Сертификат безопасности
رفتن به کانال در Telegram
Личный взгляд на события в ИБ и около. Внимание: специфический юмор, впечатлительным лучше не подписываться.
نمایش بیشتر1 520
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+1047 روز
+12530 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
ژوئن '25
ژوئن '25
+381
در 5 کانالها
مه '25
+642
در 4 کانالها
Get PRO
آوریل '25
+197
در 8 کانالها
Get PRO
مارس '25
+97
در 17 کانالها
Get PRO
فوریه '25
+106
در 8 کانالها
Get PRO
ژانویه '25
+83
در 9 کانالها
Get PRO
دسامبر '24
+123
در 3 کانالها
Get PRO
نوامبر '24
+78
در 0 کانالها
Get PRO
اکتبر '24
+51
در 1 کانالها
Get PRO
سپتامبر '24
+100
در 1 کانالها
Get PRO
اوت '24
+58
در 1 کانالها
Get PRO
ژوئیه '24
+25
در 1 کانالها
Get PRO
ژوئن '24
+51
در 0 کانالها
Get PRO
مه '24
+32
در 1 کانالها
Get PRO
آوریل '24
+57
در 2 کانالها
Get PRO
مارس '24
+41
در 1 کانالها
Get PRO
فوریه '24
+106
در 1 کانالها
Get PRO
ژانویه '24
+94
در 1 کانالها
Get PRO
دسامبر '23
+337
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 17 ژوئن | +93 | |||
| 16 ژوئن | +9 | |||
| 15 ژوئن | +1 | |||
| 14 ژوئن | +2 | |||
| 13 ژوئن | +2 | |||
| 12 ژوئن | +4 | |||
| 11 ژوئن | +2 | |||
| 10 ژوئن | +5 | |||
| 09 ژوئن | +6 | |||
| 08 ژوئن | +3 | |||
| 07 ژوئن | +17 | |||
| 06 ژوئن | +68 | |||
| 05 ژوئن | +91 | |||
| 04 ژوئن | +43 | |||
| 03 ژوئن | +13 | |||
| 02 ژوئن | +10 | |||
| 01 ژوئن | +12 |
پستهای کانال
По просьбам трудящихся выкладываю архивный файл "
Жители Казахстан 16kk.csv"
Пароль: @qcakz| 2 | 🚬 Ну шо, все успели скачать эту базу?
«Жители Казахстана 2024»
По сути, эта утечка = катастрофа. Она гуляла еще чуть раньше по форумам, но барыжили ее по 250-400 USDT.
Жаль скринов не осталось, но я с кем-то из хек-тусовочки обсуждал тогда, что вот гуляет оффер. Мол, может можно списаться с селлером и взять тестовый пробив, и тем самым подтвердить утечку. Про нее конечно же, ведомства не слышали, не видели. А это значит у нас мониторят только соцсети, а не хацкерские форумы и даркнетики всякие.
А уже на позапрошлой неделе оно начало гулять на просторах телеги фо фри. Глянул себя, своих друзей, бастыков там всяких - бьется! Потом Асеке написал пост, а вчера clevergod вообще провел анализ, который растиражировали все СМИ (даже зарубежные). TSARKA также дала комментарий. Однако пока никто не знает откуда столь масштабная утечка.
В любом случае, после такой масштабной утечки нужно понимать, что кто-то должен понести наказание. А то такая халатность это последствие того, как в 2019 году произошла утечка базы 11 млн данных граждан, а никому подзатыльник так и не прилетел.
P.S. При расследовании обратите внимание на даты и конечно же ID.
1530000********* - в какой из баз юзают эту маску? 😜 Ну также можно пошушукаться с селлерами (правда барыги, такие барыги). | 0 |
| 3 | 🛡 Как защититься от телефонного спама после утечки БД? 📣
🌐 Рекомендации Samsung: Как заблокировать звонки и сообщения от неизвестных номеров на Samsung Galaxy
ℹ️ Рекомендации Apple: Выявление и блокировка телефонного спама
🎮 Приложения: Обзор приложений для защиты от спам-звонков на Андроид и iOS | 0 |
| 4 | Публикацию с утечкой 16 млн записей казахстанцев удалили из канала, разместившего ее.
Что послужило причиной - действия администрации Telegram или же это сделали авторы канала, неизвестно. | 0 |
| 5 | Сегодня мне уже звонили с иностранных номеров. Наверное мошенники. Уверен, что это результат недавней утечки.
Страна в опасности. | 0 |
| 6 | Все, кто был со мной внизу, пристегнитесь - мы падаем ниже! | 0 |
| 7 | Проанализировали архив утечки: «Жители Казахстана 2024»
📁 Обнаружен CSV-файл с персональными данными казахстанцев, содержащий 16,3 млн строк. В таблице присутствуют следующие поля:
Фамилия, Имя, Отчество, Пол, Дата рождения, Идентификатор, ИИН, Мобильный, Рабочий, Домашний, Гражданство, Национальность, Адрес, Адрес подтвержден, Дата начала и конца проживания.
📊 Результаты анализа
📦 Общее количество записей: 16 302 107
🔐 Уникальных ИИН: 15 851 699
📱 Уникальных номеров телефонов: 16 901 555
📦 Описание архива
Размер архива: 799 МБ (сжатый .zip)
SHA256-сумма: bbfc54507c502b612e5e89aa601d8930a92732924c0db11f314e398113ccf014
Файл внутри архива: CSV-файл размером 7.03 ГБ
Дата упаковки: 2024-06-13 23:06:48 (+0500)
🧭 Предварительные выводы
В графе “адрес” часто встречаются адреса стоматологий, поликлиник, Налогового комитета, университетов и других организаций.
Это может указывать на:
массовый сбор данных через публичные/полуоткрытые API;
взломы poorly configured сервисов, возвращающих ФИО/ИНН/телефон по ID;
или ошибочные дампы из интеграционных систем.
🚨 Вывод
Утечка содержит чувствительные персональные данные, включая ИИН и контактные номера.
Она представляет риск: для фишинга, социальной инженерии, подделки документов, телефонного мошенничества.
Будьте внимательны. При возникновении подозрений на утечку собственных данных - проверьте активности в eGov, мобильных банках, налоговой и пр. | 0 |
| 8 | 🤖 Топ-10 OWASP для приложений LLM 2025: когда ИИ становится слишком честным🎭
Добро пожаловать в мир, где искусственный интеллект научился не только отвечать на вопросы, но и выдавать все секреты своих создателей!
OWASP выпустил обновленный список топ-10 уязвимостей для LLM-приложений в 2025 году, и, поверьте, это настоящий праздник для хакеров и головная боль для разработчиков .
🔓 LLM01: Prompt Injection — "Забудь все предыдущие инструкции"
🎪 Классика жанра! Prompt Injection остается на первом месте уже третий год подряд — как "Крестный отец" в рейтингах фильмов. Атакующие просто просят LLM "забыть все предыдущие инструкции" и выполнить что-то более интересное, например, слить базу данных клиентов.
🎯 Реальный пример: Студент Стэнфорда Кевин Лю в 2023 году заставил Bing Chat выдать его системные инструкции, включая секретное кодовое имя "Sydney". Microsoft, наверное, до сих пор краснеет от стыда!
🕵️ LLM02: Sensitive Information Disclosure — когда ИИ слишком болтливый💬 Ваш LLM превратился в сплетника районного масштаба? Эта уязвимость отвечает за случаи, когда модель выдает конфиденциальную информацию быстрее, чем вы успеваете сказать "NDA".
🔗 LLM03: Supply Chain Vulnerabilities — доверяй, но проверяй📦 В мире LLM цепочка поставок стала настоящим минным полем. В феврале 2025 года злоумышленники загрузили поддельные пакеты DeepSeek в PyPI, украв учетные данные у более чем 200 разработчиков в 17 странах. Видимо, кто-то очень хотел получить бесплатные токены!
☠️ LLM04: Data and Model Poisoning — когда ИИ учится плохому☠️ Отравление данных — это как подсыпать соль в сахарницу, только последствия серьезнее. Атакующие могут "научить" вашу модель давать неправильные ответы или даже создавать бэкдоры.
🔧 LLM05: Improper Output Handling — сначала думай, потом выводи
⚠️ Недостаточная валидация выходных данных — это как давать ребенку ножницы и говорить "разбирайся сам". LLM может генерировать код, SQL-запросы или HTML, которые выполнятся без должной проверки.
👑 LLM06: Excessive Agency — когда ИИ получает слишком много власти Чрезмерные полномочия для LLM — это как дать стажеру доступ к корпоративному банковскому счету. В эпоху агентных архитектур модели получают возможность самостоятельно принимать решения, и не всегда это хорошо заканчивается.
🎭 LLM07: System Prompt Leakage — секреты на виду
Новичок в списке 2025 года! Утечка системных промптов происходит, когда модель выдает свои внутренние инструкции. Компания Flowise обнаружила, что 45% их серверов были уязвимы к атакам, позволяющим извлечь API-ключи и пароли через системные промпты.
📊 LLM08: Vector and Embedding Weaknesses — когда векторы ведут не туда
RAG-системы тоже не идеальны! Исследователи создали проект VectorSmuggle, демонстрирующий, как можно скрытно извлекать данные через векторные представления под видом легитимных RAG-операций.
📰 LLM09: Misinformation — фабрика фейков
🎪 LLM может стать лучшим генератором фейк-ньюс, чем любая пропагандистская машина. Особенно опасно, когда модель выдает дезинформацию с таким же уверенным тоном, с каким рассказывает о погоде.
💸 LLM10: Unbounded Consumption — когда счет за API становится космическим🚀 Переименованный "Model Denial of Service" теперь включает риски неконтролируемого потребления ресурсов. Представьте, что проснулись утром и обнаружили счет за API на сумму стоимости небольшого автомобиля.
📈 Аналитика угроз 2025
🔍 Наш анализ показывает интересные тренды: Prompt Injection лидирует с критичностью 9.5/10 и частотой атак 85%, в то время как новые RAG-уязвимости выросли с 10% до 30% за последние три года.
🔮 Помните: единственная константа в мире LLM-безопасности — это изменения. То, что работало вчера, сегодня может превратить вашу модель в болтливого шпиона или дорогостоящую игрушку.
#OWASP #LLMSecurity #PromptInjection #AIуязвимости #КиберБезопасность #ИскусственныйИнтеллект #RAG #ChatGPT #ИБ2025
✔️Премиум за подписку ⚠️
➡️Подпишись 👐
🚀 Поддержать канал
💬Чат для общения
💥Ссылка на конкурс | 0 |
| 9 | Со вчерашнего дня стоимость доменов .kz выросла в два раза. Много хейта было, поэтому накину на вентилятор и я. 🙂
А вы знаете, что регистратура доменов - это ЧАСТНОЕ УЧРЕЖДЕНИЕ? Не только к тому, что это частная собственнисть, но и организационно-правовая форма юрлица. Особенностью этой формы является то, что его владелец имеет право изъять имущество (в отличии от того же ТОО). | 0 |
| 10 | С работы идёшь
Чужие флаги реют
Снова там пробки | 0 |
| 11 | Интересное мнение.
Но угрозы бывают разные, в данном случае ШОС больше направлен на борьбу с терроризмом. Недаром на его базе существует РАТС, задача которого - борьба с терроризмом. | 0 |
| 12 | Сразу после того, как Астана заняла 48 место по рейтингу Speedtest, в то время как Токио оказался на 91-м месте:
https://www.instagram.com/reel/DKbKXIpIkfk/ | 0 |
| 13 | Допилил ИИ-бот для анализа малвари @cyberllmbot:
1) Изменён формат отчета, теперь общие данные не выводятся (размер, секции и т.д.), теперь всё просто - имя файла, MD5 и отчёт об анализе. Никакой воды.
2) Теперь, если отправленный файл слишком большой или произошла ошибка, то выводится сообщение об этом.
3) Если файла нет на VirusTotal, то исполнение прерывается и выводится соответствующее уведомление. Без VT анализировать файл смысла нет, так как у меня нет доступа к песочницам, где малварь можно проанализировать.
4) Результаты анализа кроме того, что отправляются в канал @cyberllmfeed, также приводятся в виде комментария к файлу на VT. Именно поэтому бот теперь выдаёт отчет на английском языке. | 0 |
| 14 | Кстати, сегодня пятница, 13, комп включать нельзя, вирус сожжет биос.
Ну а кроме шуток, первый такой вирус назывался Win.CIH, на некоторых версиях BIOS он очищал флеш-память, что приводило к повреждению устройства (1999 г.). А пятницей 13 пугали (или защищали пользователей) из-за вируса Jerusalem (1997 г.), который при совпадении даты и дня недели с указанными, удалял все запущенные в этот день исполняемые файлы и нес другие деструктивные функции. | 0 |
| 15 | Vibe coding | 0 |
| 16 | lols Anti Spam хорошо отрабатывает по спамерам.. 👍 | 0 |
| 17 | IT-меч | 0 |
| 18 | sticker.webp | 0 |
| 19 | IT-щит создается для армии Казахстана
Минобороны РК обсудило кибербезопасность армии.
Подробноее: https://inbusiness.kz/ru/last/it-shit-sozdaetsya-dlya-armii-kazahstana | 0 |
| 20 | Starlink разрешили — и тут же пошла волна: «ура, нам больше не нужен проводной интернет!» 🤦♂️
Не успели высохнуть электронные чернила на соглашении между Министерством и Starlink, как в чатах, пабликах и даже на кухнях начали раздаваться знакомые голоса:
— «Ну всё, теперь Илона Маска дождались!»
— «Провайдеры, можете расходиться — мы уходим в космос!»
— «Наконец-то не придётся мучиться с этими вашими проводами и их вечными проблемами!»
Красивая картинка. Жаль, что нереальная.
📌 Разбираем по пунктам — почему нет, Starlink не заменит проводной интернет.
1. Физику не обманешь: у спутника есть предел
Starlink — это LEO-система, спутники низкоорбитальные, с подвижным покрытием и ограниченной ёмкостью. Пропускная способность на сектор — конечна.
Пока вы в селе один с тарелкой — всё ок.
Но стоит в этом же селе подключиться ещё десятку пользователей — скорость начнёт плавать. А если таких сёл будет сотни на один регион — начинается классическое «вечером YouTube тормозит».
И нет, увеличить количество спутников — не всегда панацея.
2. Задержка, стабильность, надёжность — тут пока выигрывает земля
Проводной интернет (особенно оптика) даёт предсказуемую и стабильную связь.
У спутника — переменная задержка, чувствительная к погоде, застройке и плотности пользователей.
Поэтому никакие банки, дата-центры, биржи и прочие критически важные сервисы на спутник не уйдут. Потому что там, где важна стабильность — решает кабель.
3. Цена вопроса
Комплект оборудования — $400–500. Подписка — от $90 в месяц.
Для села, где средний доход на семью может не дотягивать до 150–200 тысяч тенге, это дорого.
Для города, где оптика стоит 3–5 тысяч тенге — тем более.
Да, для отдельных ситуаций, когда “иначе никак”, — это оправданно. Но как массовая замена — нет.
4. Локальный трафик, кеширование, IX, резервы — всё это не про Starlink
Проводной оператор даст:
– прямой доступ до казахстанских ресурсов,
– локальный кеш YouTube или Netflix,
– участие в национальных точках обмена,
– резервные маршруты в случае обрыва,
– возможность подключения по SLA,
– и главное — техподдержку, которая здесь, а не «в Калифорнии, перезагрузите роутер».
Starlink — это автономный канал. Но автономный не значит интегрированный. Это не часть экосистемы, а скорее временная пристройка сбоку.
5. Сравнивать не нужно: это не замена, а дополнение
Проводной интернет — это как дорога.
Starlink — как вертолёт.
Вертолёт выручит, когда дороги нет. Но если ты каждый день ездишь на работу, в магазин, в школу — ты не будешь летать на вертолёте.
Итог:
Starlink — важный игрок. Мы рады, что он пришёл на рынок на легальных условиях, с соблюдением требований законодательства.
Но превращать это в мантру «пора выкинуть все кабели» — это даже не наивность. Это вредная иллюзия.
Национальная инфраструктура — основа будущего.
А спутник — просто один из инструментов.
Просто ещё один способ быть на связи там, где пока других вариантов нет. | 0 |
