Media is too big
VIEW IN TELEGRAM
Например, на рабочую почту может прийти рассылка с поручением от федерального органа. Адрес не вызовет подозрений, потому что злоумышленники подделали его с помощью спуфинга. Само поручение находится в архиве, пароль к нему — в тексте письма.
Скачивание вложения и ввод кода может обрушить защиту компании, потому что внутри — вредоносное ПО. Традиционных средств защиты может быть недостаточно: они не подберут пароль к архиву и не проверят содержимое.
Подобные угрозы останавливают решения класса Sandbox, например F6 Malware Detonation Platform. Оно проверяет файлы и ссылки не только из почты, но и из сетевого трафика, конечных устройств.
Чем полезно решение:
Как ВПО проходит мимо стандартных средств защиты? Как песочница выявляет угрозы? Читайте в статье с реальными примерами
Please open Telegram to view this post
VIEW IN TELEGRAM
❤28🔥13🤩9👍2👏2 1
Ответ на него здесь
ASM — это комплексное решение для оценки поверхности атаки компании. Оно устанавливается в несколько кликов и позволяет отслеживать незащищенные участки внешнего периметра, потенциальные уязвимости, теневые активы и некорректно настроенные элементы сети, которые могут использовать злоумышленники.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥14👍11 5👏1🤩1
Опасный тренд: число краж Telegram-аккаунтов растет. За первые три месяца 2025-го злоумышленники похитили уже 887 тыс. учеток — и это только одна группировка.
➡️ Для сравнения — за второе полугодие 2024 года та же группа угнала 1,2 млн профилей. Всего против пользователей Telegram действуют не менее шести группировок.
Чаще всего в качестве приманки они используют горячие инфоповоды и проверенные уловки: обещают денежные призы, «раздают» бесплатные подписки и т.д.
😉 Борьба с киберпреступностью
Чаще всего в качестве приманки они используют горячие инфоповоды и проверенные уловки: обещают денежные призы, «раздают» бесплатные подписки и т.д.
Мария Синицына, старший аналитик Digital Risk Protection F6:
Злоумышленники угоняют Telegram-аккаунты, а затем рассылают по списку контактов сообщения, например, с предложением за деньги пройти опрос от имени «Единой России». Для этого предлагается скачать фейковое приложение с Android-трояном, после его установки преступники получают возможность вывести деньги со счетов жертвы. Также после угона преступники получают доступ в каналы, если у учетной записи были права администратора. Помимо этого, украденные аккаунты продают через маркеты в веб-панели или Telegram-ботов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯17😱10😢5👍2🤔2❤1🔥1 1
20 мая всё ИБ-коммьюнити будет на CIRF (Corporate Incident Response And Forensics) — это ежегодное бесплатное мероприятие, посвященное корпоративной информационной безопасности.
Откроет пул экспертных выступлений Владислав Азерский, замруководителя Лаборатории цифровой криминалистики и исследования вредоносного кода F6, с докладом «Куда же упало яблоко, или искусство анализа триажа macOS».
Участие бесплатно!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥10 10❤7👏3🤩2
Media is too big
VIEW IN TELEGRAM
Киберпреступники каждый день придумывают новые предлоги для угона ваших учётных записей в мессенджерах и соцсетях. Уловки срабатывают: только одна из русскоязычных групп злоумышленников похитила за январь—март 2025 года более 887 000 аккаунтов пользователей Telegram из России и других стран.
Эпизод 1. Что делать при компрометации данных карты?
Эпизод 2. Что делать при компрометации учётной записи госсервиса?
Эпизод 3. Что делать при компрометации номера мобильного телефона?
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥11❤7👏2 1 1
Media is too big
VIEW IN TELEGRAM
Новый сценарий от мошенников-«газовщиков»: они звонят в Telegram, предлагают погасить копеечный долг за ЖКХ и похищают деньги со счета.
Схема, обнаруженная аналитиками Digital Risk Protection F6, работает так:
▪️ злоумышленники создают Tg-аккаунт, который называется «Горгаз» или в сочетании с именем — например, «Анастасия Газовая служба»;
▪️ затем звонят по поводу плановой проверки и упоминают несуществующий крошечный долг, который надо оплатить.
‼️ Если у потенциальной жертвы нет газового оборудования, мошенник уверяет, что долг по каким-то причинам числится и лучше погасить его сразу, а потом разбираться с причинами его возникновения.
▪️ Когда пользователь соглашается на оплату, злоумышленник присылает фишинговую ссылку.
Сумма ущерба за последний месяц и другие детали новой схемы — в ролике🎥
Схема, обнаруженная аналитиками Digital Risk Protection F6, работает так:
Сумма ущерба за последний месяц и другие детали новой схемы — в ролике
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤28🔥25😁7🤯3 2😱1
Курс «Реагирование на инциденты ИБ»
Когда? 3-5 июня 2025.
Кто? Михаил Николаев, старший тренер по кибербезопасности.
Зачем? Чтобы быстро реагировать на инциденты, грамотно устранять последствия и минимизировать риски для бизнеса.
Для кого? Для энтузиастов в области реагирования, техспециалистов с опытом в ИБ, ИБ-сотрудников, команд SOC/CERT.
Ключевые темы:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🤩9🔥7
22 мая в 10.00 откроется локация F6 — стенд № 19. На примерах нейтрализации сложных целевых атак инженеры покажут работу наших технологий.
Компания
Спикеры:
Спикеры:
Участник: Егор Халилов, коммерческий директор F6
Участник: Никита Кислицин, технический директор F6
Спикер: Артем Грищенко, руководитель отдела анализа вредоносного кода Threat Intelligence F6
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👏16🎉12 11❤3
В прошлом году департамент расследований высокотехнологичных преступлений обнаружил множество Telegram-ботов, которые торговали бонусами и баллами 55 российских торговых сетей и маркетплейсов.
Злоумышленники получают баллы двумя способами:
Баллами торгуют в виде штрихкодов, QR-кодов и «дампов» — закодированных строк с данными, которые записывают на пустые пластиковые карты программ лояльности и распространяют офлайн.
Вера Коленикова, специалист департамента F6 по расследованию высокотехнологичных преступлений:
Развитию подпольного бизнеса на программах лояльности способствуют несколько факторов. Нет отдельного нормативного акта, который регулировал бы бонусные программы и карты лояльности как самостоятельный объект права. Кроме того, у многих ритейлеров мы отмечаем слабый уровень защиты программ лояльности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25 13👏6❤3
Challenge accepted 😎 Менее суток остается до открытия PHDays и старта технического квеста от F6. Подробности — в посте ⬇️
Вместе с коллегами из GIS, CyberED, «Кибериспытаний» и «Инфосистемы Джет» мы подготовили офлайн-киберквест — испытание для тех, кто хочет узнать больше о мире кибербеза, и для настоящих профи.
⚡️ СТАРТ КВЕСТА ⚡️
Кибериспытания начнутся на стенде F6 — там вы пройдете короткую регистрацию, получите кнопку-брелок и начнете игру.
Квест разделен на две части:
1️⃣ этап — доступен всем желающим и проходит в формате квиза с перемещением между стендами.
2️⃣ этап — проходит в формате CTF, открывается только после прохождения первой части и, скорее всего, будет под силу только настоящим киберспецам. На этом этапе наши партнеры и эксперты предложат участникам технические задачи, решать которые будет непросто, но точно интересно!
🏆 Для тех, кто успешно завершил первый этап, мы подготовили бомбические подарки! А вот в CTF-блоке борьба будет жестче: каждый игровой день мы будем награждать топ-5 игроков.
Ну что, вызов принят?😎
Встречаемся на стенде F6 на киберарене📍
Вместе с коллегами из GIS, CyberED, «Кибериспытаний» и «Инфосистемы Джет» мы подготовили офлайн-киберквест — испытание для тех, кто хочет узнать больше о мире кибербеза, и для настоящих профи.
Кибериспытания начнутся на стенде F6 — там вы пройдете короткую регистрацию, получите кнопку-брелок и начнете игру.
Квест разделен на две части:
Ну что, вызов принят?
Встречаемся на стенде F6 на киберарене
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30🎉15👏13❤5👍1 1 1
Главные спикеры F6 выступят на фестивале с докладами, поучаствуют в панельных дискуссиях и воркшопах.
Сохраняйте карточку-шпаргалку, чтобы точно ничего не пропустить
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16❤10🤩10👍3 1 1
Приходите, у нас атмосферно
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥35 20👍8❤7 1
F6 презентовала «Отраслевой Индекс кибербезопасности».
Мы исследовали 1000 компаний из семи отраслей экономики: ТЭК, ритейла, ИТ, транспорта и логистики, строительства, промышленности, финансов.
Подробнее — в релизе.
«Индекс кибербезопасности» имеет практическую ценность для CISO и ИБ-команд, поскольку помогает в режиме реального времени выявить слабые места и уровень киберрисков для отдельных компаний, определить приоритеты развития и формировать стратегию кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥39👍15🤩15😱4❤2
Коммерческий директор F6 Егор Халилов на PHDays объявил о релизе «Индекса кибербезопасности» Pоссии 😎
🔍 Мы исследовали 1000 компаний из семи отраслей экономики, уделяя особое внимание уязвимостям, утечкам, безопасности корпоративной почты и незамеченным «теневым» активам. Подробнее писали здесь.
💚 Использовать инструмент Cyber Identity Index (CII) и получить оценку защищенности своей поверхности может каждая компания.
➡️ Как рассчитывается «Индекс» и что он показывает — смотрите в карточках.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥29👏13🤩11❤1😁1