Каталог каналов Мои подборки Мои каналы Поиск постов Тарифы
Инструменты
Каталог TGAds Мониторинг Детальная статистика Анализ аудитории Бот аналитики
Полезная информация
Инструкция Telemetr Документация к API Чат Telemetr
Полезные сервисы

Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.4K
32
139
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 291
Сегодня
0
Просмотров на пост
Всего
332
ER
Общий
10.08%
Суточный
7.14%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 422 постов
Смотреть все посты
Пост от 15.09.2026 17:30
52
0
1
УЦСБ SOC подвели итоги первого полугодия 2026 года: атаки на российские компании стали комплексными, а прогнозы прошлого года подтвердились почти полностью

https://clck.ru/3VqeYH

В топ-10 критичных уязвимостей — сразу несколько 0-day:

🔵Palo Alto PAN-OS;
🔵Check Point VPN;
🔵Microsoft SharePoint
🔵ядро Linux и NGINX

часть из них эксплуатировали неделями до выхода патчей.

Среди утечек — охранная компания «Дельта» (167 тыс. физлиц); российская энергокомпания (3 ТБ данных Active Directory); разработчик СХД и виртуализации, чьи решения используются в Газпроме, РЖД, Ростехе и Россетях; массив данных, который продавцы связывают с федеральным ресурсом (159,6 млн физлиц).

Подтвердились все семь трендов из прошлогоднего прогноза:

🔵рост атак на АСУ ТП (в 2,3 раза);
🔵рост DDoS (+27%);
🔵рост доли атак через цепочки поставок (с 10% до 30–33%);
🔵массовый фишинг с применением LLM.
👍 1
Пост от 15.09.2026 16:14
121
0
2
CISA предупредила: критическую уязвимость VMware vCenter уже используют вымогатели

https://clck.ru/3VqYD7

Речь про CVE-2026-59310 — брешь в Syslog-сервере vCenter, позволяющую выполнять код без аутентификации; патч вышел ещё 29 июля, но сотни серверов до сих пор не обновлены.

В августе форензики нашли более 361 скомпрометированного IP-адреса в 47 странах; 18 августа CISA внесла уязвимость в каталог KEV; теперь агентство подтвердило — брешь используют уже и вымогательские группировки.

Всего за пять лет CISA пометила 26 уязвимостей VMware как активно эксплуатируемые — девять из них применялись в атаках вымогателей.
Пост от 14.09.2026 14:04
102
0
2
Расширение для Twitch пересылало OAuth-токены 30 тысяч пользователей на прокси бот-сервиса

https://clck.ru/3VooAm

Socket разобрала браузерное дополнение «Twitch Enhanced Viewer | JeetBot», которое перенаправляет действующий OAuth-токен зрителя на прокси-серверы коммерческого русскоязычного сервиса ботов. В Chrome Web Store у расширения около 30 тысяч установок, в каталоге Firefox — ещё 552, и на момент выхода отчёта обе карточки оставались доступны.

Расширение обещает блокировку рекламы, качество 1080p, обход региональных ограничений и автосбор баллов канала. Чтобы это работало, оно заворачивает запросы к плейлистам Twitch через прокси оператора, дописывая токен к адресу обычным параметром в строке запроса. Значит, токен в открытом виде оседает в логах чужого сервера. Исключение сделано только для десяти жёстко прописанных каналов русскоязычных стримеров — для них токен вырезается.

Ранние сборки ветки 4.x действовали ещё прямолинейнее: отправляли захваченный токен POST-запросом на отдельную точку set-token, с двумя резервными хостами на deno.dev и deno.net. Код запоминал последнее отправленное значение и выдерживал паузу между отправками — такая логика имеет смысл, только если сервер токены сохраняет.

Сессионный токен Twitch — предъявительский ключ: с ним можно писать в чат, читать и отправлять личные сообщения, тратить баллы канала, не зная пароля и не проходя второй фактор. При этом в разделе безопасности данных Chrome Web Store заявлено, что разработчик не собирает данные, а политика конфиденциальности утверждает, что расширение вообще ничего не обрабатывает.

Что делать: удалить дополнение, в настройках Twitch завершить все сессии и авторизоваться заново, а домены оператора заблокировать на сетевом уровне.
Пост от 14.09.2026 12:52
162
0
5
Критическую уязвимость GitLab с оценкой 10 из 10 начали эксплуатировать в атаках

https://clck.ru/3VomuE

Проблема нашлась в API коммитов репозитория GitLab CE и EE: из-за отсутствующей проверки аутентификации и некорректного ограничения путей атакующий без учётной записи может прочитать на сервере произвольные файлы — конфигурации, токены, пароли. Оценка по CVSS — предельные 10,0 балла.

Исправления вышли 10 сентября в версиях 19.3.2, 19.2.6 и 19.1.8. Уязвимы все выпуски начиная с 18.7. GitLab.com и GitLab Dedicated вендор обновил сам, self-managed-инсталляции нужно патчить вручную.

Уже на следующий день после релиза патчей аналитики watchTowr зафиксировали сканирование интернета в поисках необновлённых серверов. Для чтения чужих файлов достаточно одного HTTP-запроса, поэтому счёт шёл на часы.
Пост от 11.09.2026 15:43
164
0
6
Anthropic выпустила сентябрьский отчёт о злоупотреблениях ИИ. Среди описанных случаев — система слежки за 25 млн SIM-карт в Мали, которую построил один человек

https://clck.ru/3VmVuK

Единственный платный подписчик Claude, предположительно независимый консультант из Бамако, работавший со спецслужбой Мали ANSE, собрал с помощью модели платформу Lakana 360. Она охватывает порядка 25 млн SIM-карт у всех трёх национальных операторов — фактически всё абонентское население страны.

Нижний слой забирает детализацию соединений, SMS и голосовые вызовы, включая отдельный захват голосового трафика через мобильное ядро сети. Надстройка опознаёт человека по голосовому отпечатку при смене SIM, помечает пользователей VPN и шифрования, выводит факты негласных встреч, ведёт геозонированные списки наблюдения и сверяет людей с национальным биометрическим реестром.

Отдельный узел — языковая модель, которая пишет разведывательное досье на любой поданный номер. Требование судебного ордера из этого компонента убрали по просьбе заказчика, контроль по умолчанию отключили, хранение сделали бессрочным.

Claude использовали не для анализа досье, а как инженерную силу — он проектировал и писал код. Anthropic заблокировала аккаунт, но на работу платформы это не повлияло: Lakana 360 развёрнута на серверах заказчика и крутится на локальных моделях.

Компания отдельно напоминает контекст: Госдеп США и Human Rights Watch фиксировали задержания и похищения оппозиционеров, журналистов и активистов малийскими силовиками.
👍 2
🤯 1
Пост от 11.09.2026 11:10
149
0
1
Сети 5G запустили в 16 городах России

https://clck.ru/3Vm26S

Минцифры сообщило о запуске сетей мобильной связи пятого поколения. На первом этапе 5G доступен примерно 10 млн жителей: в Москве, Санкт-Петербурге и Екатеринбурге сети развернули все четыре оператора «большой четвёрки», в остальных городах — один или два. До конца года услугу планируют запустить ещё в 50 населённых пунктах.

Сети работают на частотах, ранее выделенных под LTE, дополнительно операторам бесплатно передали полосы 4,63–4,99 ГГц. Владельцам iPhone 5G в России недоступен — Apple активирует модуль только после согласования с оператором, а этот канал оборвался после ухода компании из страны.
👍 2
Пост от 10.09.2026 18:21
232
0
1
Хакеры применяли вредоносное ПО в 65% успешных атак на российские компании

https://clck.ru/3VkJws

Отдельная проблема — офисные документы: на файлы Word и Excel приходится 26% всех способов доставки вредоносной нагрузки.

Ещё 8% обнаружений дали штатные утилиты, которые маскируются под обычную рабочую активность.
Смотреть все посты