TGViewer
Channel Public Channel
Инфобез

Инфобез

@infobase999

Коротко о кибербезопасности, OSINT, угрозах и других проблемах

Аналитика, советы, свежие новости и немного юмора из мира инфобеза

Обратная связь/реклама @Sergey646
Subscribers
3.44K
Photos
1.1K
Videos
85
Links
802
Recent Posts 20 shown
Post #1741 173
#юмор
Post #1740 201
Хакеры атаковали тайского интернет-провайдера 3BB через уязвимость в FortiGate SSL-VPN (CVE-2024-21762), пробравшись во внутреннюю сеть. 

Иследователи Hunt.io обнаружила открытый сервер злоумышленников, где хранились эксплойты, инструменты для брутфорса и украденные данные. Для закрепления в системе хакеры использовали легитимный инструмент удаленного управления MeshCentral, замаскировав его под группу «TH-3BB» и направив на подконтрольный C2-сервер.

Тревогу вызывает то, что злоумышленники целенаправленно охотились за базами данных RADIUS, содержащими учетные данные абонентов, а также нашли действующий VPN-сертификат провайдера. Все это указывает на тщательно спланированную и, вероятно, длительную операцию, ставящую под угрозу миллионы пользователей.
Post #1739 190
#Юмор
  • 💯 2
Post #1738 199
Ликбез для самых маленьких и неопытных

Ошибка 503 «Сервис недоступен» означает сервер, к которому обращается клиент (обычно веб-браузер), не может обрабатывать запросы. Ниже приведены некоторые возможные причины и рекомендации по действиям.


1. Перегрузка сервера:
Сервис не выдержал нагрузки завис или ушел в перезагрузку. Подождите некоторое время и попробуйте обновить страницу.

2. Технические работы:
Сервер отключен или находиться на техническом обслуживании. В этом случае ошибка 503 также временная, после завершения работ сервер снова становится доступным.

3. Проблемы с базой данных:
Если сайт использует базу данных, возможно проблемы с ее подключением или обработкой запросов могут привести к ошибке 503.

4. Избыточная нагрузка или DDoS-атака:
Сервер перегружен запросами или подвергаться атаке отказа в обслуживании (DDoS), что приведет к временному отказу в обслуживании.

5. Проблемы с настройками сервера:
Ошибки в конфигурации сервера вызывают сбои в обработке запросов и привести к ошибке 503.

Что делать, если возникла ошибка 503?!

— Подождите некоторое время и попробуйте обновить страницу. Если ошибка вызвана временными проблемами, сервер может восстановить работу.
— Проверьте доступность других веб-сайтов. Если проблема возникает только с конкретным сайтом, скорее всего, дело в сервере этого сайта.
— Свяжитесь с администратором веб-сайта. Возможно, имеются проблемы на их стороне.
— Если ошибка продолжает появляться посетите сайт позже.

#Ликбез
Post #1737 191
#Юмор
Post #1736 193
26 секунд на атаку 11 организаций.

GreyNoise предоставила отчет против PaperCut NG/MF. Хакер задействовал сотни ИИ-агентов скроментировав 11 организаций за 26 секунд. Атака была произведена на 440 серверов у 395 организаций в 48 странах.

Атака была 31 августа из за 2 свежих уязвимостей — CVE-2026-81578 и CVE-2026-82078.

Лаборатория с уязвимым PaperCut и AD, список целей через Netlas, сотни ИИ-агентов, Codex как управляющая оболочка, модель DeepSeek и общедоступные наступательные инструменты, а после входа — извлечение секретов LSASS, pass-the-hash, цепочка noPac или создание администратора домена с финальным DCSync и скачиванием NTDS.DIT.

10 сентября PaperCut выпустила версии 26.0.5, 25.0.13 и 24.1.10 — администраторам рекомендуют обновиться, закрыть Application Server от интернета и проверить неожиданные SimpleHelp или AnyDesk.
  • 👍 1
  • 😎 1
Post #1735 197
Ты знаешь кому это переслать

#Юмор
Post #1734 334
#Юмор
  • 🔥 1
Post #1733 336
Курс «Защита информации» от МФТИ — в открытом доступе! Курс старый 2016 года, но для базового понимания прекрасен.

Перешли коллегам, повышай кибер грамотность

Лекции читают преподаватели кафедры радиотехники и телекоммуникаций МФТИ:

14 лекций будут полезны всем, кто хочет разобраться в математических основах криптографии, криптографических протоколах и защите данных в современных системах.

#Ликбез
Post #1732 284
Автономные ИИ-агенты в SOC сулят молниеносное реагирование, но несут новую угрозу бюджету — непредсказуемые расходы на токены способны сжечь месячный лимит за часы, оставив расследование на полпути.

Примеры Uber и Hugging Face в 2026 году уже подтвердили: годовой ИИ-бюджет может закончиться за квартал, а API-отказы парализуют анализ инцидентов в самый острый момент.
В отличие от классического ML, автономные агенты запускают сотни параллельных сессий, потребляя токены на порядки быстрее, чем ручные ассистенты, и масштабируют затраты вместе с аномалиями.

Решение — локальные модели on-premise: пусть они уступают топовым, но узкая специализация и дообучение на данных компании обеспечивают стабильность без внезапных отказов и утечек.
Для сложных кейсов можно построить гибридную архитектуру с базовым триажем на компактных локальных моделях и облачными — только для сверхзадач, но это усложнит внедрение.
Post #1731 241
Второй релиз-кандидат Linux 7.3 (rc2) вышедший 6 сентября и оказался аномально насыщенным исправлениями, хотя обычно эта неделя считается самой спокойной.

Линус Торвальдс с иронией предложил списать это на влияние искусственного интеллекта — в сопроводительных письмах к DRM-пакетам действительно упоминались правки, подсказанные ИИ.

Реальный рост затронул файловые системы, графику, сетевой стек и eBPF, при этом около 20% кода пришлось на инструменты разработки (sched_ext и selftests).

Несмотря на крупный rc2, это не говорит о проблемах с качеством или размером финального ядра — сейчас идёт этап активной стабилизации, а не внедрения новых функций.

Основной объём изменений, как и в rc1, связан с графическим кодом AMD, но даже с его учётом общая картина правок остаётся в рамках обычного цикла тестирования.
Post #1730 233
Перешлите любимому HR
#Юмор
  • 🔥 2
Post #1729 288
Группировка Toy Ghouls, атакующая российские организации, обзавелась инструментом — собственным бэкдором с двумя версиями.

mqtt-bird-agent (использует публичный MQTT-брокер HiveMQ) и matrix-bird-agent (работает через мессенджер Element на базе протокола Matrix).

Доставка происходит через Windows Remote Management (WinRM) с помощью открытых утилит Evil-WinRM и WinRM-fs, после чего бэкдор закрепляется в системе как служба Windows.

2 версии при старте отправляют запрос на ip-api.com для определения геолокации жертвы, а для связи с C2 используют необычные каналы. Публичный брокер HiveMQ и собственный сервер Element.

Разработка собственного бэкдора и отказ от публичных инструментов означает, что Toy Ghouls повышает уровень сложности атак, следовательно дольше оставаться незамеченными.
  • 🔥 1
Post #1728 286
Юмор
#анегдот_дна
Post #1727 387
Отправь своему многозадачному товарищу!

#юмор
  • 🤣 3
  • 🤷‍♀ 1
  • 👍 1
Post #1726 338
Продолжаю развивать любимый TG-канал Инфобез.

Вместе с коллегами собрали папочку: "ИБ-эшка":, там подборка новых каналов по ИБ.

Кто внутри папки
Проводники в мир IT: 😎 защита информации, отражение атак и интересные кейсы
💍 Практики инфобеза: Классика: анализ защиты, прямые эфиры и важнейшие новости
⚡️ OSINT и анонимность: всё в теме от А до Я! Лайфхаки анонимности, заметки с расследований и многое другое

Еще — смотри папку и будем на связи 🫡
Post #1725 296
Белый дом запустил в Техасе шестимесячный пилот Watershed 250

Крупнейшие ИТ-компании (Microsoft, Google Cloud, AWS и др.) проверят и укрепят киберзащиту местных водоканалов с помощью ИИ, Red Team-тестирований и мониторинга.

💧 Проект стал прямым ответом на июльские атаки на более чем 100 систем водоснабжения в 12 штатах — тогда хакеры (власти Техаса связывали кампанию с Ираном) меняли пароли контроллеров и нарушали работу объектов.

У инициативы нет объявленного бюджета, и критики опасаются, что после окончания пилота водоканалы останутся с рекомендациями, но без средств на поддержку и модернизацию старого оборудования.

Эксперимент должен проверить не столько эффективность технологий, сколько возможность внедрить работающую защиту на небольших коммунальных объектах, где вечно не хватает кадров и денег.

📌 Если модель признают успешной, её масштабируют на другие штаты, но главный вопрос остаётся открытым — кто будет платить за кибербезопасность после завершения бесплатного периода.
  • 🤔 1
Post #1724 247
Безопасностная безопасность
— У нас двухфакторка!
— А где второй фактор?
— На телефоне директора.
— А директор где?
— В отпуске. Без телефона.

#анекдот_дна
  • 👏 3
  • 🔥 1
  • 🤣 1
Post #1723 289
Финансовые институты активно внедряют ИИ, но это несёт как новые возможности, так и серьёзные риски, требующие грамотного управления.

В консультационном отчёте FSB собрали ключевые выгоды и угрозы использования ИИ в финансовой системе, а также предложили 12 практик для ответственного подхода к этой технологии.

Рекомендации помогут советам директоров и топ-менеджменту выстраивать стратегию, управляя рисками на всех этапах жизненного цикла ИИ.
В отчёте — реальные кейсы от самих финансовых организаций, которые показывают, как применять эти подходы на деле.

Материал основан на работе FSB, регуляторов и опыте игроков рынка — от банков до поставщиков технологий.

Отчёты FSB
Консультационный отчёт
О мониторинге внедрения ИИ и уязвимостей
О влиянии ИИ на финансовую стабильность
  • 🔥 1
Post #1722 272
Ты знаешь кому это переслать...

#Юмор
  • 👍 2
  • 💯 2
  • 🤣 1
Older posts →

About this channel

How can I read @infobase999 without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Инфобез: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Инфобез have?
Инфобез (@infobase999) has 3.44K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Инфобез know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →