Секреты ИБ|Эгида-Телеком
10.3K subscribers
1.11K photos
53 videos
25 files
298 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

Заявление в РКН № 7677175736

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
⚡️УВЕРЕННЫЙ ПОБЕДНЫЙ РЕВАНШ⚡️

Отличная, яркая и уверенная победа от наших парней!😇

Взяли реванш за обидное поражение в первом круге!

Хет-триком отметился Николай Картышев и еще один гол забил Александр Остащенко!💯

ВСЕХ С ПОБЕДОЙ!❤️

#МыРусь
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
какой понедельник такие и новости.

оказывается, кондиционер тоже может стать частью кибератаки. Да, тот самый, который мирно висит на стене и охлаждает квартиру. Речь про умные кондиционеры с Wi-Fi.

Они подключаются к домашней сети, приложению и иногда к облачному сервису производителя. А значит, становятся ещё одним устройством, которое нужно защищать. И проблемы уже находили.

Например, в июне 2026 года Midea сообщила об уязвимости в контроллере Smart Air Conditioner: при определённом сценарии злоумышленник мог обойти аутентификацию и получить несанкционированный доступ к управлению устройством. Производитель выпустил обновление прошивки.

А раньше исследователи разбирали умные кондиционеры Electra и находили уязвимости, которые позволяли удалённо захватывать управление устройством.

Слабозащищённый IoT-девайс может стать входной точкой в домашнюю сеть. А дальше злоумышленнику интереснее уже не сам кондиционер, а то, что находится рядом с ним: ноутбук, телефон, другие устройства и данные.

Ноутбук действительно может иметь камеру. Телефон микрофон и камеру.
Умный дом ещё десяток подключённых устройств.
Поэтому заголовок «кондиционер тайно снимает ваше хоум-видео» звучит эффектно, но технически всё не так просто: для видеосъёмки у устройства должна быть соответствующая камера или доступ к другому устройству, которое её имеет.

А вот превратить плохо защищённый Wi-Fi-девайс в проблему для всей сети вполне реальный сценарий.

Microsoft отдельно предупреждает, что скомпрометированные IoT-устройства могут использоваться как путь к другим устройствам в сети.

Короче, кондиционер пока не главный подозреваемый.
Но если у него есть Wi-Fi, он уже часть вашей цифровой инфраструктуры.
И относиться к нему стоит соответственно.
👍5🔥2🤣2
Продолжаем рубрику: перевод с ИБ на человеческий 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥2
В новом выпуске «Чай с коллегой» говорим с Дмитрием Беляевым – антикризисным менеджером в ИБ, медиа-стратегом и ведущим «КиберКухни».

Обсудили, как наводить порядок в безопасности, когда времени мало, бюджет ограничен, а бизнес уже ждёт результат. А ещё зачем ИБ-компании медиа, почему эксперту стоит выходить к аудитории и как превращать сложную экспертизу в понятный контент.

Получился разговор про ИБ и про людей, которые её создают и объясняют.
👍4🔥3👏3🦄1
Ура! У «Эгида-Телеком» зарегистрирован товарный знак 😇

Теперь официально: наш логотип зарегистрирован в Государственном реестре товарных знаков и знаков обслуживания Российской Федерации.

Для нас это клевая новость, так как мы зарегистрировали то, что уже давно стало частью нашей компании, наших проектов и нашей работы.

В общем, теперь наш знак/логотип не просто узнаваемый, он ещё и официально наш ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
18🔥1
Пентест – это не найти побольше уязвимостей. Можно получить красивый отчёт на 300 страниц, собрать десятки CVE и всё равно не ответить на главный вопрос: а что реально сможет сделать злоумышленник?

Поэтому мы проводим пентесты внешнего периметра, внутренней инфраструктуры и Red Team-мероприятия не ради количества находок.

Мы проверяем, можно ли:
— найти реальную точку входа
— обойти предусмотренные защитные механизмы
— связать несколько слабостей в одну цепочку атаки
— получить доступ к критичным системам и данным
— развить атаку внутри инфраструктуры
— достичь заранее определённого недопустимого события

Цепочки сегодня важнее отдельных уязвимостей.
Нам важно показать: «Вот так может начаться атака. Вот куда она приведёт. И вот что нужно изменить, чтобы она остановилась здесь».

Без формального сканирования ради отчётности, без попытки выдать каждую техническую находку за катастрофу. А с подтверждением реального риска и понятными рекомендациями для ИБ и ИТ ❤️

В 2026 году атак становится больше, а типовые проблемы не исчезают: слабые пароли, отсутствие MFA, ошибки разграничения доступа, устаревшее ПО и неправильные настройки по-прежнему становятся частью реальных путей атаки.

Лучше узнать, насколько далеко можно зайти в вашу инфраструктуру, когда это контролируемый пентест, а не реальная атака.

запросить консультацию
13🔥1👀1
новости в социальных сетях всё меньше похожи на реальность? 🥲

Фейковое фото, фальшивый аккаунт, новость, которой не было, скриншот, который кто-то собрал за пять минут, видео, где человек говорит то, чего никогда не говорил.

Раньше мы задавались вопросом: «Так, это правда или фейк?» А сейчас: откуда мы вообще знаем, что это правда? ИИ сделал создание убедительного контента доступным почти каждому. Вместе с этим появилась новая проблема: одного взгляда на фотографию или видео уже недостаточно. Даже специальные сервисы проверки не дают абсолютной гарантии, они тоже могут ошибаться.

Поэтому в интернете становится особенно важно смотреть не только на то, что мы видим, но и на то, откуда это взялось: кто создал, где опубликовано впервые, менялся ли файл, есть ли подтверждение из независимого источника.

Для этого, например, развиваются стандарты цифрового происхождения контента вроде C2PA, они позволяют фиксировать историю создания и изменений файла. Но и они не отвечают на вопрос, правда ли само содержание. Фейков в интернете будет больше :(

Мы ЗА честный контент.
ЗА информацию, которую можно проверить, ЗА источники, которым можно доверять, ЗА реальность, которую не приходится угадывать.

Будьте внимательны, включайте критическое мышление и читайте полезный контент, который не вводит вас в заблуждение ❤️‍🩹
3
С днём рождения, Positive Technologies! 🎉

Сегодня хочется вас поздравить и сказать спасибо! Спасибо за доверие, совместные проекты и партнёрство, которое для нас действительно ценно.

Желаем команде Positive Technologies сильных проектов, новых идей, технологических побед и людей рядом, с которыми хочется делать больше.

С днём рождения! И пусть впереди будет ещё много поводов сказать: это мы сделали вместе ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥4🤝3🔥2
Media is too big
VIEW IN TELEGRAM
Распаковка, которую все заслужили 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😁2