Секреты ИБ|Эгида-Телеком
1.22K subscribers
516 photos
18 videos
25 files
132 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Нашумевшая тема, которая напрямую касается информационной безопасности — и блогеров, и обычных пользователей👀

Ассоциация блогеров и агентств (АБА) объявила, что готова бесплатно помогать авторам, чьи аккаунты взломали. Поводом стали атаки на известных инфлюенсеров — Ольгу Бузову, Дмитрия Масленникова, Оксану Самойлову, Ксению Бородину и Иду Галич.

Казалось бы, добрая инициатива: помочь тем, кто столкнулся с кибермошенничеством. Но реакция общества оказалась совсем не единодушной. Многие спрашивают: почему защищают тех, кто продолжает зарабатывать в Instagram* — платформе, признанной экстремистской и заблокированной в России? ☄️

Ведь именно активность в таких соцсетях часто открывает путь злоумышленникам к персональным данным пользователей.

Эксперты по информационной безопасности отмечают:
далеко не каждый «взлом» — это реальная хакерская атака. Иногда схема выглядит как срежиссированная афера — блогеру предлагают деньги за доступ к аккаунту, проводят «розыгрыш», собирают переводы от подписчиков, а потом автор возвращается с историей о «взломе».

Для аудитории это не просто скандал — это сигнал. Любая публикация, ссылка или рассылка в мессенджере может стать началом фишинговой атаки. Даже если сообщение пришло «от проверенного человека»

Что важно помнить:
⚫️
всегда проверяйте ссылки, прежде чем переходить по ним
⚫️
не вводите пароли и коды подтверждения по просьбе «службы поддержки»
⚫️
включайте двухфакторную аутентификацию в соцсетях.


Эта история — не про блогеров. Она про всех, кто живёт в цифровой среде.
Информационная безопасность давно перестала быть делом тех, кто «в теме» — это вопрос личной защиты каждого.

*Meta признана экстремистской организацией и запрещена в России.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🤯2🤨2
Что такое SIM-бокс-мошенничество?
Это технология, которая позволяет подменять исходящий номер абонента — злоумышленник «маскирует» звонок под знакомую организацию. После этого вас просят ввести данные карты, коды из SMS — и вы теряете деньги.

Что делать, если звонят с чужого кода:
• Не отвечайте на неизвестные номера • Не вводите свои личные данные по телефону. • Не доверяйте заявлениям «из банка» или «службы безопасности» • Перезвоните в банк или организацию по официальному номеру — уточните
🙏4👍2👌2
Мошенники всё чаще воздействуют на эмоции — особенно на пожилых и доверчивых людей.

Если ваш близкий попал под влияние обманщиков — не спорьте, не обвиняйте. Помогите действовать спокойно и по шагам ❤️

Сохраняйте пост, чтобы знать, как правильно реагировать в таких ситуациях 🙏
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🙏2👌2
ФСБ потребовала от банков установить системы для хранения переписки клиентов⚡️

ФСБ поручила банкам до 2027 года внедрить системы оперативно-розыскных мероприятий (СОРМ).

Они будут сохранять переписки, голосовые сообщения, видео и другие данные, которыми пользователи обмениваются в мобильных приложениях банков.


По сути, речь идёт о расширении требований по хранению пользовательского контента — теперь банковские чаты и звонки тоже подпадают под контроль.

Производители оборудования уверяют, что реализовать требования будет несложно — нужные решения уже существуют.

Новые меры повышают нагрузку на IT-инфраструктуру банков и ставят новые вопросы о границах приватности клиентских данных.

Что это значит для пользователей:
⭕️
Вся переписка с банком в приложении или чате поддержки может храниться дольше и тщательнее
⭕️
Банки обязаны обеспечить безопасность этих данных и их доступ только по запросу уполномоченных органов
⭕️
Пользователям стоит быть внимательнее к тому, какие данные они отправляют в чатах банков.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🙏2👌2
Нашёл уязвимость — сообщи в ФСБ. Иначе можно попасть под уголовное дело

Минцифры и ФСБ обсуждают законопроект, который обяжет «белых» хакеров и исследователей отчитываться о найденных уязвимостях не только владельцу системы, но и силовым ведомствам.

По замыслу, всё должно стать «законнее» — появится аккредитация специалистов и bug-bounty площадок.
Но эксперты опасаются, что из-за бюрократии и риска деанонимизации исследователи просто уйдут в тень.
🤯3👌32
Россия ограничила регистрацию в Telegram и WhatsApp*

СМИ сообщают, что операторы связи обязали прекратить передачу SMS и звонков, используемых для подтверждения новых аккаунтов в этих мессенджерах.
Таким образом, регистрация новых пользователей в Telegram и WhatsApp может стать невозможной без обходных схем.

Что стоит помнить 🫰🏼
• WhatsApp принадлежит Meta (признанной экстремистской организацией и запрещённой в России) — это может быть частью усилий по контролю цифровой среды.
• Подобные меры могут подтолкнуть людей к использованию VPN, зарубежных сервисов или «тёмных» методов регистрации.
• Есть риск, что старые аккаунты (уже зарегистрированные) не затронут — но новая регистрация будет усложнена.


*Meta признана экстремистской организацией и запрещена в России.
🙏2👀2🙈2
«Эгида-Телеком» — эксперт в комплексной информационной безопасности ⚡️

Эгида-Телеком

российский мультивендорный интегратор и партнёр ведущих вендоров в области кибербезопасности. Компания специализируется на внедрении, сопровождении и аудите решений для защиты корпоративных ИТ-инфраструктур и критически важных информационных систем.


Команда сертифицированных специалистов «Эгида-Телеком» обладает опытом построения систем ИБ «под ключ» — от анализа рисков до реагирования на инциденты.

Мы реализуем проекты по направлениям:
⭕️внедрение решений класса NGFW, EDR, DLP, WAF, SIEM
⭕️расследование инцидентов ИБ и кибератак
⭕️аудит защищённости и пентесты
⭕️сопровождение систем безопасности и обучение персонала.

В
недряем и поддерживаем продукты ведущих российских вендоров, включая:
PT NGFW, PT Sandbox, MaxPatrol EDR, Solar Dozor, Solar WebProxy, PT Application Firewall
и другие решения для защиты сетевой, почтовой и прикладной инфраструктуры.


Почему нас выбирают:
Партнёр Positive Technologies и Solar
Работа по рекомендациям — наш главный показатель доверия
Комплексный подход к защите бизнеса клиента
• Мы команда, которая строит безопасность на основе опыта, технологий и доверия

🌐 egida-telecom.ru
Партнёр Positive Technologies
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥43🔥2👌1
У нас 13 ноября 15:00 будет интереснейший вебинар по Solar SIEM 🙌🏼

Проверь свои знания и интуицию в вопросах мониторинга и реагирования!👇
Please open Telegram to view this post
VIEW IN TELEGRAM
1. Какой процент инцидентов ИБ остаётся незамеченным без системы корреляции?

Anonymous Quiz
28%
40%
28%
60%
44%
80%
2. Во сколько раз Solar SIEM сжимает данные при хранении?
Anonymous Quiz
24%
До 5 раз
24%
До 10 раз
53%
До 16 раз
3. Что уникального в Solar SIEM по сравнению со многими другими системами?
Anonymous Quiz
0%
Только сбор логов
83%
SIEM и SOAR в одной платформе
17%
Только визуализация данных
4. Сколько дней может занимать обнаружение инцидента вручную?
Anonymous Quiz
6%
До 30 дней
24%
До 60 дней
71%
До 120 дней
5. Какой процент крупных компаний и госсектора подпадает под требования импортозамещения?
Anonymous Quiz
0%
50%
6%
70%
94%
90%
Меньше ИТ-преступлений — больше цифровой безопасности

МВД России сообщает: за январь–сентябрь 2025 года общее число преступлений в стране снизилось на 5,4%. Особенно заметно — в киберсфере.

Преступлений с использованием ИТ-технологий стало меньше на 7,4%.
Дистанционных краж — на 19,2%.
Онлайн-мошенничеств — на 5,1%.
Нарушений в сфере компьютерной информации — на 37,5%.


Это значит, что цифровая среда в России становится безопаснее. Но расслабляться рано — киберугрозы быстро меняются, и устойчивость к ним требует постоянного развития защиты.
11🙏1
МВД России предупреждает: в преддверии «чёрной пятницы» активизируются мошенники, которые маскируются под легальные компании 🔣

По данным управления по борьбе с ИТ-преступлениями МВД, злоумышленники:
⚫️создают поддельные сайты и магазины с «скидками до 90%» и требуют предоплату ⚫️рассылают фишинговые ссылки в мессенджерах, соцсетях и по почте ⚫️проводят фиктивные «розыгрыши» и просят оплатить «налог» или «доставку приза»

Официальные компании никогда не запрашивают оплату за получение приза и не просят вводить данные банковских карт на сторонних сайтах.
Если предложение выглядит слишком выгодно — это, скорее всего, обман.

Как защититься:
⚡️проверяйте адрес сайта — домен должен совпадать с официальным
⚡️не переходите по ссылкам из рассылок и постов;
⚡️оплачивайте покупки только на проверенных площадках.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👌21
День народного единства — напоминание, что безопасность начинается с доверия 🇷🇺

Когда люди объединяются, они сильнее любых угроз — будь то внешние вызовы, кибератаки или информационные риски.
Сегодня мы благодарим тех, кто делает нашу страну и цифровое пространство безопаснее.

Сохраняем связь, защищаем данные, действуем вместе!

С Днём народного единства!
3🙏3🔥1
Банки массово блокируют счета при переводах «самому себе» — СМИ

В СМИ появляются истории: банки стали замораживать операции, когда клиент делает крупные внутренние переводы — даже между собственными счетами.

Это связывают с ужесточением правил борьбы с отмыванием денег и внедрением автоматизированных систем финансового мониторинга.

Под подозрением оказываются такие операции:
⚫️регулярные крупные переводы между вашими счетами
⚫️внезапный «вывод» накоплений после длительного хранения
⚫️зачисления от третьих лиц
⚫️переводы на новые реквизиты
дробление одной крупной суммы на множество мелких


В таких случаях банки могут приостановить операции до выяснения обстоятельств.

Как уменьшить риск блокировки:
🛡не дробите суммы на десятки переводов
🛡избегайте операций, которые выглядят анонимными
🛡не переводите незнакомцам
в назначении платежа — чёткая формулировка
🛡если предстоит крупный перевод — заранее уведомьте банк

По данным некоторых исследователей, внедрение систем мониторинга финансовых потоков и автоматического анализа транзакций становится всё более жестким.
Цель — выявлять схемы отмывания даже внутри личных переводов.


Поделиться этим — чтобы ваши деньги были под защитой.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🙏2🔥1
Напоминание 🙌🏼
🔥31👌1