Каталог каналов Мои подборки Мои каналы Поиск постов Тарифы
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.4K
32
139
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 281
Сегодня
0
Просмотров на пост
Всего
319
ER
Общий
9.72%
Суточный
7.22%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 387 постов
Смотреть все посты
Пост от 31.08.2026 17:02
55
0
1
Шпионская группировка захватила маршрутизаторы Cisco и научилась стирать следы в журналах

https://clck.ru/3VYaVT

Специалисты Sygnia описали кампанию, в которой атакующие получили контроль над маршрутизаторами Cisco IOS XR, серверами аутентификации TACACS и управляющими узлами на Linux. Оборудование превратили в площадку для перехвата трафика и сбора паролей.

Вредоносные модули были написаны под управляющую плоскость IOS XR: один фильтровал исходящие записи журнала, оставляя только служебные, второй прятал конфигурацию туннеля от администратора. На серверах TACACS работал набор TacTap, внедрявшийся прямо в процесс аутентификации, а на Linux-узлах — бэкдор BridgeAgent под видом агента Zabbix. Активность связывают с Китаем, но окончательной атрибуции исследователи не дают.
👍 1
Пост от 28.08.2026 17:27
30
0
1
Дипломатов трёх стран Европы атаковали через документы Word с макросами

https://clck.ru/3VVRBS

С конца сентября 2025 года по начало апреля 2026-го госведомства и дипломатические структуры Румынии, Испании и Турции получали письма с документами Microsoft Word, содержавшими макросы. При активации содержимого в системе разворачивался ранее неизвестный бэкдор HOOKEDGE — командный сценарий для Windows, который каждые полчаса обращался к бесплатному сервису веб-хуков за командами и туда же отправлял результаты. Запросы выполнялись через Microsoft Edge в скрытом окне, а установочные файлы удалялись сразу после запуска.

Аналитики Recorded Future со средней степенью уверенности связывают кампанию с APT28, ссылаясь на совпадения кода и приёмов работы с бэкдором HEADLACE. Атрибуция отражает позицию авторов исследования и независимо не подтверждена. Защитникам советуют блокировать макросы в документах из интернета и отслеживать злоупотребления планировщиком задач, фоновые запуски Edge и обращения к сервисам веб-хуков.
Пост от 28.08.2026 11:47
60
0
1
Четыре минуты до чужого кода: ИИ-агенты сами установили пакеты злоумышленников в компаниях Fortune 500

https://clck.ru/3VUnj9

Компании выкладывают в корне своих сайтов файлы llms.txt — инструкции для ИИ-агентов о том, какую документацию читать и какие пакеты ставить. Исследователи собрали 8 565 таких файлов на 6 214 доменах и обнаружили, что многие указанные там пакеты никем не зарегистрированы. Они заняли несколько свободных имён в PyPI и npm — и первый отклик из компании Fortune 500 пришёл менее чем через четыре минуты.

Отдельно нашёлся уже действующий случай: документация сервиса Clerk предлагала агентам выполнить команду, имя которой в npm занял посторонний. Пакет при установке отправлял на внешний сервер имя пользователя, имя машины и рабочий каталог; запись о нём внесена в базу как MAL-2026-11069.
Пост от 26.08.2026 18:03
73
0
1
Интерпол задержал 58 подозреваемых в международном онлайн-мошенничестве в 22 странах

https://clck.ru/3VSMTa

Восьмимесячная операция Jackal IV была направлена против западноафриканских преступных группировок. Кроме 58 задержанных установлены ещё 263 фигуранта, в том числе 196 участников сети, которая, по версии полиции, продавала мошенникам домены и помогала отмывать деньги.

В Румынии закрыт инвестиционный колл-центр с ущербом около 143 млн евро: 11 задержанных, изъяты 330 тыс. евро наличными и в криптовалюте, шесть объектов недвижимости. Операция шла с ноября 2025 года по июнь 2026-го при участии 22 стран.
Пост от 26.08.2026 17:01
139
0
1
OpenAI заблокировала аккаунты ChatGPT, которые связала с кампанией влияния из России

https://clck.ru/3VSKtB

Компания сообщила, что операторы обходили региональные ограничения через VPN и генерировали посты для Substack, Telegram, X, Facebook* и LinkedIn. Продвигали «экспертное сообщество» International Burke Institute с сайтом, где размещены заимствованные научные работы и собственный «индекс суверенитета».

Охват назвали небольшим: Telegram-каналы собрали по 10–20 тысяч подписчиков. В рейтинге института лидируют США (650,9), за ними Китай (649,1), Швейцария (610,7) и Россия (601,4). В OpenAI подчёркивают, что нейросеть была лишь вспомогательным инструментом внутри более крупной инфраструктуры.

* Продукт компании Meta, которая признана в РФ экстремистской организацией и запрещена
Пост от 26.08.2026 10:05
98
0
2
3 сентября — старт нового потока обучения

Есть одна неделя, чтобы выбрать курс и записаться в группу.

Профессиональная переподготовка

Информационная безопасность
Техническая защита информации
Директор по безопасности
Противодействие кибератакам
Основы пентеста

Повышение квалификации

Основы работы с Suricata
Основы работы с Siem Wazuh
Основы пентеста (практикум)
Защита персональных данных
Компьютерная криминалистика
Информационная безопасность
Информбезопасность КИИ РФ
Техническая защита информации
ТЗИ ограниченного доступа
ТЗИ по техническим каналам

Если обучение не горит, следующий поток — 6 октября. До его начала ещё более 30 дней, поэтому при записи сейчас можно получить скидку 10% на любой курс (актуальна по 6 сентября включительно).

Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.
👍 2
🔥 1
Пост от 25.08.2026 11:03
130
0
15
Чек-лист: готовы ли вы к новым требованиям ФСТЭК по защите ПДн?

Проект нового приказа № 169583 может серьезно изменить подход к защите персональных данных. Пока документ еще не вступил в силу, самое время проверить, насколько ваша организация готова к новым требованиям.

Мы собрали подробный чек-лист по проекту требований ФСТЭК:

59 организационных и технических мер

В том числе:

— управление уязвимостями и обновлениями;
— защита конечных и мобильных устройств;
— облака, виртуализация и контейнеры;
— API и IoT;
— защита от DDoS;
— мониторинг и регистрация событий;
— защита при использовании ИИ;
— безопасная разработка ПО;
— криптографическая защита и другие меры.

18 документов, которые потребуется проверить или актуализировать:

— политику обработки ПДн;
— модель угроз;
— перечень мер защиты;
— регламент оценки эффективности;
— договоры с обработчиками;
— регламенты управления уязвимостями, мониторинга и реагирования на инциденты;
— документы на СЗИ;
— документы по обучению персонала;
— план BC/DR и другие.

Отдельно в чек-листе указаны сроки и периодичность: что нужно сделать к 1 сентября, что — до начала обработки, а что потребуется проверять регулярно.

Получается не просто список требований, а 77 пунктов, по которым можно пройтись вместе с ответственным за ИБ и понять, где уже всё готово, а где есть пробелы.

Забирайте чек-лист и используйте его как рабочий план подготовки к новым требованиям ФСТЭК.

Важно: чек-лист составлен на основе проекта приказа, поэтому до вступления документа в силу отдельные положения могут измениться.
Видео/гифка
👍 4
Смотреть все посты