Друзья, спешим поделиться отличной новостью! Вместе с лидерами рынка кибербезопасности — Solar Aura и 4RAYS — мы создали уникальный аналитический документ. Теперь вы сможете быть в курсе всех актуальных киберугроз и трендов в безопасности благодаря нашему ежеквартальному отчёту Secure-T Репорт.
Каждый выпуск это:
• Анализ киберрисков за квартал
• Разбор новых схем социальной инженерии
• Чек-листы и практические рекомендации по усилению безопасности
• Детальный разбор инцидентов и полезные кейсы
• Эксклюзивные данные из закрытых источников и нашей системы мониторинга
• Прогнозы на следующий квартал и многое другое
Бонус для всех читателей — в конце отчёта вы найдёте ссылки на полезные материалы:
В конце каждого квартала мы будем делиться с вами новым выпуском Secure-T Репорт прямо в этом канале!
Будьте на шаг впереди угроз — скачивайте Secure-T Репорт и укрепляйте свою безопасность!
#Кибербезопасность #SecureTReport #ИБ #ЗащитаДанных
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍23🔥19❤14⚡3✍1
Друзья, в Secure-T уже несколько кварталов мы ведём внутренние Changelog — подробные отчёты об изменениях на платформе. И теперь решили делиться ими с вами!
• Актуализация материалов ключевых курсов
• Добавление новой озвучки и интерактивных элементов в нескольких курсах
• Улучшение технической составляющей платформы
Если вам интересно посмотреть, с чего всё начиналось, то представляем вашему вниманию Changelog за 1 квартал — там вы найдёте информацию о стартовых изменениях этого года.
#SecureT #Кибербезопасность #Обучение #Новости #Changelog
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👍11👏6❤3
Миф: Мне не нужно беспокоиться о безопасности, если я не совершаю онлайн-платежи.
Факт: Даже если вы не используете онлайн-банкинг или не совершаете покупки, ваши данные (например, логины, пароли или личная информация) могут быть использованы для мошенничества. Ограничьте доступ к своей личной информации, делитесь ею только на проверенных ресурсах и будьте внимательны к подозрительным запросам.
#мифыфакты
Факт: Даже если вы не используете онлайн-банкинг или не совершаете покупки, ваши данные (например, логины, пароли или личная информация) могут быть использованы для мошенничества. Ограничьте доступ к своей личной информации, делитесь ею только на проверенных ресурсах и будьте внимательны к подозрительным запросам.
#мифыфакты
👀12🔥8👍7
Сегодня за закрытыми дверями проходит «Киберзавтрак» — внутреннее мероприятие, на котором мы с продюсером Кибердома обсудим, как превратить SA из модной аббревиатуры в реальную силу.
• Эволюция SA: от абстрактной аббревиатуры к измеримым результатам и реальной киберосознанности
• Почему киберкультуру важно формировать, а не насаждать
• Инструменты для работы с киберосознанностью — текущие и будущие
• Реальные кейсы и уроки из них
• Зачем объединять усилия в борьбе за киберкультуру
Роман Павленко – руководитель отдела продаж, Phishman
• Руслан Бугаев – руководитель развития бизнеса, Secure-T
• Роман Павленко – руководитель отдела продаж, Phishman
• Екатерина Еремина – независимый эксперт направления SA
#КиберЗавтрак #SecurityAwareness #Кибербезопасность #SA #КиберОсознанность
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤17🔥17👍10👏3🥰2
Сегодня прошло внутреннее мероприятие «Киберзавтрак», где вместе с экспертами из Secure-T, Phishman и независимыми специалистами обсудили ключевые аспекты киберкультуры в бизнесе.
• Уровень развития киберкультуры – каким он бывает внутри компаний, где мы сейчас и куда движемся?
• Проблемы внедрения – какие барьеры мешают компаниям?
• Инструменты и кейсы – что реально работает?
• Человеческий фактор – почему сотрудники остаются главным звеном в защите?
• Социальная инженерия – действительно ли это главная угроза?
• Руслан Бугаев (Secure-T) – рассказал о подходах к интеграции киберкультуры в бизнес-процессы, а также об уровнях развития ИБ внутри компаний.
• Роман Павленко (Phishman) – разобрал реальные кейсы и ошибки компаний.
• Екатерина Еремина (независимый эксперт SA) – поделилась опытом, как мотивировать сотрудников на безопасное поведение.
#Кибербезопасность #Киберкультура #SecureT #Phishman #СоциальнаяИнженерия
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤🔥17🔥10👏8🏆2❤1🤔1
Делимся ярким примером фишинговой атаки на пользователей налоговой службы: социальная инженерия в финансах
Злоумышленники создают фейковые сайты, предлагающие гражданам России оформить налоговый вычет. Эксперты центра мониторинга внешних цифровых угроз Solar AURA обнаружили и изучили один из таких фишинговых ресурсов. На сайте используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить отдельную карту «Мир», а затем заполнить заявление и якобы подать его в ФНС. При нажатии на кнопку оформления пользователя перекидывает на сайт одного из банков для заказа карты.
Жертву могут попросить оплатить комиссию за оказание услуги или заявить, что у пользователя обнаружены счета, доступ к которым имеют мошенники, и убедить его перевести все свои средства на указанную карту. Далее в ход идет социальная инженерия, и развитие событий может быть разным в зависимости от целей злоумышленников. Через несколько дней сайт поменял «оболочку» и начал предлагать не налоговый вычет, а дополнительную выплату от Центра занятости населения.
#образование
Злоумышленники создают фейковые сайты, предлагающие гражданам России оформить налоговый вычет. Эксперты центра мониторинга внешних цифровых угроз Solar AURA обнаружили и изучили один из таких фишинговых ресурсов. На сайте используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить отдельную карту «Мир», а затем заполнить заявление и якобы подать его в ФНС. При нажатии на кнопку оформления пользователя перекидывает на сайт одного из банков для заказа карты.
Жертву могут попросить оплатить комиссию за оказание услуги или заявить, что у пользователя обнаружены счета, доступ к которым имеют мошенники, и убедить его перевести все свои средства на указанную карту. Далее в ход идет социальная инженерия, и развитие событий может быть разным в зависимости от целей злоумышленников. Через несколько дней сайт поменял «оболочку» и начал предлагать не налоговый вычет, а дополнительную выплату от Центра занятости населения.
#образование
1🤔15👀10😱8👍2🫡2
#вопрос
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔9🔥3👍2
Какой из следующих примеров относится к претекстингу?
Anonymous Quiz
37%
Поддельные сайты «благотворительных фондов» с фальшивыми историями о больных детях.
14%
«Агент коллекторов» угрожает арестом за «долг по кредиту» и требует погасить его криптовалютой.
49%
Сообщение в мессенджере: «Ваш родственник в беде! Срочно переведите деньги на этот счёт».
🔥2
Злоумышленники с помощью фишинга стали удалённо красть у россиян телефонные номера
Мошенники используют новую схему, позволяющую им переносить идентификаторы SIM-карт на новые карты, находящиеся в их распоряжении. При этом подлинные SIM-карты блокируются, и все вызовы и сообщения начинают поступать злоумышленникам. Это позволяет аферистам получать доступ к банковским приложениям и менять пароли в социальных сетях жертвы, — сообщает Газета.Ru.
В Роскачестве пояснили, что мошенники рассылают фейковые сообщения от имени мобильных операторов, в которых просят перейти по ссылке и обновить данные. Жертвы вводят свои личные данные на поддельных ресурсах. После этого злоумышленники связываются с сотовым оператором, выдавая себя за владельца номера, и просят перевыпустить SIM-карту. Специалисты также предупредили о схемах с электронными SIM-картами (eSIM), когда мошенники взламывают личные кабинеты абонентов и оформляют заявки на перенос SIM-карт, перехватывая контроль над номерами. Гражданам, у которых украли номер, рекомендовано незамедлительно обращаться к мобильному оператору по официальным контактам.
🛡 Чтобы защитить себя от мошенников: не переходите по подозрительным ссылкам; проверяйте сообщения от мобильных операторов; немедленно сообщайте о краже номера своему оператору.
Поделитесь этой информацией с близкими и будьте бдительны!👍
#новости
Мошенники используют новую схему, позволяющую им переносить идентификаторы SIM-карт на новые карты, находящиеся в их распоряжении. При этом подлинные SIM-карты блокируются, и все вызовы и сообщения начинают поступать злоумышленникам. Это позволяет аферистам получать доступ к банковским приложениям и менять пароли в социальных сетях жертвы, — сообщает Газета.Ru.
В Роскачестве пояснили, что мошенники рассылают фейковые сообщения от имени мобильных операторов, в которых просят перейти по ссылке и обновить данные. Жертвы вводят свои личные данные на поддельных ресурсах. После этого злоумышленники связываются с сотовым оператором, выдавая себя за владельца номера, и просят перевыпустить SIM-карту. Специалисты также предупредили о схемах с электронными SIM-картами (eSIM), когда мошенники взламывают личные кабинеты абонентов и оформляют заявки на перенос SIM-карт, перехватывая контроль над номерами. Гражданам, у которых украли номер, рекомендовано незамедлительно обращаться к мобильному оператору по официальным контактам.
Поделитесь этой информацией с близкими и будьте бдительны!
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👌8🆒6
Media is too big
VIEW IN TELEGRAM
Во вторник прошло закрытое мероприятие «Киберзавтрак», где эксперты обсудили, как превратить Security Awareness из теории в реальную практику.
Смотрите, как это было
#Киберосознанность #SecurityAwareness #Киберзавтрак
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👏5👍3❤1
Миф: Если я использую только официальные магазины приложений, я в безопасности.
Факт: Хотя официальные магазины приложений безопаснее сторонних источников, они не гарантируют полной защиты. Иногда вредоносные приложения всё же попадают в магазины. Читайте отзывы и проверяйте разрешения перед установкой. Устанавливайте приложения только из официальных магазинов, внимательно изучайте отзывы, а также проверяйте запрашиваемые разрешения на соответствие их функциональности.
#мифыфакты
Факт: Хотя официальные магазины приложений безопаснее сторонних источников, они не гарантируют полной защиты. Иногда вредоносные приложения всё же попадают в магазины. Читайте отзывы и проверяйте разрешения перед установкой. Устанавливайте приложения только из официальных магазинов, внимательно изучайте отзывы, а также проверяйте запрашиваемые разрешения на соответствие их функциональности.
#мифыфакты
👍14❤🔥6🤯4🤔2🙏1
Мошенничество с акциями и инвестициями: манипуляции на рынке ценных бумаг
Мошенничество с акциями и инвестициями остаётся одной из самых серьёзных угроз для частных и даже профессиональных инвесторов. Злоумышленники постоянно совершенствуют свои методы, используя финансовую неграмотность, доверчивость и жажду быстрой прибыли.
Основные методы манипуляций
⚠️ Памп и дамп (Pump and Dump)
Схема основана на искусственном завышении цены акций с помощью ложных новостей, фальшивых рекомендаций или скоординированных покупок. После резкого роста цены мошенники продают свои активы, обрушивая курс и оставляя инвесторов с обесценившимися бумагами.
⚠️ Фальшивые инвестиционные платформы
Злоумышленники создают поддельные инвестиционные сайты, предлагая высокодоходные вложения. Эти платформы часто выглядят профессионально и привлекательно, что заставляет людей доверять им. В конечном итоге, когда жертвы вкладывают деньги, они теряют всё без возможности вернуть средства.
⚠️ Фишинг через инвестиционные приложения
Злоумышленники создают поддельные мобильные приложения, копирующие интерфейс популярных брокеров, и размещают их в магазинах приложений под похожими названиями (например, "Tinkoff Invest" вместо "Тинькофф Инвестиции"). После установки такие приложения могут красть логины и пароли или запрашивать "комиссию за доступ", списывая деньги с карты. Также мошенники рассылают фальшивые письма и SMS от имени брокеров с предупреждениями о блокировке счёта, которые содержат ссылки на сайты-клоны, где вводимые данные попадают к преступникам.
⚠️ Ложные прогнозы
Мошенники могут публиковать ложные прогнозы о повышении цен на акции или об успешности компаний с целью привлечения инвесторов. Такие прогнозы зачастую основаны на манипуляциях с данными или не имеют под собой реальной основы, что в итоге приводит к финансовым потерям для доверчивых инвесторов.
Как защититься?
⚠️ Проверяйте информацию
Перед тем как инвестировать, всегда проверяйте источники информации и убедитесь, что данные о компании или инвестиционном предложении являются надёжными.
⚠️ Будьте осторожны с высокими доходами
Если предложение выглядит слишком хорошим, чтобы быть правдой, скорее всего, это мошенничество. Реальные инвестиции всегда несут определённые риски.
⚠️ Изучайте рынок
Понимание основ фондового рынка и инвестиционных стратегий поможет вам распознавать мошеннические схемы и принимать более обоснованные решения.
⚠️ Обучайте себя и других
Делитесь знаниями о мошенничестве с друзьями и семьёй, чтобы повысить общую осведомлённость и защитить себя и своих близких от злоумышленников.
Будьте бдительны и не дайте мошенникам обмануть вас!
#образование
Мошенничество с акциями и инвестициями остаётся одной из самых серьёзных угроз для частных и даже профессиональных инвесторов. Злоумышленники постоянно совершенствуют свои методы, используя финансовую неграмотность, доверчивость и жажду быстрой прибыли.
Основные методы манипуляций
Схема основана на искусственном завышении цены акций с помощью ложных новостей, фальшивых рекомендаций или скоординированных покупок. После резкого роста цены мошенники продают свои активы, обрушивая курс и оставляя инвесторов с обесценившимися бумагами.
Злоумышленники создают поддельные инвестиционные сайты, предлагая высокодоходные вложения. Эти платформы часто выглядят профессионально и привлекательно, что заставляет людей доверять им. В конечном итоге, когда жертвы вкладывают деньги, они теряют всё без возможности вернуть средства.
Злоумышленники создают поддельные мобильные приложения, копирующие интерфейс популярных брокеров, и размещают их в магазинах приложений под похожими названиями (например, "Tinkoff Invest" вместо "Тинькофф Инвестиции"). После установки такие приложения могут красть логины и пароли или запрашивать "комиссию за доступ", списывая деньги с карты. Также мошенники рассылают фальшивые письма и SMS от имени брокеров с предупреждениями о блокировке счёта, которые содержат ссылки на сайты-клоны, где вводимые данные попадают к преступникам.
Мошенники могут публиковать ложные прогнозы о повышении цен на акции или об успешности компаний с целью привлечения инвесторов. Такие прогнозы зачастую основаны на манипуляциях с данными или не имеют под собой реальной основы, что в итоге приводит к финансовым потерям для доверчивых инвесторов.
Как защититься?
Перед тем как инвестировать, всегда проверяйте источники информации и убедитесь, что данные о компании или инвестиционном предложении являются надёжными.
Если предложение выглядит слишком хорошим, чтобы быть правдой, скорее всего, это мошенничество. Реальные инвестиции всегда несут определённые риски.
Понимание основ фондового рынка и инвестиционных стратегий поможет вам распознавать мошеннические схемы и принимать более обоснованные решения.
Делитесь знаниями о мошенничестве с друзьями и семьёй, чтобы повысить общую осведомлённость и защитить себя и своих близких от злоумышленников.
Будьте бдительны и не дайте мошенникам обмануть вас!
#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🫡9👌6👍2
Мошенники предлагают сверхдоходные вклады — до 250% годовых. МВД предупреждает о новой схеме обмана
Аферисты создают фейковые инвестиционные платформы, где обещают вкладчикам нереально высокую прибыль — от 70% до 250% годовых. Жертвам предлагают зарегистрироваться, пополнить счет, после чего к ним прикрепляют «финансового консультанта», который якобы помогает выгодно вложить деньги. Для убедительности мошенники могут даже перевести небольшую «прибыль», чтобы спровоцировать человека на крупные переводы, — сообщает РИА Новости со ссылкой на материалы МВД.
Если человек отказывается вносить новые суммы, аферисты начинают давить: уговаривают взять кредит, продать имущество или технику, обещая, что «вложения окупятся». При попытке вывести деньги мошенники требуют с жертвы заплатить «комиссию» за вывод средств, после чего исчезают. В МВД напоминают, что реальная доходность по рублёвым вкладам в банках составляет 10–15% годовых, а предложения с повышенной прибылью — всегда мошенничество.
🛡 Чтобы защитить себя от мошенников: не верьте обещаниям сверхприбыли; проверяйте лицензии финансовых организаций в реестре ЦБ;
никогда не передавайте данные карт и коды из SMS; отказывайтесь от предложений взять кредит или продать имущество ради «инвестиций».
Поделитесь этой информацией с близкими и будьте бдительны!👍
#новости
Аферисты создают фейковые инвестиционные платформы, где обещают вкладчикам нереально высокую прибыль — от 70% до 250% годовых. Жертвам предлагают зарегистрироваться, пополнить счет, после чего к ним прикрепляют «финансового консультанта», который якобы помогает выгодно вложить деньги. Для убедительности мошенники могут даже перевести небольшую «прибыль», чтобы спровоцировать человека на крупные переводы, — сообщает РИА Новости со ссылкой на материалы МВД.
Если человек отказывается вносить новые суммы, аферисты начинают давить: уговаривают взять кредит, продать имущество или технику, обещая, что «вложения окупятся». При попытке вывести деньги мошенники требуют с жертвы заплатить «комиссию» за вывод средств, после чего исчезают. В МВД напоминают, что реальная доходность по рублёвым вкладам в банках составляет 10–15% годовых, а предложения с повышенной прибылью — всегда мошенничество.
никогда не передавайте данные карт и коды из SMS; отказывайтесь от предложений взять кредит или продать имущество ради «инвестиций».
Поделитесь этой информацией с близкими и будьте бдительны!
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤔14🤯7😱6🫡1
Миф: Если я удалил вредоносное ПО, мои данные в безопасности.
Факт: Даже после удаления вредоносного ПО украденные данные могут оставаться у злоумышленников. Это могут быть пароли, личные файлы или финансовая информация. После удаления вредоносного ПО важно сменить пароли и проверить активность своих аккаунтов, а также мониторить возможные подозрительные действия.
#мифыфакты
Факт: Даже после удаления вредоносного ПО украденные данные могут оставаться у злоумышленников. Это могут быть пароли, личные файлы или финансовая информация. После удаления вредоносного ПО важно сменить пароли и проверить активность своих аккаунтов, а также мониторить возможные подозрительные действия.
#мифыфакты
3👍17🔥9🤔6❤1🫡1
Делимся ярким примером работы фальшивой инвестиционной платформы
Мошенниками из России некоторое время назад была создана инвестиционная платформа Gemcy (также известная как JP.GEMC GmbH), которая предлагала высокодоходные вложения в с гарантированной доходностью до 80% годовых. Платформа активно рекламировалась через мессенджеры и соцсети, привлекая тысячи инвесторов.
Пользователям предлагали вложить от 50 000 ₽, обещая "страхование депозитов" и доступ к "эксклюзивным активам". Первые выплаты делались, чтобы создать иллюзию надёжности. Через некоторое время платформа перестала выводить средства, а её создатели исчезли. Общий ущерб оценивается в 1,2 млрд ₽.
#образование
Мошенниками из России некоторое время назад была создана инвестиционная платформа Gemcy (также известная как JP.GEMC GmbH), которая предлагала высокодоходные вложения в с гарантированной доходностью до 80% годовых. Платформа активно рекламировалась через мессенджеры и соцсети, привлекая тысячи инвесторов.
Пользователям предлагали вложить от 50 000 ₽, обещая "страхование депозитов" и доступ к "эксклюзивным активам". Первые выплаты делались, чтобы создать иллюзию надёжности. Через некоторое время платформа перестала выводить средства, а её создатели исчезли. Общий ущерб оценивается в 1,2 млрд ₽.
#образование
2🔥16👍7🤔5❤2🤩2🤯1