Секреты ИБ|Эгида-Телеком
1.21K subscribers
515 photos
18 videos
25 files
131 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
ФСБ создаёт единый реестр «шпионских» технологий 🤯

ФСБ России предложила навести порядок в мире устройств и программ, которые могут использоваться для скрытого сбора информации.
В новый реестр попадут не только мини-камеры и жучки, но и ПО удалённого доступа, технологии распознавания лиц и даже некоторые бытовые гаджеты.
Проект указа президента уже опубликован на портале правовых актов.
ФСБ получит право вести учёт, контролировать импорт и экспорт таких устройств, а также утверждать технические требования к их производству и применению.

Под новые правила потенциально могут попасть и вполне легальные гражданские решения — DLP-системы, маршрутизаторы, смартфоны и другие устройства, если они способны вести незаметную запись или передавать данные.

Цель — повысить прозрачность рынка и сократить риски утечек информации, но бизнесу и разработчикам ИТ-продуктов стоит внимательно следить за новыми требованиями — они могут изменить правила игры в отрасли.
🔥7👏2🤯1
Всем привет! ❤️👋

Вы знаете, что мы в Эгида-Телеком каждый день работаем над тем, чтобы развивать уровень знаний в области информационной безопасности и делать эту тему ближе и понятнее для всех❗️

Мы не просто рассказываем о рисках — мы помогаем компаниям защищать свои данные, расследуем кибермошенничество и ищем надёжные, современные и доступные решения для защиты бизнеса.

А ещё мы каждым месяц проводим актуальные вебинары — живые, понятные и максимально практичные 🙌🏼

И мы готовим с нашими партнёрами из Solar для вас новый крутой вебинар, где покажем реальные сценарии киберзащиты и то, как современные технологии действительно упрощают жизнь специалистам ИБ 👀❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
62🙏2
Вебинар: Solar SIEM — как выполнить требования регуляторов и ускорить реагирование на инциденты

🗓 13 ноября 15:00
Эгида-Телеком совместно с Solar

Сколько человеко-часов ваша команда тратит на поиск «иголки в стоге сена», сбор логов и подготовку отчётов?

Если вы устали от:
🔴Часов ручного расследования инцидентов
🔴Тысяч ложных срабатываний, из-за которых тонут критические алерты
🔴Пропущенных угроз, которые могут привести к финансовым и репутационным потерям
🔴Постоянной рутины и выгорания специалистов — этот вебинар для вас.

Мы покажем:
⚫️Solar SIEM в реальных сценариях, с упором на автоматизацию и AI.
⚫️Как платформа объединяет несколько систем в «единое окно» и сокращает время реакции с часов до минут.
⚫️Почему современная стратегия безопасности позволяет обходиться без команды дорогих и редких экспертов, сохраняя compliance.

Для кого:
ИБ-специалисты,
IT-менеджеры, интеграторы и все, кто отвечает за безопасность и соответствие требованиям регуляторов.

Регистрируйтесь, чтобы увидеть, как сократить рутину и раскрыть скрытые угрозы с помощью Solar SIEM.
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏9🔥6😍5
У вас андроид? Значит этот пост специально для вас

Большинство кибератак на Android начинаются не с вируса,
а с человеческой невнимательности
Оставленный включённым Bluetooth, незащищённый экран или лишние разрешения — это «открытые двери» для злоумышленников.

до 60% взломов смартфонов происходят из-за базовых ошибок пользователей.
Например, киберпреступники часто используют открытые модули Bluetooth для доступа к устройству или подмены соединения.

Ещё одна распространённая угроза — вредоносные приложения под видом полезных утилит. Они запрашивают доступ к микрофону, геолокации и камере, а затем передают данные третьим лицам.

Чтобы снизить риски: — периодически проверяйте список установленных приложений; — удаляйте всё, что не используете; — включайте «Google Play Защиту» или аналогичные функции проверки.

И главное — осознанность важнее технологий. Даже самая надёжная система безопасности не поможет, если её просто не включить.
🔥5👌2🙏1
Внимание! Розыгрыш Apple AirPods Pro 2 и мерча от «Эгида-Телеком» и SOLAR 🎧

В рамках вебинара:
Solar SIEM — как выполнить требования регуляторов и ускорить реагирование на инциденты» мы разыгрываем крутые призы!

Призы:
• 1 место:
наушники Apple AirPods Pro 2
• 2-4 место: эксклюзивный мерч от «Эгиды-Телеком» и SOLAR

Победителей будет ЧЕТВЕРО!
Их определит рандомайзер 🎲

Условия участия:
1️⃣ Подписаться на наш канал: «Секреты ИБ | Эгида-Телеком»
2️⃣ Зарегистрироваться на
вебинар
3️⃣ Нажать кнопку «Участвовать»под этим постом
4️⃣ Быть на вебинаре 13 ноября в 15:00
5️⃣ Сделать репост этого поста к себе в канал или в сториз на 24 часа

Итоги розыгрыша подведём
13 ноября в 16:00 прямо здесь в канале🏆

После выбора победителя рандомайзером мы проверим выполнение всех условий.
Наш менеджер напишет вам в течение 15 минут после вебинара. Если вы не подтвердите выполнение условий в течение 15 минут — мы выберем нового победителя!🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1👌1😍1
Праздники — для отдыха, а не для кибермошенников☄️

Впереди длинные выходные к Дню народного единства — а значит, самое время напомнить о безопасности в сети.
В это время активизируются интернет-мошенники
⚠️

Как они действуют:
⛔️рассылают письма и сообщения «от имени» известных магазинов и маркетплейсов
⛔️создают поддельные сайты распродаж и акций
⛔️предлагают «подарочные сертификаты», «бонусы от банка» и даже «выплаты к праздникам».

После перехода по ссылке человека просят ввести данные карты, логин или пароль. Эти сведения тут же уходят злоумышленникам.

Как защититься:
⚫️Не переходите по ссылкам из писем и сообщений.
⚫️Не вводите платёжные данные на непроверенных сайтах.
⚫️Не сообщайте коды из СМС — даже если звонят “из банка”.
⚫️Лучше сами откройте сайт или позвоните в банк напрямую.

Праздники должны приносить радость,
а не опустошённый счёт 💳
Please open Telegram to view this post
VIEW IN TELEGRAM
5🙏2👌2
У кого-то просто суббота…

А у нас — экспресс-розыгрыш места на курс «Технология цифрового щита»!

Хочешь попасть в мир, где ты не просто «разбираешься в ИБ», а умеешь отражать атаки, расследовать инциденты и строить цифровую оборону с нуля?

520 часов практики, реальные кейсы и финальная аттестация превращают студентов в специалистов, которых ищут компании по всей России.

После курса ты сможешь:
— защищать данные и системы
от DDoS и фишинга,
— разбираться в кибератаках уровня SolarWinds,
— управлять безопасностью и работать с критическими инфраструктурами.


И да — всё это можно получить бесплатно!

Итоги уже завтра
26 октября 10:00!

Что нужно:
1️⃣ Нажми кнопку «Участвую»
2️⃣ Подпишись на канал «Секреты ИБ | Эгида-Телеком»
3️⃣Сделай репост этого поста к себе в сторис 🩶 (если нет премиум — просто отправь другу, кому будет интересно)

Утром запустим рандомайзер и выберем победителя!

Может, именно ты завтра начнёшь свой путь к профессии, которая делает цифровой мир безопаснее 🛡
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🙏2
Вы знаете, что мы за обучение и развитие! Еще мы щедрые!

И хотим еще порадовать одного человека, кто участвовал в розыгрыше 🙌🏼
Выбор дополнительных победителей (в количестве 1):

🏆 Победитель:
1. Василий (@Soft1)
Please open Telegram to view this post
VIEW IN TELEGRAM
Роскомнадзор заявил о частичном ограничении работы иностранных мессенджеров WhatsApp и Telegram
Так как рост числа преступлений и игнорирование требований российских регуляторов.

«Для противодействия преступникам в соответствии с материалами правоохранительных органов принимаются меры по частичному ограничению работы иностранных мессенджеров», — сообщили в ведомстве.


По данным МВД и Госдумы, количество преступлений в WhatsApp за первый квартал 2025 года выросло в шесть раз. Ущерб — сотни миллиардов рублей, и часть этих средств, по информации банков, может уходить на финансирование недружественных действий против России.

Меры Роскомнадзора направлены не на ограничение общения, а на снижение киберугроз. Если мессенджеры продолжат игнорировать требования российских законов, их функции могут быть урезаны — прежде всего те, которые используются злоумышленниками для анонимных операций.

Для своей безопасности:
Будьте внимательны к новым источникам информации — возможны фишинговые копии популярных каналов.
Скачайте
российские аналоги
для рабочих и служебных коммуникаций на всякий случай
Настройте
двухфакторную аутентификацию
в Telegram и WhatsApp, чтобы защитить аккаунт.
3🙏2👌2
Нашумевшая тема, которая напрямую касается информационной безопасности — и блогеров, и обычных пользователей👀

Ассоциация блогеров и агентств (АБА) объявила, что готова бесплатно помогать авторам, чьи аккаунты взломали. Поводом стали атаки на известных инфлюенсеров — Ольгу Бузову, Дмитрия Масленникова, Оксану Самойлову, Ксению Бородину и Иду Галич.

Казалось бы, добрая инициатива: помочь тем, кто столкнулся с кибермошенничеством. Но реакция общества оказалась совсем не единодушной. Многие спрашивают: почему защищают тех, кто продолжает зарабатывать в Instagram* — платформе, признанной экстремистской и заблокированной в России? ☄️

Ведь именно активность в таких соцсетях часто открывает путь злоумышленникам к персональным данным пользователей.

Эксперты по информационной безопасности отмечают:
далеко не каждый «взлом» — это реальная хакерская атака. Иногда схема выглядит как срежиссированная афера — блогеру предлагают деньги за доступ к аккаунту, проводят «розыгрыш», собирают переводы от подписчиков, а потом автор возвращается с историей о «взломе».

Для аудитории это не просто скандал — это сигнал. Любая публикация, ссылка или рассылка в мессенджере может стать началом фишинговой атаки. Даже если сообщение пришло «от проверенного человека»

Что важно помнить:
⚫️
всегда проверяйте ссылки, прежде чем переходить по ним
⚫️
не вводите пароли и коды подтверждения по просьбе «службы поддержки»
⚫️
включайте двухфакторную аутентификацию в соцсетях.


Эта история — не про блогеров. Она про всех, кто живёт в цифровой среде.
Информационная безопасность давно перестала быть делом тех, кто «в теме» — это вопрос личной защиты каждого.

*Meta признана экстремистской организацией и запрещена в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤯2🤨2
Что такое SIM-бокс-мошенничество?
Это технология, которая позволяет подменять исходящий номер абонента — злоумышленник «маскирует» звонок под знакомую организацию. После этого вас просят ввести данные карты, коды из SMS — и вы теряете деньги.

Что делать, если звонят с чужого кода:
• Не отвечайте на неизвестные номера • Не вводите свои личные данные по телефону. • Не доверяйте заявлениям «из банка» или «службы безопасности» • Перезвоните в банк или организацию по официальному номеру — уточните
🙏4👍2👌2
Мошенники всё чаще воздействуют на эмоции — особенно на пожилых и доверчивых людей.

Если ваш близкий попал под влияние обманщиков — не спорьте, не обвиняйте. Помогите действовать спокойно и по шагам ❤️

Сохраняйте пост, чтобы знать, как правильно реагировать в таких ситуациях 🙏
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🙏2👌2
ФСБ потребовала от банков установить системы для хранения переписки клиентов⚡️

ФСБ поручила банкам до 2027 года внедрить системы оперативно-розыскных мероприятий (СОРМ).

Они будут сохранять переписки, голосовые сообщения, видео и другие данные, которыми пользователи обмениваются в мобильных приложениях банков.


По сути, речь идёт о расширении требований по хранению пользовательского контента — теперь банковские чаты и звонки тоже подпадают под контроль.

Производители оборудования уверяют, что реализовать требования будет несложно — нужные решения уже существуют.

Новые меры повышают нагрузку на IT-инфраструктуру банков и ставят новые вопросы о границах приватности клиентских данных.

Что это значит для пользователей:
⭕️
Вся переписка с банком в приложении или чате поддержки может храниться дольше и тщательнее
⭕️
Банки обязаны обеспечить безопасность этих данных и их доступ только по запросу уполномоченных органов
⭕️
Пользователям стоит быть внимательнее к тому, какие данные они отправляют в чатах банков.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🙏2👌2
Нашёл уязвимость — сообщи в ФСБ. Иначе можно попасть под уголовное дело

Минцифры и ФСБ обсуждают законопроект, который обяжет «белых» хакеров и исследователей отчитываться о найденных уязвимостях не только владельцу системы, но и силовым ведомствам.

По замыслу, всё должно стать «законнее» — появится аккредитация специалистов и bug-bounty площадок.
Но эксперты опасаются, что из-за бюрократии и риска деанонимизации исследователи просто уйдут в тень.
🤯3👌32