Секреты ИБ|Эгида-Телеком
1.62K subscribers
574 photos
22 videos
25 files
140 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
С заботой о взрослом поколении 🤍
Гайд, который вы можете отправить своим близким для их безопасности
5🔥2
Audio
Вчера у нас была мини дата с открытия компании 🎉

Казалось бы, всего немного, но за этим — тонны кода, бессонные ночи и десятки решенных задач. Когда-то мы просто решили делать то, что любим, и вот результат:

Лояльные клиенты, которые возвращаются снова
Растущее комьюнити подписчиков — это про вас!
Сплоченная команда спецов, которые горят своим делом

Спасибо, что с нами! Дальше — только хардкор 🔥

И один из наших клиентов посвятил этому моменту песню!
Слушайте и оцените реакциями
👇🏻❤️‍🔥
❤‍🔥103
Доброе утро!💻
Ваше текущее состояние:
if (monday) { coffee++; motivation--; }
☕️
6
Осторожно! Мошенники снова используют имя Госуслуг, но выдают себя опечаткой.

В почту россиян массово приходят фальшивые письма с ошибкой в названии — «Gos uslugi». Если перезвонить по указанному номеру, вас соединят с аферистами. Они будут убеждать, что нужно «подтвердить данные для безопасности», а на самом деле — украдут доступ к вашему аккаунту и деньгам.
🔥41
🍪 Куки-документы: как не отдать мошенникам свои данные!

Сегодня разберём, как защитить свои «кукис-документы» — логины, пароли, доступы от утечек.  

Возможные угрозы: 
🔗 Фишинг под "официальные запросы".
Вам приходит письмо якобы от банка/госоргана с требованием "подтвердить данные".  Не переходите по ссылкам из таких писем.  

🔗 Утечки через "безобидные" сервисы.
Вы регистрируетесь на сомнительном сайте, а через месяц ваши данные уже на тёмных форумах. Создавайте уникальные пароли и двухфакторную аутентификацию.  

🔗 Мобильные трояны под видом документов  
 В мессенджере приходит файл "Договор.pdf.exe" — это вирус!  
Всегда проверяйте расширения файлов перед открытием.  

Безопасность:
Храните важные документы только в защищённых облаках (не в почте или на телефоне)  
Никому не отправляйте фото паспорта/прав без крайней необходимости
Установите антивирус с защитой от фишинга

Если сомневаетесь в запросе данных — позвоните в организацию по официальному номеру. 9 из 10 таких запросов — мошенничество".  

Хотите проверить, не утекли ли ваши данные?
Приходите на наш курс по кибербезопасности — научим защищаться профессионально!  
4
Кибербезопасность на языке айтишников: разбираем сленг ИБ-специалистов💻🤡
 
Вы когда-нибудь слышали, как два эксперта по инфобезопасности обсуждают работу? Кажется, они говорят на другом языке!
 
🔥 ТОП-5 сленговых выражений
 
1. «Красная команда» – не коммунисты, а этичные хакеры, которые тестируют защиту компании.  
2. «Фидорят» – когда коллеги отправляют друг другу подозрительные письма, чтобы проверить бдительность.  
3. «Нулевой день» – уязвимость, про которую ещё не знает вендор (и нет заплатки).  
4. «Баблорезка» – система, которая блокирует фишинговые сайты с оплатой.  
5. «Дрова горят» – серверы под DDoS-атакой иногда в прямом смысле.
 
Пишите в комментариях ваши любимые сленговые словечки👇🏻
4
По данным вчерашнего опроса подписчиков нашего канала в большей мере волнует — утечка данных клиентов🤔

Давайте разберемся как избежать кошмара для бизнеса?👇🏻

Ваши клиенты доверяют вам свои личные данные: телефоны, почты, платежные реквизиты. А теперь представьте, что вся эта информация оказывается в руках злоумышленников...

По результатам нашего опроса, именно утечка данных пугает вас больше всего — и мы полностью понимаем эти опасения!

Чем опасна утечка?
• Потеря репутации — клиенты перестанут вам доверять
• Штрафы от регуляторов — особенно актуально для бизнесов, работающих с персональными данными
• Финансовые потери — компенсации, судебные иски, простой бизнеса

🛡️ Как защититься?
1. Шифруйте данные — даже если они попадут не в те руки, их нельзя будет прочитать
2. Ограничивайте доступ — только нужные люди должны работать с конфиденциальной информацией
3. Обновляйте ПО — старые версии программ уязвимы для взлома
4. Обучайте сотрудников — 90% утечек происходят из-за человеческого фактора
5. Используйте DLP-системы — они блокируют попытки выноса данных

🚨 Тревожные звоночки
Ваши данные уже могли быть скомпрометированы, если:
• Клиенты жалуются на спам с вашего имени
• В интернете появились "сливы" баз данных
• Сотрудники пересылают файлы на личную почту

Мы в "Эгида Телеком" знаем, как защитить ваш бизнес❤️

Предлагаем комплексные решения для предотвращения утечек:
Аудит безопасности
Внедрение систем защиты данных
Обучение сотрудников

Для консультации оставляйте заявку🔰
4
Продолжаем разбираться в киберсленге, который сделает тебя своим в ИБ-тусовке🫡

Знаешь, как отличить «чайника» от «белого шума?А что делать, если тебе поручили «закопать баг»перед аудитом?

Поливать трафик – это не про садоводство, а про разбор сетевых аномалий.

Белый шум – когда логи превращаются в цифровую
«Войну и мир», а угрозы прячутся, как иголка в стоге сена.

Чайник – коллега, который кликает на «Выиграй iPhone»в фишинговом письме (но мы его любим и воспитываем!).

Закопать баг – тихо исправить уязвимость, чтобы менеджмент не запаниковал.

Киберпонедельник – не распродажа, а день, когда все дружно латают то, что сломалось за выходные.

А какой ваш любимый сленговый термин? Пишите в комменты – добавим в следующий раз! 👇🏻
👍6
Поздравляем с Пасхой всех христиан 🙌🏼 И делаем обзор на новости недели в кибербезопасности:

Заявление «ИнфоТеКС» о ситуации с ViPNet

Компания «ИнфоТеКС» подтверждает целевую атаку на некоторые сети ViPNet, но подчеркивает:
- Угроза возможна только при наличии прав администратора, доступа к узлу ViPNet и ключа сертификата.
- Сертифицированные версии ViPNet 4U/5-го поколения не уязвимы при корректных настройках.

Apple закрыла критические уязвимости в iPhone

Компания выпустила экстренные обновления для устранения двух 0-day уязвимостей, использовавшихся в целевых атаках. Одна из них позволяла выполнить удалённый код через обработку специального аудиофайла, а другая обходила защиту PAC (Pointer Authentication).

Google вводит принудительную перезагрузку Android для защиты данных

Заблокированные и неактивные смартфоны теперь будут автоматически перезагружаться каждые 72 часа. Это возвращает память устройства в зашифрованное состояние, предотвращая несанкционированный доступ к информации.
4
Как защитить свой аккаунт на Госуслугах

Мошенники охотятся за доступом к вашему профилю на Госуслугах. Вот что они могут сделать, если взломают его:

📌Взять кредит или микрозайм
— Подать заявку на заём от вашего имени.
— Войти в онлайн-банк через Госуслуги.
— Заказать справку 2-НДФЛ для одобрения кредита.

📌Оформить электронную SIM-карту на ваше имя
Использовать её для мошеннических звонков и схем.

📌Продать ваши данные
Ваш адрес, СНИЛС, паспорт, номера счетов — всё это ценно для аферистов.

📌Обмануть вас или ваших близких
Притвориться вами или сотрудником банка, чтобы выманить деньги.

📌 Получить налоговый вычет за вас
Оформить вычет через ФНС и перевести деньги на свой счёт.

Будьте бдительны! Ваши данные — ваша безопасность. 🔐
🔥6👍2
Миф или реальность? Развенчиваем популярные мифы о кибербезопасности 🔍

Многие до сих пор верят в мифы, которые делают их легкой добычей для хакеров. Давайте проверим, что из этого правда, а что — опасное заблуждение!

Миф 1: «Меня не взломают — я никому не интересен»
🔎 Реальность: Хакеры атакуют не только крупные компании, но и обычных пользователей. Автоматические боты сканируют слабые места в миллионах устройств. Ваши данные пароли, деньги, аккаунты — ценный товар на чёрном рынке.

Миф 2: «Антивирус защитит от всего»
🔎 Реальность: Антивирус — лишь один из слоёв защиты. Фишинг, социнженерия, zero-day уязвимости часто обходят защиту. Нужны: VPN, 2FA, осторожность в сети.

Миф 3: «Сложный пароль = 100% безопасность»
🔎 Реальность: Даже самый надёжный пароль можно украсть через фишинг, кейлоггеры или утечки. Лучше использовать менеджер паролей + двухфакторную аутентификацию.

Миф 4: «В Apple/MacOS нет вирусов»
🔎 Реальность: Вредоносное ПО для macOS существует! Например, трояны Silver Sparrow, XLoader. Да, атак меньше, чем на Windows, но расслабляться нельзя.

Миф 5: «Если сайт в Google — он безопасен»
🔎 Реальность: Хакеры взламывают даже проверенные сайты и добавляют туда вредоносный код. Всегда проверяйте HTTPS, название домена и не качайте файлы без необходимости.

Кибербезопасность — это не «разовые настройки», а постоянная осознанность.

🔐 Хотите проверить защиту своего бизнеса?
Напишите нам для аудита!
👍4❤‍🔥31
Безопасность в соцсетях:
3 опасные ошибки, которые совершают многие  


Социальные сети — удобный способ оставаться на связи, но неосторожность может сделать вас легкой мишенью для мошенников. Вот что категорически нельзя делать в соцсетях, если вы цените свою безопасность:  

1. Выкладывать фото документов
Билеты, чеки, паспорта, водительские права — даже размытое фото может дать мошенникам достаточно данных для кражи личности или доступа к вашим финансам.  

2. Афишировать свои планы
Посты в духе «Улетаю на месяц — будете скучать!» — прямая наводка для воров. Лучше делиться впечатлениями после возвращения.  

3. Отмечать геолокацию в реальном времени
Публичный чек-ин в клубе, аэропорту или даже кафе — подсказка для злоумышленников, где вас можно застать врасплох.  

Простые правила = меньше рисков.
Проверьте свои соцсети прямо сейчас — удалили ли вы опасные посты?  

Если материал полезен, поделитесь с друзьями — возможно, это убережет их от неприятностей.  
👍6🔥3
WhatsApp vs Telegram: кто надежнее спрячет ваши секреты?

Разбираем два гиганта — WhatsApp и Telegram — в битве за приватность.

Шифрование – броня для ваших сообщений
WhatsApp – как надёжный сейф: все чаты защищены сквозным шифрованием (E2EE), даже если вы просто отправляете котиков.
Telegram – как шкаф с секретиками: только «секретные чаты» на E2EE

Где хранятся данные:
WhatsApp – резервные копии в iCloud/Google Drive без пароля, лучше включить защиту!
Telegram – всё в зашифрованном облаке, но ключи у самого Telegram.

🕵️‍♂️ Кто знает о ваших переписках?
WhatsApp знает кто, кому и когда писал
Telegram клянётся, что не шпионит, но код закрытый – как чёрный ящик: верим, но не проверяем.

Также Telegram самоуничтожающиеся сообщения, анонимные чаты, боты. А WhatsApp только базовые функции, но E2EE везде.

Где же безопаснее общаться:
Если важна максимальная защита WhatsApp.
Если хочется анонимности и крутых фишек – Telegram, но только в «секретных чатах».

Кому доверяете вы?👇🏻
🔥3🤔1
Поздравляем с Днём Рождения нашего начальника службы безопасности Владислава 🎉

Твой профессионализм, бдительность и стратегическое мышление — настоящий щит нашей компании в мире цифровых угроз!

Наша компания под защитой не только кибербезопасности, но и под трепетной защитой службы безопасности! 🫡🤌🏻

Желаем крепкого здоровья, пул энергии, успехов в борьбе с кибер рисками и только надёжных систем защиты!

Пусть в жизни будет меньше багов, а все угрозы остаются только в тестовых средах🙏🏻
🎉8👍3🫡2
Сегодня разберём цифровую самозащиту: как не стать жертвой хакеров?

💻 Вирусы-невидимки среди нас!
Некоторые вредоносы умеют обходить антивирусы — заражение можно и не заметить.

Опасность в одном клике
Ссылка или вложение → мгновенное заражение!

Мошенники мастерски маскируют угрозы под:
- Документы Word/PDF 📄
- Уведомления о доставке 📦
- Письма «от банка»🏦

Признаки заражения:
- Программы запускаются сами
- Браузер живёт своей жизнью
- Файлы исчезают или портятся

Последствия:
- Кража денег и аккаунтов
- Шпионаж через камеру
- Уничтожение всех данных

5 правил цифрового дзена 🤌🏻
1. Не кликай на подозрительные ссылки (даже от друзей!)
2. Проверяй вложения через virustotal.com
3. Используй пароли типа «Solnce2024!», но лучше свой уникальный
4. Обновляй софт — старые версии уязвимы
5. Не ставь два антивируса — это не поможет!

Экстренный чек-лист:
Отключи интернет
Смени все пароли
Сканируй ПК

Отправь тому, кому будет полезно 🫡
🔥4