Секреты ИБ|Эгида-Телеком
1.23K subscribers
549 photos
20 videos
25 files
138 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Путин ужесточает борьбу с кибермошенниками: что изменится?

Владимир Путин подписал ряд важных поручений, которые могут серьезно повлиять на безопасность россиян в сети.

Новые меры защиты на «Госуслугах»
Временная блокировка аккаунта при одновременном изменении двух параметров идентификации, например, паспортных данных и номера телефона).
Это должно остановить мошенников, которые пытаются захватить учетные записи.

Возмещение ущерба жертвам кибермошенников
Банки и операторы связи будут обязаны компенсировать украденные деньги, если не смогли предотвратить кражу.
• Если средства похитили через взломанное банковское приложение, банк обязан вернуть деньги.

ИИ — новое отягчающее обстоятельство
Использование искусственного интеллекта при совершении преступлений может ужесточить наказание для мошенников.

Что это значит для вас?
🔰 «Госуслуги» станут безопаснее — сложнее украсть аккаунт.
🔰 Банки будут активнее защищать клиентов — иначе придется платить.
🔰 Мошенникам станет сложнее — особенно с ИИ.

Всегда включайте двухфакторную аутентификациюи не переходите по подозрительным ссылкам. Будьте начеку!

#КиберБезопасность #Мошенники #Госуслуги
9
🌐 ИНТЕРНЕТ В МОСКВЕ УПАЛ? КАК ЗАЩИТИТЬСЯ ОТ АТАКИ НА ИНФРАСТРУКТУРУ

Сегодня утром жители Москвы массово жалуются на отсутствие интернета и перебои в работе мобильной связи. Разбираем, как защитить бизнес от таких сбоев.

👉🏼 Ростелеком, МТС, Билайн — фиксируют частичные отключения
👉🏼 Сайты госуслуг и банков работают с перебоями
👉🏼 В соцсетях — паника: «Как работать без сети?»

🚨 Что делать прямо сейчас?
1️⃣ Перейдите на резервные каналы связи: спутниковая связь, VPN через мобильный интернет
2️⃣ Отключите критичные системы от внешнего доступа, чтобы избежать атак на фоне нестабильности
3️⃣ Проверьте, есть ли у вас оффлайн-доступ к ключевым данным, например, локальные копии баз

Главные риски при таких сбоях:
🔹 Хакеры могут воспользоваться хаосом для атак на ослабленную инфраструктуру
🔹 Мошенники активизируются — рассылают фейковые SMS «от операторов»
🔹 Бизнес-процессы встают — если нет резервных каналов

Чек-лист на будущее:
Настройте резервный интернет, например, от другого провайдера
Используйте VPN для защиты трафика
Держите под рукой оффлайн-инструменты: локальные базы, зашифрованные накопители

У вас есть интернет? Как справляетесь? Делитесь в комментариях!

P.S. Если нужна помощь с защитой инфраструктуры — пишите, поможем настроить резервные каналы. Интернет может пропасть, а безопасность — нет. 🔐

#КиберБезопасность #СекретыИБ #МоскваБезИнтернета #ИБсоветы
🔥5
4 слепых зон ИБ, где спотыкается почти ВЕСЬ бизнес. И да, ваша компания — не исключение❤️‍🩹

1. Антивирус = бронежилет
Хакеры уже носят лазерные пушки (читай: 0-day), а вы всё в кевларе 90-х. 68% атак используют уязвимости, которых нет в базах сигнатур.

2. Наши люди — не дураки
А потом Мария из отдела кадров:
- Качает «документ_по_зарплате.exe»
- Вводит пароль админа в фейковый офис365
- И… вуаля! Компания в дата-лике

3. Резервы? Ну, есть же флешка…
Шифровальщик за 17 минут:
- Шифрует все файлы
- Удаляет теневые копии
- А флешка? Она уже сломалась

4. Мы же не Сбер
Хакеры не различают «малый бизнес» и «крупняк». Их боты сканируют всех подряд.

Исправляется всё за день🫡:
1. Включите автообновления прямо сейчас!
2. Поставьте менеджер паролей
3. Запланируйте тренинг на следующую неделю

Но если нужно экспертная защита вашему бизнесу — связаться с нами 🙌🏼
👍3🔥3
Ваш бизнес в безопасности — мы на страже 24/7

Дорогие клиенты,

В это непростое время, когда цифровые угрозы растут как никогда, команда Egida Telecom работает в усиленном режиме, чтобы обеспечить бесперебойную защиту ваших данных.

Мы делаем всё, чтобы вам было спокойно:
Наши инженеры дежурят круглосуточно
— мониторинг систем без выходных
Готовы к любым атакам — ваша инфраструктура под профессиональной защитой
Собственные технологии для отражения DDoS и атак вирусов-вымогателей
Личная ответственность за каждого клиента

Ваш бизнес — наш приоритет.
Если есть вопросы или нужна помощь — пишите, будем на связи.

#СекретыИБ #EgidaЗащищает
🔥5👍4
🎖 9 Мая — С Днём Великой Победы!

Сегодня, в день памяти и гордости, Egida Telecom поздравляет вас с праздником, который навсегда останется символом мужества, стойкости и единства!

Для нас, как защитников данных, важны традиции настоящих защитников — тех, кто отстоял нашу страну в тяжелые годы.

Безопасность — это не только технологии, но и память, которая передается из поколения в поколение.

Мы помним. Мы гордимся!
С праздником!
🙏5
🎬 Субботняя подборка фильмов про хакеров, которые стоит посмотреть, где взломы показаны почти как в жизни.

🔪 Жесткая реальность на реальных событиях
1. «Сноуден» (2016) – как один человек слил секреты АНБ
2. «Хакер» (2016) – история взлома банков через SQL-инъекции
3. «Код 2600» (документалка) – от телефонных фрикеров до Anonymous

Вымысел, но с крутыми сценами:
4. «Мистер Робот» (сериал) – соц-инженерия, DDoS, 0-day уязвимости
5. «Война игр» (1983) – первый хакерский фильм
6. «Чёрное зеркало» сезон 3, эпизод «Потрошители») – что будет, если утечет всё

Технотриллеры страшно, потому что возможно
7. «Кто я» (2014) – про хакерскую группу и цифровую анонимность
8. «Анон» (2018) – слежка будущего: камеры, нейросети, цифровые следы

Какой фильм впечатлил вас больше всего? Делитесь в комментах!

Все фильмы есть в открытом доступе. Но смотрите с лицензионных сайтов – мы же за безопасность 😉
👍4
Кибердайджест: главное за неделю 5–11 мая 🫡

Атаки недели:
1️⃣ Вирус-вымогатель «BlackShadow 2.0» атаковал логистические компании в ЕС. Шифрует облака + резервные копии. Выкуп — в XMR.

2️⃣ Утечка 3 млн номеров клиентов «Сбера» в даркнете. Источник — взлом партнерского сервиса.

3️⃣ Китайские хакеры APT41 используют уязвимость в камерах Hikvision для атак на энергосети Азии.

4️⃣ Microsoft выпустила экстренный патч для 0-day в Windows 13 (CVE-2025-XXXX).

5️⃣ Google представил ИИ-детектор фишинга с точностью 99,6%. Тестируется в Gmail.

Хакеры массово используют нейросети для генерации фишинговых писем. Теперь даже грамматические ошибки не выдают мошенников.

Ставь реакцию и утром разберём кейс утечки номеров в даркнет в «Сбере»💚
😍5😁2
Новая схема телефонного фишинга! Группировка Luna Moth атакует компании

«Алло, это ИТ-отдел. Для решения проблемы срочно установите AnyDesk!»

С марта 2025 года участились атаки группировки Luna Moth известной также как Silent Ransom Group на юридические и финансовые организации в США.

Их схема гениальна в своей простоте:

1. Мошенники рассылают письма от имени «службы поддержки» с просьбой срочно позвонить
2. На звонке убедительно просят установить легальные программы:
→ AnyDesk
→ Atera
→ Syncro
→ Zoho Assist
→ Splashtop
3. Получают полный доступ к системе, включая сетевые диски!

По данным EclecticIQ, требования выкупа достигают $8 миллионов. При отказе - угроза публикации данных на сайте Luna Moth.

Особенности атаки:
37+ фейковых доменов (зарегистрированы через GoDaddy)
Используют ключевые слова «helpdesk»/«support» в доменах Данные выгружают через WinSCP и Rclone
Все программы имеют цифровые подписи - антивирусы не реагируют

Как защититься:
1. Проверяйте все запросы на установку ПО
2. Блокируйте неиспользуемые RMM-инструменты в компании
3. Добавьте в черный список домены с-helpdesk.com и -support.com
4. Обучайте сотрудников правилам цифровой гигиены

Самая надежная защита - критическое мышление!

Ни один ИТ-специалист не будет просить установить ПО через случайный звонок!

*По данным исследования EclecticIQ, март 2025

#СекретыИБ #Кибербезопасность #Фишинг
5
Утечка данных 89 млн аккаунтов Steam: что произошло и как защититься?⚡️

В сети появилась информация о масштабной утечке данных пользователей Steam — злоумышленник под ником Machine1337 выставил на продажу базу с 89 миллионами записей, включая номера телефонов и SMS с кодами доступа. Цена слива — $5000 😨

⚫️В открытом доступе пока только 3000 записей, но среди них есть SMS с кодами подтверждения Steam и номера получателей. ⚫️Часть данных относится к началу марта 2024 года — утечка может быть свежей.
⚫️По версии экспертов, источником мог стать Twilio — облачный сервис, через который Steam рассылает SMS для 2FA. Однако компания отрицает взлом

Администратор сообщества SteamSentinels предполагает, что злоумышленник получил доступ либо к админ-аккаунту Twilio, либо к API-ключам, что позволило перехватывать SMS в реальном времени.

Что делать, если вы пользуетесь Steam?
🟢Проверьте историю входа в аккаунт Steam.
🟢Измените пароль и отвяжите/привяжите номер (если Twilio действительно скомпрометирован, это может помочь).
🟢Не используйте SMS для 2FA — лучше аутентификатор вроде Google Authenticator или Steam Guard.

Безопасность начинается с вас ‼️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5😨1
Экспресс-защита для вашего Telegram‼️

Мы подготовили лайфхаковый чек-лист, который за 5 минут сделает ваш аккаунт в разы безопаснее! ⚡️

Сохраните себе и кидайте друзьям — в наше время такая памятка лишней точно не будет!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Киберновости недели: критические обновления и защита приватности 🔥

🌐 Экстренные обновления от Microsoft
Во вторник Microsoft выпустила патч-пакет, закрывающий 70+ уязвимостей в Windows и сопутствующих продуктах. Среди них:
- 5 zero-day уязвимостей, уже используемых хакерами
- Критические дыры в Windows Defender, Exchange Server, Azure

Что делать:
🔴Немедленно установите обновления через Центр обновления Windows
🔴Особое внимание — серверам и корпоративным сетям

🌐 Apple усиливает безопасность
12 мая Apple выпустила масштабное обновление:
- iOS/iPadOS 18.5 с исправлением 30+ уязвимостей
- Расширение спутникового экстренного вызова на iPhone 13
- Обновления для macOS, watchOS, tvOS

🟢Эксплуатации уязвимостей не зафиксировано
🟢Обновление также улучшает стабильность системы

🌐 Google меняет политику геоданных
Революционное изменение в Google Maps:
- «Лента времени» теперь хранится только на устройстве
- Облачные данные будут удалены в течение 180 дней (у некоторых пользователей — с 18 мая)

Как проверить?
1. Откройте Google Maps → Настройки → Лента времени
2. Выберите срок хранения:
- 18 месяцев
- До ручного удаления

🔐 Данные защищены локальным шифрованием
⚠️ Меньше рисков при утечке аккаунта

Выводы недели:
🔵Корпорации активно закрывают уязвимости — не игнорируйте обновления!
🔵Приватность на первом месте — tech-гиганты дают больше контроля над данными
🔵Zero-day угрозы реальны — особенно опасны для бизнеса

Настройте автоматические обновления на всех устройствах и проверьте настройки геоданных в Google.

#СекретыИБ #НовостиЭгиды
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
Давайте познакомимся ближе!🙈

Как «Эгида-Телеком» всколыхнула рынок кибербезопасности 😇

12 декабря 2024 года была основана «Эгида» ❤️ У Лины Андреевны, нашего генерального директора, — солидный опыт в ИБ, глубокое понимание рынка и большие амбиции 😇
Она принимает решение создать компанию с принципиально новым подходом к защите данных 😳

Начинали с команды всего из пяти человек. Работали на драйве — и первые клиенты (крупные корпорации и госструктуры) быстро оценили наши инновационные решения 🤌🏻.

Сегодня в «Эгиде-Телеком»:
➡️Сертифицированные эксперты по кибербезопасности
➡️В процессе собственные разработки и аналитика угроз
➡️Поддержка 24/7 и индивидуальные решения

Не хочется сыпать громкими словами 😎, но мы гордимся своей командой и достижениями:
Статус надёжного партнёра для топовых компаний и госструктур
Благодарности за вклад в развитие ИБ-отрасли

Что мы делаем сегодня:
✔️Защищаем информационные системы «под ключ»
✔️Проводим аудит и обучаем специалистов
✔️Разрабатываем решения против современных угроз

В ближайших планах:
⚫️Создание новых продуктов
⚫️Открытие региональных офисов
⚫️Участие в госпрограммах по кибербезопасности 🔥

Наша история — это миссия, экспертиза и рост с нуля. «Эгида-Телеком» — среди лидеров рынка. И это только начало!

#Кибербезопасность #ИсторияЭгиды #СекретыИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😍5🤩2
Осторожно: Мошеннические звонки — как защитить себя и бизнес

✔️Звонки от незнакомых номеров — одна из самых распространенных схем мошенничества в 2024 году.

Чем опасны такие звонки?
Фишинг: Вам могут представиться сотрудником банка, службы поддержки или госоргана, чтобы выманить конфиденциальные данные: пароли, CVV-коды, паспортные данные.

➡️Вымогательство: Под предлогом «проблем с картой» или «задолженности» мошенники требуют перевести деньги.
➡️Вредоносное ПО: Могут предложить «обновить приложение» или перейти по ссылке, что приведет к заражению устройства.
➡️Социальная инженерия: Звонящий может собрать о вас информацию для дальнейшего взлома аккаунтов (например, кодовые слова, дату рождения).

Реальные примеры за последний год:
🔴В России участились случаи, когда мошенники, представляясь сотрудниками банка, убеждали жертв установить «антивирус», который на самом деле был трояном.
🔴В США распространена схема «SIM-swap»: злоумышленники, узнав данные через звонок, перехватывают сим-карту жертвы для доступа к банковским приложениям.

Делитесь этим постом с коллегами — мошенники часто атакуют тех, кто не знает об их методах.

#Кибербезопасность #СекретыИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4😍3🔥2👍1