CSIRT Central Asia

TelegramIt dev

@csirt_ca

Некоммерческий проект, направленный на повышение цифровой устойчивости путем агрегации OSINT-данных и продвижения открытости информации о киберугрозах. https://csirt-ca.org/

162
Подписчиков
806.2%
Охват (Reach Rate / RR)
просмотры / подписчики
0.6%
Вовлечённость (ER)
реакции / просмотры

О канале CSIRT Central Asia

162подписчиков1.3Kсредний охват806.2%охват (RR)0.6%вовлечённость (ER)

Некоммерческий проект, направленный на повышение цифровой устойчивости путем агрегации OSINT-данных и продвижения открытости информации о киберугрозах. https://csirt-ca.org/

Основные метрики

Вовлечённость

806.2%Охват
Подписчиков162
Просмотров/пост1.3K
Реакций/пост6
Отличная
Качество
0.46%
Реакции/просм.
7
Постов
6
Реакций/пост
0.46%просмотров конвертируются в реакции

Здоровье аудитории

Средний охват: ~1.3K на пост — это ~100% от 162 подписчиков
100%
Доля от числа подписчиков. Один пост видит не обязательно одна и та же часть аудитории, поэтому остаток — не «неактивные подписчики».
806.2%
Охват (RR)
Отличное
0.61%
ER (вовлечённость)
~8 реакций/пост
Здоровый канал. Более 30% подписчиков видят публикации — аудитория живая и вовлечённая.

Часовая активность

МСК

Когда канал публикует — распределение постов по часам суток.

14:00
Пик публикаций
0%
Ночью (0-6)
Публикует днём
0
3
6
9
12
15
18
21
Распределение 7 постов по часам публикации и средний охват/реакции постов в этот час. Время — московское (МСК). Это график публикаций канала, не онлайн-статус аудитории.

Последние публикации канала «CSIRT Central Asia»

  1. 740 просмотров, 8 реакций, 17 июл. 2026 г.

    🚨 Обнаружен C2-сервер на территории Казахстана 🇰🇿 Специалисты CSIRT Central Asia зафиксировали на территории Республики Казахстан активный командный центр (C2), используемый злоумышленниками для управления вредоносным программным обеспечением. Ниже приведены технические детали выявленного хоста для анализа и блокировки на стороне ваших средств защиты ( SIEM, Firewall, EDR ): 🔍 Технические индикаторы (IOCs) * IP-адрес: 95.141.133[.]7 * Провайдер (ISP): Jusan Mobile JSC * Автономная система (ASN): AS35104 * Тип угрозы: Covenant C2 ( инструментарий для пост-эксплуатации и управления…

    Открыть пост в MAX
  2. 108 просмотров, 3 реакций, 16 июл. 2026 г.

    🚨 Анализ угроз: Серия предполагаемых компрометаций веб-ресурсов в Казахстане и Узбекистане Специалисты CSIRT Central Asia зафиксировали активность нового Telegram-канала под названием «The Breach Structure» ( создан 13 июля 2026 года ). Неизвестный злоумышленник в короткий период опубликовал серию скриншотов, заявляя о взломе ряда крупных коммерческих, медицинских и инфраструктурных порталов в регионе. Судя по характеру утекших материалов, инцидент носит серьезный характер. 🎯 Список затронутых ресурсов ( достоверность проверить невозможно, так как об этом заявил сам злоумышленник ): -…

    Открыть пост в MAX
  3. 75 просмотров, 5 реакций, 15 июл. 2026 г.

    🇦🇫 Афганистан стал целью новой кибероперации с использованием Claude и DeepSeek Hunt.io опубликовала исследование активной кампании, за которой стоит инфраструктура, предположительно управляемая китайскими операторами. На одном из открытых серверов исследователи нашли рабочие файлы, заметки на китайском языке и инструменты, которые использовали атакующие. Интересно, что в своей работе они задействовали сразу две LLM: • Claude Code — для выполнения задач и генерации кода; • DeepSeek-v4-pro — для логики атаки и анализа. Подтверждено, что был скомпрометирован государственный портал для подачи…

    Открыть пост в MAX
  4. 113 просмотров, 2 реакций, 14 июл. 2026 г.

    FortiBleed: следы кампании в Казахстане 🇰🇿 и Монголии 🇲🇳 В исследовании FortiBleed, опубликованном Recorded Future , описан набор данных с IP-адресами устройств Fortinet FortiGate, а также именами пользователей и паролями от административных интерфейсов и SSL VPN. По данным исследователей, база охватывает около 73 932 адресов, связанных более чем с 21 600 доменами в 194 странах. Часть учётных данных на момент проверки всё ещё оставалась действующей. Среди доменов, присутствующих в наборе: Казахстан 🇰🇿 • beeline[.]kz • id[.]kz • ikomekastana[.]kz • inkai[.]kz • ktng[.]kz • mrek[.]kz…

    Открыть пост в MAX
  5. 1.1K просмотров, 9 реакций, 14 июл. 2026 г.

    Образец LazyStealer появился в VirusTotal В VirusTotal загрузили один из образцов, связанных с кампанией Lazy Koala : SHA-1: 755ade0ddaceaabe9577d22a240e0430375f502f SHA-256: 216f4e858f84269bee999fdc29dafbd79ec2270575e19a8626e25d5fe72a8f25 Это не новый образец: PT ESC опубликовал его хеш ещё в апреле 2024 . В отчёте файл указан как test.pyc — компонент стилера LazyStealer . Сейчас он доступен в VirusTotal для независимого изучения и создания детектов. Lazy Koala атаковала государственные, финансовые, медицинские и образовательные организации: 🇷🇺 Россия · 🇧🇾 Беларусь · 🇰🇿 Казахстан ·…

    Открыть пост в MAX
  6. 2.8K просмотров, 12 реакций, 06 июл. 2026 г.

    Обнаружены подозрительные домены в зоне home[.]kg 🇰🇬 Домены - auth.home[.]kg 🇰🇬 - vscode.auth.home[.]kg 🇰🇬 Оба домена присутствуют в Maltrail (apt_kimsuky.txt) и связаны с инфраструктурой, которую OSINT-источники относят к Kimsuky / APT43 / Emerald Sleet . Текущие резолвы auth.home[.]kg 🇰🇬 • IP-адрес: 80.68.237.36 • Локация / Провайдер: Польша 🇵🇱 vscode.auth.home[.]kg 🇰🇬 • IP-адрес: 153.75.247.209 • Локация / Провайдер: США 🇺🇸 , Interserver (VPS) Цель атаки Это атака на разработчиков . Домен vscode.auth.home[.]kg создан для имитации легитимного OAuth redirect URI Visual…

    Открыть пост в MAX
  7. 0 просмотров, 30 июн. 2026 г.

    Channel created

    Открыть пост в MAX

Качество и доверие

100
из 100
Явных аномалий не обнаружено

Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.

Публикации

7 последних публикаций