TRUEOSINT News

Источник: https://t.me/s/trueosint
1 833
сообщений в базе
5 537 237
суммарно просмотров
1 716
медиафайлов сохранено
ok
статус последнего обновления
+10
9 530
подписчиков канала
3 822
уникальных заходов на сайт · сегодня 78
11 ч 13 мин
среднее время блокировки .ru
12 ч 33 мин
среднее время блокировки не .ru
TRUEOSINT News
#3154 · 20.08.2026 12:07 · 👁 356
Telegram
Что вы делаете 26 августа в 12:00?

Добавьте в календарь вебинар «Делаем из сотрудников союзников: как обучать правилам кибербезопасности без боли».

Сотрудник прошёл курс, поставил галочку и забыл правила через неделю? Значит, проблема может быть не в сотруднике, а в самом подходе к обучению.

На вебинаре разберём, как это исправить. Юрий Другач, CEO StopPhish, эксперт по социальной инженерии и Security Awareness, 10+ лет в ИБ, расскажет:

👍 что делать, когда обучать сотрудников нужно, а подходящих материалов нет;
👍 как с помощью ИИ создавать курсы и тесты вместо бесконечных регламентов;
👍 как мотивировать сотрудников обучаться и применять полученные знания;
👍 из чего собрать курс под реальные задачи компании;
👍 какие курсы сотрудники действительно будут проходить с интересом, а какие просто закроют ради галочки.

Для кого: ИБ- и ИТ-специалистов, команд Security Awareness, HR и тех, кто отвечает за обучение сотрудников.

🗓 26 августа 2026
🕔 12:00 МСК

🎁 Участники получат дорожную карту внедрения программы повышения осведомлённости и набор инфографик с базовыми правилами информационной безопасности.

Регистрируйтесь заранее и приходите на эфир!

#волонтерство
TRUEOSINT News
#3152 · 20.08.2026 10:41 · 👁 450
Telegram
Поставщики поддельных банковских гарантий совсем обленились, что можно увидеть на домене KABINETVTB.RU.

На странице, несмотря на вполне предсказуемое для такого домена название, красуется логотип банка «Уралсиб», который якобы выдал ООО «Авангард Сервис» банковскую гарантию для обеспечения участия в аукционе. Кстати, эта компания уже встречалась нам ранее.
Судя по задумке мошенников, проверка банковской гарантии должна осуществляться не через официальный сервис банка, а на странице, собранной в Tilda. Причем даже логотип конструктора решили не убирать. В общем, все сделано максимально дешево, небрежно и, разумеется, очень «логично».

При этом, судя по размещенному тексту, сама гарантия уже просрочена, а конкурс тогда не состоялся. Видимо, сайт создавался не для реального использования, а чтобы кому-то один раз показать «подтверждение» существования гарантии.

Домен заблокируем.

#скам #уралсиб #втб #бг
TRUEOSINT News
#3149 · 20.08.2026 10:17 · 👁 493
Telegram
Cкамеры, работающие на теме получения электронных виз, добрались и до зоны .RU — пример можно увидеть на домене E-VISARUSSIA.RU.
На сайте, стилизованном под официальный сервис, пользователю предлагается заполнить анкету на получение электронной визы в Россию. Для этого необходимо передать персональные данные, загрузить сканы документов, а затем оплатить «визовый сбор» в размере 115 или 225 долларов (наценка x3).
В качестве единственного канала связи используется российский номер WhatsApp. Этот же номер фигурирует в аналогичных шаблонах, посвященных оформлению электронных виз в другие страны - например, в Камбоджу.
Как вы понимаете, никакого отношения к официальным государственным ресурсам такие сайты не имеют, а роль посредника не подтверждается. Переданные документы и персональные данные попадают к мошенникам, как и деньги, перечисленные за якобы оформление визы.
Из отдельных особенностей подобных проектов — административная панель на азербайджанском языке.
Но есть и более забавная деталь: только граждан Индии на сайте отдельно предупреждают, что перед ними не официальный государственный ресурс. Почему именно для индийских пользователей мошенники решили внезапно включить режим прозрачности - загадка. Для граждан остальных стран подобной заботы почему-то не предусмотрено.

Домен заблокируем.

#фишинг #виза
TRUEOSINT News
#3146 · 19.08.2026 19:16 · 👁 612
Telegram
Нажиться на инфоповоде вокруг концерта Канье Уэста пытаются и реферальщики онлайн-казино.
На свежем домене YE-RUSSIA2026.COM можно увидеть максимально похожую копию официального сайта организатора концерта. Правда, есть небольшой нюанс: на фейковом ресурсе утверждается, что концерт пройдет уже не в Санкт-Петербурге, а в Москве на стадионе «Лужники». Подумаешь, немного перепутали локацию.
При нажатии практически на любые кнопки пользователь перенаправляется по реферальной ссылке на онлайн-казино. Но куда интереснее другое — на сайте подозрительно часто упоминается мобильное приложение для Android и iOS.
Домен создан чуть более часа назад, поэтому владельцы, вероятно, еще не успели полностью наполнить ресурс контентом. В частности, пока на нем не распространяется какое-либо ПО под видом мобильного приложения для покупки билетов.
Будем наблюдать за развитием проекта. Если появится вредоносное ПО или другой опасный функционал — отправим на блокировку.

#скам #ye #kanyewest #каньеуэст
TRUEOSINT News
#3143 · 19.08.2026 17:32 · 👁 814
Telegram
Хакеры сообщили о взломе и уничтожении данных компании Microolap, которая занимается разработкой отечественного ПО EtherSensor — решения для перехвата, дешифровки и анализа сетевого трафика с последующим обогащением данными SOC- и DLP-систем.
В качестве доказательства злоумышленники опубликовали скриншоты внутренней инфраструктуры компании, а также CRM «Битрикс». На одном из скриншотов зафиксирован вход под учетной записью сотрудника компании. Вероятно, именно скомпрометированная учетная запись могла использоваться для первоначального доступа к инфраструктуре.

Также хакеры заявляют о выгрузке клиентских данных компании. Среди организаций, которые, согласно опубликованной информации, использовали решения Microolap, упоминаются РЖД, Гознак, ВТБ и НЭКтех.

Кроме того, сообщается о компрометации сайта компании. В настоящее время microolap.ru недоступен.

Хакеры также поделились своей оценкой обеспечения безопасности данных:
Примерно месяц назад мы начали выгружать данные ВТБ и РЖД, подменяя их информацию своими «липовыми» документами. Никакой реакции. Полнейший хаос и абсолютное отсутствие компетентности.

#утечка #microolap