Информация без опасностей (безопасность)
رفتن به کانال در Telegram
Очередной канал по информационной безопасности. В основном о банковской ИБ. (Не Лукацким единым ;) )
نمایش بیشتر1 508
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+37 روز
+830 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+3
در 0 کانالها
اوت '26
+24
در 0 کانالها
Get PRO
ژوئیه '26
+29
در 0 کانالها
Get PRO
ژوئن '26
+6
در 0 کانالها
Get PRO
مه '26
+7
در 0 کانالها
Get PRO
آوریل '26
+7
در 0 کانالها
Get PRO
مارس '26
+14
در 0 کانالها
Get PRO
فوریه '26
+44
در 0 کانالها
Get PRO
ژانویه '26
+19
در 0 کانالها
Get PRO
دسامبر '25
+21
در 0 کانالها
Get PRO
نوامبر '25
+21
در 0 کانالها
Get PRO
اکتبر '25
+36
در 0 کانالها
Get PRO
سپتامبر '25
+24
در 0 کانالها
Get PRO
اوت '25
+18
در 0 کانالها
Get PRO
ژوئیه '25
+18
در 0 کانالها
Get PRO
ژوئن '25
+20
در 0 کانالها
Get PRO
مه '25
+16
در 0 کانالها
Get PRO
آوریل '25
+18
در 0 کانالها
Get PRO
مارس '25
+24
در 0 کانالها
Get PRO
فوریه '25
+35
در 0 کانالها
Get PRO
ژانویه '25
+33
در 0 کانالها
Get PRO
دسامبر '24
+31
در 0 کانالها
Get PRO
نوامبر '24
+23
در 1 کانالها
Get PRO
اکتبر '24
+26
در 0 کانالها
Get PRO
سپتامبر '24
+40
در 0 کانالها
Get PRO
اوت '24
+45
در 1 کانالها
Get PRO
ژوئیه '24
+48
در 0 کانالها
Get PRO
ژوئن '24
+44
در 0 کانالها
Get PRO
مه '24
+47
در 0 کانالها
Get PRO
آوریل '24
+56
در 2 کانالها
Get PRO
مارس '24
+50
در 1 کانالها
Get PRO
فوریه '24
+88
در 0 کانالها
Get PRO
ژانویه '24
+101
در 2 کانالها
Get PRO
دسامبر '23
+102
در 0 کانالها
Get PRO
نوامبر '23
+160
در 2 کانالها
Get PRO
اکتبر '23
+16
در 1 کانالها
Get PRO
سپتامبر '23
+24
در 0 کانالها
Get PRO
اوت '23
+21
در 0 کانالها
Get PRO
ژوئیه '23
+12
در 0 کانالها
Get PRO
ژوئن '23
+18
در 0 کانالها
Get PRO
مه '23
+28
در 0 کانالها
Get PRO
آوریل '23
+13
در 0 کانالها
Get PRO
مارس '23
+23
در 0 کانالها
Get PRO
فوریه '23
+18
در 0 کانالها
Get PRO
ژانویه '23
+41
در 0 کانالها
Get PRO
دسامبر '22
+32
در 0 کانالها
Get PRO
نوامبر '22
+17
در 0 کانالها
Get PRO
اکتبر '22
+22
در 0 کانالها
Get PRO
سپتامبر '22
+19
در 0 کانالها
Get PRO
اوت '22
+27
در 0 کانالها
Get PRO
ژوئیه '22
+20
در 0 کانالها
Get PRO
ژوئن '22
+14
در 0 کانالها
Get PRO
مه '22
+23
در 0 کانالها
Get PRO
آوریل '22
+28
در 0 کانالها
Get PRO
مارس '22
+47
در 0 کانالها
Get PRO
فوریه '22
+13
در 0 کانالها
Get PRO
ژانویه '22
+17
در 0 کانالها
Get PRO
دسامبر '21
+24
در 0 کانالها
Get PRO
نوامبر '21
+18
در 0 کانالها
Get PRO
اکتبر '21
+19
در 0 کانالها
Get PRO
سپتامبر '21
+16
در 0 کانالها
Get PRO
اوت '21
+12
در 0 کانالها
Get PRO
ژوئیه '21
+15
در 0 کانالها
Get PRO
ژوئن '21
+12
در 0 کانالها
Get PRO
مه '21
+4
در 0 کانالها
Get PRO
آوریل '21
+21
در 0 کانالها
Get PRO
مارس '21
+14
در 0 کانالها
Get PRO
فوریه '21
+29
در 0 کانالها
Get PRO
ژانویه '21
+27
در 0 کانالها
Get PRO
دسامبر '20
+383
در 0 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 06 سپتامبر | 0 | |||
| 05 سپتامبر | 0 | |||
| 04 سپتامبر | +1 | |||
| 03 سپتامبر | 0 | |||
| 02 سپتامبر | +1 | |||
| 01 سپتامبر | +1 |
پستهای کانال
| 2 | ❗️Мошенники стали распространять фишинговые рассылки под видом активации подписки "Telegram премиум", рассказали в МВД.
После перехода по ней появляется форма для ввода номера телефона и кода подтверждения, поступившего либо по СМС, либо в мессенджере. Присланный злоумышленниками код предназначен для входа в аккаунт на новом устройстве. | 355 |
| 3 | ❗️Google начал вводить период ожидания в 24 часа для установки APK-файлов на Android.
Такие файлы обычно скачивают вместо приложений, которых нет в официальных каталогах.
Утверждается, что это сделано ради безопасности и ограничения не коснутся программ из Google Play, RuStore и других крупных магазинов.
Для загрузки APK-файлов от непроверенных авторов придётся использовать «расширенный» процесс установки: зайти в настройки для разработчиков и включить опцию разрешения установки. Затем появится предупреждение и начнётся одноразовый период ожидания длиной в 24 часа. Завершить процедуру можно будет только через сутки, вернувшись на ту же страницу настроек, пишет RT. | 339 |
| 4 | Мошенники нашли новую схему обмана перед началом учебного года.
Аферисты открывают фальшивые интернет-магазины со школьными товарами и заманивают низкими ценами на форму, канцелярию и гаджеты, пишет РИА Новости. На поддельной странице оплаты жертва вводит данные карты и коды подтверждения, а деньги уходят мошенникам.
Ещё одна схема — звонок родителям или детям якобы от школы, приёмной комиссии или классного руководителя с просьбой продиктовать код из смс или перейти по ссылке. Дальше в ход идут давление и шантаж: ребёнку могут сказать, что из-за него у родителей проблемы с деньгами или законом.
Насторожиться стоит, если собеседник торопит, требует секретности или начинает угрожать последствиями.
Что поможет защититься:
▪️ используйте разные пароли для сервисов
▪️ удаляйте неиспользуемые учётные записи
▪️ ограничьте объём личной информации в соцсетях и мессенджерах
Предупредите близких
🆗 Подписаться на Москва 24 / Наши каналы / Новости в MAX | 311 |
| 5 | Обзор изменений в законодательстве за июль 2026 года — КИТ
https://cyberkit.tech/blog/overviewjuly2026 | 264 |
| 6 | Опубликованы изменения в Приказ №117 ФСТЭК
В Приказ №117 ФСТЭК внесены изменения (publication.pravo.gov.ru/document/0...).
Основные из них:
✅ Уточнён термин «конечные устройства»: исключено требование о наличии постоянного доступа к сети Интернет для физических и виртуальных хостов при реализации в отношении них мер подсистемы ЗКУ.
✅ Показатель Пзи переименован в Узи в соответствии с утверждённой Методикой оценки уровня зрелости.
✅ Установлено, что расчёт показателя уровня зрелости Узи проводится с привлечением подрядных организаций.
✅ Исключена необходимость направлять во ФСТЭК информацию по результатам оценки Узи. При этом сохраняется обязанность информировать ФСТЭК о проведении расчёта показателя защищённости Кзи. Также исключено требование о проведении мероприятий по совершенствованию системы защиты в случае недостижения требуемого уровня Узи — соответствующие мероприятия предусмотрены Методикой оценки уровня зрелости.
✅ Предусмотрена возможность устанавливать для подрядных организаций требования по соответствию конкретному уровню зрелости.
В целом изменения направлены на уточнение и усиление требований к защите информации, расширение области применения мер защиты и проведение дополнительных мероприятий по контролю их эффективности.
Изменения вступают в силу с 1 сентября 2026 года, кроме изменений, связанных с необходимостью расчета Кзи и Узи, данные изменения вступят в силу с 1 марта 2026 года. | 368 |
| 7 | Две участницы общедомового чата заплатят в общей сложности более 200 тыс. рублей за уничижительные высказывания о соседе. Решение прошло все инстанции и устояло в Верховном суде. https://www.anti-malware.ru/news/2026-08-11-111332/50982 | 389 |
| 8 | 11 способов взлома паролей, которые хакеры используют в 2026 году
https://passwork.ru/blog/11-sposobov-vzloma-parolei/ | 387 |
| 9 | По сертификатам для сайтов банков и прочих сервисов.
Иноагентские СМИ весьма ловко передергивают ситуацию, подавая это так, что банки ни с того, ни с сего начали переходить на российские сертификаты, которые не воспринимают иностранные браузеры, такие как Chrome или Safari. Ну и дальше мутная телега про «небезопасность». При этом подразумевается, что сертификаты GlobalSign или Хареки безопасны, что называется «из коробки». Безопасность эти граждане трактуют очевидным образом.
В реальности мы уже несколько месяцев наблюдаем массированную кампанию по отзыву сертификатов у российских компаний, сми, банков и сервисов. В результате возникает риск, что пользователи вообще не смогут заходить на сайты в корректном режиме при помощи самых популярных браузеров.
На этом фоне отечественные сертификаты это не проблема, а попытка ее решить. Не идеальная, по процедуре так точно, но работаем с тем, что есть. Многие узнают об отзывах заранее, так что успевают перестроить процессы.
И да, видимо связка «наш браузер + наш сертификат» для рунета и «их браузер с их сертификатами плюс сами знаете что» для их интернета станет стандартом.
Кому от этого станет лучше - вопрос открытый. | 513 |
| 10 | ⚡️ В России ещё сильнее задушат VPN: ️Минцифры обсуждает с хостинг-провайдерами новый механизм контроля за IP-адресами легитимных VPN.
Сейчас корпоративные VPN вносят в специальный список, чтобы Роскомнадзор случайно не заблокировал их вместе с обычными сервисами. Но лазейкой воспользовались сервисы обхода ограничений: они маскировались под легитимные и тоже просачивались в список.
Теперь власти хотят тщательнее проверять владельцев адресов и назначение VPN. Вероятно, хостинг-провайдерам придётся передавать больше данных о клиентах и оперативно исключать подозрительные IP.
«Белые списки» больше не обойти.
@exploitex | 393 |
| 11 | В МВД рассказали ТАСС, как не стать жертвой обмана при использовании банкомата:
▪️Выбирайте банкоматы внутри отделений банка — они под постоянной охраной и видеонаблюдением;
▪️Перед использованием банкомата нужно внимательно осмотреть картоприемник и клавиатуру на наличие посторонних элементов;
▪️При обнаружении подозрительных устройств не пытайтесь снять их самостоятельно, сообщите в банк;
▪️Всегда прикрывайте клавиатуру рукой при вводе PIN-кода;
▪️Если рядом находятся подозрительные люди, лучше отложить операцию.
✔️ Подпишись на ТАСС в "Максе" | 320 |
| 12 | Google превращает Android в закрытый клуб для избранных стран
Google придумала изящный способ встроить американские санкции прямо в код мобильной операционки. С 30 сентября 2026 года для разработчиков запускают жесткую верификацию личности, пройти которую авторам из подсанкционных регионов просто не дадут. Зато внутри этих же территорий корпорация отключит любые проверки. Получилась сюрреалистичная картина: у себя дома распространяй софт свободно, а выйти на мировой рынок не позволит паспорт.
Первая волна накроет Бразилию, Индонезию, Сингапур и Таиланд. Новые правила заработают в Google Play и сторах Samsung, Xiaomi, OPPO. Полный зажим сторонних APK намечен на 2027 год для всех устройств с Android 7 и новее. Зарубежному пользователю, решившему поставить программу от непроверенного автора, придется включать расширенный режим, пробиваться через предупреждения, перезагружать смартфон и выжидать суточную паузу. 99% аудитории просто махнут рукой и уйдут в официальный каталог.
Прикрываясь борьбой с мошенниками (ведь за пределами Play Market вредоносный софт всплывает в 90 раз чаще), Google ломает главный козырь Android, уничтожая независимость экосистемы. Против схемы уже выступили EFF, F-Droid, Tor и Proton, ведь реестр делит индустрию на два сорта. В итоге победят не пользователи, а географические фильтры, которые IT-гигант навязывает разработчикам по всему миру.
#Android #Google #IT
@SecLabNews | 263 |
| 13 | 11 способов взлома паролей, которые хакеры используют в 2026 году
https://passwork.ru/blog/11-sposobov-vzloma-parolei/ | 284 |
| 14 | Тут вот пишут, что в открытом доступе оказалась база данных владельцев электронной подписи, использующих решения "КриптоПро". В утечке данные 12 миллионов пользователей, среди которых могут быть руководители юридических лиц, индивидуальные предприниматели и сотрудники организаций. Актуальность базы – 2025 год.
Но видя состав полей этой "утечки" (ФИО, дата рождения, телефон, паспорт и СНИЛС), у меня закрадываются смутные сомнения, а утечка ли это? Не результат ли скраппинга из ЕГРЮЛ и ЕГРИП, где эти данные по закону находятся? Да, они там скрыты, но есть нюансы... 😂
Но реальна ли утечка или нет, я бы рассматривал следующие возможные кейсы использования упомянутых данных. Во-первых, таргетированный вишинг от имени удостоверяющего центра или КриптоПро. Зная первичные данные, мошенник устанавливает контакт от имени "службы сопровождения электронной подписи" и может попросить:
➡️ установить "обновление"
➡️ подключиться через AnyDesk/RustDesk
➡️ назвать код из SMS
➡️ авторизоваться на фишинговом портале
➡️ экспортировать сертификат
➡️ переиздать подпись.
Во-вторых, могут быть атаки на гендиректоров и бухгалтеров, то есть лиц, имеющих право подписывать документы, имеющих доступ к Госуслугам, работающих с налоговой, использующих ЭДО, взаимодействующих с банками. То есть схема может быть в виде – "необходимо срочно переподписать документы" или "ФНС требует перевыпустить сертификат".
В-третьих, связка "паспорт + телефон + дата рождения + СНИЛС" может быть использована как подтверждающие сведения при восстановлении доступа, прохождении идентификации, обращении в поддержку.
Наконец, сведения можно попробовать использовать для перевыпуска SIM-карт или переноса номера, а также в комбинации с другими утечками, позволяющими сделать будущие фишинговые рассылки более эффективными (ложные счета, письма "от ФНС" или "от Росреестра", письма от УЦ, поддельные документы на подпись).
В качестве профилактики я бы рекомендовал:
➡️ считать любые звонки "по поводу электронной подписи" потенциально мошенническими
➡️ не устанавливать программы по просьбе "службы поддержки"
➡️ не сообщать коды из SMS
➡️ не экспортировать контейнеры ключей по просьбе третьих лиц
➡️ проверить, где реально используются сертификаты
➡️ усилить контроль за токенами и ключевыми носителями
➡️ предупредить бухгалтеров, директоров, кадровиков и сотрудников, работающих с ЭП
➡️ провести антифишинговые учения
➡️ обновить плейбуки реагирования на инциденты.
ЗЫ. Ждем результатов проверки от "КриптоПро"?
#инцидент #утечка #проблемыибкомпаний | 351 |
| 15 | Хакеры атакуют российские госструктуры через систему обновления ViPNet
https://clck.ru/3UsAE7
Злоумышленники внедряют вредоносные модули через механизм обновления защищённого комплекса ViPNet. Атаки идут как минимум с мая 2026 года и до сих пор активны. Под ударом — госорганы, энергетика, транспорт, образование, логистика и промышленность.
Схема атаки:
— в каталог службы обновления ViPNet подкладывается вредоносная библиотека wtsapi32.dll (DLL Sideloading)
— загрузчик HelloInjector внедряет код в svchost.exe
— модуль HelloProxy работает как скрытый прокси и принимает новые пейлоады с командного сервера
— бэкдоры HelloExecutor и HelloBackdoor выполняют команды, а HelloCleaner чистит журналы ViPNet
По артефактам в коде кампанию с низкой уверенностью связывают с китаеязычной группировкой. Организациям рекомендуют отслеживать трафик на портах 5003, 5060 и 443. | 433 |
| 16 | Бельгийский центр GlobalSign отозвал у ФНС России TLS-сертификат для сайта из-за чего могут возникнуть проблемы при входе в личный кабинет.
GlobalSign — один из крупнейших и старейших центров, основан в 1996 г. в Бельгии, занимается SSL/TLS-сертификатами, подписью кода и почты.
Им выдано три сертификата для nalog.gov.ru: один истекает в январе 2027 г., два других — в марте 2029 г.
Отзыв может быть частью кампании GlobalSign по изъятию сертификатов у российских организаций, начатой в июне 2026 г. Альтернативой иностранным сертификатам служат российские аналоги: с 2021 г. в России действует Национальный удостоверяющий центр Минцифры. @banksta | 375 |
| 17 | Мошенники убеждают россиян «обновить счёт в Центробанке».
Жертве приходит сообщение от «сотрудника финразведки» с предупреждением о якобы утечке данных. Человека запугивают и внушают, что нужно немедленно снять деньги и перевести на «безопасный счёт».
Центробанк напоминает: никаких «безопасных» или «специальных» счетов не существует. Регулятор и вовсе не занимается обслуживанием физлиц. Кроме того, сотрудники любого банка не могут требовать от клиентов снять деньги и передать их другим людям или внести на какие-то счета через банкомат.
Будьте бдительны и расскажите близким!
🆗 Подписаться на Москва 24 / Наши каналы / Новости в MAX | 408 |
| 18 | بدون متن... | 451 |
| 19 | ❗️Канал мэрии Новороссийска в Максе взломали «без возможности восстановления», сообщила пресс-служба мэрии. | 452 |
| 20 | بدون متن... | 0 |
