Для тех, кто намерен эффективно противостоять кибератакам и действовать на опережение, мы выпустили бесплатный White Paper по Attack Surface Management. Пока компании не будут осознавать масштаб своих цифровых активов и уязвимостей, киберпреступники будут выигрывать.
Качайте сами и пересылайте пост коллегам
Please open Telegram to view this post
VIEW IN TELEGRAM
❤17🤩9🔥8👍3
Мошенники начали использовать цифровой рубль в инвестскаме.
▪️ В сети появились ресурсы, предлагающие участие в программе «Цифровой рубль Банка России» для пассивного заработка на финансовом рынке. Цифровой рубль — приманка для классической схемы инвестиционного мошенничества.
▪️ Пользователи видят страницу с символикой цифрового рубля и чат-бот с «личным менеджером». Первые сообщения в чат-боте обещают «доход от 100 тыс. руб. с первых дней». Минимальная сумма инвестиций — 10 тыс.
▪️ Под предлогом расчета потенциального дохода и «удобной» суммы вклада требуется ответить на ряд вопросов, после чего на экран выводится сообщение: «Наши специалисты перезвонят вам в ближайшее время». Жертве звонит злоумышленник ака «персональный менеджер» и уговаривает внести «депозит». В результате — потеря денег.
Все обнаруженные специалистами F6 мошеннические сайты созданы недавно: первый домен зарегистрирован 18 марта, последний — 4 апреля.
😉 Борьба с киберпреступностью
Мария Синицына, старший аналитик Digital Risk Protection F6:
Цифровой рубль — бренд, про который слышали многие, но не все понимают, что он из себя представляет и зачем нужен. Этим и пользуются мошенники.
Все обнаруженные специалистами F6 мошеннические сайты созданы недавно: первый домен зарегистрирован 18 марта, последний — 4 апреля.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👏10👍5❤2😁1
Forwarded from Softline — ИТ-решения для бизнеса
Количество DDoS-атак на российские компании и государственные учреждения увеличивается каждый год. По данным экспертов компании F6, в 2024 году число DDoS-атак в целом увеличилось минимум на 50% — как по количеству, так и по числу задействованных в ботнетах устройств.
Какие регионы и отрасли чаще остальных подвергаются атакам? Как развитие искусственного интеллекта влияет на подходы к защите от DDoS-атак? Как компании подготовиться к внедрению инструментов для DDoS-защиты?
На эти и другие вопросы ответила Елена Шамшина, технический руководитель F6 Threat Intelligence. Читайте интервью в блоге ГК Softline.
#кибербезопасность #DDoS @f6_cybersecurity
Какие регионы и отрасли чаще остальных подвергаются атакам? Как развитие искусственного интеллекта влияет на подходы к защите от DDoS-атак? Как компании подготовиться к внедрению инструментов для DDoS-защиты?
На эти и другие вопросы ответила Елена Шамшина, технический руководитель F6 Threat Intelligence. Читайте интервью в блоге ГК Softline.
#кибербезопасность #DDoS @f6_cybersecurity
👍14 10🔥8❤3👏2
Специалисты F6 помогли отразить кибератаку на сеть фитнес-клубов.
Наконец готовы рассказать о большом кейсе по нейтрализации кибератаки на Alex Fitness. Слаженная работа команды F6, а также ИТ- и ИБ-подразделений клиента позволила своевременно обнаружить и локализовать атаку, не допустив деструктивных действий в отношении инфраструктуры и хищения данных.
🔍 Аномальную активность на одном из серверов Alex Fitness зафиксировал модуль системы F6 MXDR. Первые действия по изоляции устройств и предотвращению развития атаки были предприняты уже через 20 минут после обнаружения вредоносной активности. А оперативный анализ действий злоумышленников позволил выявить и заблокировать инструменты атакующих, оборвав им доступ к инфраструктуре Alex Fitness.
🔍 Характер действий атакующих указывает на то, что за атакой могла стоять группировка Shadow.
➡️ Все детали анализа атаки, ее расследования и отражения — читайте в блоге F6.
‼️ Рекомендуем выделить на это особое время: букв в материале так же много, как и пользы от изучения.
Наконец готовы рассказать о большом кейсе по нейтрализации кибератаки на Alex Fitness. Слаженная работа команды F6, а также ИТ- и ИБ-подразделений клиента позволила своевременно обнаружить и локализовать атаку, не допустив деструктивных действий в отношении инфраструктуры и хищения данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥40👍18❤11 8
Media is too big
VIEW IN TELEGRAM
Есть ли шанс избежать неприятностей, если ваши данные уже в руках мошенников? 👀
🤚 В запасе каждого всегда остается «золотой час» — если использовать его рационально, можно минимизировать последствия инцидента.
Вместе с руководителем департамента обучения F6 Светланой Буриковой мы подготовили серию коротких видеоинструкций: как действовать, если стали жертвой мошенников.
➡️ Первый ролик — гайд по неотложным действиям при компрометации банковской карты. Смотреть обязательно!
Вместе с руководителем департамента обучения F6 Светланой Буриковой мы подготовили серию коротких видеоинструкций: как действовать, если стали жертвой мошенников.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥18❤11 3🤩2 2👏1
Как устроен криминальный бизнес в даркнете?
😎 Теневой рынок — сложная и многоуровневая паутина, соединяющая между собой представителей совершенно разных киберпреступных группировок. Ориентироваться в андеграунде сложно, но для Лады Крюковой, руководителя отдела исследования и мониторинга андеграунда департамента Threat Intelligence F6, нет секретов и белых пятен.
➡️ Где находятся теневые рынки, какие направления доминируют в андеграунде и как противодействовать киберугрозам — читайте в интервью для Cyber Media.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👍14😍10👏5
Графовый анализ лежит в основе Fraud Protection от F6. Объясняем, что это такое и зачем нужно.
👍 В чем польза графового анализа?
Традиционные системы защиты, основанные на правилах, ручных проверках и статической логике, теряют эффективность. Графовый анализ связей — это инструмент, выявляющий структуру мошенничества: взаимодействие между участниками операций, цифровыми следами, техническими параметрами и каналами. Он обеспечивает проактивную защиту: демонстрирует скрытые зависимости и прогнозирует действия атакующих.
🔍 Как он работает внутри Fraud Protection F6?
Граф строится не внутри одного заказчика, но и на основе Global ID — уникальной модели, объединяющей сигналы из разных систем и сегментов и формирующей единое пространство анализа. Кросс-отраслевой граф позволяет фиксировать активность мошенников, перемещающихся между сервисами и компаниями, и выявлять организованные схемы на ранней стадии.
Собрали 10 сценариев, в которых граф показывает результат, а другие системы не справляются.
Традиционные системы защиты, основанные на правилах, ручных проверках и статической логике, теряют эффективность. Графовый анализ связей — это инструмент, выявляющий структуру мошенничества: взаимодействие между участниками операций, цифровыми следами, техническими параметрами и каналами. Он обеспечивает проактивную защиту: демонстрирует скрытые зависимости и прогнозирует действия атакующих.
Граф строится не внутри одного заказчика, но и на основе Global ID — уникальной модели, объединяющей сигналы из разных систем и сегментов и формирующей единое пространство анализа. Кросс-отраслевой граф позволяет фиксировать активность мошенников, перемещающихся между сервисами и компаниями, и выявлять организованные схемы на ранней стадии.
Собрали 10 сценариев, в которых граф показывает результат, а другие системы не справляются.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥8👏5🤔3
Потрачено 😧 «Моды» из Telegram для Minecraft и Roblox содержат ВПО, выяснили аналитики F6.
▪️ Атака направлена на устройства на базе Android. Боты предлагают пользователям скачать игровые моды и приложения. Для продвижения злоумышленники создают Telegram-каналы, посвященные Roblox, Minecraft, Brawl Stars, Subway Surfers, Standoff 2 и др.
Разбираем, как работает схема, на примере канала «Роблокс Моды» (245+ тыс. подписчиков)⬇️
Игрокам предлагают скачать моды «полет», «высокий прыжок», «ходьба сквозь стены». Пройдя по ссылке, пользователь попадает в бот, где его просят подписаться на несколько Telegram-каналов, а потом — скачать apk-файл. В приложении по ссылке спрятано ВПО, в том числе Android-трояны, которые могут украсть данные аккаунтов, а также выполнять удаленные команды и менять настройки устройства.
❗️ За месяц вредоносный бот посетили 570+ тыс. пользователей. Специалисты Digital Risk Protection F6 направили заявку на его блокировку в техподдержку Telegram.
😉 Борьба с киберпреступностью
Разбираем, как работает схема, на примере канала «Роблокс Моды» (245+ тыс. подписчиков)
Игрокам предлагают скачать моды «полет», «высокий прыжок», «ходьба сквозь стены». Пройдя по ссылке, пользователь попадает в бот, где его просят подписаться на несколько Telegram-каналов, а потом — скачать apk-файл. В приложении по ссылке спрятано ВПО, в том числе Android-трояны, которые могут украсть данные аккаунтов, а также выполнять удаленные команды и менять настройки устройства.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19😱11😁5👏3😢3❤2🤩1
Аренда жилья и ваших данных: как работает мошенническая схема, связанная с престижными ЖК.
👀 Аналитики Digital Risk Protection зафиксировали новый сценарий обмана: преступники выступают в роли владельцев дорогих квартир. Они размещают посты с выгодными предложениями о сдаче квартиры в аренду в профильных Telegram-чатах и каналах, сообществах в соцсетях. В объявлениях — красивые фото из интернета и реальные адреса ЖК с закрытой охраняемой территорией в разных городах России. Стоимость аренды — на 20-40% ниже средней.
📍 Просмотр лже-собственник назначает на следующий же день. Когда человек подходит к ЖК, мошенник сообщает, что для прохода необходимо зарегистрироваться. Если потенциальная жертва соглашается, мошенник направляет фишинговую ссылку и код, который нужно указать при регистрации. Как работает схема для владельцев смартфонов на iOS и на Android — рассказали в релизе.
‼️ Сценарий действует почти два месяца — пострадали около 1100 человек, у них похитили минимум 11,7 млн рублей.
😉 Борьба с киберпреступностью
Please open Telegram to view this post
VIEW IN TELEGRAM
😱20👍13❤4🔥3
Перед Пасхой злоумышленники выпустили десяток яиц ботов для обмана в Telegram.
Ситуативное мошенничество продолжается. На этот раз для фишинга, угона аккаунтов и инвестскама начали использовать пасхальные мотивы — кстати, впервые за время наблюдения.
🔍 Аналитики F6 обнаружили не менее 11 Telegram-ботов под названием «Пасхальные яйца» или вариациями со словом «Пасха». В них пользователям предлагают праздничный подарок — Premium-подписку от Telegram или призы от Roblox или маркетплейса. Нужно указать возраст и подождать 48 часов, пока на связь выйдет «менеджер», который сообщит подробности, или «пасхальное яйцо» появится в игровом аккаунте. Обязательное условие участия — подписка на «каналы-спонсоры».
🎥 Все боты созданы недавно, в них вступило 120+ тыс. пользователей. Для рекламы злоумышленники публикуют видео в TikTok и запрещенной соцсети. Подробнее — на «Дзене».
😉 Борьба с киберпреступностью
Ситуативное мошенничество продолжается. На этот раз для фишинга, угона аккаунтов и инвестскама начали использовать пасхальные мотивы — кстати, впервые за время наблюдения.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱18👍8❤5🔥5🤔2😢2
В Страстную пятницу разбираем пристрастия и грехи, которые для пользователей часто заканчиваются финансовыми потерями, а для мошенников — прибылью.
Киберпреступники играют на человеческих слабостях, но это часть нашей природы, с которой бороться тяжело. А вот с мошенниками — проще, если знать нужные инструменты.
➡️ В карточках разбираем, как классические грехи превращаются в схемы атак, и подсказываем, какие технологии F6 помогают их предотвратить.
⚡️ Попробуйте решения F6 бесплатно в течение месяца — и убедитесь, как они работают на практике.
Киберпреступники играют на человеческих слабостях, но это часть нашей природы, с которой бороться тяжело. А вот с мошенниками — проще, если знать нужные инструменты.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥26😁18👏12👍6 5 4 4😍2
Ключевые цифры из исследования:
Топ-5 самых популярных CDN у российских пиратов:
Ресурсы, входящие в инфраструктуру CDN, хостятся в Нидерландах, США, Германии, Франции и на Украине, что затрудняет их блокировку. Хотя пример ликвидации крупнейшего видеобалансера Moonwalk CDN говорит о том, что…
…уязвимости существуют, с ними можно работать.
Специалисты F6 Digital Risk Protection инициировали проверку 500 пиратских сайтов и выяснили, что 39% ресурсов небезопасны — они содержали вирусы, уязвимости или присутствия в «черных списках» антивирусных компаний и поисковиков.
СКАЧАТЬ ИССЛЕДОВАНИЕ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24❤8👍8🤔4 4🤩3😢2
С января по март аналитики департамента киберразведки F6 зафиксировали 67 новых случаев публикации баз данных российских компаний на андеграундных форумах и в тематических Telegram-каналах. Это на 29% меньше, чем в первом квартале прошлого года.
Также в зоне риска IT-компании, интернет-сервисы, телеком и образовательные порталы.
Никита Кислицин, технический директор F6:
С января мы фиксируем активные блокировки закрытых Telegram-чатов, которые распространяли утекшие базы. В итоге количество новых утечек сократилось почти на 30%. По нашим данным, администрация Telegram начала жестче блокировать чаты и каналы за нелегальный контент, спам и подозрительную активность. Еще одной причиной, повлиявшей на статистику, стало повторное распространение старых случаев утечек.
Публичные утечки остаются одной из главных угроз для бизнеса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥8😁7😱3 3🤔2🎉2 2 2
Каждый день F6 Malware Detonation Platform анализирует более 3 млн файлов из разных источников, выявляя вредоносное ПО.
Расследования апреля:
Новые отчеты выходят регулярно
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍12❤10👏7 5🤩2
На CTI-митап обмениваться мнениями, опытом и кейсами отправится Владислав Азерский, заместитель руководителя Лаборатории цифровой криминалистики и исследования вредоносного кода F6
Счастливчиков, успевших зарегистрироваться, ждем 26 апреля в 14-00.
Разберем особенности противодействия злоумышленников криминалистическому анализу. Благодаря артефактам, собранным с атакованных систем, DFIR-специалистам удается восстановить если не всю цепочку действий атакующих, то хотя бы её ключевые этапы. Это возможно до тех пор, пока преступники не начнут использовать в арсенале различные техники антифорензики в ОС Windows и Linux.
Суббота будет интересной
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18❤11👏8👍7🤩3