Каталог каналов Мои подборки Мои каналы Поиск постов Тарифы
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.4K
32
139
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 292
Сегодня
0
Просмотров на пост
Всего
315
ER
Общий
9.56%
Суточный
7.81%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 418 постов
Смотреть все посты
Пост от 11.09.2026 15:43
164
0
6
Anthropic выпустила сентябрьский отчёт о злоупотреблениях ИИ. Среди описанных случаев — система слежки за 25 млн SIM-карт в Мали, которую построил один человек

https://clck.ru/3VmVuK

Единственный платный подписчик Claude, предположительно независимый консультант из Бамако, работавший со спецслужбой Мали ANSE, собрал с помощью модели платформу Lakana 360. Она охватывает порядка 25 млн SIM-карт у всех трёх национальных операторов — фактически всё абонентское население страны.

Нижний слой забирает детализацию соединений, SMS и голосовые вызовы, включая отдельный захват голосового трафика через мобильное ядро сети. Надстройка опознаёт человека по голосовому отпечатку при смене SIM, помечает пользователей VPN и шифрования, выводит факты негласных встреч, ведёт геозонированные списки наблюдения и сверяет людей с национальным биометрическим реестром.

Отдельный узел — языковая модель, которая пишет разведывательное досье на любой поданный номер. Требование судебного ордера из этого компонента убрали по просьбе заказчика, контроль по умолчанию отключили, хранение сделали бессрочным.

Claude использовали не для анализа досье, а как инженерную силу — он проектировал и писал код. Anthropic заблокировала аккаунт, но на работу платформы это не повлияло: Lakana 360 развёрнута на серверах заказчика и крутится на локальных моделях.

Компания отдельно напоминает контекст: Госдеп США и Human Rights Watch фиксировали задержания и похищения оппозиционеров, журналистов и активистов малийскими силовиками.
👍 2
🤯 1
Пост от 11.09.2026 11:10
149
0
1
Сети 5G запустили в 16 городах России

https://clck.ru/3Vm26S

Минцифры сообщило о запуске сетей мобильной связи пятого поколения. На первом этапе 5G доступен примерно 10 млн жителей: в Москве, Санкт-Петербурге и Екатеринбурге сети развернули все четыре оператора «большой четвёрки», в остальных городах — один или два. До конца года услугу планируют запустить ещё в 50 населённых пунктах.

Сети работают на частотах, ранее выделенных под LTE, дополнительно операторам бесплатно передали полосы 4,63–4,99 ГГц. Владельцам iPhone 5G в России недоступен — Apple активирует модуль только после согласования с оператором, а этот канал оборвался после ухода компании из страны.
👍 2
Пост от 10.09.2026 18:21
232
0
1
Хакеры применяли вредоносное ПО в 65% успешных атак на российские компании

https://clck.ru/3VkJws

Отдельная проблема — офисные документы: на файлы Word и Excel приходится 26% всех способов доставки вредоносной нагрузки.

Ещё 8% обнаружений дали штатные утилиты, которые маскируются под обычную рабочую активность.
Пост от 10.09.2026 17:15
263
0
5
Российские базы данных утекают вдвое чаще, чем в остальном мире

https://clck.ru/3VkJfW

За 2025 год и первое полугодие 2026 года в публичный доступ попало 326 баз данных российских компаний. Это почти вдвое больше, чем у организаций из Латинской Америки, Ближнего Востока, Африки, Азиатско-Тихоокеанского региона и остальных стран СНГ вместе взятых — там насчитали 164 случая. Суммарно утёкшие массивы содержали около 1,175 млрд строк со сведениями о россиянах.

Аналитики F6 объясняют разрыв двумя причинами: интенсивностью кибератак на отечественный бизнес и госструктуры, а также масштабом российской цифровой среды — госсервисы, банкинг, телемедицина, доставка и каршеринг ежедневно порождают огромные массивы персональных данных. При этом по объёму записей лидирует Центральная Азия: 257 млн строк, из них 217 млн приходится на Таджикистан.
Пост от 09.09.2026 15:17
96
0
1
Лицензия ФСБ на обслуживание криптосредств: требования смягчили

https://clck.ru/3VitQL

Правительство внесло изменения в Положение №313, которое регулирует работы с шифровальными (криптографическими) средствами.

Главное изменение — компаниям и ИП не потребуется лицензия, если они обслуживают криптосредства для собственных нужд, а соответствующие работы прямо предусмотрены заводской или эксплуатационной документацией.

Что это значит на практике?

🔵Регламентное обслуживание, ремонт или другие предусмотренные документацией работы можно выполнять силами собственных специалистов.

🔵Привлекать стороннего лицензиата в таких случаях не требуется.

🔵Это позволяет сократить расходы, сроки и бюрократию при обслуживании собственной инфраструктуры.

При этом важно: лицензирование деятельности в сфере криптографии не отменяется. Для разработки, производства, распространения и коммерческого обслуживания шифровальных средств требования сохраняются.

По сути, государство не отменило контроль, а чётче разграничило лицензируемые работы и обслуживание собственной инфраструктуры.

Новые правила уже действуют — постановление вступило в силу со дня официального опубликования.
👍 1
🔥 1
Пост от 09.09.2026 14:04
140
0
6
Новые требования ФСТЭК меняют сам подход к профессии специалиста по ИБ

Приказы №117 и №21 делают акцент на процессном подходе, показателях защищённости, зрелости процессов и доказательстве эффективности мер. А для специалистов по КИИ по-прежнему критично знание требований приказа №239.

Что это значит для карьеры?

Работодателю уже недостаточно увидеть в резюме:

— «знание DLP»
— «администрирование Windows»
— «опыт работы с SIEM»
— «знание законодательства в области ИБ»

В 2026 году гораздо ценнее конкретные компетенции:

🔵расчёт показателей КЗИ и оценка уровня зрелости процессов ИБ;

🔵работа с методиками ФСТЭК и доказательной базой;

🔵категорирование объектов КИИ и обеспечение их соответствия требованиям;

🔵управление уязвимостями и анализ результатов пентестов;

🔵работа с SIEM, EDR, DLP и отечественными СЗИ;

🔵подготовка документации к проверкам и аттестации;

🔵понимание PDCA и построение непрерывного процесса управления ИБ.

И есть ещё один важный момент — образование.

Для многих позиций профильное образование или профессиональная переподготовка по ИБ становится не просто преимуществом, а необходимым условием.

Мы разобрали в отдельном материале:

🔵что именно изменили приказы №117 и №21;

🔵какие навыки будут наиболее востребованы у специалистов по ИБ;

🔵что писать в резюме, чтобы оно соответствовало требованиям рынка 2026 года;

🔵какие «мягкие» навыки теперь действительно важны;

🔵что специалисту стоит сделать уже сейчас, чтобы не отстать от рынка.

Если работаете в ИБ или планируете перейти в эту сферу — статья точно пригодится.

Читайте полный разбор по ссылке ниже:

https://clck.ru/3VZP8H
👍 1
Пост от 09.09.2026 13:53
140
0
2
Google устранила 230 уязвимостей в Chrome — одну из них уже эксплуатируют в атаках

https://clck.ru/3VikwB

Google выпустила обновление стабильной версии Chrome для настольных систем, закрыв сразу 230 уязвимостей. Одна из них — CVE-2026-87491 в движке V8 — на момент выхода патча уже использовалась в реальных атаках: ошибка позволяет удалённому злоумышленнику выполнить произвольный код внутри песочницы браузера через специально подготовленную HTML-страницу.

Брешь нашёл исследователь Джихён Чон из Compsec Lab Сеульского национального университета, вознаграждение составило 2500 долларов. В Google подтвердили наличие рабочего эксплойта, но подробностей об атаках и их организаторах не раскрыли. Это уже седьмая уязвимость нулевого дня в Chrome под активной эксплуатацией с начала года, и третья из них пришлась на V8.

Помимо zero-day, обновление закрывает пять критических уязвимостей в компонентах WebGL и Cast. Пользователям нужно установить версию 153.0.8010.36/.37 для Windows и macOS либо 153.0.8010.36 для Linux. Обновиться стоит и тем, кто пользуется Edge, Brave, Opera и Vivaldi.
Смотреть все посты