Обзор новостей информационной безопасности с 24 апреля по 7 мая 2026 года
🥺 Киберкампании:
— мошенники в канун 9 Мая звонят пенсионерам и предлагают забрать «потерянную награду деда»;
— мошенники научились заходить в общедомовые чаты и крадут «Госуслуги» под видом старшего по подъезду;
— официальный сайт DAEMON Tools почти месяц раздавал заражённую программу;
— хакеры из BO Team переключились с больниц на нефтянку, заводы и операторов связи;
— Android‑приставки и смарт‑телевизоры превращают в ботнет.
🔥 Инциденты:
— Россия снова без мобильного интернета: лежали Сбербанк, Госуслуги и приложения большой четвёрки операторов
💫 Новости:
— Google закрыла «нулевой клик» в Android;
— за апрель в открытый доступ утекло 159 миллионов записей из российских госсистем;
— переговорщик хакерской группы Conti приговорен в США к 8,5 годам тюрьмы;
— Wildberries, Ozon, RuStore и 2ГИС теперь смотрят, какие именно VPN установлены на вашем телефоне;
— каждая вторая атака на российские компании в этом году началась с украденного VPN‑пароля сотрудника.
#фишинг #дайджест
— мошенники в канун 9 Мая звонят пенсионерам и предлагают забрать «потерянную награду деда»;
— мошенники научились заходить в общедомовые чаты и крадут «Госуслуги» под видом старшего по подъезду;
— официальный сайт DAEMON Tools почти месяц раздавал заражённую программу;
— хакеры из BO Team переключились с больниц на нефтянку, заводы и операторов связи;
— Android‑приставки и смарт‑телевизоры превращают в ботнет.
— Россия снова без мобильного интернета: лежали Сбербанк, Госуслуги и приложения большой четвёрки операторов
— Google закрыла «нулевой клик» в Android;
— за апрель в открытый доступ утекло 159 миллионов записей из российских госсистем;
— переговорщик хакерской группы Conti приговорен в США к 8,5 годам тюрьмы;
— Wildberries, Ozon, RuStore и 2ГИС теперь смотрят, какие именно VPN установлены на вашем телефоне;
— каждая вторая атака на российские компании в этом году началась с украденного VPN‑пароля сотрудника.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор новостей информационной безопасности с 8 по 14 мая 2026 года
🥺 Киберкампании:
— поддельные мессенджеры — главная угроза мая;
— МВД предупредило о новой схеме «пассивного дохода на серверах»;
— жителей Орловской области предупредили о схеме с фальшивыми вакансиями.
🔥 Инциденты:
— образовательная платформа Canvas заплатила выкуп за данные 275 миллионов студентов.
💫 Новости:
— в России запретили продавать «глушилки» GPS на маркетплейсах;
— «Лаборатория Касперского»: число вредоносных программ в открытых хранилищах кода превысило 20 тысяч;
— в Петербурге накрыли крупнейший узел телефонных мошенников;
— челябинским хакерам, продавшим программу для угона банковских счетов, дали условные сроки.
#фишинг #дайджест
— поддельные мессенджеры — главная угроза мая;
— МВД предупредило о новой схеме «пассивного дохода на серверах»;
— жителей Орловской области предупредили о схеме с фальшивыми вакансиями.
— образовательная платформа Canvas заплатила выкуп за данные 275 миллионов студентов.
— в России запретили продавать «глушилки» GPS на маркетплейсах;
— «Лаборатория Касперского»: число вредоносных программ в открытых хранилищах кода превысило 20 тысяч;
— в Петербурге накрыли крупнейший узел телефонных мошенников;
— челябинским хакерам, продавшим программу для угона банковских счетов, дали условные сроки.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Сильное решение или кибервелосипед
На ЦИПР 2026 обсуждали ситуацию, когда крупные компании начинают делать ИБ-решения сами: собирают команды, запускают продукты, пробуют закрывать задачи внутри.
Такой подход может усиливать компанию, но только если не уводит фокус от основного бизнеса.
Сергей Волдохин, директор Start X:
На ЦИПР 2026 обсуждали ситуацию, когда крупные компании начинают делать ИБ-решения сами: собирают команды, запускают продукты, пробуют закрывать задачи внутри.
Такой подход может усиливать компанию, но только если не уводит фокус от основного бизнеса.
Сергей Волдохин, директор Start X:
У крупных компаний основной бизнес — зарабатывать деньги в своей индустрии. Например, в финансовой.
А защищать компании от цифровых угроз и атак на людей — это уже наш бизнес и наша экспертность.
Наша сила — упаковать эту экспертность в продукт, который можно использовать, а не каждый раз изобретать велосипед внутри компании.
1❤🔥4🍌1
Обзор новостей информационной безопасности с 15 по 21 мая 2026 года
🥺 Киберкампании:
— поддельные «безопасные» мессенджеры для граждан РФ;
— «сосед в чате» оказался мошенником: фейковые телеграм-каналы под видом оповещений о беспилотниках;
— схема «ваши деньги принадлежат государству»;
— фальшивые аукционы в Telegram для любителей кино и сериалов;
— обман с «дешёвыми билетами» на поезда и самолёты;
— DevilNFC: новый Android-вирус блокирует смартфон и крадёт деньги.
🔥 Инциденты:
— GitHub: украдено около 3800 внутренних репозиториев через расширение редактора кода;
— уязвимость Microsoft Exchange позволяет провести атаку через обычное письмо;
— уязвимость в российской почтовой платформе CommuniGate Pro.
💫 Новости:
— сбои мобильного интернета в Петербурге;
— загадочная папка SecureBoot в Windows 11;
— Польша переводит чиновников с Signal на госмессенджер mSzyfr.
#фишинг #дайджест
— поддельные «безопасные» мессенджеры для граждан РФ;
— «сосед в чате» оказался мошенником: фейковые телеграм-каналы под видом оповещений о беспилотниках;
— схема «ваши деньги принадлежат государству»;
— фальшивые аукционы в Telegram для любителей кино и сериалов;
— обман с «дешёвыми билетами» на поезда и самолёты;
— DevilNFC: новый Android-вирус блокирует смартфон и крадёт деньги.
— GitHub: украдено около 3800 внутренних репозиториев через расширение редактора кода;
— уязвимость Microsoft Exchange позволяет провести атаку через обычное письмо;
— уязвимость в российской почтовой платформе CommuniGate Pro.
— сбои мобильного интернета в Петербурге;
— загадочная папка SecureBoot в Windows 11;
— Польша переводит чиновников с Signal на госмессенджер mSzyfr.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор новостей информационной безопасности с 22 по 28 мая 2026 года
🥺 Киберкампании:
— «мулы как услуга»: вывод краденых денег через полноценный теневой онлайн-банк;
— Kali365: новая фишинговая схема обходит двухфакторную защиту Microsoft 365;
— телефоны и переадресация руководителей колл-сервиса помогали «техподдержке-обманке».
🔥 Инциденты:
— утечка у 7-Eleven: данные 185 тысяч человек попали к вымогателям ShinyHunters;
— Charter подтвердила взлом после угроз ShinyHunters;
— учебную платформу KnowledgeDeliver взломали через общий ключ.
💫 Новости:
— в России снова не работают Telegram-прокси и VPN;
— банковский ИИ может отклонить вашу карту за доли секунды даже если покупка совершенно честная;
— в Нидерландах изъяли 800 серверов хостинга, через который шли кибератаки;
— Минцифры расширило требования к СОРМ: операторы будут собирать ещё больше данных об абонентах.
#фишинг #дайджест
— «мулы как услуга»: вывод краденых денег через полноценный теневой онлайн-банк;
— Kali365: новая фишинговая схема обходит двухфакторную защиту Microsoft 365;
— телефоны и переадресация руководителей колл-сервиса помогали «техподдержке-обманке».
— утечка у 7-Eleven: данные 185 тысяч человек попали к вымогателям ShinyHunters;
— Charter подтвердила взлом после угроз ShinyHunters;
— учебную платформу KnowledgeDeliver взломали через общий ключ.
— в России снова не работают Telegram-прокси и VPN;
— банковский ИИ может отклонить вашу карту за доли секунды даже если покупка совершенно честная;
— в Нидерландах изъяли 800 серверов хостинга, через который шли кибератаки;
— Минцифры расширило требования к СОРМ: операторы будут собирать ещё больше данных об абонентах.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥2👍1
Коллеги, помогаем партнеру найти специалиста по цифровой гигиене
В ЦТиП ищут специалиста, который будет проводить учебные фишинговые рассылки, назначать обучение по ИБ и контролировать его прохождение. Готовить информационные и коммуникационные материалы, а также формировать отчетность и аналитические материалы по направлению.
🔗 Откликнуться
В ЦТиП ищут специалиста, который будет проводить учебные фишинговые рассылки, назначать обучение по ИБ и контролировать его прохождение. Готовить информационные и коммуникационные материалы, а также формировать отчетность и аналитические материалы по направлению.
🔗 Откликнуться
👍7
Обзор новостей информационной безопасности с 29 мая по 4 июня 2026 года
🥺 Киберкампании:
— кибершпионы знакомятся с военными в приложениях для знакомств;
— троян прячется внутри игр для взрослых;
— вредонос для Android маскируется под обновление Google Play;
— более 116 тысяч компьютеров заражены трояном через моды и читы для Minecraft;
— аккаунты угоняют через искусственный интеллект поддержки.
🔥 Инциденты:
— взломали телеграм-канал депутата Гурулёва.
💫 Новости:
— мессенджер МАКС исчез из App Store;
— Google научил Android распознавать поддельные голоса родных и знакомых.
#фишинг #дайджест
— кибершпионы знакомятся с военными в приложениях для знакомств;
— троян прячется внутри игр для взрослых;
— вредонос для Android маскируется под обновление Google Play;
— более 116 тысяч компьютеров заражены трояном через моды и читы для Minecraft;
— аккаунты угоняют через искусственный интеллект поддержки.
— взломали телеграм-канал депутата Гурулёва.
— мессенджер МАКС исчез из App Store;
— Google научил Android распознавать поддельные голоса родных и знакомых.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор новостей информационной безопасности с 5 по 11 июня 2026 года
🥺 Киберкампании:
— мошенники наживаются на слухах о новой семейной ипотеке;
— «тихие» звонки: так мошенники проверяют, живой ли ваш номер.
🔥 Инциденты:
— украдены данные более 450 тысяч студентов Ноттингемского университета.
💫 Новости:
— браузер Hola тайно майнил криптовалюту на компьютерах пользователей;
— бесплатные приложения тайком превращают устройства в чужие прокси;
— госдума приняла второй пакет мер против мошенников;
— сайтам грозят штрафы до 700 тысяч рублей за вход через зарубежные сервисы;
— в Роскомнадзоре обсуждают создание единого «ГосVPN»;
— Roblox возвращается в Россию: платформа договорилась с властями;
— WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября.
#фишинг #дайджест
— мошенники наживаются на слухах о новой семейной ипотеке;
— «тихие» звонки: так мошенники проверяют, живой ли ваш номер.
— украдены данные более 450 тысяч студентов Ноттингемского университета.
— браузер Hola тайно майнил криптовалюту на компьютерах пользователей;
— бесплатные приложения тайком превращают устройства в чужие прокси;
— госдума приняла второй пакет мер против мошенников;
— сайтам грозят штрафы до 700 тысяч рублей за вход через зарубежные сервисы;
— в Роскомнадзоре обсуждают создание единого «ГосVPN»;
— Roblox возвращается в Россию: платформа договорилась с властями;
— WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
90% сотрудников прошли обучение — стала ли компания защищеннее?
Для отчета это красивая цифра, но для управления риском ее недостаточно.
В новой статье коротко рассказали, чем метрики обучения отличаются от метрик защищенности, и какие из них помогают CISO видеть риски, выбирать меры и оценивать результат.
Читать статью
Для отчета это красивая цифра, но для управления риском ее недостаточно.
В новой статье коротко рассказали, чем метрики обучения отличаются от метрик защищенности, и какие из них помогают CISO видеть риски, выбирать меры и оценивать результат.
Читать статью
А еще вместе с INSECA мы запустили практический курс «Security Awareness» — для специалистов, которые отвечают за повышение осведомленности сотрудников и снижение рисков человеческого фактора.
На курсе разбираем, как выстраивать программу повышения осведомленности: запускать симуляции атак, связывать обучение с регулярными проверками и оценивать результат через метрики и индикаторы зрелости.
Нашим подписчикам скидка 10% по промокоду STARTX10
❤🔥6
Обзор новостей информационной безопасности с 12 по 18 июня 2026 года
🥺 Киберкампании:
«антивирус от МВД» оказался трояном;
— россиян заманивают «бесплатными» 100 литрами бензина;
— обои для рабочего стола из Steam оказались заражены вирусами;
— 23 расширения Chrome тайно подменяли поиск.
🔥 Инциденты:
— ГК «Астрал» подтвердила хакерскую атаку;
— хакеры завалили власти США фейковыми сообщениями об утечках.
💫 Новости:
— японский центр GlobalSign отзывает сертификаты у российских сайтов;
— Visa и Mastercard в России будут постепенно выводить из оборота;
— App Store фиксирует каждое нажатие на экране ради рекомендаций;
— Индия на неделю заблокировала Telegram из-за утечки экзаменов.
#фишинг #дайджест
«антивирус от МВД» оказался трояном;
— россиян заманивают «бесплатными» 100 литрами бензина;
— обои для рабочего стола из Steam оказались заражены вирусами;
— 23 расширения Chrome тайно подменяли поиск.
— ГК «Астрал» подтвердила хакерскую атаку;
— хакеры завалили власти США фейковыми сообщениями об утечках.
— японский центр GlobalSign отзывает сертификаты у российских сайтов;
— Visa и Mastercard в России будут постепенно выводить из оборота;
— App Store фиксирует каждое нажатие на экране ради рекомендаций;
— Индия на неделю заблокировала Telegram из-за утечки экзаменов.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
😈1
«Разберусь потом» — одна из самых опасных фраз в информационной безопасности
В новой статье через теорию защитной мотивации разбираем, почему знания по ИБ не всегда превращаются в действия. Один сотрудник включает 2FA сразу, другой откладывает на потом, а третий вообще уверен, что его это не коснется.
🔗 Внутри — примеры, исследования и практические выводы для ИБ-команды https://startx.team/blog/teoriya-zashchitnoy-motivatsii
В новой статье через теорию защитной мотивации разбираем, почему знания по ИБ не всегда превращаются в действия. Один сотрудник включает 2FA сразу, другой откладывает на потом, а третий вообще уверен, что его это не коснется.
🔗 Внутри — примеры, исследования и практические выводы для ИБ-команды https://startx.team/blog/teoriya-zashchitnoy-motivatsii
❤🔥6⚡1
Обзор новостей информационной безопасности с 19 по 25 июня 2026 года
🥺 Киберкампании:
— вредоносное приложение прикинулось картой работающих заправок;
— червь CryptoBandits ворует криптовалюту через USB-флешки;
— вредонос AryStinger захватил тысячи старых роутеров.
🔥 Инциденты:
— утечка данных трёх миллионов клиентов техасского ведомства;
— хакер взломал систему экстренных оповещений Бразилии.
💫 Новости:
— Apple снова убрала приложения VK из российского App Store;
— WhatsApp начал предупреждать о переписке с незнакомыми номерами;
— в образовательных приложениях нашли тысячи уязвимостей;
— Apple закрыла уязвимость в наушниках Beats Studio Buds;
— в России обсуждают новые ограничения для SIM-карт M2M и eSIM.
#фишинг #дайджест
— вредоносное приложение прикинулось картой работающих заправок;
— червь CryptoBandits ворует криптовалюту через USB-флешки;
— вредонос AryStinger захватил тысячи старых роутеров.
— утечка данных трёх миллионов клиентов техасского ведомства;
— хакер взломал систему экстренных оповещений Бразилии.
— Apple снова убрала приложения VK из российского App Store;
— WhatsApp начал предупреждать о переписке с незнакомыми номерами;
— в образовательных приложениях нашли тысячи уязвимостей;
— Apple закрыла уязвимость в наушниках Beats Studio Buds;
— в России обсуждают новые ограничения для SIM-карт M2M и eSIM.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Модель Zero Trust учит системы никому не доверять по умолчанию. А чему нужно учить человека в цифровой среде?
Anonymous Quiz
5%
Проверять все сообщения
46%
Не доверять никому
39%
Замечать давление и манипуляцию
10%
Строго следовать правилам
👍3😐1
В предыдущем посте мы спросили, чему нужно учить человека в цифровой среде.
С таким запросом директор Start X Сергей Волдохин выступил на конференции «Философия будущего: идеи и смыслы». В конференции участвовали 600+ ученых, исследователей и практиков из 30 стран.
Модель «никому не доверять» не решает проблему. Когда безопасность строится только на контроле и запретах, люди начинают воспринимать ее как препятствие и бороться с системой.
Делимся выступлением Сергея с вами 🙌🏻
«Нам нужна концепция, как сделать наше философское мышление — и скептицизм, и логику, и рефлексию не просто нашими внутренними инструментами, но и чем-то, что доступно каждому человеку. Особенно в условиях информационной перегрузки и стресса».
С таким запросом директор Start X Сергей Волдохин выступил на конференции «Философия будущего: идеи и смыслы». В конференции участвовали 600+ ученых, исследователей и практиков из 30 стран.
Модель «никому не доверять» не решает проблему. Когда безопасность строится только на контроле и запретах, люди начинают воспринимать ее как препятствие и бороться с системой.
«Будущее технологий доверия — в синергии человека и технологии. Технологии должны помогать человеку увидеть манипуляцию, осознать эмоцию и действовать рационально. Так формируется цифровой иммунитет».
Делимся выступлением Сергея с вами 🙌🏻
❤🔥5💯1
Обзор новостей информационной безопасности 26 июня по 2 июля 2026 года
🥺 Киберкампании:
— инфостилер прячется в блогах Google и работает прямо в памяти компьютера.
🔥 Инциденты:
— утечка данных абонентов у японских провайдеров.
💫 Новости:
— чужую почту Gmail можно открыть без пароля;
— ФАС требует от Apple сменить поиск по умолчанию и грозит штрафом;
— в России создали штаб по борьбе с кибермошенничеством;
— что делать, если телефон завалило сообщениями;
— поддельные QR-коды;
— Android 17 даст всего 20 попыток ввести PIN;
— число заражённых Android-смартфонов в России выросло на 70 %;
— Apple Hide My Email не скрывает настоящий адрес;
— WinRAR закрыл опасную уязвимость в проверке архивов;
— Минэнерго предупредило об опасности «карт бензина».
#фишинг #дайджест
— инфостилер прячется в блогах Google и работает прямо в памяти компьютера.
— утечка данных абонентов у японских провайдеров.
— чужую почту Gmail можно открыть без пароля;
— ФАС требует от Apple сменить поиск по умолчанию и грозит штрафом;
— в России создали штаб по борьбе с кибермошенничеством;
— что делать, если телефон завалило сообщениями;
— поддельные QR-коды;
— Android 17 даст всего 20 попыток ввести PIN;
— число заражённых Android-смартфонов в России выросло на 70 %;
— Apple Hide My Email не скрывает настоящий адрес;
— WinRAR закрыл опасную уязвимость в проверке архивов;
— Минэнерго предупредило об опасности «карт бензина».
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор новостей информационной безопасности с 3 по 9 июля 2026 года
🥺 Киберкампании:
— УБК МВД: новая схема мошенничества с курьерами;
— мошенники наживаются на предзаказе GTA VI;
— мошенники ловят россиян на футболе, бензине и поступлении в вузы;
— мошенники используют легитимный механизм Microsoft.
💫 Новости:
— в ИИ-приложениях почти каждая третья уязвимость является высокорисковой;
— код идентификатора Windows 11 помог отследить подозреваемого;
— в России вступил в силу закон о запрете авторизации через иностранные сервисы;
— все данные резервной копии Android теперь учитываются в хранилище Google-аккаунта;
— МТС назвала пять регионов с самым большим числом мошеннических звонков;
— Telegram убрал плашку у стороннего клиента «Телега»;
— Минцифры запустило приложение «Госкан» для проверки возраста и льгот;
— публикаций утечек данных стало меньше;
— Касперская: непонятно, зачем нужен закон об ИИ в его нынешнем виде.
#фишинг #дайджест
— УБК МВД: новая схема мошенничества с курьерами;
— мошенники наживаются на предзаказе GTA VI;
— мошенники ловят россиян на футболе, бензине и поступлении в вузы;
— мошенники используют легитимный механизм Microsoft.
— в ИИ-приложениях почти каждая третья уязвимость является высокорисковой;
— код идентификатора Windows 11 помог отследить подозреваемого;
— в России вступил в силу закон о запрете авторизации через иностранные сервисы;
— все данные резервной копии Android теперь учитываются в хранилище Google-аккаунта;
— МТС назвала пять регионов с самым большим числом мошеннических звонков;
— Telegram убрал плашку у стороннего клиента «Телега»;
— Минцифры запустило приложение «Госкан» для проверки возраста и льгот;
— публикаций утечек данных стало меньше;
— Касперская: непонятно, зачем нужен закон об ИИ в его нынешнем виде.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡1
Обзор новостей информационной безопасности с 10 по 16 июля 2026 года
🥺 Киберкампании:
- поддельные прокси для Telegram на GitHub заражают компьютеры вирусом-вором;
- фейковые письма от LastPass и Bitwarden выманивают мастер-пароль;
- вирус OkoBot выманивает секретные фразы от криптокошельков Ledger и Trezor;
- «школьные прокси» превратили компьютеры детей в оружие для атак.
🔥 Инциденты:
- взлом магазина одежды Miinto;
- сеть Lidl предупредила покупателей об утечке через подрядчика;
- крупнейший таксопарк Японии встал из-за атаки шифровальщика;
- кибератака на страховщика TruStage задержала выплаты клиентам в США;
- кибератака на поставщика оставила KFC в Японии без онлайн-заказов;
- стример потерял 25 лет цифровой жизни после взлома аккаунта Microsoft.
💫 Новости:
- деньги, украденные телефонными мошенниками, можно будет вернуть;
- VK продаёт магазин приложений RuStore его собственному директору;
- Google откроет свой магазин приложений для конкурентов;
- хакеры стали в 2,7 раза чаще атаковать российские больницы;
- Microsoft за один раз закрыла рекордные 622 уязвимости;
- аренду хостинга в России могут привязать к «Госуслугам»;
- иностранные SIM-карты больше не обходят блокировки в России.
#фишинг #дайджест
- поддельные прокси для Telegram на GitHub заражают компьютеры вирусом-вором;
- фейковые письма от LastPass и Bitwarden выманивают мастер-пароль;
- вирус OkoBot выманивает секретные фразы от криптокошельков Ledger и Trezor;
- «школьные прокси» превратили компьютеры детей в оружие для атак.
- взлом магазина одежды Miinto;
- сеть Lidl предупредила покупателей об утечке через подрядчика;
- крупнейший таксопарк Японии встал из-за атаки шифровальщика;
- кибератака на страховщика TruStage задержала выплаты клиентам в США;
- кибератака на поставщика оставила KFC в Японии без онлайн-заказов;
- стример потерял 25 лет цифровой жизни после взлома аккаунта Microsoft.
- деньги, украденные телефонными мошенниками, можно будет вернуть;
- VK продаёт магазин приложений RuStore его собственному директору;
- Google откроет свой магазин приложений для конкурентов;
- хакеры стали в 2,7 раза чаще атаковать российские больницы;
- Microsoft за один раз закрыла рекордные 622 уязвимости;
- аренду хостинга в России могут привязать к «Госуслугам»;
- иностранные SIM-карты больше не обходят блокировки в России.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
А в деньгах это сколько?
Чтобы защитить бюджет на повышение осведомленности, CISO нужны цифры — сколько может стоить ошибка сотрудника и как программа на это повлияет.
Сделали ROI-калькулятор Start AWR. Введите параметры компании — калькулятор покажет ожидаемые потери до и после внедрения, чистый эффект, ROI и срок окупаемости.
Расчет предварительный, зато с ним проще начать разговор о бюджете на языке бизнеса.
🧮 ROI-калькулятор Start AWR
Чтобы защитить бюджет на повышение осведомленности, CISO нужны цифры — сколько может стоить ошибка сотрудника и как программа на это повлияет.
Сделали ROI-калькулятор Start AWR. Введите параметры компании — калькулятор покажет ожидаемые потери до и после внедрения, чистый эффект, ROI и срок окупаемости.
Расчет предварительный, зато с ним проще начать разговор о бюджете на языке бизнеса.
🧮 ROI-калькулятор Start AWR
❤🔥6⚡1👍1
Обзор новостей информационной безопасности с 17 по 23 июля 2026 года
🥺 Киберкампании:
- мошенники звонят «из финансовой разведки» и заставляют перегнать все деньги на «счёт в Центробанке»;
- новый приём мошенников — «спектакль» из нескольких звонков подряд от разных ведомств;
- от бесплатного чита до поджога: как мошенники вербуют детей через онлайн-игры;
- новый вирус ClickLock блокирует Mac и хитростью выманивает у владельца пароль.
🔥 Инциденты:
- личные переписки с нейросетью DeepSeek оказались в поиске Google — много русскоязычных;
- дополнение Adobe для браузера Chrome позволяло чужим сайтам читать переписку в WhatsApp Web;
- утечка у музыкального ИИ-сервиса Suno затронула 55 млн пользователей;
- данные клиентов сети Chick-fil-A утекли из-за атаки чужими паролями.
💫 Новости:
- продавцов паролей и нелегальных сим-карт хотят блокировать без суда;
- лжеспасатели с поддельными видео охотятся на тех, кого уже обманули;
- минцифры предлагает проверять подозрительные переводы по биометрии.
#фишинг #дайджест
- мошенники звонят «из финансовой разведки» и заставляют перегнать все деньги на «счёт в Центробанке»;
- новый приём мошенников — «спектакль» из нескольких звонков подряд от разных ведомств;
- от бесплатного чита до поджога: как мошенники вербуют детей через онлайн-игры;
- новый вирус ClickLock блокирует Mac и хитростью выманивает у владельца пароль.
- личные переписки с нейросетью DeepSeek оказались в поиске Google — много русскоязычных;
- дополнение Adobe для браузера Chrome позволяло чужим сайтам читать переписку в WhatsApp Web;
- утечка у музыкального ИИ-сервиса Suno затронула 55 млн пользователей;
- данные клиентов сети Chick-fil-A утекли из-за атаки чужими паролями.
- продавцов паролей и нелегальных сим-карт хотят блокировать без суда;
- лжеспасатели с поддельными видео охотятся на тех, кого уже обманули;
- минцифры предлагает проверять подозрительные переводы по биометрии.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор новостей информационной безопасности с 24 по 30 июля 2026 года
🥺 Киберкампании:
- у абонентов «Билайна» угоняли номера через выпуск eSIM;
- в чате дома забирают доступ к «Госуслугам»;
- поддельные чат-боты «Росфинмониторинга»;
- пугают «удалённым трудовым стажем», чтобы выманить код от «Госуслуг»;
- девять лет незаметного обмана;
- взломанный Wi-Fi в отелях: подмена DNS уводит гостей на поддельные страницы входа;
- на форумах Steam игрокам подсовывают «ускоритель компьютера», который майнит криптовалюту.
🔥 Инциденты:
- Coca-Cola признала кражу данных после атаки шифровальщика на Fairlife.
💫 Новости:
- россиянам разрешат регистрироваться на зарубежных сайтах только по номеру телефона;
- с 1 сентября все банковские карты россиян попадут в единый список;
- ФСБ объявила Павла Дурова в международный розыск;
- Google Play начнёт сообщать приложениям, сколько вам лет;
- для взлома Firefox и Tor Browser хватает одной открытой страницы.
#фишинг #дайджест
- у абонентов «Билайна» угоняли номера через выпуск eSIM;
- в чате дома забирают доступ к «Госуслугам»;
- поддельные чат-боты «Росфинмониторинга»;
- пугают «удалённым трудовым стажем», чтобы выманить код от «Госуслуг»;
- девять лет незаметного обмана;
- взломанный Wi-Fi в отелях: подмена DNS уводит гостей на поддельные страницы входа;
- на форумах Steam игрокам подсовывают «ускоритель компьютера», который майнит криптовалюту.
- Coca-Cola признала кражу данных после атаки шифровальщика на Fairlife.
- россиянам разрешат регистрироваться на зарубежных сайтах только по номеру телефона;
- с 1 сентября все банковские карты россиян попадут в единый список;
- ФСБ объявила Павла Дурова в международный розыск;
- Google Play начнёт сообщать приложениям, сколько вам лет;
- для взлома Firefox и Tor Browser хватает одной открытой страницы.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM