Секреты ИБ|Эгида-Телеком
1.22K subscribers
551 photos
22 videos
25 files
138 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
У тебя включена двухфакторная аутентификация в Telegram?
Anonymous Poll
81%
Да
11%
Нет
7%
Не знаю, как это проверить
🔥3
Когда ты последний раз проверял активные сессии в WhatsApp Web?
Anonymous Poll
42%
Сегодня/вчера
23%
Больше недели назад
35%
Никогда 🤷‍♂️
🔥4
Создаются ли автоматические бэкапы твоих данных в облако?
Anonymous Poll
44%
Да, регулярно
33%
Нет
22%
Без понятия 🤔
🔥2
Когда ты в последний раз менял пароли к важным сервисам?

Anonymous Poll
32%
В течение месяца
43%
Полгода назад
25%
Пароли меняют только параноики 😎
🔥4
У нас мини чек-лист, чтобы ваш вечер прошел в полной цифровой безопасности 👀

спасибо, что участвуете в опросах ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
Москва тестирует «социальный рейтинг» для электросамокатов. Как это работает и чем грозит?

Система оценивает пользователей кикшеринга по баллам: анализ поездок, нарушений, опыта.
⭕️Последствия для нарушителей:
— Снижение скорости до 18-20 км— Блокировка депозита
— Фотоотчеты при парковке GPS-контроль

Данные собирают Whoosh и МТС Юрент: история поездок, штрафы, стиль вождения
⭕️Рейтинг ниже 70 = ограничения у «злостных» — блокировка
⭕️0.03% пользователей уже под санкциями

⚠️ ИБ-риски:
1. Цифровой след: GPS-треки, фото парковок → утечки = угроза приватности
2. Дискриминация алгоритмов: Ошибки ИИ могут блокировать невиновных
3. Прецедент: Эксперимент может распространиться на другие сферы: налоги, соцсети

📊 Результаты за 2025:
• ДТП с самокатами снизились на 20% по РФ
• В Москве — на 50% (251 авария)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😱3👌2
Дорогая Настя!
От всего сердца поздравляем тебя с днём рождения!
Весь коллектив «Эгида-Телеком» хочет сказать тебе огромное спасибо за то, как ты преображаешь наши соцсети! Каждый твой пост — это маленькое произведение искусства, где сложные темы информационной безопасности становятся понятными и увлекательными для наших клиентов.
Помнишь, как ты создала тот потрясающий пост про фишинг? А серия материалов про защиту данных? Это было просто бомбически! Ты не просто SMM-специалист — ты настоящий мастер, который умеет говорить с аудиторией на одном языке.
Настя, твоя энергия и креативность заряжают всю команду. Благодаря тебе наши соцсети живут, развиваются и привлекают новых подписчиков. Давайте все вместе поздравим Настю — ведь именно она создаёт для нас такой крутой, вовлекающий контент, который делает нашу компанию ближе к клиентам!
Каждый твой пост — это частичка души, которую ты вкладываешь в работу. Ты умеешь найти подход к любой аудитории и превратить даже самую сложную тему в увлекательный рассказ.
Желаем тебе, чтобы вдохновение никогда не покидало тебя, а новые идеи рождались легко и естественно. Пусть каждый твой пост собирает заслуженные лайки и комментарии, а работа приносит не только успех, но и удовольствие.
Желаем тебе крепкого здоровья, счастья и благополучия. Пусть в жизни будет больше ярких моментов, интересных проектов и приятных сюрпризов. И конечно же, пусть твой талант продолжает радовать нас новыми достижениями!

С уважением и наилучшими пожеланиями,
Коллектив компании «Эгида-Телеком»
🎉17🍾4
Clorox взломали по телефону: как гигант бытовой химии потерял $380 млн из-за одного звонка 🧼

Знаете Clorox? Это те самые, кто делает:
⭕️Отбеливатели
⭕️Чистящие средства Domestos
⭕️Дезинфекторы типа Pine-Sol
Капитализация — 16$ млрд — это как 16 000 000 000 бутылок Domestos!

Как взломали:
1️⃣ Хакер позвонил в техподдержку
2️⃣ Сказал: «Я из Clorox, пароль потерял»
3️⃣ Оператор (без проверки!) выдал доступ

Результат:
⚫️Убытки: $380 млн (это 76 000 000 упаковок отбеливателя!)
⚫️Сейчас судятся с IT-подрядчиком

Почему это важно вам:
В 80% компаний техподдержка так же уязвима
Хакеры всегда идут по самому простому пути

Что делать:
→ Внедрить правило: «Никаких паролей по телефону!»
→ Обучить сотрудников проверять личность

Теперь понимаете, почему мы так часто говорим про обучение сотрудников?
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
🟡🟡🟡🟡🟡🟡🟡🟡
ИБ -новостей за неделю: SMS-блокировки, Linux-угроза и «цифровой НЗ»

1️⃣ Закон против спама заблокировал важные SMS
Новый закон о массовых рассылках дал сбой — операторы (включая МТС) блокируют не только спам, но и:
• Коды подтверждения банков
• Уведомления о доставке
• Сервисные сообщения

→ Вы можете не получить 2FA-код для входа в банк
→ Почта России уже переводит уведомления в приложения

Что делать:
✔️ Подключить резервные способы аутентификации
✔️Проверить настройки SMS-фильтров у оператора

2️⃣ Минцифры готовит «цифровой неприкосновенный запас»
При блокировках интернета заработает схема доступа по капче к:
• Маркетплейсам
• Такси
• Платёжным терминалам

Детали:
→ Скорость не снизится
→ Доступ для банкоматов сохранится

Мнение экспертов:
«Это страховка, но не панацея — критичные сервисы лучше дублировать»


3️⃣ Годовая угроза для Linux: скрытый бэкдор
Обнаружено:
Вредонос, который:
✓ Прячет следы в SSH-сессиях
✓ Использует жесткие пароли для доступа
✓ Удаляет историю команд

Группы риска:
— Серверы компаний
— Облачные решения

Рекомендуем провести аудит систем на предмет:
• Неизвестных процессов
• Подозрительных авторизаций
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🙏5😍4
Внимание: боты-ловушки в Telegram маскируются под сервисы знакомств 🤓💔

Мошенники создают в Telegram фейковые боты для знакомств, которые:
Используют украденные фото реальных людей
Выманивают номера карт под предлогом «проверки личности»
Крадут коды из SMS для доступа к аккаунтам

Как работают схемы:
1. Бот предлагает «быстрое свидание»
2. Просит перейти на фейковый сайт «для верификации»
3. Требует оплатить «гарантийный взнос»

→ Проверяйте бота через поиск Google (если нет сайта — это скам)
→ Никогда не вводите банковские данные в чате
→ Включите двухфакторную аутентификацию в Telegram

По данным МВД, за 2024 год через такие схемы:
• Похищено > 45 млн рублей
• Взломано 12 000+ аккаунтов

Проверьте прямо сейчас: если у вас в контактах есть «знакомые», с которыми вы никогда не общались голосом — возможно, это бот 😳
Please open Telegram to view this post
VIEW IN TELEGRAM
😱7🙏3🤡2
Кибербуллинг и фильтры: ловушка для подростков
Статистика, которая тревожит:

➡️68% подростков в России сталкивались с травлей в соцсетях
Каждый 3-й случай начинается с комментариев о внешности
➡️40% девушек 14–19 лет редактируют фото перед публикацией
➡️90% детей не используют настройки приватности, 60% делятся геолокацией в Stories

Почему это опасно
1. Искажённые стандарты красоты
Блогеры с 10+ фильтрами создают нереалистичные образы. Подростки сравнивают себя с этим «идеалом» — падает самооценка, растут комплексы.
2. Анонимность и безнаказанность Фейковые страницы и тролли чувствуют себя невидимками. Буллинг легко разрастается в комментариях, чатах и группах «на слабо».
3. Низкая цифровая гигиена Открытые аккаунты, публикация личных данных и геометок упрощают работу и буллерам, и мошенникам.

Как защитить ребёнка и себя
Для родителей:

⚫️Объясните, что «идеальные» фото — это часто маски.
⚫️Настройте приватность в соцсетях вместе с ребёнком.
⚫️Установите правило: никаких личных данных и геолокации в открытом доступе.

Для подростков:
⭕️Блокируйте агрессоров, не отвечайте на провокации.
⭕️Сохраняйте скрины переписок и обращайтесь в поддержку соцсетей.
⭕️Помните: ценность не в лайках, а в ваших реальных качествах и поступках.

💬А вы сталкивались с травлей в интернете? Поделитесь в комментариях — ваш опыт может помочь другим ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥5🙏4💯1
РОЗЫГРЫШ МЕРЧА к вебинару «Киберполигон Ampire для вузов и госучреждений»

Совместно с коллегами из «Перспективного мониторинга» мы приготовили для вас конкурс с полезными подарками!

📌 Как участвовать:
1️⃣ Зарегистрируйтесь на вебинар
2️⃣ Подпишитесь на каналы Секреты ИБ и Перспективный мониторинг
3️⃣Ответьте правильно на все 3 вопроса викторины

🏆 Двух победителей выберем с помощью рандомайзера среди тех, кто справился со всеми вопросами.

🗓 Объявление результатов — 14 августа 16:00 в конце вебинара.

Ответы принимаются до 14 августа 14:00

💡 Проверь свои знания в ИБ и забери стильный мерч!
Please open Telegram to view this post
VIEW IN TELEGRAM
12😍3
1. Какую ключевую задачу помогает решить использование Ampire в вузах?

a) Повышение лояльности к университету
b) Упрощение сдачи экзаменов
c) Подготовка молодых специалистов для рынка с практическими навыками в ИБ
d) Автоматическое написание курсовых

Ответ пиши в комментариях 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
5
2. Как Ampire способствует снижению времени на ликвидацию последствий кибератак?

a) За счёт регулярной тренировки персонала навыкам обнаружения инцидентов ИБ и реагирования на кибератаки
b) За счет установки антивирусов
c) За счет аутсорсинга всех функций
d) За счет повышения зарплат

Ответ пиши в комментариях 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
6
3. Какую общую потребность госучреждений в области ИБ помогает закрыть Ampire?

a) Повышение уровня доверия пользователей
b) Улучшение условий хранения архивов
c) Подготовка специалистов к реагированию на кибератаки
d) Автоматическое обновление ПО

Ответ пиши в комментариях 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
6
Когда падает почта: как взлом провайдера может заморозить ваш бизнес

📡Сценарий из реальности: Ваш провайдер — тот, кто дает вам интернет и корпоративную почту — подвергся атаке.

Результат:
⭕️Два дня без корпоративной почты
⭕️Потеря писем, документов и доступа к сервисам
⭕️Клиенты остались без связи, убытки считают до сих пор

👋Почему это касается каждого: — Даже с самой мощной защитой вы зависите от провайдера
— По данным Group-IB, 43% атак начинаются с подрядчиков

Как снизить риск:
1️⃣ Новичкам:
Создайте резервный email Настройте переадресацию важных писем

2️⃣ Продвинутым:
Храните копии ключевых документов на локальном диске Используйте защищённые мессенджеры с шифрованием

3️⃣ Для бизнеса:
Держите договор с резервным провайдером
Делайте регулярные бэкапы

🆘 Мини-план «Почта упала»:
— Кто принимает решения в первые часы? — Как предупредить клиентов без email?

📊 В 2024 году 68% компаний пострадали из-за атак на подрядчиков.

А у вас есть план «Б» на случай падения провайдера? Делитесь в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏6🤔4🙉2