Фишинговые сайты могут выглядеть как настоящие, но всегда оставляют следы. В новом видео Эвелина Переходюк, старший аналитик первой линии CERT F6, рассказывает о восьми признаках онлайн-мошенничества.
Из выпуска вы узнаете узнаете
Будьте начеку и смотрите видео на любой удобной платформе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤24🔥17👏4
А что там с сериалами? 😎 Каждый месяц мы знакомим вас с рейтингом самых копируемых фильмов, но теперь решили включить в обзор и любимые пиратами сериалы.
Пока зрители спорят, кто круче — Уэнсдей или Декстер, пиратские площадки уже вынесли свой вердикт. И вот результаты⬇️
Топ-5 копируемых фильмов:
1️⃣ «Дракула»
2️⃣ «Орудия»
3️⃣ «Голый пистолет»
4️⃣ «Никто-2»
5️⃣ «Цвета времени»
Топ-5 копируемых сериалов:
1️⃣ «Уэнсдэй»
2️⃣ «Чужой: Земля»
3️⃣ «Декстер: Воскрешение»
4️⃣ «Основание»
5️⃣ «Спасская»
Каждый месяц F6 по просьбе «Бюллетеня кинопрокатчика» составляет список фильмов и сериалов, наибольшее количество нелегальных копий (не просмотров!) которых было обнаружено в этом месяце.
Пока зрители спорят, кто круче — Уэнсдей или Декстер, пиратские площадки уже вынесли свой вердикт. И вот результаты
Топ-5 копируемых фильмов:
Топ-5 копируемых сериалов:
Каждый месяц F6 по просьбе «Бюллетеня кинопрокатчика» составляет список фильмов и сериалов, наибольшее количество нелегальных копий (не просмотров!) которых было обнаружено в этом месяце.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤13👍10🔥8👏3😁2😢2
Media is too big
VIEW IN TELEGRAM
Собрали топ фильмов, которые показывают разные стороны цифрового подполья: от психологической драмы «Мистер Робот» до практически документального расследования «Нулевой день».
👍 — если смотрели хоть один фильм из подборки
❤️ — если планируете это сделать
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35❤24🔥18🤔4😢1
Скамеры используют новую мошенническую схему против хозяев кошек и собак.
Аналитики Digital Risk Protection F6 обнаружили фейковый интернет-магазин под несуществующим брендом «Зооаптека PRO», где якобы можно приобрести популярные и труднодоступные препараты для животных — «Бравекто», «Симпарика», «Апоквел», NexGard и другие.
Как работает схема⬇️
▪️ Мошенники привлекают покупателей через сайт фальшивой ветеринарной аптеки и сеть из более чем 20 Telegram-каналов и трех Telegram-ботов. Злоумышленники указывают, что доставляют оригинальный товар из Турции. Его стоимость такая же или чуть ниже, чем в легальных магазинах.
▪️ «Заказ» можно оформить только через личный аккаунт «менеджера», который предлагает внести 100% предоплату переводом на карту или по номеру телефона.
▪️ После получения квитанции об оплате «менеджер» переводит пользователя на «логиста», который отвечает не всем пользователям, а лишь тем, кто настойчиво требует информацию о заказе.
▪️ Если жертва требует возврата средств, мошенники начинают новый этап атаки. Они присылают ссылку на фишинговый ресурс, похожий на форму для оплаты одного из известных банков. Если жертва укажет карты и введёт код подтверждения операции из СМС, мошенники повторно спишут сумму несуществующего товара.
‼️ На каждом из фейковых заказов пользователи теряют в среднем 7-10 тыс. рублей. Специалисты F6 направили на блокировку домены 16 сайтов, используемых в мошеннической схеме — все они уже заблокированы.
Аналитики Digital Risk Protection F6 обнаружили фейковый интернет-магазин под несуществующим брендом «Зооаптека PRO», где якобы можно приобрести популярные и труднодоступные препараты для животных — «Бравекто», «Симпарика», «Апоквел», NexGard и другие.
Как работает схема
Please open Telegram to view this post
VIEW IN TELEGRAM
Уязвимости в приложениях и сервисах, забытые домены, неучтенные лендинги. Часто бывает, что даже ИБ-отдел не знает обо всех цифровых активах компании. А это уже открытые двери в инфраструктуру.
Смотреть
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥16👏11🤔2
Когда дата на видео не совпадает с реальностью: эксперты F6 восстановили последовательность событий, изучив скрытые от глаз журналы видеорегистратора.
🟣 Стандартная на первый взгляд задача восстановить записи с жёсткого диска видеорегистратора переросла в увлекательный криминалистический кейс, которым поделился специалист Лаборатории цифровой криминалистики F6 Андрей Кравцов.
➡️ Эксперты F6 составили хронологию событий и изучили цифровые следы в кодах и записях системы. На что они указали — читайте в блоге на Habr.
⤵️ Там же ссылка на написанную специалистами лаборатории F6 утилиту для анализа данных с диска видеорегистратора и извлечения журналов.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👏12👍10❤3🤔3
Открыта запись на ноябрьские программы обучения по проактивной защите. Залетайте!
1️⃣ Проактивный поиск киберугроз (Threat Hunting)
Когда? 11-13 ноября 2025.
Кто? Специалисты Центра обучения F6.
Вы научитесь: выявлять сетевые аномалии, анализировать тактики злоумышленников, применять киберкриминалистику, находить новые индикаторы угроз.
2️⃣ Анализ данных киберразведки
Когда? 18 -19 ноября, 2025.
Кто? Светлана Бурикова, руководитель Центра обучения F6.
Вы научитесь: анализировать отчёты о киберугрозах, определять ландшафт угроз и визуализировать техники MITRE ATT&CK, выстраивать процессы Threat Intelligence для усиления команд мониторинга и реагирования.
☀️ Обе программы подходят для технических специалистов и руководителей в области ИБ, SOC, CERT и Threat Hunting, которые хотят углубить знания или внедрить процессы Threat Intelligence.
🔖 Обучение платное. Подать заявку можно по активным ссылкам или по почте edu@f6.ru
Поделитесь анонсом курсов с теми, кому они будут актуальны❤️
Когда? 11-13 ноября 2025.
Кто? Специалисты Центра обучения F6.
Вы научитесь: выявлять сетевые аномалии, анализировать тактики злоумышленников, применять киберкриминалистику, находить новые индикаторы угроз.
Когда? 18 -19 ноября, 2025.
Кто? Светлана Бурикова, руководитель Центра обучения F6.
Вы научитесь: анализировать отчёты о киберугрозах, определять ландшафт угроз и визуализировать техники MITRE ATT&CK, выстраивать процессы Threat Intelligence для усиления команд мониторинга и реагирования.
Поделитесь анонсом курсов с теми, кому они будут актуальны
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍7👏6❤4
Помните скандальную историю, когда сотрудники администрации президента США обсуждали в секретном чате удары по Йемену, а потом оказалось, что всё это время в чате находился непонятно как туда попавший журналист? Вот-вот.
В наших телефонах – множество чатов — рабочих, личных, школьных, домовых в которых десятки и сотни пользователей. И среди них может оказаться кто угодно.
Даже если вы ничего не пишете про себя и про события, которые с вами происходят, злоумышленники в курсе общего контекста переписки. И могут использовать эту информацию для атаки лично на вас, коллег или соседей.
Please open Telegram to view this post
VIEW IN TELEGRAM
VK
Кибершпаргалка №9. Чужой среди своих: 7 правил цифровой гигиены в чатах
FakeBoss завёлся в домовом чате: на днях в Хабаровске мошенники атаковали жителей многоквартирных домов, от имени председателей ТСЖ требу..
👍15👏10🔥9❤2
Это надо видеть! Пилотный эфир нового видеоподкаста Тренд-репорт.
Злоумышленники меняют тактику каждый день: чтобы грамотно защищаться, нужно понимать, как именно они действуют. Об этом эксперты Лаборатории цифровой криминалистики F6 расскажут в эфире онлайн-разбора Тренд-репорта, который организовала школа повышения квалификации в кибербезопасности CyberED.
🎙 Разбор проведут руководитель и главный специалист Лаборатории компьютерной криминалистики F6 Антон Величко и Андрей Жданов, белый хакер и эксперт по кибербезопасности Егор Богомолов.
В эфире можно будет увидеть киберугрозы глазами ведущих криминалистов, которые расследуют инциденты. Они расскажут:
▪️ какие группы вымогателей атакуют российские компании и какие суммы выкупа запрашивали в последние годы;
▪️ как пробивают: основные векторы первоначального доступа;
▪️ какие есть техники проникновения и закрепления в инфраструктуре;
▪️ какие навыки нужно развивать специалистам по кибербезопасности в 2025 году.
➡️ Подробности и регистрация здесь
⚡️ Не пропустите: среда, 15 октября 2025, 19:00
Злоумышленники меняют тактику каждый день: чтобы грамотно защищаться, нужно понимать, как именно они действуют. Об этом эксперты Лаборатории цифровой криминалистики F6 расскажут в эфире онлайн-разбора Тренд-репорта, который организовала школа повышения квалификации в кибербезопасности CyberED.
В эфире можно будет увидеть киберугрозы глазами ведущих криминалистов, которые расследуют инциденты. Они расскажут:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👏15👍10❤6🤔2
⠀
Разобраться, где заканчивается фишинг и начинается мошенничество, важно каждому, кто хотя бы раз совершал покупки или оставлял свои данные в сети.
⠀
В новом видео Эвелина Переходюк, старший аналитик первой линии CERT F6, объясняет, чем отличаются фишинговые и мошеннические сайты, и что делать, если вы уже столкнулись с одним из них.
Из выпуска вы узнаете
⠀
Будьте начеку и смотрите видео на любой удобной платформе
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14 12👏11❤7 5
Скам-приманки выглядят точь-в-точь как настоящие предложения от ритейлеров. Преступникам не всегда нужны ваши деньги – часто они охотятся за персональными данными.
Аналитики F6 как раз зафиксировали новую схему.
Анастасия Князева, аналитик Digital Risk Protection компании F6:
«Требование предоставить скриншот с персональными данными само по себе является признаком мошеннической деятельности, так как подобные действия нарушают принципы защиты персональных данных».
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9🤯7😱7😢3❤2
Хакеры готовят атаки задолго до того, как срабатывает защита. Они создают домены, настраивают инфраструктуру, тестируют уязвимости — всё это происходит вне поля зрения компаний.
📢 Эксперты F6 рассказали, как работает киберразведка Threat Intelligence — система, которая обогащает решения XDR, SOC, DRP и Attack Surface Management и позволяет им работать эффективнее.
💚 Что внутри:
▪️ Как миллионы технических сигналов превращаются в аналитику: кто атакует, с какой целью и какими методами;
▪️ Почему Threat Intelligence Feeds становятся источником данных для XDR и SOC;
▪️ Как аналитика кибербезопасности помогает бизнесу заранее расставлять приоритеты и снижать потери от инцидентов;
▪️ Что делает Threat Intelligence центральным звеном всей киберзащиты.
F6 Threat Intelligence помогает понять, где формируются угрозы и какие из них действительно опасны для бизнеса.
F6 Threat Intelligence помогает понять, где формируются угрозы и какие из них действительно опасны для бизнеса.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥9 6❤3
Forwarded from CyberCamp
Ого, больше обучения! Да еще в видео-формате! 🤩
В дни проведения CyberCamp2025 для зарегистрированных участников будут доступны видео от Учебного Центра F6:
⚡️ Анализ вредоносного ПО
Проведем анализ вредоносных вложений и скриптов: методы доставки, особенности деобфускации и анализа различных типов файлов, а ещё рассмотрим полезные утилиты для проведения расследования.
⚡️ Исследование атак шифровальщиков
Изучим вирусы-шифровальщики: тактики и техники, принципы и алгоритмы шифрования, а также криминалистические артефакты, которые можно обнаружить при проведении анализа.
⚡️ Компьютерная криминалистика и реагирование на инциденты в ОС Linux
Познакомимся с основами и методологией расследования инцидентов, распространенными TTPs MITRE ATT&CK в Linux-системах, а также методами обнаружения и противодействия.
🟡 А проверить свои навыки можно будет в практическом задании «Анализируй это» — изучи подозрительные файлы вместе с командой F6!
©️ Регистрация l 😺 Чат
В дни проведения CyberCamp2025 для зарегистрированных участников будут доступны видео от Учебного Центра F6:
Проведем анализ вредоносных вложений и скриптов: методы доставки, особенности деобфускации и анализа различных типов файлов, а ещё рассмотрим полезные утилиты для проведения расследования.
Изучим вирусы-шифровальщики: тактики и техники, принципы и алгоритмы шифрования, а также криминалистические артефакты, которые можно обнаружить при проведении анализа.
Познакомимся с основами и методологией расследования инцидентов, распространенными TTPs MITRE ATT&CK в Linux-системах, а также методами обнаружения и противодействия.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍7👏6❤2
Подробности и рекомендации, как избежать компрометации банковской карты и что делать, если это случилось – на сайте F6.
Please open Telegram to view this post
VIEW IN TELEGRAM
😱12👍6🔥6🤯4❤2
Forwarded from CyberCamp
Один — тайна, два — полтайны, три — нет тайны 😼
А все тайны скрытых компрометаций раскроют наши звезды CyberCamp: Анастасия Петрова, Иван Грузд и Владислав Азерский.
⭐️ Анастасия Петрова, CISO компании Biocad, представит нюансы комплексного аудита ИТ-инфраструктуры на предмет уже состоявшихся и скрытых компрометаций.
⭐️ Иван Грузд, ведущий специалист по цифровой криминалистике и реагированию на инциденты компании F6, расскажет о нелегкой судьбе сисадминов и ИТ-специалистов общего профиля при отсутствии профильного ИБ-специалиста.
Ваня подготовил практическое задание «По горячим следам», в ходе которого необходимо проанализировать артефакты чтобы обнаружить и обезвредить злоумышленника👻
⭐️ Владислав Азерский, заместитель руководителя Лаборатории цифровой криминалистики и исследования вредоносного кода компании F6, поделится опытом поиска следов компрометации в сегменте разработки с выстроенными процессами CI/CD.
Влад подготовил практическое задание «Горький коммит», в котором предстоит восстановить картину инцидента ИБ.
А еще к Владу можно попасть на карьерные консультации по темам: Incident Response l Compromise Assessment l Purple Teaming
Ребята выступают в первый день докладов кэмпа — 21 октября, не пропустите🔥
©️ Регистрация l 😺 Чат
А все тайны скрытых компрометаций раскроют наши звезды CyberCamp: Анастасия Петрова, Иван Грузд и Владислав Азерский.
Ваня подготовил практическое задание «По горячим следам», в ходе которого необходимо проанализировать артефакты чтобы обнаружить и обезвредить злоумышленника
Влад подготовил практическое задание «Горький коммит», в котором предстоит восстановить картину инцидента ИБ.
А еще к Владу можно попасть на карьерные консультации по темам: Incident Response l Compromise Assessment l Purple Teaming
Ребята выступают в первый день докладов кэмпа — 21 октября, не пропустите
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍12❤10
Пилотный эфир нового видеоподкаста Тренд-репорт уже сегодня в 19:00.
🎙 Онлайн-разбор Тренд-репорта проведут руководитель и главный специалист Лаборатории компьютерной криминалистики F6 Антон Величко и Андрей Жданов, белый хакер и эксперт по кибербезопасности Егор Богомолов (CyberED).
Что будет в эфире:
▪️ какие группы вымогателей атакуют российские компании и какие суммы выкупа запрашивали в последние годы;
▪️ как пробивают: основные векторы первоначального доступа;
▪️ какие есть техники проникновения и закрепления в инфраструктуре;
▪️ какие навыки нужно развивать специалистам по кибербезопасности в 2025 году.
➡️ Подробности и регистрация здесь
Что будет в эфире:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍10👏8❤5
«Злоумышленники активно атакуют семьи — детей и подростков. Они уязвимы, потому что доверчивы. Поэтому мы должны говорить с ними на их языке — не запрещать, а объяснять. Этот конкурс именно про это: как сделать цифровую безопасность понятной, живой и близкой», — отметил Станислав Гончаров, руководитель департамента Digital Risk Protection компании F6.
Цель простая, но важная: научить детей, подростков и родителей распознавать цифровые угрозы и защищать себя от них. Без скучных лекций и бесконечных «нельзя».
Приём заявок — до 15 ноября 2025. Победителей ждёт финал в Государственной Думе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥9👏5
Компании активно инвестируют в продвижение, но редко показывают, насколько их бизнес защищён. Эту «слепую зону» подсветил Индекс кибербезопасности F6 — инструмент, который помогает увидеть реальную киберустойчивость компании в цифровой среде.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👏10👍8❤4 2
В текущем году эксперты F6 зафиксировали более 450 атак различных группировок вымогателей на российские компании. Суммы первоначального выкупа за расшифровку данных в 2025 году в основном колебались от 4 000 000 до 40 000 000 рублей ($50000-$500000).
Чаще всего злоумышленники атаковали:
«Злоумышленники меняют тактику каждый день: чтобы грамотно защищаться, нужно понимать, как именно они действуют. Стать целью атак может стать любая российская организация независимо от размера или специализации. Специалисты F6 в свою очередь всеми силами стремятся помочь жертвам атак», — подчеркнул руководитель Лаборатории цифровой криминалистики F6 Антон Величко.
Деталями исследования группировок вымогателей руководитель и главный специалист Лаборатории цифровой криминалистики F6 Антон Величко и Андрей Жданов поделились в эфире онлайн-разбора Тренд-репорта. Ведущим нового видеоподскаста, который организовала школа повышения квалификации в кибербезопасности CyberED, выступил белый хакер и эксперт по кибербезопасности Егор Богомолов.
Пилотный выпуск будет доступен в ближайшее время
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11😱10👍6❤3👏2🤯2
This media is not supported in your browser
VIEW IN TELEGRAM
Достаточно одного забытого домена или открытого порта, чтобы злоумышленники нашли путь внутрь.
Результаты исследования:
Полный кейс на сайте F6 https://www.f6.ru/resources/research-hub/success-story-gruzovichkof
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍11❤6👏5
ASM в действии: автоматизированная защита внешних сервисов
Когда: 18 ноября 2025.
Кто ведет: Кирилл Федоренко, специалист по тестированию на проникновение F6.
Научитесь выявлять уязвимости в публично доступных сервисах, понимать тактику атакующих и применять эффективные меры защиты, чтобы предотвратить кибератаки и минимизировать риски утечек данных
Программа подойдёт IT-специалистам, отвечающим за защиту внешнего периметра и предотвращение кибератак.
Основы персональных данных: законодательство, обязанности и ответственность
Когда: 20 ноября 2025.
Кто ведет: Роман Сюбаев, руководитель отдела оценки соответствия и консалтинга F6.
Программа подойдет руководителям и специалистам, работающим с персональными данными.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥9❤6