AP Security
3.44K subscribers
277 photos
2 videos
61 files
514 links
Лаборатория инновационных технологий и кибербезопасности. ( Laboratory of innovation technologies and cybersecurity )
Новости, события, мероприятия, технические обзоры

Контактная информация:
@ap_security_admin

По вопросам сотрудничества:
@P1N_C0DE
Download Telegram
#infosec

Госдума отклонила законопроект о легализации «белых» хакеров

Минцифры считает целесообразным вносить комплексные изменения по легализации «белых» хакеров, сказал представитель министерства. По его словам, сейчас они вместе с заинтересованными госорганами обсуждают инициативы по определению требований и правил при проведении мероприятий по поиску уязвимостей, а также законодательную ответственность в случае их нарушения.
👌7🤔4🤝2
#tools

ExfilServer


ExfilServer - это безопасный сервер загрузки файлов, обеспечивающий шифрование на стороне клиента и автоматическую загрузку файлов. Он имеет современный веб-интерфейс с поддержкой drag-and-drop, индикаторы состояния загрузки файлов в реальном времени и шифрование на основе XOR для обфускации файлов во время передачи.
🤝9
#infosec

Почти половина веб-атак на госорганизации — это попытки подбора паролей

Причём речь идёт в основном не о простом переборе паролей из словаря, а о credential stuffing — когда злоумышленники используют уже скомпрометированные логины и пароли, утекшие с других сайтов и сервисов. Эти данные массово прогоняются через форму авторизации. Такие атаки часто идут с тысяч разных IP-адресов.
5👌32🤝1
Разбираем новый закон про VPN и «поиск материалов» с технической точки зрения

Как сторонний наблюдатель (например интернет-провайдер) может выявить факт пользования такими средствами?

Именно этому и посвящена свежая статья.

Приятного прочтения
👏7🤝3😡21👌1
#infosec

Совет Федерации запросил у Роскомнадзора данные о штрафах за утечки персональных данных после ужесточения закона

Зампред Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин направил обращение заместителю руководителя Роскомнадзора Милошу Вагнеру, в котором просит предоставить информацию об организациях, которые были привлечены к ответственности за утечки персональных данных после ужесточения наказания за подобные нарушения.

В письме парламентарий отметил, что распространенность телефонного и банковского мошенничества связана с фактами утечек персональных данных граждан. Также сенатор напомнил, что с 30 мая 2025 года была ужесточена административная ответственность за утечку персональных данных и иные нарушения требований по их обработке.
👌422