Secure-T: Insights
722 subscribers
501 photos
13 videos
3 files
271 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
Информационная безопасность для топ-менеджеров

В эпоху цифровой трансформации и угроз кибербезопасности, обеспечение защиты информации – стратегическая задача.

Собрали для вас несколько ключевых рекомендаций по информационной безопасности, которые помогут защитить интересы вашей компании. ➡️
👨‍💻11👍6❤‍🔥3💯3
Новое направление Educate-T

Мы запускаем магазин (educate-t.ru), предоставляющий компаниям возможность приобретать разные обучающие программы от наших партнеров. Наши клиенты получат возможность добавить курсы в личный кабинет, а другие могут купить его в доступном формате и загрузить к себе в СДО.

Для первого запуска мы выбрали самые интересные видео лекции от нашего партнера КОД ИБ. Все курсы проходят строгий отбор, гарантируя высокий стандарт содержания. Каждый урок пропитан глубоким понимаем предмета, актуальностью и практической применимостью.

В честь запуска мы выпустили два новых интерактивных курса для наших клиентов, которые уже доступны в Secure-T Awareness Platform (cloud):

🎮 Смишинг в мессенджерах.
🎮 Безопасность начинается с паролей.

Помимо прочего, вы сможете получить курс "Смишинг в мессенджерах" для загрузки в любую систему дистанционного обучения бесплатно, оформив заявку через сайт до 31 декабря 2023 года.

В ближайшее время на площадке появится обучающие материалы еще от нескольких партнеров! Следите за новостями!
🔥15❤‍🔥422👍2👏2🤩2
A1 и Secure-T запустили совместный сервис в Республике Беларусь!
Мы рады объявить о запуске нашего сервиса в партнерстве с инновационным лидером в сфере телекоммуникаций — A1! Платформа «Security Awareness» это уникальное решение, которое призвано укрепить кибербезопасность вашего бизнеса. Это не просто сервис, это инвестиция в безопасное будущее вашей компании.

🌐 Что включено в «Security Awareness»:
• Базовые курсы по кибербезопасности.
• Тестирование и аналитика.
• Модуль для имитации фишинговых рассылок.

🚀 Особенности сервиса:
На платформе «Security Awareness» каждый заказчик может самостоятельно управлять образовательным процессом: создавать и редактировать текущие курсы, а также шаблоны фишинга. Вы можете формировать группы пользователей, настраивая индивидуальные правила для них, регулировать периодичность обучения по выбранным курсам и частоту фишинговых рассылок в соответствии с внутренней политикой безопасности компании.

💼 Индивидуальные решения под любые потребности:
Security Awareness: Обучение и фишинговые рассылки.
Security Awareness Phishing: Только фишинговые рассылки.
Security Awareness Phishing Light: Разовая фишинговая рассылка.

🔐 Безопасность превыше всего:
Платформа размещена в аттестованном сегменте дата-центре A1 класса TIER III, который является одним из крупнейших ЦОД на территории Республики Беларусь и отвечает высоким требованиям безопасности с уровнем доступности сервисов 99,982%.

🔗 Узнайте больше:
С подробностями нового сервиса можно ознакомиться по ссылке.
#SecurityAwareness #A1Партнерство #Кибербезопасность
🔥18👍751
⚡️ Представляем Educate-T: Новые горизонты корпоративного обучения информационной безопасности и цифровой грамотности ⚡️

Мы рады объявить о полноценном запуске Educate-T - долгожданного дополнения к нашей образовательной платформе Secure-T.

Educate-T предлагает к приобретению широкий набор продвинутых курсов по информационной безопасности, от компаний лидеров рынка.

🚀 С Educate-T можно:

1. Расширить базу знаний в своей компании. Погрузитесь глубже в сложные темы ИБ и ИТ с помощью продвинутых курсов, охватывающих самые разные темы: от кибербезопасности до языков программирования и анализа данных.
2. Обучаться по программе передовых компаний и вузов. Контент от ведущих специалистов, известных своим опытом. Большинство курсов ориентировано на практические знания, которые можно напрямую применить к проектам и инициативам вашей организации.

📩 Интеграция с Secure-T

В случае наличия активной подписки на платформе Secure-T, при покупке курса на Educate-T он автоматически добавится в ваш личный кабинет.

🔥 Доступные курсы

На нашей платформе вы сможете найти курсы от таких организаций, как Positive Technologies, CyberED, МФТИ Физтех, КОД ИБ Академия и конечно же Secure-T. В настоящий момент бесплатно доступны: “Кибербезопасность: первое погружение” от Positive Technologies (~1,5ч) и “Профессия — Белый Хакер” от CyberED (~9ч).

🤝 Сделайте следующий шаг

Готовы вывести обучение в вашей организации на новый уровень? Посетите Educate-T сегодня, чтобы ознакомиться с доступными материалами!
🔥1663👏1
💥Узнайте, как сделать жизнь в виртуальном пространстве безопасной с бесплатным курсом Positive Technologies от Алексея Лукацкого “Личная кибербезопасность”💥

В нашем магазине курсов Educate-T появился бесплатный курс “Личная кибербезопасность” от Positive Technologies!

Пройдя этот курс, вы получите много полезных знаний по теме безопасности в интернете и сможете узнать ответы на такие вопросы, как:

▫️ Как сделать жизнь в виртуальном пространстве безопасной для себя, своих близких и коллег?
▫️ Какие виды хакеров бывают и что ими движет?
▫️ С каким видом киберугроз чаще всего сталкиваются люди и почему?
▫️ Какие заблуждения о личной кибербезопасности живут среди нас и что за ними стоит?

Positive Technologies являются ведущим разработчиком продуктов, решений и сервисов для результативной кибербезопасности, поэтому в их материалах отражена актуальная и полезная информация для обеспечения своей безопасности в сети.
🔥16❤‍🔥5
This media is not supported in your browser
VIEW IN TELEGRAM
Вторая часть игры "Патруль Галактики"!

Друзья, мы рады сообщить, что долгожданная вторая часть нашей интерактивной игры "Патруль Галактики" выйдет очень скоро!

Что вас ждет?🚀
- Увлекательные миссии
- Захватывающие локации
- Новые персонажи

Следите за обновлениями и готовьтесь к захватывающим приключениям в бескрайних просторах галактики! 🎮
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19❤‍🔥96👏1👀1
Мошенники под видом операторов связи предлагают мобильные тарифы

В последнее время участились случаи мошенничества, связанные с мобильными тарифами. Злоумышленники звонят абонентам под видом сотрудников оператора связи и предлагают подключить непубличные или скидочные тарифы

— рассказали в пресс-службе «Билайна»

РИА Новости сообщают, что злоумышленники позвонили жертве и предложили подключить тариф со скидкой 50%, пообещав, что каждые два месяца тариф будет автоматически продлеваться. Затем общение продлилось в Telegram, где мошенники попросили перевести деньги сразу за два месяца для "гарантии подключения". Однако после перевода денег обещанный тариф не был подключен, а чат удален.

Если вам звонят и предлагают подключить новый тариф, лучше всего проверить информацию на официальном сайте оператора связи

— предупредили в "Билайне".

#новости
🔥14👀8👍51❤‍🔥1🌚1
Социальная инженерия и ее формы

Вы уверены, что можете противостоять социальной инженерии? Мошенники не стоят на месте и не ограничиваются только фишинговыми ссылками, они ищут способы добраться до ваших данных, используя смишинг и вишинг. Особенно часто злоумышленники используют эти виды мошенничества, комбинируя их. В таком случае распознать мошенника становится гораздо сложнее.

Статистика говорит сама за себя:
- За 2023 год объем фишинга вырос на 40%, - опрос МТС RED
- На социальную инженерию приходится 83% атак, - по данным Positive Technologies
- В 2023 году только банки отразили 34,8 млн попыток похитить деньги у граждан, подсчитали в Центробанке.

Но что же скрывается за этими терминами? Как они работают и как защитить себя от этих угроз? Расскажем в следующих постах.
❤‍🔥12👍8👀4🫡21🆒1
Полезные ссылки

Судя по результатам опроса, многие из вас сталкиваются с разными видами социальной инженерии, поэтому мы подготовили список, куда можно обратиться, если вы встретились с кибермошенничеством.

📌 Госуслуги или Минцифры – для жалоб на фишинг

📌 Проверить мошенника и рассказать про него можно в Сбере

📌 Антимонопольная Служба – для жалоб на SMS-спам

📌 РКН – сообщить о незаконных действиях в сети

📌 О преступлении можно сообщить в ГенПрокуратуру, БСТМ МВД, Следственный комитет

Не забудьте поделиться полезным постом с близкими!
#новости
🔥16👍73👀3❤‍🔥2👏1
Смишинг — это форма фишинга, при которой используются сообщения в мессенджерах или СМС. Злоумышленники маскируются под обычного пользователя, вашего близкого/знакомого, начальство, известные организации, а также под органы власти и отправляют вам сообщения, которые выглядят как настоящие. Цель — получить доступ к личным и конфиденциальным данным и украсть деньги.

Основные методы манипуляций

⚠️Сообщения «друзей»
Будьте внимательны с просьбами друзей и близких в мессенджерах по поводу перевода денежных средств, поскольку это могут быть мошенники.

⚠️Комментарии в постах
Злоумышленники в комментариях размещают различные ссылки на ресурсы для скачивания, например, обновленной версии приложения или подарочного телеграмм-премиум, но на самом деле вы скачиваете вирус или передаете данные своих банковских счетов.

⚠️Боты
Киберпреступники размещают боты, обещая удобство в тех или иных услугах, но подключая их, вы можете передавать личные и конфиденциальные данные.

⚠️Подработка
Будьте аккуратны с предложениями о «подработке». Мошенники часто предлагают заработать легкие деньги, но помните, что перейдя по ссылке в сообщении и оставив свои банковские реквизиты, вы подвергаете себя большой опасности.

⚠️Сообщения «коллег»
Будьте внимательны с поручениями, которые вам передают в сообщениях. Мошенники могут взломать или скопировать аккаунт и писать вам с указанием о переводе денежных средств, выдавая себя за ваших коллег, начальство или органы власти.

Как защититься?

⚠️Проверяйте информацию. Верифицируйте чувствительную информацию и запросы напрямую через официальные сервисы или по альтернативным каналам связи с контактом. Свяжитесь с человеком другим способом, например, позвонив ему или написав в другой мессенджер. Если вы подозреваете, что аккаунт человека взломан, немедленно предупредите его об этом.

⚠️Проверяйте ссылки. Длительно зажав гиперссылку пальцем(с телефона) или наведя на нее мышкой(с компьютера). Обращайте внимание на адрес, домены и наличие защищенного соединения.

⚠️Используйте проверенные боты. Подключайте их только с официальных источников, особенно если это государственные услуги. Отслеживайте информацию, которую они запрашивают.

И запомните, что этот вид киберпреступления непрерывно связан с социальной инженерией. Мошенники будут пытаться манипулировать вами, поэтому важно быть психологически устойчивым к подобным атакам. Ранее мы уже писали пост о том, на какие эмоции воздействуют злоумышленики.

🔎Наш курс «Смишинг в мессенджерах» на Secure-T awareness platform — это готовое решение, которое поможет подтянуть ваши знания в области смишинга и проверить, насколько вы готовы ему противостоять.

Будьте бдительны, и не дайте мошенникам обмануть вас!

#Образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤‍🔥9👍3👏1💯1👀1
❗️Новый вирус-троян❗️

Распространяется вирус-троян имитирующий пуш-уведомления, он маскируется под уведомление от банка, блокирует экран телефона и показывает фальшивые сообщения о том, что с вашего счета списывают деньги. Одновременно вам звонит мошенник, который притворяется сотрудником банка и говорит, что ваш аккаунт взломан. Он предлагает срочно перевести деньги на "безопасный счет", чтобы якобы защитить их.

🛡Чтобы защитить себя, верифицируйте информацию и перезванивайте в банк по официальному номеру, не переходите по подозрительным ссылкам, не скачивайте приложения из непроверенных источников и установите антивирус.

Поделитесь этой новостью со своими близкими и будьте аккуратны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱15👨‍💻6👀5👏3👍1😢1
Делимся одним из ярких примеров смишинга в 2024 году!

В Альметьевске главный бухгалтер компании стал жертвой мошенников. Злоумышленники отправили ему сообщение в мессенджере, притворившись генеральным директором. В сообщении мошенники попросили бухгалтера перевести деньги партнерам.

Бухгалтер, увидев фотографию руководителя в профиле отправителя, не заподозрил подвоха и перевел 10 миллионов рублей. На следующий день мошенники попросили перевести еще 14 миллионов рублей.

Только после третьего сообщения бухгалтер заподозрил неладное. Он связался с настоящим генеральным директором, который подтвердил, что никаких поручений о переводе денег не давал.

В результате мошенники украли у компании 24 миллиона рублей.

#Образование
😱13❤‍🔥3👍3🔥3🤔2👻2
Телефонные мошенники предлагают замену счетчиков

Поступают звонки от якобы сотрудников из Энергосбыта или Водоканала с предложением бесплатной замены приборов учета. Звонящий обращается по имени-отчеству и называет домашний адрес.

После получения согласия жертве направляется SMS с номером заказа. На самом деле никакое SMS не поступает, это всего лишь повод перевести общение в мессенджер.

Для завершения процедуры оформления бесплатного заказа мошенники просят передать скан паспорта или СНИЛС. Следующий шаг — просьба сообщить пришедший на телефон код подтверждения.

Таким образом злоумышленники получают доступ на портал Госуслуг и могут распоряжаться возможностями вашего личного кабинета по своему усмотрению.

Если жертва отказывается передать данные, ее начинают запугивать звонками и SMS-сообщениями о том, что на портале «Госуслуги» произведен вход и оформлена некая доверенность.

🛡Чтобы защитить себя и не стать жертвой телефонных мошенников — не отвечайте на звонки с незнакомых номеров, верифицируйте любую чувствительную информацию через официальные источники и не передавайте личные данные третьим лицам.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱13🫡5👻3❤‍🔥2👍2👌2🤨1
Вишинг — это разновидность мошенничества, при котором злоумышленники через телефонные звонки и голосовые сообщения притворяются другими людьми(сотрудники банка, близкие, начальство, органы власти и т.п.), вследствие чего вынуждают человека сообщить личные и конфиденциальные данные.

Основные методы манипуляций

⚠️«Сотрудник банка»
Мошенники представляются сотрудниками банка и говорят, что у собеседника якобы пытаются украсть деньги со счета. Чтобы предотвратить кражу, необходимо сообщить код из смс или CVV-код — тогда «реквизиты счета изменятся» и воры останутся ни с чем. Однако произойдет все ровно наоборот.

⚠️Звонки из «полиции»
В этой схеме аферисты представляются сотрудником полиции и утверждают, что на вас или вашего родственника заведено уголовное дело, мошенники потребуют перевести деньги, чтобы «замять проблему».

⚠️Голосовые сообщения от «коллег»
Мошенники могут подделывать голоса ваших начальников или коллег, звонить или отправлять голосовые сообщения с просьбой о переводе денежных средств, ваша бдительность снижается и не возникает мысли об обмане.

⚠️Неожиданный выигрыш
Жертве по телефону говорят, что ей посчастливилось выиграть определенную сумму. Но, чтобы получить вознаграждение, нужно внести обязательный денежный сбор, налог или просто сообщить данные своей банковской карты вместе с CVV-кодом.

Как защититься?

⚠️Верифицируйте любую информацию. Положите трубку и самостоятельно перезвоните по номеру с официального сайта. Не сообщайте никаких данных, если не уверены, что вам звонят из банка, полиции или других служб.

⚠️Берите паузу. Деньги и спешка несовместимы. Когда вам звонят по поводу денег и вы чувствуете нервное напряжение, стоит сделать паузу, чтобы унять эмоции и не совершить ошибку.

⚠️Пользуйтесь определителем номера. Установите приложение с базой данных номеров мошенников на смартфон. Когда вам кто-то позвонит, приложение проверит, были ли на этот номер жалобы из-за спама или мошенничества.

🔎На Secure-T awareness platform можно более подробно изучить этот вид атак и методы борьбы с ним.

Будьте внимательны, и не дайте себя обмануть!

#Образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡13🔥10👍5🤯3❤‍🔥1👏1👌1
Взлом аккаунтов в WhatsApp

Мошенники взламывают неактивные аккаунты россиян в WhatsApp. Они используют их для обзвона и обмана других пользователей мессенджера под видом сотрудников банков или сотовых операторов, - сообщают «РИА Новости».

Для того, что снизить бдительность, мошенники могут изменить изображение профиля на логотип компании. Звонки поступают через мессенджер с номера жертвы, которая не подозревает о взломе, что значительно затрудняет идентификацию мошенничества. В результате со взломанного аккаунта могут проводиться массовые обзвоны, что увеличивает количество потенциальных жертв.

🛡Чтобы защитить себя и не стать жертвой мошенников — обращайте внимание откуда вам звонят. Если вы видите, что звонок поступает через мессенджер, смело сбрасывайте вызов. Компании не будут связываться с вами таким способом.

Для защиты своего аккаунта, важно не забывать про двухфакторную аутентификацию и сложные пароли, чтобы вас было трудно взломать.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱16👌7😐5🔥2👍1🤨1
Делимся одним из ярких примеров вишинга в 2024 году!

Жительница Москвы попалась на уловки мошенников и за 10 дней отдала аферистам около 50 млн рублей. Об этом сообщают «Известия».

Обманщики действовали по классической отработанной схеме, представившись по телефону сотрудниками ФСБ. Женщине сообщили, что средства на ее банковских счетах находятся под угрозой списания, поэтому их необходимо срочно перенаправить частями в «безопасные сейф-ячейки». После того, как москвичка делала перевод очередной суммы, мошенники удаляли номера карт, чтобы сохранить конфиденциальность.

Быстро поняв, что жертва не осознает своих действий, аферисты также завладели облигациями пострадавшей на сумму 33 млн рублей. А после сообщили, что ее автомобиль марки Toyota могут якобы выставить на аукцион, и его нужно продать. Вырученные деньги женщина также перевела в «сейф-ячейку».

Таким образом, мошенники завладели суммой в 49,3 млн рублей. Пострадавшая обратилась в полицию. Возбуждено уголовное дело.

#Образование
😱11👍8🔥8🗿2😢1💩1🙏1
Вирусы под видом фотографий

Мошенники стали использовать новую схему с целью распространения вирусов на устройства пользователей, которая предполагает рассылку им apk-файлов под видом фотографий. Об этом сообщило в телеграм-канале управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России.

Ведомство показало скриншот переписки, на котором мошенник прислал жертве два сообщения со словами: «Привет, это ты на фото?». За каждым следует apk-файл с названием «Фото».

🛡Чтобы защитить себя и не стать жертвой мошенников —
помните, что фотография не может иметь расширение APK, в отличие от вредоносного программного обеспечения. Если вы получили такое сообщение, то ни в коем случае не скачивайте такие файлы.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍6😱5🆒3❤‍🔥1
Комбинированный кейс

Наиболее успешные схемы обмана объединяют в себе все три вида мошенничества: фишинг, смишинг и вишинг. Чтобы защититься, нужно понимать, как работают мошенники. Рассмотрим реальный пример, на котором разберем схему мошенников по этапам.

Жертвой аферистов стала 62-летняя профессор медицинского университета. Злоумышленники похитили у нее 8,7 млн руб. - сообщает Прокуратура Красноярского края.

🚩Первый этап

Вы получаете сообщение в мессенджере от начальника, коллеги, друга или родственника. Это может быть взломанный аккаунт или поддельный профиль, который точно копирует настоящего человека.

От начальника поступило сообщение в Телеграм с просьбой взять трубку и поговорить с целым заместителем министра здравоохранения России. Женщина доверилась и выполнила просьбу, но не знала о том, что аккаунт руководителя был взломан злоумышленниками.


🚩Второй этап

Поступает телефонный звонок якобы от сотрудника полиции, банка, ФСБ и так далее. Вас начинают пугать тем, что вы нарушили какой-то закон или переводили деньги зарубеж. Мошенники стараются максимально изолировать вас и снизить бдительность, просят никому не верить, даже сотрудникам банка, и не сообщать близким о случившимся, так как это секретно.

Во время телефонного разговора собеседницу уведомили о том, что министерством проводится проверка по факту утечки информации о персональных данных ученых лиц, а деньги на ее счете переводят на территорию другой страны. Лже-замминистра предупредил, что указанный вопрос уже на контроле у службы безопасности ведомства, и конечно же в скором времени с ней свяжутся как правоохранители так и сотрудники финансовых организаций.

Обманщики подготовились очень хорошо. Предоставили женщине фото «служебного удостоверения», указали на необходимость сверки данных следователя на официальном сайте ведомства. Все звонки осуществлялись с городских телефонных номеров с кодом г. Москвы. Сомнений у доверчивой женщины не осталось.


🚩Третий этап

Мошенники просят перевести деньги на «безопасный счёт» или заплатить «сотрудникам полиции», чтобы якобы «замять» ситуацию.

Женщине позвонил лже-работник Центробанка. Мужской голос поделился «планом» по «спасению» накоплений. Под руководством афериста жертва «привязала» счёт злоумышленника и с помощью терминала пополнила «безопасный счёт» за счет личных накоплений на сумму 900 тыс. руб. Затем и вовсе женщина взяла займы на общую сумму более 7,8 млн руб.


В следующем посте мы поделимся с вами памяткой с правилами для защиты от этих видов мошенничества!

👍Будьте бдительны и не дайте себя обмануть!

#Образование
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😱7🔥5😢2👾2🤓1
Кража аккаунтов в Telegram

Мошенники придумали новый способ украсть аккаунты в Telegram. Они пишут людям от имени "Совета по безопасности" и просят перейти по ссылке, чтобы "подтвердить" свою учетную запись. На самом деле это ловушка. Мошенники хотят получить ваш пароль и номер телефона, чтобы захватить ваш аккаунт. - сообщает ТАСС

«Ваш аккаунт скоро будет ограничен. Пожалуйста, немедленно войдите в наш системный центр, чтобы подтвердить свою учетную запись, в противном случае мы заблокируем вашу учетную запись», — говорится в таких сообщениях.

🛡Чтобы защитить себя и не стать жертвой мошенников — помните, что Telegram никогда не требует подтверждения учетной записи через ссылки. Даже если вы видите галочку рядом с именем пользователя, то убедитесь, что это не эмодзи-статус, а настоящая галочка. Если вы получили такое сообщение, просто игнорируйте его. Не переходите по ссылкам и не вводите свои данные. Лучше всего заблокировать этот аккаунт.

Поделитесь этой новостью со своим близким и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱17👍6🔥51
Мы уже писали о том, что самые успешные схемы обмана объединяют в себе сразу фишинг, смишинг и вишинг. В таких схемах обмана мы выделяем три основных этапа. Пришло время рассказать как защитить себя на каждом из них.

Первый этап — поступает звонок от мошенников

Второй этап — приходит сообщение от знакомого человека

Третий этап — перевод средств мошенникам

Будьте бдительны и не дайте себя обмануть!👍

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍7👏5🤝3😱2🥰1👨‍💻1