Секреты ИБ|Эгида-Телеком
1.22K subscribers
517 photos
18 videos
25 files
132 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
У нас 13 ноября 15:00 будет интереснейший вебинар по Solar SIEM 🙌🏼

Проверь свои знания и интуицию в вопросах мониторинга и реагирования!👇
Please open Telegram to view this post
VIEW IN TELEGRAM
1. Какой процент инцидентов ИБ остаётся незамеченным без системы корреляции?

Anonymous Quiz
28%
40%
28%
60%
44%
80%
2. Во сколько раз Solar SIEM сжимает данные при хранении?
Anonymous Quiz
24%
До 5 раз
24%
До 10 раз
53%
До 16 раз
3. Что уникального в Solar SIEM по сравнению со многими другими системами?
Anonymous Quiz
0%
Только сбор логов
83%
SIEM и SOAR в одной платформе
17%
Только визуализация данных
4. Сколько дней может занимать обнаружение инцидента вручную?
Anonymous Quiz
6%
До 30 дней
24%
До 60 дней
71%
До 120 дней
5. Какой процент крупных компаний и госсектора подпадает под требования импортозамещения?
Anonymous Quiz
0%
50%
6%
70%
94%
90%
Меньше ИТ-преступлений — больше цифровой безопасности

МВД России сообщает: за январь–сентябрь 2025 года общее число преступлений в стране снизилось на 5,4%. Особенно заметно — в киберсфере.

Преступлений с использованием ИТ-технологий стало меньше на 7,4%.
Дистанционных краж — на 19,2%.
Онлайн-мошенничеств — на 5,1%.
Нарушений в сфере компьютерной информации — на 37,5%.


Это значит, что цифровая среда в России становится безопаснее. Но расслабляться рано — киберугрозы быстро меняются, и устойчивость к ним требует постоянного развития защиты.
11🙏1
МВД России предупреждает: в преддверии «чёрной пятницы» активизируются мошенники, которые маскируются под легальные компании 🔣

По данным управления по борьбе с ИТ-преступлениями МВД, злоумышленники:
⚫️создают поддельные сайты и магазины с «скидками до 90%» и требуют предоплату ⚫️рассылают фишинговые ссылки в мессенджерах, соцсетях и по почте ⚫️проводят фиктивные «розыгрыши» и просят оплатить «налог» или «доставку приза»

Официальные компании никогда не запрашивают оплату за получение приза и не просят вводить данные банковских карт на сторонних сайтах.
Если предложение выглядит слишком выгодно — это, скорее всего, обман.

Как защититься:
⚡️проверяйте адрес сайта — домен должен совпадать с официальным
⚡️не переходите по ссылкам из рассылок и постов;
⚡️оплачивайте покупки только на проверенных площадках.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👌21
День народного единства — напоминание, что безопасность начинается с доверия 🇷🇺

Когда люди объединяются, они сильнее любых угроз — будь то внешние вызовы, кибератаки или информационные риски.
Сегодня мы благодарим тех, кто делает нашу страну и цифровое пространство безопаснее.

Сохраняем связь, защищаем данные, действуем вместе!

С Днём народного единства!
3🙏3🔥1
Банки массово блокируют счета при переводах «самому себе» — СМИ

В СМИ появляются истории: банки стали замораживать операции, когда клиент делает крупные внутренние переводы — даже между собственными счетами.

Это связывают с ужесточением правил борьбы с отмыванием денег и внедрением автоматизированных систем финансового мониторинга.

Под подозрением оказываются такие операции:
⚫️регулярные крупные переводы между вашими счетами
⚫️внезапный «вывод» накоплений после длительного хранения
⚫️зачисления от третьих лиц
⚫️переводы на новые реквизиты
дробление одной крупной суммы на множество мелких


В таких случаях банки могут приостановить операции до выяснения обстоятельств.

Как уменьшить риск блокировки:
🛡не дробите суммы на десятки переводов
🛡избегайте операций, которые выглядят анонимными
🛡не переводите незнакомцам
в назначении платежа — чёткая формулировка
🛡если предстоит крупный перевод — заранее уведомьте банк

По данным некоторых исследователей, внедрение систем мониторинга финансовых потоков и автоматического анализа транзакций становится всё более жестким.
Цель — выявлять схемы отмывания даже внутри личных переводов.


Поделиться этим — чтобы ваши деньги были под защитой.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🙏2🔥1
Напоминание 🙌🏼
🔥31👌1
Forwarded from BELYAEV_SECURITY
💬 Baohuo атакует: как модифицированный Telegram X шпионит за вашими чатами

📱 Что случилось? Android-вирус поселился в Telegram X!

Если вы недавно скачали “модную” версию Telegram X со стороны, держите шляпу крепче: Doctor Web поймал поддельный мессенджер с внедрённым трояном Android.Backdoor.Baohuo.1.origin.

🥷 Этот вредонос устроился внутри и начал собирать не только ваши переписки, но и всё, что плохо лежит — прямо из ваших контактов, SMS и даже буфера обмена.

Китайские шеф-повара плакали бы от такой многофункциональности😏


👁‍🗨 Как работает Baohuo?

Baohuo — это как серый кардинал от мира мессенджеров: мастерски скрывается, умеет удалять следы взлома, подсовывать фальшивые окна, незаметно подключаться к вашему аккаунту и даже подписывать вас на каналы без вашего ведома.

❗️ Оригинальный Telegram X продолжает работать, но уже не на вас — а на своих новых “хозяев” с C2-сервера через оригинальный для Android вредоносов метод: управление через Redis!

🙂 Почему это умно и опасно?

Baohuo маскирует своё присутствие, не отображает чужих активных сессий в Telegram, собирает ваши пароли и может “увести” чат.

Злоумышленники получают полный контроль: могут отправлять команды, сливать ваши контакты, загрузки, историю чатов и даже добавлять ботов в друзья.

Всё это — для кражи данных и, как бонус, накрутки подписчиков в чужих каналах!

💻 Кого заразили и как распространяют?

Главные цели — Бразилия и Индонезия: Baohuo распространяется через сторонние магазины приложений, скачки с рекламы, мод-APK и даже “под видом настоящего разработчика”.

На счетчике уже более 58 000 заражённых устройств: смартфоны, планшеты, авто и даже Android-телевизоры! 😱

😀 Как защититься и что делать?

1️⃣Скачивайте Telegram X только из Google Play или официального сайта!

2️⃣ Не ставьте приложения из сомнительных APK-каталогов.

3️⃣ Заблокируйте функцию установки из недостоверных источников.

4️⃣ Если заметили подозрительные активности — срочно проверьте телефон антивирусом и выйдите из всех сессий Telegram, сменив облачный пароль.

5️⃣ Регулярно обновляйте ПО и включайте двухфакторную аутентификацию.

6️⃣ На корпоративных устройствах запретите установку ПО из неизвестных источников и обучайте пользователей цифровой бдительности.

🔎 Вывод

Baohuo — пример того, как даже “любимый” мессенджер может неожиданно сменить ориентацию и поработать на киберзлодеев. 😅

Настоящая защита — критическое мышление, регулярные обновления и неустанная цифровая паранойя.


#Baohuo #TelegramX #AndroidТроян #МобильнаяБезопасность #DoctorWeb

📝Автор: Беляев Дмитрий

🎙 [Проект BST] | 💬 [Подпишись] | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🙏2
Вы не обязаны сообщать всё о себе

В МВД напоминают: ваши персональные данные принадлежат только вам.

Прежде чем подписать согласие или заполнить анкету, проверьте:
🟡Есть ли организация в реестре операторов персональных данных Роскомнадзора
🟡Действительно ли ей нужны все запрашиваемые данные
🟡Как можно отозвать согласие — эта информация должна быть доступной

Ваши права по закону 152-ФЗ
Можно требовать от любой организации:

• рассказать, зачем ей ваши данные и откуда она их получила
• показать список тех, у кого есть к ним доступ
• прекратить обработку — просто потому, что вы так решили


Если ваши права нарушают:
1️⃣ Направьте оператору официальное требование прекратить обработку
2️⃣ При игнорировании — жалоба в Роскомнадзор
3️⃣ При навязчивой рекламе — претензия в ФАС
Please open Telegram to view this post
VIEW IN TELEGRAM
👌21
В России планируют ввести 24-часовой «период охлаждения» для сим-карт после международного роуминга или простоя свыше 72 ч.

В течение суток после возвращения связь — и мобильный интернет, и СМС — будет недоступна. Оператор отправит СМС с активационной капчей — вы подтверждаете, что человек, а не бот.

После — восстановление связи. Техническая реализация пока остаётся вопросом.

Цель меры —
борьба с «бесхозными» сим-картами и каналами для БПЛА-атак. Аналогичные правила действуют и в других странах для обеспечения национальной безопасности.


Сама пауза не решает проблему целиком — нужен комплексный подход, включающий цифровые, радиоэлектронные и физические меры.

Советуем:
🟡
Уточните правила оператора, если собираетесь за границу.
🟡
После возвращения проверьте, что интернет и СМС работают как обычно.
🟡
Не переходите по SMS-ссылкам, если запрос кажется странным — даже от «оператора»
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏21👌1
Интернет по паспорту: в России могут ввести вход через «Госуслуги»

Эксперты прогнозируют, что уже в следующем году доступ в интернет будет возможен только после авторизации через «Госуслуги».
Речь идёт о так называемом «входе в сеть по паспорту» — идентификации пользователя перед подключением.

По словам аналитиков, цель инициативы — защитить подростков от деструктивного контента, снизить активность ботов и мошенников, а также усилить цифровую безопасность.


Идея пока на стадии обсуждения, но тренд на «персонализированный интернет» становится всё заметнее.
🙏3🤬1💔1😭1
Мы же канал «Секреты ИБ | Эгида-Телеком». Давайте посекретничаем на тему, как начиналась информационная безопасность в нашей стране. Нулевые — колыбель русского хакера

Сегодня в нашем архиве — эпоха 2000-2010, когда российский ИБ был цифровым Диким Западом.

Реальность тех лет:
• Царили целые семейства червей вроде Bagle и Mydoom, наносившие ущерб на миллиарды
• Появилась бизнес-модель продажи stolen data через закрытые форумы
• Russian Business Network (RBN) создали целую инфраструктуру для киберпреступлений


Многие киберпреступники «нулевых» позже переквалифицировались в белых хакеров и основателей легитимных ИБ-компаний. Дикий Запад воспитал кадры, которые сегодня строят нашу оборону.

А вы помните свои первые антивирусы? Или, может, первый пойманный вирус?
2🔥2