Core Werewolf — кибершпионская группа, которая атакует организации, связанные с ОПК, объекты критической информационной инфраструктуры. Первые атаки были замечены в августе 2021 года. В своих кампаниях группа использует ПО UltraVNC и MeshCentral.
Файлы-приманки в виде наградных списков уже неоднократно использовались в атаках этой группировки, наряду с файлами, содержащими координаты военных объектов, и прочими документами.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥14😱10❤9 5👏2
Зависимость от гаджетов растет, чего не скажешь про уровень осведомленности о киберугрозах и методах их предотвращения. Мы будем отталкиваться от насущных, даже бытовых, вопросов и объединим полезные советы, которые сами даем близким, когда те оказываются в непонятной ситуации.
Please open Telegram to view this post
VIEW IN TELEGRAM
VK
Кибершпаргалка №1. Как использовать смарт-часы без риска для собственных данных?
Мы всё больше зависим от гаджетов, которыми пользуемся. Но не все знают об угрозах, которые пришли вместе с «цифрой». Мошеннические схемы..
👍33🔥13 12👏2🤔1
Media is too big
VIEW IN TELEGRAM
Представьте, что пятничное утро у ИБ-отдела одной компании началось не с кофе, а с сообщения на всех рабочих мониторах: «Все ваши файлы зашифрованы. Чтобы восстановить их, напишите на нашу почту. Срок — 24 часа». Кажется, путь один — следовать инструкциям и узнавать сумму выкупа.
Пока работа стоит, бухгалтерия не может провести платежи, а логистика на паузе, в новостях уже появляются слухи об инциденте. Каждая минута простоя съедает несколько сотен тысяч рублей.
Решение позволяет:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36❤16 13😁3😢1
Спецагент на задании, расследование громкого убийства, история любви парня-инвалида и поход первой советской атомной подлодки. Публикуем рейтинг фильмов, которые пираты чаще всего копировали в апреле.
В прошедшем месяце интересы пиратов и зрителей охватили все киножанры — место в топ-10 нашлось криминалу, боевикам, мелодрамам и даже триллеру с Юрой Борисовым.
Вот как топ-10 выглядит полностью:
1️⃣ «Черный чемодан – двойная игра»
2️⃣ «Опустошение»
3️⃣ «Микки 17»
4️⃣ «Северный полюс»
5️⃣ «Новокаин»
6️⃣ «Кончится лето»
7️⃣ «В потерянных землях»
8️⃣ «Западня»
9️⃣ «Пепел»
1️⃣ 0️⃣ «Список заветных желаний»
Каждый месяц F6 по просьбе «Бюллетеня кинопрокатчика» составляет список фильмов, наибольшее количество нелегальных копий (не просмотров!) которых было обнаружено в этом месяце.
😉 Борьба с киберпреступностью
В прошедшем месяце интересы пиратов и зрителей охватили все киножанры — место в топ-10 нашлось криминалу, боевикам, мелодрамам и даже триллеру с Юрой Борисовым.
Вот как топ-10 выглядит полностью:
Каждый месяц F6 по просьбе «Бюллетеня кинопрокатчика» составляет список фильмов, наибольшее количество нелегальных копий (не просмотров!) которых было обнаружено в этом месяце.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21 10🔥9
Мошенники атакуют россиян фейками о новых социальных выплатах к 9 Мая.
▪️ Аналитики Digital Risk Protection F6 зафиксировали в Telegram-каналах волну фейковых новостей о несуществующих выплатах. В списке как семейные пособия, так и выплаты «каждому гражданину РФ в размере от 38 925 рублей без учета нуждаемости».
Для правдоподобности мошенники предлагают уточнить точные сроки получения денег «в местном отделении соцзащиты» или ознакомиться с инструкцией в канале.
▪️ Новости о выплатах — приманка, чтобы увести пользователя по ссылке из поста в Telegram-бот. Он уже предложит получить 50 000 рублей и уведет пользователя в мошеннический канал об инвестициях. Подписчикам обещают увеличить доход в сотни раз и призывают перечислить деньги на банковскую карту, номер которой указан в сообщении.
▪️ Каналы, публикующие фейки про социальные выплаты к 9 мая, действуют более года. Большую часть времени они размещают реальные новости на тему соцподдержки, но в определенные периоды выпускают фейки. У каналов от 37 тыс. до 280 тыс. подписчиков, в описании отсутствуют отметки о регистрации в РКН.
В декабре 2024 года аналитики F6 уже фиксировали массовую атаку на жителей России, которую проводили эти каналы, размещая ложные сообщения о предновогодних выплатах.
😉 Борьба с киберпреступностью
Для правдоподобности мошенники предлагают уточнить точные сроки получения денег «в местном отделении соцзащиты» или ознакомиться с инструкцией в канале.
В декабре 2024 года аналитики F6 уже фиксировали массовую атаку на жителей России, которую проводили эти каналы, размещая ложные сообщения о предновогодних выплатах.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥11😱8🤔1
Пользователи соцсетей из Москвы рассказали о ситуативном телефонном мошенничестве. Схема такая: жертва получает пропущенный звонок от знакомого, перезванивает и слышит его голос (аудиодипфейк), который просит пополнить счет домашнего интернета. Самостоятельно друг это сделать якобы не может — как раз из-за проблем с подключением.
Суммы ущерба небольшие — 50–150₽, но тоже неприятно.
Будьте бдительны: интернет не работает, а мошенники работают.
Please open Telegram to view this post
VIEW IN TELEGRAM
Хайлайты выпуска:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍13❤8 4👏3 1
Отдохнули? А теперь работаем и учимся!
Уже через два дня запускаем курс по анализу данных киберразведки. И это не единственная майская программа😎
Вот какие курсы от F6 стартуют в этом месяце — места еще есть💚
1️⃣ Анализ данных киберразведки
Когда: 14-15 мая 2025 г.
Кто: Светлана Бурикова, руководитель Образовательного центра F6.
Зачем: чтобы грамотно собирать информацию о киберугрозах и дополнять процессы кибербезопасности данными TI для более эффективного реагирования.
Для кого: для специалистов с опытом ИТ/ИБ, сотрудников команд SOC и CERT, всем заинтересованным во внедрении или интеграции процессов Threat
Intelligence.
2️⃣ Сетевая криминалистика
Когда: 20-21 мая 2025 г.
Кто: Михаил Николаев, старший тренер по компьютерной криминалистике.
Зачем: чтобы эффективно собирать сетевые цифровые доказательства, расследовать инциденты различной сложности, применять данные киберразведки.
Для кого: для специалистов по ИБ и реагированию на инциденты, аналитиков SOC/CERT, компьютерных криминалистов.
3️⃣ Исследование атак шифровальщиков
Когда: 27-29 мая 2025 г.
Кто: Михаил Николаев, старший тренер по компьютерной криминалистике.
Зачем: чтобы использовать методы криминалистики хоста для реагирования на атаки, определять тактики, техники и процедуры (TTP), используемые атакующими, осуществлять меры противодействия атакам операторов-шифровальщиков.
Для кого: ИБ-специалисты, технические специалисты с опытом в ИБ, специалисты по реагированию на инциденты.
Уже через два дня запускаем курс по анализу данных киберразведки. И это не единственная майская программа
Вот какие курсы от F6 стартуют в этом месяце — места еще есть
Когда: 14-15 мая 2025 г.
Кто: Светлана Бурикова, руководитель Образовательного центра F6.
Зачем: чтобы грамотно собирать информацию о киберугрозах и дополнять процессы кибербезопасности данными TI для более эффективного реагирования.
Для кого: для специалистов с опытом ИТ/ИБ, сотрудников команд SOC и CERT, всем заинтересованным во внедрении или интеграции процессов Threat
Intelligence.
Когда: 20-21 мая 2025 г.
Кто: Михаил Николаев, старший тренер по компьютерной криминалистике.
Зачем: чтобы эффективно собирать сетевые цифровые доказательства, расследовать инциденты различной сложности, применять данные киберразведки.
Для кого: для специалистов по ИБ и реагированию на инциденты, аналитиков SOC/CERT, компьютерных криминалистов.
Когда: 27-29 мая 2025 г.
Кто: Михаил Николаев, старший тренер по компьютерной криминалистике.
Зачем: чтобы использовать методы криминалистики хоста для реагирования на атаки, определять тактики, техники и процедуры (TTP), используемые атакующими, осуществлять меры противодействия атакам операторов-шифровальщиков.
Для кого: ИБ-специалисты, технические специалисты с опытом в ИБ, специалисты по реагированию на инциденты.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🤩12❤8🤔2 1
Аналитики Digital Risk Protection F6 обнаружили фейковые сайты, на которых предлагают заработать до €350 в день. Источник дохода — «капитализация компании», а гарантия заработка — «нейронные технологии».
Как работает схема
Также обнаружены аналогичные сайты, нацеленные на пользователей WhatsApp* и Facebook*. Пользователям WhatsApp* обещают до €35 в день, а пользователям Facebook* — почти в 20 раз больше, до €600.
Евгений Егоров, ведущий аналитик Digital Risk Protection F6:
Схемы обмана, рассчитанные на релокантов и пользователей VPN, мы регулярно фиксируем, и сейчас атаку на эту категорию пользователей активно проводят организаторы схем инвестскама.
*принадлежат компании Meta, которая признана экстремистской и запрещена в России
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😱7🤯6❤4🔥2 1
Справляться с актуальными угрозами мы научим на бесплатном вебинаре «Современные подходы к защите почтовой и серверной инфраструктуры» от компаний F6 и Energy Time.
Вот что в программе
В вебинаре примет участие бизнес-руководитель департамента детектирования и предотвращения угроз F6 Дмитрий Черников.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25👏9🤩6👍2❤1😱1 1
Магазин приложений RuStore и компания F6 провели опрос о кибербезопасности среди читателей Hi-Tech Mail. Выяснилось, что большинство пользователей находятся в зоне риска, поскольку могут «заразить» свои Android-устройства вредоносными программами, в том числе CraxsRAT и NFCGate.
Главные цифры:
Подробности — в релизе.
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Например, на рабочую почту может прийти рассылка с поручением от федерального органа. Адрес не вызовет подозрений, потому что злоумышленники подделали его с помощью спуфинга. Само поручение находится в архиве, пароль к нему — в тексте письма.
Скачивание вложения и ввод кода может обрушить защиту компании, потому что внутри — вредоносное ПО. Традиционных средств защиты может быть недостаточно: они не подберут пароль к архиву и не проверят содержимое.
Подобные угрозы останавливают решения класса Sandbox, например F6 Malware Detonation Platform. Оно проверяет файлы и ссылки не только из почты, но и из сетевого трафика, конечных устройств.
Чем полезно решение:
Как ВПО проходит мимо стандартных средств защиты? Как песочница выявляет угрозы? Читайте в статье с реальными примерами
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28🔥13🤩9👍2👏2 1
Ответ на него здесь
ASM — это комплексное решение для оценки поверхности атаки компании. Оно устанавливается в несколько кликов и позволяет отслеживать незащищенные участки внешнего периметра, потенциальные уязвимости, теневые активы и некорректно настроенные элементы сети, которые могут использовать злоумышленники.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥14👍11 5👏1🤩1
Опасный тренд: число краж Telegram-аккаунтов растет. За первые три месяца 2025-го злоумышленники похитили уже 887 тыс. учеток — и это только одна группировка.
➡️ Для сравнения — за второе полугодие 2024 года та же группа угнала 1,2 млн профилей. Всего против пользователей Telegram действуют не менее шести группировок.
Чаще всего в качестве приманки они используют горячие инфоповоды и проверенные уловки: обещают денежные призы, «раздают» бесплатные подписки и т.д.
😉 Борьба с киберпреступностью
Чаще всего в качестве приманки они используют горячие инфоповоды и проверенные уловки: обещают денежные призы, «раздают» бесплатные подписки и т.д.
Мария Синицына, старший аналитик Digital Risk Protection F6:
Злоумышленники угоняют Telegram-аккаунты, а затем рассылают по списку контактов сообщения, например, с предложением за деньги пройти опрос от имени «Единой России». Для этого предлагается скачать фейковое приложение с Android-трояном, после его установки преступники получают возможность вывести деньги со счетов жертвы. Также после угона преступники получают доступ в каналы, если у учетной записи были права администратора. Помимо этого, украденные аккаунты продают через маркеты в веб-панели или Telegram-ботов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯17😱10😢5👍2🤔2❤1🔥1 1
20 мая всё ИБ-коммьюнити будет на CIRF (Corporate Incident Response And Forensics) — это ежегодное бесплатное мероприятие, посвященное корпоративной информационной безопасности.
Откроет пул экспертных выступлений Владислав Азерский, замруководителя Лаборатории цифровой криминалистики и исследования вредоносного кода F6, с докладом «Куда же упало яблоко, или искусство анализа триажа macOS».
Участие бесплатно!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥10 10❤7👏3🤩2
Media is too big
VIEW IN TELEGRAM
Киберпреступники каждый день придумывают новые предлоги для угона ваших учётных записей в мессенджерах и соцсетях. Уловки срабатывают: только одна из русскоязычных групп злоумышленников похитила за январь—март 2025 года более 887 000 аккаунтов пользователей Telegram из России и других стран.
Эпизод 1. Что делать при компрометации данных карты?
Эпизод 2. Что делать при компрометации учётной записи госсервиса?
Эпизод 3. Что делать при компрометации номера мобильного телефона?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥11❤7👏2 1 1
Media is too big
VIEW IN TELEGRAM
Новый сценарий от мошенников-«газовщиков»: они звонят в Telegram, предлагают погасить копеечный долг за ЖКХ и похищают деньги со счета.
Схема, обнаруженная аналитиками Digital Risk Protection F6, работает так:
▪️ злоумышленники создают Tg-аккаунт, который называется «Горгаз» или в сочетании с именем — например, «Анастасия Газовая служба»;
▪️ затем звонят по поводу плановой проверки и упоминают несуществующий крошечный долг, который надо оплатить.
‼️ Если у потенциальной жертвы нет газового оборудования, мошенник уверяет, что долг по каким-то причинам числится и лучше погасить его сразу, а потом разбираться с причинами его возникновения.
▪️ Когда пользователь соглашается на оплату, злоумышленник присылает фишинговую ссылку.
Сумма ущерба за последний месяц и другие детали новой схемы — в ролике🎥
Схема, обнаруженная аналитиками Digital Risk Protection F6, работает так:
Сумма ущерба за последний месяц и другие детали новой схемы — в ролике
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤28🔥25😁7🤯3 2😱1
Курс «Реагирование на инциденты ИБ»
Когда? 3-5 июня 2025.
Кто? Михаил Николаев, старший тренер по кибербезопасности.
Зачем? Чтобы быстро реагировать на инциденты, грамотно устранять последствия и минимизировать риски для бизнеса.
Для кого? Для энтузиастов в области реагирования, техспециалистов с опытом в ИБ, ИБ-сотрудников, команд SOC/CERT.
Ключевые темы:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤩9🔥7
22 мая в 10.00 откроется локация F6 — стенд № 19. На примерах нейтрализации сложных целевых атак инженеры покажут работу наших технологий.
Компания
Спикеры:
Спикеры:
Участник: Егор Халилов, коммерческий директор F6
Участник: Никита Кислицин, технический директор F6
Спикер: Артем Грищенко, руководитель отдела анализа вредоносного кода Threat Intelligence F6
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👏16🎉12 11❤3
В прошлом году департамент расследований высокотехнологичных преступлений обнаружил множество Telegram-ботов, которые торговали бонусами и баллами 55 российских торговых сетей и маркетплейсов.
Злоумышленники получают баллы двумя способами:
Баллами торгуют в виде штрихкодов, QR-кодов и «дампов» — закодированных строк с данными, которые записывают на пустые пластиковые карты программ лояльности и распространяют офлайн.
Вера Коленикова, специалист департамента F6 по расследованию высокотехнологичных преступлений:
Развитию подпольного бизнеса на программах лояльности способствуют несколько факторов. Нет отдельного нормативного акта, который регулировал бы бонусные программы и карты лояльности как самостоятельный объект права. Кроме того, у многих ритейлеров мы отмечаем слабый уровень защиты программ лояльности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25 13👏6❤3