Каталог каналов Мои подборки Мои каналы Поиск постов Рекламные посты
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.3K
32
138
62
4.7K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 277
Сегодня
0
Просмотров на пост
Всего
342
ER
Общий
9.76%
Суточный
7%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 335 постов
Смотреть все посты
Пост от 24.07.2026 17:31
129
0
1
В России разработан первый проект ГОСТа по безопасной разработке ИИ-решений

https://clck.ru/3Uw3sP

Завершена первая редакция национального стандарта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного интеллекта». Документ подготовлен при участии ФСТЭК России, Сбербанка и ИСП РАН и дополняет действующий ГОСТ Р 56939-2024.

Что вводит проект:

— 27 процессов разработки, разделённых на базовые, модифицированные и специфические для ИИ;

— обязательное версионирование не только кода, но и весов моделей, наборов данных и конфигураций;

— защиту от «отравления» данных и моделей, фильтрацию данных и анонимизацию конфиденциальных сведений;

— моделирование угроз состязательных атак, промпт-инъекций и утечек через анализ поведения модели;

— мониторинг дрейфа данных и обнаружение OOD-данных;

— «Паспорт модели ИИ» с описанием архитектуры, обучающих данных, лицензий и ограничений;

— размещение сред разработки, обучения и хранения артефактов исключительно на территории РФ для систем высоких классов опасности.

Документ находится в статусе проекта и не подлежит применению до утверждения. После общественного обсуждения он может стать обязательной базой для разработчиков ИИ-решений в госсистемах и критической инфраструктуре.
👍 1
Пост от 24.07.2026 15:19
234
0
24
ФСТЭК меняет требования к защите персональных данных

https://clck.ru/3UvwmB

С 1 сентября 2026 года вступает в силу новый приказ ФСТЭК России, который заменит действующие требования 2013 года. Изменения затронут практически всех операторов персональных данных.

Вместо формального выполнения требований — постоянное управление безопасностью. Защита должна учитываться на всех этапах жизненного цикла информационной системы.

Вводится новый показатель уровня зрелости (Узи). Его придется оценивать:

— перед началом обработки персональных данных;
— не реже одного раза в 3 года;
— после каждого компьютерного инцидента.

Появляются новые требования к защите:

— систем с искусственным интеллектом;
— контейнерных сред;
— API;
— процессов безопасной разработки ПО.

Ужесточаются требования к сертифицированным средствам защиты информации в зависимости от уровня защищенности ИСПДн.

Это означает, что многим организациям придется пересмотреть существующую систему защиты персональных данных, обновить документацию и внедрить новые технические средства.

Более подробный разбор нового приказа, ключевых изменений и практических рекомендаций для операторов персональных данных, по ссылке выше.
👍 2
🔥 1
Пост от 24.07.2026 11:54
76
0
2
Что выбрать: Переподготовку, курсы или высшее образование?

Человек решает войти в информационную безопасность и сразу упирается в вопрос: куда идти учиться.

Формально на рынке три варианта: высшее образование, профессиональная переподготовка и онлайн-курсы.

Все три обещают сделать специалиста, но результат у них принципиально разный.

Разница между ними — не в качестве материала и не в длительности. Она в том, какой документ выдают на выходе и что этот документ даёт.

Курсы — сертификат. Юридической силы как документа об образовании у него нет. В коммерческом секторе работает нормально: HR смотрит на навыки и проекты. В регулируемом — не работает вообще.

Переподготовка — диплом установленного образца, от 250 часов, доступна всем, у кого есть любое высшее или СПО, независимо от исходной специальности. По подтверждению квалификации приравнивается к профильному высшему.

Высшее — 4–5 лет, максимальная теория, все двери открыты. Нужно тем, кто целится в разработку СКЗИ, науку или карьеру в госструктурах с самого начала.

Критичной разница становится там, где появляются требования регуляторов: объекты КИИ, гостайна, ГИС, работа под лицензией ФСТЭК или ФСБ. Здесь диплом перестаёт быть формальностью и становится условием допуска — без него компания не сможет включить вас в штат лицензиата, даже если технически вы сильнее всех остальных кандидатов.

Отсюда рабочая стратегия, которую выбирают многие: сначала курс и первая работа, через год-два — переподготовка, когда уже понятно направление. Не нужно выбирать всё сразу.

Если вы дошли до точки, где нужен именно диплом о профессиональной переподготовки, обратите внимание на нашу программу обучения:

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ИНФОРМАЦИИ ОГРАНИЧЕННОГО ДОСТУПА, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ГОСУДАРСТВЕННУЮ ТАЙНУ, КРИПТОГРАФИЧЕСКИМИ И НЕКРИПТОГРАФИЧЕСКИМИ МЕТОДАМИ

https://infobezopasnost.ru ↗

🔵Согласована с ФСБ, ФСТЭК и ФУМО ИБ.

🔵От базовых от углубленных тем с упором на практику.

🔵Диплом установленного образца.

Суть программы — дать профессиональные компетенции в области ИБ и документально подтверждённую квалификацию, необходимую для соответствия требованиям законодательства к специалистам по информационной безопасности.

Посмотреть программу обучения и записаться на обучение можно по ссылке ниже:

https://infobezopasnost.ru ↗

Ближайший старт: 6 августа
👍 2
Пост от 23.07.2026 14:59
57
0
2
Новый троян msaRAT прячет связь с C2-сервером внутри трафика Chrome и Edge

https://clck.ru/3Uv7Zd

Cisco Talos описала ранее неизвестный троян удалённого доступа msaRAT, написанный на Rust и приписываемый вымогательской группировке Chaos. Вредонос не выходит в сеть напрямую — всю работу он перекладывает на браузер через отладочный интерфейс Chrome DevTools Protocol.

Как это устроено:

— атакующие загружают MSI-пакет, замаскированный под обновление Windows, и подгружают из него в память библиотеку с полезной нагрузкой;

— троян ищет Chrome или Edge и запускает браузер в headless-режиме с открытым портом удалённой отладки;

— через CDP отключается политика безопасности контента и внедряется JavaScript, который поднимает WebRTC-канал;

— сигнализация идёт через Cloudflare Workers, ретрансляция — через Twilio TURN, при этом ответ сервера намеренно лишён ICE-кандидатов, чтобы весь трафик шёл только через ретранслятор.

Данные шифруются дважды: транспорт закрыт DTLS средствами браузера, а полезная нагрузка дополнительно защищена схемой на базе ChaCha-Poly1305 с обменом ключами по ECDH.

Сам процесс трояна обращается только к 127.0.0.1, а все внешние соединения исходят от легитимного браузера. Поскольку WebRTC в корпоративных сетях используется повсеместно, командный трафик практически неотличим от обычной веб-активности.

Cisco Talos выпустила сигнатуру ClamAV и правила SNORT, индикаторы компрометации опубликованы на GitHub.
Пост от 22.07.2026 17:14
84
0
1
В линейке наших программ появился новый курс повышения квалификации:

ОСНОВЫ РАБОТЫ С SURICATA

https://infobezopasnost.ru/suricata/
 
5 часов (1 нед.)

Курс знакомит с системой обнаружения и предотвращения вторжений Suricata и современными подходами к анализу сетевого трафика. Формат — 5 практических занятий, каждое построено вокруг реальной задачи.

Почему стоит пройти обучение

🔵Вы научитесь устанавливать и настраивать Suricata, задавать сетевые переменные, организовывать захват трафика и запускать систему в пассивном режиме мониторинга.

🔵Освоите разработку сигнатурных правил, включая синтаксис опций (content, flow, sid), работу с липкими буферами прикладного уровня (http.uri, dns.query, tls.sni) и отладку собственных сигнатур.

🔵Получите практические навыки анализа и блокировки атак, работа с журналами fast.log и eve.json, настройка inline-режима через NFQUEUE и iptables, перевод правил в режим drop.

Кому будет полезен курс

Программа создана для специалистов по информационной безопасности, системных и сетевых администраторов, SOC-аналитиков и IT-инженеров, которые хотят освоить основы работы с IDS/IPS, научиться выявлять сетевые атаки и настраивать блокировку вредоносного трафика.

Когда можно начать обучение

Курс уже доступен в записи, поэтому приступить к обучению можно сразу. Ждать набора группы или даты старта не требуется.

Программа обучения

На странице курса представлена подробная программа обучения и информация о порядке прохождения курса. Ознакомьтесь с материалами по кнопке ниже:

Посмотреть программу
👍 2
Пост от 22.07.2026 16:45
56
0
1
Модели OpenAI взломали инфраструктуру Hugging Face

https://clck.ru/3UuEMt

OpenAI раскрыла подробности инцидента, о котором Hugging Face сообщила 16 июля. Взлом производственной инфраструктуры платформы выполнили модели самой OpenAI — GPT-5.6 Sol и ещё не выпущенная более мощная система.

Как это произошло:

— Тест проводился на бенчмарке ExploitGym с намеренно отключёнными ограничениями на наступательные действия;

— Модели нашли уязвимость нулевого дня в прокси-кэше пакетных реестров и вышли из изолированной среды в интернет;

— Предположив, что решения задач бенчмарка есть на Hugging Face, переключились на неё;

— На платформе использовали вредоносный датасет с двумя путями исполнения кода, собрали учётные данные и прошли по внутренним кластерам.

Отдельный сюжет — расследование. Коммерческие API фронтир-моделей отказались анализировать логи атаки: защитные фильтры не отличают специалиста по реагированию от атакующего. Форензику по 17 тысячам событий Hugging Face провела на открытой модели GLM 5.2 на своей инфраструктуре.

Вывод компании для защитников: модель, пригодную к локальному развёртыванию, надо готовить до инцидента, а не во время него.

Обе стороны называют случившееся беспрецедентным. Hugging Face включена в программу доверенного доступа OpenAI.
Пост от 22.07.2026 13:11
68
0
2
Проект Доктрины противодействия ИКТ-правонарушениям: цифровой токен, антифрод-аудит и обратное взыскание

https://clck.ru/3UtyZw

Появился проект указа Президента об утверждении Доктрины развития системы противодействия правонарушениям, совершаемым с использованием ИКТ. Горизонт — 2027–2035 годы, три этапа.

Что предлагается:

— Цифровой токен (ЦТ) — криптографическая производная данных о человеке, распределённых между участниками цифровой экосистемы. Не идентификатор для повседневных транзакций, а инструмент координации защиты. Свойства: производность, уникальность, неотчуждаемость, динамичность, регенерация. Централизованного хранилища не создаётся.

— Механизм «обратного взыскания» похищенных средств: банки получают полномочия списывать суммы со счетов получателей, причастных к мошенничеству.

— Обязательный плановый антифрод-аудит организаций и оценка фрод-потенциала информационных систем. Отраслевые стандарты для высокорисковых отраслей.

— Новая специальность «Антифрод-специалист» в Общероссийском классификаторе.

— Платформа согласий на базе ЕСИА и механизмы идентификации граждан без передачи персональных данных организациям.

— Против дипфейков — многофакторная защита: лайвнесс, выявление инъекционных атак, новые виды биометрии (ладонь), поведенческий анализ. Биометрия остаётся добровольной.

Статистика из документа: по итогам 2025 года число ИКТ-преступлений снизилось на 11,8 % — с 765,4 тыс. до 675,4 тыс.

Ответственный за мониторинг — Минцифры. Реализация — совместно с МВД, ФСБ, СК, РКН, Генпрокуратурой и Банком России.
👍 1
👎 1
Смотреть все посты