Каталог каналов Мои подборки Мои каналы Поиск постов Тарифы
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.4K
32
139
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 285
Сегодня
0
Просмотров на пост
Всего
342
ER
Общий
10.42%
Суточный
7.37%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 386 постов
Смотреть все посты
Пост от 28.08.2026 17:27
30
0
1
Дипломатов трёх стран Европы атаковали через документы Word с макросами

https://clck.ru/3VVRBS

С конца сентября 2025 года по начало апреля 2026-го госведомства и дипломатические структуры Румынии, Испании и Турции получали письма с документами Microsoft Word, содержавшими макросы. При активации содержимого в системе разворачивался ранее неизвестный бэкдор HOOKEDGE — командный сценарий для Windows, который каждые полчаса обращался к бесплатному сервису веб-хуков за командами и туда же отправлял результаты. Запросы выполнялись через Microsoft Edge в скрытом окне, а установочные файлы удалялись сразу после запуска.

Аналитики Recorded Future со средней степенью уверенности связывают кампанию с APT28, ссылаясь на совпадения кода и приёмов работы с бэкдором HEADLACE. Атрибуция отражает позицию авторов исследования и независимо не подтверждена. Защитникам советуют блокировать макросы в документах из интернета и отслеживать злоупотребления планировщиком задач, фоновые запуски Edge и обращения к сервисам веб-хуков.
Пост от 28.08.2026 11:47
60
0
1
Четыре минуты до чужого кода: ИИ-агенты сами установили пакеты злоумышленников в компаниях Fortune 500

https://clck.ru/3VUnj9

Компании выкладывают в корне своих сайтов файлы llms.txt — инструкции для ИИ-агентов о том, какую документацию читать и какие пакеты ставить. Исследователи собрали 8 565 таких файлов на 6 214 доменах и обнаружили, что многие указанные там пакеты никем не зарегистрированы. Они заняли несколько свободных имён в PyPI и npm — и первый отклик из компании Fortune 500 пришёл менее чем через четыре минуты.

Отдельно нашёлся уже действующий случай: документация сервиса Clerk предлагала агентам выполнить команду, имя которой в npm занял посторонний. Пакет при установке отправлял на внешний сервер имя пользователя, имя машины и рабочий каталог; запись о нём внесена в базу как MAL-2026-11069.
Пост от 26.08.2026 18:03
73
0
1
Интерпол задержал 58 подозреваемых в международном онлайн-мошенничестве в 22 странах

https://clck.ru/3VSMTa

Восьмимесячная операция Jackal IV была направлена против западноафриканских преступных группировок. Кроме 58 задержанных установлены ещё 263 фигуранта, в том числе 196 участников сети, которая, по версии полиции, продавала мошенникам домены и помогала отмывать деньги.

В Румынии закрыт инвестиционный колл-центр с ущербом около 143 млн евро: 11 задержанных, изъяты 330 тыс. евро наличными и в криптовалюте, шесть объектов недвижимости. Операция шла с ноября 2025 года по июнь 2026-го при участии 22 стран.
Пост от 26.08.2026 17:01
139
0
1
OpenAI заблокировала аккаунты ChatGPT, которые связала с кампанией влияния из России

https://clck.ru/3VSKtB

Компания сообщила, что операторы обходили региональные ограничения через VPN и генерировали посты для Substack, Telegram, X, Facebook* и LinkedIn. Продвигали «экспертное сообщество» International Burke Institute с сайтом, где размещены заимствованные научные работы и собственный «индекс суверенитета».

Охват назвали небольшим: Telegram-каналы собрали по 10–20 тысяч подписчиков. В рейтинге института лидируют США (650,9), за ними Китай (649,1), Швейцария (610,7) и Россия (601,4). В OpenAI подчёркивают, что нейросеть была лишь вспомогательным инструментом внутри более крупной инфраструктуры.

* Продукт компании Meta, которая признана в РФ экстремистской организацией и запрещена
Пост от 26.08.2026 10:05
98
0
2
3 сентября — старт нового потока обучения

Есть одна неделя, чтобы выбрать курс и записаться в группу.

Профессиональная переподготовка

Информационная безопасность
Техническая защита информации
Директор по безопасности
Противодействие кибератакам
Основы пентеста

Повышение квалификации

Основы работы с Suricata
Основы работы с Siem Wazuh
Основы пентеста (практикум)
Защита персональных данных
Компьютерная криминалистика
Информационная безопасность
Информбезопасность КИИ РФ
Техническая защита информации
ТЗИ ограниченного доступа
ТЗИ по техническим каналам

Если обучение не горит, следующий поток — 6 октября. До его начала ещё более 30 дней, поэтому при записи сейчас можно получить скидку 10% на любой курс (актуальна по 6 сентября включительно).

Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.
👍 2
🔥 1
Пост от 25.08.2026 11:03
130
0
15
Чек-лист: готовы ли вы к новым требованиям ФСТЭК по защите ПДн?

Проект нового приказа № 169583 может серьезно изменить подход к защите персональных данных. Пока документ еще не вступил в силу, самое время проверить, насколько ваша организация готова к новым требованиям.

Мы собрали подробный чек-лист по проекту требований ФСТЭК:

59 организационных и технических мер

В том числе:

— управление уязвимостями и обновлениями;
— защита конечных и мобильных устройств;
— облака, виртуализация и контейнеры;
— API и IoT;
— защита от DDoS;
— мониторинг и регистрация событий;
— защита при использовании ИИ;
— безопасная разработка ПО;
— криптографическая защита и другие меры.

18 документов, которые потребуется проверить или актуализировать:

— политику обработки ПДн;
— модель угроз;
— перечень мер защиты;
— регламент оценки эффективности;
— договоры с обработчиками;
— регламенты управления уязвимостями, мониторинга и реагирования на инциденты;
— документы на СЗИ;
— документы по обучению персонала;
— план BC/DR и другие.

Отдельно в чек-листе указаны сроки и периодичность: что нужно сделать к 1 сентября, что — до начала обработки, а что потребуется проверять регулярно.

Получается не просто список требований, а 77 пунктов, по которым можно пройтись вместе с ответственным за ИБ и понять, где уже всё готово, а где есть пробелы.

Забирайте чек-лист и используйте его как рабочий план подготовки к новым требованиям ФСТЭК.

Важно: чек-лист составлен на основе проекта приказа, поэтому до вступления документа в силу отдельные положения могут измениться.
Видео/гифка
👍 4
Пост от 25.08.2026 10:05
67
0
3
Объекты критической инфраструктуры смогут передавать во временное управление государства

https://clck.ru/3VPrVm

Правительство сможет вводить временное управление имуществом компаний, которые не обеспечили защиту объектов от атак беспилотников или не восстановили их работу в срок. Решение принимается по поручению президента, управляющим по умолчанию назначается Росимущество, а расходы покрываются из доходов от самого имущества.

В перечень вошли ТЭК, промышленность, связь, энергетика, коммунальная и транспортно-логистическая инфраструктура, а также «иные объекты особо важного значения». Под действие указа подпадают и иностранные владельцы российских активов.

Мантуров заявил, что о национализации речь не идёт, механизм будет применяться точечно. Важно не путать: указ регулирует критическую инфраструктуру в физическом смысле, а не режим КИИ по 187-ФЗ.
🤬 3
🤯 1
Смотреть все посты