Не попадитесь на накрученные каналы! Узнайте, не накручивает ли канал просмотры или подписчиков Проверить канал на накрутку
Прикрепить Телеграм-аккаунт Прикрепить Телеграм-аккаунт

Телеграм канал «Инфобезопасность»

Инфобезопасность
2.4K
32
139
62
5.6K
Новости информационной безопасности и IT-технологий. Мнения экспертов.

Обзор инцидентов с утечками данных в России и мире.

https://infobezopasnost.ru/blog/
Подписчики
Всего
3 298
Сегодня
0
Просмотров на пост
Всего
307
ER
Общий
9.32%
Суточный
6.76%
Динамика публикаций
Telemetr - сервис глубокой аналитики
телеграм-каналов
Получите подробную информацию о каждом канале
Отберите самые эффективные каналы для
рекламных размещений, по приросту подписчиков,
ER, количеству просмотров на пост и другим метрикам
Анализируйте рекламные посты
и креативы
Узнайте какие посты лучше сработали,
а какие хуже, даже если их давно удалили
Оценивайте эффективность тематики и контента
Узнайте, какую тематику лучше не рекламировать
на канале, а какая зайдет на ура
Попробовать бесплатно
Показано 7 из 2 448 постов
Смотреть все посты
Пост от 02.10.2026 16:54
2
0
0
Расходы на «суверенный рунет» вырастут вдвое

https://clck.ru/3WG7TY

Правительство предложило выделить почти 60 млрд рублей за 2027–2029 годы на автоматизированную систему обеспечения безопасности рунета (АСБИ). Деньги получит ГРЧЦ, подведомственный Роскомнадзору.

На каждый год запланировано около 19,9 млрд рублей — примерно на 10 млрд больше, чем в действующем бюджете. Средства пойдут на установку и модернизацию ТСПУ, разработку сигнатур для фильтрации трафика, закупку оборудования и развитие центральной системы управления.

Целевые показатели к 2030 году:

— эффективность ограничения VPN сигнатурным методом — 92%;

— обработка 98% трафика рунета;

— скорость обработки — до 831 Тбит/с.

Ещё 1,04 млрд рублей отдельно заложено на резервный ЦОД. Проект бюджета пока рассматривает Госдума, суммы могут измениться.
🤬 1
Пост от 01.10.2026 17:09
99
0
1
Хакеры похитили данные более 3 млн американских военных из кадровой системы Пентагона

https://clck.ru/3WErJB

Центр данных о личном составе Минобороны США (DMDC) уведомляет миллионы военнослужащих о краже их персональных сведений. Злоумышленники проникли в кадровую систему через уязвимость в системах обмена файлами и имели доступ к ней с октября 2025 по июль 2026 года.

Что утекло:

— номера социального страхования;
— ФИО и даты рождения;
— контактные данные;
— пол и расовая принадлежность;
— сведения о прохождении службы.

По данным Пентагона, пострадали более 3 млн человек: около 2,8 млн живых и 294 тыс. умерших. Ведомство предлагает год бесплатного кредитного мониторинга, записаться на него можно до 19 августа 2027 года.

DMDC хранит свыше 60 млн записей о военных, гражданском персонале, подрядчиках, ветеранах и их семьях. Инцидент стал продолжением серии атак на силовые структуры США: незадолго до этого группировка ShinyHunters заявила о взломе сайта вакансий ФБР через уязвимость нулевого дня в Oracle PeopleSoft.
😁 1
Пост от 01.10.2026 16:08
128
0
3
ФСТЭК планирует изменить требования к лицензиям в сфере ТЗКИ и СЗИ

https://clck.ru/3WEmfn

На портале regulation[.]gov[.]ru 29 сентября опубликованы сводки предложений по двум проектам постановлений Правительства, которые меняют лицензионные требования в сфере технической защиты конфиденциальной информации и разработки/производства средств защиты информации.

Переходный период — до 1 сентября 2027 года

Именно эту дату разработчик указал в ответах на предложения бизнеса. РСПП, ТПП и эксперты просили предоставить от 6 месяцев до 3 лет для адаптации к новым требованиям.

Важно: 1 сентября 2027 года пока не утверждено — проекты постановлений ещё не приняты.

Изменятся кадровые требования

В обоих проектах скорректированы требования к повышению квалификации работников. При этом конкретные изменения в опубликованных сводках не раскрываются. Точные требования станут понятны после публикации доработанных текстов постановлений.

Дифференциации требований для разных объектов не будет

Предложения установить разную численность специалистов в зависимости от категории объекта ФСТЭК не поддержала.

Позиция ведомства: «Независимо от того, кому оказываются услуги, они должны оказываться одинаково качественно».

По проекту ТЗКИ поступило 9 предложений от 5 экспертов: 4 учтены и 4 учтены частично.

По проекту СЗИ — 9 предложений от 4 экспертов: 2 учтены и 4 учтены частично.

Также отдельно рассматривается переходный период для требования об отсутствии иностранного руководства у компаний-лицензиатов.

Что важно бизнесу: пока это ещё не новые действующие требования. Окончательные формулировки появятся только после принятия постановлений.

Подробный разбор по ссылке выше ↑
Пост от 29.09.2026 10:36
59
0
4
Хакеры добрались до данных клиентов «Додо Пиццы»

https://clck.ru/3WBJdy

Злоумышленники могли получить доступ к данным части клиентов:

— именам;
— адресам доставки;
— телефонам и электронной почте;
— датам рождения;
— истории заказов.

Платёжные реквизиты не пострадали: компания их не хранит. Доступ посторонних к системе уже заблокирован, идёт внутренняя проверка, Роскомнадзор уведомлён. Клиентов предупредили, что их могут принудительно разлогинить.

Ответственность за атаку взяла группировка DATASUCKERS. Хакеры утверждают, что украли 2–3 ТБ данных о ресторанах и заказах из разных стран, но независимого подтверждения этому пока нет.
🤯 1
Пост от 28.09.2026 16:31
15
0
1
Бывший солдат армии США получил почти шесть лет тюрьмы за взлом и шантаж телеком-компаний

https://clck.ru/3WAThe

С апреля 2023 по декабрь 2024 года он вместе с сообщниками взламывал технологические и телекоммуникационные компании, в том числе AT&T и Verizon, а затем требовал выкуп.

Что известно о деле:

— большую часть атак Вагениус провёл, пока служил на базе Форт-Кавасос в Техасе;

— для кражи учётных данных он использовал утилиту SSH Brute, в разработке которой участвовал сам;

— угрозы слить данные группа публиковала на BreachForums и XSS.is, часть украденного продала, остальное пустила на SIM-свопинг;

— сумма его требований превысила 1 млн долларов, суд обязал его выплатить пострадавшим почти 295 тыс. долларов.

Кто-то на службе чистит автомат, а кто-то брутфорсит серверы AT&T.
Пост от 28.09.2026 16:09
61
0
2
В продолжение темы о рисках при работе с нейросетями мы подготовили подробную статью о том, как атакуют сами ИИ-системы и как их защитить:

ИИ без страха — как защитить умные системы, если вы не программист

https://clck.ru/3WACn5

Эксперт Владислав Халяпин разобрал тему человеческим языком. В статье:

🔵4 главных способа обмануть ИИ, от отравления данных до промпт-инъекций;

🔵топ-10 угроз OWASP для чат-ботов и классических моделей;

🔵что делать, если инцидент уже случился;

🔵чек-лист «что сделать на этой неделе».

В конце статьи — ссылка на интерактивную гайд-презентацию.

Читайте по ссылке выше.
👍 1
Пост от 28.09.2026 15:27
61
0
1
Цифровой профиль россиян пополнят сведения о судимости, больничных и наследстве

https://clck.ru/3WAQws

Правительство расширило эксперимент с цифровым профилем граждан и организаций, который идёт с 2019 года. Через него банки и финансовые компании с согласия клиента получают данные из госсистем, и справки собирать не нужно.

К обмену подключатся «Дом.рф», Федеральная нотариальная палата, «Интерфакс», АО «Электронный паспорт», ломбарды, кредитные и сельхозкооперативы, а также организаторы торгов.

В системе появятся сведения:

— об образовании: дипломы, поступление в вузы, студенческие билеты, волонтёрство;

— о судимости, уголовном преследовании и розыске;

— об электронных больничных, банкротстве, наследстве и залогах;

— о материнском капитале с остатком средств и льготной ипотеке;

— о транспорте: реестр автомобилей, электронные ПТС, утильсбор, тракторы и самоходная техника;

— о ВНЖ и РВП иностранцев, а также об интеллектуальных правах.
🤬 2
🤯 1
Смотреть все посты