cyber_cabb | Unsorted

Telegram-канал cyber_cabb - Отдел К: IT-технологии, кибербезопасность

83259

Subscribe to a channel

Отдел К: IT-технологии, кибербезопасность

Wikigacha — онлайн-игра, которая превращает статьи с «Википедии» в игровые карты

Японский разработчик Харуки Сугияма запустил в сети онлайн-игру под названием Wikigacha. Это карточная игра по «Википедии», где основу карточек составляют статьи из энциклопедии. Проект работает ещё с конца февраля, но теперь на него обратила внимание сама команда «Википедии».

Суть Wikigacha в том, чтобы открывать наборы с карточками, а потом выставлять свои карточки против других. Характеристики карточек зависят от статей, на основе которых они сделаны:

- от качества статьи зависит редкость карточки;
- от популярности — сила атаки;
- от размера — уровень защиты.

Попробовать Wikigacha можно в веб-версии. В игре доступны только карточки по статьям на английском языке.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Альфа-Банк проведёт турнир по спортивному хакингу с призовым фондом в 3 100 000 рублей

На соревнования приглашают опытных специалистов и новичков: на турнире есть треки для разработчиков, специалистов по кибербезопасности, студентов и школьников.

Участвовать можно онлайн из любой точки мира, а в крупных городах банк организует офлайн-хабы. Регистрация открыта до 25 апреля.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Россиян предупредили об опасном типе Telegram-ботов

Telegram-боты для «пробива» людей могут не только предоставлять информацию, но и собирать данные обратившегося за запросом пользователя. Об этом в беседе с «Лентой.ру» рассказали эксперты Роскачества.

Специалисты объяснили, что «пробив» в Telegram-ботах представляет собой автоматизированный поиск и выдачу персональных данных человека на основе известных фрагментов информации: номера телефона, адреса электронной почты и так далее.

«Угроза таких сервисов заключается в том, что, соглашаясь на использование, пользователь не просто получает сведения, но и передает собственные данные их разработчикам. Помимо информации, которая вводится осознанно, бот может считать ваш User ID и другие технические параметры, которые в дальнейшем могут быть использованы против вас», — предупредили собеседники «Ленты.ру».

Также эксперты рассказали, что функционал подобных ботов может быть использован в качестве инструмента для совершения киберпреступлений.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбер предложил объединенить усилий государства и бизнеса для борьбы с фишингом

На форуме «ГосСОПКА 2026» вице-президент по кибербезопасности Сбербанка Сергей Лебедь отметил, что фишинговые атаки стали сложнее и точнее: злоумышленники адаптируют рассылки под конкретного получателя. При этом распознать подделку по-прежнему трудно — с этим сталкивается значительная часть пользователей:

«Сбер готов предложить свои наработки в этой области. Наша внутренняя платформа киберразведки содержит модуль для работы с фишингом, которая в том числе позволяет обнаруживать поддельные домены».

Сервис в том числе интегрирован во внешнюю платформу X Threat Intelligence, доступную бесплатно российским компаниям. Подключённые организации уже получили информацию о десятках тысяч фишинговых ресурсов.

Однако для полноценной защиты этого недостаточно. Эксперт подчёркивает: необходима координация с регуляторами и оперативная блокировка вредоносных ресурсов. Объединение технологической экспертизы и административных механизмов может стать основой для эффективной защиты пользователей и бизнеса.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Эволюция ландшафта киберугроз в 2025 году

Аналитики из Kaspersky Security Services в своем новом отчете пришли к выводу, что атаки стали более изощренными, при этом главным вызовом для бизнеса по-прежнему являются угрозы, инициированные человеком.

В рамках данного материала освещаются:

— Основные тенденции в области киберугроз, актуальные для 2025 года.
— Наиболее значимые уязвимости.
— Практические примеры инцидентов и их последствия.

Более детальная информация представлена в отчете под названием «Анатомия ландшафта киберугроз».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Microsoft забанила аккаунт геймера и предложила ему купить все игры заново

Пользователь Reddit под ником Ordo_Liberal рассказал, что его учетная запись Microsoft была взломана, после чего он получил официальное уведомление от поддержки о невозможности восстановления. Пост геймера уже собрал почти 4 тыс. лайков и вызвал бурную реакцию.

В письме утверждалось, что данные безопасности были изменены злоумышленником, поэтому аккаунт подлежит перманентной блокировке, а все игры, включая Minecraft, придется покупать заново. Также в поддержке сообщили, что файлы в облаке OneDrive невозможно восстановить.

Правда, позднее автор поста связался с другим сотрудником поддержки Microsoft, который заявил, что письмо о блокировке было автоматическим и не отражает реального положения дел. Он пояснил, что инцидент пользователя все еще находится на рассмотрении, и официальный ответ обещают предоставить в течение 3−5 рабочих дней.

Тем временем Ordo_Liberal написал, что уже подал заявление в суд и передал документы в бразильское агентство по защите прав потребителей PROCON. Он подчеркнул, что сохранит переписку с поддержкой как доказательство.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Nekogram, неофициальный клиент Telegram, сливает телефонные номера разработчикам

В сети выяснили, что Nekogram, один из неофициальных клиентов Telegram, тайно отправляет телефонные номера пользователей разработчикам.

На утечку обратили внимание авторы Telegram-канала Mystic Leaks — по их информации, Nekogram собирает телефонные номера пользователя при каждом его входе в систему.

«Бэкдор скрыт в файле http://Extra.java, который отличается от загруженного в репозиторий шаблона. Зашифрованный код отправляет данные в виде встроенного запроса боту @nekonotificationbot, не оставляя следов»

— Mystic Leaks

Вскоре после публикации разработчики Nekogram признали наличие проблемы, однако не увидели в ситуации ничего противоречивого.

«Если ваш вопрос „Правда ли это?“, то ответ — „да“. Номера были отправлены боту. Некоторые люди просят „объяснения“, но какие объяснения вам нужны? Это именно то, на что это похоже; это то, что есть на самом деле <...> Ни один номер нигде не сохранялся и никому не передавался, хотя людям может быть трудно в это поверить»

— разработчики Nekogram

Несмотря на заверения разработчиков Nekogram, эксперты советуют удалить клиент мессенджера и пользоваться официальным приложением Telegram.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Инцидент в сети «Ростелеком» с недоступностью сервисов произошёл из-за мощной DDoS-атаки

Пресс‑служба «Ростелекома» прокомментировала сообщения о масштабном сбое в работе сервисов компании.

Вечером 6 апреля была зафиксирована мощная DDoS‑атака на сеть «Ростелекома». Была введена фильтрация входящего трафика, что повлияло на доступность части интернет‑ресурсов. Действия киберпреступников были оперативно нейтрализованы. С 23:09 сеть передачи данных «Ростелекома» работает штатно.


Вечером 6 апреля 2026 года пользователи по всей России сообщили об проблемах в работе домашнего интернета от «Ростелекома» и недоступность ряда сервисов, включая Steam, «Госуслуги», Wink, Rutube, банки, «Мир танков» и другие.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

История RED Security под руководством Александра Осипова – это пример динамичности и адаптивности, которая понадобится многим на современном рынке кибербезопасности.

Компания стартовала как вендор, но через некоторое время стало понятно, что в текущих экономических условиях эта модель бизнеса не принесет новому игроку значимой выручки в короткие сроки. В итоге RED Security сфокусировалась на сервисах кибербезопасности – сегменте, в котором изначально обладала опытом и экспертизой, и не только прошла трансформацию, сохранив команду, но и продемонстрировала впечатляющий рост выручки – в 2,5 раза.

Ключевыми драйверами успеха стали два направления: комплексный мониторинг и реагирование на инциденты (SOC, MDR) и защита веб-приложений (Anti-DDoS, WAF, Antibot). Александр Осипов считает, что RED Security успешно конкурирует за счет того, что предлагает не просто услуги, а глубокую экспертизу и готовность идти навстречу клиенту, гибко адаптируя сервисы под его нужды.

Амбиции компании на будущее – показать такой же прирост по итогам текущего года, усилить технологии SOC, запустить новые сервисы, такие как Mail Security и Sandbox, и, что особенно важно, все это с видением объединения решений в единую интегрированную платформу. Это логично: платформенность – мировой тренд в кибербезопасности, он позволяет предоставлять заказчикам максимальную ценность, создавая у него работающие процессы защиты на базе лучших в своем классе технологий, а не просто набор СЗИ.

Интервью интересно как честный рассказ об опыте развития бизнеса в кибербезопасности в текущих не самых простых условиях. Несмотря на макроэкономические вызовы и осторожность заказчиков в расходах на ИБ, рынок продолжает расти, подталкиваемый дефицитом экспертизы и нарастающим числом атак. Но теперь деньги не падают с неба, рост рынка замедляется (по оценкам RED Security – до 10-15% в 20216 году), и как итог – выживают самые адаптивные и кост-эффективные.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбер предложил объединить свои технологии и административные ресурсы ГосСОПКА для более эффективной борьбы с фишингом

Сбер уже выстроил техническую основу для масштабного противодействия фишингу: его платформа киберразведки умеет находить домены, маскирующиеся под бренд, ещё до появления на них контента. Этот модуль перенесли и на внешнюю платформу X-Threat Intelligence, которая бесплатно доступна российским организациям.

По данным Сбера, подключённые компании уже получили информацию о десятках тысяч фишинговых ресурсов, имитирующих их бренды. Проблема в том, что одного обнаружения недостаточно: у бизнеса нет ни полномочий, ни административных инструментов для разделегирования доменов и блокировки доступа.

Именно поэтому объединение технологических возможностей Сбера и административного ресурса ГосСОПКА может стать рабочей моделью защиты российских организаций от фишинга.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

⚡️ Итоги недели, коротко

Ограничение телеграмм и других сервисов спровоцировали массовое использование средств обхода блокировок. Как следствие резко вырос международный трафик.

В тоже время, министерству цифрового развития поставлена задача снизить использование VPN в России. Мерами решения такой задачи указываются:
- введение платы за использование VPN,
- ограничения на международный трафик,
- обязанность цифровых платформ не предоставлять доступ пользователям, использующим средства обхода блокировок. IT-бизнесу пригрозили отзывом аккредитации.

Также одной из мер стало отключение оплаты Apple ID со счета мобильного телефона операторов.

На этом фоне точки обмена трафиком уже начали повышать цены. Например, Piter-IX уведомила о росте цен на свои услуги, объяснив это, в том числе, ростом международного трафика и востребованностью VPN-сервисов.

Чтобы лучше контролировать операторов связи, власти хотят убрать с рынка небольших операторов связи городского и районного уровней, установив минимальный размер уставного капитала и высокую стоимость лицензий.

Некоторые СМИ пишут о тестировании белых списков на проводном интернете...

..а в остальном, все хорошо)😊

🇷🇺 Импортозамещение в ИТ

⚠️ Читать в МАХ

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Сбои Telegram и WhatsApp больше не помеха — NajiMe гарантирует стабильную связь в любых условиях. Это технологичный мессенджер с многослойной архитектурой безопасности и каскадом протоколов шифрования для защиты ваших данных.
Преимущества NajiMe:
Стабильность: Мгновенный отклик при любых внешних факторах.
Приватность: Защита через DoH даже в открытых Wi-Fi сетях.
Комфорт: Импорт стикеров из Telegram в один клик.
Качество: Кристально чистые звонки и мгновенная синхронизация устройств.
Успейте забрать одну из 2500 подписок NajiPremium:
Первые 25 пользователей — 1 год Premium.
Следующие 475 — 1 месяц Premium.
Последние 2000 — 1 неделя Premium.
Переходите на новый стандарт связи, не дожидаясь сбоев старых сервисов!
Скачать NajiMe:
🌐 Сайт: https://tglink.io/94b372c6ab296c?erid=2W5zFGknTKo
🤖 Google Play: https://tglink.io/e541936ddf1b8d?erid=2W5zFGknTKo
Реклама. Байдова Л.А. ИНН 614711160523.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Первый в России бакалавриат по реверс-инжинирингу

МФТИ и Positive Technologies запустят программу бакалавриата «Разработка систем кибербезопасности и реинжиниринг киберфизических систем» с набором в 36 мест летом 2026 года. 

Студенты будут учиться по двум профилям:
–    разработка ПО для информационной безопасности;
– исследование защищенности объектов: от физических устройств и микроконтроллеров до беспилотников, умных сетей и роботизированного медицинского оборудования.

Абитуриенты будут проходить собеседования для определения образовательного трека. Практика для них стартует уже с первого семестра в лаборатории с оборудованием для вскрытия и проверки защищенность программных устройств. 

В течение ближайших трех лет Positive Technologies планирует инвестировать более 200 млн рублей в развитие реверс-инжиниринга в России.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Подарочные карты App Store в России подорожали в несколько раз

На маркетплейсах в несколько раз подорожали подарочные карты для пополнения App Store. Стоимость карт в 5-6 раз превышает сумму, которую пользователь получит на свой счёт. Резкий рост связан с запретом платежей в App Store с помощью счёта мобильного телефона и тем, что у продавцов заканчиваются запасы подарочных карт для российского региона. 

С 1 апреля мобильные операторы отключили возможность оплачивать подписки в App Store со счёта телефона. С 2022 года для пользователей Apple это был единственный способ оплачивать облачное хранилище iCloud и другие зарубежные сервисы в рублях. По одной из версий Минцифры, это заставит Apple вернуть удалённые приложения и разрешить установку из RuStore.

До 1 апреля счёт можно было пополнить заранее на несколько месяцев вперёд. Об этом предупреждали операторы. Сейчас единственный для большинства пользователей способ пополнить счёт — подарочные карты, цена на которые в несколько раз превышают номинал. Например, пополнить счёт на 1000 рублей у одного из продавцов обойдётся в 21 000 рублей, а у другого — пополнение на 1500 рублей стоит 5245 рублей.

На маркетплейсах всё ещё есть подарочные карты для других регионов. Стоят они заметно дешевле. Например, карта на 4 доллара обойдётся во 448 рублей. Минус такого способа оплаты в том, что пользователю надо менять регион аккаунта.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Instagram* тестирует платную подписку Plus — с ней можно анонимно смотреть «Истории»

В Instagram* должна появиться платная подписка, пишут в TechCrunch, ссылаясь на сообщение от Meta*. Подписка называется Instagram* Plus, и она в первую очередь расширяет возможности при просмотре и публикации «Историй».

Например, Plus-подписчики смогут анонимно просматривать «Истории» других пользователей, а также отслеживать, сколько раз тот или иной пользователь пересматривал их «Историю».

Новые возможности появляются и при публикации Stories: платные подписчики смогут выкладывать «Историю» не на 24 часа, а на 48 часов.

Пока Instagram* Plus тестируется в Мексике, Японии и на Филиппинах. Цены на подписку низкие: 3,9 мексиканских песо, 319 иен или 65 филиппинских песо, что в составляет примерно 1–2 доллара (~80–160 рублей).

* Деятельность компании Meta Inc. и её продуктов Instagram и Facebook признана в России экстремистской и запрещена

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Вебинар: Безопасность Active Directory, аутентификация, часть 2 — Kerberos

Kerberos — основа аутентификации в Active Directory. Однако на практике его внутренняя логика для многих остаётся «чёрным ящиком». При этом именно особенности работы Kerberos лежат в основе большого количества атак и сценариев компрометации инфраструктуры.

23 апреля в 14:00 (МСК) на нашем вебинаре разберём:

• историю его появления, эволюцию и современное состояние
• архитектуру протокола и ключевые сущности: SPN, TGT, TGS
• обмен сообщениями в типовом процессе аутентификации
• расширения протокола: Supported Encryption Types, пре-аутентификация, оффлайн-атаки на TGS и роль Kerberos Armouring (FAST)
• делегацию Kerberos: как её используют для атак и как это контролировать

Покажем не только теорию, но и объясним, где именно происходит взлом инфраструктуры и почему это происходит.

Регистрируйтесь по ссылке и подписывайтесь на наш канал!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

⚡️Git — это боль новичков в ИТ. Но не для вас

Вы теряете код?
Путаетесь в версиях?
Боитесь одной командой уничтожить неделю работы?

Пора освоить главный инструмент любого разработчика — Git.

🎁 И самое приятное: курс полностью БЕСПЛАТНЫЙ.

Практический курс по Git, где вы за пару часов:
🔹перестанете бояться терминала
🔹научитесь профессионально фиксировать изменения в проекте (commit), отправлять локальные изменения в удалённый репозиторий (push), переносить код из одной ветки в другую (merge)
🔹разберётесь с ветками и конфликтами на реальных примерах

👉 ЗАБРАТЬ КУРС

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Приказ ФСТЭК России №117 вводит обновленные требования к защите информации для государственных и муниципальных ИС, а также систем с данными ограниченного доступа. Ошибки в интерпретации требований повышают риск штрафов при проверках.

Консультанты F6 подготовили чек-лист, который поможет быстро определить:
— попадает ли ИС под действие Приказа №117;
— документальные, организационные и технические меры защиты;
— мероприятия по оценке защищенности;
— ориентиры для подготовки к проверкам.

Чек-лист будет полезен руководителям ИБ и ИТ, специалистам по защите информации, аудиторам и комплаенсу.

Скачайте чек-лист и проверьте свою ИС на соответствие требованиям Приказа №117
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

🪷 УЦ «Микротест» приглашает на онлайн‑конференцию «Дни Китайского Лотоса» - Huawei и H3C: традиции, современные компетенции и новые возможности
14 - 15 апреля 2026 года

Спрос на китайские высокотехнологичные продукты растёт — но на рынке по‑прежнему не хватает качественных программ обучения и способов подтвердить квалификацию.

УЦ «Микротест» возрождает традицию «Лотоса компетенций» — чтобы помочь специалистам восполнить этот пробел и уверенно работать с оборудованием Huawei и H3C.

👉 Приглашаем вас на онлайн‑конференцию

Цель мероприятия:

Представить актуальный цикл знаний и инструментов для профессионалов, работающих с китайскими высокотехнологичными решениями.

Что вас ждет:

🔄  Актуальные образовательные семинары:
Мы предлагаем доступ к обновленным программам обучения, которые учитывают современные требования технологического рынка. Старт новому циклу мы даем 14–15 апреля — в эти дни пройдут онлайн-мероприятия, где мы соберем ключевые ИТ-технологии китайских вендоров. Будут представлены популярные продуктовые линейки Huawei и H3C, а также мы поговорим о формировании новой сущности китайских производителей на российском рынке.

🔄  Подтверждение компетенций:
В ответ на запрос крупных корпоративных заказчиков мы возобновляем программу тестирования для независимой проверки квалификации технических специалистов.

🔄  Апгрейд знаний:
Презентация новых решений и технологий, необходимых для успешной работы в текущей рыночной среде.

Программа мероприятия:

🗓 14 АПРЕЛЯ

🕙 10:00 - 12:00 | Основные принципы работы технологии VXLAN на оборудовании Huawei.

🗣Спикер: Никита Ломоносов, Эксперт по сетевым технологиям и решениям для ЦОД, преподаватель УЦ «Микротест».

🕐 13:00 - 15:00 | H3C: обзор вендора и продуктовой линейки цифровой инфраструктуры.

🗣Спикер: Вера Лебедева, Эксперт по сетевым технологиям и решениям H3C.

🕓 16:00 - 18:00 | Понятие снэпшота и защищенного CDP-объекта на Huawei Dorado v6.

🗣Спикер: Андрей Пономарев, Эксперт по сетевым технологиям и СХД, преподаватель УЦ «Микротест».


🔗 РЕГИСТРАЦИЯ НА 14 АПРЕЛЯ: https://stream.kontur.ru/landings/a719c1b6-9616-4b57-ae61-b4c4272960e8?utm_source=linkmiup

🗓 15 АПРЕЛЯ

🕙 10:00 - 12:00 | Huawei: принципы и конфигурация ACL.

🗣 Спикер: Олег Шубейкин, ведущий преподаватель УЦ «Микротест» по сетям передачи данных и ВКС решениям.

🕐 12:00 - 13:00 | Китайские производители сетевого оборудования: формирование новых возможностей для российского рынка.

🗣Спикер: Алексей Коробов, руководитель направления Сетевое оборудование, TERA DISTRIBUTION.

🕒 15:00 - 15:30 | Доступность оборудования на российском рынке Huawei, H3C, INSPUR, MAIPU» + обзор новых китайских производителей и технологических платформ.

🗣 Спикер: Владимир Ходырев, директор департамента продаж Международных производителей PROWAY.

🕓 16:00 - 18:00 | Управление трафиком через атрибуты пути BGP.

🗣 Спикер: Андрей Пономарев, Эксперт по сетевым технологиям и СХД, преподаватель УЦ «Микротест».


🔗 РЕГИСТРАЦИЯ НА 15 АПРЕЛЯ: https://stream.kontur.ru/landings/603c8c4b-121e-4f3d-bae1-f1faec065e75?utm_source=linkmiup

🎁Учебный центр «Микротест» предоставляет всем участникам промокод на 15% скидку на новые курсы по Huawei и H3C.

🤝Присоединяйтесь — будет полезно!

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Антифрод Сбера возглавил рейтинг НСПК по итогам 2025 года

Национальная система платежных карт признала лидерство Сбера в сфере борьбы с мошенничеством. Банк одержал победу сразу в двух номинациях премии, показав самый высокий уровень защиты пользователей среди российских банков.

По данным экспертов, антифрод-система банка работает с эффективностью 99,99%. При подведении итогов показатели Сбера сравнивались с данными других крупных игроков рынка. В расчет принималась информация о попытках хищений и объем операций, успешно одобренных системой защиты.

В рамках работы сервиса «Добрая воля» банку удалось вернуть со счетов дропперов более 3,5 млрд рублей — это лучший показатель по доле возврата средств в России. Общий объем активов, которые удалось уберечь от злоумышленников за год, превысил 360 млрд рублей.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Важная новость на российском ИТ-рынке: анонс национальной бесплатной СУБД для всех отраслей экономики💥

Для этого события Диасофт проведет первую в своей истории конференцию, посвященную промышленной эксплуатации СУБД и архитектуре корпоративных данных – День СУБД 2026.

Два важных факта о Digital Q.DataBase от Диасофт:
🪄 Это СУБД – "полиглот", которая понимает диалекты Oracle, MS SQL и PostgreSQL, без переписывания кода приложений.
🪄 У решения первое место в рейтинге конвергентных СУБД по версии CNews 2025.

Если вам интересна тема систем управления базами данных и нового подхода к их импортозамещению, приходите на наш День СУБД 2026! 💌

21 апреля в Кибердоме:
🟣 топ-менеджеры Диасофт расскажут о Национальной СУБД для обеспечения технологического суверенитета;
🟣 гости станут участниками деловой и музыкальной программы;
🟣 участники события смогут обменяться идеями и мнениями.

Регистрируйтесь по ссылке и до встречи!
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Лайфхак дня: переписываться в России можно в онлайн-таблицах

В соцсетях вирусится новый способ общаться с друзьями и коллегами — в онлайн-таблицах. Вертикальные видео с новым «убийцей» мессенджеров набирают десятки тысяч просмотров.

Задумка крайне проста — вместо мессенджера можно открыть любые онлайн-таблицы и оформить документ в формате переписки. Например, можно разделить столбцы под каждого участника беседы и таким образом вести ветку общения. При этом чисто участников почти не ограничено.

Чтобы было удобнее ориентироваться, можно добавить строчку с сегодняшней датой. Или выделить участников беседы разными цветами.

Но зарубежные сервисы онлайн-документов, например, «Google Таблицы», не будут работать в регионах, в которых включены «белые списки».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Минцфиры признало сложность выявления VPN на iPhone

По данным РБК, ведомство направило крупнейшим интернет-компаниям рекомендации, в которых указало на «существенное ограничение» поиска VPN на iPhone.

Причина — iOS не позволяет сторонним сервисам собирать информацию из других приложений. Помимо этого, Минцфиры также считает, что будут проблемы с выявлением VPN на роутерах и в виртуальных машинах. В рассылаемой «методичке» отмечается, что внедрение механизмов для поиска VPN следует начинать с гаджетов на операционных системах Android и iOS.

Проверка работы VPN на устройстве будет состоять из трёх этапов: определение IP-адреса устройства и сравнение его с российскими IP-адресами, проверка использования средств обхода блокировок на устройстве с собственного приложения и проверка использования VPN на устройствах под управлением менее распространённых операционных систем. То есть если будет выявлено, что у пользователя часто менялись страны, это будет признаком для блокировки.

РБК сообщает, что «методичку» рассылали в продолжение совещания, которое Минцифры проводило с крупнейшими российскими интернет-компаниями. Тогда Максут Шадаев поручил им к 15 апреля ограничить доступ к интернет-сервисам пользователям с включённым VPN. По словам Шадаева, сервисы, которые продолжат работать при включённых у пользователей VPN, могут лишиться IT-аккредитации (она даёт право на льготы).

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Nekogram, неофициальный клиент Telegram, сливает телефонные номера разработчикам

В сети выяснили, что Nekogram, один из неофициальных клиентов Telegram, тайно отправляет телефонные номера пользователей разработчикам.

На утечку обратили внимание авторы Telegram-канала Mystic Leaks — по их информации, Nekogram собирает телефонные номера пользователя при каждом его входе в систему.

«Бэкдор скрыт в файле http://Extra.java, который отличается от загруженного в репозиторий шаблона. Зашифрованный код отправляет данные в виде встроенного запроса боту @nekonotificationbot, не оставляя следов» — Mystic Leaks

Вскоре после публикации разработчики Nekogram признали наличие проблемы, однако не увидели в ситуации ничего противоречивого.

«Если ваш вопрос „Правда ли это?“, то ответ — „да“. Номера были отправлены боту. Некоторые люди просят „объяснения“, но какие объяснения вам нужны? Это именно то, на что это похоже; это то, что есть на самом деле <...> Ни один номер нигде не сохранялся и никому не передавался, хотя людям может быть трудно в это поверить» — разработчики Nekogram

Несмотря на заверения разработчиков Nekogram, эксперты советуют удалить клиент мессенджера и пользоваться официальным приложением Telegram.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Cайты могут исключить из «белых списков» за работу с сервисами обхода блокировок

Как сообщает «Коммерсантъ», Минцифры обсуждает с крупнейшими российскими ИТ-компаниями, маркетплейсами и банками необходимость ограничить работу ресурсов для пользователей с активными сервисами обхода ограничений.

В случае неисполнения требования ресурсы компаний исключат из «белых списков» — перечня сайтов, которые продолжают работу даже при отключении мобильного интернета. Ограничения могут коснуться сервисов «Яндекса», VK, Wildberries, Ozon и других платформ.

Власти стремятся снизить популярность подобных инструментов без введения прямой ответственности для граждан. В качестве дополнительных мер также обсуждается введение платы за использование более 15 Гб международного трафика в месяц на мобильных сетях.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Apple может сохранить данные в iCloud+ после окончания подписки — как исключение для России

2 апреля Apple опубликовала на официальном сайте поддержки сообщение о том, что в России действительно стала недоступной оплата App Store — такая возможность до 1 апреля была у МТС и «Билайна». Однако основное внимание в сети обратили на абзац о подписке iCloud+.

Дело в том, что Apple пишет: данные пользователей iCloud+ будут сохраняться даже после окончания подписки. Такая ситуация может быть беспрецедентной для компании, так как обычно данные iCloud+ удаляются через некоторое время после окончания подписки.

Однако конкретики о том, как это будет реализовано, нет.

С одной стороны, «Код Дурова» получил от поддержки Apple подтверждение заявленному на сайте: якобы для пользователей из России сделали исключение, и их данные iCloud+ останутся доступными, но новые файлы загружать в «облако» не получится.

Однако в сети получают от поддержки Apple и другой ответ: будто данные будут доступны в течение 30 дней после окончания подписки, но потом доступ к ним пропадёт (при этом данные удалять не будут, и доступ к ним можно восстановить, продлив подписку).

Оба ответа не противоречат друг другу. Возможно, Apple действительно не будет удалять данные пользователей из iCloud, однако доступ к ним останется только в течение какого-то времени после окончания подписки. После этого, чтобы вернуть доступ к хранилищу, понадобится оплатить iCloud+.

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

ФРИИ запустил ИИ-аналитика заявок на инвестиции

Для начальной оценки инвестиционной привлекательности стартапов и обработки заявок на финансирование ФРИИ разработал ИИ-сервис, который дает командам первую обратную связь по каждому из разделов презентации проекта и предлагает улучшить проседающие пункты, как настоящий инвестиционный аналитик.

По итогам ИИ-анализа стартап может скорректировать заявку и получить уже живой ответ от инвестиционного менеджера ФРИИ.

Ожидается, что скорость реакции на первое обращение за финансированием вырастет в десятки раз.

Максим Штейгервальд, директор по инвестициям ФРИИ:

«Наш ИИ-агент опирается на знания, которые накоплены ФРИИ в работе с технологическими компаниями ранних стадий, и на нашу обширную специализированную базу данных: записи инвестиционных комитетов, диагностических сессий, аналитические отчеты – все это хранится в виде связанных фактов. Каждый его ответ проверяется системой на полноту, точность, релевантность и согласованность, так что его не приходится адаптировать. Отдельное внимание мы уделили способности искать в презентациях стартапов аномалии и расхождения между тезисами и гипотезами. В дальнейшем научим ИИ-помощника делать модели и прогнозы».

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

А теперь внимание 👇

Квартиры в центре Москвы, где ежемесячный платёж — как аренда однушки на окраине. Без ловушек, без «подводных» условий. Реальные проекты, реальные расчёты.

Марина — эксперт по недвижимости, которая объясняет по-человечески: где выгодно купить, как сэкономить на ипотеке и не попасть в ловушку маркетинга.

🎁 И да, при покупке квартиры от 20 млн ₽ — подарок: iPhone 17 ProMax (да-да, настоящий, не шутка, просто бонус к новому дому), а так же ужин в ресторане Пушкинъ или другие подарки.

🔥Подписывайся на Марину, если хочешь узнать:
как понять, что квартира вырастет в цене
про ипотеку 7% для всех
как купить студию за 5 333 280 руб. без пв

👉/channel/+ZlsnkQ50aPQ1YzZi - тот канал, где про квартиры говорят честно, с юмором и выгодой.
#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Стратегия ИБ 2026: почему утечек всё больше, а взломов баз — меньше?

Ландшафт угроз изменился: злоумышленники перешли к атакам через цепочки поставок (Supply Chain), что требует от ИБ-команд мгновенной реакции. 7 апреля мы обсудим, как адаптировать стратегию защиты под новые реалии и почему скорость реакции сегодня важнее всего. В программе вебинара:

— Анализ TTPs 2025: почему точечные операции стали эффективнее массовых взломов.
— Оценка ROI стратегий: как руководителю обосновать выбор инструментов защиты в условиях новых векторов угроз.
— Zero Trust на практике: как минимизировать риски «человеческого фактора» и автоматизировать безопасность.

Спикеры — эксперты из Контур.Эгиды и F6 — помогут скорректировать ваш план защиты на 2026 год.

Участие бесплатное, регистрируйся!

#реклама
О рекламодателе

Читать полностью…

Отдел К: IT-технологии, кибербезопасность

Праздничный троллинг телефонных мошенников

Сегодня 1 апреля, и в сфере суровой кибербезопасности тоже есть место для иронии. Сбер выпустил нетипичный видеоролик, в котором сотрудники службы безопасности не просто блокируют мошенников, а открыто троллят в телефонных разговорах.

Дисклеймер: лучший вариант — не вступать в переговоры, а просто положить трубку. Все реплики оставьте кибербезопасникам Сбера.

Читать полностью…
Subscribe to a channel