Секреты ИБ|Эгида-Телеком
1.22K subscribers
517 photos
18 videos
25 files
132 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Напоминание 🙌🏼
🔥31👌1
Forwarded from BELYAEV_SECURITY
💬 Baohuo атакует: как модифицированный Telegram X шпионит за вашими чатами

📱 Что случилось? Android-вирус поселился в Telegram X!

Если вы недавно скачали “модную” версию Telegram X со стороны, держите шляпу крепче: Doctor Web поймал поддельный мессенджер с внедрённым трояном Android.Backdoor.Baohuo.1.origin.

🥷 Этот вредонос устроился внутри и начал собирать не только ваши переписки, но и всё, что плохо лежит — прямо из ваших контактов, SMS и даже буфера обмена.

Китайские шеф-повара плакали бы от такой многофункциональности😏


👁‍🗨 Как работает Baohuo?

Baohuo — это как серый кардинал от мира мессенджеров: мастерски скрывается, умеет удалять следы взлома, подсовывать фальшивые окна, незаметно подключаться к вашему аккаунту и даже подписывать вас на каналы без вашего ведома.

❗️ Оригинальный Telegram X продолжает работать, но уже не на вас — а на своих новых “хозяев” с C2-сервера через оригинальный для Android вредоносов метод: управление через Redis!

🙂 Почему это умно и опасно?

Baohuo маскирует своё присутствие, не отображает чужих активных сессий в Telegram, собирает ваши пароли и может “увести” чат.

Злоумышленники получают полный контроль: могут отправлять команды, сливать ваши контакты, загрузки, историю чатов и даже добавлять ботов в друзья.

Всё это — для кражи данных и, как бонус, накрутки подписчиков в чужих каналах!

💻 Кого заразили и как распространяют?

Главные цели — Бразилия и Индонезия: Baohuo распространяется через сторонние магазины приложений, скачки с рекламы, мод-APK и даже “под видом настоящего разработчика”.

На счетчике уже более 58 000 заражённых устройств: смартфоны, планшеты, авто и даже Android-телевизоры! 😱

😀 Как защититься и что делать?

1️⃣Скачивайте Telegram X только из Google Play или официального сайта!

2️⃣ Не ставьте приложения из сомнительных APK-каталогов.

3️⃣ Заблокируйте функцию установки из недостоверных источников.

4️⃣ Если заметили подозрительные активности — срочно проверьте телефон антивирусом и выйдите из всех сессий Telegram, сменив облачный пароль.

5️⃣ Регулярно обновляйте ПО и включайте двухфакторную аутентификацию.

6️⃣ На корпоративных устройствах запретите установку ПО из неизвестных источников и обучайте пользователей цифровой бдительности.

🔎 Вывод

Baohuo — пример того, как даже “любимый” мессенджер может неожиданно сменить ориентацию и поработать на киберзлодеев. 😅

Настоящая защита — критическое мышление, регулярные обновления и неустанная цифровая паранойя.


#Baohuo #TelegramX #AndroidТроян #МобильнаяБезопасность #DoctorWeb

📝Автор: Беляев Дмитрий

🎙 [Проект BST] | 💬 [Подпишись] | 📺 [Rutube] | 📺 [VK] | 🎵 [Мои подкасты] | 💰 [Буст Канала] | 💬 [Откомментировать] | 🎙[Участие в подкасте]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32🙏2
Вы не обязаны сообщать всё о себе

В МВД напоминают: ваши персональные данные принадлежат только вам.

Прежде чем подписать согласие или заполнить анкету, проверьте:
🟡Есть ли организация в реестре операторов персональных данных Роскомнадзора
🟡Действительно ли ей нужны все запрашиваемые данные
🟡Как можно отозвать согласие — эта информация должна быть доступной

Ваши права по закону 152-ФЗ
Можно требовать от любой организации:

• рассказать, зачем ей ваши данные и откуда она их получила
• показать список тех, у кого есть к ним доступ
• прекратить обработку — просто потому, что вы так решили


Если ваши права нарушают:
1️⃣ Направьте оператору официальное требование прекратить обработку
2️⃣ При игнорировании — жалоба в Роскомнадзор
3️⃣ При навязчивой рекламе — претензия в ФАС
Please open Telegram to view this post
VIEW IN TELEGRAM
👌21
В России планируют ввести 24-часовой «период охлаждения» для сим-карт после международного роуминга или простоя свыше 72 ч.

В течение суток после возвращения связь — и мобильный интернет, и СМС — будет недоступна. Оператор отправит СМС с активационной капчей — вы подтверждаете, что человек, а не бот.

После — восстановление связи. Техническая реализация пока остаётся вопросом.

Цель меры —
борьба с «бесхозными» сим-картами и каналами для БПЛА-атак. Аналогичные правила действуют и в других странах для обеспечения национальной безопасности.


Сама пауза не решает проблему целиком — нужен комплексный подход, включающий цифровые, радиоэлектронные и физические меры.

Советуем:
🟡
Уточните правила оператора, если собираетесь за границу.
🟡
После возвращения проверьте, что интернет и СМС работают как обычно.
🟡
Не переходите по SMS-ссылкам, если запрос кажется странным — даже от «оператора»
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏21👌1
Интернет по паспорту: в России могут ввести вход через «Госуслуги»

Эксперты прогнозируют, что уже в следующем году доступ в интернет будет возможен только после авторизации через «Госуслуги».
Речь идёт о так называемом «входе в сеть по паспорту» — идентификации пользователя перед подключением.

По словам аналитиков, цель инициативы — защитить подростков от деструктивного контента, снизить активность ботов и мошенников, а также усилить цифровую безопасность.


Идея пока на стадии обсуждения, но тренд на «персонализированный интернет» становится всё заметнее.
🙏3🤬1💔1😭1
Мы же канал «Секреты ИБ | Эгида-Телеком». Давайте посекретничаем на тему, как начиналась информационная безопасность в нашей стране. Нулевые — колыбель русского хакера

Сегодня в нашем архиве — эпоха 2000-2010, когда российский ИБ был цифровым Диким Западом.

Реальность тех лет:
• Царили целые семейства червей вроде Bagle и Mydoom, наносившие ущерб на миллиарды
• Появилась бизнес-модель продажи stolen data через закрытые форумы
• Russian Business Network (RBN) создали целую инфраструктуру для киберпреступлений


Многие киберпреступники «нулевых» позже переквалифицировались в белых хакеров и основателей легитимных ИБ-компаний. Дикий Запад воспитал кадры, которые сегодня строят нашу оборону.

А вы помните свои первые антивирусы? Или, может, первый пойманный вирус?
2🔥2
Сегодня день полиции! праздник тех, кто стоит на страже порядка! 🚨🚓

Сегодня благодарим тех, кто защищает не только улицы, но и цифровое пространство страны.

Ваша работа — постоянная готовность действовать, анализировать и предотвращать угрозы.

И пусть технологии развиваются стремительно, человеческий фактор — профессионализм, смелость и честь — остаются главным щитом!


Команда Эгида-Телеком желает всем сотрудникам органов внутренних дел — стойкости, ясного разума и спокойных дежурств. Безопасность начинается с вас.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🙏1
Уже 13 ноября у нас пройдёт вебинар «Solar SIEM — как выполнить требования регуляторов и ускорить реагирование на инциденты» и подведем итоги розыгрыша!

Регистрируйтесь и участвуйте!
Внимание! Розыгрыш Apple AirPods Pro 2 и мерча от «Эгида-Телеком» и SOLAR 🎧

В рамках вебинара:
Solar SIEM — как выполнить требования регуляторов и ускорить реагирование на инциденты» мы разыгрываем крутые призы!

Призы:
• 1 место:
наушники Apple AirPods Pro 2
• 2-4 место: эксклюзивный мерч от «Эгиды-Телеком» и SOLAR

Победителей будет ЧЕТВЕРО!
Их определит рандомайзер 🎲

Условия участия:
1️⃣ Подписаться на наш канал: «Секреты ИБ | Эгида-Телеком»
2️⃣ Зарегистрироваться на
вебинар
3️⃣ Нажать кнопку «Участвовать»под этим постом
4️⃣ Быть на вебинаре 13 ноября в 15:00
5️⃣ Сделать репост этого поста к себе в канал или в сториз на 24 часа

Итоги розыгрыша подведём
13 ноября в 16:00 прямо здесь в канале🏆

После выбора победителя рандомайзером мы проверим выполнение всех условий.
Наш менеджер напишет вам в течение 15 минут после вебинара. Если вы не подтвердите выполнение условий в течение 15 минут — мы выберем нового победителя!🤍
Please open Telegram to view this post
VIEW IN TELEGRAM
Мошенники всё чаще выбирают зарубежные мессенджеры — из-за слабой модерации, уязвимостей и медленной реакции техподдержки.

Из-за этого пользователи чаще становятся жертвами фишинга, поддельных ссылок и сообщений от «взломанных знакомых».

На карточках — как вовремя распознать обман и сохранить свои данные в безопасности.
2👌2🤡2
На рынке информационной безопасности — тревожный тренд ⚠️👀

Все чаще заказчики получают письма от «экспертов по ИБ», обещающих нереальные скидки и мгновенные решения.

Вот пример:
«Если сомневаетесь в своём контрагенте — мы всё поправим, дадим скидку и наведём порядок».

С уважением, менеджер по продажам.


На первый взгляд — забота.
На деле — типичная схема агрессивных продаж, где доверие клиента становится инструментом давления.

Чем это для нас опасно?
😄 Заниженные цены создают иллюзию выгоды, а реальная стоимость качественного решения теряется
😄Проекты с «магическими скидками» часто не доводят до конца: нет поддержки, документации, гарантий
😄 Клиент теряет время, деньги и уверенность в поставщиках.

Мы за честную работу. ИБ — это не про «успеть продать», а про долгосрочную защиту и партнёрство!

Нормальная скидка — это гибкость. Фантастическая — это тревожный сигнал 🚫

Что делать клиентам:
⚫️проверять репутацию поставщика
⚫️уточнять детали и этапы внедрения
⚫️не верить в «скидку 70% до конца дня» 😘
Please open Telegram to view this post
VIEW IN TELEGRAM
5👌3🤣3👍1
ФСБ получит право требовать от операторов связи временно отключать абонентов при угрозах безопасности ☄️

Правительственная комиссия одобрила проект Минцифры, который вносит соответствующие изменения в закон «О связи».
Операторы обязаны будут выполнять запросы ФСБ в случаях, определённых актами президента и правительства.


Конкретные ситуации — например, предотвращение угроз гражданам или государству — уточнят в дополнительных документах.

Проект согласовали МВД, ФСБ, Минэкономразвития и Роспотребнадзор. Операторы не будут нести ответственность, если временное отключение связи произойдёт по требованию спецслужб.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯2👌21
Уже сегодня в 15:00 пройдет вебинар, а в 16:00 подведем итоги розыгрыша! 🎧

Участникам: проверьте, что выполнили все условия. Наш смм-менеджер Анастасия напишет в личные сообщения для проверки ✔️
Please open Telegram to view this post
VIEW IN TELEGRAM
Вебинар: Solar SIEM — как выполнить требования регуляторов и ускорить реагирование на инциденты

🗓 13 ноября 15:00
Эгида-Телеком совместно с Solar

Сколько человеко-часов ваша команда тратит на поиск «иголки в стоге сена», сбор логов и подготовку отчётов?

Если вы устали от:
🔴Часов ручного расследования инцидентов
🔴Тысяч ложных срабатываний, из-за которых тонут критические алерты
🔴Пропущенных угроз, которые могут привести к финансовым и репутационным потерям
🔴Постоянной рутины и выгорания специалистов — этот вебинар для вас.

Мы покажем:
⚫️Solar SIEM в реальных сценариях, с упором на автоматизацию и AI.
⚫️Как платформа объединяет несколько систем в «единое окно» и сокращает время реакции с часов до минут.
⚫️Почему современная стратегия безопасности позволяет обходиться без команды дорогих и редких экспертов, сохраняя compliance.

Для кого:
ИБ-специалисты,
IT-менеджеры, интеграторы и все, кто отвечает за безопасность и соответствие требованиям регуляторов.

Регистрируйтесь, чтобы увидеть, как сократить рутину и раскрыть скрытые угрозы с помощью Solar SIEM.
Please open Telegram to view this post
VIEW IN TELEGRAM
4