Всем спасибо за поддержку и доверие! Ежедневно приходят десятки благодарностей за работу и контент, в свою очередь выражаю благодарность вам за доверие и поддержку, мне действительно очень приятно, отдельное ОГРОМНОЕ спасибо тем, кто подписан на Boosty и поддерживает выход роликов материально, и тем кто приходит на стримы! Всем спасибо!
10🔥125👍52❤23
Доброй ночи, тем кто не спит
Ночной стрим, буду рад зрителям и возможности пообщаться.
https://www.twitch.tv/ilya_rublev (требование к номеру телефона привязанному для сообщений в чат - отключил)
https://www.youtube.com/@RublevGame/streams (чат с ютуба также цепляется на стрим)
Спасибо всем, кто готов провести время вместе!
Please open Telegram to view this post
VIEW IN TELEGRAM
Twitch
ilya_rublev - Twitch
YouTube Content Creator & Streamer!Подписывайся чтобы быть на одной волне!
❤19👍12🔥7
Северная Корея — $2 млрд криптовалюты
🇰🇵 💰 Северная Корея установила новый рекорд: $2.02 млрд украденной криптовалюты в 2025 году
Chainalysis опубликовала отчёт: северокорейские хакеры украли $2.02 миллиарда криптовалюты в 2025 — это +51% год-к-году и новый исторический максимум.
Ключевые цифры:
💸 $2.02 млрд — украдено КНДР в 2025
💸 $6.75 млрд — общая сумма краж за все время
💸 60% всех мировых криптокраж = Северная Корея
📊 76% всех service-level компрометаций = КНДР (рекорд!)
Парадокс: На 74% меньше атак, но украдено на 51% больше — КНДР переключилась на редкие, но массивные взломы.
Bybit — рекорд всех времён:
Февраль 2025: Взлом криптобиржи Bybit
Украдено: $1.5 миллиарда (Ethereum)
Статус: Крупнейшая кража криптовалюты в истории
Одна эта атака = 40% всех краж КНДР за год.
⁉️ Как КНДР это делает:
1️⃣ Внедрение IT-специалистов
Северокорейские хакеры устраиваются на работу в криптокомпании под ложными именами (часто используют китайские документы). Получают привилегированный доступ изнутри системы.
Новинка 2025: КНДР начала выдавать своих агентов за рекрутеров Web3 и AI-компаний, чтобы получить доступ к базам данных и внутренним системам.
2️⃣ Социальная инженерия
Смещение акцента с технических уязвимостей на обман людей — большинство атак теперь проводятся через социальную инженерию, а не эксплойты.
💼 Как отмываются украденные средства (цикл ~45 дней)
Разбивка на транзакции менее $500K
Использование китайскоязычных OTC-трейдеров и брокеров
Перевод через кросс-чейн мосты (BTC → Monero → ETH)
Миксеры и сервисы-гаранты
🚀 Куда идут деньги
~40% украденных средств финансируют ядерную и ракетную программы Северной Кореи.
✅ Как защититься
Для криптобирж и компаний:
Многоуровневая безопасность и холодные кошельки
Тщательная проверка IT-сотрудников при найме
Мониторинг подозрительной активности персонала
Для частных лиц:
Используйте аппаратные кошельки (hardware wallets)
НЕ публикуйте информацию о криптоактивах в соцсетях
Включите whitelist для вывода средств
💬 Прогнозы экспертов
Chainalysis: «Главный вызов 2026 года — предотвратить инциденты масштаба Bybit ДО их совершения».
Эксперты по кибербезопасности: «Традиционные инструменты защиты перестают работать. Северная Корея начала использовать искусственный интеллект для улучшения методов взлома».
#кибербезопасность #криптовалюта #КНДР #взломы #Bybit #Chainalysis
Chainalysis опубликовала отчёт: северокорейские хакеры украли $2.02 миллиарда криптовалюты в 2025 — это +51% год-к-году и новый исторический максимум.
Ключевые цифры:
Парадокс: На 74% меньше атак, но украдено на 51% больше — КНДР переключилась на редкие, но массивные взломы.
Bybit — рекорд всех времён:
Февраль 2025: Взлом криптобиржи Bybit
Украдено: $1.5 миллиарда (Ethereum)
Статус: Крупнейшая кража криптовалюты в истории
Одна эта атака = 40% всех краж КНДР за год.
Северокорейские хакеры устраиваются на работу в криптокомпании под ложными именами (часто используют китайские документы). Получают привилегированный доступ изнутри системы.
Новинка 2025: КНДР начала выдавать своих агентов за рекрутеров Web3 и AI-компаний, чтобы получить доступ к базам данных и внутренним системам.
Смещение акцента с технических уязвимостей на обман людей — большинство атак теперь проводятся через социальную инженерию, а не эксплойты.
Разбивка на транзакции менее $500K
Использование китайскоязычных OTC-трейдеров и брокеров
Перевод через кросс-чейн мосты (BTC → Monero → ETH)
Миксеры и сервисы-гаранты
~40% украденных средств финансируют ядерную и ракетную программы Северной Кореи.
Для криптобирж и компаний:
Многоуровневая безопасность и холодные кошельки
Тщательная проверка IT-сотрудников при найме
Мониторинг подозрительной активности персонала
Для частных лиц:
Используйте аппаратные кошельки (hardware wallets)
НЕ публикуйте информацию о криптоактивах в соцсетях
Включите whitelist для вывода средств
Chainalysis: «Главный вызов 2026 года — предотвратить инциденты масштаба Bybit ДО их совершения».
Эксперты по кибербезопасности: «Традиционные инструменты защиты перестают работать. Северная Корея начала использовать искусственный интеллект для улучшения методов взлома».
#кибербезопасность #криптовалюта #КНДР #взломы #Bybit #Chainalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
❤25🤯18👍9🔥6😍1
13 декабря 2025 Apple выпустила экстренные обновления безопасности для всех своих платформ после обнаружения двух активно эксплуатируемых zero-day уязвимостей в движке WebKit.
Затронуто: iOS, iPadOS, macOS, tvOS, watchOS, visionOS, Safari
🔴 Уязвимости
CVE-2025-43529 — Use-After-Free в WebKit
CVE-2025-14174 — вторая критическая уязвимость WebKit
Обе активно эксплуатируются в сложных целенаправленных атаках.
«Apple известно о сообщениях, что эти уязвимости могут эксплуатироваться в сложных атаках».
Sophisticated attacks — это:
Целенаправленный шпионаж
Атаки на высокоценные цели (журналисты, активисты, политики)
APT-группы или коммерческий spyware (по типу NSO Group)
Важно: CVE-2025-43529 также затронула Chrome — Google закрыла её на этой же неделе.
Для всех пользователей:
Обновитесь немедленно: Настройки → Основные → Обновление ПО
До обновления: избегайте подозрительных сайтов и ссылок
Для организаций:
Разверните обновления через MDM
Приоритет — руководящий состав и сотрудники с доступом к конфиденциальной информации
Для пользователей из группы риска:
Включите режим изоляции (Lockdown Mode):
Настройки → Конфиденциальность и безопасность → Режим изоляции
Этот режим блокирует большинство веб-функций и обеспечивает максимальную защиту для тех, кто может быть целью слежки.
Zero-day уязвимости эксплуатируются ограниченное время — быстрое обновление является самой эффективной защитой. После публичного раскрытия атакующим приходится искать новые методы.
#кибербезопасность #Apple #zeroday #WebKit #обновления
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍27❤9🔥5😍2🗿1
СПЕЦИАЛИСТЫ ПО ИБ ПОД УГРОЗОЙ ТЮРЬМЫ 🚨
272.1 УК РФ: закон работает уже год, и кажется, что проблемы никуда не делись
11 декабря 2024 года вступила в силу статья 272.1 УК РФ — до 10 лет тюрьмы за незаконный оборот персональных данных. Прошел год, и страхи ИБ-специалистов оправдались: закон создал серую зону, где расследование утечек = уголовное преступление.😱
Парадокс 2025: Специалисты по кибербезопасности мониторят даркнет и Telegram-каналы с украденными базами, чтобы ПРЕДОТВРАТИТЬ атаки. Но сам факт доступа к таким данным теперь попадает под 272.1 УК РФ. Исключение — только "личные нужды"
Реальная статистика: За первую половину 2025 года 55% уголовных дел по статье 272 УК РФ завели на сотрудников компаний связи. ИБ-специалисты, IT-директоры, CISO оказались под ударом первыми. Минцифры утверждает, что "закон их защищает", но на практике — сплошная неопределенность и очень непростая ситуация, которая сложилась.
Что это значит для всех:
⚠️ Компании боятся расследовать инциденты — риск уголовки для команды
⚠️ Нехватка ИБ-специалистов достигла 50 тысяч человек (дефицит 45%)
⚠️ Ваши утечки остаются незамеченными, потому что никто не рискует их отслеживать
Что делать компаниям:
🛡 Документировать КАЖДЫЙ процесс работы с ПДн
🛡 Требовать исключений для лицензированных ФСТЭК организаций
Что следует понимать?
Статья 272.1 УК РФ не делает различий: хоть ты с лицензией, хоть без — если зашёл на хакерский форум посмотреть утечку = потенциально под статью.
ИБ-компании и просят: "Впишите в закон исключение — если у нас есть лицензия ФСТЭК, то наша работа с украденными данными (для расследования) — ЛЕГАЛЬНА".
🛡 Внедрять системы защиты СЕЙЧАС — с 30 мая 2025 действуют оборотные штрафы до 500 млн рублей
Отправьте это ИТ-директору — пусть знает о рисках для своей команды!
#КиберзаконРФ #ИнформационнаяБезопасность #УголовныйКодекс #ИнформационноеПраво
#ИБ #Безопасность #Кибербезопасность #InfoSec #УголовноеПраво #ПерсональныеДанные #ФЗ
#ФЗоПД
272.1 УК РФ: закон работает уже год, и кажется, что проблемы никуда не делись
11 декабря 2024 года вступила в силу статья 272.1 УК РФ — до 10 лет тюрьмы за незаконный оборот персональных данных. Прошел год, и страхи ИБ-специалистов оправдались: закон создал серую зону, где расследование утечек = уголовное преступление.
Парадокс 2025: Специалисты по кибербезопасности мониторят даркнет и Telegram-каналы с украденными базами, чтобы ПРЕДОТВРАТИТЬ атаки. Но сам факт доступа к таким данным теперь попадает под 272.1 УК РФ. Исключение — только "личные нужды"
Реальная статистика: За первую половину 2025 года 55% уголовных дел по статье 272 УК РФ завели на сотрудников компаний связи. ИБ-специалисты, IT-директоры, CISO оказались под ударом первыми. Минцифры утверждает, что "закон их защищает", но на практике — сплошная неопределенность и очень непростая ситуация, которая сложилась.
Что это значит для всех:
Что делать компаниям:
Что следует понимать?
Статья 272.1 УК РФ не делает различий: хоть ты с лицензией, хоть без — если зашёл на хакерский форум посмотреть утечку = потенциально под статью.
ИБ-компании и просят: "Впишите в закон исключение — если у нас есть лицензия ФСТЭК, то наша работа с украденными данными (для расследования) — ЛЕГАЛЬНА".
Отправьте это ИТ-директору — пусть знает о рисках для своей команды!
#КиберзаконРФ #ИнформационнаяБезопасность #УголовныйКодекс #ИнформационноеПраво
#ИБ #Безопасность #Кибербезопасность #InfoSec #УголовноеПраво #ПерсональныеДанные #ФЗ
#ФЗоПД
Please open Telegram to view this post
VIEW IN TELEGRAM
❤58🤯25🔥13👍8🗿4👏3😍2
ПРОРЫВ В БОРЬБЕ С КИБЕРМОШЕННИЧЕСТВОМ? 🎯
По заявлению премьер министра РФ - Михаила Мишустина: киберпреступность в России впервые пошла на спад
19 декабря премьер-министр провел стратегическую сессию и объявил: за 10 месяцев 2025 года количество цифровых преступлений снизилось на 9,5%! А если сравнить октябрь к октябрю — падение почти на четверть. Это первое реальное снижение с июля.📉
Почему это важно: Годы роста мошенничества наконец ослабевают. Работают и оборотные штрафы (до 500 млн рублей), и новые законы, и блокировки мошеннических номеров. Построенная система начинает давать результат.
Что это значит для нас - простых граждан: специалистов по ИБ, юристов, безопасников и айтишников:
✅ Возможное уменьшение звонков от "сотрудников банка" по крайней мере так говорит статистика, которая также может быть обманчивой
✅ По факту больше заблокированных фишинговых сайтов
✅ Жёстче наказания для компаний за утечки ваших данных, однако и тут есть свои проблемы, говорили об этом в посте выше.
Но расслабляться рано! Мошенники переходят на ИИ, deepfake и новые схемы.
Оставайтесь бдительными.
Перешли родителям, друзьям, коллегам — пусть знают, что государство работает в этом направлении, и результаты имеются, пускай пока мошенничество полностью искоренить и не удалось!
#КиберМошенничество #Мишустин2025 #БорьбаСоСкамом
#ИБ #Безопасность #Кибербезопасность #InfoSec
По заявлению премьер министра РФ - Михаила Мишустина: киберпреступность в России впервые пошла на спад
19 декабря премьер-министр провел стратегическую сессию и объявил: за 10 месяцев 2025 года количество цифровых преступлений снизилось на 9,5%! А если сравнить октябрь к октябрю — падение почти на четверть. Это первое реальное снижение с июля.
Почему это важно: Годы роста мошенничества наконец ослабевают. Работают и оборотные штрафы (до 500 млн рублей), и новые законы, и блокировки мошеннических номеров. Построенная система начинает давать результат.
Что это значит для нас - простых граждан: специалистов по ИБ, юристов, безопасников и айтишников:
Но расслабляться рано! Мошенники переходят на ИИ, deepfake и новые схемы.
Оставайтесь бдительными.
Перешли родителям, друзьям, коллегам — пусть знают, что государство работает в этом направлении, и результаты имеются, пускай пока мошенничество полностью искоренить и не удалось!
#КиберМошенничество #Мишустин2025 #БорьбаСоСкамом
#ИБ #Безопасность #Кибербезопасность #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28👍15🗿11🔥3
Решил сделать инфографику, очень хорошо получилось, ( не без галлюцинаций конечно), но как памятка для ИБ специалистов будет крайне полезно, кому удобнее усваивать информацию через схемы, картинки, и остальные подкатегории, рекомендую ознакомиться
Всем продуктивных выходных!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥48🤯20❤8🗿4👍2
Конец эпохи: сервис автоудаления ваших данных из даркнета больше не работает
17 декабря 2025 Mozilla полностью отключила
Что теряем:
Почему это проблема: Ваши данные УЖЕ гуляют по даркнету (помните 1,5 млрд утёкших записей россиян за 2024?). Теперь мониторить их придётся вручную или искать альтернативы.
Альтернативы Monitor Plus:
Что можно сделать прямо сейчас:
Проверьте свою почту на haveibeenpwned.com
Включите двухфакторку везде, где возможно
Сохрани этот пост — пригодится, когда будешь чистить свой цифровой след!
#MozillaMonitorPlus #МониторингУтечек #ЦифроваяПриватность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥46👍30❤16🗿2🤯1😍1
Технически Ютуб уже «мертв»?
Вышло новое видео. Разобрал новости о блокировке через 6 месяцев с точки зрения архитектуры сетей.
Внутри не про законы, а про «железо»:
— Как фильтрация спускается с Tier-1 на «последнюю милю». — Почему сервера Google Global Cache превращаются в бомбу замедленного действия внутри периметра РФ.
— Как на самом деле работает DPI против ваших протоколов (и почему OpenVPN уже всё).
Это анатомия изоляции. Если не хотите остаться в «интранете» с белыми списками — смотреть обязательно.
https://www.youtube.com/watch?v=rT3twKKgY9k
Boosty - https://boosty.to/rublev13
Вышло новое видео. Разобрал новости о блокировке через 6 месяцев с точки зрения архитектуры сетей.
Внутри не про законы, а про «железо»:
— Как фильтрация спускается с Tier-1 на «последнюю милю». — Почему сервера Google Global Cache превращаются в бомбу замедленного действия внутри периметра РФ.
— Как на самом деле работает DPI против ваших протоколов (и почему OpenVPN уже всё).
Это анатомия изоляции. Если не хотите остаться в «интранете» с белыми списками — смотреть обязательно.
https://www.youtube.com/watch?v=rT3twKKgY9k
Boosty - https://boosty.to/rublev13
YouTube
YOUTUBE ЗАПРЕТЯТ ЧЕРЕЗ 6 МЕСЯЦЕВ? БЛОКИРОВКА МЕССЕНДЖЕРОВ И КОНКУРЕНЦИЯ С MAX
YOUTUBE ЗАПРЕТЯТ ЧЕРЕЗ 6 МЕСЯЦЕВ? БЛОКИРОВКА МЕССЕНДЖЕРОВ И КОНКУРЕНЦИЯ С MAX
Анатомия изоляции: Сроки и Реальность В этом видео я провожу глубокий технический анализ новостей о полной блокировке YouTube в России в ближайшие 6-12 месяцев. Мы не обсуждаем…
Анатомия изоляции: Сроки и Реальность В этом видео я провожу глубокий технический анализ новостей о полной блокировке YouTube в России в ближайшие 6-12 месяцев. Мы не обсуждаем…
👍84🔥30❤21🗿4
22 декабря мир узнал о крупнейшей утечке в истории музыкального стриминга. Группа Anna's Archive заявила, что скопировала практически весь каталог Spotify — 256 млн строк метаданных и 86 млн аудиофайлов общим объёмом ~300 терабайт.
Что произошло:
Хакеры обошли DRM-защиту и получили доступ к внутренним хранилищам компании. По состоянию на 21 декабря в открытом доступе уже находятся метаданные, сами файлы обещают раздать через торренты.
Почему это катастрофа:
Позиция хакеров:
Группа называет себя "Робин Гудами", заявляя о "сохранении культурного наследия человечества". Но факт остаётся фактом — это кража интеллектуальной собственности в промышленных масштабах.
Что говорит Spotify:
Компания подтвердила взлом и проводит расследование. Хорошая новость: данные пользователей (пароли, платёжки) НЕ пострадали.
Это не просто взлом — это удар по всей индустрии цифровой дистрибуции. Когда защита обходится настолько легко, под вопросом безопасность ЛЮБОГО облачного сервиса.
#SpotifyHack #КибербезопасностьМузыки #УтечкаДанных
________________________________________________________________________________
Поздновато с новостью, но все же решил опубликовать, чтобы те кто еще не в курсе, знали.
Поскольку кто то читает один тг канал, кто то двадцать один.
Всем продуктивной недели.
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍211❤47🔥30🗿15🤯12😎2
РЫНОК КИБЕРБЕЗОПАСНОСТИ РОССИИ — ОБНОВЛЯЕТ ЛОКАЛЬНЫЙ РЕКОРД РОСТА С ТОЧКИ ЗРЕНИЯ ЭКОНОМИКИ 🚀
Важно также учитывать разные уровни старта, в максимально развитых странах, а также странах-лидерах по затратам на информационную безопасность - рынок ИБ и кибербеза растет медленнее, поскольку там он и так уже побил все показатели и достиг практически максимальных, с точки зрения защищенности, значений - благодаря инвестициям государства и коммерческих организаций.
Российский рынок согласно статистическим данным и анализам экспертов растёт вдвое быстрее мира: к 2030 рынок ИБ достигнет $500 млрд, важно учитывать, что он начинает свое развитие не с максимальных показателей.
Вдобавок в кибербез сферу вошли большие финансовые потоки, и вливания, с осознанием важности и необходимости сферы, и работающих в них специалистов.
Согласно оценкам экспертов - Российский рынок кибербезопасности развивается в 2 раза быстрее глобального.
За 2024 год зафиксировано 750+ атак на финансовые компании, а в первой половине 2025 — рост ещё на 13%.
Почти половина компаний увеличивают бюджеты на ИБ быстрее инфляции.💰
Кратко о том, почему это происходит:
📊 Реальные взломы и миллионные убытки от утечек
📊 Оборотные штрафы до 500 млн рублей за повторные инциденты
📊 Импортозамещение — переход на российские решения защиты
📊 Дефицит ИБ-специалистов (нужно 50 000 человек, чтобы отрасль могла развиваться лучше и быстрее)
Что это значит для карьеры:
💼 Зарплаты специалистов по ИБ — от 150 тыс. до возможно достигаемых значений до 1 млн рублей - зависит от позиции, компании и географии.
💼 Дефицит кадров = высокий спрос на рынке
💼 Можно войти в профессию с нуля через курсы и сертификации, или проф. переподготовку.
Но есть одна из ключевых проблем: Топ-менеджеры и руководящие управленческие кадры всё ещё воспринимают ИБ как "статью расходов", а не инвестицию в безопасность бизнеса.
Думаешь о смене профессии? Присмотрись к кибербезопасности — это рынок будущего, который наравне с специалистами по ИИ набирает сейчас новую волну оборотов!
#РынокИБ #КарьераВКибербезопасности #Кибербезопасность #Безопасность #InfoSec #ИБ #ИнформационнаяБезопасность
Важно также учитывать разные уровни старта, в максимально развитых странах, а также странах-лидерах по затратам на информационную безопасность - рынок ИБ и кибербеза растет медленнее, поскольку там он и так уже побил все показатели и достиг практически максимальных, с точки зрения защищенности, значений - благодаря инвестициям государства и коммерческих организаций.
Российский рынок согласно статистическим данным и анализам экспертов растёт вдвое быстрее мира: к 2030 рынок ИБ достигнет $500 млрд, важно учитывать, что он начинает свое развитие не с максимальных показателей.
Вдобавок в кибербез сферу вошли большие финансовые потоки, и вливания, с осознанием важности и необходимости сферы, и работающих в них специалистов.
Согласно оценкам экспертов - Российский рынок кибербезопасности развивается в 2 раза быстрее глобального.
За 2024 год зафиксировано 750+ атак на финансовые компании, а в первой половине 2025 — рост ещё на 13%.
Почти половина компаний увеличивают бюджеты на ИБ быстрее инфляции.
Кратко о том, почему это происходит:
Что это значит для карьеры:
Но есть одна из ключевых проблем: Топ-менеджеры и руководящие управленческие кадры всё ещё воспринимают ИБ как "статью расходов", а не инвестицию в безопасность бизнеса.
Думаешь о смене профессии? Присмотрись к кибербезопасности — это рынок будущего, который наравне с специалистами по ИИ набирает сейчас новую волну оборотов!
#РынокИБ #КарьераВКибербезопасности #Кибербезопасность #Безопасность #InfoSec #ИБ #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48❤14🔥11🗿7😍2
Минцифры планирует создать в 2026 году единую базу IMEI — уникальных идентификаторов мобильных устройств, привязанных к абонентским номерам.
Что это значит:
Официальная цель:
Борьба с мошенничеством и контрафактными устройствами. По данным властей, привязка номера к конкретному телефону усложнит жизнь злоумышленникам.
Возможные последствия:
Инициатива находится на стадии планирования. Детали реализации и механизм перерегистрации устройств пока не раскрываются.
Источник: Коммерсантъ
#Минцифры #IMEIБаза #МобильнаяСвязь #ЦифровоеРегулирование
Please open Telegram to view this post
VIEW IN TELEGRAM
🗿180🤯107❤12👍6🔥6😍2
1) Личные сообщения канала - временно закрыты, в связи с колоссальным количеством сообщений.
Обрабатываю запросы оставшиеся, а затем снова открою лс
2) То чего ждали многие!
Первый гайд по настройке защищенного соединения на протоколе IKEv2 полностью готов, он увидит свет в районе 23:00-23:59 по Московскому времени на бусти - сегодня, для всех подписчиков уровня «хакер» и выше
https://boosty.to/rublev13
Все сервера хостинга, показывамого в гайде, с гео за пределами РФ - раскупили, пришлось методологию показывать на сервере в России, но методика одна и та же, и каково было мое удивление, когда после настройки я обнаружил, что ютуб там работает в 4к HDR, и все грузит без единого подтупа. (на сервере в России)
3) Также на Boosty вышел гайд для начинающих, в котором даже уже бывалые пользователи найдут что-то полезное.
Он посвящен выбору и настройке вашего первого VPS.
География, конфигурация, выбор хостинг провайдера и множество других тонких аспектов, включая требуемые мощности для развертывания собственного протокола защиты информации.
4) В планах - сделать гайды по VLESS CDN, и каскад х2, защищенное соединение.
Please open Telegram to view this post
VIEW IN TELEGRAM
boosty.to
Ilya Rublev - YouTube & Twitch Streamer & Content Creator
Приветствую. Меня зовут Илья Рублев. Это мой закрытый канал, посвященный информационной безопасности, IT-праву и техническому анализу сетевых инфраструктур. Здесь мы разбираем технологии на стыке кода и закона. Я провожу глубокую аналитику того, как функционирует…
4❤107🔥62👍37😍3👏1
Минцифры РФ планирует ввести единый цифровой ID для интернет-пользователей, привязанный к номеру телефона. Об этом заявила замглавы ведомства Бэлла Черкесова на заседании Общественного совета 23 декабря 2025 года.
Главная цель:
Точный подсчёт реальной аудитории цифровых платформ и онлайн-кинотеатров. Сейчас один человек, заходящий с разных устройств (телефон, планшет, компьютер), считается как несколько уникальных пользователей — статистика искажается.
Как будет работать:
Дополнительные возможности по оценкам экспертов:
Что это даёт государству:
Упрощение базы данных — все разрозненные данные о пользователе будут связаны единым идентификатором (сейчас только СНИЛС не меняется при смене фамилии).
Что говорят эксперты:
IT-эксперт Артём Геллер (главный разработчик сайта президента РФ) считает, что единый ID повысит безопасность от фишинговых атак. Пользователи смогут входить на сайты без логина и пароля — просто по ID с SMS-подтверждением. Мошенники не смогут украсть данные, которых физически не существует.
Системный аналитик «Афиши» предупреждает: универсальный ID — эталонный пример опасности для атак Man-In-The-Middle. Взлом единого поставщика авторизации означает взлом всего цифрового профиля пользователя — от покупок на Wildberries до данных с Госуслуг.
Интернет-журналист Юрий Синодов отмечает, что для обычных пользователей изменения будут незаметны — инициатива нацелена на упрощение госконтроля и получение точной статистики потребления контента. Также ID может повлиять на стоимость интернет-подключений.
Технические детали:
Сейчас идут переговоры с онлайн-кинотеатрами, окончательное технологическое решение пока не озвучено. Возможно влияние на стоимость интернет-подключений в будущем (По оценкам экспертов в т.ч. Синодова).
#ЦифровойID #Минцифры #ИнтернетРоссия #ЦифровизацияГосуслуг
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯124🗿40❤18👍8😍3😎2🔥1
🕰 Атаки через старые уязвимости выросли на 33% за 2025 год
Хакеры массово эксплуатируют давно известные дыры в безопасности, потому что многие компании не обновляют системы годами.
Новый тренд:
Атака идёт не через фишинг, а напрямую — через уязвимости в:
Публично доступных сервисах
Корпоративных веб-приложениях
VPN-шлюзах
Средствах удалённой поддержки
Почему это работает:
⚡️ Эксплойты к новым CVE появляются в даркнете через часы после публикации
⚡️ Атаки легко автоматизируются
⚡️ Не требуют взаимодействия с пользователями
⚡️ Масштабируются без лишнего шума
Самые эксплуатируемые векторы:
🔴 Уязвимости в легитимном ПО (Chrome, Telegram, Linux)
🔴 Трояны-стилеры (Lumma Stealer и аналоги)
🔴 Программы-вымогатели
🔴 Бэкдоры
Защита:
✅ Внедрите автоматический патч-менеджмент
✅ Сканируйте внешний периметр на известные CVE
✅ Закройте доступ к административным интерфейсам
✅ Используйте системы управления уязвимостями
Старая уязвимость = новая атака. Обновляйтесь!
#УправлениеУязвимостями #PatchManagement #CVE #ИнфраструктурнаяБезопасность
Хакеры массово эксплуатируют давно известные дыры в безопасности, потому что многие компании не обновляют системы годами.
Новый тренд:
Атака идёт не через фишинг, а напрямую — через уязвимости в:
Публично доступных сервисах
Корпоративных веб-приложениях
VPN-шлюзах
Средствах удалённой поддержки
Почему это работает:
Самые эксплуатируемые векторы:
Защита:
Старая уязвимость = новая атака. Обновляйтесь!
#УправлениеУязвимостями #PatchManagement #CVE #ИнфраструктурнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42👍17🔥10
Глава комитета Госдумы по информполитике Сергей Боярский заявил, что в 2026 году VPN как технологию не планируют ограничивать — её "невозможно обуздать".
Текущая статистика:
Два вида штрафов с сентября 2025:
Позиция властей:
Боярский подчеркнул, что среди VPN есть "опасные варианты", и пользователям стоит быть внимательнее при выборе. Власти выступают против того, чтобы граждане "привыкали жить с VPN постоянно", особенно это касается подростков.
Что важно понимать:
Штрафы применяются только при умышленном поиске запрещённых материалов, а не за сам факт использования VPN для обхода блокировок обычных сайтов.
Источник: SecurityLab
#VPN #ЗаконодательствоРФ #Роскомнадзор #ЦифроваяБезопасность #Блокировки #Безопасность #ИБ #ИнтернетРоссия
Please open Telegram to view this post
VIEW IN TELEGRAM
❤59👍24🗿11😎11🔥5
23 декабря 2025 года в Таганский районный суд Москвы подан административный иск от группы россиян — пользователей Telegram и WhatsApp к Роскомнадзору и Минцифры.
Суть претензий:
Какие права, по мнению истцов, нарушены:
Аргументы истцов:
По данным ЦБ РФ, основными каналами мошенничества являются не мессенджеры, а звонки по мобильной связи и СМС. Существуют альтернативные способы защиты без ограничения прав — например, опциональная блокировка трафика для тех, кто сам хочет её включить.
Позиция властей:
Начальник управления президента по общественным проектам Сергей Новиков 23 декабря заявил, что блокировка звонков помогла снизить число случаев кибермошенничества в России.
Предыстория:
В августе 2025 года Роскомнадзор начал ограничивать голосовые звонки в иностранных мессенджерах, объяснив это борьбой с мошенниками и невыполнением платформами требований российского законодательства.
Суд рассмотрит дело и вынесет решение о законности действий регуляторов.
Источник: РБК
#Роскомнадзор #Telegram #WhatsApp #БлокировкаМессенджеров #СудРФ #ЦифровыеПрава
Please open Telegram to view this post
VIEW IN TELEGRAM
👍228❤46🔥26🗿15😎3😍2👏1
Эра дешевого железа официально закончена. 📉
Пока все обсуждали курс доллара, индустрия молча перестроилась. Micron остановил конвейеры для физлиц, чтобы печатать память для ИИ-серверов.
Мы получили идеальный шторм:
Дефицит чипов (все ушло на AI).
Смерть серого импорта (гайки на таможне закрутили).
Рост цен на сырье (медь +35%).
Снял подробный Deep Tech разбор. Если думали "обновлю комп весной" — посмотрите видео, скорее всего, планы придется менять срочно.
Смотреть тут: https://www.youtube.com/watch?v=uyrXuYJ8vQA
Boosty – https://boosty.to/rublev13
Пока все обсуждали курс доллара, индустрия молча перестроилась. Micron остановил конвейеры для физлиц, чтобы печатать память для ИИ-серверов.
Мы получили идеальный шторм:
Дефицит чипов (все ушло на AI).
Смерть серого импорта (гайки на таможне закрутили).
Рост цен на сырье (медь +35%).
Снял подробный Deep Tech разбор. Если думали "обновлю комп весной" — посмотрите видео, скорее всего, планы придется менять срочно.
Смотреть тут: https://www.youtube.com/watch?v=uyrXuYJ8vQA
Boosty – https://boosty.to/rublev13
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Рост в 3 раза — это начало! ЧТО ПРОИСХОДИТ С ЦЕНАМИ НА ОЗУ И SSD?
Рост в 3 раза — это начало! ЧТО ПРОИСХОДИТ С ЦЕНАМИ НА ОЗУ И SSD? Рынок компьютерного железа переживает сильнейший кризис за последние годы, который может превзойти даже майнинг-бум. В этом видео мы проведем детальный анализ того, почему подорожали комплектующие…
🤯74❤22👍13🗿4🔥2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤128👍47🔥21👏1😍1