РТ-ИБ
1.24K subscribers
1.34K photos
50 videos
3 files
140 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
🔥 Мы на КИБЕРТЕХ 2024!

Команда РТ-Информационная безопасность стала участником форума КИБЕРТЕХ 2024, где главная повестка — совершенствование защиты критической инфраструктуры и обеспечение технологической независимости экономики России.

На нашем стенде мы делились свежими решениями и продуктами для защиты вашего бизнеса. Рассказываем о ключевых моментах!

На стенде были представлены:
Актуальные решения для безопасности вашей организации и обновленные версии продуктов, входящих в экосистему RT Protect:
• RT Protect EDR
• RT Protect TI
• RT Protect EASM

Панельные дискуссии с нашими спикерами:
• Сегодня Алексей Жуков, руководитель департамента сервисов и продуктов, поделился экспертным мнением по вопросу «Атаки Trusted Relationships — Кто виноват и что делать?».
• Завтра, в 12:15, в зале «Атом» в панельной дискуссии на тему «Искусственный интеллект в ИБ / ИБ в искусственном интеллекте» примет участие Артем Сычев, первый заместитель генерального директора.

Спасибо каждому, кто был с нами на КИБЕРТЕХ 2024! До встречи на следующих мероприятиях — впереди много интересного!
🔥13👍117🤝1
— Могут ли хакеры взломать мою камеру?

Если кратко — да, могут.


Один из самых простых способов взлома — установка приложения из непроверенного источника.

Представьте, что вы скачали игру или приложение с форума вместо Google Play или App Store. Дали необходимые разрешения, и среди них — доступ к камере. Вот и всё, вы сами открыли дверь в свое личное пространство хакерам.

На компьютерах это может быть ещё проще. Многие привыкли скачивать программы с первых попавшихся ссылок, не задумываясь о последствиях. Если в настройках конфиденциальности не ограничен доступ к камере, работа хакеров сильно упрощается.

Что могут сделать хакеры, получив доступ к камере?
Получив доступ к камере, хакер может делать многое, например:
Слежка в реальном времени — фото, видео, запись звука.
Сбор компрометирующего материала.
Кража личных данных — например, биометрических данных (лица, голоса).

🛡 Как предотвратить взлом камеры?
Чтобы не стать жертвой хакеров, достаточно следовать нескольким простым, но очень эффективным рекомендациям:

1. Устанавливайте приложения только из доверенных источников.
Не рискуйте своей безопасностью, скачивая приложения с сомнительных сайтов. Пользуйтесь только официальными магазинами приложений.
2. Проверяйте разрешения приложений.
Прежде чем установить приложение, посмотрите, какие разрешения оно запрашивает.
3. Регулярно проверяйте доступность камеры для приложений.
На каждом устройстве можно настроить, какие приложения могут пользоваться камерой. Убедитесь, что доступ к камере имеют только проверенные приложения.
4. Не отключайте встроенные системы безопасности.
Антивирусы, брандмауэры и другие системы безопасности существуют не просто так. Они защищают вас от вредоносного ПО, которое может быть установлено случайно.

#ВопросОтвет
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥633👍1
👥 Социальная инженерия: не дайте себя обмануть!

Задумывались ли вы, что злоумышленники могут получить доступ к вашим данным не только через вирусы и хакерские атаки, но и через простое общение?

Это называется социальной инженерией — методом манипуляции, с помощью которого киберпреступники убеждают людей добровольно делиться конфиденциальной информацией.

Социальные инженеры — настоящие мастера обмана. Их цель — сделать так, чтобы вы сами передали им данные или открыли доступ к важным ресурсам, зачастую даже не подозревая о том, что что-то не так.

Как это работает?
Обычно атака проходит по следующему сценарию:
1. Подготовка — сбор информации о вас или вашем окружении.
2. Установление контакта — выход на связь и завоевание доверия.
3. Эксплуатация — достижение злоумышленниками своих целей.
4. Исчезновение — прекращение общения после достижения цели.

Это может быть как одно сообщение, так и месяцы общения. Как только вы выполняете нужное действие — преступники исчезают.

Как защититься?
Будьте внимательны к подозрительным сообщениям, письмам и звонкам.
Не переходите по ссылкам и не открывайте вложения из незнакомых источников.
Используйте надежные антивирусы и своевременно обновляйте свои устройства.
Никогда не передавайте пароли и личную информацию без тщательной проверки.

Помните: ваша безопасность в цифровом мире зависит только от вас.

#СловарьИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍41
⚪️Взгляд в будущее с форума КИБЕРТЕХ 2024

7-8 октября на форуме КИБЕРТЕХ 2024 в Москве встретились ключевые фигуры цифровой безопасности.
Среди них — Шадаев Максут Игоревич, министр цифрового развития РФ, и Максимов Юрий Владимирович, сооснователь Positive Technologies. Специалисты посетили стенд РТ-Информационная безопасность, где смогли обсудить перспективы и новые направления в защите данных.

🗣О чём говорили?
На стенде обсуждались самые важные вызовы кибербезопасности и значимость отечественных разработок в этой сфере. Особое внимание уделили развитию экосистемы RT Protect — комплекса решений для защиты данных в условиях быстрорастущих киберугроз.

Почему это важно?
Для каждого из нас кибербезопасность — это не просто вопрос конфиденциальности личной информации, но и вклад в развитие сильного, защищенного цифрового будущего!

Подписывайтесь, чтобы не упустить возможность узнать больше о RT Protect и других российских разработках, которые делают киберпространство безопаснее для всех.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥64
⚠️ Sticky Werewolf снова в деле

Злоумышленники группировки используют новый способ доставки ВПО, копируя начальные стадии у другой группировки — TA558. Для загрузки вредоносных экземпляров ВПО используются Github и Bitbucket.

Основные моменты расследования:
Аналитики центра мониторинга фиксируют фишинговую рассылку под видом документов формата PDF, но с двойным расширением. Исследуемые экземпляры ВПО относятся к многофазным.

Многофазный процесс атаки:
Этап 1 — доставка полезной нагрузки:
Использование загрузчика GuLoader, который не сохраняет копии на диске и загружает вредоносное ПО непосредственно в память рабочей станции.
Этап 2 — установка RAT:
В текущих атаках применяется DarkTrack RAT, ранее использовались AgentTesla и Remcos.

Злоумышленники загружают вредоносные файлы в виде строк base64, ограниченных тегами <<BASE64_START>> и <<BASE64_END>>.
Данные строки декодируются в .NET сборку, которая выгружается процессом powershell в память устройства через метод Assembly::Load.

Скачанное вредоносное ПО регистрируется через утилиту RegAsm.exe и выгружается в память процесса cmd.exe.
Примечательно, что репозитории, используемые для загрузки стадий, содержат и другие экземпляры ВПО, среди которых Lumma, Stealc, Doubleback. На момент анализа доступны следующие репозитории:
https://bitbucket.org/rulmerurk/ertertqw/downloads/
https://github.com/santomalo/audit
https://github.com/santomalo/dowload

⚙️ Индикаторы компрометации
IoC's:
SHA256: 8eadd27519eb9a97959c7417696f906ce4de01e49e1321a466a2748e888db2a5
SHA256: f75d1d3c22ad03094098e20f73b01ea1d112b76ca52c3d0946f24d5c5d272951 (Договор АО-НПФ-МИКРАН-№-12904ДО.pdf.exe)
SHA256: 998b564aea4c6a60da1df9b66e05a7d15fa12421433f9fa712f3d65ace4cee6a (Morti.exe)
SHA256: a195b64eaae8353c3de14d8e02849a0f30593859bdc2fb443ad5f9db9a803168 (testpowershell)
SHA256: c6ab3f142b6c70146102748002eaad2b5b8279588f61a19c153cb48a5266769d (se16.txt)
SHA256: 02be347bd34ba0a7ad2c5e50d1f74e88e0222eaa96ae3255c2eaa7e162c48d88 (img_test.jpg?14441723)
SHA256: d56692b1b665f5bbda97a2b6545abbc3b1a58859bd4fb545227ba0cd7012d2e5 (img_test.jpg?11811735)
SHA256: 1f5e2e15e2d09dd85380f2bd361d27f6dbd4c8c7f6fe270a54df1bfe3ba853c3 (Elsa.exe)
SHA256: 30ff2c0ee3eb088c9a1152b1f69c24b03837a11b9bbd8c1b65c6b2ad2162fea0
Ключи реестра: CurrentVersion\\Run\\*.vbs
Ключи реестра: CurrentVersion\\RunOnce\\*.vbs
Email-sender: dir@mikron-rzn[.]ru
Email-sender: info@varmenii[.]ru


#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👀53🔥3
🎁 Команда РТ-Информационная безопасность вручает призы!

Чтобы поучаствовать в нашем розыгрыше необходимо выполнить 3 простых, но обязательных условия:

1. Быть подписанным на наш Telegram-канал.

2. Присутствовать на мероприятии «SOC Tech 2024» по адресу: Москва, LOFT HALL.

3. Успеть заполнить форму до 16:00 — форма. 👈🏻

🎉 Среди вас мы выберем 3 счастливчиков-победителей и вручим подарки на нашем стенде!

Результаты розыгрыша будут объявлены в 17:00 на стенде команды.
🎉6🔥31🥰1
🎉 Итоги розыгрыша

Пришло время подвести итоги нашего розыгрыша. Мы ценим вашу активность и интерес к теме информационной безопасности! Ниже — список победителей, которым достанутся призы:

🏆 Победители:
1. Ксения — @KsSheChka
2. Дмитрий — @Safety1st
3. Ярослав — @Mialora

Поздравляем и ждем вас на нашем стенде для вручения призов!

Что дальше?
Это только начало! Мы продолжаем делиться актуальными советами по защите данных, новостями из мира кибербезопасности и анонсами предстоящих мероприятий.
А для тех, кто не выиграл в этот раз — не расстраивайтесь, впереди вас ждет еще больше масштабных розыгрышей и крутых призов!
🔥8👏53👍1
🛡️ Антивирус: как работает и какой выбрать

Сегодня невозможно представить безопасную работу в интернете без антивирусной программы. Давайте разберемся, что такое антивирус, как он работает и почему без него не обойтись?

Что такое антивирус?
Антивирус — программа, предназначенная для защиты устройства от вредоносных программ.
Его основная задача — предотвратить попадание вирусов на устройство и устранить уже существующие угрозы.

Вредоносные программы могут попасть на компьютер или смартфон через скачанные файлы, подозрительные ссылки или зараженные носители. Они могут:

нарушить работу устройства;
украсть или повредить данные;
следить за пользователем через камеру или микрофон;
заблокировать файлы и требовать выкуп за их разблокировку.

Как работает антивирус?
Антивирусная программа защищает устройство двумя основными способами:

1. Обнаружение угроз
Антивирус сканирует файлы, программы и интернет-трафик. Это происходит либо автоматически, либо вручную, когда пользователь запускает проверку. При обнаружении угрозы программа немедленно предупреждает об этом.

2. Обезвреживание вирусов
В зависимости от типа угрозы, антивирус может:

«Вылечить» зараженный файл, удалив из него вредоносный код;
Поместить файл в карантин для его последующего анализа и «лечения»;
Удалить файл, если его восстановление невозможно;
Добавить файл в список исключений, если он ошибочно определен как угроза (по запросу пользователя).

⚙️ Антивирусная программа — это неотъемлемая часть современной цифровой безопасности. Независимо от того, работаете ли вы в интернете, совершаете покупки онлайн или просто просматриваете сайты, антивирус поможет сохранить ваши данные и устройство в безопасности.

#СловарьИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
63🔥3
⚙️ Максимум защиты: новая версия RT Protect TI

Встречайте новую версию RT Protect TI — мощное обновление, которое делает ваши инструменты еще более гибкими и надежными.

Что ждет вас в обновлении?
Настройка формата данных для распространяемой аналитики: JSON, CSV, PlainTXT. Поддержка добавления в ZIP, GZIP;
Добавлено время актуальности заключения аналитика для артефакта — 1 год;
Добавлено дополнительное логирование действий в комментариях Артефакта при работе с тегами и графом артефакта;
Переработан механизм синхронизации Yara-наборов, добавлена дополнительная проверка на корректность компиляции yara-правил;
Массовые операции с заключением аналитика на странице отчета по списку артефактов;
Актуализированы разделы аналитики EDR в соответствии с актуальной версией RT Protect EDR.

Не ждите — обновляйтесь и держите киберугрозы под полным контролем!

#RT_Protect_TI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18👍9💯3🏆2
🔥 РТ-Информационная безопасность ✕ SOC Tech 2024

В Москве прошло масштабное событие в сфере информационной безопасности — SOC Tech 2024, собравшее более 1000 профессионалов из всех уголков России.

На стенде мероприятия команда РТ-Информационная безопасность представила свои последние разработки и инновационные решения в сфере защиты данных и мониторинга угроз.

На стенде компании были представлены:
Актуальные решения для безопасности вашей организации и обновленные версии продуктов, входящих в экосистему RT Protect:
RT Protect EDR
RT Protect TI
RT Protect EASM

Выступления наших экспертов:
🗣Андрей Фёдоров, аналитик Центра мониторинга и реагирования, рассказал о том, как с помощью CI/CD организовать процессы разработки, автоматизированного тестирования и доставки аналитических пакетов SOC до конечных систем мониторинга и реагирования.
🗣Олег Слепушенко, ведущий аналитик Центра мониторинга и реагирования, представил доклад «Реально ли идеальное расследование: быстро, качественно, автоматизированно», продемонстрировав возможности современных технологий для эффективного анализа и реагирования на инциденты.
🗣Иван Бобков, ведущий аналитик Центра мониторинга и реагирования, в своем выступлении «DFIR, о котором не рассказывают» поделился наиболее показательными расследованиями команды с точки зрения уроков, ошибок и "подводных камней".

Штабные учения
В рамках форума команда RT Protect SOC приняла участие в штабных учениях и заняла 2 место.
Штабные учения — это сверхполезный опыт для участников команд и каждого зрителя. В условиях, максимально приближенным к реальным, стало ясно, как строить работу отдела ИБ для предотвращения инцидентов и устранения выявленных проблем.

Спасибо, что были с нами на SOC Tech 2024!
Мы благодарим всех, кто посетил стенд РТ-Информационная безопасность, принял участие в наших выступлениях и проявил интерес к нашим решениям.

До скорых встреч на новых мероприятиях в мире кибербезопасности!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍62💘1
Время обновляться!

Мы рады сообщить о релизе свежей версии RT Protect EDR — наш инструмент стал еще мощнее и умнее! Защита ваших устройств и данных вышла на новый уровень!

Основные нововведения версии 2.0.173.2673:
Агент для Windows:

Укреплена самозащита агента (сетевое взаимодействие, внедрение кода и работа с процессами).
Модернизирован источник событий "Вызовы: RPC"— добавлены расшифровки известных вызываемых процедур и интерфейсов.
Новый индикатор атак: "Файлы: Подключение к именованному каналу".
Универсальные исключения для индикаторов атак с поддержкой символов wildcard (* и ?).
Реализована отправка события "Доступ к файлу" для файлов с потенциально активным содержимым, добавлены поля с информацией о файле для выявления вредоносных индикаторов компрометации.
Поддержка протокола ICMP — события, исключения и другие сценарии.

Сервер:
Теперь можно назначать агенту несколько однотипных наборов.
Появилась возможность просматривать содержимое внешних наборов от TI-платформ.
Экран отчета TI-платформы обновлен.
Добавлен новый раздел "Конфигурации".
Возможность скачивания файлов с агентов через web-интерфейс.

Переходите на новую версию и будьте уверены в своей безопасности с RT Protect EDR!

#RT_Protect_EDR
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍75
🍪 Что стоит знать о куки?

Замечали ли вы, как после поиска в интернете вам вдруг показывают рекламу тех же товаров? Или как сайты запоминают ваши логины и корзину покупок? В этом «волшебстве» замешаны куки — файлы, которые отслеживают вашу активность в сети.

Что такое куки?
Cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении сайтов. Они запоминают ваши логины, настройки, предпочтения, а также историю просмотров. Куки бывают двух типов:

Временные (сессионные) — исчезают при закрытии браузера.
Постоянные — остаются на устройстве до их удаления вручную или до истечения срока.

Вредны ли куки?
Сами по себе куки не опасны. Они не могут нанести вред вашему устройству. Но, если ваши данные, хранящиеся в куки, попадут в руки злоумышленников, это может создать проблемы.

Как защитить свои данные?
Чтобы куки приносили пользу, а не вред, важно правильно их контролировать. Вот несколько простых шагов:

🗣Регулярно очищайте куки
Удаляйте файлы куки и историю браузера вручную или с помощью специальных программ.

🗣Настройте параметры приватности
В браузерах, таких как Firefox или Safari, есть возможность тонко настроить контроль над куки. Это поможет отслеживать, какие данные сохраняются.

🗣Используйте расширения для браузеров
Установите расширения, которые помогают управлять куки. Они позволяют блокировать нежелательные файлы и давать доступ только тем, которым доверяете.

⚙️ Настраивайте приватность, следите за своими данными, и Интернет станет для вас не только удобнее, но и безопаснее.

#СекретыМаскировки
Please open Telegram to view this post
VIEW IN TELEGRAM
👍764🔥1