ch
Feedback
НеКасперский

НеКасперский

前往频道在 Telegram

IT и кибербез. PR: @NeKasper — по всем вопросам Заявление на регистрацию в РКН № 6796420192

显示更多

📈 Telegram 频道 НеКасперский 的分析概览

频道 НеКасперский (@nekaspersky) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 16 073 名订阅者,在 技术与应用 类别中位列第 7 785,并在 俄罗斯 地区排名第 40 626 位。

📊 受众指标与增长动态

自 невідомо 创建以来,项目保持高速增长,吸引了 16 073 名订阅者。

根据 24 九月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 66,过去 24 小时变化为 6,整体触达仍然可观。

  • 认证状态: 未认证
  • 互动率 (ER): 平均受众互动率为 27.12%。内容发布后 24 小时内通常能获得 18.59% 的反应,占订阅者总量。
  • 帖子覆盖: 每篇帖子平均可获得 4 358 次浏览,首日通常累积 2 987 次浏览。
  • 互动与反馈: 受众积极参与,单帖平均反应数为 29。
  • 主题关注点: 内容集中在 хакер, взлом, утечка, группировка, нападение 等核心主题上。

📝 描述与内容策略

作者将该频道定位为表达主观观点的平台:
“IT и кибербез. PR: @NeKasper — по всем вопросам Заявление на регистрацию в РКН № 6796420192”

凭借高频更新(最新数据采集于 25 九月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。

16 073
订阅者
+624 小时
+137 天
+6630 天
帖子存档
Слепая вера Хакеры увели у биржи Bitget более $351 миллиарда. Атакующие скомпрометировали критическую backend-систему кошельк
Слепая вера Хакеры увели у биржи Bitget более $351 миллиарда. Атакующие скомпрометировали критическую backend-систему кошельковой инфраструктуры, изменили данные переводов и подсунули их штатному механизму авторизации, который послушно подписал транзакции. Хакеры обманули не блокчейн, а доверенный внутренний контур самой компании. Проблема затронула горячие и промежуточные warm-кошельки. Крупным куском добычи стали почти 103 миллиона XRP, которые невозможно заморозить средствами протокола. Большую часть активов стоимостью примерно $183 миллиона атакующие уже успели перевести в ETH, чтобы спецам было сложнее их отследить. Глава Bitget Грейси Чен заявила о возможном северокорейском следе из-за схожести IP-адресов хакеров, похитивших у Bybit $1,5 миллиарда, но технических доказательств этому пока нет. Вывод денег для пользователей встал намертво, а компания обратилась к Mandiant и SlowMist, чтобы разобраться, как именно их обвели вокруг пальца. НеКасперский

Доверяй, но проверяй Нейросеть от ZRON сделала для китайских силовиков выжимку из переписок иностранных правительств. В простой схеме хакеры сливают терабайты украденных писем, а ИИ вместо людей выполняет самую муторную работу, сортирует цифровой мусор, связывает события по времени и выдаёт готовые справки. В такой вот выборочной утечке оказались, например, российская дипломатическая переписка, документы о визитах на Филиппины, протоколы Пакистана и даже письмо из Ватикана про тайваньскую делегацию. Сама ZRON заявляла, что в её арсенале классические инструменты для шпионажа. Компания может сканировать Windows и macOS, перехватывать клавиши, удалённо выполнять команды и взламывать почту. Однако реальный объём этих возможностей неизвестен. Как ни странно, доказательств передачи данных Пекину или кражи со стороны компании нет. Они просто работают за миску риса 🤷🏻‍♂️📈🍚🌺🇨🇳🐒🐉 НеКасперский

Кто там Новый подход к защите от телефонного мошенничества — Яндекс вместе с HUAWEI встроил определитель номера прямо в систему смартфонов. Для российского рынка это первая подобная интеграция. Первыми его получили nova 16s и 16s Pro, дальше обещают распространить на другие новые модели бренда. Определитель срабатывает и на входящих, и на исходящих: показывает системное уведомление, если номер помечен как потенциально небезопасный. В базе данные более чем о 160 млн номеров, включая полезные — можно заранее понять, что звонят из банка или курьерской службы. Кейс любопытный с точки зрения архитектуры защиты. До этого борьба с телефонными мошенниками строилась на приложениях, которые пользователь должен сам поставить и настроить. Системная интеграция этот шаг убирает. Интересно, кто из производителей смартфонов будет следующим. НеКасперский

Эпопея В Ирландии заметили, что Google тайно хранит архивы перемещений пользователей Android. Компания долгое время нарушала базовые правила приватности GDPR и собирала конфиденциальные данные с помощью Web & App Activity, Location History и Location Accuracy. В DPC считают, что корпорация не соблюдала требования к прозрачности и подотчётности, клиенты были не в курсе о сборе чувствительной информации. Представители Google, в свою очередь, заявили СМИ, что конфликт касается устаревших правил. По их словам, ещё в 2019 году в настройках появилась функция автоудаления данных. Хотя европейские потребители подали на корпорацию соответствующий иск аж восемь лет назад, расследование начали только в феврале 2020 года. Спустя шесть с половиной лет тяжб дело наконец выиграно. Ирландские регуляторы выставили Google счёт на €403 миллиона за тайную слежку. Этот штраф стал четвёртым по величине в истории страны. НеКасперский

Одним облаком не отделаться Корпоративная инфраструктура давно перестала помещаться в одно облако. Часть сервисов работает ло
Одним облаком не отделаться Корпоративная инфраструктура давно перестала помещаться в одно облако. Часть сервисов работает локально, часть — у разных облачных провайдеров, сверху всё это связывается в гибридные системы. И у ИБ-команд появляется отдельная проблема: как вообще собрать всю картину безопасности в одном месте. Yandex B2B Tech анонсировала направление Yandex Security как раз с фокусом на такую централизованную безопасность. В Security Deck теперь можно сводить информацию о безопасности ресурсов из разных облаков: смотреть доступы, искать ошибки конфигурации и отслеживать риски. До конца года у компании появится несколько ведущих облачных провайдеров-партнеров. При этом компания двигается не только в сторону мультиоблака. В Identity Hub появится беспарольный вход через WebAuthn/FIDO2 — по биометрии или аппаратному ключу. В Security Deck появился Access Analyzer, который помогает находить избыточные права и неиспользуемые сервисные аккаунты. А Smart Web Security получил JS-Challenge: вместо привычной капчи система оценивает каждый запрос и вмешивается только тогда, когда активность выглядит подозрительно. В компании объясняют этот подход тем, что инфраструктура становится всё более распределённой — и ИБ должна успевать за этим изменением. Поэтому вместо набора разрозненных инструментов делается ставка на централизованную защиту гибридных и мультиоблачных систем. Иными словами, вопрос уже не только в том, как защитить отдельный сервис, а в том, как не потерять контроль, когда таких сервисов и сред становится всё больше. НеКасперский

Генеральная уборка Пока ДЭГ отбивалось от DDoS, РКН с прокуратурой зачищали интернет от неправильных ресурсах о выборах. Замн
Генеральная уборка Пока ДЭГ отбивалось от DDoS, РКН с прокуратурой зачищали интернет от неправильных ресурсах о выборах. Замначальника профильного управления РКН отчитался, что с начала избирательной кампании ведомство ограничило доступ к более чем 6 тысяч материалов с «недостоверной общественно значимой информацией». Ещё 2 тысячи попали под раздачу за призывы к экстремизму, почти 400 — за призывы к несанкционированным акциям. Генпрокуратура добавила, что с начала года внесла более 600 требований ограничить доступ к «деструктивному контенту» с недостоверной информацией. Также РКН рассказал о «вмешательстве извне». Это фишинговые твинки официальных сайтов, боты и накрученные комментарии, которые должны были изображать недовольство. На страже нашего спокойствия 😇 НеКасперский

Полгода под прицелом Прогнозы на текущий год оправдались с пугающей точностью. Прямо сейчас хакеры эксплуатируют десятки критических уязвимостей, угрожающих российской инфраструктуре. Команда Threat Intelligence УЦСБ SOC рассказала, какие отрасли в зоне риска, почему Linux больше не безопасен и что делать прямо сейчас. В отчёте мало хороших новостей, но есть чёткая инструкция по выживанию. Атаки перестали быть точечными ударами, теперь это комплексные спецоперации. Шифрование данных сочетается с кражей для шантажа, а DDoS-атаки используются как инструмент давления на уровне приложений. Главной мишенью стал промышленный сектор. За первое полугодие число заражений компьютеров АСУ ТП выросло в 2,3 раза. Атакующие массово бьют через цепочки поставок и используют LLM для создания идеальных фишинговых сообщений, которые невозможно отличить от реальной деловой переписки. Даже при наличии ИИ-инструментов, в 70–80% случаев хакеры используют старые методы вроде фишинга, слабых паролей и устаревших программ. Компаниям в зоне риска рекомендуется пройти экспресс-аудит инфраструктуры, пока их сеть не стала следующей строчкой в статистике. НеКасперский

Бюджетное финансирование Хакеры взломали системы мэрии бразильского города Лонтрас и вывели деньги прямо с муниципальных счет
Бюджетное финансирование Хакеры взломали системы мэрии бразильского города Лонтрас и вывели деньги прямо с муниципальных счетов. Сообщили об атаке в понедельник. Со счетов мэрии в гос. банке деньги ушли частным лицам и компаниям, которые никак не связаны с муниципалитетом. Сколько именно средств утекло, власти не говорят. Финансовый отдел заметил переводы, подал заявление в полицию и успел заморозить часть средств. Что с остальными банками и какую систему взломали, в официальном письме не сказано. Мэрия уже сообщила, что это исключительно внешний взлом, и служащие и сотрудники банков к переводам непричастны. Как они это пришли к такому выводу через 3 дня после взлома, не сообщается 💅 НеКасперский

Конторка Эллы Во время выборов в Госдуму московский ДЭГ двое суток отбивался от DDoS, а глава ЦИК заявила, что в систему пыта
Конторка Эллы Во время выборов в Госдуму московский ДЭГ двое суток отбивался от DDoS, а глава ЦИК заявила, что в систему пытались занести вирус 👻 Атаки начались в ночь на 19 сентября. По данным штаба по наблюдению за выборами в Москве, били по уровням L2, L3 и L7, а профиль атаки постоянно менялся. Всего, по данным ЦИК, на избирательную инфраструктуру пришлось больше тысячи DDoS-волн. Председатель ТИК ДЭГ рассказал, что мощности для атак арендовали в даркнете, а уязвимости искали с помощью ИИ. В понедельник Элла Памфилова добавила, что один из наблюдателей «ввёл сознательно вредоносную программу в систему ДЭГ и пытался остановить её работу». Имя и партию она намеренно не назвала, как и то, что это за программа и как она попала в систему. Каких-то особенных доказательств ЦИК не представил, разбора атак и подробностей про вирус не было. Уверены, нагрузка на систему не превышала 57% 🇷🇺 НеКасперский

Засветили Японский сервис скриншотов Gyazo признал, что у него утекли 23,62 млн записей о пользователях и метаданные примерно
Засветили Японский сервис скриншотов Gyazo признал, что у него утекли 23,62 млн записей о пользователях и метаданные примерно 490 млн картинок. Атакующий использовал уязвимость в сервере загрузки изображений и выполнил на нём произвольные команды ещё 11 сентября. Из пользовательской базы утекли имена, e-mail, хэши паролей, ID устройств и сессий, токены интеграции с X, почта от входа через Google, тариф подписки и статус оплаты. Метаданные картинок бескомпромиссные. В них IP-адреса, с которых загружали снимки, User-Agent, геолокация из EXIF, распознанный OCR текст со скриншотов и хэши паролей к приватным изображениям. А также ID картинок, из которых собирается их URL. Как сообщили СМИ, приватные снимки не защищало ничего, кроме этой длинной ссылки. Поэтому компании пришлось временно отключить показ части изображений, а сам Gyazo до сих пор на «техобслуживании». НеКасперский

Привет, это Николай Арефьев, основатель CyberThreatTech! Мы в CyberThreatTech запускаем новую главу — и хотим показать её вам
Привет, это Николай Арефьев, основатель CyberThreatTech! Мы в CyberThreatTech запускаем новую главу — и хотим показать её вам первыми.  Приглашаем вас на наше закрытое мероприятие «Океан данных: Погружение в Озеро знаний». Это не очередная презентация — мы погрузим гостей в атмосферу Озера знаний CTI — буквально: на фоне акул, скатов и тысяч обитателей подводного мира покажем, как превратить хаос данных в структурированные сигналы для SOC. В программе: • Наш рассказ о том, как Озеро знаний меняет подход к Threat Intelligence • Живая демо-сессия продуктов CTT — «Охота на глубине» • Панельная дискуссия с CISO и руководителями SOC • Фуршет, тематические закуски Но главное — личное общение. Нам важно услышать ваше мнение, обсудить боли в вашем SOC, и поделиться тем, как мы видим их решения. Атмосфера будет камерная в кругу по-настоящему опытных и интересных коллег, поэтому количество мест действительно ограничено. Запланирована и онлайн-трансляция. 🗓 30 сентября, 11:00 – 14:00 📍 Москвариум на ВДНХ, зал «Море музыки» Если вы сможете прийти или присоединиться  — зарегистрируйтесь по ссылке, чтобы мы знали точное количество гостей. Очень надеюсь, что вы сможете присоединиться. До встречи на глубине! Николай Арефьев Основатель CyberThreatTech

Работать мешают Хакеры из ShinyHunters, кажется, переходят красные линии — они взломали ФБР. Сделали они это из-за того, что
Работать мешают Хакеры из ShinyHunters, кажется, переходят красные линии — они взломали ФБР. Сделали они это из-за того, что ФБР, видите ли, описали хакеров в негативном ключе в своем последнем FLASH-отчёте. Хакерам не понравилось, что агентство оклеветало их, приврав подход к вымогательству группировки. Например, федералы заявили, что хакеры пишут угрозы членам семей сотрудников пострадавших организаций, манипулируют полученным компроматом и сексуальным контентом. Группировка резко отрицает эти заявления. В ответ ShinyHunters взломали Отделы Уголовного Розыска и Кадров, структуру MedLink, используемую для централизации всех медицинских сведений, а также другие неназванные структуры ФБР. Хакеры заявляют, что у них есть все сведения о всех сотрудниках ведомства, а также тех, кто когда-либо подавал заявку на работу. Условия выкупа предельно простые — удалить FLASH-отчёт, который, по мнению группировки, позорит их честь и достоинство. На это у агентства есть неделя. НеКасперский

Admin123 Такой незамысловатый пароль помог российскому хакеру построить бизнес на $200 тысяч. Исследователи раскопали сеть LeakySensey и выяснили, что атакующий зарабатывал на зеваках, забывающих менять заводские настройки на своих роутерах. В течение двух лет он подбирал простые коды к старым VPN-шлюзам и хранилищам и сдавал взломанные устройства в аренду как элитные прокси. План посыпался после того, как оператор проекта случайно открыл свой админский сервер всему интернету. Внутри лежала вся бухгалтерия, инструменты для брутфорса, списки клиентов, логи и база из 88 тысяч захваченных IP-адресов. С помощью ботнета было взломано 63 тысячи старых маршрутизаторов с открытыми портами, которые не защищены фаерволом. Хакер продавал их как дорогие домашние прокси, такому трафику сайты доверяют больше, чем запросу из дата-центра. В базе LeakySensey нашли более 17 тысяч готовых серверов. В дампе было более 56 тысяч пользователей, из них свыше 11 тысяч с аккаунтами в Telegram. Доступ продавали через сайты и ботов, а также передавали другим поставщикам. В махинации были замешаны VPN Pure, Pure Connect, Rich Proxy, Opm Proxy, For Friends и SkySocks. Самого хакера, к слову, тоже взламывали. Конкуренты майнили Monero на его серверах и воровали ключи от прокси. НеКасперский

EdgeЦентр рассказали, как устроена их новая защита от DDoS. Трафик просеивается в несколько ступеней. Так грубый флуд отсекается на входе, дальше идёт разбор соединений, а на последнем рубеже уже смотрят на поведение, человек это ходит по сайту или бот. Ступени понадобились потому, что обычный флуд устарел. Атаки автоматизировались, сейчас боты приходят с живыми заголовками и реалистичными паузами между запросами, а когда один вектор блокируют, сценарий сам переключается на другой. Весной такая волна била 45 минут, где в итоге отфильтровали 100%, а сервисы клиентов работали штатно. Среди защищенных сервисов уже есть и «Мир танков», так как игровые проекты кошмарят достаточно часто. Аудитория огромная, а простой виден в ту же секунду. НеКасперский

Предупредительный выстрел Пророссийские хакеры взломали системы ведущего поставщика средств связи и товаров военного назначен
Предупредительный выстрел Пророссийские хакеры взломали системы ведущего поставщика средств связи и товаров военного назначения для ВСУ Dolya Communication System. Участники PalachPro завалили входные шлюзы мусорным трафиком, в результате чего СБУ, Нацгвардия, Минобороны Украины и другие ведомства лишились доступа к электронной почте, файловому обмену и мессенджеру Sonata, используемому для рабочего взаимодействия. Атакующие ограничили доступ к внутренним документам и веб-ресурсам. Это позволило нарушить работу Dolya Communication System, затормозить поддержку систем радиосвязи и нанести финансовый ущерб. Из-за сбоя инфраструктуры пострадавшая компания была вынуждена переключиться на резервные каналы. Нападение назвали «предупредительным выстрелом», намекая на предстоящую серию атак по всей Украине. Как оно будет на самом деле — поглядим. НеКасперский

Возвращение Штази Немецкие следователи читают чужие переписки в Telegram, Signal и WhatsApp от экстремистской Meta, привязывая к аккаунту фигуранта служебный компьютер. Журналисты опубликовали внутреннее распоряжение таможенного ведомства с грифом «для служебного пользования». Метод подаётся как способ записывать переписку, не инфицируя систему программой слежки. Чтобы добыть код подтверждения, они решили не заморачиваться. Его выманивают фишингом, перехватывают в SMS обычной прослушкой или снимают прямо с телефона, до которого следователи дотянулись. Так в январе 20 года супруги пришли в полицию дать показания о дочери и сами отдали телефоны, чтобы с перепиской сделали фотографии. Пока фотографировали, на компьютере силовики скрытно зашли в аккаунт WhatsApp. Видна слежка может быть только в одном месте, в списке привязанных устройств, куда никто обычно не заглядывает. НеКасперский

Бот-кидала Одно сообщение в ChatGPT, и данные с вашей почты окажутся в руках левых пользователей. Исследователи из Check Point обнаружили критическую уязвимость в архитектуре модели. Брешь позволяла атакующим напрямую похищать информацию из связанных профилей Google Drive, Gmail, GitHub и Microsoft Teams. Для этого хватало одного клика по расшаренной ссылке или запуска модифицированного ассистента. Пока человек ждал ответа от ИИ, спрятанная инструкция уже потрошила его аккаунты. Данные утекали через общий служебный канал JFrog Artifactory, приспособленный как нелегальный мессенджер для пересылки секретов. Все почтовые интеграции по умолчанию разрешали чтение без явного согласия. Чтобы избежать рисков, пользователям рекомендуется переключить права подключённых приложений на «спрашивать всегда» и не доверять сомнительным программам. НеКасперский

Горящие путёвки Хакеры заявили об атаке на туроператора Tez Tour, работающего с клиентами из России, СНГ и Восточной Европы.
Горящие путёвки Хакеры заявили об атаке на туроператора Tez Tour, работающего с клиентами из России, СНГ и Восточной Европы. В своих соцсетях участники DataSuckers сообщили о захвате серверов и краже данных. Соответствующее объявление разместили и на сайте компании. Группа воспользовалась брешью в сервисе загрузки файлов. Из-за поверхностной проверки содержимого DataSuckers пропихнули свой код в систему и получили доступ к внутренним сетям. По словам атакующих, за две недели они смогли расширить права, выгрузить и ликвидировать более 395 миллионов записей, в том числе финансовые сведения, информацию о турах, отелях и бронированиях. Tez Tour отрицают утечку материалов о клиентах и партнёрах. По их версии, файлы не были затронуты, так как ERP-система изолирована от внешней сети. После этого заявления группировка слила ссылку якобы с образцами украденных сведений, затем хакеры снесли файл и написали, что предоставят доказательства специалистам и СМИ. НеКасперский

Красная зона В GitLab нашли критическую уязвимость с максимальным рейтингом. Дедлайн её исправления уже истёк, но хакеры продолжают свободно гулять по серверам. Исследователи бьют тревогу, поскольку активная брешь позволяет атакующим без учётных записей читать произвольные файлы. Проблему внесли в каталог KEV, она прячется в repository commits API. Сервер не требует логин и косячит с проверкой папок, поэтому анонимный запрос может открыть доступ куда угодно даже без участия пользователя. Для нападения достаточно наличия любого публичного проекта на уязвимом сервере. На выходе хакер получает конфиги, токены, пароли от CI/CD и ключи доступа к внешним сервисам. Спецы из watchTowr заметили сканирование дырявых серверов почти сразу после релиза патчей. Под раздачу попали ветки с 18.7.0 по 19.1.7, 19.2 до 19.2.5 и 19.3 до 19.3.1. На основном домене GitLab и в GitLab Dedicated всё уже завезли, а владельцам self-hosted-серверов порекомендовали срочно принять меры. НеКасперский