Tech Talk
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk
Show more📈 Analytical overview of Telegram channel Tech Talk
Channel Tech Talk (@ru_tech_talk) in the Russian language segment is an active participant. Currently, the community unites 30 812 subscribers, ranking 4 249 in the Technologies & Applications category and 20 780 in the Russia region.
📊 Audience metrics and dynamics
Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 30 812 subscribers.
According to the latest data from 25 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by 72 over the last 30 days and by 1 over the last 24 hours, overall reach remains high.
- Verification status: Not verified
- Engagement rate (ER): The average audience engagement rate is 48.49%. Within the first 24 hours after publication, content typically collects 28.10% reactions from the total number of subscribers.
- Post reach: On average, each post receives 14 940 views. Within the first day, a publication typically gains 8 659 views.
- Reactions and interaction: The audience actively supports content: the average number of reactions per post is 263.
- Thematic interests: Content is focused on key topics such as протокол, браузер, реестр, роскомнадзор, хакер.
📝 Description and content policy
The author describes the resource as a platform for expressing subjective opinions:
“Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.
Связаться с нами: @forsmalltalk”
Thanks to the high frequency of updates (latest data received on 26 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.
Data loading in progress...
| Date | Subscriber Growth | Mentions | Channels | |
| 26 September | +4 | |||
| 25 September | +8 | |||
| 24 September | +11 | |||
| 23 September | +13 | |||
| 22 September | +9 | |||
| 21 September | +11 | |||
| 20 September | +11 | |||
| 19 September | +8 | |||
| 18 September | +8 | |||
| 17 September | +18 | |||
| 16 September | +9 | |||
| 15 September | +4 | |||
| 14 September | +5 | |||
| 13 September | +7 | |||
| 12 September | +9 | |||
| 11 September | +12 | |||
| 10 September | +7 | |||
| 09 September | +6 | |||
| 08 September | +11 | |||
| 07 September | +11 | |||
| 06 September | +8 | |||
| 05 September | +7 | |||
| 04 September | +5 | |||
| 03 September | +7 | |||
| 02 September | +8 | |||
| 01 September | +5 |
| 2 | Криптобиржа Bitget сообщила о взломе и краже средств на $351,6 млн
Первые подозрительные транзакции зафиксированы вечером 24 сентября. Изначально сообщалось, что хакеры вывели с платформы от $100 млн до $170 млн и обменяли их на ETH. Однако после внутренней проверки глава компании Грейси Чен уточнила реальный масштаб атаки, в том числе украденную сумму — около $351,6 млн, хотя и эти данные неокончательные.
Платформа уверяет, что инцидент затронул только часть инфраструктуры горячих и тёплых кошельков. Холодные хранилища Bitget не пострадали, а контроль над системами уже восстановлен. В компании подчеркнули, что средства пользователей находятся в безопасности: все убытки полностью закроют из собственного Фонда защиты, объём которого превышает $464 млн.
Биржа сразу активировала экстренный протокол, пометила адреса злоумышленников и привлекла к расследованию правоохранительные органы вместе с экспертами по блокчейн-безопасности. Вывод средств временно приостановлен, но торговля и депозиты работают штатно. Выплаты обещали восстанавливать поэтапно после аудита безопасности. | 7 357 |
| 3 | MAX может незаметно активировать функции слежки за отдельными аккаунтами
Международные IT-эксперты InterSecLab совместно с RKS Global провели глубокий анализ российского нацмессенджера. Они анализировали поведение приложения на реальных аккаунтах и перехватывали сетевой трафик до момента его шифрования, сверяя каждое действие с исходным кодом.
Основные результаты исследования:
▪️MAX спроектирован так, что VK может удаленно включать и выключать функции слежки и цензуры для каждого отдельного пользователя. Инструкции передаются в реальном времени прямо с серверов компании — без обновления приложения и без каких-либо уведомлений.
▪️В нацмессенджере отсутствует сквозное шифрование. «Секретные» чаты — это всего лишь сообщения с таймерами исчезновения. Каждое сообщение читаемо серверами VK.
▪️Вся адресная книга загружается на серверы VK в открытом виде и повторно синхронизируется при любых изменениях. При этом по номеру телефона любой человек может скрытно узнать имя пользователя, дату создания его аккаунта и точный онлайн-статус в реальном времени.
▪️MAX перестаёт работать, обнаружив VPN. Эксперты наблюдали это напрямую: попытка ответить на сообщение вызвала полноэкранное указание отключить VPN без возможности его обойти.
▪️Серверы MAX сканируют переписку и проверяют ссылки в сообщениях. Голосовые записи транскрибируются в текст, живое аудио передаётся в модель машинного обучения для анализа на ключевые слова. Архитектура поддерживает любую модель TensorFlow Lite.
▪️Приложение содержит несколько систем телеметрии и аналитики для передачи в VK. Каждый элемент можно оправдать как аналитику, но их сочетание представляет собой всеобъемлющую поведенческую слежку.
▪️MAX построен так, чтобы сопротивляться изучению. Приложение завершает работу, обнаружив программы анализа, и прячет адреса в коде, вместо того, чтобы хранить их читаемым текстом.
Подробнее об этом можно прочитать, перейдя по ссылкам:
▶️ https://rks.global/ru/research/max-interseclab/
▶️ https://interseclab.org/research/max/ | 9 353 |
| 4 | Минфин предлагает обожить физические зарубежные покупки «налогом на Google»
Министерство внесло на рассмотрение в кабмин законопроект, предусматривающий ввод НДС по ставке 22% при покупке товаров электронной трансграничной торговли. Чиновники объясняют эту меру «формированием конкурентной среды и обелением экономики».
По сути это вариация «налога на Google», введённого в 2017 году — тогда 18%-ым НДС обложили любые платные электронные услуги, например, покупку игр, софта, облачных хранилищ и других платных интернет-подписок. В 2019 году его подняли до 20%, и с 1 января 2026 он составляет 22%.
Как и в случае с предыдущим налогом, уплачивать новый будут электронные торговые площадки. Разумеется, в итоге он будет переложен на плечи самих пользователей.
Кроме того, министерство предложило установить таможенный сбор в размере 100 рублей за посылку на товары для личного потребления стоимостью до 200 евро, пересылаемыми почтовыми отправлениями из-за границы. Сейчас беспошлинный порог для зарубежных посылок составляет 200 евро и 31 кг на одну отправку, и никаких иных отчислений не предусматривает. | 9 905 |
| 5 | Россияне жалуются на недоступность Steam
По данным сервиса по мониторингу сбоев Detector404, больше всего жалоб поступает из Москвы и Подмосковья, Алтаского и Ставропольского краёв, а также Чеченской Республики, Хакасии и Курской области. В основном пользователи пишут об отсутствии соединения с сервером, также часто встречаются коды ошибок 118 и 105. В некоторых случаях установить соединение удаётся только с помощью VPN.
Жалобы поступают преимущественно с устройств на Windows, также фиксируются обращения с мобильных устройств на Android и iOS. Ранее о сбоя уже сообщалось в конце августа и первой половине сентября. | 9 647 |
| 6 | Китайский регулятор начал проверку DeepSeek и Moonshot AI из-за передачи данных пользователей в Claude
Поводом стал отчёт компании Anthropic, обвинившей китайские лаборатории в злоупотеблении его нейросетью. Там утверждается, что запросы к Claude содержали личные данные пользователей, включая имена, электронные адреса, корпоративную и другую чувствительную информацию на 12 языках.
По данным Anthropic, обе компании перенаправили в её нейросеть в целом более 35 миллионов пользовательских запросов. Ответы американского ИИ они использовали для обучения собственных алгоритмов путём дистилляции. Таким образом, вместе с промптами в распоряжение американской компании попали данные пользователей китайских нейронок.
Ранее Anthropic, как и другие американские ИИ-компании неоднократно обвиняли Китай в краже их наработок по обучению языковых моделей. Аналитики считают, что расследование было запущего Пекином как раз накануне переговоров между лидерами США и КНР, чтоб продемонстрировать желание сотрудничать в строгом регулировании ИИ-отрасли и пресечении бесконтрольной трансграничной передаче данных. | 10 295 |
| 7 | В России выросло видеопотребление за счёт «замедленного» YouTube
По данным исследования Future Lab, за первое полугодие 2026 года в России среднее время просмотра на крупнейших видеоплатформах выросло на 6% по сравнению с тем же периодом прошлого года. Но без учёта YouTube картина получается обратной — просмотры показывают падение на 5%.
По мнению экспертов, российские платформы давали рост в 2024–2025 годах за счёт того, что американский видеосервис подвергся «замедлению» и пользователи пробовали альтернативные варианты. Однако со временем аудитория стала возвращаться на YouTube из-за контента и лучшей работы алгоритмов.
Сейчас интерес к российским сервисам постепенно падает. Так, на Rutube среднее время просмотра снизилось на 4,7% (к слову, сервис опять не согласен с этими данными), на Wink падение составило 3,3%, у «Кинопоиска» и Premier — соответственно 1,1% и 20%. При этом просмотры Ivi выросли на 6%, Start — на 12%, Okko — на 7%, а «Яндекс Видео» — на 3,2%.
YouTube же отдельно показывает рост на 24% к прошлому году, несмотря на попытки властей ограничить его работу в РФ. Ранее также сообщалось о росте аудитории в России у других заблокированных и замедляемых сервисов — например, Instagram, Discord и Threads. | 11 658 |
| 8 | Две кибергруппировки не поделили эксплойт, и одна взломала инфраструктуру другой
Хакерам из группы ShinyHunters удалось обнаружить уязвимость на ресурсах своих конкурентов из Cl0p и полностью захватить их инфраструктуру. Взломанный сайт сейчас недоступен, но исследователи из eCrime.ch сохранили скриншот с сообщением «Домен захвачен ShinyHunters», свидетельствующий о реальности событий.
По словам экспертов в области информационной безопасности, «разборки в духе уличных конфликтов — вполне реальное явление для даркнета», но чтобы одна киберпреступная группировка столь открыто и прямо атаковала другую — случай беспрецедентный.
Поводом для конфликта стала кража эксплойта. Представители ShinyHunters заявили, что первыми нашли 0-day уязвимость в комплексе Oracle E-Business Suite (EBS). Однако Cl0p перехватили их разработку и успели использовать её для взлома более чем 100 компаний.
Когда конфликт обострился, Cl0p пригрозили деанонимизировать членов ShinyHunters, а те в ответ пообещали сливать внутреннюю документацию и структуру соперников. Завершился шантаж прямым взломом серверов Cl0p. | 12 596 |
| 9 | App Store снова не грузится у российских пользователей
По данным сервиса Сбой.РФ, если вчера была всего 21 жалоба, то сегодня уже 474. Больше всего обращений зафиксировано в Москве — 18% от общего количества. На Новосибирскую область приходится 10% жалоб, на Челябинскую область — 8%, на Хабаровский край и Кузбасс — по 7%, на Пермский край и Татарстан — по 6%. В некоторых случаях проблему помог решить VPN.
Detector404 также фиксирует сбой в работе магазина приложений Apple. Всплеск жалоб пришёлся примерно на 9:00 МСК, но их количество пока сравнительно небольшое — 87 за посоедние сутки. В июле россияне уже жаловаись на недоступность App Store, а Роскомнадзор поспешил заявить о своей непричастности к сбоям. | 13 409 |
| 10 | Российские пользователи снова жалуются на работу DeepSeek
Китайская нейросеть сбоит не впервые, но в этот раз всего за несколько часов число жалоб превысило 1,2 тысячи (проблемы, судя по графику, начались ближе к полудню). По данным Detector404, чаще всего пользователи сталкиваются с сообщением о «слишком частом редактировании».
География сбоя широкая: проблемы фиксируют в Санкт-Петербурге, Приморском крае, Кузбассе, Подмосковье, а также в Самарской, Нижегородской и Ярославской областях. | 15 611 |
| 11 | Российский хакер с помощью ИИ построил «прокси-империю» из взломанных роутеров
Но при этом он сам забыл закрыть свой сервер от посторонних глаз, благодаря чему его и нашли исследователи из Cybernews. Как выяснилось, хакер под ником LeakySensey сумел пропатчить клиент Claude Code, превратив ИИ в автономного агента для поиска уязвимостей в старых роутерах и NAS-накопителях.
Он сканировал сеть на наличие устаревших VPN-протоколов (PPTP и L2TP) и брутфорсил их стандартными слабыми логинами и паролями вроде admin, admin123 и прочих qwerty.
В целом ему удалось захватить свыше 87 000 IP-адресов, которые затем перепродавались через Telegram-ботов и сторонние сервисы, заработав порядка $202 000. Парадокс в том, что сам хакер забыл защитить свой сервер на облачном провайдере OVHcloud. В открытом доступе оказались базы клиентов, логи продаж, исходный код и даже майнер Monero, который на его сервер ранее тихо подкинули другие киберпреступники.
Спрос на такие резидентские прокси-сети огромный, поскольку «белые» IP-адреса домашних провайдеров легко проходят проверки антифрод-систем и капчи. Ранее мы уже разбирали подобные схемы: со взломом TV-приставок для «обычной» аренды IP-адресов; с захватом «умных» устройств для китайского кибершпионажа. | 14 308 |
| 12 | Обсуждаем главные события в мире технологий, ИИ и инфобеза в долгожданном выпуске 2weekly:
▪️Минцифры планирует сделать «Алису AI» от Яндекса неудаляемым системным помощником на всех смартфонах
▪️Утечка KYC-данных и криптокошельков из Revolut через взломанную почту правоохранителей Италии
▪️Вредонос GuardBreaker научился обходить ИИ-анализаторы кода с помощью промпт-инъекций в комментариях
▪️GPT-6 Astra набрала 99,95% в тесте ARC AGI 3 и почему в OpenAI заявляют о создании универсального ИИ
▪️Linux продолжает расти, а Windows теряет долю рынка по свежей статистике Statcounter
Смотрите эти и другие темы здесь — https://youtu.be/mHtzWfP8_X0 | 12 009 |
| 13 | Водяные знаки в LLM делают нейросети уязвимыми к промпт-инъекциям
Внедрение «AI-вотермарок» — одно из требований закона ЕС об ИИ. В текстовых LLM-моделях это не логотип или метаданные, а своего рода «математический узор» в подборе слов. К примеру, Anthropic планирует использовать в Claude алгоритм с открытым исходным кодом SynthID-Text от Google. В нём секретный ключ слегка меняет вероятности выбора токенов, поэтому текст выглядит для человека обычным, но при этом содержит считываемую машиной закономерность.
Исследователи из Lasso Security протестировали алгоритм и выяснили, что этот микросдвиг вероятностей подрывает защиту LLM. Под воздействием промпт-инъекций нейросеть или ИИ-агенты начинают выполнять вредоносные команды вроде разглашения паролей.
Уровень уязвимости меняется даже при смене секретного ключа. В Lasso Security подчёркивают, что разработчикам необходимо проводить ред-тиминг и стресс-тесты ИИ-систем с обязательно включённым механизмом водяных знаков ещё до их публичного развёртывания. | 12 957 |
| 14 | AWS не сможет восстановить работу своих вычислительных центров в Бахрейне и ОАЭ
Спустя полгода после атаки иранских дронов Amazon Web Services заявила, что не сможет вернуть доступ к ресурсам и данным в регионе Бахрейн (me-south-1) и одной из зон ОАЭ. Масштаб физических разрушений вышел далеко за рамки предусмотренных сценариев устойчивости к катастрофам и ЧП.
Во время недавней войны США с Ираном под удар попали несколько площадок: ЦОД в ОАЭ получили прямые попадания, а объект в Бахрейне пострадал от взрыва поблизости. Серверы и накопители в итоге были физически уничтожены, данные восстановлению не подлежат.
Эти атаки вызвали вопросы о безопасности будущих проектов по строительству дата-центров в регионе Персидского залива, который стремится извлечь выгоду из резкого роста спроса на инфраструктуру, вызванного бумом в сфере ИИ. Сейчас AWS пытается восстановить две другие повреждённые зоны в ОАЭ, а решение по Бахрейну компания обещает предоставить в начале 2027 года. | 13 684 |
| 15 | Хакеры обрушили инфраструктуру Международной метеорной организации
Международная метеорная организация (IMO) сообщила о кибератаке, нанёсшей «критический удар» по её устаревшей инфраструктуре. В результате были выведены из строя базы данных и большая часть сайта, поэтому своё сообщение организации пришлось размещать на статической странице-заглушке.
На восстановление и переезд, отмечает IMO, уйдёт несколько недель, так что работу ей придётся временно приостановить, но при этом она продолжит собирать свидетельства о метеоритах и болидах.
Зачем кому-то понадобилось атаковать трекер космических объектов, неизвестно. Все архивы IMO, собранные из любительских и профессиональных наблюдений с описаниями, фото и видео пролётов, всегда были публичными, никаких секретных данных у неё никогда не было. Требований выкупа или заявлений от хакеров не поступало. | 14 563 |
| 16 | Минцифры ведёт переговоры с Apple о подключении 5G на айфонах россиян
Об этом рассказал сам глава министерства Максут Шадаев. Первые сети связи пятого поколения были запущены на прошлой неделе в 16 городах страны.
Диалог начинается после того, как на компанию неоднократно были наложены многомилионные штрафы, а Минцифры в апреле запретило оплачивать услуги сервисов Apple с мобильных телефонов. | 14 489 |
| 17 | Хакеры заявили о взломе инфраструктуры российского Центризбиркома
Анонимная группировка CikLeak утверждает, что скачала секретные документы и внутренние чаты разработчиков, а также получила конфигурацию серверов, пароли и другую информацию. На своём сайте хакеры выложили скриншоты с данными участников территориальных избирательных комиссий, которые включают ФИО, электронную почту, паспортные данные и мобильные телефоны, — часть информации на скринах заблюрена.
По словам CikLeak, взлому также подверглись подрядчики ЦИКа — «Ростелеком», «Цифротех» и другие компании, участвовавшие в разработке системы ГАС «Выборы» 2.0.
Все эти материалы были переданы журналистам, а некоторые СМИ уже подтвердили подлинность взломанного архива. Хакеры утверждают, что дистанционное электронное голосование не гарантирует прозрачных выборов, и под своим обращением к избирателям разместили игру-бродилку по подземелью ЦИК, где можно найти секретный компьютер и загрузить нужные результаты в ГАС «Выборы». | 16 559 |
| 18 | Последствия утечки из Revolut: кража биткоинов и шантаж компании под угрозой раскрытия данных клиентов
История с передачей данных клиентов Revolut «по запросу госоргана» получила опасное продолжение. Выяснилось, что хакеры взломали почтовую инфраструктуру итальянских правоохранителей и около полугода отправляли в банк «официальные» запросы с валидной цифровой подписью домена, выкачав попутно 147 ГБ данных самой полиции.
Недавно злоумышленники запустили сайт IAmNotAVillain, где порционно выкладывают данные клиентов, вымогая от Revolut выкуп под угрозой ежедневных сливов. Опубликованные образцы включают сканы паспортов, селфи верификации, IBAN и всю историю транзакций, включая операции с BTC. Но и на этом злоумышленники не остановились — пользователи уже сообщают о пропаже биткоинов со своих счетов. Известно, что от инцидента пострадали клиенты из Италии, Франци, Германии, Великобритании и других стран.
Атака стала возможна из-за уязвимости итальянской сертифицированной почты (PEC). Письма с неё имеют юридическую силу, но для входа в аккаунт нужен лишь логин и пароль — без 2FA или верификации через CieID (итальянский аналог Госуслуг). К тому же PEC не требует цифровой подписи на самих вложениях. Украв пароль сотрудника МВД, хакер направил запрос в литовский филиал Revolut, который был обязан исполнить требование с официального домена. | 15 182 |
| 19 | Северокорейские айтишники вербуют в Discord подставных соискателей для устройства в зарубежные компании
Исследователи из Silent Push раскрыли схему, с помощью которой IT-специалисты из КНДР обходят санкции и устраиваются на удалёнку в американские и европейские компании. Они нанимали посредников, которые должны были изображать кандидатов перед работодателем, получать зарплату на свой счёт, оставляя себе 35%, а остаток переводить организатору схемы.
Объявления о найме размещались в Discord-сообществе Mouse Review. Эксперты Silent Push провели контрольную закупку и пообщались с вербовщиком, который рассказал об условиях сотрудничества. При приёме на работу прокси-соискатель должен был сидеть перед камерой на собеседовании, но вместо него северокореец подсказывал ответы или выполнял все задачи через удалённый доступ (AnyDesk, TeamViewer).
Не обошлось и без VPN. Вербовщик сразу посоветовал использовать Astrill, который Silent Push связывала с инфраструктурой северокорейских IT-группировок. После того, как в разговоре была упомянута КНДР, он сразу прервал связь. Позже Silent Push изучила технические, финансовые и инфраструктурные данные и заявила, что с высокой уверенностью считает оператора гражданином КНДР. | 14 280 |
| 20 | Россиянам за рубежом будет проблематично проголосовать онлайн
Судя по всему, дело в «обратных» блокировках. Сами избирательные сервисы остаются доступными, но затруднена авторизация из зарубежных сетей, сообщают «Теплица» и The Bell. Например, страница mos.ru открывается без проблем, но залогиниться в login.mos.ru не получается. В некоторых случаях помогает платный VPN.
Портал Дистанционного электронного голосования (ДЭГ) vybory.gov.ru открывался со всех точек, однако с немецкого сервера не отвечали «Госуслуги» и ЕСИА, через которые осуществляется авторизация. Через другие зарубежные подключения они работали, поэтому общий уровень недоступности пока оценить сложно.
Фильтрация же в мобильном приложении «ДЭГ — 2026» работает жёстче. С домашнего интернета в Санкт-Петербурге и одной из стран ЕС оно открылось, авторизация через ЕСИА также была доступна, но при входе с пяти VPS и VPN (в том числе российских) приложение выдавало ошибку.
Сайты избиркомов оказались недоступны со всех проверенных зарубежных точек. Это касается и сайта ЦИК, и выбранных для проверки сайтов региональных комиссий. | 14 341 |
