Секреты ИБ|Эгида-Телеком
2.19K subscribers
653 photos
28 videos
25 files
161 links
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Download Telegram
Россия усиливает борьбу с киберпреступностью: что изменится с 2025 по 2028 год

Краткий разбор новых правительственных инициатив

Главные изменения:
1️⃣ Обязательное уведомление о киберинцидентах
Операторы связи и провайдеры будут сообщать в МВД, ФСБ и Роскомнадзор о подозрительных активностях.

2️⃣ Повышение ответственности за нарушения ПДн
Увеличение сроков давности по административным делам — готовятся изменения в законодательство к 2027 году.

3️⃣ Борьба с ИИ-преступлениями
До 2028 года разработают алгоритмы для выявления кибератак с использованием искусственного интеллекта.

4️⃣ Защита несовершеннолетних
Создание депозитария профилактических материалов против вовлечения подростков в киберпреступления (к 2026 году).

5️⃣ Информирование граждан
Интеграция в мобильные приложения модулей оповещения о возможных мошеннических схемах.

Что это значит для бизнеса?
Уже сейчас проверьте систему мониторинга инцидентов
Обучите сотрудников новым требованиям по работе с персданными
Готовьтесь к усиленным проверкам с 2026 года

Как вы готовитесь к ужесточению контроля?

Оставить заявку для консультации
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🙏4
Эгида-Телеком вошла в ТОП-21 Advanced-партнёров Positive Technologies по PT NGFW в России!

Мы получили статус Advanced- партнера по PT NGFW — и вот почему это важно для вас:

Что это значит на практике:
Приоритетная техподдержка от инженеров PT — реагируем на инциденты в 3 раза быстрее
Эксклюзивный доступ к бета-тестам новых версий PT NGFW — вы получаете функции на 6-8 месяцев раньше рынка
Глубокая экспертиза — наши специалисты прошли 12 сертификаций PT, включая редкие специализации

Advanced-статус — это не просто табличка на сайте. Это гарантия, что вашу сеть защищают лучшие инженеры!
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥9💯4
🔒MAX: безопасная альтернатива или риск для данных?

Новое приложение MAX (экс-«VK Мессенджер») активно набирает пользователей. Но что скрывается за обновленным интерфейсом?

Что говорят разработчики:
⚫️Шифрование переписок (протокол MTProto 2.1, как у Telegram)
⚫️Российские серверы — данные хранятся в РФ
⚫️Интеграция с VK — единый аккаунт для соцсети и мессенджера

Что интересует ИБ-специалистов:
→ Доступ к контактам и метаданным (геолокация, устройства)
→ Привязка к VK ID — создает цифровой портрет пользователя
→ Открытый исходный код только частично — нельзя провести полный аудит

Вы уже скачали? Как вам?😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🤔5😍3
Цифровая уборка: как перестать оставлять следы, по которым вас можно вычислить

Каждый ваш лайк, поисковый запрос и даже подключение к публичному Wi-Fi формирует цифровой портрет.

К 2025 году алгоритмы научились предсказывать ваши решения точнее, чем близкие друзья.

Что знает о вас интернет:
⭕️Местоположение даже при выключенной геолокации
⭕️Привычки и доходы по чекам из маркетплейсов
⭕️Психологическое состояние по запросам «тревожность» и ночным сессиям в соцсетях

3 шага для минимизации цифрового следа:
1️⃣ Осознанные публикации
— Не делитесь фото документов, билетов, домов/машин
— Проверяйте геометки в соцсетях особенно детские фото на фоне школы

2️⃣ Контроль разрешений приложений
— Отключайте доступ к камере/микрофону у программ, которым это не нужно
— Запретите фоновая передачу геолокации

3️⃣ Регулярная «цифровая гигиена»
— Удаляйте старые аккаунты
— Используйте менеджер паролей
— Чистите cookie и историю браузера

В 2024 году утекло 1,58 млрд записей о россиянах — на 31% больше, чем в 2023-м

Будете сегодня проводить сегодня цифровую уборку? 🙌🏼
Please open Telegram to view this post
VIEW IN TELEGRAM
7🙏6🔥2
Почему вас цепляют заголовки про взломы и скандалы?

Ваша рука сама тянется кликнуть на «ШОК! Данные 100 млн россиян утекли в даркнет». И это не ваша слабость — это нейробиология.

⭕️Отрицательные новости распространяются на 70% быстрее позитивных
⭕️Мозг выделяет допаминовую вспышку при виде угрозы — так работает инстинкт самосохранения
⭕️Алгоритмы соцсетей бустят engagement на триггерных заголовках

Как это используют мошенники:
1️⃣ «Срочно! Ваш банк блокируют!» → фишинг
2️⃣ «Вас снимала скрытая камера»→ выманивание денег
3️⃣ «МВД ищет этих людей» → вирусы в приложениях

Как не поддаваться:
Проверяйте источник официальные сайты > желтые заголовки
Ищите первоисточник, если его нет — это вброс
Включите критическое мышление «почему это показывают именно мне?»

А какие заголовки цепляют вас? 🙏
Please open Telegram to view this post
VIEW IN TELEGRAM
1😱6🙊5🔥2
🟡🟡🟡🟡🟡🟡🟡🟡🟨
🟡🟡 🟡🟡🟡🟡🟡🟡🟡🟡
за неделю: мошенники в Meet, атака на гигантов и коды в MAX

1️⃣ Мошенники перешли в Google Meet и FaceTime
После блокировки звонков в Telegram/WhatsApp преступники (+83% звонков с международных номеров!) уговаривают жертв переходить в: Google Meet сложность расследований из-за юрисдикции США, FaceTime, MAX

что делать:
⭕️Не переходить в другие приложения по просьбе «служб безопасности»
⭕️Блокировать международные номера (+1, +44 и т.д.)

2️⃣ Атака на Data I/O парализовала поставки для Apple и Microsoft
• Шифровальщик ударил по ключевому производителю электроники
• Нарушены логистика, производство, склады
• Никто не взял ответственность — возможно, государственные хакеры

Даже цепочки поставок гигантов уязвимы. Резервные каналы связи и сегментация сетей — must have.

3️⃣ MAX запустил коды для Госуслуг
• OTP-коды теперь приходят в MAX — альтернатива SMS
• Чат-бот проверяет активность на фишинг
• Тестовый режим (подключение через ПК)

полезное:
→ Защита при потере SIM
→ Не нужны отдельные приложения для 2FA
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👌5😍3
Как мошенники атакуют родителей перед 1 сентября

Разбор новых схем 2025 года + инструкция по защите

Почему именно сейчас?
Стресс родителей → критика мышление ↓ → идеальная мишень.
Миллионы семей одновременно ищут форму, гаджеты и репетиторов — мошенники используют эту суету.

3 главные схемы 2025 года:
1️⃣ «Сотрудник школы»
— Звонок: «Вашего ребёнка не внесли в список! Сообщите код из SMS»
— Цель: доступ к аккаунтам (особенно «Госуслуги»)

2️⃣ Фейковые магазины с «ГОСТ-формой»
— Сайты-клоны с якобы «сертифицированной» формой
— После оплаты — товара нет, карта пуста

3️⃣ Вредоносные ИИ-помощники
— Дети качают «решатели заданий» с троянами
— Результат: взломанные соцсети + шантаж

Статистика, которая пугает:
• +210% фишинговых сайтов с формой в августе 2025
• 67% атак нацелены на родителей первоклассников

Как защититься за 15 минут:
Установите детский антивирус с родительским контролем
Научите детей правилу: «Не качать приложения без спроса»
Проверяйте магазины через «Список добросовестных поставщиков» Минпромторга
Объясните бабушкам/дедушкам: «Школа никогда не просит коды из SMS!»

Мошенники играют на эмоциях. Ваша защита — пауза и проверка
Please open Telegram to view this post
VIEW IN TELEGRAM
16👍4🔥4🙏1
Вебинар: PT NGFW — переход на отечественное

«
Эгида-Телеком» совместно с партнерами «Positive Technologies» и «Axoft» проводит вебинар

🗓 15 сентября 15:00

Хотите понять, как работает российский NGFW, созданный с нуля и уже вошедший в рейтинги РБК?

⚫️Покажем PT NGFW в реальном времени.
⚫️Разберём, как продукт создавался, что умеет сейчас и какие апдейты ждут.
⚫️Коммерческая часть — для тех, кто выбирает решения.
⚫️Техническая часть — для тех, кто будет настраивать и использовать.

Спикеры:
➡️Сергей Деев (Positive Technologies): о том, как строили свой софт и куда движется продукт.
➡️Азизов Муким (Axoft): практическая демонстрация работы стендовой лаборатории.

Для кого: ИБ-специалисты, интеграторы, айтишники и все, кто выбирает или внедряет NGFW.

🔖РЕГИСТРИРУЙТЕСЬ,
чтобы увидеть своими глазами
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥65👌5😍31❤‍🔥1
Мошенники проиграли первый раунд: как ограничение звонков в мессенджерах ударило по кол-центрам

С 11 августа голосовые вызовы через WhatsApp и Telegram ограничены. Результат за полмесяца:

🔠 –40% успешных мошеннических операций
🔠 –70% подозрительного трафика через мессенджеры

Но мошенники не сдаются:
🔵+83% звонков с международных номеров (Великобритания, Казахстан, Египет)
🔵Активно тестируют Google Meet, FaceTime, Zoom
🔵Возвращаются к СМС-фишингу и социнженерии через соцсети

Почему это важно:
🟣Кол-центры не ликвидированы — они адаптируются
🟣Международные номера сложнее блокировать операторам
🟣Новые платформы (MAX, VK Мессенджер) пока уязвимы

Как защищаться сейчас:
1️⃣ Включите блокировку международных номеров у оператора
2️⃣ Не переходите в другие приложения по просьбе «служб безопасности»

Мошенники переносят инфраструктуру в Африку и Азию. Следующий этап — рост атак через смарт-часы и IoT-устройства 👀
Please open Telegram to view this post
VIEW IN TELEGRAM
16🔥5💯3
Впереди начало осени, учебно-рабочий сезон вступает в силу — активизируются и мошенники 🤡

Новый день — новая схема: как мошенники взламывают вас через электронный дневник ребёнка

Цель — не дневник, а ваши деньги и полный доступ к «Госуслугам».

Схема:
Звонок: «Здравствуйте, это техподдержка школы. Ваш электронный дневник заблокирован, нужно срочно привязать номер». Предлагают «решить всё быстро»: продиктовать код из SMS или перейти на сайт «для восстановления».

На деле:
➡️Код из SMS — это код подтверждения для входа или платежа.
➡️Сайт — фишинг, идеально копирующий «Госуслуги». Вводите логин/пароль — они у мошенников.

Итог: доступ ко всем вашим сервисам, привязанным к «Госуслугам». Или классическая схема: следом — звонок «из Следственного комитета» с требованием «спасти деньги».

Защита:
1. Код из SMS — только вам. Диктовать его — всё равно что отдать банковскую карту с пин-кодом.
2. Вход — только сами. В «Госуслуги» и школьный дневник заходите только через официальное приложение или проверенный браузер, а не по ссылкам из сообщений.
3. Перезвоните. Если звонок подозрительный — положите трубку и сами перезвоните в школу по известному вам номеру.

Цифровая гигиена начинается с таких мелочей. Не становитесь статистикой ❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
8🙏4🔥2👌2
Вот что происходит, когда инженеры строят NGFW с нуля под современные угрозы, а не переписывают старый код.
Смотрите на эти цифры
😍

PT NGFW в 1.25 раза быстрее на каждое ядро процессора.
На идентичном железе он обрабатывает трафик в 4.5 раза шустрее, чем один из ключевых российских аналогов (тест по методике EMIX). Это не маркетинг — это архитектура!

Но скорость — не главное. Где вы будете искать помощь, когда всё «упало»? Правильно - в техподдержке. Об этом и многом другом расскажем

29 сентября на вебинаре «PT NGFW — переход на отечественное» с PT и Axoft. Покажем стенды, разберем архитектуру и расскажем, как перейти на отечественное без потери в скорости и безопасности.

🗓 29 сентября 15:00
🔗 РЕГИСТРАЦИЯ
7👌5😍4🔥1
Знаете, что самое ценное в работе? Даже не технологии, не крутые проекты и не общие победы. А — человек, который ведет за собой. 💫

Наш генеральный директор — именно такая. И сегодня мы хотим сказать ей простое, но очень искреннее спасибо ❤️

За то, что своим примером показывает: можно вести бизнес честно, без компромиссов и сомнительных схем.

За то, что ставит не прибыль во главу угла, а людей — и команду, и клиентов.

За то, что работает сутками, чтобы то, что мы делаем, было по-настоящему безопасно.

А ещё — за то, что напоминает: настоящая сила не в громких словах, а в делах. В принципах, которые не продаются. В уважении, которое не подделать.

Спасибо, что вы у нас есть. Вы — наш самый надёжный фаерволл от всего сомнительного и нечестного 🛡️

Мы гордимся, что работаем с вами. И обещаем стараться ещё больше.

Ваша команда «Эгиды-Телеком»❤️
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥8😎4
Запись вебинара «Киберполигон Ampire для вузов и госучреждений»

🥲🥲🥲🥲

В августе прошёл вебинар, организованный компанией «Эгида Телеком», на котором Иван Бугай показал, как работает киберполигон Ampire и подробно рассказал о том, как его применять в учебных и государственных учреждениях.

Киберполигон 🥇 Ampire — учебно-тренировочная платформа для отработки навыков обнаружения, анализа и устранения последствий компьютерных атак. Она позволяет специалистам практиковаться в условиях, приближенных к реальным компьютерным атакам на виртуальной модели своей инфраструктуры. Участники отрабатывают сценарии, реагируют на инциденты, учатся выявлять уязвимости и ликвидировать последствия.

❗️ Вебинар посетили около 70 человек. Для тех, кто не смог подключиться, мы публикуем видеозапись вебинара.

📺 Смотреть вебинар в записи по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
4🔥3🤝1
С 1 сентября банкоматы могут «заморозить» ваши деньги на 2 дня. И это хорошая новость 🛡

ЦБ обязал банки с 1 сентября подключать системы поведенческого анализа для защиты клиентов при снятии наличных.

ИИ банка будет в реальном времени проверять сотни параметров. Если заметит «тревожные звоночки», заблокирует крупное снятие наличных в банкомате на 48 часов

Что сочтут подозрительным?
📌 Снятие денег глубокой ночью или в нехарактерном для вас месте
📌 Попытка обналичить деньги через QR, а не карту (если вы всегда использовали карту)
📌 Всплеск звонков с новых номеров за часы до операции
📌 Снятие наличных сразу после получения кредита или перевода по СБП от 200+ тыс. ₽
📌 Резкое увеличение лимита или досрочное закрытие вклада с попыткой снять всё
📌 Смена номера телефона, привязанного к банку

Что делать, если система сработала?
1. Вы получите SMS-уведомление о блокировке.
2. Лимит на снятие наличных через любые банкоматы снизится до 50 000 ₽/сутки
3. Чтобы снять большую сумму, придется идти в отделение банка для личного общения с сотрудником.

По данным ЦБ, в 2023 году мошенники украли через банкоматы более 15 млрд рублей. Часто жертв заставляли снимать деньги под дистанционным контролем злоумышленников. Новая система призвана остановить это.

Как подготовиться?
Снимайте крупные суммы заранее, а не в последний момент.
Если планируете нестандартную операцию — предупредите банк через приложение или кол-центр.
Настройте уведомления о операциях в мобильном банке.

Система будет учиться, и возможны ложные срабатывания. Но это цена за безопасность. Ваше терпение и понимание — тоже вклад в борьбу с мошенниками.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥3👍2
Внимание: новый уровень обмана! Мошенники создали фальшивые боты для оплаты ЖКХ в Telegram

Обнаружена опасная схема, где жертва сама обращается к мошенникам — это резко снижает бдительность. Рассказываем, как не стать жертвой.

Как работает схема:
1️⃣Приманка: В мессенджере приходит сообщение от имени УК/ТСЖ с угрозой отключения услуг или штрафа из-за «несданных показаний счетчиков». Создается срочность: «Последний срок до 25 числа!»

2️⃣Перенаправление:
Вас просят перейти в Telegram-бота для "быстрого решения проблемы". Бот выглядит как официальный сервис (Госуслуги, банк).

3️⃣Сбор данных: Бот запрашивает полный набор данных: ФИО, паспорт, СНИЛС, ИНН, номер телефона.

4️⃣Провокация: После ввода данных приходит сообщение, что ваши данные «перехвачены мошенниками», и нужно срочно позвонить по указанному номеру для «блокировки»

5️⃣Финал: «Сотрудник службы безопасности» (мошенник) использует ваши данные, чтобы выманить коды из СМС, реквизиты карт или убедить перевести деньги на «безопасный счет»

❗️Если в сообщении о «взломе»просят перезвонить по указанному номеру — это обман.
❗️Официальные сервисы не запрашивают полные паспортные данные и СНИЛС через ботов.

Не паниковать и не перезванивать по номерам из сообщений.
Самостоятельно найти официальный телефон УК или банка на их сайте и позвонить для проверки.
Никогда не передавать коды из СМС, CVV карты и пароли.

Берегите себя и свои данные! Распространите эту информацию среди близких — особенно пожилых людей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍65
1 сентября. Урок на весь год 🍂

Сегодня запахло астрой и свежей типографской краской. Календарь говорит, что мы давно не берем в руки дневник и не собираем портфель. Но внутри всё так же ёкает сердце — это навсегда ❤️

1 сентября для нас теперь не про линейки и банты. Оно про другое.

Про то, что мы сами пишем учебники своей жизни. Вместо уроков — проекты. Вместо оценок — результаты. Вместо домашних заданий — задачи, которые меняют мир к лучшему.

Мы не стоим на линейке, а движемся вперёд. Разрабатываем, защищаем, шифруем, анализируем. Мы те, кто делает цифровой мир не только удобным, но и безопасным.

И да, мы всё так же носим с собой «сменку» — только теперь это надежные пароли и 2FA. А наш «ранец» набит не учебниками, а инструментами для борьбы с мошенниками и утечками.

Пусть этот день станет для вас новым стартом. Тем самым первым звонком, который зовёт к большим целям.

С 1 сентября! Пусть ваш год будет продуктивным, ваши данные — защищёнными, а внутренний школьник — любознательным и смелым 🍎
Please open Telegram to view this post
VIEW IN TELEGRAM
19🔥8😍5
С 1 сентября digital-пространство России меняется. Говорят не только СМИ — говорят законы.

Сегодня вступает в силу масштабный пакет поправок, который касается каждого: от школьников и автомобилистов до ИБ-специалистов и обычных пользователей.

В подборке — кратко о главном и комментарии с точки зрения информационной безопасности.

Эти изменения — новый вызов для digital-среды. Адаптируйтесь, проверяйте информацию и уделяйте больше внимания настройкам конфиденциальности.
🔥8🤯3🙏32😍2