fa
Feedback
Сертификат безопасности

Сертификат безопасности

رفتن به کانال در Telegram

Личный взгляд на события в ИБ и около. Внимание: специфический юмор, впечатлительным лучше не подписываться.

نمایش بیشتر
1 520
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+1047 روز
+12530 روز
جذب مشترکین
ژوئن '25
ژوئن '25
+381
در 5 کانال‌ها
مه '25
+642
در 4 کانال‌ها
Get PRO
آوریل '25
+197
در 8 کانال‌ها
Get PRO
مارس '25
+97
در 17 کانال‌ها
Get PRO
فوریه '25
+106
در 8 کانال‌ها
Get PRO
ژانویه '25
+83
در 9 کانال‌ها
Get PRO
دسامبر '24
+123
در 3 کانال‌ها
Get PRO
نوامبر '24
+78
در 0 کانال‌ها
Get PRO
اکتبر '24
+51
در 1 کانال‌ها
Get PRO
سپتامبر '24
+100
در 1 کانال‌ها
Get PRO
اوت '24
+58
در 1 کانال‌ها
Get PRO
ژوئیه '24
+25
در 1 کانال‌ها
Get PRO
ژوئن '24
+51
در 0 کانال‌ها
Get PRO
مه '24
+32
در 1 کانال‌ها
Get PRO
آوریل '24
+57
در 2 کانال‌ها
Get PRO
مارس '24
+41
در 1 کانال‌ها
Get PRO
فوریه '24
+106
در 1 کانال‌ها
Get PRO
ژانویه '24
+94
در 1 کانال‌ها
Get PRO
دسامبر '23
+337
در 1 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
17 ژوئن+93
16 ژوئن+9
15 ژوئن+1
14 ژوئن+2
13 ژوئن+2
12 ژوئن+4
11 ژوئن+2
10 ژوئن+5
09 ژوئن+6
08 ژوئن+3
07 ژوئن+17
06 ژوئن+68
05 ژوئن+91
04 ژوئن+43
03 ژوئن+13
02 ژوئن+10
01 ژوئن+12
پست‌های کانال
По просьбам трудящихся выкладываю архивный файл "Жители Казахстан 16kk.csv" Пароль: @qcakz

2
🚬 Ну шо, все успели скачать эту базу? «Жители Казахстана 2024» По сути, эта утечка = катастрофа. Она гуляла еще чуть раньше по форумам, но барыжили ее по 250-400 USDT. Жаль скринов не осталось, но я с кем-то из хек-тусовочки обсуждал тогда, что вот гуляет оффер. Мол, может можно списаться с селлером и взять тестовый пробив, и тем самым подтвердить утечку. Про нее конечно же, ведомства не слышали, не видели. А это значит у нас мониторят только соцсети, а не хацкерские форумы и даркнетики всякие. А уже на позапрошлой неделе оно начало гулять на просторах телеги фо фри. Глянул себя, своих друзей, бастыков там всяких - бьется! Потом Асеке написал пост, а вчера clevergod вообще провел анализ, который растиражировали все СМИ (даже зарубежные). TSARKA также дала комментарий. Однако пока никто не знает откуда столь масштабная утечка. В любом случае, после такой масштабной утечки нужно понимать, что кто-то должен понести наказание. А то такая халатность это последствие того, как в 2019 году произошла утечка базы 11 млн данных граждан, а никому подзатыльник так и не прилетел. P.S. При расследовании обратите внимание на даты и конечно же ID. 1530000********* - в какой из баз юзают эту маску? 😜 Ну также можно пошушукаться с селлерами (правда барыги, такие барыги).
0
3
🛡 Как защититься от телефонного спама после утечки БД? 📣 🌐 Рекомендации Samsung: Как заблокировать звонки и сообщения от неизвестных номеров на Samsung Galaxy ℹ️ Рекомендации Apple: Выявление и блокировка телефонного спама 🎮 Приложения: Обзор приложений для защиты от спам-звонков на Андроид и iOS
0
4
Публикацию с утечкой 16 млн записей казахстанцев удалили из канала, разместившего ее. Что послужило причиной - действия админ
Публикацию с утечкой 16 млн записей казахстанцев удалили из канала, разместившего ее. Что послужило причиной - действия администрации Telegram или же это сделали авторы канала, неизвестно.
0
5
Сегодня мне уже звонили с иностранных номеров. Наверное мошенники. Уверен, что это результат недавней утечки. Страна в опасно
Сегодня мне уже звонили с иностранных номеров. Наверное мошенники. Уверен, что это результат недавней утечки. Страна в опасности.
0
6
Все, кто был со мной внизу, пристегнитесь - мы падаем ниже!
Все, кто был со мной внизу, пристегнитесь - мы падаем ниже!
0
7
Проанализировали архив утечки: «Жители Казахстана 2024» 📁 Обнаружен CSV-файл с персональными данными казахстанцев, содержащи+2
Проанализировали архив утечки: «Жители Казахстана 2024» 📁 Обнаружен CSV-файл с персональными данными казахстанцев, содержащий 16,3 млн строк. В таблице присутствуют следующие поля: Фамилия, Имя, Отчество, Пол, Дата рождения, Идентификатор, ИИН, Мобильный, Рабочий, Домашний, Гражданство, Национальность, Адрес, Адрес подтвержден, Дата начала и конца проживания. 📊 Результаты анализа 📦 Общее количество записей: 16 302 107 🔐 Уникальных ИИН: 15 851 699 📱 Уникальных номеров телефонов: 16 901 555 📦 Описание архива Размер архива: 799 МБ (сжатый .zip) SHA256-сумма: bbfc54507c502b612e5e89aa601d8930a92732924c0db11f314e398113ccf014 Файл внутри архива: CSV-файл размером 7.03 ГБ Дата упаковки: 2024-06-13 23:06:48 (+0500) 🧭 Предварительные выводы В графе “адрес” часто встречаются адреса стоматологий, поликлиник, Налогового комитета, университетов и других организаций. Это может указывать на: массовый сбор данных через публичные/полуоткрытые API; взломы poorly configured сервисов, возвращающих ФИО/ИНН/телефон по ID; или ошибочные дампы из интеграционных систем. 🚨 Вывод Утечка содержит чувствительные персональные данные, включая ИИН и контактные номера. Она представляет риск: для фишинга, социальной инженерии, подделки документов, телефонного мошенничества. Будьте внимательны. При возникновении подозрений на утечку собственных данных - проверьте активности в eGov, мобильных банках, налоговой и пр.
0
8
🤖 Топ-10 OWASP для приложений LLM 2025: когда ИИ становится слишком честным🎭 Добро пожаловать в мир, где искусственный инте
🤖 Топ-10 OWASP для приложений LLM 2025: когда ИИ становится слишком честным🎭 Добро пожаловать в мир, где искусственный интеллект научился не только отвечать на вопросы, но и выдавать все секреты своих создателей! OWASP выпустил обновленный список топ-10 уязвимостей для LLM-приложений в 2025 году, и, поверьте, это настоящий праздник для хакеров и головная боль для разработчиков . 🔓 LLM01: Prompt Injection — "Забудь все предыдущие инструкции" 🎪 Классика жанра! Prompt Injection остается на первом месте уже третий год подряд — как "Крестный отец" в рейтингах фильмов. Атакующие просто просят LLM "забыть все предыдущие инструкции" и выполнить что-то более интересное, например, слить базу данных клиентов. 🎯 Реальный пример: Студент Стэнфорда Кевин Лю в 2023 году заставил Bing Chat выдать его системные инструкции, включая секретное кодовое имя "Sydney". Microsoft, наверное, до сих пор краснеет от стыда! 🕵️ LLM02: Sensitive Information Disclosure — когда ИИ слишком болтливый💬 Ваш LLM превратился в сплетника районного масштаба? Эта уязвимость отвечает за случаи, когда модель выдает конфиденциальную информацию быстрее, чем вы успеваете сказать "NDA". 🔗 LLM03: Supply Chain Vulnerabilities — доверяй, но проверяй📦 В мире LLM цепочка поставок стала настоящим минным полем. В феврале 2025 года злоумышленники загрузили поддельные пакеты DeepSeek в PyPI, украв учетные данные у более чем 200 разработчиков в 17 странах. Видимо, кто-то очень хотел получить бесплатные токены! ☠️ LLM04: Data and Model Poisoning — когда ИИ учится плохому☠️ Отравление данных — это как подсыпать соль в сахарницу, только последствия серьезнее. Атакующие могут "научить" вашу модель давать неправильные ответы или даже создавать бэкдоры. 🔧 LLM05: Improper Output Handling — сначала думай, потом выводи ⚠️ Недостаточная валидация выходных данных — это как давать ребенку ножницы и говорить "разбирайся сам". LLM может генерировать код, SQL-запросы или HTML, которые выполнятся без должной проверки. 👑 LLM06: Excessive Agency — когда ИИ получает слишком много власти Чрезмерные полномочия для LLM — это как дать стажеру доступ к корпоративному банковскому счету. В эпоху агентных архитектур модели получают возможность самостоятельно принимать решения, и не всегда это хорошо заканчивается. 🎭 LLM07: System Prompt Leakage — секреты на виду Новичок в списке 2025 года! Утечка системных промптов происходит, когда модель выдает свои внутренние инструкции. Компания Flowise обнаружила, что 45% их серверов были уязвимы к атакам, позволяющим извлечь API-ключи и пароли через системные промпты. 📊 LLM08: Vector and Embedding Weaknesses — когда векторы ведут не туда RAG-системы тоже не идеальны! Исследователи создали проект VectorSmuggle, демонстрирующий, как можно скрытно извлекать данные через векторные представления под видом легитимных RAG-операций. 📰 LLM09: Misinformation — фабрика фейков 🎪 LLM может стать лучшим генератором фейк-ньюс, чем любая пропагандистская машина. Особенно опасно, когда модель выдает дезинформацию с таким же уверенным тоном, с каким рассказывает о погоде. 💸 LLM10: Unbounded Consumption — когда счет за API становится космическим🚀 Переименованный "Model Denial of Service" теперь включает риски неконтролируемого потребления ресурсов. Представьте, что проснулись утром и обнаружили счет за API на сумму стоимости небольшого автомобиля. 📈 Аналитика угроз 2025 🔍 Наш анализ показывает интересные тренды: Prompt Injection лидирует с критичностью 9.5/10 и частотой атак 85%, в то время как новые RAG-уязвимости выросли с 10% до 30% за последние три года. 🔮 Помните: единственная константа в мире LLM-безопасности — это изменения. То, что работало вчера, сегодня может превратить вашу модель в болтливого шпиона или дорогостоящую игрушку. #OWASP #LLMSecurity #PromptInjection #AIуязвимости #КиберБезопасность #ИскусственныйИнтеллект #RAG #ChatGPT #ИБ2025 ✔️Премиум за подписку ⚠️ ➡️Подпишись 👐 🚀 Поддержать канал 💬Чат для общения 💥Ссылка на конкурс
0
9
Со вчерашнего дня стоимость доменов .kz выросла в два раза. Много хейта было, поэтому накину на вентилятор и я. 🙂 А вы знаете, что регистратура доменов - это ЧАСТНОЕ УЧРЕЖДЕНИЕ? Не только к тому, что это частная собственнисть, но и организационно-правовая форма юрлица. Особенностью этой формы является то, что его владелец имеет право изъять имущество (в отличии от того же ТОО).
0
10
С работы идёшь Чужие флаги реют Снова там пробки
0
11
Интересное мнение. Но угрозы бывают разные, в данном случае ШОС больше направлен на борьбу с терроризмом. Недаром на его базе существует РАТС, задача которого - борьба с терроризмом.
0
12
Сразу после того, как Астана заняла 48 место по рейтингу Speedtest, в то время как Токио оказался на 91-м месте: https://www.instagram.com/reel/DKbKXIpIkfk/
0
13
Допилил ИИ-бот для анализа малвари @cyberllmbot: 1) Изменён формат отчета, теперь общие данные не выводятся (размер, секции и т.д.), теперь всё просто - имя файла, MD5 и отчёт об анализе. Никакой воды. 2) Теперь, если отправленный файл слишком большой или произошла ошибка, то выводится сообщение об этом. 3) Если файла нет на VirusTotal, то исполнение прерывается и выводится соответствующее уведомление. Без VT анализировать файл смысла нет, так как у меня нет доступа к песочницам, где малварь можно проанализировать. 4) Результаты анализа кроме того, что отправляются в канал @cyberllmfeed, также приводятся в виде комментария к файлу на VT. Именно поэтому бот теперь выдаёт отчет на английском языке.
0
14
Кстати, сегодня пятница, 13, комп включать нельзя, вирус сожжет биос. Ну а кроме шуток, первый такой вирус назывался Win.CIH,
Кстати, сегодня пятница, 13, комп включать нельзя, вирус сожжет биос. Ну а кроме шуток, первый такой вирус назывался Win.CIH, на некоторых версиях BIOS он очищал флеш-память, что приводило к повреждению устройства (1999 г.). А пятницей 13 пугали (или защищали пользователей) из-за вируса Jerusalem (1997 г.), который при совпадении даты и дня недели с указанными, удалял все запущенные в этот день исполняемые файлы и нес другие деструктивные функции.
0
15
Vibe coding+1
Vibe coding
0
16
lols Anti Spam хорошо отрабатывает по спамерам.. 👍
lols Anti Spam хорошо отрабатывает по спамерам.. 👍
0
17
IT-меч
0
18
sticker.webp
0
19
IT-щит создается для армии Казахстана Минобороны РК обсудило кибербезопасность армии. Подробноее: https://inbusiness.kz/ru/last/it-shit-sozdaetsya-dlya-armii-kazahstana
0
20
Starlink разрешили — и тут же пошла волна: «ура, нам больше не нужен проводной интернет!» 🤦‍♂️ Не успели высохнуть электронн
Starlink разрешили — и тут же пошла волна: «ура, нам больше не нужен проводной интернет!» 🤦‍♂️ Не успели высохнуть электронные чернила на соглашении между Министерством и Starlink, как в чатах, пабликах и даже на кухнях начали раздаваться знакомые голоса: — «Ну всё, теперь Илона Маска дождались!» — «Провайдеры, можете расходиться — мы уходим в космос!» — «Наконец-то не придётся мучиться с этими вашими проводами и их вечными проблемами!» Красивая картинка. Жаль, что нереальная. 📌 Разбираем по пунктам — почему нет, Starlink не заменит проводной интернет. 1. Физику не обманешь: у спутника есть предел Starlink — это LEO-система, спутники низкоорбитальные, с подвижным покрытием и ограниченной ёмкостью. Пропускная способность на сектор — конечна. Пока вы в селе один с тарелкой — всё ок. Но стоит в этом же селе подключиться ещё десятку пользователей — скорость начнёт плавать. А если таких сёл будет сотни на один регион — начинается классическое «вечером YouTube тормозит». И нет, увеличить количество спутников — не всегда панацея. 2. Задержка, стабильность, надёжность — тут пока выигрывает земля Проводной интернет (особенно оптика) даёт предсказуемую и стабильную связь. У спутника — переменная задержка, чувствительная к погоде, застройке и плотности пользователей. Поэтому никакие банки, дата-центры, биржи и прочие критически важные сервисы на спутник не уйдут. Потому что там, где важна стабильность — решает кабель. 3. Цена вопроса Комплект оборудования — $400–500. Подписка — от $90 в месяц. Для села, где средний доход на семью может не дотягивать до 150–200 тысяч тенге, это дорого. Для города, где оптика стоит 3–5 тысяч тенге — тем более. Да, для отдельных ситуаций, когда “иначе никак”, — это оправданно. Но как массовая замена — нет. 4. Локальный трафик, кеширование, IX, резервы — всё это не про Starlink Проводной оператор даст: – прямой доступ до казахстанских ресурсов, – локальный кеш YouTube или Netflix, – участие в национальных точках обмена, – резервные маршруты в случае обрыва, – возможность подключения по SLA, – и главное — техподдержку, которая здесь, а не «в Калифорнии, перезагрузите роутер». Starlink — это автономный канал. Но автономный не значит интегрированный. Это не часть экосистемы, а скорее временная пристройка сбоку. 5. Сравнивать не нужно: это не замена, а дополнение Проводной интернет — это как дорога. Starlink — как вертолёт. Вертолёт выручит, когда дороги нет. Но если ты каждый день ездишь на работу, в магазин, в школу — ты не будешь летать на вертолёте. Итог: Starlink — важный игрок. Мы рады, что он пришёл на рынок на легальных условиях, с соблюдением требований законодательства. Но превращать это в мантру «пора выкинуть все кабели» — это даже не наивность. Это вредная иллюзия. Национальная инфраструктура — основа будущего. А спутник — просто один из инструментов. Просто ещё один способ быть на связи там, где пока других вариантов нет.
0