Секреты ИБ|Эгида-Телеком
10.3K subscribers
1.09K photos
52 videos
25 files
295 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

Заявление в РКН № 7677175736

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Сегодня дети растут в интернете так же быстро, как раньше мы росли во дворе. Только теперь вместе с играми, видео и чатами рядом находятся: мошенники, манипуляции, фейковые друзья, давление и попытки получить доступ к данным семьи

Поэтому цифровая безопасность это такая же база, как быть пристегнутым в машине. И здесь нужно ставить ограничения и выстраивать доверие.

Ребёнок должен знать:
если произошло что-то странное, пугающее или непонятное, то родители помогут, а не будут ругать!

Потому что в большинстве случаев мошенники атакуют эмоции, доверие и страх 🛡

📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏32😁2
Вторая часть интервью уже в карточках 🔥

Как и обещали реальные истории, кейсы и инфраструктура, которая держится на честном слове и одном старом сервере.

Все персонажи и события вымышлены. Любые совпадения с реальными людьми, компаниями и инфраструктурой абсолютно случайны (нет)

Ставьте реакции, если любите такие живые разговоры про ИБ без гладких презентаций

📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥5👍2🥰1😢1
Собираетесь в отпуск или командировку? Тогда будьте особенно внимательны при покупке билетов ✈️🏖

Мошенники начали активно использовать поддельные сайты авиа- и ж/д-билетов.

Схема простая: человеку приходит письмо или сообщение со скидкой, уведомлением о проблеме с бронью или просьбой срочно подтвердить оплату.
Дальше ссылка на фейковый сайт.

Внешне он может почти не отличаться от настоящего.
Человек вводит данные карты, оплачивает билет и теряет деньги.

Иногда мошенники идут дальше:
• копируют дизайн известных сервисов
• подделывают адреса почты
• меняют всего одну букву в домене
• используют ИИ для создания убедительных писем и сообщений


Например, вместо буквы S в адресе может стоять английская C и визуально это почти незаметно.

Просим вас! Не переходите по ссылкам из писем и сообщений, проверяйте адрес сайта вручную, не верьте срочным скидкам и угрозам аннулировать бронь!

Покупайте билеты только через официальные сервисы 🙌🏼

📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰2🤝2
На фоне атак БПЛА мошенники начали активно заходить в районные и домовые чаты.

Схема такая:
под видом соседей злоумышленники вступают в чаты домов и районов, а затем начинают отправлять ссылки на якобы каналы с оповещениями об атаках.

Чаще всего в названии используют слова радар, Москва,
оповещения. А для доверия ставят официальную символику и накручивают подписчиков.

Дальше пользователям предлагают подключить Telegram-бота для обхода белых списков или получения уведомлений. Иногда даже просят небольшой платёж за активацию.

Проблема в том, что при взаимодействии с такими ботами человек может предоставить доступ к данным аккаунта. А дальше получить фишинговую ссылку, вредоносный файл или потерять доступ к своему Telegram.

Дорогие подписчики Секреты ИБ! Не переходите по ссылкам из домовых чатов, не подключать неизвестных ботов, проверять источники информации!


Администраторам – ограничить добавление пользователей по открытым ссылкам.

📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
Поразмышлять на выходных…

Есть опасная стадия зрелости в информационной безопасности. Когда компания начинает искренне верить, что у неё всё нормально.

Все процессы внедрены. Средства защиты закуплены. SIEM собирает события. EDR работает. Команда есть. Регламенты согласованы. Именно в этот момент безопасность часто начинает превращаться в привычку.
А привычка в ИБ вещь опасная.


Потому что инфраструктура меняется быстрее, чем внутренние процессы успевают это заметить. Появляются новые сервисы. Растёт бизнес. Меняются сотрудники. Часть систем живёт временно. Часть исключений становится постоянной.
А некоторые решения годами работают по принципу: «не трогайте, главное не сломать».

И вот уже пентест показывает, что критичная система не покрыта защитой. EDR стоит не на всех узлах. Уязвимости после прошлой проверки так и лежат в backlog. А SOC видит события, но не видит саму атаку.

Самое интересное: обычно это происходит не в слабых компаниях. А в тех, которые давно уверены в собственной зрелости.

Поэтому хороший аудит – это способ посмотреть на безопасность как на живую систему: где процессы действительно работают, где защита существует только формально, и где бизнес уже ушёл вперёд быстрее, чем архитектура безопасности.


Потому что вопрос почти никогда не звучит:
«Есть ли у нас средства защиты?»

Обычно звучит так:
«А мы точно понимаем, как всё это работает вместе прямо сейчас?»


Аудит информационной безопасности на нашем сайте 🛡
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2🤝1
Похоже, РЖД всё-таки начали выигрывать войну у билетных ботов 🚆

В компании сообщили, что количество случаев мошенничества при покупке ж/д билетов сейчас минимальное за последние годы.

Жалоб на перекупщиков и исчезающие» билеты тоже стало заметно меньше. Раньше многие сталкивались с одной и той же ситуацией: продажи только открылись, а мест уже нет.

Одной из причин были боты-перекупщики, которые массово выкупали билеты.

Сейчас РЖД усилили защиту:
• мониторят подозрительную активность
• блокируют сайты-двойники
• контролируют посредников
• и работают вместе с Роскомнадзором и правоохранительными органами
Новое интервью в рубрике «Чай с коллегой» ☕️

На этот раз у нас – Хараск Максим, директор по развитию компании UDV Group, автор канала Киберустойчивость

Поговорили про рынок информационной безопасности: почему компаниям всё ещё не хватает сильных специалистов, где бизнес чаще всего теряет контроль над безопасностью и какая ошибка в ИБ обходится дороже всего.


Получился очень живой, местами жёсткий разговор про то, как выглядит кибербезопасность без красивых презентаций и маркетинговых слайдов 🫡
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥54👍4
5 утра. Звонок.
«У нас всё зашифровали».

За годы работы в информационной безопасности я слышала такие фразы слишком часто. И почти всегда до этого компании говорили одно и то же:
«Мы маленькие, кому мы нужны?» «У нас всё спокойно». «Потом обновим». «Пока работает, трогать не будем».


Проблема в том, что кибератаки давно не выбирают только крупные цели. Сегодня злоумышленники ищут не важных, а уязвимых.

Я прошла путь от специалиста по защите информации до генерального директора «Эгида-Телеком» и поняла одну простую вещь:

безопасность начинается не с покупки решений. Она начинается с внимания. С вовремя обновлённой системы. С аудита. С мониторинга. С понимания, что ИБ – это уже не задача айтишников, а часть устойчивости всей организации.

В «Эгида-Телеком» мы не верим в волшебные кнопки и коробки, которые всё защитят. Мы верим в системный подход, честную работу и профилактику до инцидента, а не после.

Потому что лучший сценарий, это когда звонка в 5 утра не случилось…

p.s. генеральный директор «Эгида-телеком» – Пупынина Лина Андреевна ❤️
4🔥3🤝2