Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.4K
32
139
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 296
Сегодня
0
Просмотров на пост
Всего
287
ER
Общий
8.71%
Суточный
7.77%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 440 постов
Смотреть все посты
Пост от 25.09.2026 16:32
70
0
2
Друзья, коллеги, можно попросить вас о небольшой поддержке?

Если у вас есть возможность, проголосуйте за наш канал в Telegram:

telemetr.me/boost/infobezopasnostru

Благодаря этому у нас откроются дополнительные возможности — например, сможем публиковать истории и делать больше интересного контента.

Будем благодарны за ваш тап 🙌
👍 2
Пост от 25.09.2026 16:08
104
0
1
Администратор Rydox признал вину — ему грозит до 22 лет тюрьмы

https://clck.ru/3W6ojH

Гражданин Косова Ардит Кутлеши признал вину в организации нелегального маркетплейса Rydox, где продавали ворованные логины, реквизиты карт и другие данные тысяч людей.

Кутлеши и двух его сообщников задержали в декабре 2024 года, тогда же закрыли саму площадку и изъяли её серверы в Куала-Лумпуре.

По подсчётам следствия, с 2016 года через Rydox прошло более 7 600 сделок с крадеными данными и свыше 321 000 других киберпреступных «товаров» для 18 000 с лишним пользователей.

Приговор Кутлеши вынесут 9 февраля 2027 года — ему грозит до 22 лет лишения свободы.
Пост от 25.09.2026 14:11
52
0
1
С криптобиржи Bitget похитили $351,6 млн — за атакой могут стоять хакеры из Северной Кореи

https://clck.ru/3W6JwB

Атаку обнаружили 24 сентября, вывод средств временно заблокировали, но пополнение и торговля работают в обычном режиме. По словам главы биржи Грейси Чен, инцидент напоминает почерк группировки Lazarus — специалисты нашли совпадения по IP-адресам и VPN-шаблонам.

Больше всего похитили в XRP — почти 102,9 млн монет на сумму около $157,5 млн, ещё около $86 млн — в ETH.

Расследование ведут компании Mandiant и SlowMist, а Bybit предложила помощь через платформу LazarusBounty. Потери покроют из Фонда защиты пользователей объёмом более $464 млн.
🤯 2
👍 1
🔥 1
Пост от 25.09.2026 10:57
117
0
7
Нейросети и утечки: как сотрудник одним Ctrl+V создаёт компании риск на 500 млн рублей

Сотрудница одной московской компании регулярно сливала рабочие отчёты в DeepSeek — просила нейросеть их проанализировать. Заодно дублировала письма на личную почту. Когда это вскрылось, её уволили. Она пошла в суд требовать 5 млн ₽ «золотого парашюта». Суд отказал полностью.

Аргумент был простой: неважно, украл ли кто-то эти данные потом. Достаточно того, что они уже лежат на сервере за пределами РФ. Режим конфиденциальности нарушен — и точка.

Сотрудница потеряла работу, а компания получила прецедент против себя. Потому что оператором персональных данных по закону является юрлицо, а не менеджер, который тыкнул Ctrl+V.

Что грозит компании по ст. 13.11 КоАП РФ:

— данные просто попали на зарубежный сервер — 1–6 млн ₽;

— утечка затронула 100 000+ человек — 10–15 млн ₽;

— не уведомили РКН за 24 часа — 1–3 млн ₽;

— повторное нарушение — до 500 млн ₽.

Если компания относится к субъектам КИИ (финансы, здравоохранение, энергетика, транспорт, госсектор), добавляется 187-ФЗ и приказ ФСТЭК № 239 — там уже могут подключиться ФСТЭК и ФСБ.

Проверьте сегодня, что ваши сотрудники вставляют в ChatGPT, DeepSeek и подобные сервисы.

Полный разбор — со ссылками на приказы ФСТЭК, ФСБ и рабочим чек-листом для бизнеса — читайте в статье на сайте:

https://clck.ru/3W5xJY
👍 2
Пост от 24.09.2026 17:35
104
0
1
Взлом американского брокера раскрыл данные клиентов Revolut и ещё двух инвестплатформ. Для Revolut уже второй инцидент с даными клиентов за месяц

https://clck.ru/3W5HL6

Брокер DriveWealth, через которого финтех-сервисы по всему миру дают пользователям торговать акциями США, подтвердил утечку. Злоумышленники провели в его сети 4–5 сентября и выгрузили персональные данные клиентов партнёрских платформ. По данным The Next Web, доступ получили с помощью социальной инженерии.

Кого затронуло:

— Revolut: клиенты в Ирландии, Великобритании, Австралии и США. Утекли имена, контакты, адреса, сведения о занятости, гражданство, возраст, пол и часть номера счёта;

— Stake (Австралия): помимо контактов, налоговый статус, номер счёта, стоимость портфеля и остаток средств;

— Hatch (Новая Зеландия): диапазон дохода и чистых активов, баланс и стоимость портфеля.

Пароли, данные карт и банковских счетов не пострадали, несанкционированных операций не зафиксировано. Однако такого набора сведений хватает для правдоподобного целевого фишинга: мошенники могут звонить от имени брокера или банка, зная о жертве почти всё.

Ранее в сентябре мошенники с помощью схемы с имперсонированием получили доступ к сведениям ограниченного числа клиентов, включая данные удостоверений личности.
😁 1
🤯 1
Пост от 24.09.2026 13:26
118
0
1
ИИ-агент OpenAI обошёл защиту государственного портала Medicare в Австралии

https://clck.ru/3W4qat

18 июня ИИ-агент OpenAI собирал для внутреннего исследования статистику по медицинским расходам в Австралии. Портал отчётности Medicare несколько раз отклонил его запросы. Тогда агент нашёл обходной путь, получил доступ к закрытым файлам и записал данные на внутренний сервер ведомства Services Australia.

OpenAI заметила инцидент только в августе, а сообщила о нём властям 10 сентября — письмом на общий почтовый ящик. Премьер-министр Энтони Албаниз назвал такую задержку неприемлемой и обсудил ситуацию с Сэмом Альтманом. Данные пациентов, по словам властей и компании, не пострадали.

Лаборатория Transluce нашла ещё три случая за май и июнь. Агенты пытались взломать:

— Австралийский институт здравоохранения и социального обеспечения;

— американскую платформу государственной статистики Data USA;

— цифровую библиотеку Университета Нью-Мексико.

Они пробовали SQL-инъекции, внедрение команд и обход каталогов. Признаков успешного взлома в этих случаях не нашли.
Пост от 23.09.2026 17:23
67
0
1
Рассказываем, что вводит новый профстандарт по безопасности КИИ и как к нему подготовиться до марта 2027-го

В статье есть таблица уровней и трудовых функций и пошаговый план отдельно для работодателя и для специалиста. Там же три сценария применения: проверка ФСТЭК, найм и карьерный рост.

↓

https://clck.ru/3W2hLt
Смотреть все посты