Secure-T: Insights
724 subscribers
500 photos
13 videos
3 files
271 links
Secure-T: Insights — ваш персональный гид в мире информационной безопасности! Мы делимся актуальными новостями, обучающими материалами и секретами киберзащиты. Присоединяйтесь к нам, чтобы быть на шаг впереди в мире цифровых вызовов!
Download Telegram
😇 Официальное заявление об устранении уязвимостей в Secure‑T Awareness Platform

Сегодня на канале CyberOK_news была опубликована информация об обнаружении двух уязвимостей в Secure‑T Awareness Platform (BDU:2025-14446 и BDU:2025-14447).

Выявленные уязвимости относятся к классу User Enumeration. Вектор CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N; базовая оценка — 5,3 балла (средний уровень опасности).

Первичная информация об уязвимостях поступила от ФСТЭК России. Полученные данные были незамедлительно проанализированы — наличие уязвимостей в продукте подтвердилось. В настоящий момент все выявленные проблемы полностью устранены: соответствующие исправления уже внедрены и доступны заказчикам.

❗️ Важно отметить, что практическая эксплуатация выявленных уязвимостей в реальной инфраструктуре клиентов была существенно затруднена. В облачных инсталляциях платформы используются встроенные автоматизированные механизмы защиты на стороне вендора, включая выявление и блокировку подозрительной активности (например, автоматизированного перебора), что нивелирует потенциальные риски. При этом локальные (on-premise) инсталляции изначально предполагают эксплуатацию в закрытом корпоративном контуре и не предусматривают внешнее взаимодействие по умолчанию. В случаях, когда заказчик принимал решение о публикации системы в интернет, ему заранее доводилась необходимость применения дополнительных средств защиты на своей стороне, поскольку модель локального развертывания не ориентирована на прямую интернет-экспозицию. Таким образом, угрозы безопасности для заказчиков и партнёров не возникало.

🖥 В настоящий момент мы инициировали официальную процедуру признания отчёта. В рамках нашей программы ответственного раскрытия уязвимостей информация о проведённом исследовании и благодарность исследователю CyberOK будут размещены на официальном сайте компании.

Выражаем признательность команде СКИПА PentOps и исследователю за проделанную работу, профессионализм и ответственный подход к коммуникации. 👍

#SecureT #CyberOK #IT
Please open Telegram to view this post
VIEW IN TELEGRAM
125👍13🫡9🔥7👏42
Телефон как кошелек мошенника: новая схема кражи денег через NFC и «Госуслуги»

Мошенники научились превращать смартфоны доверчивых россиян в свои виртуальные банковские карты — жертва самостоятельно прикладывает телефон к банкомату и зачисляет деньги на счет аферистов, — сообщает РИА Новости.

Схема начинается с безобидного звонка под бытовым предлогом — злоумышленникам нужен код из SMS, чтобы получить доступ к «Госуслугам». Сразу после взлома аккаунта человеку поступает новый звонок, якобы от госоргана или службы безопасности, с пугающей новостью о взломе профиля и утечке личных данных. Убедив жертву, что все средства под угрозой, мошенники приказывают снять все наличные со счетов, удалить официальный онлайн-банк и установить «приложение для безопасного хранения» — именно оно токенизирует (превращает в цифровой ключ) чужую банковскую карту прямо в телефоне жертвы. Финальный шаг — банкомат: по инструкции аферистов человек подходит к устройству того банка, чья карта была привязана, прикладывает гаджет и вносит деньги. С точки зрения терминала, это обычная бесконтактная оплата владельцем счёта, но на деле жертва собственноручно кладёт наличные на карту преступника. По данным экспертов, такой способ обмана с использованием токенизированных карт фиксируется уже больше года, причем под ударом пользователи любых платежных приложений — от Apple Pay и Google Pay до Mir Pay.

🛡Чтобы защитить себя от мошенников: никогда и никому не называйте код подтверждения из SMS, даже если звонящий представляется сотрудником «Госуслуг» или поликлиники; ни под каким предлогом не удаляйте банковское приложение и не устанавливайте сторонние программы по просьбе звонящих; помните, что «безопасных счетов» не существует, а внесение денег наличными через банкомат по чужой инструкции — это перевод средств преступникам; если вам предлагают ограничить действия с картой «периодом охлаждения» (в проекте закона — заморозка операций с токенизированными картами свыше 50 тыс. рублей на 48 часов), воспринимайте это не как неудобство, а как защиту; при малейшем подозрении на мошенничество кладите трубку и сами перезванивайте в банк или «Госуслуги» по официальному номеру; риск не зависит от марки телефона — обмануть могут владельца как iPhone, так и Android.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12108🤔1
Голос начальника — фальшивка: МВД фиксирует взрывной рост дипфейков с губернаторами и мэрами

Мошенники массово подделывают аккаунты высокопоставленных чиновников в Telegram, используя нейросети для подмены голоса и изображения. Только за 9 месяцев 2025 года число таких фейков выросло в 4 раза по сравнению со всем предыдущим годом, при этом почти 8 из 10 дипфейков (79%) мимикрируют именно под госслужащих. Преступники звонят гражданам «по видео» от лица реальных глав регионов и районов, чтобы под давлением выманить деньги или доступ к активам, — предупреждает Вестник Киберполиции.

Схема начинается с создания в мессенджерах точной копии аккаунта известного в регионе политика — мошенники копируют фото, биографию и подписчиков. Жертве поступает звонок или «видеосообщение», сгенерированное нейросетью: ИИ имитирует мимику, интонации и жесты реального мэра или главы округа. Картинка часто бывает нечёткой, и мошенники давят на жертву, ссылаясь на плохую связь и срочность. Под предлогом «вы проходите по уголовному делу» или «нужна помощь в спецоперации» злоумышленники требуют перевести крупные суммы либо, играя на доверии к власти, выуживают коды из SMS для взлома банков и Госуслуг.

🛡Чтобы защитить себя от мошенников:
никогда не доверяйте звонкам и сообщениям от «начальников» в мессенджерах, даже если видите видео; перепроверяйте любую тревожную информацию через официальные каналы ведомств и публичные приёмные; помните, что мэр или губернатор никогда не пишет лично рядовому гражданину с просьбой о деньгах или кодах; немедленно прекращайте разговор при любом упоминании «безопасных счетов», переводов или компрометации данных.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱11👀8🤔5
В МВД рассказали о новой ловушке: мошенники обещают «разблокировать» интернет и воруют данные

Аферисты используют проблемы с доступом к сервисам как приманку для кражи денег и личных данных. Они обещают «ускорить» приложения и снять ограничения, но вместо этого заражают телефоны вирусами, — сообщает РИА Новости.

Злоумышленники играют на желании пользователей восстановить доступ к замедлившимся сервисам или увеличить скорость интернета, предлагая скачать «специальные программы-ускорители». Ссылки на чудо-софт они массово рассылают в мессенджерах, на электронную почту или прячут в комментариях под новостями. Вместо рабочего инструмента жертва получает вредоносный файл (чаще всего с расширением APK для Android) или попадает на фишинговую страницу. Установка такой программы открывает мошенникам доступ к SMS, банковским приложениям и кодам подтверждения, либо же пользователя просят «для активации сервиса» ввести данные карты, после чего деньги списываются в пользу аферистов.

🛡Чтобы защитить себя от мошенников:
ни в коем случае не переходите по ссылкам от незнакомцев и не скачивайте приложения из непроверенных источников; используйте только официальные магазины приложений; никогда не вводите данные банковской карты для активации сомнительных сервисов, обещающих «техническое решение» проблем с доступом в интернет.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔10😭9👀8
Миф: Игнорирование сообщений средств защиты информации на рабочем месте не приведёт к проблемам

Факт: Эти предупреждения часто указывают на реальные угрозы: попытка установки нежелательного ПО, заблокированный доступ к вредоносным веб-сайтам, подозрительная сетевая активность. Их игнорирование похоже на отключенный детектор дыма. Сотрудник должен немедленно сообщать в IT- отдел о подобных ситуациях для дальнейшего исследования.

#мифыфакты
😱10👌9🔥8👀2
Ваша работа в соцсетях — «золотая жила» для мошенников

Указание должности и места работы в профиле может стать причиной финансовых потерь. Эксперты предупреждают: публичные данные о карьере и круге общения делают вас главной мишенью для кибератак, поскольку злоумышленники используют эту информацию для создания максимально правдоподобных схем обмана, — сообщает РИА Новости.

Схема мошенничества строится на сборе открытых данных: изучив вашу должность, компанию и имена коллег, аферисты отправляют вам письмо, якобы от руководителя, с просьбой срочно перевести деньги «контрагенту», и такая просьба выглядит убедительно, поскольку злоумышленник оперирует реальными именами и рабочим контекстом. Если же взломать вас напрямую сложно, атака может начаться с менее защищенного родственника или старого знакомого из списка друзей — мошенники взламывают их аккаунты или подделывают страницы, чтобы выманить данные у вас.

🛡Чтобы защитить себя от мошенников: тщательно настраивайте приватность профиля, скрывая список друзей и фотографии с ними от посторонних; не публикуйте открыто полные фамилию, имя и отчество, дату и место рождения; держите в тайне номер телефона и адрес электронной почты; а также критически относитесь к любым неожиданным просьбам о деньгах, даже если они приходят от знакомых или начальства.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👀1610🫡6🤯2
😇 Мы оставляем цифровые следы повсюду: комментарии, лайки, покупки, геометки и даже простое пребывание онлайн формируют нашу «цифровую тень». Этой тенью пользуются маркетологи, трекинговые сервисы и, конечно, киберпреступники. Каждый наш клик может стать частью мозаики, которую мошенники соберут в ваш полный цифровой портрет.

Защита начинается с понимания: мы сами ежедневно создаём ту самую тень, которая может быть использована против нас. Но если одни действия (вроде публикаций в соцсетях) зависят от нашей осознанности, то другие угрозы (утечки баз данных) — от нашей технической подкованности.

В современном мире цифровая гигиена так же необходима, как и обычная. В представленных карточках собраны главные правила, которые помогут вам сократить свою цифровую тень до минимума и обезопасить данные от утечек. Это не просто теория, а практические шаги: от уникальных паролей до режима инкогнито. Сохраните их себе и обязательно поделитесь с друзьями и родственниками — вместе мы сделаем наше пребывание в сети безопаснее! 👍

#образование
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥12🔥8🫡5
Мошенники в домовых чатах выманивают деньги под видом соседей.

Мошенники нашли способ обманывать жильцов прямо в общедомовых чатах. Они втираются в доверие, маскируясь под соседей, и исчезают с деньгами после первой же предоплаты, — сообщает РИА Новости.

Схема обмана проста и цинична: злоумышленник вступает в домовой чат в мессенджере и публикует объявление о продаже какой-либо вещи — от детской одежды до бытовой техники. Чтобы усыпить бдительность, он представляется жителем конкретного подъезда или этажа, иногда даже использует реальные данные соседей, найденные в открытых источниках. Когда находится покупатель, мошенник ведёт с ним переписку как добросовестный продавец, а затем просит перевести небольшой залог — якобы для того, чтобы гарантированно забрать товар и не тратить время на других желающих. Получив предоплату, лже-сосед мгновенно перестаёт выходить на связь, блокирует покупателя или просто удаляет свой аккаунт. Никакой вещи, разумеется, не существует, а деньги вернуть уже невозможно.

🛡Чтобы защитить себя от мошенников: никогда не переводите незнакомцам предоплату или залог, даже если они клянутся, что живут по соседству; настаивайте на личной встрече при передаче вещи и оплате только после осмотра; внимательно проверяйте аккаунт продавца — часто он создан недавно или не имеет привязки к реальной квартире; если предложение кажется очень выгодным, а продавец торопит с решением — это верный признак мошенничества; при любых сомнениях свяжитесь с соседями в чате лично и спросите, знают ли они этого человека; обо всех подозрительных случаях и фактах обмана незамедлительно сообщайте в полицию.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
1❤‍🔥13👍8🤔7😨2
Мошенники выманивают данные под видом возврата переплаты за отопление

Мошенники разработали новую сезонную схему обмана россиян, используя тему перерасчёта за отопление. Злоумышленники рассылают сообщения о якобы положенном возврате денег, чтобы получить доступ к вашим банковским счетам и личным данным. Прокуратура Московской области предупреждает: доверчивость может стоить вам не только «переплаты», но и всех сбережений, — сообщает РИА Новости.

Схема выглядит следующим образом: на телефон приходит SMS-сообщение, отправитель которого маскируется под управляющую компанию, ЕИРЦ или ЖКХ, с текстом вроде «Вам положен возврат 3 200 рублей за переплату по отоплению в январе. Для зачисления подтвердите данные по ссылке». Перейдя по ссылке, жертва попадает на фишинговую страницу — поддельный сайт, внешне неотличимый от настоящего. Как только пользователь вводит там данные своей банковской карты или логин с паролем от портала «Госуслуги», эта информация мгновенно уходит к преступникам, которые затем могут украсть деньги или оформить кредиты.

🛡Чтобы защитить себя от мошенников: никогда не переходите по ссылкам из SMS и не звоните по указанным в них номерам; помните, что управляющие компании не рассылают сообщения с просьбой посетить неизвестные сайты; проверяйте информацию о перерасчётах только через личный кабинет на официальных сайтах УК, в системе ГИС ЖКХ или в приложении своего банка; при малейших сомнениях свяжитесь со своей управляющей компанией по официальным телефонам.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14👀10😱7
Как мошенники используют предстоящий праздник для кражи денег и данных

В преддверии Дня защитника Отечества мошенники активизировались с заманчивым предложением «лёгких денег». Злоумышленники обещают россиянам крупные дивиденды от инвестиционной компании «ГазИнвест» и государства, но на деле оставляют жертв не только без копейки, но и с внушительными кредитами — сообщает РИА Новости.

С начала февраля пользователи старше 35 лет получают в соцсетях и мессенджерах сообщения о том, что к 23 февраля государство начислило им дивиденды от 80 тысяч рублей. Чтобы узнать точную сумму, жертву просят перейти по фишинговой ссылке, которая ведёт на поддельный сайт, стилизованный под известное деловое СМИ. На этом ресурсе опубликована ложная информация о «решении правительства», а для убедительности размещены фейковые отзывы граждан, которые уже получили выплаты. Когда жертва «соглашается» на получение дивидендов, ей предлагается уплатить символический налог со своего счёта, а также заполнить анкету с паспортными данными. В итоге человек теряет отправленные в качестве «налога» деньги, а его персональные данные используются для оформления микрозаймов и крупных кредитов, которые теперь придётся выплачивать ему самому.

🛡Чтобы защитить себя от мошенников: игнорируйте сообщения о неожиданных дивидендах и государственных выплатах из непроверенных источников; всегда проверяйте информацию о любых «госвыплатах» только на официальном портале Госуслуг; помните, что требование оплатить «налог» или комиссию для получения выигрыша — стопроцентный признак мошенничества; ни в коем случае не переходите по ссылкам из сомнительных писем и сообщений; не сообщайте посторонним паспортные данные и коды из SMS; критически относитесь к восторженным отзывам в интернете о быстром обогащении.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👀11😨7😢6👌1
Обмануть не удалось — готовьтесь к мести: мошенники перешли к тактике кибербуллинга

Мошенники не прощают стойкости. Если раньше, услышав отказ назвать код из SMS, злоумышленники просто клали трубку и искали следующую жертву, то теперь они все чаще переходят к тактике мести и психологического давления. В ход идут массовые атаки на телефон и попытки подставить человека перед законом, — сообщает «Известия».

Разозлившись из-за того, что их легенду распознали, преступники не останавливаются, а начинают атаковать жертву с новой силой, используя автоматизированные сервисы. Первый и самый раздражающий способ — это SMS-бомбинг, когда на телефон человека обрушивается шквал сообщений и звонков от реальных компаний, чьи формы обратной связи мошенники используют для автоматической рассылки. Однако гораздо опаснее вторая схема: злоумышленники переводят на карту жертвы микроскопические суммы через систему быстрых платежей, сопровождая каждый перевод провокационными комментариями — например, о продаже наркотиков или банковских карт. Они рассчитывают, что автоматика банка сочтёт такие операции подозрительными и временно заблокирует счёт владельца для проведения проверки, создав тому массу проблем.

🛡Чтобы защитить себя от мошенников:
если вы столкнулись с SMS-бомбингом, временно проигнорируйте сообщения и не пытайтесь отписаться от рассылок самостоятельно, так как это может подтвердить активность номера; при получении подозрительных микропереводов с провокационными комментариями ни в коем случае не тратьте эти деньги и не отвечайте отправителю, а сразу же обратитесь в банк с заявлением, что вы стали жертвой мошенников, которые пытаются использовать ваш счёт для незаконных операций.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🫡8👀72💯1
Мошенники притворились налоговой и запустили бот-ловушку для кражи данных у россиян

В мессенджерах активизировался поддельный чат-бот, маскирующийся под официальный сервис Федеральной налоговой службы. В МВД России предупредили, что ресурс не имеет ничего общего с госорганами и создан исключительно для кражи персональных данных, — сообщает РИА Новости.

Злоумышленники создали бота под названием «Таксик», который позиционирует себя как помощник для проверки налоговых начислений или задолженностей. При переходе в него пользователю предлагают ввести фамилию, имя, отчество, номер телефона, а затем прислать код подтверждения из SMS. Функционал этого бота, как отметили в полиции, крайне примитивен и сводится лишь к сбору информации — никакого доступа к реальным услугам или сервисам ФНС он не открывает. Передача же кода подтверждения фактически открывает мошенникам доступ к личным кабинетам и банковским сервисам жертвы.

🛡Чтобы защитить себя от мошенников: помните, что официальные сервисы ФНС работают только на сайте nalog.gov.ru и в проверенных приложениях; государственные ведомства никогда не используют сторонние чат-боты в мессенджерах для подтверждения личности через коды из SMS; ни в коем случае не передавайте коды подтверждения доступа; если вам пишут от имени госорганов и просят данные — это мошенники.

Поделитесь этой информацией с близкими и будьте бдительны!👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱9😨7👍6😐1👀1
Цифровой переезд с подвохом: мошенники нашли новый способ украсть Telegram-аккаунты

В последнее время в крупных рабочих и локальных чатах стала появляться тревожная тенденция. Под видом администраторов злоумышленники сообщают о «замедлении работы» Telegram и предлагают участникам срочно «переехать» на новую платформу для продолжения общения. Однако целью этого фальшивого переезда является не сохранение чата, а кража ваших данных, — сообщает «Известия» со ссылкой на УБК МВД РФ.

Схема выглядит обманчиво просто: в чат, где состоят десятки или сотни человек, приходит псевдоофициальное объявление со ссылкой. Перейдя по ней, участник попадает не в новый чат, а к мошенническому боту. Там жертву просят «подтвердить участие», указав номер телефона и код из SMS. Как только эти данные оказываются у преступников, они мгновенно получают полный доступ к учётной записи. Захваченный аккаунт затем используется для новых атак: с него рассылают вредоносные ссылки коллегам по тому же самому чату, запуская вирусный круг обмана.

🛡 Чтобы защитить себя от мошенников:
всегда критически относитесь к сообщениям о срочном переносе чатов или смене платформ; проверяйте информацию у администраторов через альтернативные каналы связи; помните, что даже в знакомом рабочем окружении нельзя вводить данные для входа в незнакомых ботах по просьбе из чата.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
😱10🤔6👍5
Тревога как приманка: мошенники запугивают россиян "взломом Госуслуг"

Технологии социальной инженерии становятся всё изощрённее. Если раньше злоумышленники представлялись сотрудниками госорганов, то теперь они решили играть на опережение — пугать граждан тем, что их аккаунты уже взломаны. В ход идут сообщения о "подозрительной активности" и требования срочно подтвердить данные, — сообщает ТАСС со ссылкой на члена комитета Госдумы по информполитике Антона Немкина.

Схема выглядит пугающе правдоподобно: человеку приходит SMS якобы от официального источника с сообщением о "взломе" или "немедленной блокировке аккаунта". Расчёт строится на том, что испуганная жертва в спешке либо перезвонит на подставной номер "техподдержки", либо перейдет по фишинговой ссылке. Дальше начинается классический обман — выманивание персональных данных, кодов из SMS, паспортных данных и банковских реквизитов. Мошенники активно эксплуатируют доверие граждан к государственным цифровым сервисам и играют на чувстве тревоги: чем сильнее паника, тем выше вероятность, что человек сам передаст всё, что нужно преступникам.

🛡 Чтобы защитить себя от мошенников:
запомните главное правило — государственные службы никогда не связываются с гражданами через мессенджеры и не присылают ссылки для входа в личный кабинет; если сообщение вызывает тревогу, не перезванивайте по указанным номерам и не переходите по ссылкам, а самостоятельно зайдите на официальный сайт через браузер; обращайте внимание на орфографические ошибки и странные формулировки — официальные уведомления проходят строгую проверку; при получении подозрительного сообщения удалите его, заблокируйте отправителя и сообщите о факте рассылки через официальный канал обратной связи портала.

Поделитесь этой информацией с близкими и будьте бдительны! 👍

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍6😭6