Секреты ИБ|Эгида-Телеком
2.18K subscribers
649 photos
28 videos
25 files
159 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Наболело: мы сами раздаём ключи хакерам 🤫🙂

Тратим миллионы на защиту. А свои же сотрудники в открытую выкладывают инструкции для взлома 🥱 Это не метафора. Это системная небрежность, прикрытая «прозрачностью».

Где дырявим?

📂 Тендеры
Публикуем ТЗ: «сервер такой-то, ПО версии такой-то, интеграция там-то». Это не закупка. Это готовый план атаки. Хакер скачивает документы, изучает слабые места и готовит эксплойт до того, как вы подписали контракт.

🧑🏻‍💻 Вакансии
«Ищем администратора СУБД версии N». Вы не специалиста ищете. Вы рекламируете свою инфраструктуру тем, кто знает, где ковырять.

🗂️ Кейсы вендоров
«Внедрили решение у крупного банка». Поздравляю. Вы только что назвали жертву по имени и дали наводку.

Что мы делаем:
Кричим «Защищайтесь!» и одновременно: выкладываем схемы сетей, называем версии ПО с дырами и указываем точки интеграции, которые проще всего взломать.

Почему тишина – щит?
ИБ не терпит публичности. Её сила — в неизвестности для противника.

Но мы:
💔превратили тендеры в справочник хакера;
💔 сделали вакансии инструкцией по взлому;
💔 превратили кейсы в мишени.

Что же делать?
🔒 Запретить детализацию в публичных документах. Никаких версий, моделей, схем. Только функции.

🔒 Ввести модерацию контента
Каждый текст на выход — через безопасников. Без исключений.

🔒 Обучить всех: от HR до маркетологов
Объяснить: любая техническая деталь в открытом доступе = брешь.

🔒 Проводить рейды по открытым источникам. Искать, где «светитесь», и чистить.

🔒 Правило: «Не знаешь – не пиши»
Нет уверенности, что безопасно? Не публикуй.


Короче. Вы либо защищаете инфраструктуру, либо рекламируете её уязвимости. Третьего не дано.

МЫ В MAX. МЫ В ВК.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥64🙏4👎1😈1
Вчера мы рассказывали, как школьники пытаются обходить возрастные ограничения через покупку готовых аккаунтов 😳

Тема вызвала резонанс, и сегодня пришёл официальный ответ от пресс-службы самого мессенджера.

Что заявили в Max:
«Цифровой ID» нельзя передать или продать. Сервис жёстко привязан к устройству, на котором создан. Переселить его на другой телефон не получится.

Доступ к QR-коду только по биометрии. Face ID или отпечаток пальца. Никаких паролей и кодов, которые можно переслать.

Код живёт 30 секунд.
Динамическое обновление, даже если кто-то подсмотрит, через полминуты код уже новый.


Про вчерашний вброс:

В компании заявили: информация о массовой продаже аккаунтов школьникам – фейк. Распространяемые в Telegram-каналах сообщения не соответствуют действительности.

Мы продолжаем следить за тем, что реально угрожает вашим данным ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3🤨2😁1
К 23 февраля мошенники активизировались😳

Праздничное настроение – лучшее время для развода. Прямо сейчас в сети крутятся две классические схемы:

📌Фейковые подарочные сертификаты.
Вам приходит сообщение: «Сеть N дарит 5000 рублей к празднику, забери по ссылке». Ссылка ведёт на фишинговый сайт, где у вас попросят данные карты «для активации». Итог — деньги ушли, сертификата нет.

📌Однодневные магазины с «мужскими наборами»
Красивый сайт, сочные фото, скидки 50% только сегодня. Товары в наличии, доставка завтра. После предоплаты продавец исчезает вместе с деньгами. Сайт живёт ровно один день.

Как не попасться:
🔒Никаких переходов по ссылкам из сообщений. Даже если отправитель – «друг» (аккаунты взламывают).

🔒 Предоплата только на проверенных площадках. Хочется сэкономить? Экономия может стоить дороже.
Please open Telegram to view this post
VIEW IN TELEGRAM
4🙏3🔥1
В канале «Секреты ИБ» рубрика «Секреты ИБ» 😂 – уважаем

Собрали для вас, что изменилось в ИБ за февраль 👌🏼
6👍4🤣2👏1
2 марта стартует курс «Технология цифрового щита» 🔥

Хакеры не спят, регуляторы штрафуют, а бизнес требует защиты. Чтобы работать в ИБ, мало знать один вендор, нужна система. Мы даём её за 520 часов.

Для читателей канала подарки:
🔘 Промокод ЭГИДА даёт скидку 50% (вместо 70 тыс. – 35 000 тыс. руб.)

🎁 В подарок модули: «Информационная война»и «Безопасность паролей»

О курсе:
📌 15 модулей / 520 часов / дистанционно
📌Реальные кейсы и разбор инцидентов
📌 Диплом о профессиональной переподготовке
📌 Широкий кругозор без привязки к одному вендору

Чему научитесь:
строить архитектуру защиты данных
ловить фишинг и отражать DDoS
разбираться в законодательных требованиях
безопасно работать в цифровой среде
управлять рисками, а не тушить пожары

Кому зайдет: специалистам, чтобы прокачать навыки и получить диплом, студентам, войти в профессию с понятной базой и руководителям понимать, что реально происходит в ИБ

Лицензия Л035-01298-77/01858463 от 12.02.2025

Места ограничены. Забирайте место со скидкой 50% по ссылке 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🙏1
ЭГИДА-ТЕЛЕКОМ – титульный спонсор ФК «Русь» ⚽️🏒

Мы стали титульным партнёром клуба «Русь», объединяющего футбольное и хоккейное направления в Подольске.

Для нас это не просто спонсорство. Это стратегическая поддержка команды с характером, историей и амбициями. Клуб выступает под эгидой Подольской Федерации футбола и стабильно подтверждает свой уровень результатами.

Мы отвечаем за безопасность в цифровой среде. Они за борьбу и победы на поле и на льду.

Сильные партнёрства строятся на общих ценностях: дисциплина, системность, работа на результат.

Идём к новым победам вместе!
#МыРусь #ЭгидаТелеком 💪
Please open Telegram to view this post
VIEW IN TELEGRAM
210🔥10👌4🤝2
❤️ООО «ЭГИДА-ТЕЛЕКОМ» СТАЛИ ТИТУЛЬНЫМ СПОНСОРОМ ФУТБОЛЬНОГО КЛУБА «РУСЬ»❤️

Футбольный клуб «Русь» достиг договорённости о спонсорстве с одной из ведущих компаний в сфере информационной безопасности - ООО "Эгида-Телеком" 🙌

Компания окажет стратегическую и финансовую поддержку клуба, участвующего в соревнованиях под эгидой Подольской Федерации Футбола и других соревнованиях.

ООО “Эгида-Телеком” специализируется на кибербезопасности. Задача компании - обеспечить защитой информационные системы и данные своих клиентов от киберугроз и атак, обеспечивая их конфиденциальность, целостность и доступность.

От лица футбольного клуба "Русь" выражаем искреннюю благодарность за доверие к нам и сделаем всё, что бы наше сотрудничество было очень продуктивным и ярким!

Телефон: +7 (993) 627-50-32
Почта для информации: lap@egida-telecom.ru

Вперед к новым успехам вместе!🇷🇺

#МыРусь #ЭгидаТелеком
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4🤝3
This media is not supported in your browser
VIEW IN TELEGRAM
Вам звонят из налоговой?
Положите трубку!

Мошенники придумали новую маску, теперь они притворяются сотрудниками ФНС.

Вам звонят и с порога давят:
😳обвиняют в неучтённом доходе
🥺 пугают долгами или нарушениями
😠 называют ваши ФИО, дату рождения, иногда ИНН и адрес

Человек в стрессе теряет бдительность. А дальше классика: «нужна регистрация обращения, продиктуйте код из СМС».

Код из СМС не для налоговой. Это доступ к вашему личному кабинету на Госуслугах, в банке или других сервисах. Продиктовали – считайте, отдали ключи от своей цифровой жизни.

Сотрудники госорганов никогда не запрашивают коды по телефону. Ни налоговая, ни полиция, ни пенсионный фонд.

Если звонят с такими разговорами – это мошенники. Положите трубку и сами перезвоните в ведомство по официальному номеру.

МЫ В MAX. МЫ В ВК
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6🙏43
Если хотите глубже, то в нашем курсе «Технология цифрового щита» разбираем DDoS-защиту, инцидент-реагирование и архитектуру устойчивости 🫡

нажать, чтобы узнать больше
🔥5🙏2😍2
С 1 марта 2026 вступает в силу закон о госязыке. Если у вас в профиле, на сайте или в рекламе есть sale, premium, vip, best — вы под ударом.

Штрафы для юрлиц до 500 000 рублей.

В карточках разобрали:
• что именно попадает под запрет
• как легально оставить английские слова
• что проверить прямо сейчас

Не откладывайте. 1 марта ближе, чем кажется.

👉 Листайте карусель

МЫ В MAX. МЫ В ВК.
🙏42🤯2