TGViewer
Channel Public Channel
Start X (ex-Антифишинг)

Start X (ex-Антифишинг)

@antph

Прислать пример атаки: @antiphish_alert_bot

Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Subscribers
1.91K
Photos
756
Videos
9
Links
513
Recent Posts 16 shown
Post #918 202
Обзор новостей информационной безопасности с 25 сентября по 1 октября 2026 года

🥺 Киберкампании:
- 31 русскоязычное расширение Chrome превращает браузеры россиян в прокси-узлы для неизвестного оператора — под ударом 356 тысяч человек;
- «серые» посредники выводят на линию таксистов без прав и с купленными аккаунтами — виновного найти почти невозможно;
- мошенники создают фальшивые ChatGPT на официальном сайте и через поддельную «проверку Cloudflare» заставляют людей ставить троян;
- «разделка свиней» по-крупному: вьетнамец обвиняется в краже криптовалюты на 16 млн долларов у одного человека;
- новая группировка Mimbrob атакует ВПК, IT-компании и военных с помощью фишинга.


🔥 Инциденты:
- «Додо Пицца» подтвердила взлом: группировка DataSuckers заявляет о краже баз на 68 млн клиентов;
- криптобиржа Bitget раскрыла взлом через 0-day в стороннем оборудовании — украдено 387,5 млн долларов;
- нидерландскую НКО DIVD взломали с помощью автономного ИИ-агента.

💫 Новости:
- на «Госуслугах» до конца года заработает «красная кнопка» для защиты от мошенников;
- обновление Microsoft 365 деактивировало бессрочные лицензии Office 2016 и 2019;
- Apple закрыла 0-day в iOS, которую использовали в сложных точечных атаках;
- Signal завершил внедрение защищённых бэкапов на всех платформах.

#фишинг #дайджест
Post #917 279
Кто из сотрудников третий раз кликает на фишинг? SECURITM и Start X знают ответ

🗓 6 октября в 11:00

У кого-то курс просрочен на полгода, кто-то уже трижды кликнул на ссылку в фишинговом письме. Когда эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную.

На вебинаре покажем, как интеграция SECURITM и Start AWR собирает их в одном месте — без ручного переноса и Excel-костылей.

— как автоматически создавать и обновлять карточки сотрудников;
— как видеть статусы курсов, результаты фишинговых тренировок и сводные метрики по команде;
— как по этим данным находить пробелы в обучении и понимать, кому нужна дополнительная подготовка.


Максим Шаманаев
консультант по информационной безопасности, SECURITM

Евгений Малов
владелец продукта Start AWR

👉🏻 Регистрация на вебинар
  • ❤‍🔥 4
  • 👍 3
  • 🏆 2
Post #916 367
Обзор новостей информационной безопасности с 18 по 24 сентября 2026 года

🥺 Киберкампании:
- троян RedWing сам разблокирует Android и отдаёт смартфон мошенникам — уже 10 тысяч жертв в России;
- мошенники присылают жертве фотографию её дома и пугают кредитом на два миллиона рублей;
- фишинг на тему выборов: поддельные опросы, «проверка в списках» и клоны сервисов голосования;
- вернувшимся из-за границы звонят «из полиции» с рассказами о контактах с нежелательными организациями;
- студентов ловят фальшивыми вакансиями и крадут счета через «зарплатную карту»;
- троян MovieReaper маскируется под фильм «Одиссея» на торрентах — больше всего жертв в России;
- фальшивые страницы LastPass на GitHub в топе поисковиков раздают стилер Rapuncel;
- ИИ-агенты взломали больше сотни интернет-магазинов и украли 600 тысяч банковских карт.

🔥 Инциденты:
- взлом Gyazo: утекло 23,6 млн записей и полмиллиарда метаданных «приватных» изображений;
- ShinyHunters заявляет о взломе ФБР через 0-day в PeopleSoft и краже терабайтов данных агентов;
- «умные» холодильники Samsung превратились в кирпичи после официального обновления прошивки.

💫 Новости:
- Минцифры предупреждает: Google может заблокировать установку российских приложений на Android;
- Microsoft прикрыла фишинговую платформу EvilTokens, обобравшую 12 тысяч аккаунтов.

#фишинг #дайджест
Post #915 351
Первый социальный инженер не был мошенником — он занимался мотивацией работников и отношениями в коллективе. А потом смысл термина изменился почти до противоположного.

В новой статье рассказываем, с чего началась социальная инженерия и как она изменилась — или не изменилась — за три века. А еще как Ньютон разгадал гравитацию, но не разгадал биржевой пузырь и почему доверять — не слабость, а необходимость.

🍎Читайте статью в блоге: https://startx.team/blog/istoriya-sotsialnoy-inzhenerii
  • ❤‍🔥 7
Post #911 405
☺️ Новый кейс — Интеррос и Start AWR

Интеррос — одна из крупнейших российских инвестиционных компаний. За более чем 35-летнюю историю бизнеса компания реализовала свыше трех десятков масштабных проектов во всех отраслях отечественной экономики. 

Один из пентестов Интерроса показал, что сотрудники не всегда используют безопасные пароли. Кроме того, фишинг оставался одной из основных угроз. Стало понятно, разовых семинаров от команды ИБ недостаточно, чтобы сотрудники применяли правила безопасной работы на практике. Нужно было выстроить непрерывный процесс обучения и тренировок.

Это получилось сделать с помощью Start AWR.

Наши сотрудники стали более осведомленными и аккуратными — у них появилась здоровая паранойя. Сегодня значительно больше людей понимают, что вопросы информационной безопасности напрямую связаны с общей устойчивостью компании.


Специалисты Интерроса также смогли автоматизировать значительную часть рутинных процессов и изменить отношение сотрудников к команде ИБ. Коллеги перестали воспринимать службу безопасности как отдел, который «закручивает гайки и хочет всем только плохого».

🤩 Что изменилось после внедрения Start AWR — в карточках. Подробнее о проекте Интерроса — на сайте Start X.
  • ❤‍🔥 7
  • 🏆 2
Post #910 435
Обзор новостей информационной безопасности с 11 по 17 сентября 2026 года

🥺 Киберкампании:
- троян RatHat сам включает отладку Android и считывает ПИН-код по касаниям экрана;
- лжесотрудники «Госуслуг» уговаривают жертву перезвонить мошенникам;
- сайты с готовыми домашками собирают данные школьников и звонят «от имени учителя»;
- ранний доступ в Google Play превратили в витрину для тысяч мошеннических приложений;
- хакеры атакуют российские сайты, притворяясь ботами ChatGPT и DeepSeek.

🔥 Инциденты:
- взлом Tez Tour: хакеры заявляют об уничтожении 395 миллионов записей, компания уверяет, что брони целы;
- вымогатели потребовали у Revolut три миллиона долларов США за данные клиентов;
- популярное расширение для Twitch сливало ключи от 31 тысячи аккаунтов;
- ИБ-компания METASCAN признала утечку: взлом телеграм-чата занял две минуты;
- тестовый сервер Surfshark случайно оставили открытым в интернет.

💫 Новости:
- уязвимость в Telegram Desktop прятала вредоносный код в экспортированных чатах;
- сотни подрядчиков OpenAI читают переписки пользователей с ChatGPT;
- Apple Watch научились слушать и конспектировать разговоры вокруг владельца.

#фишинг #дайджест
Post #908 402
Делимся лучшими практиками компаний на курсе «Security Awareness» от INSECA

На новом потоке отвечаем за практический блок — показываем, как работа с человеческим фактором устроена в реальных проектах.

На курсе вы научитесь:

→ выстраивать программу повышения осведомленности в корпоративной среде;
→ разбираться в методологиях и подходах к Security Awareness;
→ тренировать навыки сотрудников с помощью имитированных атак;
→ создавать обучающие материалы, которые помогают менять поведение;
→ оценивать результативность программы через метрики и индикаторы зрелости;
→ связывать обучение с регулярной работой над рисками человеческого фактора.


Стартуем 9 октября, нашим подписчикам скидка 10% по промокоду STARTX10.

🔗 Узнать больше о курсе
  • ❤‍🔥 8
Post #907 487
Обзор новостей информационной безопасности с 4 по 10 сентября 2026 года

🥺 Киберкампании:
- 119 тысяч поддельных магазинов забирают данные карт прямо на странице оплаты;
- МВД: аккаунты в мессенджерах угоняют через «перерасчёт за коммуналку» и школьный дневник;
- Android-троян Drama RAT притворяется VPN и банковскими приложениями;
- в даркнете продавали сканы 153 миллионов водительских удостоверений;
- червь для WeChat расходится через входящие звонки.

🔥 Инциденты:
- у Trezor утекли адреса 67 тысяч владельцев кошельков;
- утечка базы автовладельцев Флориды;
- медицинская утечка на 4,1 миллиона человек;
- в России задержали организатора канала по продаже персональных данных;
- дешёвые ТВ-приставки SuperBox пускают чужаков в домашнюю сеть;
- стикер весом 269 байт кладёт мобильный Telegram.

💫 Новости:
- телевизоры LG могут слушать комнату при выключенном экране;
- к наушникам Skullcandy можно тайком подключиться и слушать разговоры владельца;
- Google закрыла в Android 180 уязвимостей, одна срабатывает без единого нажатия;
- 15 лет тюрьмы за травлю с помощью порно, нарисованного нейросетью;
- банк теперь может придержать ваш перевод на двое суток;
- мессенджер MAX проверили на слежку за VPN;
- Австралия разрешит отключать алгоритмическую ленту в соцсетях.

#фишинг #дайджест
Post #906 549
Обзор новостей информационной безопасности с 28 августа по 3 сентября 2026 года

🥺 Киберкампании:
- 19 расширений для Chrome и Edge годами подменяли адреса криптокошельков;
- инфостилеры угоняют сессии Claude — без пароля и мимо двухфакторной аутентификации;
- резиденцию британского премьера два месяца сдавали посуточно на Booking.com;
- Сбербанк: обмана с дипфейками за полтора года стало в 26 раз больше.

🔥 Инциденты:
- в 5000 аккаунтов Dropbox вошли через дыру в проверке почты у Lenovo;
- медицинская утечка на 9,5 миллиона человек: диагнозы, номера документов и счетов;
- вымогатели вынесли 5,79 терабайта из берлинской администрации.

💫 Новости:
- ботнет Sality, работавший с 2003 года, наконец разобрали;
- США обвинили россиянина в заражении 80 тысяч фрилансеров;
- «Яндекс»: Алиса AI не получит безграничного доступа к данным смартфона;
- Firefox для iPhone получил встроенный блокировщик рекламы;
- сенатор США: обычный VPN не защищает от слежки, и людям надо об этом сказать;
- Android 17 прячет от провайдера названия сайтов, которые вы открываете.

#фишинг #дайджест
Post #905 563

This post (sticker, poll or similar) has no web preview. Open in Telegram

  • ❤‍🔥 11
  • ⚡ 5
  • 👍 4
Post #904 623
Обзор новостей информационной безопасности с 21 по 27 августа 2026 года

🥺 Киберкампании:
- сын звонит по видеосвязи и просит денег, только это дипфейк;
- поддельные «Госуслуги» показывают страшное кино;
- перед 1 сентября родителям пишут от имени классного руководителя, а учителям — от имени миниобра;
- троян ToxicPanda отрезает телефон от Google Play;
- робот голосом поддержки Apple выманивает код у владельцев похищенных айфонов.

🔥 Инциденты:
- утечка 1,6 миллиона учётных записей RingCentral;
- Норвегия осталась без входа в госуслуги и без электронной подписи;
- ФБР разоблачило шпионскую сеть, из домашних роутеров и камер.

💫 Новости:
- российские провайдеры начали глушить защищённые DNS Google и Cloudflare;
- WhatsApp меняет шестизначный PIN на полноценный пароль;
- Wildberries без анонса открыл собственный мессенджер WB Chat;
- 31 августа uBlock Origin исчезнет из магазина расширений Chrome;
- просроченной картой Visa всё ещё можно расплатиться.

#фишинг #дайджест
Post #903 618
Обзор новостей информационной безопасности с 14 по 20 августа 2026 года

🥺 Киберкампании:
- взломано 14 500 домашних камер;
- «вам подарили Telegram Premium»;
- фальшивые «Госуслуги» обещают компенсацию за инфляцию;
- что делать с деньгами от незнакомца;
- под видом бесплатного VPN раздают программу, которая читает коды из банковских SMS.

🔥 Инциденты:
- взлом хостинга Sakura Internet;
- утечка данных покупателей криптокошельков Trezor;
- утечка в налоговой Франции;
- половина рунета легла из-за пропавшего электричества.

💫 Новости:
- цифровой рубль станет поводом для новых звонков «из банка»;
- МТС и «Билайн» открыли Spotify и Netflix без VPN;
- Comcast превратил домашний Wi-Fi в датчик движения по квартире;
- Android заставит ждать сутки, прежде чем разрешит поставить сторонние APK.

#фишинг #дайджест
  • 🏆 2
Post #902 577
Обзор новостей информационной безопасности с 7 по 13 августа 2026 года

🥺 Киберкампании:
- мошенники украли у россиян больше миллиарда рублей, притворяясь «Яндекс Доставкой»;
- звонок «из банка» и 13 минут: троян WindRelay превращает смартфон в терминал для кражи денег;
- сотни бесплатных VPN для Chrome гнали трафик русскоязычных пользователей через один чужой прокси;
- поддельный CCleaner превращает Chrome в шпиона;
- «бесплатные» iOS-приложения из русскоязычного Telegram-канала шпионят за владельцами iPhone;
- хакеры вынесли больше 4 млрд рублей с компьютеров российских бухгалтеров.

🔥 Инциденты:
- в даркнете продают данные 15 млн жителей Казахстана по 17 копеек за человека;
- взлом подрядчика по доставке рассекретил европейских покупателей Steam Deck;
- исследователь купил домен noreply.net и теперь получает 700 чужих писем в день.

💫 Новости:
- в Zoom закрыли дыры, позволявшие захватить компьютер прямо во время видеозвонка;
- Microsoft закрыла 400 уязвимостей за один день, одной уже пользовали хакеры Lazarus;
- WhatsApp учится вычислять мошенников локальным ИИ, не читая переписку;
- с марта 2027 года банки будут искать вредоносные программы на устройствах клиентов;
- «Яндекс Пэй» окончательно исчез из App Store.

#фишинг #дайджест
  • 👍 1
Post #901 554
Обзор новостей информационной безопасности с 31 июля по 6 августа 2026 года

🥺 Киберкампании:
- поддельные приложения для поиска заправок опустошают счета водителей;
- «вам положен перерасчёт за воду»: обман через домовые чаты;
- обман для тех, кому только исполнилось 18: три звонка и кредит;
- «пройдите аудит безопасности»: у владельцев криптокошельков увели 1367 биткоинов.

🔥 Инциденты:
- Telegram пропал из App Store из-за одного отредактированного сообщения.

💫 Новости:
- за июль в сеть утекло 88 миллионов медицинских записей россиян;
- ключи доступа оказались уязвимы: вирус способен угнать passkeys из Chrome;
- приватный доступ Apple подвёл: сайты видят настоящий адрес пользователя;
- противоугонная система открывает машину злоумышленнику по Bluetooth;
- в Chrome закрыли 1442 дыры, включая ошибку, прожившую 13 лет;
- ФАС завела дело на Apple из-за отсутствия российских приложений на iPhone;
- DuckDuckGo на iPhone научился копировать ссылки без рекламных «хвостов».

#фишинг #дайджест
Post #900 569
Обзор новостей информационной безопасности с 24 по 30 июля 2026 года

🥺 Киберкампании:
- у абонентов «Билайна» угоняли номера через выпуск eSIM;
- в чате дома забирают доступ к «Госуслугам»;
- поддельные чат-боты «Росфинмониторинга»;
- пугают «удалённым трудовым стажем», чтобы выманить код от «Госуслуг»;
- девять лет незаметного обмана;
- взломанный Wi-Fi в отелях: подмена DNS уводит гостей на поддельные страницы входа;
- на форумах Steam игрокам подсовывают «ускоритель компьютера», который майнит криптовалюту.

🔥Инциденты:
- Coca-Cola признала кражу данных после атаки шифровальщика на Fairlife.

💫 Новости:
- россиянам разрешат регистрироваться на зарубежных сайтах только по номеру телефона;
- с 1 сентября все банковские карты россиян попадут в единый список;
- ФСБ объявила Павла Дурова в международный розыск;
- Google Play начнёт сообщать приложениям, сколько вам лет;
- для взлома Firefox и Tor Browser хватает одной открытой страницы.

#фишинг #дайджест
Post #899 644
Обзор новостей информационной безопасности с 17 по 23 июля 2026 года

🥺 Киберкампании:
- мошенники звонят «из финансовой разведки» и заставляют перегнать все деньги на «счёт в Центробанке»;
- новый приём мошенников — «спектакль» из нескольких звонков подряд от разных ведомств;
- от бесплатного чита до поджога: как мошенники вербуют детей через онлайн-игры;
- новый вирус ClickLock блокирует Mac и хитростью выманивает у владельца пароль.

🔥 Инциденты:
- личные переписки с нейросетью DeepSeek оказались в поиске Google — много русскоязычных;
- дополнение Adobe для браузера Chrome позволяло чужим сайтам читать переписку в WhatsApp Web;
- утечка у музыкального ИИ-сервиса Suno затронула 55 млн пользователей;
- данные клиентов сети Chick-fil-A утекли из-за атаки чужими паролями.

💫 Новости:
- продавцов паролей и нелегальных сим-карт хотят блокировать без суда;
- лжеспасатели с поддельными видео охотятся на тех, кого уже обманули;
- минцифры предлагает проверять подозрительные переводы по биометрии.

#фишинг #дайджест
Older posts →

About this channel

How can I read @antph without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Start X (ex-Антифишинг): recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Start X (ex-Антифишинг) have?
Start X (ex-Антифишинг) (@antph) has 1.91K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Start X (ex-Антифишинг) know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →