Secure-T: Insights
714 subscribers
460 photos
13 videos
3 files
240 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
🤩 Киберзавтрак: как развивать киберкультуру в компании?

Сегодня прошло внутреннее мероприятие «Киберзавтрак», где вместе с экспертами из Secure-T, Phishman и независимыми специалистами обсудили ключевые аспекты киберкультуры в бизнесе.

💬 О чём говорили?
Уровень развития киберкультуры – каким он бывает внутри компаний, где мы сейчас и куда движемся?
Проблемы внедрения – какие барьеры мешают компаниям?
Инструменты и кейсы – что реально работает?
Человеческий фактор – почему сотрудники остаются главным звеном в защите?
Социальная инженерия – действительно ли это главная угроза?

🎤Спикеры поделились ценными инсайтами:
Руслан Бугаев (Secure-T) – рассказал о подходах к интеграции киберкультуры в бизнес-процессы, а также об уровнях развития ИБ внутри компаний.
Роман Павленко (Phishman) – разобрал реальные кейсы и ошибки компаний.
Екатерина Еремина (независимый эксперт SA) – поделилась опытом, как мотивировать сотрудников на безопасное поведение.
💡Главный вывод: киберкультура – это не только технологии, но и люди. Без осознанного подхода сотрудников даже самые продвинутые системы защиты дают сбой.

📎 Делимся с вами фотографиями с мероприятия!

#Кибербезопасность #Киберкультура #SecureT #Phishman #СоциальнаяИнженерия
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥17🔥10👏8🏆21🤔1
Делимся ярким примером фишинговой атаки на пользователей налоговой службы: социальная инженерия в финансах

Злоумышленники создают фейковые сайты, предлагающие гражданам России оформить налоговый вычет. Эксперты центра мониторинга внешних цифровых угроз Solar AURA обнаружили и изучили один из таких фишинговых ресурсов. На сайте используется логотип Федеральной налоговой службы, а налоговый вычет мошенники называют «обязательным». Для получения денежных средств жертвам предлагают оформить отдельную карту «Мир», а затем заполнить заявление и якобы подать его в ФНС. При нажатии на кнопку оформления пользователя перекидывает на сайт одного из банков для заказа карты.

Жертву могут попросить оплатить комиссию за оказание услуги или заявить, что у пользователя обнаружены счета, доступ к которым имеют мошенники, и убедить его перевести все свои средства на указанную карту. Далее в ход идет социальная инженерия, и развитие событий может быть разным в зависимости от целей злоумышленников. Через несколько дней сайт поменял «оболочку» и начал предлагать не налоговый вычет, а дополнительную выплату от Центра занятости населения.

#образование
1🤔15👀10😱8👍2🫡2
😇Продолжаем нашу рубрику "Вопрос на проверку" в развитие темы социальной инженерии в финансах. Как мы уже говорили в предыдущем посте, социальная инженерия в финансах — это метод манипуляции, при котором мошенники используют психологические уловки, чтобы получить доступ к деньгам или конфиденциальной информации жертвы. Она основывается на психологических приемах и манипуляциях, а не на технических уязвимостях. Защита от таких угроз требует внимательности и осведомленности. Сегодня предлагаем вам проверить свои знания в этой области и подумать над вопросом.

#вопрос
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔9🔥3👍2
Злоумышленники с помощью фишинга стали удалённо красть у россиян телефонные номера

Мошенники используют новую схему, позволяющую им переносить идентификаторы SIM-карт на новые карты, находящиеся в их распоряжении. При этом подлинные SIM-карты блокируются, и все вызовы и сообщения начинают поступать злоумышленникам. Это позволяет аферистам получать доступ к банковским приложениям и менять пароли в социальных сетях жертвы, — сообщает Газета.Ru.

В Роскачестве пояснили, что мошенники рассылают фейковые сообщения от имени мобильных операторов, в которых просят перейти по ссылке и обновить данные. Жертвы вводят свои личные данные на поддельных ресурсах. После этого злоумышленники связываются с сотовым оператором, выдавая себя за владельца номера, и просят перевыпустить SIM-карту. Специалисты также предупредили о схемах с электронными SIM-картами (eSIM), когда мошенники взламывают личные кабинеты абонентов и оформляют заявки на перенос SIM-карт, перехватывая контроль над номерами. Гражданам, у которых украли номер, рекомендовано незамедлительно обращаться к мобильному оператору по официальным контактам.

🛡Чтобы защитить себя от мошенников: не переходите по подозрительным ссылкам; проверяйте сообщения от мобильных операторов; немедленно сообщайте о краже номера своему оператору.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👌8🆒6
Media is too big
VIEW IN TELEGRAM
🤩 Security Awareness в действии: кадры с «Киберзавтрака» 

Во вторник прошло закрытое мероприятие «Киберзавтрак», где эксперты обсудили, как превратить Security Awareness из теории в реальную практику.

💬 Говорили о киберкультуре, инструментах и важности объединения усилий — и теперь делимся с вами яркими моментами!
Смотрите, как это было ▶️ 

#Киберосознанность #SecurityAwareness #Киберзавтрак
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥15👏5👍31
Миф: Если я использую только официальные магазины приложений, я в безопасности.

Факт: Хотя официальные магазины приложений безопаснее сторонних источников, они не гарантируют полной защиты. Иногда вредоносные приложения всё же попадают в магазины. Читайте отзывы и проверяйте разрешения перед установкой. Устанавливайте приложения только из официальных магазинов, внимательно изучайте отзывы, а также проверяйте запрашиваемые разрешения на соответствие их функциональности.

#мифыфакты
👍14❤‍🔥6🤯4🤔2🙏1
Мошенничество с акциями и инвестициями: манипуляции на рынке ценных бумаг

Мошенничество с акциями и инвестициями остаётся одной из самых серьёзных угроз для частных и даже профессиональных инвесторов. Злоумышленники постоянно совершенствуют свои методы, используя финансовую неграмотность, доверчивость и жажду быстрой прибыли.

Основные методы манипуляций


⚠️Памп и дамп (Pump and Dump)
Схема основана на искусственном завышении цены акций с помощью ложных новостей, фальшивых рекомендаций или скоординированных покупок. После резкого роста цены мошенники продают свои активы, обрушивая курс и оставляя инвесторов с обесценившимися бумагами.

⚠️Фальшивые инвестиционные платформы
Злоумышленники создают поддельные инвестиционные сайты, предлагая высокодоходные вложения. Эти платформы часто выглядят профессионально и привлекательно, что заставляет людей доверять им. В конечном итоге, когда жертвы вкладывают деньги, они теряют всё без возможности вернуть средства.

⚠️Фишинг через инвестиционные приложения
Злоумышленники создают поддельные мобильные приложения, копирующие интерфейс популярных брокеров, и размещают их в магазинах приложений под похожими названиями (например, "Tinkoff Invest" вместо "Тинькофф Инвестиции"). После установки такие приложения могут красть логины и пароли или запрашивать "комиссию за доступ", списывая деньги с карты. Также мошенники рассылают фальшивые письма и SMS от имени брокеров с предупреждениями о блокировке счёта, которые содержат ссылки на сайты-клоны, где вводимые данные попадают к преступникам.

⚠️Ложные прогнозы
Мошенники могут публиковать ложные прогнозы о повышении цен на акции или об успешности компаний с целью привлечения инвесторов. Такие прогнозы зачастую основаны на манипуляциях с данными или не имеют под собой реальной основы, что в итоге приводит к финансовым потерям для доверчивых инвесторов.

Как защититься?

⚠️Проверяйте информацию
Перед тем как инвестировать, всегда проверяйте источники информации и убедитесь, что данные о компании или инвестиционном предложении являются надёжными.

⚠️Будьте осторожны с высокими доходами
Если предложение выглядит слишком хорошим, чтобы быть правдой, скорее всего, это мошенничество. Реальные инвестиции всегда несут определённые риски.

⚠️Изучайте рынок
Понимание основ фондового рынка и инвестиционных стратегий поможет вам распознавать мошеннические схемы и принимать более обоснованные решения.

⚠️Обучайте себя и других
Делитесь знаниями о мошенничестве с друзьями и семьёй, чтобы повысить общую осведомлённость и защитить себя и своих близких от злоумышленников.

Будьте бдительны и не дайте мошенникам обмануть вас!

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🫡9👌6👍2
Мошенники предлагают сверхдоходные вклады — до 250% годовых. МВД предупреждает о новой схеме обмана

Аферисты создают фейковые инвестиционные платформы, где обещают вкладчикам нереально высокую прибыль — от 70% до 250% годовых. Жертвам предлагают зарегистрироваться, пополнить счет, после чего к ним прикрепляют «финансового консультанта», который якобы помогает выгодно вложить деньги. Для убедительности мошенники могут даже перевести небольшую «прибыль», чтобы спровоцировать человека на крупные переводы, — сообщает РИА Новости со ссылкой на материалы МВД.

Если человек отказывается вносить новые суммы, аферисты начинают давить: уговаривают взять кредит, продать имущество или технику, обещая, что «вложения окупятся». При попытке вывести деньги мошенники требуют с жертвы заплатить «комиссию» за вывод средств, после чего исчезают. В МВД напоминают, что реальная доходность по рублёвым вкладам в банках составляет 10–15% годовых, а предложения с повышенной прибылью — всегда мошенничество.

🛡 Чтобы защитить себя от мошенников: не верьте обещаниям сверхприбыли; проверяйте лицензии финансовых организаций в реестре ЦБ;
никогда не передавайте данные карт и коды из SMS; отказывайтесь от предложений взять кредит или продать имущество ради «инвестиций».

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
2🤔14🤯7😱6🫡1
Миф: Если я удалил вредоносное ПО, мои данные в безопасности.

Факт: Даже после удаления вредоносного ПО украденные данные могут оставаться у злоумышленников. Это могут быть пароли, личные файлы или финансовая информация. После удаления вредоносного ПО важно сменить пароли и проверить активность своих аккаунтов, а также мониторить возможные подозрительные действия.

#мифыфакты
3👍17🔥9🤔61🫡1
Делимся ярким примером работы фальшивой инвестиционной платформы

Мошенниками из России некоторое время назад была создана инвестиционная платформа Gemcy (также известная как JP.GEMC GmbH), которая предлагала высокодоходные вложения в с гарантированной доходностью до 80% годовых. Платформа активно рекламировалась через мессенджеры и соцсети, привлекая тысячи инвесторов. 

Пользователям предлагали вложить от 50 000 ₽, обещая "страхование депозитов" и доступ к "эксклюзивным активам".  Первые выплаты делались, чтобы создать иллюзию надёжности. Через некоторое время платформа перестала выводить средства, а её создатели  исчезли. Общий ущерб оценивается в 1,2 млрд ₽.

#образование
2🔥16👍7🤔52🤩2🤯1
😇Продолжаем нашу рубрику "Вопрос на проверку" в развитие темы мошенничества с акциями и инвестициями. Как мы уже говорили в предыдущем посте, мошенничество с акциями и инвестициями — это схема, в которой злоумышленники убеждают жертв вкладывать деньги в поддельные или бесперспективные активы, обещая высокую доходность. Такие аферы часто используют агрессивный маркетинг, поддельные отчеты и ложные рекомендации "экспертов". Защититься от них можно, только тщательно проверяя информацию и избегая "гарантированной прибыли". Сегодня предлагаем вам проверить свои знания в этой области и подумать над вопросом.

#вопрос
Please open Telegram to view this post
VIEW IN TELEGRAM
1👌9😁4🫡4😢3🤔1
Какой из этих признаков точно указывает на мошенническую инвестиционную платформу?
Anonymous Quiz
96%
Гарантированная доходность выше 50% годовых без рисков
4%
Наличие лицензии Центрального банка РФ
0%
Реклама в соцсетях и мессенджерах
👍4
Новые курсы от Secure-t: от основ безопасности до профессии этичного хакера!

Команда Secure-t подготовила для вас мощные обучающие программы, которые помогут вам освоить кибербезопасность — от базовых навыков защиты до профессионального пентестинга. Выбирайте курс под свои цели и становитесь экспертом в digital-безопасности! 

😇Личная Кибербезопасность – Positive Technologies

Этот курс посвящён тому, как сделать вашу жизнь в цифровом пространстве максимально безопасной. Вы узнаете: 
Какие типы хакеров существуют и какие киберугрозы встречаются чаще всего. 
Каким рискам подвергаются ваши данные и устройства. 
Как защититься от фишинга, вредоносного ПО и социальной инженерии. 
Методы создания надёжных паролей, безопасного использования Wi-Fi, шифрования данных и физической защиты устройств. 

После курса вы сможете уверенно пользоваться интернетом, соцсетями и онлайн-платежами без риска для своей безопасности. 

😇Базовая Кибербезопасность – Positive Technologies

Этот курс вводит слушателя в основы кибербезопасности — от базовых терминов до концепции Результативной кибербезопасности (РКБ). Вы изучите: 
Современные киберугрозы и типы уязвимостей. 
Основные практики защиты инфраструктуры. 
Методологии РКБ, которые применяют ведущие специалисты индустрии. 
Ключевые понятия: атаки, уязвимости, защита сетей и данных. 

Курс идеально подходит для начинающих и даёт фундамент для дальнейшего развития в ИБ. 

😇Профессия: Белый Хакер – CyberEd

Это практическое введение в профессию этичного хакера. Вы научитесь: 
Проводить разведку и находить уязвимости в системах. 
Имитировать реальные атаки на ИТ-инфраструктуру. 
Анализировать сетевой трафик, повышать привилегии и обходить защиту. 
Работать на всех этапах пентеста — от первичного доступа до эскалации прав. 

Обучение построено на реальных сценариях, поэтому курс подойдёт как новичкам, так и специалистам в ИБ, администрировании и разработке. 

😇Специалист по противодействию кибератакам – CyberEd

Этот практический курс для тех, кто хочет не только атаковать, но и защищать системы. Вы освоите: 
Выявление уязвимостей на разных уровнях ИТ-инфраструктуры. 
Построение цепочек атак и анализ тактик злоумышленников. 
Составление профессиональных отчётов по результатам тестирования. 
Методики защиты и реагирования на инциденты. 

Программа включает реальные кейсы и тестовые задания, чтобы вы сразу применяли знания на практике. 

Готовьтесь к ещё большему количеству обучающих материалов в этом году! Стартуйте в кибербезопасности с нашими симуляторами. Всю информацию о программах вы найдёте на платформе Secure-T awareness platform

Выбирайте курс и прокачивайте свои навыки в кибербезопасности!

Следите за обновлениями — впереди ещё больше практики, игр и новых курсов!

#SecureT #образование #курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍17🔥11👏8❤‍🔥2
Нейросети взламывают пароли за секунды — как защитить свои данные?

Киберпреступники используют искусственный интеллект для мгновенного взлома паролей — простые комбинации поддаются за минуту, а сложные — за несколько часов. Об этом сообщают «Известия» со ссылкой на экспертов по кибербезопасности. 

Аферисты применяют нейросети, обученные на миллионах украденных паролей. Алгоритмы предугадывают типичные замены:  p@ssword вместо password, Leto2025! вместо простого слова,  qwerty123 (соседние клавиши на клавиатуре).
После подбора пароля злоумышленники получают доступ к аккаунтам жертв — особенно их интересуют:  банковские сервисы и электронные кошельки (чтобы украсть деньги);  почта и соцсети (для доступа к другим сервисам);  облачные хранилища (с документами и личными фото);  аккаунты сотрудников компаний (данные могут продать конкурентам). 

🛡Чтобы защитить себя от мошенников: используйте сложные пароли (12+ символов, без осмысленных слов);  включите двухфакторную аутентификацию (лучше через приложение, а не SMS);  проверяйте подозрительные звонки — дипфейки выдают неестественная мимика или фон;  храните пароли в менеджере (KeePass, Bitwarden и др.) и никогда не повторяйте их на разных сайтах;  не верьте срочным просьбам о деньгах — даже если звонят «родные» или «коллеги». 

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1611🔥10
Миф: Устройства "умного дома" защищены по умолчанию

Факт: Многие устройства "умного дома" имеют слабую защиту, например, стандартные пароли, отсутствие шифрования и устаревшее ПО. Злоумышленники могут использовать эти уязвимости для доступа к вашей сети. Меняйте стандартные пароли на устройствах "умного дома", используйте сложные комбинации и регулярно обновляйте их прошивку для повышения безопасности.

#мифыфакты
1👍13🔥12🤔9😱1
Финансовые пирамиды: структура и новые форматы

Финансовые пирамиды остаются одной из самых распространённых форм мошенничества на финансовых рынках. Они привлекают инвесторов обещаниями высокой доходности, но в конечном итоге приводят к потерям. В этом посте мы рассмотрим структуру финансовых пирамид и новые форматы, которые они принимают.

Основные методы манипуляций

⚠️Схема Понци
Как уже упоминалось, это схема, в которой выплаты старым инвесторам осуществляются за счет средств новых инвесторов. Она основана на обмане и не предполагает реальных инвестиций.

⚠️Многоуровневый маркетинг (MLM)
Хотя не все MLM-системы являются мошенническими, некоторые из них могут быть финансовыми пирамидами. Участники зарабатывают деньги не только от продажи продукта, но и от привлечения новых участников в систему. Если основной доход зависит от рекрутирования, а не от продаж, это может быть признаком пирамиды.

⚠️Схема "Кросс-борд" (или "пирамида")
Участники платят вступительный взнос, чтобы занять место в верхней части пирамиды, и получают выплаты от новых участников, которые присоединяются ниже. Как и в других схемах, выплаты зависят от количества новых участников, что делает систему уязвимой к краху.

⚠️Инвестиционные клубы
Некоторые инвестиционные клубы могут действовать как финансовые пирамиды, если они обещают гарантированные высокие доходы и используют средства новых участников для выплаты старым участникам.

⚠️Схемы "Гармония" или "Долгосрочные займы"
В таких схемах обещают высокие проценты на вложенные средства, но фактически используются деньги новых инвесторов для выплаты процентов старым. Часто такие схемы маскируются под легитимные инвестиционные программы.

Как защититься?

⚠️Исследуйте компанию
Прежде чем инвестировать, проверьте репутацию компании и её лицензии. Убедитесь, что компания зарабатывает не только за счёт привлечения новых инвесторов, а имеет реальный продукт или
услугу. Если доходы зависят исключительно от новых вкладчиков — это пирамида.

⚠️Оцените риски
Высокая доходность часто сопровождается высокими рисками. Не верьте обещаниям легких денег.

⚠️Консультируйтесь с независимыми экспертами
Перед вложением средств обратитесь к финансовому советнику или юристу, который поможет оценить риски и легитимность предложения.

⚠️Будьте осторожны с давлением
Если вас подталкивают к быстрому принятию решения, это может быть признаком мошенничества.

⚠️ Не вкладывайте последние деньги
Никогда не инвестируйте средства, которые не готовы потерять. Финансовые пирамиды рано или поздно рушатся, и большинство участников остаются ни с чем.

Будьте бдительны и не дайте мошенникам обмануть вас!

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1611🔥10