Каталог каналов Мои подборки Мои каналы Поиск постов Тарифы
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.4K
32
139
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 284
Сегодня
0
Просмотров на пост
Всего
238
ER
Общий
7.23%
Суточный
6.33%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 406 постов
Смотреть все посты
Пост от 04.09.2026 15:39
88
0
1
Исследователи Manifold Security обнаружили уязвимость GitSpawn, затрагивающую популярные ИИ-агенты для разработки — Claude Code, Codex, Cursor, Grok Build, Goose, Hermes Agent и Qwen Code

https://clck.ru/3Vdo4v

Проблема кроется в том, как агенты автоматически выполняют команды Git при открытии проекта. Вредоносный репозиторий может через параметр core.fsmonitor запустить произвольную команду на компьютере разработчика — ещё до появления запроса на подтверждение действий.

Для атаки репозиторий должен попасть на диск в виде файлов вместе с папкой .git — например, через архив, флешку или папку синхронизации. Из восьми проверенных случаев четыре по состоянию на начало сентября остаются неисправленными.

Успешная эксплуатация даёт доступ к SSH-ключам, облачным токенам и всем репозиториям на диске. Эксперты рекомендуют проверять .git/config перед открытием чужих репозиториев в ИИ-агентах и советуют разработчикам агентов очищать конфигурацию Git при сборе контекста о проекте.
Пост от 04.09.2026 14:25
78
0
1
Более 440 000 попыток эксплуатации зафиксированы в атаках на уязвимости в плагинах WordPress Super Forms и Elementor Pro

https://clck.ru/3VdnDG

Обе бреши — CVE-2026-14894 (Super Forms) и CVE-2026-32475 (Elementor Pro) — позволяют неавторизованным злоумышленникам загружать вредоносные PHP-файлы и получать контроль над сайтом. Уязвимости получили оценку до 9.8 балла по CVSS.

Атаки на Super Forms начались в июле и достигли пика 18 августа — более 40 000 запросов за сутки. Эксплуатация Elementor Pro стартовала в августе.

Разработчики выпустили патчи: Super Forms 6.3.314, Elementor Pro 4.2.2. Владельцам сайтов рекомендуется срочно обновиться и проверить сайты на признаки взлома.
Пост от 03.09.2026 18:03
77
0
2
F6 впервые представила глобальное исследование о киберугрозах Global Threat Landscape 2025–2026

Какие угрозы будут определять кибербезопасность в ближайшее время и к чему стоит готовиться организациям, читайте полный разбор на нашел сайте.

7 главных выводов:

https://clck.ru/3Vcgs2
👍 1
Пост от 03.09.2026 15:58
186
0
6
Нейросеть за 44 минуты разгадала шифр, который не поддавался людям 370 лет

https://clck.ru/3VcXtg

Модель Claude Fable 5.1 от компании Anthropic получила открытую задачу — самой найти и решить историческую криптограмму без признанного решения. Она выбрала «шифровальный дистих» Томаса Уркварта из книги 1653 года и справилась за 44 минуты без подсказок со стороны человека.

Ключом оказалась сама книга: каждое число указывало на порядковый номер слова в соответствующем абзаце трактата, а из слова бралась первая буква. Получилась зашифрованная молитва за короля Карла Второго. Предыдущие исследователи веками искали внешний шифровальный алфавит, которого не существовало. Эксперимент провела компания Vals AI.
🤯 1
Пост от 03.09.2026 11:01
101
0
3
ИБ-дайджест: что изменилось к сентябрю 2026

Собрали 15 изменений в одном месте: трансграничная передача ПДн теперь по перечню РКН, у ФСТЭК новые требования к аттестации, готовится замена приказа № 21 с требованиями к API и контейнерам, у субъектов КИИ появилась ежегодная отчётность по доверенным ПАК.

Листайте карточки →

В последней короткий чек-лист.
👍 2
🔥 1
Пост от 02.09.2026 17:10
89
0
1
Россиянина экстрадировали в США по делу о заражённых Excel-файлах

https://clck.ru/3VbS5s

Минюст США предъявил обвинения 40-летнему гражданину России, которого задержали на Кипре в мае 2025 года и 28 августа передали американской стороне. По версии следствия, в 2016–2017 годах он с сообщниками завёл около 255 фиктивных аккаунтов на фриланс-платформе и разослал примерно 80 тысячам пользователей письма с вложениями Excel: макрос во вложении подгружал троян удалённого доступа.

В деле фигурируют TVRAT на базе легитимного TeamViewer и скрытый VNC-инструмент DarkVNC. Тысячи заражённых машин стучались на командный сервер в США, а в почте организаторов нашли документ с учётными данными и персональной информацией сотен жертв. Обвиняемый вину не признаёт.
Пост от 02.09.2026 15:03
92
0
1
Уязвимость на 10 баллов из 10 в ИИ-проекте Microsoft

https://clck.ru/3VbGW4

Команда AppSec Research Positive Technologies нашла критическую брешь в открытом инструменте Prompty, который используют для работы с запросами к нейросетям. Ошибка CVE-2026-73299 получила максимальную оценку по CVSS: специально подготовленный .prompty-файл позволял выполнить произвольный код на сервере с правами процесса Node.js.

Под ударом оказался TypeScript-пакет @prompty/core до версий 0.1.4 и 2.0.0-beta.4 включительно; Microsoft закрыла проблему в выпусках 0.1.5 и 2.0.0-beta.5. Уязвимость обнаружило экспериментальное ИИ-решение для автоматического поиска дефектов — на разбор результатов сканирования у инженера ушло две минуты.
👍 3
😁 2
Смотреть все посты