Каталог каналов Мои подборки Мои каналы Поиск постов Рекламные посты
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.3K
32
138
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 273
Сегодня
0
Просмотров на пост
Всего
381
ER
Общий
9.47%
Суточный
7.1%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 338 постов
Смотреть все посты
Пост от 28.07.2026 13:39
93
0
1
Microsoft представила ИИ-модель MAI-Cyber-1-Flash для поиска уязвимостей вдвое дешевле конкурентов

https://clck.ru/3UyvCq

Microsoft AI анонсировала нейросеть MAI-Cyber-1-Flash, встроенную в многоагентную платформу MDASH для поиска и устранения уязвимостей в программном коде.

Ключевое:

— на эталонном тесте CyberGym система показала 96% — на 12 пунктов выше модели Mythos, а также обошла Gemini и GPT;

— модель закрывает до 90% задач, передавая самые сложные 10% более крупным моделям вроде GPT-5.4;

— по сравнению с нынешним флагманским решением в MDASH связка даёт экономию около 50%;

— модель построена на линейке MAI-Thinking-1 и опирается на более чем 100 триллионов сигналов безопасности в день;

— одновременно запущена агентная система Perception для мониторинга, патчинга и закрытия новых угроз.

MAI-Cyber-1-Flash прошла проверку красной командой Microsoft AI Red Team и независимый сторонний аудит.
👍 2
🔥 1
Пост от 28.07.2026 11:02
28
0
2
6 августа — старт нового потока обучения

Есть одна неделя, чтобы выбрать курс и записаться в группу.

Профессиональная переподготовка

Информационная безопасность
Техническая защита информации
Директор по безопасности
Противодействие кибератакам
Основы пентеста

Повышение квалификации

Основы работы с Suricata
Основы работы с Siem Wazuh
Основы пентеста (практикум)
Защита персональных данных
Компьютерная криминалистика
Информационная безопасность
Информбезопансость КИИ РФ
Техническая защита информации
ТЗИ ограниченного доступа
ТЗИ по техническим каналам

Сравнить программы обучения по срокам, стоимости и согласованию с ФСБ / ФСТЭК, можно по этой ссылке.
👍 1
Пост от 27.07.2026 17:00
98
0
1
Базы утёкших данных — почти половина всех объявлений в даркнете

https://clck.ru/3UyBSc

Центр мониторинга RED Security SOC (входит в МТС) изучил около 80 000 объявлений на теневых площадках и оценил структуру нелегального рынка киберуслуг.

Что продают чаще всего:

— базы утёкших данных — 47%;
— взломанные аккаунты сервисов — 18%;
— вредоносное ПО — 14%;
— финансовое мошенничество (кардинг, поддельные документы) — около 10%.

Внутри сегмента вредоносного софта 58% приходится на шифровальщики, стилеры, загрузчики и RAT, ещё 42% — на дрейнеры криптокошельков для кражи криптовалюты.

Самые редкие товары — доступы в инфраструктуру компаний, эксплойты нулевого дня и взлом на заказ, по 1% каждый. Но в абсолюте это ощутимо: свыше 1000 новых публикаций с начала года.

При этом число новых объявлений снижается: пик пришёлся на I квартал (более 42 000), во II квартале — чуть больше 32 000, в сумме падение около 23%. Причины — давление правоохранителей и уход части активности в закрытые каналы.

Стоимость доступа к инфраструктуре обычно от $100 до $10 000, но для госучреждений может доходить до $1,5 млн, для финансовых организаций — до $1 млн.
Пост от 24.07.2026 17:31
129
0
1
В России разработан первый проект ГОСТа по безопасной разработке ИИ-решений

https://clck.ru/3Uw3sP

Завершена первая редакция национального стандарта ГОСТ Р «Защита информации. Разработка безопасного программного обеспечения, реализующего технологии искусственного интеллекта». Документ подготовлен при участии ФСТЭК России, Сбербанка и ИСП РАН и дополняет действующий ГОСТ Р 56939-2024.

Что вводит проект:

— 27 процессов разработки, разделённых на базовые, модифицированные и специфические для ИИ;

— обязательное версионирование не только кода, но и весов моделей, наборов данных и конфигураций;

— защиту от «отравления» данных и моделей, фильтрацию данных и анонимизацию конфиденциальных сведений;

— моделирование угроз состязательных атак, промпт-инъекций и утечек через анализ поведения модели;

— мониторинг дрейфа данных и обнаружение OOD-данных;

— «Паспорт модели ИИ» с описанием архитектуры, обучающих данных, лицензий и ограничений;

— размещение сред разработки, обучения и хранения артефактов исключительно на территории РФ для систем высоких классов опасности.

Документ находится в статусе проекта и не подлежит применению до утверждения. После общественного обсуждения он может стать обязательной базой для разработчиков ИИ-решений в госсистемах и критической инфраструктуре.
👍 1
Пост от 24.07.2026 15:19
234
0
24
ФСТЭК меняет требования к защите персональных данных

https://clck.ru/3UvwmB

С 1 сентября 2026 года вступает в силу новый приказ ФСТЭК России, который заменит действующие требования 2013 года. Изменения затронут практически всех операторов персональных данных.

Вместо формального выполнения требований — постоянное управление безопасностью. Защита должна учитываться на всех этапах жизненного цикла информационной системы.

Вводится новый показатель уровня зрелости (Узи). Его придется оценивать:

— перед началом обработки персональных данных;
— не реже одного раза в 3 года;
— после каждого компьютерного инцидента.

Появляются новые требования к защите:

— систем с искусственным интеллектом;
— контейнерных сред;
— API;
— процессов безопасной разработки ПО.

Ужесточаются требования к сертифицированным средствам защиты информации в зависимости от уровня защищенности ИСПДн.

Это означает, что многим организациям придется пересмотреть существующую систему защиты персональных данных, обновить документацию и внедрить новые технические средства.

Более подробный разбор нового приказа, ключевых изменений и практических рекомендаций для операторов персональных данных, по ссылке выше.
👍 2
🔥 1
Пост от 24.07.2026 11:54
76
0
2
Что выбрать: Переподготовку, курсы или высшее образование?

Человек решает войти в информационную безопасность и сразу упирается в вопрос: куда идти учиться.

Формально на рынке три варианта: высшее образование, профессиональная переподготовка и онлайн-курсы.

Все три обещают сделать специалиста, но результат у них принципиально разный.

Разница между ними — не в качестве материала и не в длительности. Она в том, какой документ выдают на выходе и что этот документ даёт.

Курсы — сертификат. Юридической силы как документа об образовании у него нет. В коммерческом секторе работает нормально: HR смотрит на навыки и проекты. В регулируемом — не работает вообще.

Переподготовка — диплом установленного образца, от 250 часов, доступна всем, у кого есть любое высшее или СПО, независимо от исходной специальности. По подтверждению квалификации приравнивается к профильному высшему.

Высшее — 4–5 лет, максимальная теория, все двери открыты. Нужно тем, кто целится в разработку СКЗИ, науку или карьеру в госструктурах с самого начала.

Критичной разница становится там, где появляются требования регуляторов: объекты КИИ, гостайна, ГИС, работа под лицензией ФСТЭК или ФСБ. Здесь диплом перестаёт быть формальностью и становится условием допуска — без него компания не сможет включить вас в штат лицензиата, даже если технически вы сильнее всех остальных кандидатов.

Отсюда рабочая стратегия, которую выбирают многие: сначала курс и первая работа, через год-два — переподготовка, когда уже понятно направление. Не нужно выбирать всё сразу.

Если вы дошли до точки, где нужен именно диплом о профессиональной переподготовки, обратите внимание на нашу программу обучения:

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ. ОБЕСПЕЧЕНИЕ ЗАЩИТЫ ИНФОРМАЦИИ ОГРАНИЧЕННОГО ДОСТУПА, НЕ СОДЕРЖАЩЕЙ СВЕДЕНИЯ, СОСТАВЛЯЮЩИЕ ГОСУДАРСТВЕННУЮ ТАЙНУ, КРИПТОГРАФИЧЕСКИМИ И НЕКРИПТОГРАФИЧЕСКИМИ МЕТОДАМИ

https://infobezopasnost.ru ↗

🔵Согласована с ФСБ, ФСТЭК и ФУМО ИБ.

🔵От базовых от углубленных тем с упором на практику.

🔵Диплом установленного образца.

Суть программы — дать профессиональные компетенции в области ИБ и документально подтверждённую квалификацию, необходимую для соответствия требованиям законодательства к специалистам по информационной безопасности.

Посмотреть программу обучения и записаться на обучение можно по ссылке ниже:

https://infobezopasnost.ru ↗

Ближайший старт: 6 августа
👍 2
Пост от 23.07.2026 14:59
57
0
2
Новый троян msaRAT прячет связь с C2-сервером внутри трафика Chrome и Edge

https://clck.ru/3Uv7Zd

Cisco Talos описала ранее неизвестный троян удалённого доступа msaRAT, написанный на Rust и приписываемый вымогательской группировке Chaos. Вредонос не выходит в сеть напрямую — всю работу он перекладывает на браузер через отладочный интерфейс Chrome DevTools Protocol.

Как это устроено:

— атакующие загружают MSI-пакет, замаскированный под обновление Windows, и подгружают из него в память библиотеку с полезной нагрузкой;

— троян ищет Chrome или Edge и запускает браузер в headless-режиме с открытым портом удалённой отладки;

— через CDP отключается политика безопасности контента и внедряется JavaScript, который поднимает WebRTC-канал;

— сигнализация идёт через Cloudflare Workers, ретрансляция — через Twilio TURN, при этом ответ сервера намеренно лишён ICE-кандидатов, чтобы весь трафик шёл только через ретранслятор.

Данные шифруются дважды: транспорт закрыт DTLS средствами браузера, а полезная нагрузка дополнительно защищена схемой на базе ChaCha-Poly1305 с обменом ключами по ECDH.

Сам процесс трояна обращается только к 127.0.0.1, а все внешние соединения исходят от легитимного браузера. Поскольку WebRTC в корпоративных сетях используется повсеместно, командный трафик практически неотличим от обычной веб-активности.

Cisco Talos выпустила сигнатуру ClamAV и правила SNORT, индикаторы компрометации опубликованы на GitHub.
Смотреть все посты