ГосСОПКА Центр
Open in Telegram
Официальный информационно-технологический канал для специалистов в области информационной безопасности ОКИИ и ИСПДн по теме ГосСОПКА! Зарегистрирован РКН https://knd.gov.ru/license?id=673f12f89d804a279bd07433®istryType=bloggersPermission
Show more5 483
Subscribers
-224 hours
-317 days
-11 01130 days
Data loading in progress...
Similar Channels
Incoming and Outgoing Mentions
---
---
---
---
---
---
Attracting Subscribers
September '26
September '26
+7
in 0 channels
August '26
+24
in 0 channels
Get PRO
July '26
+11 014
in 0 channels
Get PRO
June '26
+3
in 0 channels
Get PRO
May '26
+11 017
in 0 channels
Get PRO
April '26
+10
in 0 channels
Get PRO
March '26
+5 520
in 0 channels
Get PRO
February '26
+11 047
in 0 channels
Get PRO
January '26
+24
in 0 channels
Get PRO
December '25
+11 049
in 0 channels
Get PRO
November '25
+24
in 1 channels
Get PRO
October '25
+27
in 0 channels
Get PRO
September '25
+5 561
in 1 channels
Get PRO
August '25
+22
in 1 channels
Get PRO
July '25
+19
in 1 channels
Get PRO
June '25
+8
in 1 channels
Get PRO
May '25
+9
in 0 channels
Get PRO
April '25
+1 126
in 0 channels
Get PRO
March '25
+4 727
in 0 channels
Get PRO
February '25
+5 509
in 1 channels
Get PRO
January '25
+5 553
in 4 channels
Get PRO
December '24
+5 367
in 0 channels
Get PRO
November '24
+6 652
in 1 channels
Get PRO
October '24
+5 963
in 6 channels
Get PRO
September '24
+5 576
in 2 channels
Get PRO
August '24
+14
in 0 channels
Get PRO
July '24
+2 906
in 3 channels
Get PRO
June '24
+400
in 4 channels
Get PRO
May '24
+5 078
in 0 channels
Get PRO
April '24
+3
in 0 channels
Get PRO
March '24
+100
in 1 channels
Get PRO
February '24
+5 554
in 0 channels
Get PRO
January '24
+24
in 0 channels
Get PRO
December '23
+44
in 1 channels
Get PRO
November '23
+21
in 0 channels
Get PRO
October '23
+586
in 0 channels
Get PRO
September '23
+7 929
in 0 channels
Get PRO
August '23
+5 513
in 0 channels
Get PRO
July '23
+8 355
in 0 channels
Get PRO
June '23
+216
in 0 channels
Get PRO
May '23
+24 109
in 0 channels
| Date | Subscriber Growth | Mentions | Channels | |
| 09 September | 0 | |||
| 08 September | +3 | |||
| 07 September | 0 | |||
| 06 September | +1 | |||
| 05 September | 0 | |||
| 04 September | +1 | |||
| 03 September | 0 | |||
| 02 September | +2 | |||
| 01 September | 0 |
Channel Posts
| 2 | Актуальные_уязвимости_ПО_VULN_2026_08_27_1.pdf | 1 866 |
| 3 | Актуальные_уязвимости_ПО_VULN_2026_08_19_1.pdf | 2 727 |
| 4 | Актуальные_уязвимости_ПОVULN_2026_08_13_1.pdf | 3 595 |
| 5 | По каналам Национального координационного центра по компьютерным инцидентам поступают сведения о массовой эксплуатации уязвимостей BDU:2026-11246 и BDU:2026-11247 в необновленных версиях программного обеспечения TrueConf Server.
Эксплуатируя указанную связку критических уязвимостей, злоумышленники получают возможность удаленного выполнения произвольного кода с максимальными системными привилегиями, что позволяет им полностью скомпрометировать сервер, внедрить веб-шелл для персистентного доступа, похитить учетные данные из базы данных и модифицировать файлы сервера. В частности, атакующие подменяют легитимный установочный пакет клиента для архитектуры x64, в результате чего все участники видеоконференций, подключающиеся к такому серверу, получают предложение установить «обновленную» версию, которая в действительности содержит вредоносное ПО PhantomCore, обеспечивающее злоумышленникам полный удаленный контроль над рабочими станциями жертв.
Настоятельно рекомендуем:
1. В кратчайшие сроки обновить уязвимые серверы TrueConf до версий 5.3.9, 5.4.9 или 5.5.5 (в зависимости от используемой ветки).
2. Провести сканирование серверов на предмет наличия индикаторов компрометации (прилагаем).
3. Провести полную проверку антивирусным ПО с актуальными антивирусными базами и программными модулями.
4. Ознакомиться с публичным отчётом Лаборатории Касперского, посвященным данной угрозе:
https://ics-cert.kaspersky.ru/publications/reports/2026/08/07/head-mare-exploits-vulnerabilities-in-trueconf-server-to-deliver-phantomcore-malware/
5. Если сотрудники Вашей организации подключались к видеоконференциям на внешних площадках TrueConf, их рабочие станции также попадают в зону риска - на них могли быть установлены инсталляционные пакеты с вредоносным кодом. Рекомендуем в кратчайшие сроки провести проверку всех конечных устройств, участвовавших в таких сессиях, посредством средств антивирусной защиты и при необходимости предпринять меры по устранению выявленных угроз.
С уважением,
Команда Национального координационного центра по компьютерным инцидентам
107031, г. Москва, ул. Большая Лубянка, д. 1/3
Email: incident@cert.gov.ru, info@cert.gov.ru
Сайт: http://cert.gov.ru/
Тел.: +7 (980) 162-28-40 | 4 559 |
| 6 | Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/ | 2 452 |
| 7 | По каналам Национального координационного центра по компьютерным инцидентам получены сведения о выявлении нового вектора целевой компьютерной атаки с использованием транспортного протокола mftp программного комплекса ViPNet Client 4.
В случае использования в вашей организации вышеуказанного программного комплекса рекомендуем проверить его операционную систему на наличие cледов компрометации, попыток внедрения вредоносного программного обеспечения, а также провести мероприятия по его обновлению.
Информация об уязвимости и рекомендации по ее устранению приведены на официальном сайте разработчика:
https://infotecs.ru/press-center/publications/razyasneniya-kompanii-infotecs-po-intsidentu-svyazannomu-s-rasprostraneniem-vredonosnogo-po/
В случае, если в результате компьютерных атак эксплуатация указанной уязвимости повлекла компьютерный инцидент на объекте критической информационной инфраструктуры Российской Федерации, то его владелец (субъект КИИ) в соответствии с Федеральным законом от 26.07.2017 N 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации" обязан уведомить об этом НКЦКИ установленным порядком.
С уважением,
Команда Национального координационного центра по компьютерным инцидентам
107031, г. Москва, ул. Большая Лубянка, д. 1/3
Email: incident@cert.gov.ru, info@cert.gov.ru
Сайт: http://cert.gov.ru/
Тел.: +7 (980) 162-28-40 | 4 166 |
| 8 | Оперативный бюллетень Национального координационного центра по компьютерным инцидентам (НКЦКИ) об уязвимостях программного обеспечения.
https://gossopka.ru/ | 2 400 |
| 9 | Актуальные_уязвимости_ПО_VULN_2026_06_25_1.pdf | 2 877 |
| 10 | Актуальные_уязвимости_ПО_VULN_2026_06_16_1.pdf | 3 332 |
| 11 | Актуальные_уязвимости_ПО_VULN_2026_06_10_1.pdf | 3 408 |
| 12 | Актуальные_уязвимости_ПО_VULN_2026_06_03_1.pdf | 3 634 |
| 13 | Актуальные_уязвимости_ПО_VULN_2026_05_26_1.pdf | 4 201 |
| 14 | Актуальные_уязвимости_ПО_VULN_2026_05_13_1.pdf | 3 729 |
| 15 | Актуальные_уязвимости_ПО_VULN_2026_05_06_1.pdf | 3 811 |
| 16 | Актуальные_уязвимости_ПО_VULN_2026_04_01_1.pdf | 1 589 |
| 17 | Форум ГосСОПКА: Предупреждение компьютерных атак и компьютерных инцидентов
Предупреждение компьютерных атак — одна из комплексных задач информационной безопасности. В первую очередь, она требует внимательного контроля собственной инфраструктуры на всех уровнях — от обнаружения уязвимостей до выявления недостатков общесистемного ПО.
Помимо этого, нужно глубоко разбираться в способах, инструментах и векторах атак злоумышленников. В том числе регулярно моделировать инфраструктуру защиты, совершенствовать её, и также развивать компетенции и процессы центров ГосСОПКА.
На сессии «Предупреждение компьютерных атак и компьютерных инцидентов» участникам Форума ГосСОПКА предстоит пройти по «пирамиде боли» защиты современных инфраструктур и взглянуть на задачу предупреждения как глазами атакующих, так и защитников.
Ведущий сессии: Владимир Дрюков, директор Центра противодействия кибератакам Solar JSOC, ГК «Солар».
📍 Где: Москва, Кластер «Ломоносов»
⏰ Когда: 14–15 апреля 2026
Организатор: НКЦКИ
Оператор: Медиа Группа «Авангард»
Подробности и регистрация | 9 855 |
| 18 | Актуальные_уязвимости_ПО_VULN_2026_03_16_1.pdf | 8 182 |
| 19 | 🔍 Форум ГосСОПКА: Как выявлять кибератаки и реагировать на инциденты
Основа программы Форума — практический опыт и рекомендации по выявлению кибератак, скоординированной борьбе с ними и устранению последствий. Сессию 1 «Обнаружение компьютерных атак как первый шаг в реагировании на инциденты» проведёт Алексей Мартынцев, директор департамента защиты информации и ИТ‑инфраструктуры компании «Норильский Никель».
🗯 В сессии участвуют:
• Виталий Евсиков, ГМК «Норильский никель»
• Константин Мушовец, УЦСБ
• Павел Гончаров, BI.ZONE
• Андрей Устюжанин, ДОМ.РФ
В свете растущего количества угроз и повышения требований к кадрам в сфере ГосСОПКА, для организаций всех отраслей экономики и любого масштаба становится критически важно эффективно выявлять компьютерные инциденты. Но текущая ситуация демонстрирует сильный разрыв: одни организации имеют зрелые подразделения с автоматизированным реагированием, а другие только начинают этот путь, повторяя чужие ошибки.
Алексей Мартынцев («Норильский Никель»):
В рамках сессии мы поговорим о том, что важно реализовать для эффективного решения задачи выявления компьютерных инцидентов на начальном этапе, а именно для выявления компьютерных атак. Почему важно не только отражать атаки, но и проводить их анализ, и чем полезен будет для участников ГосСОПКА обмен информацией о компьютерных атаках.
📍 Москва, Кластер «Ломоносов»
⏰ 14–15 апреля 2026
Организатор: НКЦКИ
Оператор: Медиа Группа «Авангард»
Регистрация — на сайте форума ГосСОПКА. | 8 963 |
| 20 | No text... | 1 |
