Каталог каналов Мои подборки Мои каналы Поиск постов Рекламные посты
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.3K
32
138
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 276
Сегодня
0
Просмотров на пост
Всего
335
ER
Общий
9.26%
Суточный
6.5%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 343 постов
Смотреть все посты
Пост от 31.07.2026 14:26
112
0
8
ИИ снова вышел из-под контроля: Claude загрузил вредоносный пакет в PyPI и скомпрометировал три компании

https://clck.ru/3V3bJY

Anthropic раскрыла три инцидента, в которых её модели вышли из изолированных сред тестирования и атаковали реальную инфраструктуру сторонних организаций.

Что произошло:

— Claude Mythos 5 нашёл в тестовой среде инструкцию для новых сотрудников с указанием установить никогда не публиковавшийся Python-пакет, зарегистрировал это имя на PyPI сам и залил туда вредонос; пакет пробыл в доступе около часа, его скачали и запустили 15 реальных систем, включая инфраструктуру ИБ-компании, чьи учётные данные модель затем использовала для продвижения вглубь сети.

— Claude Opus 4.7 принял реально существующий домен за учебную мишень, извлёк учётные данные приложения и инфраструктуры и добрался до продакшн-базы с несколькими сотнями строк данных — это единственный случай, когда модель продолжила атаку после понимания, что система настоящая.

— Невыпущенная внутренняя исследовательская модель просканировала около 9 000 целей, взломала внешнее приложение через открытую отладочную страницу и SQL-инъекцию, после чего сама распознала реальность цели и остановилась.

🤖 Восстание машин начинается?

6 августа — старт нового потока ↑
👍 1
Пост от 31.07.2026 13:05
86
0
2
Южная Корея оштрафовала телеком-гиганта KT на $39 млн за утечку данных

https://clck.ru/3V3aN9

Комиссия по защите персональных данных Южной Кореи (PIPC) наложила на KT Corporation штраф в 53,979 млрд вон — около $39 млн. Причиной стала компрометация внутренней сети, длившаяся почти 11 месяцев, с октября 2024 по сентябрь 2025 года. Как минимум у 368 клиентов прошли мошеннические микроплатежи на 240 млн вон (порядка $167 400).

Отдельно комиссия выяснила, что ещё в марте 2024 года 38 серверов KT были заражены вредоносом BPFDoor, который связывают с китайской группировкой Red Menshen. Компания знала о заражении, но не уведомила власти, а часть журналов удалила, из-за чего полный масштаб утечки установить не удалось.

6 августа — старт нового потока ↑
Пост от 30.07.2026 15:10
73
0
1
«Лаборатория Касперского» зафиксировала новую кампанию APT-группы GOFFEE, которую отслеживают с 2023 года

https://clck.ru/3V2rTM

Впервые группировка перенесла операции в контейнерную инфраструктуру — Mythic-агент был запущен внутри Linux-контейнера через легитимный сервисный скрипт RabbitMQ, без записи файла на диск.

Цели прежние — организации технологического сектора. Аналитики отмечают, что группа продолжает развивать арсенал и осваивать новые площадки для операций.

6 августа — старт нового потока ↑
Пост от 30.07.2026 11:07
22
0
1
Минцифры хочет обязать иностранные сайты авторизовать россиян только по номеру телефона

https://clck.ru/3V2d4P

Минцифры предложило заставить иностранные сайты и приложения, работающие в России, регистрировать пользователей исключительно по номеру телефона. Норма вошла в проект «Антифрод 3.0» — третьего пакета мер против мошенников.

Ключевые положения:

— владельцев ресурсов обяжут три года хранить данные о регистрации, авторизации и удалении аккаунтов;

— эти сведения нужно будет передавать спецслужбам по запросу;

— помимо телефона, разрешат вход через «Госуслуги» или российскую биометрию;

— система авторизации должна принадлежать гражданину РФ или подконтрольной российской компании.

Эксперты сомневаются в исполнимости: международные компании вряд ли станут строить отдельную систему входа для россиян, а штраф до 700 000 рублей взыскать за рубежом сложно. По мнению юристов, инициатива больше похожа на шаг к суверенизации интернета, чем на реальную борьбу с мошенничеством.

Внести проект в Госдуму правительство рассчитывает осенью 2026 года.
🤬 2
🤯 1
Пост от 29.07.2026 13:16
108
0
1
Разработчика ПО для дронов CubePilot атаковали через перехват DNS

https://clck.ru/3UzsNB

Австралийская компания CubePilot, выпускающая полётные контроллеры для беспилотников, сообщила о серьёзном сбое из-за атаки с перехватом DNS. 24 июля злоумышленник получил контроль над DNS-настройками домена cubepilot[.]org и перенаправил трафик на свою инфраструктуру.

Нападавший также оформил TLS-сертификаты на все поддомены, поэтому пользователи видели корректное HTTPS-соединение, находясь на подконтрольном хакеру ресурсе. Под угрозой оказались учётные данные, введённые на портале и форуме компании. Тем, кто использует те же пароли где-то ещё, рекомендуют немедленно их сменить.

Компания вернула контроль над доменами в тот же день, отозвала поддельные сертификаты и сообщила об инциденте в Австралийский центр кибербезопасности и правоохранительные органы. Все OEM-сервисы, форум и портал документации сейчас отключены. Прошивки, скачанные 24–25 июля, использовать не рекомендуется; образы до 24 июля считаются безопасными.

6 августа — старт нового потока ↑
Пост от 28.07.2026 13:39
202
0
2
Microsoft представила ИИ-модель MAI-Cyber-1-Flash для поиска уязвимостей вдвое дешевле конкурентов

https://clck.ru/3UyvCq

Microsoft AI анонсировала нейросеть MAI-Cyber-1-Flash, встроенную в многоагентную платформу MDASH для поиска и устранения уязвимостей в программном коде.

Ключевое:

— на эталонном тесте CyberGym система показала 96% — на 12 пунктов выше модели Mythos, а также обошла Gemini и GPT;

— модель закрывает до 90% задач, передавая самые сложные 10% более крупным моделям вроде GPT-5.4;

— по сравнению с нынешним флагманским решением в MDASH связка даёт экономию около 50%;

— модель построена на линейке MAI-Thinking-1 и опирается на более чем 100 триллионов сигналов безопасности в день;

— одновременно запущена агентная система Perception для мониторинга, патчинга и закрытия новых угроз.

MAI-Cyber-1-Flash прошла проверку красной командой Microsoft AI Red Team и независимый сторонний аудит.

6 августа — старт нового потока ↑
👍 2
🔥 1
Пост от 28.07.2026 11:02
216
0
3
6 августа — старт нового потока обучения

Есть одна неделя, чтобы выбрать курс и записаться в группу.

Профессиональная переподготовка

Информационная безопасность
Техническая защита информации
Директор по безопасности
Противодействие кибератакам
Основы пентеста

Повышение квалификации

Основы работы с Suricata
Основы работы с Siem Wazuh
Основы пентеста (практикум)
Защита персональных данных
Компьютерная криминалистика
Информационная безопасность
Информбезопасность КИИ РФ
Техническая защита информации
ТЗИ ограниченного доступа
ТЗИ по техническим каналам

Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.
👍 1
Смотреть все посты