Regional Symposium Central Asia 2026

В Ташкенте проходит первый в регионе FIRST Regional Symposium for Central Asia 2026 – международный симпозиум по кибербезопасности под эгидой Forum of Incident Response and Security Teams (FIRST).

Это знаковое событие для Центральной Азии. Симпозиумы FIRST представляют собой экспертные стратегические площадки, объединяющие ведущие CERT/CSIRT-команды, профильных специалистов и исследователей для обсуждения актуальных вызовов, обмена практическим опытом и формирования подходов к развитию систем реагирования на инциденты.

27 февраля эксперты TSARKA выступят в рамках Plenary Talks с докладом

«How We Built and Scaled Kazakhstan’s National Bug Bounty Platform».

Спикеры – Бекарыс Каби и Олжас Сатиев. В рамках выступления будет представлен практический опыт создания и масштабирования национальной баг-баунти платформы Казахстана, включая ключевые управленческие и технологические решения, реальные кейсы, выводы и рекомендации.

Отдельное внимание будет уделено роли bug bounty как эффективного инструмента повышения киберустойчивости государства и бизнеса.

Проведение первого регионального симпозиума FIRST в Узбекистане отражает динамичное развитие сферы информационной безопасности в стране и укрепление профессионального сообщества в Центральной Азии.

Участие TSARKA в мероприятии подчеркивает приверженность компании развитию региональной экспертизы и международного профессионального диалога в области кибербезопасности.