Secure-T: Insights
715 subscribers
459 photos
13 videos
3 files
239 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
🤩 Мы выпускаем новый отчёт — Secure-T Репорт!

Друзья, спешим поделиться отличной новостью! Вместе с лидерами рынка кибербезопасности — Solar Aura и 4RAYS — мы создали уникальный аналитический документ. Теперь вы сможете быть в курсе всех актуальных киберугроз и трендов в безопасности благодаря нашему ежеквартальному отчёту Secure-T Репорт.

🔈 Secure-T Репорт — это не просто сборник статистики, а ваш надёжный гид в мире кибербезопасности! Мы анализируем угрозы, разбираем реальные инциденты, проводим мониторинг киберугроз среди клиентов и подписчиков, отслеживаем изменения в законодательстве и делаем экспертные прогнозы — чтобы вы получали практические советы и могли заранее укреплять свои цифровые рубежи!

Каждый выпуск это:


Анализ киберрисков за квартал
Разбор новых схем социальной инженерии
Чек-листы и практические рекомендации по усилению безопасности
Детальный разбор инцидентов и полезные кейсы
Эксклюзивные данные из закрытых источников и нашей системы мониторинга
Прогнозы на следующий квартал и многое другое

Бонус для всех читателей в конце отчёта вы найдёте ссылки на полезные материалы:

🖥 Документ по киберкультуре – как создать культуру безопасности в компании
💬 Фреймворк по повышению осведомлённости сотрудников – готовые решения для обучения
🛡 Памятка по ИБ – краткий гид по защите данных
ℹ️ Changelog – ежеквартальный отчёт об изменениях на платформе и обновлениях курсов

В конце каждого квартала мы будем делиться с вами новым выпуском Secure-T Репорт прямо в этом канале!

Будьте на шаг впереди угроз — скачивайте Secure-T Репорт и укрепляйте свою безопасность!

#Кибербезопасность #SecureTReport #ИБ #ЗащитаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍23🔥191431
🤩 Secure-T представляет ежеквартальный Changelog: что изменилось на платформе?

Друзья, в Secure-T уже несколько кварталов мы ведём внутренние Changelog — подробные отчёты об изменениях на платформе. И теперь решили делиться ими с вами!

Что вошло в Changelog за 2 квартал 2025 года?

• Актуализация материалов ключевых курсов
• Добавление новой озвучки и интерактивных элементов в нескольких курсах
• Улучшение технической составляющей платформы

Если вам интересно посмотреть, с чего всё начиналось, то представляем вашему вниманию Changelog за 1 квартал — там вы найдёте информацию о стартовых изменениях этого года.

🛡 Changelog — это не просто отчёт, а наш способ быть прозрачными и делиться с вами прогрессом. Ведь ваше обучение и безопасность — наш главный приоритет!

✔️ Changelog за Q1: [ссылка]
✔️ Changelog за Q2: [ссылка]

📌 Обратите внимание! В следующих кварталах мы будем объединять информацию о Changelog и Secure-T Репорт в одном посте, чтобы вам было удобнее следить за всеми обновлениями. Оставайтесь на связи — впереди ещё больше полезных изменений!

#SecureT #Кибербезопасность #Обучение #Новости #Changelog
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👍11👏63
Миф: Мне не нужно беспокоиться о безопасности, если я не совершаю онлайн-платежи.

Факт: Даже если вы не используете онлайн-банкинг или не совершаете покупки, ваши данные (например, логины, пароли или личная информация) могут быть использованы для мошенничества. Ограничьте доступ к своей личной информации, делитесь ею только на проверенных ресурсах и будьте внимательны к подозрительным запросам.

#мифыфакты
👀12🔥8👍7
🤩 Киберзавтрак: разбудим мозги киберосознанностью!

Сегодня за закрытыми дверями проходит «Киберзавтрак» — внутреннее мероприятие, на котором мы с продюсером Кибердома обсудим, как превратить SA из модной аббревиатуры в реальную силу.

📌 В программе: 

Эволюция SA: от абстрактной аббревиатуры к измеримым результатам и реальной киберосознанности 
• Почему киберкультуру важно формировать, а не насаждать
Инструменты для работы с киберосознанностью — текущие и будущие 
• Реальные кейсы и уроки из них 
• Зачем объединять усилия в борьбе за киберкультуру 

💬 Модератор встречи: 
Роман Павленко – руководитель отдела продаж, Phishman 

🎤 Спикеры:   
Руслан Бугаев – руководитель развития бизнеса, Secure-T
Роман Павленко – руководитель отдела продаж, Phishman 
Екатерина Еремина – независимый эксперт направления SA

👍 После мероприятия опубликуем фоторепортаж — следите за новостями

#КиберЗавтрак #SecurityAwareness #Кибербезопасность #SA #КиберОсознанность
Please open Telegram to view this post
VIEW IN TELEGRAM
117🔥17👍10👏3🥰2
🤩 Киберзавтрак: как развивать киберкультуру в компании?

Сегодня прошло внутреннее мероприятие «Киберзавтрак», где вместе с экспертами из Secure-T, Phishman и независимыми специалистами обсудили ключевые аспекты киберкультуры в бизнесе.

💬 О чём говорили?
Уровень развития киберкультуры – каким он бывает внутри компаний, где мы сейчас и куда движемся?
Проблемы внедрения – какие барьеры мешают компаниям?
Инструменты и кейсы – что реально работает?
Человеческий фактор – почему сотрудники остаются главным звеном в защите?
Социальная инженерия – действительно ли это главная угроза?

🎤Спикеры поделились ценными инсайтами:
Руслан Бугаев (Secure-T) – рассказал о подходах к интеграции киберкультуры в бизнес-процессы, а также об уровнях развития ИБ внутри компаний.
Роман Павленко (Phishman) – разобрал реальные кейсы и ошибки компаний.
Екатерина Еремина (независимый эксперт SA) – поделилась опытом, как мотивировать сотрудников на безопасное поведение.
💡Главный вывод: киберкультура – это не только технологии, но и люди. Без осознанного подхода сотрудников даже самые продвинутые системы защиты дают сбой.

📎 Делимся с вами фотографиями с мероприятия!

#Кибербезопасность #Киберкультура #SecureT #Phishman #СоциальнаяИнженерия
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥17🔥10👏8🏆21🤔1
Делимся ярким примером фишинговой атаки на пользователей налоговой службы: социальная инженерия в финансах

Злоумышленники создают фейковые сайты, предлагающие гражданам России оформить налоговый вычет. Эксперты центра мониторинга внешних цифровых угроз Solar AURA обнаружили и изучили один из таких фишинговых ресурсов. На сайте используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить отдельную карту «Мир», а затем заполнить заявление и якобы подать его в ФНС. При нажатии на кнопку оформления пользователя перекидывает на сайт одного из банков для заказа карты.

Жертву могут попросить оплатить комиссию за оказание услуги или заявить, что у пользователя обнаружены счета, доступ к которым имеют мошенники, и убедить его перевести все свои средства на указанную карту. Далее в ход идет социальная инженерия, и развитие событий может быть разным в зависимости от целей злоумышленников. Через несколько дней сайт поменял «оболочку» и начал предлагать не налоговый вычет, а дополнительную выплату от Центра занятости населения.

#образование
1🤔15👀10😱8👍2🫡2
😇Продолжаем нашу рубрику "Вопрос на проверку" в развитие темы социальной инженерии в финансах. Как мы уже говорили в предыдущем посте, социальная инженерия в финансах — это метод манипуляции, при котором мошенники используют психологические уловки, чтобы получить доступ к деньгам или конфиденциальной информации жертвы. Она основывается на психологических приемах и манипуляциях, а не на технических уязвимостях. Защита от таких угроз требует внимательности и осведомленности. Сегодня предлагаем вам проверить свои знания в этой области и подумать над вопросом.

#вопрос
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔9🔥3👍2
Злоумышленники с помощью фишинга стали удалённо красть у россиян телефонные номера

Мошенники используют новую схему, позволяющую им переносить идентификаторы SIM-карт на новые карты, находящиеся в их распоряжении. При этом подлинные SIM-карты блокируются, и все вызовы и сообщения начинают поступать злоумышленникам. Это позволяет аферистам получать доступ к банковским приложениям и менять пароли в социальных сетях жертвы, — сообщает Газета.Ru.

В Роскачестве пояснили, что мошенники рассылают фейковые сообщения от имени мобильных операторов, в которых просят перейти по ссылке и обновить данные. Жертвы вводят свои личные данные на поддельных ресурсах. После этого злоумышленники связываются с сотовым оператором, выдавая себя за владельца номера, и просят перевыпустить SIM-карту. Специалисты также предупредили о схемах с электронными SIM-картами (eSIM), когда мошенники взламывают личные кабинеты абонентов и оформляют заявки на перенос SIM-карт, перехватывая контроль над номерами. Гражданам, у которых украли номер, рекомендовано незамедлительно обращаться к мобильному оператору по официальным контактам.

🛡Чтобы защитить себя от мошенников: не переходите по подозрительным ссылкам; проверяйте сообщения от мобильных операторов; немедленно сообщайте о краже номера своему оператору.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👌8🆒6
Media is too big
VIEW IN TELEGRAM
🤩 Security Awareness в действии: кадры с «Киберзавтрака» 

Во вторник прошло закрытое мероприятие «Киберзавтрак», где эксперты обсудили, как превратить Security Awareness из теории в реальную практику.

💬 Говорили о киберкультуре, инструментах и важности объединения усилий — и теперь делимся с вами яркими моментами!
Смотрите, как это было ▶️ 

#Киберосознанность #SecurityAwareness #Киберзавтрак
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👏5👍31
Миф: Если я использую только официальные магазины приложений, я в безопасности.

Факт: Хотя официальные магазины приложений безопаснее сторонних источников, они не гарантируют полной защиты. Иногда вредоносные приложения всё же попадают в магазины. Читайте отзывы и проверяйте разрешения перед установкой. Устанавливайте приложения только из официальных магазинов, внимательно изучайте отзывы, а также проверяйте запрашиваемые разрешения на соответствие их функциональности.

#мифыфакты
👍14❤‍🔥6🤯4🤔2🙏1
Мошенничество с акциями и инвестициями: манипуляции на рынке ценных бумаг

Мошенничество с акциями и инвестициями остаётся одной из самых серьёзных угроз для частных и даже профессиональных инвесторов. Злоумышленники постоянно совершенствуют свои методы, используя финансовую неграмотность, доверчивость и жажду быстрой прибыли.

Основные методы манипуляций


⚠️Памп и дамп (Pump and Dump)
Схема основана на искусственном завышении цены акций с помощью ложных новостей, фальшивых рекомендаций или скоординированных покупок. После резкого роста цены мошенники продают свои активы, обрушивая курс и оставляя инвесторов с обесценившимися бумагами.

⚠️Фальшивые инвестиционные платформы
Злоумышленники создают поддельные инвестиционные сайты, предлагая высокодоходные вложения. Эти платформы часто выглядят профессионально и привлекательно, что заставляет людей доверять им. В конечном итоге, когда жертвы вкладывают деньги, они теряют всё без возможности вернуть средства.

⚠️Фишинг через инвестиционные приложения
Злоумышленники создают поддельные мобильные приложения, копирующие интерфейс популярных брокеров, и размещают их в магазинах приложений под похожими названиями (например, "Tinkoff Invest" вместо "Тинькофф Инвестиции"). После установки такие приложения могут красть логины и пароли или запрашивать "комиссию за доступ", списывая деньги с карты. Также мошенники рассылают фальшивые письма и SMS от имени брокеров с предупреждениями о блокировке счёта, которые содержат ссылки на сайты-клоны, где вводимые данные попадают к преступникам.

⚠️Ложные прогнозы
Мошенники могут публиковать ложные прогнозы о повышении цен на акции или об успешности компаний с целью привлечения инвесторов. Такие прогнозы зачастую основаны на манипуляциях с данными или не имеют под собой реальной основы, что в итоге приводит к финансовым потерям для доверчивых инвесторов.

Как защититься?

⚠️Проверяйте информацию
Перед тем как инвестировать, всегда проверяйте источники информации и убедитесь, что данные о компании или инвестиционном предложении являются надёжными.

⚠️Будьте осторожны с высокими доходами
Если предложение выглядит слишком хорошим, чтобы быть правдой, скорее всего, это мошенничество. Реальные инвестиции всегда несут определённые риски.

⚠️Изучайте рынок
Понимание основ фондового рынка и инвестиционных стратегий поможет вам распознавать мошеннические схемы и принимать более обоснованные решения.

⚠️Обучайте себя и других
Делитесь знаниями о мошенничестве с друзьями и семьёй, чтобы повысить общую осведомлённость и защитить себя и своих близких от злоумышленников.

Будьте бдительны и не дайте мошенникам обмануть вас!

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🫡9👌6👍2
Мошенники предлагают сверхдоходные вклады — до 250% годовых. МВД предупреждает о новой схеме обмана

Аферисты создают фейковые инвестиционные платформы, где обещают вкладчикам нереально высокую прибыль — от 70% до 250% годовых. Жертвам предлагают зарегистрироваться, пополнить счет, после чего к ним прикрепляют «финансового консультанта», который якобы помогает выгодно вложить деньги. Для убедительности мошенники могут даже перевести небольшую «прибыль», чтобы спровоцировать человека на крупные переводы, — сообщает РИА Новости со ссылкой на материалы МВД.

Если человек отказывается вносить новые суммы, аферисты начинают давить: уговаривают взять кредит, продать имущество или технику, обещая, что «вложения окупятся». При попытке вывести деньги мошенники требуют с жертвы заплатить «комиссию» за вывод средств, после чего исчезают. В МВД напоминают, что реальная доходность по рублёвым вкладам в банках составляет 10–15% годовых, а предложения с повышенной прибылью — всегда мошенничество.

🛡 Чтобы защитить себя от мошенников: не верьте обещаниям сверхприбыли; проверяйте лицензии финансовых организаций в реестре ЦБ;
никогда не передавайте данные карт и коды из SMS; отказывайтесь от предложений взять кредит или продать имущество ради «инвестиций».

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤔14🤯7😱6🫡1
Миф: Если я удалил вредоносное ПО, мои данные в безопасности.

Факт: Даже после удаления вредоносного ПО украденные данные могут оставаться у злоумышленников. Это могут быть пароли, личные файлы или финансовая информация. После удаления вредоносного ПО важно сменить пароли и проверить активность своих аккаунтов, а также мониторить возможные подозрительные действия.

#мифыфакты
3👍17🔥9🤔61🫡1
Делимся ярким примером работы фальшивой инвестиционной платформы

Мошенниками из России некоторое время назад была создана инвестиционная платформа Gemcy (также известная как JP.GEMC GmbH), которая предлагала высокодоходные вложения в с гарантированной доходностью до 80% годовых. Платформа активно рекламировалась через мессенджеры и соцсети, привлекая тысячи инвесторов. 

Пользователям предлагали вложить от 50 000 ₽, обещая "страхование депозитов" и доступ к "эксклюзивным активам".  Первые выплаты делались, чтобы создать иллюзию надёжности. Через некоторое время платформа перестала выводить средства, а её создатели  исчезли. Общий ущерб оценивается в 1,2 млрд ₽.

#образование
2🔥16👍7🤔52🤩2🤯1