TGScope
Settings
Theme
TopicCybersecuritySeptember 2026

Cybersecurity — September 2026

What Telegram channels wrote about Cybersecurity in September 2026: 1094 posts from 598 channels, collected automatically from public Telegram channels.

1,094 posts·598 channels

More posts — page 45

1,094 posts total

Anthropic ha appena rilasciato Claude Fable 5.1 e Claude Mythos 5.1 🚀

Per chi usa l’AI nel lavoro quotidiano, la novità più interessante è soprattutto Fable 5.1, che Anthropic presenta come un aggiornamento importante per il knowledge work, oltre che per il coding e i task agentici.

Il punto interessante non è tanto il classico aumento nei benchmark, quanto il tipo di attività su cui Anthropic dice di aver lavorato: ricerca, analisi di informazioni, scrittura, documenti complessi, presentazioni e workflow business multi-step.

Un dato che vale la pena notare è quello di AutomationBench, benchmark dedicato ai workflow aziendali, dove Fable 5.1 passa dal 17,1% al 31,4% rispetto a Fable 5.

Anthropic sottolinea anche un altro aspetto che, per chi lavora con l’AI, potrebbe essere ancora più importante: la capacità di gestire meglio task lunghi e complessi, mantenendo il filo del lavoro e portando avanti workflow con meno supervisione.

C’è poi il tema dei costi. Anthropic stima circa il 25% in meno sui workload tipici rispetto a Fable 5, con risparmi che possono arrivare a circa il 45% nei workflow fortemente agentici.

Mythos 5.1, invece, condivide lo stesso modello di base ma ha safeguard differenti ed è pensato per professionisti verificati in ambiti come cybersecurity e life sciences. Per la maggior parte degli utenti, quindi, il modello da tenere d’occhio è Fable 5.1.

La cosa che voglio capire con i test è se questo aggiornamento rappresenta davvero un salto di qualità nei workflow da knowledge worker, soprattutto nelle catene di lavoro più complesse. Se fate dei test e ottenete risultati interessanti, fatemelo sapere! 😁

OpenAI has acknowledged for the first time that its model has reached a “critical” level of cybersecurity capability. The unreleased Astra can independently find unknown vulnerabilities and combine them into working attack chains against protected systems.

On ExploitBench, the model scored 100%, and in an internal test it found two new zero-day vulnerabilities. In other tests, Astra escaped a browser sandbox and gained root access in a protected OS.

A release is coming soon, but it will launch with limited access.

@typespace_ai

✴️ Anthropic выпустила Claude Fable 5.1

Новая флагманская модель Claude создана не столько для коротких вопросов, сколько для задач, которые можно оставить работать на несколько часов или даже дней.

Fable 5.1 умеет самостоятельно составить план, работать с несколькими приложениями, исправляться после неудачного шага и доводить до конца большие проекты: от рефакторинга целой кодовой базы до исследования с готовым документом, таблицей или презентацией на выходе.

Что улучшили:

🟡 длительное программирование, отладку и проверку собственного кода; 🟡 многоэтапный поиск и перепроверку источников; 🟡 работу с PDF, графиками, таблицами и презентациями; 🟡 управление браузером и настольными приложениями; 🟡 удержание деталей по всему контексту в 1 млн токенов.

Максимальный ответ составляет 128 тысяч токенов, а глубину рассуждений можно менять от low до max. В Claude Code по умолчанию включён уровень high, в обычном Claude и Cowork — medium.

Одна из самых интересных демонстраций — модель самостоятельно обучила нейросеть и построила новую карту рельефа примерно трети Венеры по архивным данным NASA. Детализация выросла с 10–20 до 2–3 километров, а точность высот — до 25%.

Fable стала дешевле в реальной работе, но не по базовому тарифу.

Вход и выход по-прежнему стоят $10/$50 за миллион токенов. Зато повторное чтение уже обработанного контекста подешевело с $1 до $0,25 — в четыре раза.

Для обычных задач Anthropic оценивает итоговую экономию примерно в 25%, а для длинных агентных запусков — до 45%. Именно агент постоянно перечитывает историю, файлы и результаты прошлых действий, поэтому кеш здесь влияет на счёт гораздо сильнее.

Как получить доступ:

🟡 Max и премиальные места Team/Enterprise: модель включена, но на все версии Fable можно потратить не более 50% общего недельного лимита; 🟡 Pro и стандартные места Team: только через отдельно оплачиваемые usage credits; 🟡 Free: доступа нет; 🟡 в Claude Code нужна версия 2.1.250+ — обновитесь через claude update, затем выберите Fable 5.1 командой /model.

Модель уже доступна в веб-версии, мобильном и десктопном Claude, Claude Code, Cowork и API под именем claude-fable-5-1.

Есть и оговорки. Fable 5.1 сравнительно медленная, данные по умолчанию хранятся 30 дней, а весь созданный текст получает невидимую статистическую водяную метку. Чувствительные запросы по кибербезопасности и биологии могут переключаться на Opus, хотя ложных срабатываний киберфильтра теперь обещают примерно на 60% меньше.

Одновременно вышла Mythos 5.1 — та же базовая модель с менее жёсткими ограничениями для кибербезопасности и научных исследований. Но её дают только проверенным организациям.

Анонс Anthropic · характеристики и API · условия подписок

🤑 ForgetMe | Boosty

💻 API нейросетей на 30-40% дешевле официалов

Приобрести подписку на любые сервисы ⏩ @forgetshop_bot

#нейросети #новости #claude

Sep 1, 07:37 PMMore from @forgetmeai

⚡️Anthropic представила Claude Fable 5.1 и Mythos 5.1.

Главное: - Fable 5.1 заметно сильнее в кодинге, агентных задачах и исследованиях - Terminal-Bench Science: 52,6% против 24,7% у Fable 5 типичные задачи стали примерно на 25% дешевле в сложных агентных сценариях экономия может доходить до 45% -Mythos 5.1 ориентирована на кибербезопасность и life sciences Anthropic всё сильнее двигает Claude в сторону длинных автономных инженерных и научных задач.

https://www.anthropic.com/claude-fable-and-mythos-5-1

☕️ Anthropic обновили Claude и пользоваться им стало дешевле

Вышли Claude Fable 5.1 и Mythos 5.1.

Fable 5.1 будет доступен всем, а более специализированный Mythos 5.1 пока дают через программы проверенного доступа в основном для задач кибербезопасности и биологии.

Но самое интересное - цена работы Fable.

Сами тарифы не изменились: • вход - $10 за 1 млн токенов • выход - $50 за 1 млн

Зато Anthropic в 4 раза снизили стоимость чтения из кэша: с $1 до $0,25 за миллион токенов.

Звучит как мелочь, но именно кэш съедает большую часть запросов, особенно у ИИ-агентов, которые постоянно таскают за собой один и тот же контекст.

В итоге Anthropic заявляет экономию примерно до 25% на обычных задачах и до 45% на агентных.

🤖 Короче, чем сложнее и автономнее ваши агенты - тем заметнее теперь экономия.

__________________ Подписаться 🤖

🕶️ Once one of the FBI's most wanted hackers, Kevin Mitnick became a respected cybersecurity consultant after serving prison time. His story reminds us that curiosity can be redirected into protecting systems instead of breaking them.

Hacker Files #1 - Kevin Mitnick

SHARE if you've heard of the world's most famous hacker 👨‍💻 https://t.me/fredykardianchannel

This message was sent automatically with n8n

Тут новые графики у Антропиков, красиво ☕️

Выкатили Claude Fable 5.1 и Mythos 5.1.

Fable так же будет доступен всем, а Mythos выдают по программам проверенного доступа для кибербезопасности и биологии.

Работа с Fable 5.1 подешевела примерно на 25% на обычных задачах и до 45% на агентных.

При этом сами тарифы не трогали: вход как был $10 за миллион токенов, выход $50. Подешевело только чтение из кэша, было $1 за миллион, стало $0.25.

Разница в итоговом счёте будет заметная, потому что кэш и есть основная его часть: на обычных задачах около 40%, а на агентных все 65%. Агент же таскает с собой один и тот же контекст на каждом шаге.

@tips_ai #news

Sep 1, 06:22 PMMore from @tips_ai

Бизнес взламывают чаще не через сложные вирусы, а через обычную человеческую ошибку.

На ВЭФ эксперты Ozon рассказали, что в 99% случаев атак на аккаунты продавцов мошенники используют социальную инженерию — играют на доверии, торопят и заставляют пользователей самим отдавать доступ.

Собрали в памятке базовые правила кибербезопасности для МСП: как защитить аккаунты, деньги и данные компании. Сохраняйте 🧠

Sep 1, 04:41 PMMore from @mosbusy

⁣🚨 TeamPCP, scatta il blitz in Australia: due arresti per una massiccia campagna supply-chain

Due uomini di 21 e 23 anni sono stati arrestati in Australia nell’ambito di un’indagine congiunta tra AFP e FBI sul gruppo TeamPCP. Gli investigatori accusano il collettivo di aver inserito codice malevolo in software open-source, riuscendo potenzialmente a compromettere oltre 1.000 organizzazioni in tutto il mondo.

Secondo le autorità, la campagna avrebbe consentito di rubare oltre 500.000 credenziali e almeno 300 GB di dati, con costi di remediation stimati in centinaia di milioni di dollari. Il caso evidenzia ancora una volta quanto gli attacchi alla software supply chain possano amplificare rapidamente l’impatto di una singola compromissione.

Le indagini proseguono e non sono esclusi ulteriori arresti.

🔗 Fonte: Reuters

#cybersecurity #TeamPCP #Cybercrime #SupplyChain #OpenSource #Hacking #Infosec #DataBreach

✍🏻 @DeepWebITA 👥 @DeepWebITAGroup

Sep 1, 04:00 PMMore from @deepwebita

📂 Подборка каналов по AI, IT & HR Tech

Каналы для тех, кто работает в IT и хочет держать руку на пульсе без мониторинга сотни источников ✔️

Что внутри: AI-блок: новости, нейросети, ИИ-инструменты и кейсы внедрения, стартапы, датасеты Dev-блок: Java, Python, JS (Frontend/Backend), Mobile, QA, промышленная автоматизация (IIoT) Отдельно: Cybersecurity, SciPop, IT-вакансии, биржа фриланса, бизнес-новости, Agile/PMP-менеджмент Бонус: IT-мемы и юмор

Посмотреть и подписаться можно здесь ⬇️ https://t.me/addlist/nXNk7Y2TLoE0Y2Jk                                 📩 Записаться в папку

Sep 1, 03:39 PMMore from @aibroio

✍️ Откуда взялся security.txt ?

• 10 лет назад, ИБ-исследователь и бывший аналитик компании HackerOne Эд Фодил, предложил реализовать стандарт security.txt. Он описывает содержимое специального файла - того самого security.txt - который размещается в директории /.well-known и включает контактную информацию и инструкции для оповещения об уязвимостях. По сути, это - аналог robots.txt, только для специалистов по информационной безопасности.

• Сама идея сформировалась после посещения конференции DEF CON и соревнований по кибербезопасности. Он размышлял о вкладе участников подобных мероприятий в развитие инфобеза. По его словам, источником вдохновения также послужили SECURITY.md и BUG-BOUNTY.md - файлы с политиками безопасности, которые разработчики добавляют в репозитории. В свою очередь, IETF-драфт нового стандарта был предназначен для более широких задач и включал следующие поля:

➡Contact - для указания email, номера телефона, URL специальной формы на сайте и других каналов коммуникации по теме уязвимостей. ➡Encryption - содержит ссылку на ключ шифрования, который ИБ-специалисты должны использовать для передачи сообщений. ➡Acknowledgements - компания может указать ссылку на веб-страницу, где она говорит спасибо исследователям, которые ей помогли. ➡Disclosure - формат предоставления информации об уязвимости.

• При этом в репозитории, где автор делал заметки, изначально были отмечены и другие поля - например, In-scope, Out-of-scope-vuln, Rate-limit, Platform, Reward, Payment-method, Currency, Donate и Disallow. Они, помимо прочего, предоставляли больше информации о программах bug bounty, вознаграждении для этичных хакеров и декларировали, отчеты о каких уязвимостях не будут рассматриваться ИБ-специалистами компании, разместившей security.txt на своем сайте.

• Разработчик решил не включать данные поля в драфт, потому что представители крупной технологической фирмы рекомендовали ему посмотреть, как владельцы сайтов отреагируют на новый стандарт. И уже потом корректировать его, анализируя обратную связь. В апреле 2022 года security.txt был опубликован как RFC 9116, и финальный список полей был действительно модернизирован. Например, было убрано поле Disclosure, вместо него появилось поле Policy со ссылкой на политики раскрытия информации - как стоит действовать ИБ-исследователям, желающим сообщить об уязвимости. Также появились поля:

➡Expires - дата, после которой файл считается устаревшим. ➡Hiring - информация о ИБ-вакансиях у компании-владельца сайта. ➡Preferred-Languages - языки, на которых стоит сообщать о найденных уязвимостях.

• При этом стоит отметить, что стандарт security.txt должен был не заменить, но дополнить RFC 2142, который, помимо прочего, рекомендует владельцам сайтов завести почтовый ящик security@domain для приема сообщений о проблемах безопасности. Вот так и появился security.txt =)

• К слову, приживается он не слишком активно. По некоторым оценкам - например, на основе анализа ресурсов из рейтинга Tranco, включающего миллион наиболее посещаемых веб-страниц - на 2022 год security.txt был представлен лишь на 3724 сайтах (0,37%). Более свежую оценку, пусть и на меньшей выборке, привел в своем блоге Себастьян Пиппинг. В 2025 году он проверил 50 компаний из своего списка пользователей libexpat (в него вошли такие организации, как Bosch, Ford, Yamaha и др.) и обнаружил security.txt на сайтах только 11 из них.

• Сложно сказать наверняка, что поможет повысить узнаваемость этого стандарта и сделать его более распространенным. Однако отдельные страны уже реализуют профильные инициативы. Например, в Нидерландах государственные сайты обязали работать с security.txt на законодательном уровне. А в США была предпринята похожая инициатива: в декабре 2019 года Агентство по безопасности и информации (CISA) обязало все федеральные агентства внедрить стандарт security.txt, чтобы третьи лица могли сообщать об ошибках и недостатках на веб-сайтах.

• Кстати, у нас применяется данный стандарт, но не везде. Пример: gosuslugi.ru/security.txt или mos.ru/security.txt.

#Разное

Sep 1, 03:33 PMMore from @tg_infosec

​​Осінній вітер приніс нові можливості

🍂 Керівник комунікаційних проєктів до plusone social impact

🍂 Cybersecurity Specialist до The Fourth Law

🍂 Фандрайзер до CASE Україна

🍂 Консультант зі стратегії в оборонному секторі до компанії з консалтингу у сфері безпеки

🍂 Junior SMM-менеджер до Ukraїner

🍂 Пілот-тестувальник БПЛА літакового типу (RnD) до Quantum Systems

🍂 Операційний асистент керівника до Ветеранського корпусу

🍂 Провідний аналітик та Аналітик-дослідник до Frontier

🍂 Комунікаційний менеджер напрямку ЦНАП до Міністерства Оборони України

Sep 1, 03:00 PMMore from @lobbyx

Про увольнения и сокращения в 2026 (снова)

Поговорили с коллегами из T—Ж и другими умными ребятами с рынка обсудили, что происходило с сокращениями в 2026-м году.

Так как это формат с экспертными вставками, то вошло не всё. Допишу про допоолнительные соображения, которые не вошли в ролик:

Как я уже миллион раз говорила, дефицита с белыми воротничками не было никогда за редким исключением (например, вечно не хватает кибербезопасников). И поэтому не было никакого рьяного роста зарплат в 2022-2024-м годах среди сотрудников интеллектуального труда.

При этом, из каждого утюга говорили, что рост зарплат в России небывалый. И это правда, только касалось это исключительно синих воротничков и тех, кто пошел работать вместо коммерческих структур в ВПК.

Если размазать эти очень большие повышения зарплат на все профессии и сектора, вот и выйдет, что да, рост был и заметный. Другое дело, что минимум треть трудоспособного населения России этот рост почти не заметила, потому что в их сферах и в их профессииях никаких ошеломительных зарплат не стало.

То же самое и с сокращениями: заметны эти сокращения на рынке стали тогда, когда они коснулись не только белых воротничков, но и синих. Ведь про вторых столько лет говорили, что у нас страшный дефицит.

Однако в условиях стагнации компании не думают, как бы увеличить свои мощности, они думают, как бы сохранить то, что есть. Поэтому не нанимают, не перекупают и режут, то что можно урезать, если стоит вопрос выживания.

Отдельный момент — это текущая ситуация с WB и Ozon. Напомню, что всего цифровые платформы (включая маркетплейсы) дают 8,5% ВВП страны (оборот 18,3 трлн рублей за 2025 год). Доля двух титанов e-commerce там не малая, поэтому потенциальные сокращения там могут вытащить на рынок еще больше свободных рук. И речь даже не про рабочие места в самих WB и Ozon, а про тысячи селлеров, которые страдают сейчас сильнее всех.

В самом ролике рассказала, как подготовиться к неприятному сценарию, а коллеги дали детали по текущим сокращениям. Спойлер: начинается всё совсем не с рабочих задач.

Смотрите видео на: 😉 YouTube 😃 VK Видео (если не грузит ютуб)

#рынок

Sep 1, 02:57 PMMore from @bezaspera

DVI уже проверяет CSDD: отдельные жалобы не нужны, вопрос компенсаций решает суд

В истории с утечкой данных CSDD появилась важная юридическая определённость. Datu valsts inspekcija (DVI) 31 августа сообщила, что уже начала проверку, запросила необходимые материалы и будет оценивать как обстоятельства киберинцидента, так и действия CSDD в качестве оператора персональных данных. Отдельно обращаться в DVI каждому из примерно 1,2 млн пострадавших только ради расследования самой утечки не требуется.

При этом инспекция отдельно разграничила свою проверку и возможные требования пострадавших о компенсации:

DVI не принимает решения о присуждении компенсации — этот вопрос решается судом». — Datu valsts inspekcija, 31 августа, перевод с латышского.

Это уточнение особенно интересно на фоне позиции самой CSDD. 28 августа дирекция сообщила, что «определяющим» для вопроса компенсаций станет решение DVI о наличии ответственности CSDD за нарушение требований GDPR, а обращаться за компенсацией пока считает преждевременным.

Сейчас требовать компенсацию преждевременно». — CSDD, 28 августа, перевод с латышского.

Прямого противоречия здесь нет, но роли теперь понятнее. DVI устанавливает, соблюдала ли CSDD требования защиты персональных данных, и может применить корректирующие меры или штраф. Денежную компенсацию конкретному человеку инспекция не назначает. Поэтому её будущий вывод может стать существенным основанием для дальнейших требований, но сам вопрос возмещения ущерба находится уже в другой юридической процедуре.

В тот же день DVI напомнила ещё об одном праве: человек может непосредственно потребовать у организации сообщить, какие его данные она обрабатывает, откуда они получены, для чего используются, кому передавались и сколько будут храниться. Сначала запрос направляется самому оператору данных; если в течение месяца ответа нет либо он неполный или необоснованный, это уже самостоятельное основание для обращения в DVI.

Техническая часть расследования пока публично не изменилась. По последним данным CERT.LV, злоумышленник с 8 по 10 августа получил сведения из исторических платёжных квитанций CSDD начиная с 2008 года; затронуты данные примерно 1,2 млн физических и 200 тыс. юридических лиц. Материалы технического анализа переданы CSDD и правоохранительным органам. Параллельно Государственная полиция ведёт уголовный процесс, а Генеральная прокуратура проверяет возможные нарушения или халатность должностных лиц CSDD и связанных компаний. Новых результатов этих расследований к 1 сентября официально не опубликовано.

Таким образом, следующая содержательная точка в этой истории — уже не очередное подтверждение масштаба утечки, а решение DVI о том, были ли меры защиты CSDD достаточными и несёт ли дирекция ответственность за нарушение GDPR. Именно после этого спор о компенсациях получит значительно более прочную фактическую основу.

#новости #кибербезопасность #csdd #персональныеданные #Латвия #security #gov

@digitaltimeslv

Sep 1, 02:55 PMMore from @degikarayev

Достаём двойные листочки

📢 Сегодня вас ждет небольшая контрольная работа от команды РТ-ИБ.

Пять задач, в которых пригодятся знания основ кибербезопасности, логика и внимательность.

Sep 1, 02:10 PMMore from @rtinfobez

👍 Пользователь прошёл MFA сам, а токен достался атакующему

OAuth Device Code Flow – механизм для устройств без браузера, который атакующий превращает в вектор фишинга: жертва получает код, проходит полную аутентификацию с MFA на легитимном портале Microsoft, а refresh_token живёт до 90 дней уже на стороне атакующего.

MFA не выдаёт инцидент, пользователь сам прошёл challenge, сам нажал «Approve». Стандартный мониторинг sign-in events молчит: авторизация произошла на microsoft, без фишинговых страниц, без компрометации учётных данных.

— В данной статье мы разберем реальный кейс persistent-доступа к почте CFO за 12 минут при наличии FIDO2-ключей у C-level, детектируемые артефакты в Entra ID Audit Logs и Sentinel, и почему единственный надёжный контроль – Conditional Access Policy с ограничением device code по UserRiskPolicy.

↘️ Codeby

☑️ Записки Безопасника

⭐️ max.ru/infosec_globe

Почти 22 000 серверов Microsoft Exchange в сети остаются незащищенными от серьезной уязвимости обхода аутентификации, которая позволяет злоумышленникам захватить все почтовые ящики пользователей.

Уязвимость отслеживается как CVE-2026-62911, была обнаружена Оранжем Цаем из DEVCORE. Она затрагивает Exchange Server 2016, Exchange Server 2019 и Exchange Server Subscription Edition (SE).

Злоумышленники с базовыми привилегиями на целевом сервере могут использовать её для проведения простых атак, требующих взаимодействия с пользователем.

Как отмечает Microsoft, обход аутентификации путем захвата и воспроизведения в Microsoft Exchange Server позволяет авторизованному злоумышленнику повысить свои привилегии в сети. В итоге он сможет захватить почтовые ящики всех пользователей Exchange.

Microsoft еще не обновила уведомление по CVE-2026-62911 не отметила ее как используемую в реальных условиях, однако Национальный центр кибербезопасности Нидерландов (NCSC-NL) на прошлой неделе предупредил, что эксплойт-код для этой уязвимости уже доступен в сети.

В свою очередь, Shadowserver сообщила об обнаружении 21 899 IP с экземплярами Microsoft Exchange Server, которые до сих пор не защищены и находятся в открытом доступе, большинство из них - в США (6200) и Германии (5100). В России их - 809.

Федеральное управление информационной безопасности Германии (BSI) также предупредило (как впервые сообщила Heise), что около 85% всех локальных серверов Exchange в Германии по-прежнему уязвимы.

Так что опять, по всей видимости, намечается мощная кампания, но будем посмотреть.

• Нашел очень объемное и актуальное руководство от GNU, которое поможет новичкам освоить Bash или подтянуть свои знания, если вы ранее уже приступали к изучению:

➡ https://www.gnu.org/software/bash/manual/bash.pdf

• Дополнительно ⬇

➡Command Challenge - очень крутая интерактивная игра, которая бросает вызов вашим навыкам Bash. Все задачи решаются через командную строку. Игра начинается с довольно простых задачек и постепенно становится сложной. Если возникают сложности с решением, то вы можете посмотреть подсказку. В общем и целом, это очередная годнота в нашу копилку. Бонусом: две более сложные версии игры: oops и 12days. ➡Очень объемная коллекция однострочников bash, которые могут быть полезны в решении определенных задач или повседневной работе. ➡Бесплатный практический курс по Bash - благодаря этому курсу вы освоите написание bash-скриптов с нуля и получите представление, какую пользу можно из них извлечь; ➡Кручу-верчу, запутать хочу - короткая, но полезная статья, в которой собраны необычные и малоизвестные трюки с перенаправлениями в bash; ➡Bash Introduction for Hackers - полезные заметки от hakin9, которые описывают различные нюансы и основную информацию для изучения Bash. Материал ориентирован на специалистов ИБ и пентестеров. ➡Bash Prompt Generator - очень крутой ресурс, где можно сконфигурировать строку для ввода команд в bash. Выбираете параметры, расставляете их в нужной последовательности и копируете готовую конфигурацию. ➡Bash Tips and tricks - небольшой сборник советов и рекомендаций для изучения Bash.

S.E. ▪️ infosec.work ▪️ VT

📱👮‍♂️ Жительница Кургана, играя в популярную игру в сети Интернет, осталась без денежных средств

📝 В полицию с заявлением обратилась 16-летняя жительница города, которая пояснила, что, играя в популярную подростковую игру, она лишилась денежных средств.

💬 Потерпевшая рассказала, что, проводя время в популярной онлайн-игре, познакомилась и начала общение с некой девушкой. При этом на мобильном устройстве, с которого она осуществляла игровой процесс, было установлено банковское приложение. Позже гражданка узнала, что у нее произошло списание денежных средств с банковской карты в размере более шести тысяч рублей. По данным личного кабинета, средства были потрачены на приобретение онлайн-игры, однако девушка отрицает какие-либо переводы и электроные платежи.

‼️ Уважаемые родители, поговорите со своими детьми на тему кибербезопасности, удалите приложения банков с тех устройств, с которых ваши дети играют в интернет-игры.

Полиция призывает граждан быть бдительными при использовании онлайн-сервисов.

❌️ Не передавайте персональные и платёжные данные третьим лицам.

✅️ При обнаружении странных операций незамедлительно обращайтесь в банк для блокировки карты и в органы внутренних дел.

Взрослые, контролируйте досуг детей, их мобильные телефоны и все, что связанно с денежными переводами.

#ПолицияКурганскойОбласти #МВД45

Sep 1, 01:01 PMMore from @umvd45

🍁Памятка для родителей: как поговорить с ребёнком о цифровой безопасности

Сегодня дети возвращаются в школу и КіберБабёр хочет напомнить родителям про безопасность детей в интернете. Там они учатся, играют, общаются и находят новые интересы. Но вместе с этим, там высокий риск нарваться на мошенников, обидчиков или скачать вирусы. Чтобы ребёнок чувствовал себя уверенно и защищённо, стоит обсудить с ним простые правила кибербезопасности. 🦫

🔺 Пароли Объясните, что пароль — это как ключ от дома: его нельзя никому давать, кроме родителей. Вместе придумайте длинный и запоминающийся пароль или парольную фразу. Вы можете помочь детям придумать несколько своих первых парольных фраз. Например, выберите 4 предмета, которые видите в комнате, и составьте их вместе в парольную фразу.

🔺 Личная информация Обсудите с детьми, почему не стоит выкладывать в открытый доступ свой адрес, номер телефона, номер школы и даже своё расписание. Объясните, какие фото можно постить, а какие не стоит. Попробуйте объяснить, что цифровой след может остаться навсегда, поэтому лучше не делиться личной информацией или фото.

🔺 Соцсети и общение Расскажите ребенку, что в интернете легко притворяться и за аватаркой в соцсети может скрываться кто угодно, не все люди честные. И если человек не знаком в жизни, то лучше относиться к нему как к незнакомцу на улице. Объясните, что если кто-то спрашивает личные данные, фото или настаивает на чём-то (например, на встрече), лучше не отвечать и сразу рассказать взрослым.

🔺 Игры и приложения Объясните детям, что вместе с игрой можно скачать вирус, который испортит телефон или украдёт данные. Поэтому скачивать приложения нужно только из официальных магазинов (Google Play, App Store). Это можно сравнить с покупкой еды: в магазине – безопасно, а на улице поднимать конфету с земли может быть опасно.

🔺 Кибербуллинг Проговорите с ребенком, что если кто-то обижает его онлайн, пишет гадости или угрожает, то это не его вина и не нужно это терпеть или отвечать агрессией. Дайте ему понять, что ему можно и нужно сразу рассказать о буллинге взрослым.

🔺 Вирусы и мошенники Важно рассказать, что не всё, что пишут онлайн, правда. Сайты и письма иногда маскируются под «официальные», поэтому нужно быть осторожными и не переходить по подозрительным ссылкам. А если где-то просят ввести пароль или личные данные без причины — это почти всегда обман. Лучше закрыть страницу и рассказать взрослым, чтобы они помогли убедиться, что пишут не мошенники.

🔺 Устройство и безопасность Объясните, что телефон или планшет хранит много личного: фото, переписки, пароли. Чтобы никто лишний не заглянул, важно ставить блокировку (PIN, отпечаток или пароль) и не оставлять девайсы без присмотра на партах.

Постарайтесь разговаривать с ребёнком на равных. Чем спокойнее и понятнее будут ваши объяснения, тем больше доверия и пользы от разговора о кибербезопасности 🤍

@cyberbeaver Навигация по инструкциям | Бесплатные консультации от экспертов КіберБабра | Читать сайт

Sep 1, 12:20 PMMore from @cyberbeaver

1 сентября, в День знаний, сотрудники управления по противодействию киберпреступности УВД Брестского облисполкома провели необычную и полезную акцию в Гимназии № 1 г.Бреста имени Защитников Брестской крепости. Вместо скучных лекций — живое общение и яркие эмоции!

Вместе с ростовой фигурой «Кибермишка» правоохранители рассказали школьникам о главных правилах безопасности в интернете. Учащиеся узнали, как не попасться на уловки кибермошенников, защитить свои персональные данные и отличить реальную угрозу от безопасного контента .

🐻‍❄️ «Кибермишка» стал настоящим героем праздника, привлекая внимание к серьезной теме в игровой и запоминающейся форме. Такие акции — отличный пример того, как обучение кибербезопасности может быть увлекательным и эффективным .

⭐️ Поздравляем всех школьников, их родителей и педагогов с началом нового учебного года! Пусть этот год будет полон новых открытий, знаний и только безопасного интернета.

👮‍♀️ Оставайтесь на связи, следите за обновлениями и делитесь важной информацией с друзьями — вместе мы сильнее!

#УПК_Брест #Профилактика

• Нашел очень объемное и актуальное руководство от GNU, которое поможет новичкам освоить Bash или подтянуть свои знания, если вы ранее уже приступали к изучению:

➡ https://www.gnu.org/software/bash/manual/bash.pdf

• Дополнительно ⬇

➡Command Challenge - очень крутая интерактивная игра, которая бросает вызов вашим навыкам Bash. Все задачи решаются через командную строку. Игра начинается с довольно простых задачек и постепенно становится сложной. Если возникают сложности с решением, то вы можете посмотреть подсказку. В общем и целом, это очередная годнота в нашу копилку. Бонусом: две более сложные версии игры: oops и 12days. ➡Очень объемная коллекция однострочников bash, которые могут быть полезны в решении определенных задач или повседневной работе. ➡Бесплатный практический курс по Bash - благодаря этому курсу вы освоите написание bash-скриптов с нуля и получите представление, какую пользу можно из них извлечь; ➡Кручу-верчу, запутать хочу - короткая, но полезная статья, в которой собраны необычные и малоизвестные трюки с перенаправлениями в bash; ➡Bash Introduction for Hackers - полезные заметки от hakin9, которые описывают различные нюансы и основную информацию для изучения Bash. Материал ориентирован на специалистов ИБ и пентестеров. ➡Bash Prompt Generator - очень крутой ресурс, где можно сконфигурировать строку для ввода команд в bash. Выбираете параметры, расставляете их в нужной последовательности и копируете готовую конфигурацию. ➡Bash Tips and tricks - небольшой сборник советов и рекомендаций для изучения Bash.

S.E. ▪️ infosec.work ▪️ VT

К2 Кибербезопасность стал партнером VolgaCTF 2026

Мы рады сообщить, что  К2 Кибербезопасность впервые, но надеемся надолго, стали партнерами VolgaCTF 2026.

16 сентября для участников и слушателей выступит технический директор К2 Кибербезопасность Кирилл Рупасов с докладом, который перевернет привычное восприятие защиты. Тема — «Пентест глазами SOC». Он расскажет, как видеть атаку не со стороны взломщика, а с точки зрения центра мониторинга, и почему это знание критически важно для выстраивания эффективной обороны.

Также команда К2 Кибербезопасность запланировала несколько интерактивов для всех участников VolgаCTF 2026.

Вас ждут битва эрудитов «КиберКвиз», экстренное погружение в хаос инцидентов «Прод упал» и проверка логики и скорости «Код 21».

А 17 сентября команда К2 Кибербезопасность примет участие в финале соревнований как гостевая команда.

Ждем встречи на VolgaCTF 2026!

Sep 1, 11:13 AMMore from @volgactf

📰 Что будет, если отказаться от TCP и UDP

TCP отвечает за надёжную доставку данных, UDP — за минимальные задержки. Но что произойдёт, если поверх IP использовать собственный транспортный протокол?

В статье разбирают, как такой трафик будет проходить через сеть, с какими ограничениями столкнётся и почему привычная инфраструктура в основном рассчитана именно на TCP и UDP.

⛓️ Читать статью

tags: #статья

💀 InfoSec Community | Чат

Sep 1, 11:00 AMMore from @infosec_tg