cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83259

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Россиян предупредили об опасном типе Telegram-ботов

Telegram-боты для «пробива» людей могут не только предоставлять информацию, но и собирать данные обратившегося за запросом пользователя. Об этом в беседе с «Лентой.ру» рассказали эксперты Роскачества.

Специалисты объяснили, что «пробив» в Telegram-ботах представляет собой автоматизированный поиск и выдачу персональных данных человека на основе известных фрагментов информации: номера телефона, адреса электронной почты и так далее.

«Угроза таких сервисов заключается в том, что, соглашаясь на использование, пользователь не просто получает сведения, но и передает собственные данные их разработчикам. Помимо информации, которая вводится осознанно, бот может считать ваш User ID и другие технические параметры, которые в дальнейшем могут быть использованы против вас», — предупредили собеседники «Ленты.ру».

Также эксперты рассказали, что функционал подобных ботов может быть использован в качестве инструмента для совершения киберпреступлений.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбер предложил объединенить усилий государства и бизнеса для борьбы с фишингом

На форуме «ГосСОПКА 2026» вице-президент по кибербезопасности Сбербанка Сергей Лебедь отметил, что фишинговые атаки стали сложнее и точнее: злоумышленники адаптируют рассылки под конкретного получателя. При этом распознать подделку по-прежнему трудно — с этим сталкивается значительная часть пользователей:

«Сбер готов предложить свои наработки в этой области. Наша внутренняя платформа киберразведки содержит модуль для работы с фишингом, которая в том числе позволяет обнаруживать поддельные домены».

Сервис в том числе интегрирован во внешнюю платформу X Threat Intelligence, доступную бесплатно российским компаниям. Подключённые организации уже получили информацию о десятках тысяч фишинговых ресурсов.

Однако для полноценной защиты этого недостаточно. Эксперт подчёркивает: необходима координация с регуляторами и оперативная блокировка вредоносных ресурсов. Объединение технологической экспертизы и административных механизмов может стать основой для эффективной защиты пользователей и бизнеса.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Эволюция ландшафта киберугроз в 2025 году

Аналитики из Kaspersky Security Services в своем новом отчете пришли к выводу, что атаки стали более изощренными, при этом главным вызовом для бизнеса по-прежнему являются угрозы, инициированные человеком.

В рамках данного материала освещаются:

— Основные тенденции в области киберугроз, актуальные для 2025 года.
— Наиболее значимые уязвимости.
— Практические примеры инцидентов и их последствия.

Более детальная информация представлена в отчете под названием «Анатомия ландшафта киберугроз».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Microsoft забанила аккаунт геймера и предложила ему купить все игры заново

Пользователь Reddit под ником Ordo_Liberal рассказал, что его учетная запись Microsoft была взломана, после чего он получил официальное уведомление от поддержки о невозможности восстановления. Пост геймера уже собрал почти 4 тыс. лайков и вызвал бурную реакцию.

В письме утверждалось, что данные безопасности были изменены злоумышленником, поэтому аккаунт подлежит перманентной блокировке, а все игры, включая Minecraft, придется покупать заново. Также в поддержке сообщили, что файлы в облаке OneDrive невозможно восстановить.

Правда, позднее автор поста связался с другим сотрудником поддержки Microsoft, который заявил, что письмо о блокировке было автоматическим и не отражает реального положения дел. Он пояснил, что инцидент пользователя все еще находится на рассмотрении, и официальный ответ обещают предоставить в течение 3−5 рабочих дней.

Тем временем Ordo_Liberal написал, что уже подал заявление в суд и передал документы в бразильское агентство по защите прав потребителей PROCON. Он подчеркнул, что сохранит переписку с поддержкой как доказательство.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Nekogram, неофициальный клиент Telegram, сливает телефонные номера разработчикам

В сети выяснили, что Nekogram, один из неофициальных клиентов Telegram, тайно отправляет телефонные номера пользователей разработчикам.

На утечку обратили внимание авторы Telegram-канала Mystic Leaks — по их информации, Nekogram собирает телефонные номера пользователя при каждом его входе в систему.

«Бэкдор скрыт в файле http://Extra.java, который отличается от загруженного в репозиторий шаблона. Зашифрованный код отправляет данные в виде встроенного запроса боту @nekonotificationbot, не оставляя следов»

— Mystic Leaks

Вскоре после публикации разработчики Nekogram признали наличие проблемы, однако не увидели в ситуации ничего противоречивого.

«Если ваш вопрос „Правда ли это?“, то ответ — „да“. Номера были отправлены боту. Некоторые люди просят „объяснения“, но какие объяснения вам нужны? Это именно то, на что это похоже; это то, что есть на самом деле <...> Ни один номер нигде не сохранялся и никому не передавался, хотя людям может быть трудно в это поверить»

— разработчики Nekogram

Несмотря на заверения разработчиков Nekogram, эксперты советуют удалить клиент мессенджера и пользоваться официальным приложением Telegram.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Инцидент в сети «Ростелеком» с недоступностью сервисов произошёл из-за мощной DDoS-атаки

Пресс‑служба «Ростелекома» прокомментировала сообщения о масштабном сбое в работе сервисов компании.

Вечером 6 апреля была зафиксирована мощная DDoS‑атака на сеть «Ростелекома». Была введена фильтрация входящего трафика, что повлияло на доступность части интернет‑ресурсов. Действия киберпреступников были оперативно нейтрализованы. С 23:09 сеть передачи данных «Ростелекома» работает штатно.


Вечером 6 апреля 2026 года пользователи по всей России сообщили об проблемах в работе домашнего интернета от «Ростелекома» и недоступность ряда сервисов, включая Steam, «Госуслуги», Wink, Rutube, банки, «Мир танков» и другие.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

История RED Security под руководством Александра Осипова – это пример динамичности и адаптивности, которая понадобится многим на современном рынке кибербезопасности.

Компания стартовала как вендор, но через некоторое время стало понятно, что в текущих экономических условиях эта модель бизнеса не принесет новому игроку значимой выручки в короткие сроки. В итоге RED Security сфокусировалась на сервисах кибербезопасности – сегменте, в котором изначально обладала опытом и экспертизой, и не только прошла трансформацию, сохранив команду, но и продемонстрировала впечатляющий рост выручки – в 2,5 раза.

Ключевыми драйверами успеха стали два направления: комплексный мониторинг и реагирование на инциденты (SOC, MDR) и защита веб-приложений (Anti-DDoS, WAF, Antibot). Александр Осипов считает, что RED Security успешно конкурирует за счет того, что предлагает не просто услуги, а глубокую экспертизу и готовность идти навстречу клиенту, гибко адаптируя сервисы под его нужды.

Амбиции компании на будущее – показать такой же прирост по итогам текущего года, усилить технологии SOC, запустить новые сервисы, такие как Mail Security и Sandbox, и, что особенно важно, все это с видением объединения решений в единую интегрированную платформу. Это логично: платформенность – мировой тренд в кибербезопасности, он позволяет предоставлять заказчикам максимальную ценность, создавая у него работающие процессы защиты на базе лучших в своем классе технологий, а не просто набор СЗИ.

Интервью интересно как честный рассказ об опыте развития бизнеса в кибербезопасности в текущих не самых простых условиях. Несмотря на макроэкономические вызовы и осторожность заказчиков в расходах на ИБ, рынок продолжает расти, подталкиваемый дефицитом экспертизы и нарастающим числом атак. Но теперь деньги не падают с неба, рост рынка замедляется (по оценкам RED Security – до 10-15% в 20216 году), и как итог – выживают самые адаптивные и кост-эффективные.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбер предложил объединить свои технологии и административные ресурсы ГосСОПКА для более эффективной борьбы с фишингом

Сбер уже выстроил техническую основу для масштабного противодействия фишингу: его платформа киберразведки умеет находить домены, маскирующиеся под бренд, ещё до появления на них контента. Этот модуль перенесли и на внешнюю платформу X-Threat Intelligence, которая бесплатно доступна российским организациям.

По данным Сбера, подключённые компании уже получили информацию о десятках тысяч фишинговых ресурсов, имитирующих их бренды. Проблема в том, что одного обнаружения недостаточно: у бизнеса нет ни полномочий, ни административных инструментов для разделегирования доменов и блокировки доступа.

Именно поэтому объединение технологических возможностей Сбера и административного ресурса ГосСОПКА может стать рабочей моделью защиты российских организаций от фишинга.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

⚡️ Итоги недели, коротко

Ограничение телеграмм и других сервисов спровоцировали массовое использование средств обхода блокировок. Как следствие резко вырос международный трафик.

В тоже время, министерству цифрового развития поставлена задача снизить использование VPN в России. Мерами решения такой задачи указываются:
- введение платы за использование VPN,
- ограничения на международный трафик,
- обязанность цифровых платформ не предоставлять доступ пользователям, использующим средства обхода блокировок. IT-бизнесу пригрозили отзывом аккредитации.

Также одной из мер стало отключение оплаты Apple ID со счета мобильного телефона операторов.

На этом фоне точки обмена трафиком уже начали повышать цены. Например, Piter-IX уведомила о росте цен на свои услуги, объяснив это, в том числе, ростом международного трафика и востребованностью VPN-сервисов.

Чтобы лучше контролировать операторов связи, власти хотят убрать с рынка небольших операторов связи городского и районного уровней, установив минимальный размер уставного капитала и высокую стоимость лицензий.

Некоторые СМИ пишут о тестировании белых списков на проводном интернете...

..а в остальном, все хорошо)😊

🇷🇺 Импортозамещение в ИТ

⚠️ Читать в МАХ

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбои Telegram и WhatsApp больше не помеха — NajiMe гарантирует стабильную связь в любых условиях. Это технологичный мессенджер с многослойной архитектурой безопасности и каскадом протоколов шифрования для защиты ваших данных.
Преимущества NajiMe:
Стабильность: Мгновенный отклик при любых внешних факторах.
Приватность: Защита через DoH даже в открытых Wi-Fi сетях.
Комфорт: Импорт стикеров из Telegram в один клик.
Качество: Кристально чистые звонки и мгновенная синхронизация устройств.
Успейте забрать одну из 2500 подписок NajiPremium:
Первые 25 пользователей — 1 год Premium.
Следующие 475 — 1 месяц Premium.
Последние 2000 — 1 неделя Premium.
Переходите на новый стандарт связи, не дожидаясь сбоев старых сервисов!
Скачать NajiMe:
🌐 Сайт: https://tglink.io/94b372c6ab296c?erid=2W5zFGknTKo
🤖 Google Play: https://tglink.io/e541936ddf1b8d?erid=2W5zFGknTKo
Реклама. Байдова Л.А. ИНН 614711160523.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Первый в России бакалавриат по реверс-инжинирингу

МФТИ и Positive Technologies запустят программу бакалавриата «Разработка систем кибербезопасности и реинжиниринг киберфизических систем» с набором в 36 мест летом 2026 года. 

Студенты будут учиться по двум профилям:
–    разработка ПО для информационной безопасности;
– исследование защищенности объектов: от физических устройств и микроконтроллеров до беспилотников, умных сетей и роботизированного медицинского оборудования.

Абитуриенты будут проходить собеседования для определения образовательного трека. Практика для них стартует уже с первого семестра в лаборатории с оборудованием для вскрытия и проверки защищенность программных устройств. 

В течение ближайших трех лет Positive Technologies планирует инвестировать более 200 млн рублей в развитие реверс-инжиниринга в России.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Подарочные карты App Store в России подорожали в несколько раз

На маркетплейсах в несколько раз подорожали подарочные карты для пополнения App Store. Стоимость карт в 5-6 раз превышает сумму, которую пользователь получит на свой счёт. Резкий рост связан с запретом платежей в App Store с помощью счёта мобильного телефона и тем, что у продавцов заканчиваются запасы подарочных карт для российского региона. 

С 1 апреля мобильные операторы отключили возможность оплачивать подписки в App Store со счёта телефона. С 2022 года для пользователей Apple это был единственный способ оплачивать облачное хранилище iCloud и другие зарубежные сервисы в рублях. По одной из версий Минцифры, это заставит Apple вернуть удалённые приложения и разрешить установку из RuStore.

До 1 апреля счёт можно было пополнить заранее на несколько месяцев вперёд. Об этом предупреждали операторы. Сейчас единственный для большинства пользователей способ пополнить счёт — подарочные карты, цена на которые в несколько раз превышают номинал. Например, пополнить счёт на 1000 рублей у одного из продавцов обойдётся в 21 000 рублей, а у другого — пополнение на 1500 рублей стоит 5245 рублей.

На маркетплейсах всё ещё есть подарочные карты для других регионов. Стоят они заметно дешевле. Например, карта на 4 доллара обойдётся во 448 рублей. Минус такого способа оплаты в том, что пользователю надо менять регион аккаунта.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Instagram* тестирует платную подписку Plus — с ней можно анонимно смотреть «Истории»

В Instagram* должна появиться платная подписка, пишут в TechCrunch, ссылаясь на сообщение от Meta*. Подписка называется Instagram* Plus, и она в первую очередь расширяет возможности при просмотре и публикации «Историй».

Например, Plus-подписчики смогут анонимно просматривать «Истории» других пользователей, а также отслеживать, сколько раз тот или иной пользователь пересматривал их «Историю».

Новые возможности появляются и при публикации Stories: платные подписчики смогут выкладывать «Историю» не на 24 часа, а на 48 часов.

Пока Instagram* Plus тестируется в Мексике, Японии и на Филиппинах. Цены на подписку низкие: 3,9 мексиканских песо, 319 иен или 65 филиппинских песо, что в составляет примерно 1–2 доллара (~80–160 рублей).

* Деятельность компании Meta Inc. и её продуктов Instagram и Facebook признана в России экстремистской и запрещена

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Для установки приложений за пределами Google Play введут 24-часовой период «охлаждения»

Google представила новую многоступенчатую процедуру установки Android-приложений от неверифицированных разработчиков за пределами Google Play. Понадобится отключать требование проверки.

Как говорят в компании, такой «расширенный процесс» поможет пользователям не стать жертвами мошенников, а также избежать установки вредоносного ПО.

Процесс следующий:

1) Активировать режим разработчика
2) Подтвердить, что пользователь совершает действия сам — его никто не направляет
3) Перезагрузить устройство и пройти аутентификацию
4) Подождать 24 часа
5) Получить разрешение на установку — можно выбрать, навсегда или на семь дней

В окне запроса на установку по-прежнему будет отображаться предупреждение о том, что приложение от непроверенного разработчика — будет доступна опция «Установить в любом случае».

Процедуру планируют запустить в августе. Это временное решение, пока Google не введёт обязательную верификацию разработчиков — её начнут тестировать в сентябре, а глобальный запуск ожидается в 2027 году.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Telegram опроверг наличие критической уязвимости нулевого дня

Речь идет об уязвимости ZDI-CAN-30207, о которой «Газета.Ru» сообщила 28 марта. Ее обнаружил исследователь Майкл Деплант, связанный с проектом TrendAI Zero Day Initiative. Потенциальная уязвимость якобы позволяет получить доступ к любому аккаунту незаметно для пользователя. Для этого злоумышленник должен отправить специальный стикер с вредоносным вложением. Ошибка получила оценку 9,8 балла по шкале CVSS, что соответствует почти максимальному уровню опасности.

В Telegram пояснили, что исследователь ошибочно предположил возможность атаки с использованием стикера с вредоносным кодом. По данным Telegram, все стикеры проходят обязательную серверную проверку перед тем, как становятся доступными для воспроизведения в приложении, что исключает подобный сценарий.

«Этой уязвимости не существует. Исследователь ложно утверждает, что скомпрометированный стикер Telegram может быть использован в качестве вектора атаки, полностью игнорируя тот факт, что все стикеры, загруженные в Telegram, проверяются серверами, прежде чем их можно будет воспроизвести в приложениях Telegram», — сообщил представитель мессенджера «Газете.Ru» Реми Ван (Remi Vaughn).

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Приказ ФСТЭК России №117 вводит обновленные требования к защите информации для государственных и муниципальных ИС, а также систем с данными ограниченного доступа. Ошибки в интерпретации требований повышают риск штрафов при проверках.

Консультанты F6 подготовили чек-лист, который поможет быстро определить:
— попадает ли ИС под действие Приказа №117;
— документальные, организационные и технические меры защиты;
— мероприятия по оценке защищенности;
— ориентиры для подготовки к проверкам.

Чек-лист будет полезен руководителям ИБ и ИТ, специалистам по защите информации, аудиторам и комплаенсу.

Скачайте чек-лист и проверьте свою ИС на соответствие требованиям Приказа №117
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🪷 УЦ «Микротест» приглашает на онлайн‑конференцию «Дни Китайского Лотоса» - Huawei и H3C: традиции, современные компетенции и новые возможности
14 - 15 апреля 2026 года

Спрос на китайские высокотехнологичные продукты растёт — но на рынке по‑прежнему не хватает качественных программ обучения и способов подтвердить квалификацию.

УЦ «Микротест» возрождает традицию «Лотоса компетенций» — чтобы помочь специалистам восполнить этот пробел и уверенно работать с оборудованием Huawei и H3C.

👉 Приглашаем вас на онлайн‑конференцию

Цель мероприятия:

Представить актуальный цикл знаний и инструментов для профессионалов, работающих с китайскими высокотехнологичными решениями.

Что вас ждет:

🔄  Актуальные образовательные семинары:
Мы предлагаем доступ к обновленным программам обучения, которые учитывают современные требования технологического рынка. Старт новому циклу мы даем 14–15 апреля — в эти дни пройдут онлайн-мероприятия, где мы соберем ключевые ИТ-технологии китайских вендоров. Будут представлены популярные продуктовые линейки Huawei и H3C, а также мы поговорим о формировании новой сущности китайских производителей на российском рынке.

🔄  Подтверждение компетенций:
В ответ на запрос крупных корпоративных заказчиков мы возобновляем программу тестирования для независимой проверки квалификации технических специалистов.

🔄  Апгрейд знаний:
Презентация новых решений и технологий, необходимых для успешной работы в текущей рыночной среде.

Программа мероприятия:

🗓 14 АПРЕЛЯ

🕙 10:00 - 12:00 | Основные принципы работы технологии VXLAN на оборудовании Huawei.

🗣Спикер: Никита Ломоносов, Эксперт по сетевым технологиям и решениям для ЦОД, преподаватель УЦ «Микротест».

🕐 13:00 - 15:00 | H3C: обзор вендора и продуктовой линейки цифровой инфраструктуры.

🗣Спикер: Вера Лебедева, Эксперт по сетевым технологиям и решениям H3C.

🕓 16:00 - 18:00 | Понятие снэпшота и защищенного CDP-объекта на Huawei Dorado v6.

🗣Спикер: Андрей Пономарев, Эксперт по сетевым технологиям и СХД, преподаватель УЦ «Микротест».


🔗 РЕГИСТРАЦИЯ НА 14 АПРЕЛЯ: https://stream.kontur.ru/landings/a719c1b6-9616-4b57-ae61-b4c4272960e8?utm_source=linkmiup

🗓 15 АПРЕЛЯ

🕙 10:00 - 12:00 | Huawei: принципы и конфигурация ACL.

🗣 Спикер: Олег Шубейкин, ведущий преподаватель УЦ «Микротест» по сетям передачи данных и ВКС решениям.

🕐 12:00 - 13:00 | Китайские производители сетевого оборудования: формирование новых возможностей для российского рынка.

🗣Спикер: Алексей Коробов, руководитель направления Сетевое оборудование, TERA DISTRIBUTION.

🕒 15:00 - 15:30 | Доступность оборудования на российском рынке Huawei, H3C, INSPUR, MAIPU» + обзор новых китайских производителей и технологических платформ.

🗣 Спикер: Владимир Ходырев, директор департамента продаж Международных производителей PROWAY.

🕓 16:00 - 18:00 | Управление трафиком через атрибуты пути BGP.

🗣 Спикер: Андрей Пономарев, Эксперт по сетевым технологиям и СХД, преподаватель УЦ «Микротест».


🔗 РЕГИСТРАЦИЯ НА 15 АПРЕЛЯ: https://stream.kontur.ru/landings/603c8c4b-121e-4f3d-bae1-f1faec065e75?utm_source=linkmiup

🎁Учебный центр «Микротест» предоставляет всем участникам промокод на 15% скидку на новые курсы по Huawei и H3C.

🤝Присоединяйтесь — будет полезно!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Антифрод Сбера возглавил рейтинг НСПК по итогам 2025 года

Национальная система платежных карт признала лидерство Сбера в сфере борьбы с мошенничеством. Банк одержал победу сразу в двух номинациях премии, показав самый высокий уровень защиты пользователей среди российских банков.

По данным экспертов, антифрод-система банка работает с эффективностью 99,99%. При подведении итогов показатели Сбера сравнивались с данными других крупных игроков рынка. В расчет принималась информация о попытках хищений и объем операций, успешно одобренных системой защиты.

В рамках работы сервиса «Добрая воля» банку удалось вернуть со счетов дропперов более 3,5 млрд рублей — это лучший показатель по доле возврата средств в России. Общий объем активов, которые удалось уберечь от злоумышленников за год, превысил 360 млрд рублей.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Важная новость на российском ИТ-рынке: анонс национальной бесплатной СУБД для всех отраслей экономики💥

Для этого события Диасофт проведет первую в своей истории конференцию, посвященную промышленной эксплуатации СУБД и архитектуре корпоративных данных – День СУБД 2026.

Два важных факта о Digital Q.DataBase от Диасофт:
🪄 Это СУБД – "полиглот", которая понимает диалекты Oracle, MS SQL и PostgreSQL, без переписывания кода приложений.
🪄 У решения первое место в рейтинге конвергентных СУБД по версии CNews 2025.

Если вам интересна тема систем управления базами данных и нового подхода к их импортозамещению, приходите на наш День СУБД 2026! 💌

21 апреля в Кибердоме:
🟣 топ-менеджеры Диасофт расскажут о Национальной СУБД для обеспечения технологического суверенитета;
🟣 гости станут участниками деловой и музыкальной программы;
🟣 участники события смогут обменяться идеями и мнениями.

Регистрируйтесь по ссылке и до встречи!
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Лайфхак дня: переписываться в России можно в онлайн-таблицах

В соцсетях вирусится новый способ общаться с друзьями и коллегами — в онлайн-таблицах. Вертикальные видео с новым «убийцей» мессенджеров набирают десятки тысяч просмотров.

Задумка крайне проста — вместо мессенджера можно открыть любые онлайн-таблицы и оформить документ в формате переписки. Например, можно разделить столбцы под каждого участника беседы и таким образом вести ветку общения. При этом чисто участников почти не ограничено.

Чтобы было удобнее ориентироваться, можно добавить строчку с сегодняшней датой. Или выделить участников беседы разными цветами.

Но зарубежные сервисы онлайн-документов, например, «Google Таблицы», не будут работать в регионах, в которых включены «белые списки».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Минцфиры признало сложность выявления VPN на iPhone

По данным РБК, ведомство направило крупнейшим интернет-компаниям рекомендации, в которых указало на «существенное ограничение» поиска VPN на iPhone.

Причина — iOS не позволяет сторонним сервисам собирать информацию из других приложений. Помимо этого, Минцфиры также считает, что будут проблемы с выявлением VPN на роутерах и в виртуальных машинах. В рассылаемой «методичке» отмечается, что внедрение механизмов для поиска VPN следует начинать с гаджетов на операционных системах Android и iOS.

Проверка работы VPN на устройстве будет состоять из трёх этапов: определение IP-адреса устройства и сравнение его с российскими IP-адресами, проверка использования средств обхода блокировок на устройстве с собственного приложения и проверка использования VPN на устройствах под управлением менее распространённых операционных систем. То есть если будет выявлено, что у пользователя часто менялись страны, это будет признаком для блокировки.

РБК сообщает, что «методичку» рассылали в продолжение совещания, которое Минцифры проводило с крупнейшими российскими интернет-компаниями. Тогда Максут Шадаев поручил им к 15 апреля ограничить доступ к интернет-сервисам пользователям с включённым VPN. По словам Шадаева, сервисы, которые продолжат работать при включённых у пользователей VPN, могут лишиться IT-аккредитации (она даёт право на льготы).

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Nekogram, неофициальный клиент Telegram, сливает телефонные номера разработчикам

В сети выяснили, что Nekogram, один из неофициальных клиентов Telegram, тайно отправляет телефонные номера пользователей разработчикам.

На утечку обратили внимание авторы Telegram-канала Mystic Leaks — по их информации, Nekogram собирает телефонные номера пользователя при каждом его входе в систему.

«Бэкдор скрыт в файле http://Extra.java, который отличается от загруженного в репозиторий шаблона. Зашифрованный код отправляет данные в виде встроенного запроса боту @nekonotificationbot, не оставляя следов» — Mystic Leaks

Вскоре после публикации разработчики Nekogram признали наличие проблемы, однако не увидели в ситуации ничего противоречивого.

«Если ваш вопрос „Правда ли это?“, то ответ — „да“. Номера были отправлены боту. Некоторые люди просят „объяснения“, но какие объяснения вам нужны? Это именно то, на что это похоже; это то, что есть на самом деле <...> Ни один номер нигде не сохранялся и никому не передавался, хотя людям может быть трудно в это поверить» — разработчики Nekogram

Несмотря на заверения разработчиков Nekogram, эксперты советуют удалить клиент мессенджера и пользоваться официальным приложением Telegram.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Cайты могут исключить из «белых списков» за работу с сервисами обхода блокировок

Как сообщает «Коммерсантъ», Минцифры обсуждает с крупнейшими российскими ИТ-компаниями, маркетплейсами и банками необходимость ограничить работу ресурсов для пользователей с активными сервисами обхода ограничений.

В случае неисполнения требования ресурсы компаний исключат из «белых списков» — перечня сайтов, которые продолжают работу даже при отключении мобильного интернета. Ограничения могут коснуться сервисов «Яндекса», VK, Wildberries, Ozon и других платформ.

Власти стремятся снизить популярность подобных инструментов без введения прямой ответственности для граждан. В качестве дополнительных мер также обсуждается введение платы за использование более 15 Гб международного трафика в месяц на мобильных сетях.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Apple может сохранить данные в iCloud+ после окончания подписки — как исключение для России

2 апреля Apple опубликовала на официальном сайте поддержки сообщение о том, что в России действительно стала недоступной оплата App Store — такая возможность до 1 апреля была у МТС и «Билайна». Однако основное внимание в сети обратили на абзац о подписке iCloud+.

Дело в том, что Apple пишет: данные пользователей iCloud+ будут сохраняться даже после окончания подписки. Такая ситуация может быть беспрецедентной для компании, так как обычно данные iCloud+ удаляются через некоторое время после окончания подписки.

Однако конкретики о том, как это будет реализовано, нет.

С одной стороны, «Код Дурова» получил от поддержки Apple подтверждение заявленному на сайте: якобы для пользователей из России сделали исключение, и их данные iCloud+ останутся доступными, но новые файлы загружать в «облако» не получится.

Однако в сети получают от поддержки Apple и другой ответ: будто данные будут доступны в течение 30 дней после окончания подписки, но потом доступ к ним пропадёт (при этом данные удалять не будут, и доступ к ним можно восстановить, продлив подписку).

Оба ответа не противоречат друг другу. Возможно, Apple действительно не будет удалять данные пользователей из iCloud, однако доступ к ним останется только в течение какого-то времени после окончания подписки. После этого, чтобы вернуть доступ к хранилищу, понадобится оплатить iCloud+.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

ФРИИ запустил ИИ-аналитика заявок на инвестиции

Для начальной оценки инвестиционной привлекательности стартапов и обработки заявок на финансирование ФРИИ разработал ИИ-сервис, который дает командам первую обратную связь по каждому из разделов презентации проекта и предлагает улучшить проседающие пункты, как настоящий инвестиционный аналитик.

По итогам ИИ-анализа стартап может скорректировать заявку и получить уже живой ответ от инвестиционного менеджера ФРИИ.

Ожидается, что скорость реакции на первое обращение за финансированием вырастет в десятки раз.

Максим Штейгервальд, директор по инвестициям ФРИИ:

«Наш ИИ-агент опирается на знания, которые накоплены ФРИИ в работе с технологическими компаниями ранних стадий, и на нашу обширную специализированную базу данных: записи инвестиционных комитетов, диагностических сессий, аналитические отчеты – все это хранится в виде связанных фактов. Каждый его ответ проверяется системой на полноту, точность, релевантность и согласованность, так что его не приходится адаптировать. Отдельное внимание мы уделили способности искать в презентациях стартапов аномалии и расхождения между тезисами и гипотезами. В дальнейшем научим ИИ-помощника делать модели и прогнозы».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

А теперь внимание 👇

Квартиры в центре Москвы, где ежемесячный платёж — как аренда однушки на окраине. Без ловушек, без «подводных» условий. Реальные проекты, реальные расчёты.

Марина — эксперт по недвижимости, которая объясняет по-человечески: где выгодно купить, как сэкономить на ипотеке и не попасть в ловушку маркетинга.

🎁 И да, при покупке квартиры от 20 млн ₽ — подарок: iPhone 17 ProMax (да-да, настоящий, не шутка, просто бонус к новому дому), а так же ужин в ресторане Пушкинъ или другие подарки.

🔥Подписывайся на Марину, если хочешь узнать:
как понять, что квартира вырастет в цене
про ипотеку 7% для всех
как купить студию за 5 333 280 руб. без пв

👉/channel/+ZlsnkQ50aPQ1YzZi - тот канал, где про квартиры говорят честно, с юмором и выгодой.
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стратегия ИБ 2026: почему утечек всё больше, а взломов баз — меньше?

Ландшафт угроз изменился: злоумышленники перешли к атакам через цепочки поставок (Supply Chain), что требует от ИБ-команд мгновенной реакции. 7 апреля мы обсудим, как адаптировать стратегию защиты под новые реалии и почему скорость реакции сегодня важнее всего. В программе вебинара:

— Анализ TTPs 2025: почему точечные операции стали эффективнее массовых взломов.
— Оценка ROI стратегий: как руководителю обосновать выбор инструментов защиты в условиях новых векторов угроз.
— Zero Trust на практике: как минимизировать риски «человеческого фактора» и автоматизировать безопасность.

Спикеры — эксперты из Контур.Эгиды и F6 — помогут скорректировать ваш план защиты на 2026 год.

Участие бесплатное, регистрируйся!

#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Праздничный троллинг телефонных мошенников

Сегодня 1 апреля, и в сфере суровой кибербезопасности тоже есть место для иронии. Сбер выпустил нетипичный видеоролик, в котором сотрудники службы безопасности не просто блокируют мошенников, а открыто троллят в телефонных разговорах.

Дисклеймер: лучший вариант — не вступать в переговоры, а просто положить трубку. Все реплики оставьте кибербезопасникам Сбера.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

В МВД предупредили о краже аккаунтов в Telegram через секретные чаты

Злоумышленники начали писать пользователям в секретных чатах, выдавая себя за службу поддержки, чтобы получить доступ к аккаунту. Об этом сообщили в управлении МВД России по Санкт-Петербургу.

По данным ведомства, жертве приходит «секретное» сообщение якобы от техподдержки Telegram, в котором сообщается о входе в аккаунт с нового устройства. Для подтверждения аутентификации мошенники просят перейти по ссылке на фишинговый сайт или ввести код/пароль.

«После этого у вас могут угнать аккаунт, получить доступ к контактам и попытаться развести ваших друзей от вашего имени», — говорится в сообщении киберполиции в Telegram-канале.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Мобильные операторы введут плату за использование VPN, меры планируют внедрить до 1 мая

Цифровые платформы не будут пускать пользователей, которые используют обход блокировок, сообщает издание со ссылкой на источники.

Об этом операторов попросил глава ведомства Максут Шадаев, отмечает один из собеседников. Все источники издания уверены, что инициатива Минцифры исходит из закрытого поручения президента.

В субботу, 28 марта, Шадаев провёл два совещания с бизнесом. На одном из них присутствовали представители крупных операторов связи, на втором — цифровых платформ и интернет-ретейла.

Министр призвал операторов принять меры против обхода блокировок. В частности, ввести плату на использование VPN на весь трафик, свыше 15 ГБ в месяц на мобильных сетях. Один из источников отметил, что такая опция должна заработать до 1 мая.

Кроме того, онлайн-платформы могут обязать ограничивать доступ к своим сервисам для пользователей, подключающихся через VPN. Другой источник издания, знакомый с темой совещания отметил, что Максут Шадаев не исключил введения административной ответственности за использование инструментов обхода блокировок, однако выразил надежду, что до этого не дойдёт.

Читать полностью…
Subscribe to a channel