Tech Talk
Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования. Связаться с нами: @forsmalltalk
Mostrar más📈 Análisis del canal de Telegram Tech Talk
El canal Tech Talk (@ru_tech_talk) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 30 762 suscriptores, ocupando la posición 4 219 en la categoría Tecnologías y Aplicaciones y el puesto 20 799 en la región Rusia.
📊 Métricas de audiencia y dinámica
Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 30 762 suscriptores.
Según los últimos datos del 15 septiembre, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de 80, y en las últimas 24 horas de -3, conservando un alto alcance.
- Estado de verificación: No verificado
- Tasa de interacción (ER): El promedio de interacción de la audiencia es 53.01%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 29.73% de reacciones respecto al total de suscriptores.
- Alcance de las publicaciones: Cada publicación recibe en promedio 16 307 visualizaciones. En el primer día suele acumular 9 146 visualizaciones.
- Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 287.
- Intereses temáticos: El contenido se centra en temas clave como протокол, браузер, реестр, роскомнадзор, хакер.
📝 Descripción y política de contenido
El autor describe el recurso como un espacio para expresar opiniones subjetivas:
“Простой разговор на сложные технические темы — о России и мире. Новости, аналитика, расследования.
Связаться с нами: @forsmalltalk”
Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 16 septiembre, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.
Carga de datos en curso...
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 16 septiembre | +7 | |||
| 15 septiembre | +4 | |||
| 14 septiembre | +5 | |||
| 13 septiembre | +7 | |||
| 12 septiembre | +9 | |||
| 11 septiembre | +12 | |||
| 10 septiembre | +7 | |||
| 09 septiembre | +6 | |||
| 08 septiembre | +11 | |||
| 07 septiembre | +11 | |||
| 06 septiembre | +8 | |||
| 05 septiembre | +7 | |||
| 04 septiembre | +5 | |||
| 03 septiembre | +7 | |||
| 02 septiembre | +8 | |||
| 01 septiembre | +5 |
| 2 | Последствия утечки из Revolut: кража биткоинов и шантаж компании под угрозой раскрытия данных клиентов
История с передачей данных клиентов Revolut «по запросу госоргана» получила опасное продолжение. Выяснилось, что хакеры взломали почтовую инфраструктуру итальянских правоохранителей и около полугода отправляли в банк «официальные» запросы с валидной цифровой подписью домена, выкачав попутно 147 ГБ данных самой полиции.
Недавно злоумышленники запустили сайт IAmNotAVillain, где порционно выкладывают данные клиентов, вымогая от Revolut выкуп под угрозой ежедневных сливов. Опубликованные образцы включают сканы паспортов, селфи верификации, IBAN и всю историю транзакций, включая операции с BTC. Но и на этом злоумышленники не остановились — пользователи уже сообщают о пропаже биткоинов со своих счетов. Известно, что от инцидента пострадали клиенты из Италии, Франци, Германии, Великобритании и других стран.
Атака стала возможна из-за уязвимости итальянской сертифицированной почты (PEC). Письма с неё имеют юридическую силу, но для входа в аккаунт нужен лишь логин и пароль — без 2FA или верификации через CieID (итальянский аналог Госуслуг). К тому же PEC не требует цифровой подписи на самих вложениях. Украв пароль сотрудника МВД, хакер направил запрос в литовский филиал Revolut, который был обязан исполнить требование с официального домена. | 7 388 |
| 3 | Северокорейские айтишники вербуют в Discord подставных соискателей для устройства в зарубежные компании
Исследователи из Silent Push раскрыли схему, с помощью которой IT-специалисты из КНДР обходят санкции и устраиваются на удалёнку в американские и европейские компании. Они нанимали посредников, которые должны были изображать кандидатов перед работодателем, получать зарплату на свой счёт, оставляя себе 35%, а остаток переводить организатору схемы.
Объявления о найме размещались в Discord-сообществе Mouse Review. Эксперты Silent Push провели контрольную закупку и пообщались с вербовщиком, который рассказал об условиях сотрудничества. При приёме на работу прокси-соискатель должен был сидеть перед камерой на собеседовании, но вместо него северокореец подсказывал ответы или выполнял все задачи через удалённый доступ (AnyDesk, TeamViewer).
Не обошлось и без VPN. Вербовщик сразу посоветовал использовать Astrill, который Silent Push связывала с инфраструктурой северокорейских IT-группировок. После того, как в разговоре была упомянута КНДР, он сразу прервал связь. Позже Silent Push изучила технические, финансовые и инфраструктурные данные и заявила, что с высокой уверенностью считает оператора гражданином КНДР. | 8 950 |
| 4 | Россиянам за рубежом будет проблематично проголосовать онлайн
Судя по всему, дело в «обратных» блокировках. Сами избирательные сервисы остаются доступными, но затруднена авторизация из зарубежных сетей, сообщают «Теплица» и The Bell. Например, страница mos.ru открывается без проблем, но залогиниться в login.mos.ru не получается. В некоторых случаях помогает платный VPN.
Портал Дистанционного электронного голосования (ДЭГ) vybory.gov.ru открывался со всех точек, однако с немецкого сервера не отвечали «Госуслуги» и ЕСИА, через которые осуществляется авторизация. Через другие зарубежные подключения они работали, поэтому общий уровень недоступности пока оценить сложно.
Фильтрация же в мобильном приложении «ДЭГ — 2026» работает жёстче. С домашнего интернета в Санкт-Петербурге и одной из стран ЕС оно открылось, авторизация через ЕСИА также была доступна, но при входе с пяти VPS и VPN (в том числе российских) приложение выдавало ошибку.
Сайты избиркомов оказались недоступны со всех проверенных зарубежных точек. Это касается и сайта ЦИК, и выбранных для проверки сайтов региональных комиссий. | 9 356 |
| 5 | Хакерские группировки впервые попали в перечень экстремистских и террористических организаций
Росфинмониторинг внёс в свой реестр Silent Crow и «Киберпартизаны BY», которые ранее заявляли о взломе информационной системы «Аэрофлота» в 2025 году. В июле Верховный суд РФ установил, что за ними стоят атаки на инфоструктуры России и Белоруссии. На данный момент других хакерских организаций в реестре российской финансовой разведки нет. | 9 198 |
| 6 | Правообладатели пытаются связать «пиратов» с пропагандой терроризма
Организация Digital Citizens Alliance (DCA) выпустила претенциозный доклад о том, как «запрещённые вещатели попадают в дома американцев». Вместе с аналитиками risk3sixty они купили подписки на 25 пиратских IPTV-сервисов ($15 в месяц) и заявили, что 17 из них свободно транслируют в США каналы «Хезболлы», «Хамаса», хуситов и проиранских группировок. Последние 20 лет эти каналы блокировались США и их союзнниками на уровне спутников, а также доменов.
Как отмечает отраслевое издание TorrentFreak, авторы пугают растущей угрозой радикализации американцев, но при этом умалчивают о числе реальных зрителей. К тому же эфиры идут на арабском языке и без субтитров. DCA, связанная с медиагигантами и правообладателями, годами продвигает нарратив о пиратстве как «угрозе нацбезопасности», а релиз исследования как раз перед годовщиной 11 сентября лишь подчёркивает лоббистский подтекст, замечает TorrentFreak.
P.S.: Здесь также хочется вспомнить аргументацию российских прокуроров, когда обосновывая решение о блокировке HideMy Name, они заявили, что с его помощью можно получить доступ к книге «Майн кампф». | 10 039 |
| 7 | Revolut по ошибке выдал мошенникам данные своих клиентов, включая селфи и криптовалютные транзакции
По словам банка, им пришло фейковое письмо (или несколько писем) от государственного органа неназванной страны, на которое они отвечали данными своих клиентов, включая копии документов, селфи и всю историю транзакций, включая операции с Bitcoin. | 13 995 |
| 8 | Немецкая полиция читает переписку WhatsApp, Telegram и Signal без нарушения шифрования
Журналисты netzpolitik.org изучили секретный документ Таможенного криминального управления Германии (ZKA) и выяснили, что полиция ещё в 2023 году тестировала метод, известный как «клонирование аккаунтов». В прошлом году он стал постоянным инструментом силовых структур ФРГ.
Шифрование никто не ломает, полицейские просто привязывают свой компьютер к аккаунту цели через обычную веб-версию. Как правило, для запуска мессенджера на ПК, требуется отсканировать QR или ввести проверочный код. Полицейские могут получить такое подтверждение через физический доступ к смартфону, перехват SMS или фишинг.
В одном из эпизодов супруги дали офицерам телефон сфотографировать переписку дочери, а те незаметно отсканировали QR-код и подняли сессию на своём компьютере. После привязки устройство силовиков получает всю переписку в реальном времени, а Signal вдобавок подтягивает архив сообщений за последние 45 дней.
Хотя в январе 2026 года Федеральный суд ФРГ признал такой метод глубоким вмешательством, требующим строгих судебных санкций, ZKA продолжило работать по старым правилам. Чтобы защититься от подобных методов, имеет смысл время от времен проверять в настройках мессенджера наличие связанных устройств и отключать подозрительные сеансы. | 16 004 |
| 9 | Российские и китайские хакеры использовали Claude в незаконных целях
В своём новом отчёте Anthropic рассказала о попытках задействовать её ИИ для разработки оружия и кибератак. По данным компании, юзеры из России, Китая и Йемена привлекали Claude к написанию софта для ракет, ударных дронов и систем наведения. Также были попытки из неназванных стран, где не работает Anthropic, использовать нейронку для создания биологического оружия.
Отдельный блок посвящён группировке Midnight Blizzard, которую связывают с российской военной разведкой. Хакеры задействовали Claude для кибершпионажа против украинских ведомств, военных и дипломатов. ИИ помогал им на всех этапах — от автоматизации фишинга и взлома гостиничного Wi-Fi до перехвата аккаунтов в WhatsApp. Но главное, что хакеры научили Claude «на лету» переписывать код вредоносных программ, как только их фиксировали защитные системы.
В Китае же разработчики сосредоточились на краже ИИ-наработок и промышленном шпионаже. Сразу семь местных ИИ-лабораторий, включая Alibaba, DeepSeek, Moonshot и Xiaomi, занялись «дистилляцией», то есть выкачивали ответы Claude для обучения собственных моделей. Одна только Alibaba создала более 3,5 тысяч фейковых аккаунтов и сгенерировала 151 миллион запросов для прокачки своей нейросети Qwen, а DeepSeek и Moonshot и вовсе проксировали диалоги своих юзеров напрямую через американскую модель. | 13 298 |
| 10 | Surfshark сообщила о взломе, но пользователи VPN при этом не пострадали
Причиной инцидента стал человеческий фактор: инженеры компании оставили внутренний тестовый сервер открытым из интернета, чем воспользовались хакеры. Злоумышленники получили доступ к фрагментам репозитория с исходным кодом, системным бинарникам, конфигурациям и учётным данным для сборки ПО.
Также они добрались до отдельного прокси-сервера, используемого для оптимизации контента, но на нём не было ни IP-адресов пользователей, ни ключей шифрования. Взлом заметили 31 августа, а 2 сентября сервер полностью изолировали. | 11 056 |
| 11 | Sin texto... | 12 736 |
| 12 | Россияне массово жалуются на сбои Steam, Discord и FaceIt
Об этом свидетельствуют данные Detector404. Примечательно, что все эти сервисы напрямую или косвенно связаны с онлайн-играми, а также киберспортом. Самая распространённая жалоба — нет соединения с сервером. Есть также сообщения, что не помогают даже средства обхода блокировок.
Если кто-то столкнулся с такой проблемой, пожалуйста, поделитесь подробностями в комментариях. | 14 249 |
| 13 | Клиенты Trezor и BitBox атакованы фишинговыми письмами из-за взлома подрядчиков
На почты пользователей криптовалютных кошельков начали приходить ложные предупреждения о «критической уязвимости чипов» с предложением перейти по ссылке и проверить устройство. Разумеется, настоящая цель писем — выманить сид-фразы и опустошить кошельки.
Атака стала возможна после того, как хакеры получили данные людей, когда-либо заказывавших себе аппаратные кошельки. В частности, был взломан логистический сервис ShipMonk, после чего утекли реальные имена, физические и электронные адреса, а также телефоны более чем 80 тысяч покупателей Trezor. Согласно правилам, ShipMonk должен был удалять данные клиентов сразу после доставки, но на деле базы за 2019–2021 годы все эти годы тихо продолжали лежать на его серверах.
Также злоумышленники взломали почтового провайдера, которым пользовались и Trezor, и BitBox. С него и произошла рассылка фишинговых прямо с официальных доменов компаний, из-за чего поддельные письма успешно проходили проверки подлинности в Gmail. Trezor заверил, что домен уже отключен, но о каком сервисе рассылок идёт речь, не рассказал.
Ситуация напомнила недавний инцидент с платёжной системой Stripe, когда из-за уязвимостей, найденных у подрядчиков, хакеры смогли выкачать адреса электронной почты, последние четыре цифры карт и названия банков тех, кто проводил через неё платежи. | 12 071 |
| 14 | Microsoft в сентябрьских патчах устранила рекордное количество уязвимостей
С учётом браузера Edge, в сервисах компании было закрыто 997 «дыр», 112 из которых — критические. В целом с начала года было устранено 2760 уязвимостей, и это больше, чем за 2023, 2024 и 2025 годы вместе взятые.
Такое массовое закрытие брешей обусловлено переходом на ИИ-инструменты для поиска ошибок в коде. Нейронки находят проблемные места намного быстрее людей, что заставляет разработчиков торопиться с устранением дыр до того, как до них доберутся хакеры, также применяющие ИИ для автоматизации атак. В исследовательской среде это уже называют «новой нормальностью».
В сентябрьский пакет патчей попали: две уязвимости нулевого дня, которые хакеры уже успели найти раньше разработчиков; опасная дыра в Exchange Server, где для взлома достаточно просто прислать письмо с вредоносным вложением; а также свыше 20 «самораспространяющихся» багов, не требующих вообще никаких действий от пользователя.
Эффективность поиска уязвимостей с помощью ИИ вызывает много споров. Критики ставят под сомнение дороговизну и количество ложных срабатываний при использовании LLM-систем. Сторонники же указывают на рекордное количество найденных ошибок, которого ранее не удавалось достичь при традиционном методе проверок. | 11 758 |
| 15 | Хакеры научились красть токены подписчиков Claude и расходовать лимиты их учёток
Первым о проблеме рассказал британский ИИ-консультант Грант Де Свардт, заметивший аномалии в работе своего акаунта на Claude Max. В один из дней он вообще не прикасался к нейронке, но расход токенов продолжал расти. Он отключил все связанные сервисы, но лимиты всё равно «испарялись».
После обращения в службу поддержки Anthropic согласилась, что ситуация ненормальная, платная подписка была остановлена, затраты возмещены. Причиной инцидента стал скомпрометированный ключ сеанса Claude, использовавшийся для создания несанкционированных токенов OAuth для Claude Code, в результате его аккаунт «использовался сторонним сервисом для выполнения задач в интересах других лиц». При этом не удалось установить, каким именно образом был получен доступ.
Свардт рассказал о случившемся на Reddit, и из комментариев выяснилось, что проблема массовая. Пользователи жалуются на сгорание лимитов с 0% до 100% за считанные минуты, мгновенные исчерпания суточных квот и даже несанкционированные списания денег с изменением тарифов.
В Anthropic объясняют происходящее всплеском активности инфостилеров — вредоносы на ПК пользователей воруют сессионные куки и передают их третьим лицам. Однако сам Де Свардт следов заражения у себя не нашёл, и считает, что утечка могла произойти иначе. Проблема ещё в «слепоте» сервиса, который не предоставляет детализацию расхода токенов по сессиям или задачам, поэтому заметить тихий слив лимитов до их полного исчерпания практически невозможно. | 13 693 |
| 16 | Связка багов в RouterOS позволяет взять под полный контроль роутеры MikroTik
Специалисты CERT Polska сообщили, что хакеры массово эксплуатируют критическую связку уязвимостей, получившую название MikroTric, в операционной системе RouterOS. Она позволяет без какой-либо аутентификации перехватить полное управление устройством, если на нём открыт доступ по SSH. По меньшей мере 122,5 тысячи роутеров с открытым SSH было обнаружено во время сканирования интернета.
Атака строится на двух багах в SSH: первый позволяет обходить проверку RSA-ключей, а второй — поднимать права до уровня администратора с помощью спецсимволов в имени пользователя. При этом сами бреши были обнаружены исследователями с помощью ИИ-моделей GPT-5.5-cyber и GPT-5.6-sol. Сам MikroTik уже подтвердил проблему и выпустил исправленные версии RouterOS (7.25 beta 3, 7.24.2, 7.23.4 и 6.49.21).
Для более эффективного оповещения компания через мобильное приложение разослала владельцам роутеров пуш-уведомления, чего раньше никогда не делала. В свежие прошивки также добавили механизм «Flagged», который при загрузке автоматически проверяет систему на следы компрометации. Рекомендуется установить обновление как можно скорее, а до этого — ограничить доступ к SSH из публичных сетей. | 15 859 |
| 17 | В России заблокирован сайт «Николай Левшиц о Грузии на русском языке»:
https://blockedin.org/ru/record/10081618/
Тематика сайта полностью соответствует названию, там публикуются грузинские новости, много посвящено туризму и культурным событиям в этой стране. Что именно «Неуказанному органу» показалось нарушающим российское законодательство, неизвестно. | 14 067 |
| 18 | Австралия потребует от соцсетей, чтоб пользователи сами формировали свою ленту
Правительство подготовило законопроект „My Feed, My Way” («Моя лента — мой путь»), который обяжет платформы в чёткой и понятной форме предлагать пользователям выбор: или смотреть сформированную алгоритмами ленту рекомендаций, или переключиться только на контент от друзей и авторов, на которых они решили сами подписаться. Власти считают небезопасными алгоритмы, которые удерживают внимание с помощью подмешивания контента, вызывающего зависимость.
Этот шаг повторяет опыт Европейскгого союза с его «Законом о цифровых услугах» (DSA), однако Австралия хочет избежать ошибок ЕС, где IT-гиганты нашли лазейку, спрятав опцию отключения рекомендаций так глубоко в настройки, что пользователи её просто не могут отыскать. Платформы за игнорирование новых требований предлагается штрафовать до $79 млн.
Но у правозащитников вызывает опасения то, что следить за соблюдением правил будет регулятор eSafety, который параллельно получит расширенные полномочия по требованию быстрого удаления противоправного контента. По их мнению, граница между заботой о безопасности пользователей и рычагами для государственной цензуры в таких инициативах часто оказывается размытой. | 13 867 |
| 19 | РКН заблокировал образовательный портал для вебмастеров:
https://blockedin.org/ru/record/10431639/
Satori Web Academy публикует только учебные материалы, дает советы по созданию и оптимизации работы сайтов, поэтому не совсем понятна причина блокировки. Однако среди его статей есть те, которые посвящены VPN, а значит могут быть отнесены к запрещённым в России.
Научная, научно-техническая и статистическая информация про инструменты обхода блокировок попала под запрет в ноябре 2024 года, поэтому вполне возможно, что наличие в реестре Роскомнадзора образовательных порталов перестанет быть редкостью. | 12 938 |
| 20 | Американские военные отключают рекламные трекеры на своих смартфонах из-за угрозы отслеживания
Поводом для этого стали отчёты о том, что коммерческие данные о местоположении, собираемые рекламными брокерами, могут быть использованы для наведения ударов по армии США на Ближнем Востоке.
Как выяснилось, процесс блокировки трекеров не был никак централизован, шёл хаотично и растянулся на годы. Сухопутные войска отключии рекламные идентификаторы (MAID) на ПК ещё в 2021 году, но про смартфоны на iOS и Android «вспомнили» только в феврале 2026 года.
Остальные части ВВС США провели аналогичные отключения пару месяцев назад, а Командование спецоперациями — «недавно».
Однако специалисты предупреждают, что это перекрывает лишь прямую передачу GPS-координат. Смартфоны всё равно продолжают «фонить» данными — передавать IP-адреса, списки ближайших Wi-Fi и вышек связи. Сопоставляя эти метрики, можно вычислить точные координаты даже при отключённом MAID. | 13 450 |
