Secure-T: Insights
714 subscribers
452 photos
13 videos
3 files
234 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
Новый вид мошенничества: преступники маскируются под проверку отопления

Перед началом отопительного сезона мошенники атакуют россиян через мессенджеры, имитируя проверки отопительных систем. Их цель — не просто украсть данные, а запугать жертву и заставить её добровольно перевести все деньги на «безопасный счёт», — сообщает РИА Новости.

Всё начинается с сообщения в мессенджере от «диспетчера РСО», который предлагает выбрать дату проверки отопления и предлагает перейти по ссылке для подтверждения. После этого жертве звонит мошенник, представляясь сотрудником службы безопасности Госуслуг. Он заявляет, что из-за перехода по той ссылке злоумышленники получили доступ к личному кабинету и финансам жертвы. Чтобы убедить в этом, он называет реальные паспортные данные и адрес, купленные ранее в даркнете. Это создает панику и ощущение правдивости. Не имея на самом деле доступа к счетам, преступник создаёт иллюзию кризиса и предлагает «единственное спасение»: срочно перевести все деньги на «безопасный счёт ЦБ», «погасить» несуществующий кредит или «задекларировать» наличные, отдав их курьеру. Таким образом, жертва, будучи напуганной, сама отправляет деньги мошенникам, думая, что защищает их.

🛡Чтобы защитить себя от мошенников: никогда не переходите по ссылкам от незнакомцев; помните, что настоящие службы не звонят с предупреждениями о взломе после вашего перехода по ссылке; не поддавайтесь панике — мошенники играют на вашем страхе; не сообщайте коды и пароли, их не имеют права спрашивать; для проверки информации положите трубку и перезвоните в официальную службу поддержки по номеру с официального сайта; установите в мессенджерах запрет на звонки и сообщения от незнакомых контактов.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
1😱13👍9🤯81👀1🗿1
Мошенники имитируют взлом аккаунта на «Госуслугах» для кражи денег

Новая схема обмана начинается с безобидного звонка, например, о замене счётчиков, но на самом деле это ловушка, чтобы завладеть вашим аккаунтом на портале государственных услуг и деньгами. Финансист Максим Сёмов предупредил о хитрости злоумышленников, которые используют технику «удержанного звонка», — сообщает RT.

Всё начинается с вежливого звонка на якобы бытовую тему. После разговора мошенник не кладёт трубку, а создаёт иллюзию завершённого общения, и в этот момент «случайно» сообщает своему сообщнику о взломе аккаунта на «Госуслугах». Эту реплику слышит ничего не подозревающий абонент. Практически сразу ему перезванивает другой злоумышленник, представляющийся сотрудником службы безопасности «Госуслуг», и подтверждает информацию о взломе аккаунта. Под предлогом срочной блокировки взломанного аккаунта он просит жертву либо перевести текущий звонок на официальный номер поддержки, либо продиктовать код подтверждения, который приходит на телефон в этот момент. Сообщив этот код, гражданин моментально теряет контроль над своим аккаунтом, который мошенники используют для доступа к финансовым услугам и средствам.

🛡Чтобы защитить себя от мошенников: никому и никогда не сообщайте коды подтверждения из SMS; помните, что настоящие сотрудники «Госуслуг» никогда не просят продиктовать коды или перевести звонок; после любого подозрительного разговора положите трубку и самостоятельно перезвоните на официальный номер службы поддержки; для полной уверенности используйте для важных звонков другой телефон.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍14🫡6👌5🤯2
Ваше местоположение под прицелом: как мошенники используют геоданные для кражи денег

МВД России предупредило россиян о новых схемах мошенничества, в которых злоумышленники используют данные о местонахождении жертв для хищения средств, — сообщает ТАСС.

Мошенники получают доступ к геоданным жертвы через несколько каналов. Сбор начинается с того момента, когда пользователь предоставляет разрешение на доступ к своему местоположению сторонним интернет-ресурсам или приложениям. Далее злоумышленники анализируют IP-адрес, используют службы геолокации и доступ к GPS-датчикам устройства, а также извлекают информацию из cookie-файлов. Дополнительными источниками становятся метаданные (дата, время) из файлов фотографий, если в настройках гаджета включено автоматическое сохранение геоданных, а также информация, которую пользователи сами размещают в открытых источниках и социальных сетях. Получив точные данные о месте жительства или текущем местонахождении человека, мошенники используют эти сведения для проведения целевых атак, например, представляясь сотрудниками банка и убедительно сообщая детали о «подозрительных операциях» в его районе, что помогает им завоевать доверие и под предлогом «защиты счетов» выманить конфиденциальные банковские реквизиты или пароли.

🛡Чтобы защитить себя от мошенников: проверяйте и ограничивайте права доступа к геолокации для приложений и сайтов в настройках своего смартфона; отключайте сохранение геоданных в фотографиях; используйте VPN-сервисы для маскировки реального IP-адреса; регулярно очищайте cookie-файлы в браузерах; не размещайте в открытом доступе информацию о своём местонахождении в реальном времени; будьте критичны к звонкам от «служб безопасности банков», даже если звонящий ссылается на данные о вашем районе.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14👍9🤯7
Миф: Чужие USB-накопители безопасны, если проверить их на наличие вирусов

Факт: Антивирус может не обнаружить специально созданное вредоносное ПО, предназначенное для конкретной цели. Кроме того, устройство может быть аппаратной закладкой (например, USB Killer, который физически уничтожает порт, или устройство, имитирующее клавиатуру и вводящее команды). Золотое правило — никогда не подключать незнакомые USB-устройства.

#мифыфакты
1👌12👏7🫡6
😇 SOC Forum 2025 — мы здесь!

Команда Secure-T в эпицентре главного осеннего события для SOC-сообщества! Мы на площадке SOC Forum 2025, чтобы быть на острие трендов и технологий.

В эти дни мы активно погружаемся в профессиональную среду: слушаем выступления ведущих спикеров, общаемся с коллегами и партнёрами, чтобы ещё лучше понимать ваши задачи и вызовы современной кибербезопасности.

🖥 Что вас ждёт на нашем канале в эти дни?

Мы будем вашими гидами по форуму! Следите за обновлениями, чтобы увидеть:

· Фотоотчеты с мероприятия — вы увидите ключевые моменты и живую атмосферу мероприятия.

· Интервью с нашим CEO — он поделится экспертным взглядом на тренды кибербезопасности и личными впечатлениями от форума.

· Итоговый видеообзор — мы подготовим для вас небольшой дайджест с основными моментами мероприятия.

Девиз этих трех дней: #ГлубиныКибербезопасности с Secure-T!

Делитесь своими впечатлениями в комментариях, если вы тоже здесь! Будем на связи! 👍

#ГлубиныКибербезопасности #SOCFORUM #SecureT #IT #Кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥17👏9🤩82
🤩 ФосАгро и Secure-T создают новую методологию корпоративной киберкультуры

В рамках SOC Forum — ключевого события Российской недели кибербезопасности — российский химический холдинг «ФосАгро» и компания Secure-T (ГК «Солар») объявили о запуске совместной программы по разработке комплексной методологии формирования корпоративной киберкультуры. Создаваемая методология будет направлена на системное развитие культуры кибербезопасности в организациях различных отраслей и масштабов.

В современной бизнес-среде, где цифровые угрозы становятся все более изощренными, одной только технологической защиты оказывается недостаточно. Киберриски все чаще реализуются через человеческий фактор, используя методы социальной инженерии. Именно поэтому создание прочного «человеческого щита» становится критически важным элементом общей стратегии защиты компании.

Новая методология предполагает внедрение целого комплекса мер: от интерактивных обучающих курсов до моделирования реальных фишинговых атак. Такой подход позволяет не просто информировать сотрудников об угрозах, а вырабатывать у них устойчивые практические навыки, превращая их из потенциального звена уязвимости в активный и осознанный барьер на пути киберпреступников. Это долгосрочная инвестиция в человеческий капитал, которая позволит значительно снизить операционные риски и повысить общую устойчивость бизнес-процессов организаций.

💬 Генеральный директор компании Secure-T Харитон Никишкин отметил: «Совместно с «ФосАгро» мы создаем не просто набор учебных модулей, а комплексную методологию формирования живой и постоянно развивающейся экосистемы знаний. Мы уверены, что настоящая безопасность рождается тогда, когда каждый сотрудник, независимо от должности, понимает свою роль в защите общих активов и действует осознанно. Разрабатываемая методология станет основой для создания эталонной модели киберкультуры, которая в долгосрочной перспективе будет способствовать цифровой трансформации бизнеса в различных отраслях экономики».

#ФосАгро #SecureT #SOCFORUM #Кибербезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥24😍14👍131👏1🆒1
🤩 «Человеческий фактор — главный вызов в кибербезопасности». Интервью с CEO Secure-T Харитоном Никишкиным

Как и обещали, публикуем интервью с CEO нашей компании, Харитоном Никишкиным. Мы обсудили ключевые вызовы цифровой эпохи, место человека в системе защиты и уникальный вклад компании Secure-T в общее дело безопасности.

Если отбросить маркетинг и шумиху, какой один тренд или вызов в кибербезопасности вызывает у вас личное профессиональное волнение или беспокойство прямо сейчас? И почему?

🎤 Думаю, я никого не удивлю, если скажу, что ключевой тренд, связанный с образованием в сфере кибербезопасности, — это человеческий фактор. Особенно тревожно, что жертвами все чаще становятся незащищённые слои населения.
С приходом цифровизации появляются и новые угрозы. Мы с вами видим, как каждый день кибермошенники воздействуют на наиболее уязвимых людей, заставляя их совершать преступления, обманывать других граждан. В итоге это ведёт к росту недоверия в цифровой среде.

Какая одна мысль или идея, которую вы надеетесь донести до участников на этой конференции, является для вас самой важной?

🎤 Самая важная мысль, которую я хочу донести, — это то, что системное просвещение сотрудников по вопросам кибербезопасности — это не просто полезно, а крайне важно. И это не безнадёжное дело. Результат действительно достижим: можно обучить людей соблюдать базовые правила информационной безопасности, и это формирует первый и самый надёжный уровень защиты компании.

Сложность атак растёт. Что важнее сегодня для успешного противостояния им: инвестировать в самые передовые технологии или в развитие и удержание уникальных специалистов? Где вы видите главный вызов?

🎤 Мне кажется, что тут нельзя выбрать что-то одно. Необходимо развивать как специалистов, так и инвестировать в технологии. Инвестиции в технологии делают защиту более стабильной, доступной и эффективной. Кроме того, они позволяют нам меньше зависеть от иностранных поставщиков программного обеспечения. Однако технологии — это лишь инструмент. Без инвестиций в наших дорогих сотрудников, специалистов по информационной безопасности, они не смогут пользоваться этим инструментом по-настоящему эффективно.

Все мы здесь, по сути, решаем одну задачу — обеспечиваем безопасность в киберпространстве. Если посмотреть на эту цель как на общую мозаику, какой уникальный фрагмент в неё добавляет именно ваша компания?

🎤 Secure-T — это один из лидеров рынка, который специализируется на обучении сотрудников. Безусловно, у нас есть прекрасное технологическое решение, но не менее важны наши инициативы для комьюнити. Мы развиваем наши технологии совместно с другими игроками рынка и стараемся сделать процесс обучения максимально простым и понятным для всех организаций. И значительную часть этой работы мы делаем совершенно бесплатно.

Если бы у вас была всего одна причина порекомендовать посетить эту конференцию в следующем году, чтобы это было?

🎤 SOC-форум — это конференция, которая собирает огромное количество лиц, принимающих решения. Здесь есть уникальная возможность за короткое время пообщаться с большим числом профессионалов, донести ключевые мысли и, таким образом, повлиять на принятие решений в сфере информационной безопасности.

#SOCFORUM #SecureT #ГлубиныКибербезопасности #Кибербезопасность #IT
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥2111👏8
🤩 Человек — новое уязвимое место: Эксперты SOCFORUM 2025 об актуальных угрозах социальной инженерии

Сегодня, в рамках конференции SOCFORUM 2025, для зрителей Кибербез ТВ состоялась оживлённая дискуссия на тему «Актуальные угрозы социальной инженерии». В беседе приняли участие Харитон Никишкин, CEO компании Secure-T, и Александр Вураско, директор по развитию мониторинга внешних цифровых угроз Solar AURA (ГК "Солар"). Модератором выступил ведущий Кибербез ТВ Руслан Бондаренко. Эксперты пришли к единому мнению: в современном киберпространстве главной уязвимостью стал не код, а человек.

💬Ключевая статистика:
Харитон Никишкин привёл неутешительную статистику: по разным оценкам, от 80% до 90% всех успешных кибератак так или иначе связаны с социальной инженерией. Каждая вторая атака на организацию начинается с фишингового письма или целевого звонка.

«С улучшением технологий защиты мошенникам стало крайне сложно обходить технические системы. Это привело к тому, что злоумышленники сместили фокус на людей — им проще повлиять на граждан, чем взломать систему», — отметил Никишкин.

Традиционно основным каналом для атак остаётся электронная почта, однако эксперты зафиксировали резкий рост числа атак через мессенджеры и социальные сети.

💬Эволюция угроз:
Одним из ключевых вопросов дискуссии стала эволюция методов социальной инженерии. Поменялась ли картина атак за последние 20 лет?

Александр Вураско провёл четкую грань между атаками на физических лиц и на организации:

· Атаки на физлиц: здесь акцент делается на массовость. Используются схемы, обкатанные годами. «Когда мы слышим о новой схеме, — пояснил Вураско, — это часто не новая схема, а новая "подводка" к старой. Сценарии меняются, а ходы остаются те же самые».

· Атаки на организации: здесь все сложнее и интереснее. Атаки целенаправленны, тщательно спланированы и продуманы, включая различные сценарии развития событий.

Харитон Никишкин дополнил коллегу, отметив, что с появлением новых видов коммуникаций появляются и новые виды мошенничества. «Если 20 лет назад был в основном фишинг, то сейчас к нему добавились смс-мошенничество (смишинг), голосовой фишинг (вишинг) и другие цифровые угрозы», — рассказал он.

💬Почему люди «ведутся»?
Эксперты обсудили, какие факторы заставляют людей пренебрегать проверкой информации и поддаваться на уловки мошенников.

Харитон Никишкин назвал главные причины, по которым проблема социальной инженерии достигла национального масштаба:

1. Всё стало очень просто. У мошенников есть доступ к огромным массивам персональных данных из утечек и социальных сетей. Они могут узнать о человеке всё необходимое для манипуляции.

2. Мгновенность операций. Перевод средств или авторизация в критически важном сервисе занимают пару кликов.

3. Возможность подделки любой коммуникации. Современные технологии позволяют с высокой точностью подделать не только текст, но и голос, а также видео в реальном времени во время видеозвонков.

Дискуссия на SOCFORUM 2025 наглядно показала,что в эпоху развитых технологий человеческий фактор остаётся самым ненадёжным звеном в системе безопасности. Борьба с угрозами социальной инженерии требует не только внедрения технических средств защиты, но и непрерывного обучения и повышения осведомлённости как сотрудников компаний, так и обычных пользователей.

Смотрите полную запись дискуссии в прямом эфире Кибербез ТВ (вкладка: Кибербез ТВ, тайминги: 2:39:00 - 3:15:00) 👍

#SOCFORUM #SecureT #ГлубиныКибербезопасности #Кибербезопасность #IT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥1614🔥11👏3