«Видео не найдено»: как эксперт F6 восстановил более 500 скрытых записей с видеорегистратора.
Есть кейсы, которые не отпускают даже спустя годы. Одним из таких поделился эксперт Лаборатории цифровой криминалистики F6 Андрей Кравцов.
⚙️ На экспертизу поступил диск видеорегистратора — с него должны были быть восстановлены ключевые записи, связанные с преступлением. Криминалистическим софтом записи за нужный временной промежуток вытащить не удавалось, хотя все обстоятельства указывали: видео точно было.
🔍 В результате специалисты Лаборатории всё же сумели восстановить видеоданные. Что удалось обнаружить — читайте в нашем блоге на Habr.
Есть кейсы, которые не отпускают даже спустя годы. Одним из таких поделился эксперт Лаборатории цифровой криминалистики F6 Андрей Кравцов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32❤13👏13😁2
Наша команда приехала в Екатеринбург со стендом, демонстрирующим наши крутые продукты. Уже поприветствовали министра цифрового развития и связи Свердловской области Михаила Пономарькова
Мощные технические кейсы тоже взяли с собой. В 15:00 (мск) старший пресейл-инженер Роман Черенков выступит в треке «Архитектура цифровой устойчивости» с докладом «F6 Managed XDR против атак через партнеров: как EternalBlue изменил ландшафт угроз».
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤21🔥19👍15🤩3😁1
Генеральный директор F6 Валерий Баулин и коммерческий директор F6 Егор Халилов сейчас в Санкт-Петербурге — проводят многочисленные деловые встречи.
Ожидаем важные бизнес-новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥16❤6 6😁1
Боты не всегда атакуют. Чаще просто сбивают фокус — создают видимость роста, искажают метрики и заставляют тратить ресурсы впустую.
По данным F6, в периоды пиковых нагрузок до 42% входящего трафика составляют автоматические сессии.
И вот каковы последствия⬇️
▪️ Воронки «разбухают» от несуществующих сессий, проваливая реальные конверсии.
▪️ Retention и LTV переоцениваются из-за активности, которой не было.
▪️ A/B-тесты теряют статистическую чистоту — боты «голосуют», не принося выручки.
▪️ BI-системы выдают динамику, в которой нет живого пользователя.
Как срезать шум до того, как он проникнет в аналитику, и укрепить защиту бизнеса — рассказали в статье.
По данным F6, в периоды пиковых нагрузок до 42% входящего трафика составляют автоматические сессии.
И вот каковы последствия
Как срезать шум до того, как он проникнет в аналитику, и укрепить защиту бизнеса — рассказали в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9🔥6👏5🎉2
Вместе мы:
Валерий Баулин, генеральный директор компании F6:
Мы давно и успешно работаем с компанией Innostage. Уверен, что уже в ближайшее время благодаря нашему взаимодействию удастся поднять уровень киберустойчивости предприятий, разработать и распространить новые стандарты кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥25🎉14❤9🤩4👍1
Основной сценарий, используемый группой room155 (она же DarkGaboon и Vengeful Wolf), — рассылка фишинговых писем с вредоносными архивами, которые выглядят как безобидные файлы от госведомств, клиентов и партнеров.
Команда F6 TI на основе данных, полученных с помощью решения F6 MXDR, смогла:
Конечная цель атакующих — шифрование системы жертвы посредством LockBit 3.0 с последующим требованием выкупа за расшифровку. Долгое использование одной и той же инфраструктуры говорит о том, что злоумышленники успешны в проведении атак и у них не возникает потребности в ее смене.
Подробнее — в блоге F6.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👏10👍4🤔4 3❤2
84% кибератак в 2024 году начались именно с попытки взлома электронной почты. Ключевые настройки и процессы, влияющие на защищенность компании, — собрали в чек-листе.
Одно неосторожное письмо может стоить вашей компании ₽53 млн в качестве выкупа. Размер компании злоумышленники не выбирают и ищут уязвимости везде — под угрозой как малые и средние, так и крупные предприятия.
В бесплатном чек-листе F6 по защите почты вы узнаете:
💚 уровень защищенности вашей корпоративной почты;
💚 список настроек безопасности, которые нужно проверить;
💚 наиболее эффективные инструменты защиты и методы предотвращения атак;
💚 экспертные рекомендации по каждому методу защиты.
⤵️ Скачать чек-лист
Одно неосторожное письмо может стоить вашей компании ₽53 млн в качестве выкупа. Размер компании злоумышленники не выбирают и ищут уязвимости везде — под угрозой как малые и средние, так и крупные предприятия.
В бесплатном чек-листе F6 по защите почты вы узнаете:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤7👏6
Media is too big
VIEW IN TELEGRAM
Среди актуальных угроз для Linux:
— Бэкдор DinodasRAT, на него перешла Earth Krahang — группа нацелена на правительственные учреждения по всему миру.
— Программа-вымогатель Babuk для шифрования данных в Linux-системах.
— Инструмент SUDO_KILLER для повышения привилегий в среде Linux.
Как защититься?
Обнаружить ВПО поможет sandbox-решение — F6 Malware Detonation Platform. Это продвинутая «песочница», которая «детонирует», а затем проверяет потенциально опасные файлы и ссылки в изолированной виртуальной среде, защищая корпоративную почту, серверы, рабочие станции и сетевой трафик компании от всех типов современных киберугроз.
Как MDP помогает ИБ-команде:
— Выявляет сложные угрозы.
— Имитирует реальные рабочие станции и серверы заказчика.
— Атрибутирует угрозы по данным из F6 Threat Intelligence.
— Поддерживает 300+ форматов файлов.
— Легко встраивается в ИТ-инфраструктуру.
— Проводит поведенческий анализ с помощью AI.
Please open Telegram to view this post
VIEW IN TELEGRAM
👏24🤩14❤12🔥10👍8
Троллинг мошенников — целое развлечение для множества пользователей, но сейчас мы рекомендуем отказаться от этой практики. Технологии не стоят на месте: три секунды вашего голоса под запись, и вот у злоумышленников уже готов дипфейк для обмана ваших близких.
3 главных причины, почему не стоит вести разговоры со злодеями, — в нашей «Кибершпаргалке №4».
Please open Telegram to view this post
VIEW IN TELEGRAM
VK
Кибершпаргалка №4. Чем опасны разговоры с мошенниками?
«Позвони мне, позвони!» — слова песни из старого фильма играют новыми красками, когда речь заходит о звонках мошенников. Многие уже научи..
🔥18👏10❤6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
1 июля F6 проведет вебинар для руководителей компаний и владельцев бизнеса, CISO и ИБ-спецов, IT- и SOC-команд, а также для всех, кто отвечает за устойчивость и безопасность бренда.
Вы узнаете:
01 июля в 11:00. Участие бесплатно. Регистрация обязательна.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17👏8 6❤3🔥3
Специалисты Центра кибербезопасности F6 обнаружили на сайтах популярных бесплатных онлайн-библиотек вредоносный код, который заражал компьютеры жертв майнерами — вредоносным ПО для скрытой добычи криптовалют.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30😱13❤10 5👏3😢2
Новая масштабная атака Werewolves: злоумышленники рассылают фейковые досудебные претензии с опасными вложениями, маскируясь под базу отдыха и завод спецтехники.
‼️ Последняя (июньская) волна рассылок призывала оплатить задолженности. Распространяемые вложения отличались.
Вариант1️⃣ : архивы, содержащие исполняемые файлы. Злоумышленники присваивают вредоносным файлам двойные расширения (например, .pdf.lnk). При стандартных настройках Windows реальные расширения могут быть скрыты, и пользователь видит только «.pdf», что снижает бдительность и увеличивает вероятность запуска вредоносного кода.
➡️ Отчет на Malware Detonation Platform от F6
Вариант2️⃣ : документы Microsoft Office, в которых эксплуатируется хорошо известная уязвимость CVE-2017-11882. Эта уязвимость в компоненте Microsoft Equation Editor позволяет злоумышленнику исполнить произвольный код с привилегиями пользователя, который открыл файл.
Подробности — в блоге на Habr.
Werewolves — группа вымогателей, действующая с 2023 года. В арсенале инструментов — Anydesk, Netscan, CobaltStrike, Meterpreter и Lockbit. Главные цели — промышленные предприятия, телеком, IT, финансовые и страховые организации. Особенность группы: двойное давление на жертву — кроме вымогательства за расшифровку данных, злоумышленники выкладывают на сайте информацию о тех, кто отказался платить.
Вариант
Вариант
Подробности — в блоге на Habr.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥12😱9❤7
Технический директор F6 и бизнес-руководитель департамента киберразведки дали интервью для CISO CLUB.
Что внутри:
Приятного просмотра
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥28👏17👍15❤5🤔1
Лето в этом году — точно не для пикников и прогулок. Но будем стараться брать от него всё — например, возможности после прохождения трех мощнейших курсов F6 😎
1️⃣ Компьютерная криминалистика и реагирование на инциденты в ОС Linux
Когда? 2–3 июля 2025.
Кто? Ангелина Аникина, тренер по кибербезопасности.
Зачем? Чтобы быстро и грамотно реагировать на инциденты в Linux-системах, освоив ключевые элементы Linux DFIR: сбор данных, анализ оперативной памяти и хостовую криминалистику — с практическими кейсами и отработкой навыков.
2️⃣ Компьютерная криминалистика и реагирование на инциденты в ОС Windows
Когда? 21-25 июля 2025.
Кто? Михаил Николаев, старший тренер образовательного центра F6, Светлана Бурикова, руководитель образовательного центра F6.
Зачем? Чтобы изучить методы сбора криминалистических данных, создание копий накопителей информации и анализ артефактов для восстановления хода атак. Узнать, как эффективно и наиболее полно восстанавливать картину инцидента с использованием расширенного списка криминалистических артефактов, используя инструменты и подходы, применяемые в ОС Windows.
3️⃣ Тестирование на проникновение
Когда? 15–17 июля 2025.
Кто? Кирилл Федоренко, специалист по тестированию на проникновение.
Зачем? Чтобы углубиться в методы и подходы киберпреступников и эффективно выявлять уязвимости в системах своей организации. А также чтобы освоить техники, которые значительно повысят уровень безопасности и защитят бизнес от угроз.
➡️ Детали о курсах и их стоимость можно уточнить, написав на почту edu@f6.ru или заполнив форму на сайте.
Когда? 2–3 июля 2025.
Кто? Ангелина Аникина, тренер по кибербезопасности.
Зачем? Чтобы быстро и грамотно реагировать на инциденты в Linux-системах, освоив ключевые элементы Linux DFIR: сбор данных, анализ оперативной памяти и хостовую криминалистику — с практическими кейсами и отработкой навыков.
Когда? 21-25 июля 2025.
Кто? Михаил Николаев, старший тренер образовательного центра F6, Светлана Бурикова, руководитель образовательного центра F6.
Зачем? Чтобы изучить методы сбора криминалистических данных, создание копий накопителей информации и анализ артефактов для восстановления хода атак. Узнать, как эффективно и наиболее полно восстанавливать картину инцидента с использованием расширенного списка криминалистических артефактов, используя инструменты и подходы, применяемые в ОС Windows.
Когда? 15–17 июля 2025.
Кто? Кирилл Федоренко, специалист по тестированию на проникновение.
Зачем? Чтобы углубиться в методы и подходы киберпреступников и эффективно выявлять уязвимости в системах своей организации. А также чтобы освоить техники, которые значительно повысят уровень безопасности и защитят бизнес от угроз.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👏11❤8
FakeDate по новым правилам: злоумышленники заманивают жертв на «киноплатформу» и похищают деньги.
В основе — адаптированная схема «Антикино».
Злоумышленник под видом привлекательной девушки из крупного российского города знакомится с потенциальной жертвой в соцсетях, на сайтах знакомств или в Telegram-боте.
⬇️
Далее мошенник переводит переписку в мессенджер, где предлагает провести вечер за просмотром кино через специальное приложение.
⬇️
Оформление «подписки» на него предоставляет злоумышленникам доступ к счету жертвы. Детали новой схемы — в релизе.
‼️ В новом сценарии злоумышленники используют бренд платформы (RAVE), которая позволяет совместно просматривать фильмы онлайн и обсуждать их. Они создали фишинговый сайт, который внешне напоминает оригинальный ресурс.
С начала 2025 года по схеме с «кино на расстоянии» мошенники обманули более 40 человек, сумма ущерба — 340+ тыс. рублей.
😉 Борьба с киберпреступностью
В основе — адаптированная схема «Антикино».
Злоумышленник под видом привлекательной девушки из крупного российского города знакомится с потенциальной жертвой в соцсетях, на сайтах знакомств или в Telegram-боте.
Далее мошенник переводит переписку в мессенджер, где предлагает провести вечер за просмотром кино через специальное приложение.
Оформление «подписки» на него предоставляет злоумышленникам доступ к счету жертвы. Детали новой схемы — в релизе.
С начала 2025 года по схеме с «кино на расстоянии» мошенники обманули более 40 человек, сумма ущерба — 340+ тыс. рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯13❤8😱6👍5😢2
Традиционные инструменты защиты (WAF, антифрод, капчи) срабатывают слишком поздно и не покрывают уязвимые участки до логина.
Preventive Proxy — решение, которое анализирует поведение ещё до авторизации:
Скрытую структуру атак также позволяет выявить графовый анализ. Он может установить:
Подробнее о защите трафика до авторизации — рассказали в статье.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥7👏6❤2
Forwarded from Кибердом
Новые амбассадоры бизнес-клуба Кибердома
Сообщество резидентов Кибердома выходит на новый этап развития: в июне 2025 года оно официально сменило название и стало бизнес-клубом Кибердома. Сегодня это активная профессиональная площадка для обмена опытом, знаниями и лучшими практиками на стыке бизнеса, технологий и информационной безопасности.
Приветствуем новых амбассадоров:
➡️ Наталья Воеводина, СЕО Кибериспытание
➡️ Кирилл Мякишев, CISO Ozon
➡️ Всеслав Соленик, CISO СберТех
➡️ Валерий Баулин, СЕО F6
➡️ Егор Богомолов, CEO CyberEd
⬆️ Каждый амбассадор в течение года будет принимать активное участие во встречах сообщества в роли спикера, модератора или участника отраслевых встреч, а также помогать бизнес-клубу Кибердома с формированием повестки, с разбором реальных кейсов из практики.
Рады видеть Наталью, Кирилла, Всеслава, Валерия и Егора в комьюнити и уже готовим посты, чтобы познакомить вас с ними поближе!
#бизнес_клуб
🏠 Кибердом
Сообщество резидентов Кибердома выходит на новый этап развития: в июне 2025 года оно официально сменило название и стало бизнес-клубом Кибердома. Сегодня это активная профессиональная площадка для обмена опытом, знаниями и лучшими практиками на стыке бизнеса, технологий и информационной безопасности.
Приветствуем новых амбассадоров:
Рады видеть Наталью, Кирилла, Всеслава, Валерия и Егора в комьюнити и уже готовим посты, чтобы познакомить вас с ними поближе!
#бизнес_клуб
Please open Telegram to view this post
VIEW IN TELEGRAM
👏13🔥11❤5👍2
Итоги полугодия: F6 обнаружила 555 доменов поддельных инвестиционных сайтов.
Инвестиционное мошенничество существует давно, но по-прежнему приносит большую прибыль злоумышленникам.
🔍 Аналитики F6 проанализировали лишь несколько шаблонов поддельных сайтов инвестиционного мошенничества, выдающих себя за известные бренды. В первом полугодии 2025 года было зарегистрировано 555 доменов — на 3.93% больше, чем во втором полугодии 2024 года (534). А реальные масштабы данной схемы намного больше.
⚙️ Также киберпреступники постоянно меняют дизайны шаблонов, используя актуальные инфоповоды для привлечения аудитории на мошеннические ресурсы.
😉 Борьба с киберпреступностью
Инвестиционное мошенничество существует давно, но по-прежнему приносит большую прибыль злоумышленникам.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17👏10😱9🔥5❤1