РТ-ИБ
1.24K subscribers
1.35K photos
50 videos
3 files
140 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
Мир, труд, кибербезопасность!

🎉 Товарищи, поднимем знамя цифровой защиты!
Пусть наши данные будут неприступной крепостью, а киберугрозы — лишь отголоском прошлого.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1366
Внимание на экран

То, на что мы закрываем глаза каждый день, может нести реальные риски. Рабочий стол — не исключение. Он может стать точкой входа для угроз или отражением цифровой гигиены.

А теперь — честно:
Как выглядит ваш рабочий стол прямо сейчас?

💛 — 1 вариант
🔥 — 2 вариант

#ВиртуальныеДуэли
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
117😐6👀3👍1🎉1
Время почтить память

Сегодня — последний день, когда можно подать фотографию своего героя в онлайн-шествие «Бессмертного полка».

Это не просто акция. Это возможность сказать «спасибо» тем, кто воевал, выстоял, победил. Это возможность показать миру лицо вашего родственника и его вклад в нашу общую историю.

Подать заявку можно здесь:
🟡 2025.polkrf.ru
🟡 ВКонтакте
🟡 Одноклассники

Расскажите, кем был ваш герой. Где воевал. За что был награждён.
Дайте ему снова пройти в строю — пусть вся страна увидит, кому мы обязаны.
Please open Telegram to view this post
VIEW IN TELEGRAM
76👍52
Май. Лужники. PHD 2025

🔥 РТ-Информационная безопасность готовится к Positive Hack Days Fest — и вы тоже должны быть там.

Это международный фестиваль про кибербезопасность, технологии и digital-культуру. Если вы хоть немного интересуетесь ИБ или просто хотите понять, как устроен мир «по ту сторону экрана» — мы уже ждем вас на нашем стенде!

Что вас ждет?
1️⃣ Стенд (А3) — технологичный, интерактивный, с уютной переговорной.
2️⃣ Покажем экосистему RT Protect — все ключевые решения и услуги в действии.
3️⃣ Запускаем CyberMatch — новый формат быстрых собеседований для поиска талантливых кандидатов прямо на фестивале.
4️⃣ Много докладов от экспертов РТ-Информационная безопасность — особенно из SOC-центра.
5️⃣ Розыгрыши призов — готовьтесь к участию!

Когда: 22–24 мая
Где: Лужники, Москва

Технологии становятся ближе. А ты — умнее и защищённее.
Увидимся на PHD!

#PHD
Please open Telegram to view this post
VIEW IN TELEGRAM
21288
So call me, maybe? Фишинговые звонки от Luna Moth

С марта 2025 года специалисты по информационной безопасности фиксируют новую волну атак от хак-группы Luna Moth (также известной как Silent Ransom Group). Цель — юридические и финансовые компании в США, метод — социальная инженерия без вредоносного кода.

Ключевые факты:
📎Жертве приходит e-mail с просьбой связаться с «ИТ-отделом»
📎Через звонок атакующие уговаривают установить легальные RMM-инструменты (RMM — это программное обеспечение для удалённого мониторинга и управления компьютерами и сетевыми устройствами)
📎Доступ получен — злоумышленники начинают использовать инструменты для разведки, такие как SharpShares, SoftPerfect Network Scanner
📎Используются фальшивые домены техподдержки (зарегистрированы через GoDaddy, минимум 37 штук)
📎Размер выкупа: от $1 до $8 млн
📎Все действия — через официальные каналы и ПО, что усложняет обнаружение

После компрометации происходит эксфильтрация данных через WinSCP и Rclone, а пострадавших шантажируют утечкой.

Почему это важно:
⚫️ Нет вирусов, нет подозрительных вложений — только звонок и доверие
⚫️ Атаки обходят традиционные системы защиты
⚫️ Установку ПО осуществляет сам пользователь

Рекомендовано:
1️⃣ Заблокировать неиспользуемые инструменты удалённого доступа
2️⃣ Добавить известные фишинговые домены в черные списки
3️⃣ Провести тренинги для сотрудников
4️⃣ Настроить строгий контроль за удалённым доступом и логами подключений

Вредоносные IP-адреса
· 185.228.234[.]231
· 81.200.148[.]140
· 46.173.214[.]122
· 192[.]119[.]110[.]166
· 104[.]168[.]201[.]87
· 192[.]236[.]176[.]199
· 192[.]236[.]195[.]83
· 192[.]236[.]193[.]151

Фишинговые домены:
· Cisohelpdesk[.]com
· scotiabank-help[.]com
· scotiabankhelpdesk[.]com
· vorys-helpdesk[.]com
· cibc-helpdesk[.]com
· bc-helpdesk[.]com
· kobrekim-helpdesk[.]com
· irell-helpdesk[.]com
· bakerbotts-helpdesk[.]com
· nerc-helpdesk[.]com
· pinetree-helpdesk[.]com
· mortgage-helpdesk[.]com
· paulhastings-helpdesk[.]com
· law-helpdesk[.]com
· citylegalservices-helpdesk[.]com
· blankrome-helpdesk[.]com
· irell-helpdesk[.]com
· gmlaw-helpdesk[.]com
· bradley-helpdesk[.]com
· kobrekim-helpdesk[.]com
· telephoneorange1.godaddysites[.]com
· support-helpdesk[.]com
· ss-recovery[.]com
· global-helpdesk[.]com
· masterclass-design[.]com
· yourduolingo[.]com
· duolingo-it[.]com
· zohomclass[.]com
· volutpat[.]xyz


#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
109🫡65
Анонимности не существует

📢 Вы всё ещё думаете, что Tor делает вас невидимым?
Это представление все дальше от реальности. Новое исследование «The Onions Have Eyes: A Comprehensive Structure and Privacy Analysis of Tor Hidden Services» из Университета Деусто показало: даже в скрытой сети вы оставляете следы.

Что обнаружили исследователи, проанализировав 1,5 миллиона страниц, размещенных в ~7000 .onion-доменах:
📎Почти 20% страниц имеют в своем коде ресурсы (изображения, скрипты и т.д.) с обычных сайтов.
📎На около 30% сайтов работают трекеры — скрипты, отслеживающие перемещения пользователя по странице.
📎Около 14% сайтов используют компоненты Google. Даже в Deep WEB-сегментах ваш трафик может попасть под наблюдение рекламных и аналитических систем.

Если сайт, хостинг которого размещен на .onion-домене, использует те же скрипты и блоки динамического кода, что и сайт, размещенный в Интернете, деанонимизация становится возможной.

Особый риск — использование Tor-прокси (вроде Tor2Web):
⚫️ Они позволяют открывать .onion-сайты без Tor-браузера — через обычный Интернет. В этом случае ваш реальный IP-адрес становится видимым.
⚫️ При загрузке внешних ресурсов ваш браузер обходит Tor-маршрутизацию, нарушая анонимность.

Что нужно знать о Tor-браузере:
📎Он построен на базе Firefox ESR, а значит, наследует его уязвимости.
📎В истории Tor уже были случаи, когда уязвимости в браузере позволяли точечно деанонимизировать пользователей (например, через SVG-эксплойты).
📎Да, обновления важны. Но даже они не делают вас невидимым.

Как действительно минимизировать риски:
1️⃣ Используйте только официальный Tor Browser
2️⃣ Не открывайте .onion через прокси — это прямой путь к утечке IP
3️⃣ Не используйте расширения и плагины в браузере Tor
4️⃣ Не открывайте файлы, загруженные через Tor, пока подключены к сети
5️⃣ Не вводите персональные данные, даже косвенно — любая утечка может стоить вам анонимности

В следующем посте «Техноразбора» — практика: как правильно настроить Tor, чтобы снизить риски до минимума.

#УголокТехнаря
Please open Telegram to view this post
VIEW IN TELEGRAM
654👍3
Media is too big
VIEW IN TELEGRAM
Кибербез — это не только про атаки и защиту. Это ещё и про комьюнити, драйв и большие идеи.
И именно поэтому команда РТ-Информационная безопасность участвует в Positive Hack Days 2025!

🔥Смотрите видео, делайте репосты, задавайте вопросы в комментариях — и до встречи на нашем стенде (А3)!

#PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
11676
CyberMatch — поймай свой оффер

Лужники, стенд РТ-Информационная безопасность
23 мая | PHdays 2025


📢 Если ты хочешь работать в ИБ, но обычные собеседования кажутся скучными — встречай Speed Dating Job Interview на PHdays 2025!

В чём суть:
📎5–7 минут на знакомство с потенциальным работодателем
📎Прямой контакт с HR-специалистами РТ-Информационная безопасность
📎Обратная связь на месте: никаких «Мы вам перезвоним»
📎Автоматически участвуешь в розыгрыше призов, просто зарегистрировавшись (может, выиграешь не только подарок, но и оффер мечты)

Обязательно прихвати резюме, расскажи о своих скиллах, проектах и почему ты — идеальный кандидат.

🔥 Регистрируйся на CyberMatch по ссылке твой staRT в мир ИБ

#PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
12129👍3
🎉 С Днём Великой Победы!

9 мая — день, который объединяет поколения. День, когда тишина звучит громче любых слов, а память становится живой.

Глава Ростеха Сергей Чемезов в поздравлении с 80-летним юбилеем Победы отметил, что сегодня, как и в годы Великой Отечественной, каждый из нас вносит вклад в укрепление страны – своим трудом, достижениями в науке и культуре, в экономике, в промышленности, на ратном поприще.

«В годы Великой Отечественной войны старейшие предприятия Ростеха сделали все возможное и невозможное для приближения Победы. Они выпускали оружие и боеприпасы, которые помогали советским воинам отстаивать свободу и независимость страны. Работники наших оборонных предприятий не только ударно трудились в тылу, но и героически сражались на фронте», – сказал Чемезов.


Также он добавил, что защита и служение Отечеству во все времена были и останутся для россиян священным долгом.

«Сколько бы лет ни прошло – 9 мая 1945 года навсегда останется в истории нашей страны, как день национального триумфа, всенародной радости и торжества справедливости. Мы будем помнить мужество и отвагу наших отцов, дедов и прадедов, освободивших мир от нацизма, подаривших нам будущее. Эта память делает нас сильнее, позволяет еще больше объединить наше общество», – подчеркнул глава Госкорпорации.


Мир — не данность, а завоёванное право. Цените, берегите, не забывайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍993
От объявления на «Авито» до государственной измены

📢 Курсант Военно-космической академии имени А.Ф. Можайского создал программное обеспечение, которое способно обойти защиту Secret Net Studio — комплексного решения для защиты рабочих станций и серверов на уровне данных, приложений, сети, операционной системы и периферийного оборудования, которое используется Министерством обороны и другими правоохранительными органами.

Юный бизнесмен выставил алгоритм на «Авито» за символическую сумму — 8000 ₽. Нашёлся покупатель — сотрудник ФСБ.
После сделки курсанта задержали. Теперь ему предъявляют сразу две статьи:
📎272 УК РФ — неправомерный доступ к охраняемой законом компьютерной информации
📎275 УК РФ — государственная измена

❗️Важно: даже при отсутствии злого умысла подобные действия влекут за собой серьёзные последствия.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
8😁6👍551
🔒Технологический суверенитет страны в промышленном секторе – планы отрасли, место кибербезопасности в данном направлении

Лужники, зал № 17 «Якоби»
23 мая |10:10–12:00

Спикеры:
📢 Дмитрий Прендецкий, генеральный директор РТ-Информационная безопасность
📢 Представители ОПК, Минэнерго, Минпромторг, ФСТЭК

Модератор:
📢 Александр Долгоруков, директор центра стратегических проектов Positive Technologies

Технологический суверенитет невозможен без системной киберзащиты. Сегодня отрасль сталкивается с атаками, санкциями и нехваткой решений. Кто отвечает за устойчивость — бизнес, государство, или все вместе? Ответы — на открытом диалоге экспертов.

Ключевые темы дискуссии:
1️⃣ Новые вызовы для отрасли в условиях кибервойны.
2️⃣ Технологический суверенитет страны в промышленном секторе как один из вариантов решения проблемы: планы промышленности по техническому перевооружению и приоритетность кибербезопасности в данном направлении.
3️⃣ Барьеры в обеспечении ИБ и пути их преодоления: роль государства и регуляторов в решении этих вопросов.
4️⃣ Изменения на рынке труда.
5️⃣ Методы экономического стимулирования промышленности государством в условиях финансовой нагрузки нормативными требованиями на производство.
6️⃣ Недостаточный фокус на кибербезопасности: причины и последствия.
7️⃣ Необходимость включения требований ИБ в отраслевое регулирование. Кейс: как ИКАО включает требования к информационной безопасности в авиационные регламенты.

Присоединяйтесь, чтобы быть в числе тех, кто влияет на будущее цифровой защиты.

#PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
12129👍3
Индустрия 4.0

Лужники, зал № 17 «Якоби»
23 мая |11:20–12:20

Спикеры:
📢 Артем Сычёв, первый заместитель генерального директора, РТ-Информационная безопасность
📢 Александр Краснов, директор по информационным технологиям, ПАО «Ильюшин»
📢 Александр Карпенко, руководитель направлений защиты АСУ ТП и КИИ, «Инфосистемы Джет»

Модератор:
📢 Николай Дмитриев, заместитель технического директора, Positive Technologies

Цифровизация давно дошла до промышленности. Станки, датчики, управление — всё подключено, всё уязвимо.

На дискуссии обсудим, что важно бизнесу прямо сейчас:
📎Зачем промышленным предприятиям кибербез в 2025 году, и почему без него есть риск закрыться
📎 Какие технологии реально работают
📎 Почему необходимо включать ИБ в стратегию развития промышленных предприятий
📎 Кейс: как кибербезопасность помогает развиваться вашему бизнесу

Кому точно стоит прийти?
1️⃣ Кто в ИБ, но хочет понять, как устроена современная промышленность
2️⃣ Кто в бизнесе и думает о масштабировании или автоматизации
3️⃣ Кто просто хочет прокачать кругозор и понять, куда всё движется

Ждем вас на PHD 2025!

#PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10854
Цифровой отпечаток устройства

📢 Каждый раз, когда вы заходите на сайт, начинается сбор информации о вашем устройстве. Это происходит без входа в аккаунт и без уведомлений.
Собранные данные формируют цифровой отпечаток — уникальный профиль, по которому можно отличить вас от миллионов других пользователей.

📎Подробнее — в карточках выше

#Техноразбор
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1188👍2
Штрафы 2.0: теперь за ИБ платят все

📢 Информационная безопасность перестала быть только вопросом технологий — теперь это ещё и про деньги. Государственная дума приняла закон, который резко увеличивает штрафы за нарушения в сфере ИБ. Разбираемся, кого это касается и сколько теперь придётся платить.

1️⃣ За использование несертифицированных ИТ-средств:
📎Граждане — от 5 до 10 тыс. рублей (ранее: 1,5–2,5 тыс.)
📎Должностные лица — от 10 до 50 тыс. рублей (ранее: 2,5–3 тыс.)
📎Юридические лица — от 50 до 100 тыс. рублей + возможная конфискация (ранее: 20–25 тыс.)

2️⃣ Если затронута государственная тайна:
📎Граждане — от 10 до 20 тыс. рублей (ранее: 1–2 тыс.)
📎Должностные лица — от 20 до 50 тыс. рублей (ранее: 3–4 тыс.)
📎Юридические лица — до 100 тыс. рублей (ранее: 15–20 тыс.)

3️⃣ За другие нарушения требований к защите информации (не связанные с гостайной):
📎Граждане — от 5 до 10 тыс. рублей (вместо 500–1 000 руб.)
📎Должностные лица — от 10 до 50 тыс. рублей (ранее: 1–2 тыс.)
📎Юридические лица — до 100 тыс. рублей (прежний максимум — 30 тыс.)

Зачем это всё?
По данным инициаторов, за 5 лет количество нарушений выросло в разы. Новый закон — это ответ на рост угроз и попытка усилить контроль в ИБ-сфере.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
954👍2😐2