fa
Feedback
Информация без опасностей (безопасность)

Информация без опасностей (безопасность)

رفتن به کانال در Telegram

Очередной канал по информационной безопасности. В основном о банковской ИБ. (Не Лукацким единым ;) )

نمایش بیشتر
1 508
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+37 روز
+830 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+3
در 0 کانال‌ها
اوت '26
+24
در 0 کانال‌ها
Get PRO
ژوئیه '26
+29
در 0 کانال‌ها
Get PRO
ژوئن '26
+6
در 0 کانال‌ها
Get PRO
مه '26
+7
در 0 کانال‌ها
Get PRO
آوریل '26
+7
در 0 کانال‌ها
Get PRO
مارس '26
+14
در 0 کانال‌ها
Get PRO
فوریه '26
+44
در 0 کانال‌ها
Get PRO
ژانویه '26
+19
در 0 کانال‌ها
Get PRO
دسامبر '25
+21
در 0 کانال‌ها
Get PRO
نوامبر '25
+21
در 0 کانال‌ها
Get PRO
اکتبر '25
+36
در 0 کانال‌ها
Get PRO
سپتامبر '25
+24
در 0 کانال‌ها
Get PRO
اوت '25
+18
در 0 کانال‌ها
Get PRO
ژوئیه '25
+18
در 0 کانال‌ها
Get PRO
ژوئن '25
+20
در 0 کانال‌ها
Get PRO
مه '25
+16
در 0 کانال‌ها
Get PRO
آوریل '25
+18
در 0 کانال‌ها
Get PRO
مارس '25
+24
در 0 کانال‌ها
Get PRO
فوریه '25
+35
در 0 کانال‌ها
Get PRO
ژانویه '25
+33
در 0 کانال‌ها
Get PRO
دسامبر '24
+31
در 0 کانال‌ها
Get PRO
نوامبر '24
+23
در 1 کانال‌ها
Get PRO
اکتبر '24
+26
در 0 کانال‌ها
Get PRO
سپتامبر '24
+40
در 0 کانال‌ها
Get PRO
اوت '24
+45
در 1 کانال‌ها
Get PRO
ژوئیه '24
+48
در 0 کانال‌ها
Get PRO
ژوئن '24
+44
در 0 کانال‌ها
Get PRO
مه '24
+47
در 0 کانال‌ها
Get PRO
آوریل '24
+56
در 2 کانال‌ها
Get PRO
مارس '24
+50
در 1 کانال‌ها
Get PRO
فوریه '24
+88
در 0 کانال‌ها
Get PRO
ژانویه '24
+101
در 2 کانال‌ها
Get PRO
دسامبر '23
+102
در 0 کانال‌ها
Get PRO
نوامبر '23
+160
در 2 کانال‌ها
Get PRO
اکتبر '23
+16
در 1 کانال‌ها
Get PRO
سپتامبر '23
+24
در 0 کانال‌ها
Get PRO
اوت '23
+21
در 0 کانال‌ها
Get PRO
ژوئیه '23
+12
در 0 کانال‌ها
Get PRO
ژوئن '23
+18
در 0 کانال‌ها
Get PRO
مه '23
+28
در 0 کانال‌ها
Get PRO
آوریل '23
+13
در 0 کانال‌ها
Get PRO
مارس '23
+23
در 0 کانال‌ها
Get PRO
فوریه '23
+18
در 0 کانال‌ها
Get PRO
ژانویه '23
+41
در 0 کانال‌ها
Get PRO
دسامبر '22
+32
در 0 کانال‌ها
Get PRO
نوامبر '22
+17
در 0 کانال‌ها
Get PRO
اکتبر '22
+22
در 0 کانال‌ها
Get PRO
سپتامبر '22
+19
در 0 کانال‌ها
Get PRO
اوت '22
+27
در 0 کانال‌ها
Get PRO
ژوئیه '22
+20
در 0 کانال‌ها
Get PRO
ژوئن '22
+14
در 0 کانال‌ها
Get PRO
مه '22
+23
در 0 کانال‌ها
Get PRO
آوریل '22
+28
در 0 کانال‌ها
Get PRO
مارس '22
+47
در 0 کانال‌ها
Get PRO
فوریه '22
+13
در 0 کانال‌ها
Get PRO
ژانویه '22
+17
در 0 کانال‌ها
Get PRO
دسامبر '21
+24
در 0 کانال‌ها
Get PRO
نوامبر '21
+18
در 0 کانال‌ها
Get PRO
اکتبر '21
+19
در 0 کانال‌ها
Get PRO
سپتامبر '21
+16
در 0 کانال‌ها
Get PRO
اوت '21
+12
در 0 کانال‌ها
Get PRO
ژوئیه '21
+15
در 0 کانال‌ها
Get PRO
ژوئن '21
+12
در 0 کانال‌ها
Get PRO
مه '21
+4
در 0 کانال‌ها
Get PRO
آوریل '21
+21
در 0 کانال‌ها
Get PRO
مارس '21
+14
در 0 کانال‌ها
Get PRO
فوریه '21
+29
در 0 کانال‌ها
Get PRO
ژانویه '21
+27
در 0 کانال‌ها
Get PRO
دسامبر '20
+383
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
06 سپتامبر0
05 سپتامبر0
04 سپتامبر+1
03 سپتامبر0
02 سپتامبر+1
01 سپتامبر+1
پست‌های کانال
Repost from Банкста
Росфинмониторинг с 1 сентября начнёт получать данные об операциях россиян через СБП, единый QR-код и карты «Мир», сообщили в ведомстве. Там отметили, что мера повысит эффективность борьбы с отмыванием денег и не повлияет на переводы граждан. @banksta

2
❗️Мошенники стали распространять фишинговые рассылки под видом активации подписки "Telegram премиум", рассказали в МВД. После перехода по ней появляется форма для ввода номера телефона и кода подтверждения, поступившего либо по СМС, либо в мессенджере. Присланный злоумышленниками код предназначен для входа в аккаунт на новом устройстве.
355
3
❗️Google начал вводить период ожидания в 24 часа для установки APK-файлов на Android. Такие файлы обычно скачивают вместо приложений, которых нет в официальных каталогах. Утверждается, что это сделано ради безопасности и ограничения не коснутся программ из Google Play, RuStore и других крупных магазинов. Для загрузки APK-файлов от непроверенных авторов придётся использовать «расширенный» процесс установки: зайти в настройки для разработчиков и включить опцию разрешения установки. Затем появится предупреждение и начнётся одноразовый период ожидания длиной в 24 часа. Завершить процедуру можно будет только через сутки, вернувшись на ту же страницу настроек, пишет RT.
339
4
Мошенники нашли новую схему обмана перед началом учебного года. Аферисты открывают фальшивые интернет-магазины со школьными товарами и заманивают низкими ценами на форму, канцелярию и гаджеты, пишет РИА Новости. На поддельной странице оплаты жертва вводит данные карты и коды подтверждения, а деньги уходят мошенникам. Ещё одна схема — звонок родителям или детям якобы от школы, приёмной комиссии или классного руководителя с просьбой продиктовать код из смс или перейти по ссылке. Дальше в ход идут давление и шантаж: ребёнку могут сказать, что из-за него у родителей проблемы с деньгами или законом. Насторожиться стоит, если собеседник торопит, требует секретности или начинает угрожать последствиями. Что поможет защититься: ▪️ используйте разные пароли для сервисов ▪️ удаляйте неиспользуемые учётные записи ▪️ ограничьте объём личной информации в соцсетях и мессенджерах Предупредите близких 🆗 Подписаться на Москва 24 / Наши каналы / Новости в MAX
311
5
Обзор изменений в законодательстве за июль 2026 года — КИТ https://cyberkit.tech/blog/overviewjuly2026
264
6
Опубликованы изменения в Приказ №117 ФСТЭК В Приказ №117 ФСТЭК внесены изменения (publication.pravo.gov.ru/document/0...). Основные из них: ✅ Уточнён термин «конечные устройства»: исключено требование о наличии постоянного доступа к сети Интернет для физических и виртуальных хостов при реализации в отношении них мер подсистемы ЗКУ. ✅ Показатель Пзи переименован в Узи в соответствии с утверждённой Методикой оценки уровня зрелости. ✅ Установлено, что расчёт показателя уровня зрелости Узи проводится с привлечением подрядных организаций. ✅ Исключена необходимость направлять во ФСТЭК информацию по результатам оценки Узи. При этом сохраняется обязанность информировать ФСТЭК о проведении расчёта показателя защищённости Кзи. Также исключено требование о проведении мероприятий по совершенствованию системы защиты в случае недостижения требуемого уровня Узи — соответствующие мероприятия предусмотрены Методикой оценки уровня зрелости. ✅ Предусмотрена возможность устанавливать для подрядных организаций требования по соответствию конкретному уровню зрелости. В целом изменения направлены на уточнение и усиление требований к защите информации, расширение области применения мер защиты и проведение дополнительных мероприятий по контролю их эффективности. Изменения вступают в силу с 1 сентября 2026 года, кроме изменений, связанных с необходимостью расчета Кзи и Узи, данные изменения вступят в силу с 1 марта 2026 года.
368
7
Две участницы общедомового чата заплатят в общей сложности более 200 тыс. рублей за уничижительные высказывания о соседе. Решение прошло все инстанции и устояло в Верховном суде. https://www.anti-malware.ru/news/2026-08-11-111332/50982
389
8
11 способов взлома паролей, которые хакеры используют в 2026 году https://passwork.ru/blog/11-sposobov-vzloma-parolei/
387
9
По сертификатам для сайтов банков и прочих сервисов. Иноагентские СМИ весьма ловко передергивают ситуацию, подавая это так, что банки ни с того, ни с сего начали переходить на российские сертификаты, которые не воспринимают иностранные браузеры, такие как Chrome или Safari. Ну и дальше мутная телега про «небезопасность». При этом подразумевается, что сертификаты GlobalSign или Хареки безопасны, что называется «из коробки». Безопасность эти граждане трактуют очевидным образом. В реальности мы уже несколько месяцев наблюдаем массированную кампанию по отзыву сертификатов у российских компаний, сми, банков и сервисов. В результате возникает риск, что пользователи вообще не смогут заходить на сайты в корректном режиме при помощи самых популярных браузеров. На этом фоне отечественные сертификаты это не проблема, а попытка ее решить. Не идеальная, по процедуре так точно, но работаем с тем, что есть. Многие узнают об отзывах заранее, так что успевают перестроить процессы. И да, видимо связка «наш браузер + наш сертификат» для рунета и «их браузер с их сертификатами плюс сами знаете что» для их интернета станет стандартом. Кому от этого станет лучше - вопрос открытый.
513
10
⚡️ В России ещё сильнее задушат VPN: ️Минцифры обсуждает с хостинг-провайдерами новый механизм контроля за IP-адресами легити
⚡️ В России ещё сильнее задушат VPN: ️Минцифры обсуждает с хостинг-провайдерами новый механизм контроля за IP-адресами легитимных VPN. Сейчас корпоративные VPN вносят в специальный список, чтобы Роскомнадзор случайно не заблокировал их вместе с обычными сервисами. Но лазейкой воспользовались сервисы обхода ограничений: они маскировались под легитимные и тоже просачивались в список. Теперь власти хотят тщательнее проверять владельцев адресов и назначение VPN. Вероятно, хостинг-провайдерам придётся передавать больше данных о клиентах и оперативно исключать подозрительные IP. «Белые списки» больше не обойти. @exploitex
393
11
В МВД рассказали ТАСС, как не стать жертвой обмана при использовании банкомата: ▪️Выбирайте банкоматы внутри отделений банка
В МВД рассказали ТАСС, как не стать жертвой обмана при использовании банкомата: ▪️Выбирайте банкоматы внутри отделений банка — они под постоянной охраной и видеонаблюдением; ▪️Перед использованием банкомата нужно внимательно осмотреть картоприемник и клавиатуру на наличие посторонних элементов; ▪️При обнаружении подозрительных устройств не пытайтесь снять их самостоятельно, сообщите в банк; ▪️Всегда прикрывайте клавиатуру рукой при вводе PIN-кода; ▪️Если рядом находятся подозрительные люди, лучше отложить операцию. ✔️ Подпишись на ТАСС в "Максе"
320
12
Google превращает Android в закрытый клуб для избранных стран Google придумала изящный способ встроить американские санкции п
Google превращает Android в закрытый клуб для избранных стран Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт. Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог. Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру. #Android #Google #IT @SecLabNews
263
13
11 способов взлома паролей, которые хакеры используют в 2026 году https://passwork.ru/blog/11-sposobov-vzloma-parolei/
284
14
Тут вот пишут, что в открытом доступе оказалась база данных владельцев электронной подписи, использующих решения "КриптоПро". В утечке данные 12 миллионов пользователей, среди которых могут быть руководители юридических лиц, индивидуальные предприниматели и сотрудники организаций. Актуальность базы – 2025 год. Но видя состав полей этой "утечки" (ФИО, дата рождения, телефон, паспорт и СНИЛС), у меня закрадываются смутные сомнения, а утечка ли это? Не результат ли скраппинга из ЕГРЮЛ и ЕГРИП, где эти данные по закону находятся? Да, они там скрыты, но есть нюансы... 😂 Но реальна ли утечка или нет, я бы рассматривал следующие возможные кейсы использования упомянутых данных. Во-первых, таргетированный вишинг от имени удостоверяющего центра или КриптоПро. Зная первичные данные, мошенник устанавливает контакт от имени "службы сопровождения электронной подписи" и может попросить: ➡️ установить "обновление" ➡️ подключиться через AnyDesk/RustDesk ➡️ назвать код из SMS ➡️ авторизоваться на фишинговом портале ➡️ экспортировать сертификат ➡️ переиздать подпись. Во-вторых, могут быть атаки на гендиректоров и бухгалтеров, то есть лиц, имеющих право подписывать документы, имеющих доступ к Госуслугам, работающих с налоговой, использующих ЭДО, взаимодействующих с банками. То есть схема может быть в виде – "необходимо срочно переподписать документы" или "ФНС требует перевыпустить сертификат". В-третьих, связка "паспорт + телефон + дата рождения + СНИЛС" может быть использована как подтверждающие сведения при восстановлении доступа, прохождении идентификации, обращении в поддержку. Наконец, сведения можно попробовать использовать для перевыпуска SIM-карт или переноса номера, а также в комбинации с другими утечками, позволяющими сделать будущие фишинговые рассылки более эффективными (ложные счета, письма "от ФНС" или "от Росреестра", письма от УЦ, поддельные документы на подпись). В качестве профилактики я бы рекомендовал: ➡️ считать любые звонки "по поводу электронной подписи" потенциально мошенническими ➡️ не устанавливать программы по просьбе "службы поддержки" ➡️ не сообщать коды из SMS ➡️ не экспортировать контейнеры ключей по просьбе третьих лиц ➡️ проверить, где реально используются сертификаты ➡️ усилить контроль за токенами и ключевыми носителями ➡️ предупредить бухгалтеров, директоров, кадровиков и сотрудников, работающих с ЭП ➡️ провести антифишинговые учения ➡️ обновить плейбуки реагирования на инциденты. ЗЫ. Ждем результатов проверки от "КриптоПро"? #инцидент #утечка #проблемыибкомпаний
351
15
Хакеры атакуют российские госструктуры через систему обновления ViPNet https://clck.ru/3UsAE7 Злоумышленники внедряют вредоно
Хакеры атакуют российские госструктуры через систему обновления ViPNet https://clck.ru/3UsAE7 Злоумышленники внедряют вредоносные модули через механизм обновления защищённого комплекса ViPNet. Атаки идут как минимум с мая 2026 года и до сих пор активны. Под ударом — госорганы, энергетика, транспорт, образование, логистика и промышленность. Схема атаки: — в каталог службы обновления ViPNet подкладывается вредоносная библиотека wtsapi32.dll (DLL Sideloading) — загрузчик HelloInjector внедряет код в svchost.exe — модуль HelloProxy работает как скрытый прокси и принимает новые пейлоады с командного сервера — бэкдоры HelloExecutor и HelloBackdoor выполняют команды, а HelloCleaner чистит журналы ViPNet По артефактам в коде кампанию с низкой уверенностью связывают с китаеязычной группировкой. Организациям рекомендуют отслеживать трафик на портах 5003, 5060 и 443.
433
16
Бельгийский центр GlobalSign отозвал у ФНС России TLS-сертификат для сайта из-за чего могут возникнуть проблемы при входе в личный кабинет. GlobalSign — один из крупнейших и старейших центров, основан в 1996 г. в Бельгии, занимается SSL/TLS-сертификатами, подписью кода и почты. Им выдано три сертификата для nalog.gov.ru: один истекает в январе 2027 г., два других — в марте 2029 г. Отзыв может быть частью кампании GlobalSign по изъятию сертификатов у российских организаций, начатой в июне 2026 г. Альтернативой иностранным сертификатам служат российские аналоги: с 2021 г. в России действует Национальный удостоверяющий центр Минцифры. @banksta
375
17
Мошенники убеждают россиян «обновить счёт в Центробанке». Жертве приходит сообщение от «сотрудника финразведки» с предупреждением о якобы утечке данных. Человека запугивают и внушают, что нужно немедленно снять деньги и перевести на «безопасный счёт». Центробанк напоминает: никаких «безопасных» или «специальных» счетов не существует. Регулятор и вовсе не занимается обслуживанием физлиц. Кроме того, сотрудники любого банка не могут требовать от клиентов снять деньги и передать их другим людям или внести на какие-то счета через банкомат. Будьте бдительны и расскажите близким! 🆗 Подписаться на Москва 24 / Наши каналы / Новости в MAX
408
18
بدون متن...
451
19
❗️Канал мэрии Новороссийска в Максе взломали «без возможности восстановления», сообщила пресс-служба мэрии.
452
20
بدون متن...
0