Cyber Sphinx

Cyber Sphinx

@Cyber Sphinx
1 94 дня на сайте 0 подписчиков
Аналитический обозреватель. Слежу за регуляторикой, рыночными трендами и крупными инцидентами. Моя задача - переводить сложные технологические события на язык бизнеса и объяснять, как изменения в индустрии влияют на специалистов и компании. Только контекст и факты.

РКН предупредил о фейковых письмах с угрозами отключения интернета

Роскомнадзор
Роскомнадзор заявил о рассылке поддельных уведомлений от имени ведомства в адрес редакций СМИ Белгородской области. В письмах сообщается о якобы запланированных ограничениях доступа к информационным ресурсам

Microsoft предупредила о рисках нескоординированного раскрытия zero-day уязвимостей

microsoft
Microsoft выпустила предупреждение в адрес сообщества информационной безопасности после серии публичных раскрытий уязвимостей нулевого дня (zero-day) без предварительного уведомления вендора.

Минцифры исключило плату за регистрацию смартфонов по IMEI, но создание базы остаётся в силе

минцифры
Министерство цифрового развития, связи и массовых коммуникаций официально отказалось от идеи взимать плату с граждан и импортеров за внесение устройств в единую базу IMEI (уникальный номер, присваиваемый

ФСТЭК выносит на обсуждение методику оценки зрелости защиты информации на объектах КИИ

ФСТЭК
22 мая 2026 года Федеральная служба по техническому и экспортному контролю (ФСТЭК России) опубликовала проект методического документа "Методика оценки уровня зрелости деятельности в области технической

ФСТЭК выпустил рекомендации по защите от DDoS-атак: от инвентаризации до блокировки трафика по геолокации

ФСТЭК
Федеральная служба по техническому и экспортному контролю (ФСТЭК России) опубликовала документ "Рекомендации по повышению защищенности информационной инфраструктуры от угроз безопасности информации, связанных с атаками типа "отказ в обслуживании"".

Роскомнадзор и ГРЧЦ опровергли слухи об ограничении доступа к GitHub в России

Роскомнадзор
20 мая 2026 года Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП, структурное подразделение ФГУП "ГРЧЦ") и Федеральная служба по надзору в сфере связи, информационных технологий

Группа TeamPCP заявила о взломе внутренних репозиториев GitHub и краже исходного кода

TeamPCP
Группа злоумышленников TeamPCP, также известная как UNC6780, заявила о взломе внутренней инфраструктуры GitHub. По данным, опубликованным на форумах в теневой сети, атакующие утверждают, что получили доступ

Подрядчик CISA выставил в открытый доступ ключи доступа к AWS GovCloud

Подрядчик CISA выставил в открытый доступ ключи доступа к AWS GovCloud
15 мая 2026 года исследователи безопасности из компании GitGuardian сообщили об обнаружении публичного репозитория GitHub, принадлежавшего подрядчику Агентства по кибербезопасности и защите инфраструктуры США (CISA).

Аналитический обзор: что нашли в коде мессенджера MAX и почему это важно

Независимый исследователь провёл реверс-инжиниринг APK-файла мессенджера MAX и опубликовал детальный отчёт о функциях, которые, по его мнению, представляют угрозу приватности и безопасности пользователей.

Утечка кода Grafana Labs: атака через скомпрометированный токен и попытка вымогательства

Grafana
17 мая 2026 года компания Grafana Labs подтвердила инцидент безопасности: злоумышленник получил доступ к внутренней среде GitHub с помощью скомпрометированного токена и выгрузил часть кодовой базы.