Secure-T: Insights
714 subscribers
460 photos
13 videos
3 files
240 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
Боты для знакомств в Telegram: мошенники собирают данные школьников и студентов

Мошенники начали активно использовать ботов для знакомств в мессенджере Telegram, чтобы собирать данные о школьниках и студентах. Об этом заявила глава Лиги безопасного интернета Екатерина Мизулина на встрече с молодежью в Хабаровске, — сообщает ТАСС.

Мизулина призвала молодежь быть особенно осторожной при общении с незнакомцами в интернете. Злоумышленники всё чаще прибегают к использованию ботов, чтобы собирать личные данные пользователей. Такие программы позволяют мошенникам получить доступ к имени, возрасту, местоположению, фотографиям и другой информации, которую люди сами предоставляют, не подозревая о возможных рисках. Собранные данные могут быть использованы для шантажа, угроз или создания фальшивых профилей, что делает подобные действия особенно опасными.

🛡Чтобы обезопасить себя, не делитесь личной информацией с незнакомыми людьми в социальных сетях и мессенджерах. Избегайте использования подозрительных ботов для знакомств. Установите строгие настройки конфиденциальности в своих аккаунтах. Сообщайте о подозрительных действиях администраторам платформ или родителям.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19😱11🤔94🤨1
Миф: Хакеры всегда используют сложные технологии для атак.

Факт: Большинство атак основаны на простых методах, таких как фишинг, поддельные звонки или использование слабых паролей. Злоумышленники часто делают ставку на невнимательность пользователей, а не на сложные технические уязвимости. Чтобы защититься от большинства атак, будьте внимательны к подозрительным сообщениям и звонкам.

#мифыфакты
🔥178👍8🤯4
Делимся ярким примером успешной хакерской атаки, произошедшей из-за пренебрежения защитой ПК

Злоумышленники осуществили скрытый взлом инфраструктуры компании Platformix, обойдя все линии защиты и оставаясь незамеченными. Атака стала возможной из-за ошибок в настройках антивируса — его защитные механизмы были ослаблены. В результате злоумышленники отключили ключевые функции защиты и проникли в систему. Первые признаки угрозы обнаружились утром, когда антивирус перестал реагировать на угрозы. Позже выяснилось, что большинство учётных записей администраторов были скомпрометированы, о чём свидетельствовали подозрительные записи в логах Active Directory.

ИТ-команда восстановила систему из резервных копий, ограничила удалённый доступ и подключила мониторинг (SIEM, EDR, XDR), что позволило остановить атаку за 97 минут. Однако внутренних компетенций для глубокого анализа следов атаки оказалось недостаточно. Осознавая высокую вероятность новой атаки, руководство Platformix приняло решение привлечь экспертов для полноценного расследования и укрепления обороны. Несмотря на отсутствие утечки данных, компания понесла убытки из-за простоя и затрат на расследование.

#образование
🔥19👍9🆒9🤯4
Вопрос на проверку

😇Продолжаем нашу рубрику "Вопрос на проверку" в развитие темы защиты от вредоносного ПО. Как мы уже говорили в предыдущем посте, вредоносное ПО — это серьёзная угроза для каждого пользователя интернета. Защита от вредоносного программного обеспечения, такого как трояны, вирусы и шпионские программы, является критически важной для предотвращения утечки личных данных и сохранения доступа к вашим устройствам. Сегодня предлагаем вам проверить свои знания в этой области и подумать над вопросом.

#вопрос
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10👨‍💻8👌5
Схемы мошенничества с блокировкой смартфонов и планшетов Apple через неправомерный доступ к iCloud

Злоумышленники, втираясь в доверие к жертве, могут попросить распечатать билеты или важные документы, а затем убедить собеседника зайти в свою учетную запись iCloud на личном устройстве. Получив доступ, они используют функцию «Найти iPhone» (Find My iPhone) и активационную блокировку (Activation Lock), — сообщает РБК.

Мошенники чаще всего находят жертв на сайтах знакомств, в тематических или игровых сообществах в соцсетях, а также при поиске работы, используя заранее подготовленный контент для общения. После блокировки устройства злоумышленники чаще всего требуют от пользователя выплатить определённую сумму денег, угрожая в случае отказа безвозвратной блокировкой устройства, полным удалением всех данных или даже их публикацией в открытом доступе. При этом мошенники могут манипулировать жертвой, создавая ложное ощущение срочности и неизбежности потери информации, чтобы вынудить человека как можно быстрее перевести деньги.

🛡Чтобы не потерять доступ к своему смартфону, сразу переведите устройство в авиарежим или отключите Wi-Fi и мобильные данные, чтобы предотвратить удаленную блокировку или стирание данных. Обратитесь в территориальный отдел полиции, приложив скриншоты переписки, номера злоумышленников и данные о переводах (если таковые были). Свяжитесь со службой поддержки Apple для восстановления учетной записи. Процесс может занять от нескольких дней до нескольких недель. Важно помнить: уязвимость не в ошибках Apple, а в методах социальной инженерии и неосторожности пользователей.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱15👀10🫡7🔥3🤯1
Миф: Вредоносное ПО не может заразить устройства на macOS или Linux.

Факт: Хотя macOS и Linux менее подвержены атакам, они всё же не защищены полностью. Существуют вредоносные программы, нацеленные именно на эти системы. Пользователи также могут стать жертвами фишинга, социальной инженерии или уязвимостей в приложениях. Даже на macOS и Linux устанавливайте обновления, используйте антивирусные решения и проявляйте осторожность при работе с подозрительными ссылками и файлами.

#мифыфакты
🔥18👌9🫡7👍1🆒1
🤩Современный мир технологий приносит не только удобства, но и новые угрозы. Вредоносное программное обеспечение (ПО) может нанести серьезный ущерб вашим устройствам и личным данным. Каждый день мы сталкиваемся с рисками, связанными с вирусами, шпионскими программами и другими киберугрозами.

Чтобы защитить себя и свои данные, важно знать основные правила безопасности.

В представленных карточках собраны ключевые рекомендации по защите от вредоносного ПО. Сохраните их себе и поделитесь с другими — это поможет избежать проблем и защитить ваши устройства! 👍

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥14🫡5🥰1🆒1
Мошенники, маскируясь под работников военкоматов, выманивают коды от Госуслуг

Мошенники в мессенджере WhatsApp (принадлежит компании Meta, которая признана в России экстремистской и запрещена) начали выманивать коды авторизации от портала Госуслуги, выдавая себя за сотрудников военкоматов. Об этом сообщили в управлении по борьбе с противоправным использованием информационно-коммуникационных технологий МВД РФ, — сообщает ТАСС.

Аферисты, маскируясь под представителей военкоматов, требуют у граждан коды авторизации от портала Госуслуги. В МВД уточнили, что мошенники вступают в диалог под предлогом оформления приписного свидетельства или уточнения данных, а затем требуют сообщить код из SMS. По этой схеме были обмануты десятиклассник из Нижегородской области и студент из Волгограда. В обоих случаях пострадавшие передали мошенникам коды, в результате чего доступ к их личным кабинетам был утрачен. Тем не менее воспользоваться украденными данными преступникам не удалось. Подросток из Нижегородской области после подозрительного звонка (который маскировался под Роскомнадзор) обратился к родителям, а студент из Волгограда немедленно заблокировал свой аккаунт и сообщил в полицию.

🛡Чтобы обезопасить себя и не потерять доступ к Госуслугам, важно помнить, что органы государственной власти никогда не связываются с гражданами через мессенджеры. Если вы получаете сообщения от якобы официальных представителей, которые требуют личные данные или коды доступа, это мошенничество. Никогда не сообщайте никому код, который приходит от Госуслуг, так как он предназначен только для личного использования. Всегда проверяйте информацию через официальные каналы и не сообщайте свои данные посторонним лицам.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯18🤔94😱3🥴3
Миф: Нельзя заразиться вирусом, просто открыв письмо.

Факт: Некоторые вредоносные программы могут активироваться даже при открытии письма, если в нём содержится вредоносный код или встроенные изображения. Всегда проверяйте отправителей и не открывайте подозрительные письма. Не открывайте письма от неизвестных отправителей и отключайте автоматическую загрузку изображений в почтовом клиенте для дополнительной защиты.

#мифыфакты
👍207🆒6😱2
Forwarded from Секреты ИБ|Эгида-Телеком (Настя Суханова)
This media is not supported in your browser
VIEW IN TELEGRAM
🔥139👍6❤‍🔥2👏1
Forwarded from Секреты ИБ|Эгида-Телеком (Настя Суханова)
Видите этот кружок?
Значит, вам точно нужно быть на вебинаре 14 июля!

Наш спикер вебинара —
Никишкин Харитон:
⚫️Генеральный директор, со-основатель, Secure-T (ГК Солар)
⚫️Преподаватель Высшей Школы Бизнеса МГУ им. М.В. Ломоносова 😮

расскажет:

🔠Как выполнить приказ ФСТЭК №117 без авралов и штрафов
🔠Какие 5 ошибок совершают 90% компаний
🔠 Чек-лист по внедрению (заберите бесплатно)😮

Бонус для первых 50 регистраций:
Готовые шаблоны документов

➡️Успейте зарегистрироваться — мест осталось мало!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18🥰97👏3👍2
В современном мире финансовое мошенничество стало одной из самых распространённых угроз для пользователей, которые ведут свои дела в интернете. Оно может привести к значительным потерям как для отдельных граждан, так и для компаний.

Статистика говорит сама за себя:
-В 2024 году более 40% всех финансовых преступлений связано с интернет-мошенничеством.
-За первые 9 месяцев 2024 года было официально зарегистрировано более 353 000 преступлений мошеннического характера.
-Ущерб от действий кибермошенников в РФ в 2024 году вырос на 36%, до 200 млрд руб.

Какие же угрозы могут быть и как защитить себя от них? Расскажем в следующих постах!
👍12🤯8😱7
Мошенники выдают себя за сотрудников маркетплейсов для вымогательства данных

Мошенники начали звонить россиянам, представляясь сотрудниками крупных маркетплейсов. О новом способе обмана, который придумали злоумышленники, рассказал член комитета Госдумы по информполитике Антон Немкин, — сообщает РИА Новости.

По словам депутата, мошенники, притворяясь сотрудниками службы поддержки маркетплейсов, связываются с пользователями и сообщают им о якобы подозрительных операциях или неполадках с их аккаунтом. Во время разговора мошенники втираются в доверие к жертве и пытаются выманить у неё данные банковской карты или код из SMS. Особенно опасны случаи, когда аферисты сообщают о якобы оформленном заказе на крупную сумму и предлагают отменить его, выманивая код из SMS или предлагая установить удалённый доступ. Немкин подчеркнул, что представители маркетплейсов никогда не звонят пользователям и не просят называть данные банковской карты, код из SMS или устанавливать какое-либо стороннее приложение.

🛡Чтобы защититься от злоумышленников, специалисты советуют не отвечать на звонки с незнакомых номеров, не переходить по ссылкам из SMS и никому не сообщать персональные данные. В случае сомнений лучше завершить разговор и самостоятельно связаться с маркетплейсом через официальный сайт или приложение.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🤯9🤔6😨1
⚠️ Внимание! Предупреждаем о новом виде мошенничества

Нам стало известно о случаях, когда на корпоративные почты компаний приходят письма, маскирующиеся под официальные обращения от Министерства труда.

📌 Как это работает?
Письмо выглядит как настоящее: содержит логотипы, официальный стиль и даже вложения, похожие на документы.
— В нём запрашивают персональные данные сотрудников (например, под предлогом проверки).
— Если данные будут переданы, злоумышленники могут использовать их для шантажа или кибератак.

🛡 Рекомендации по безопасности:
✔️ Проверяйте адрес отправителя — сверяйте его с официальными контактами на сайте министерства.
✔️ Не открывайте вложения и не переходите по ссылкам в подозрительных письмах.
✔️ Не передавайте персональные данные без подтверждения запроса через официальные каналы связи.
✔️ Помните, что необходимо верифицировать любую чувствительную информацию через альтернативные источники.

Если вы получили подобное письмо — немедленно сообщите в службу информационной безопасности или IT-отдел.

Поделитесь этой информацией с коллегами — вместе мы сможем избежать рисков! 👍

#Кибербезопасность #БезопасностьКомпании #Мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯19😱10😨7❤‍🔥2🫡1