Твой навигатор на киберфесте
На этой неделе стартует PHD 2025 — один из немногих поводов собрать вместе тех, кто делает информационную безопасность в стране.
Будет много контента, много лиц, много разговоров. Главное — выбрать, куда действительно стоит зайти. Именно поэтому мы разработали маршрут специально для наших подписчиков!
⚙️ Первая точка — стенд РТ-Информационная безопасность (А3):
Начиная с 22 числа, вы приглашены на стенд команды РТ-ИБ. На стенде вас ждут:
📎 Демонстрация нашей экосистемы продуктов RT Protect
📎 Подарки и розыгрыши
📎 Быстрые собеседования «CyberMatch» для тех, кто готов расти
📎 И самое главное — живое общение с командой RT Protect
⚙️ Следующая остановка:
📎 11:00 | Зал 24 «Шеннон»
Спикер: Слепушенко Олег, ведущий аналитик центра мониторинга и реагирования RT Protect SOC
Доклад: «Возможно ли расследование инцидента без участия человека?»
⚙️ 23 мая: погружаемся в промышленность (и не только)
📎 10:10–11:20 | Зал 17 «Якоби»
Спикер: Прендецкий Дмитрий, генеральный директор РТ-Информационная безопасность
Сессия: «Неуязвимая промышленность»
Дискуссия: «Технологический суверенитет страны в промышленном секторе: планы отрасли, место кибербезопасности в данном направлении»
📎 11:20–12:20 | Зал 17 «Якоби»
Спикер: Артем Сычев, первый заместитель генерального директора
Сессия: «Неуязвимая промышленность»
Дискуссия: «Индустрия 4.0. Как цифровизация меняет промышленность? Почему кибербезопасность становится критическим фактором для успеха в индустрии 4.0?»
📎 12:45–13:15 | Зал 18 «Королёв»
Спикер: Федоров Андрей, аналитик направления мониторинга и реагирования RT Protect SOC
Доклад: «От Red Team к Blue Team: атака и защита центра сертификации AD»
📎 13:50–14:50 | Зал 17 «Якоби»
Модератор: Артем Сычев, первый заместитель генерального директора
Спикеры:
1️⃣ Невструев Дмитрий, руководитель направления развития сервисов SOC
2️⃣ Степанов Никита, аналитик данных SOC
3️⃣ Амосов Андрей, аналитик данных SOC
Сессия: «Неуязвимая промышленность»
Дискуссия: «ИИ в SOC: одна история о том, как на два порядка снизить трудозатраты SOC»
📎 17:00–17:50 | Зал 17 «Якоби»
Спикер: Бобков Иван, ведущий аналитик центра мониторинга и реагирования
Сессия: «Неуязвимая промышленность»
Дискуссия: «Киберинцидент на производстве: кто виноват и что делать. Может ли кибербез стать инвестицией в устойчивое развитие»
📎 18:30–18:45 | Зал 18 «Королёв»
Спикер: Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect
Доклад: «Как SOC-у увидеть всю инфраструктуру»
❗️ Важно: на секцию «Неуязвимая промышленность» — отдельная регистрация!
🔥 Проведи эти дни с пользой
Следуй по маршруту, заглядывай на нужные сессии, заходи на наш стенд.
Увидимся на PHD 2025!
#PHD2025 #RT_Protect
На этой неделе стартует PHD 2025 — один из немногих поводов собрать вместе тех, кто делает информационную безопасность в стране.
Будет много контента, много лиц, много разговоров. Главное — выбрать, куда действительно стоит зайти. Именно поэтому мы разработали маршрут специально для наших подписчиков!
Начиная с 22 числа, вы приглашены на стенд команды РТ-ИБ. На стенде вас ждут:
Спикер: Слепушенко Олег, ведущий аналитик центра мониторинга и реагирования RT Protect SOC
Доклад: «Возможно ли расследование инцидента без участия человека?»
Спикер: Прендецкий Дмитрий, генеральный директор РТ-Информационная безопасность
Сессия: «Неуязвимая промышленность»
Дискуссия: «Технологический суверенитет страны в промышленном секторе: планы отрасли, место кибербезопасности в данном направлении»
Спикер: Артем Сычев, первый заместитель генерального директора
Сессия: «Неуязвимая промышленность»
Дискуссия: «Индустрия 4.0. Как цифровизация меняет промышленность? Почему кибербезопасность становится критическим фактором для успеха в индустрии 4.0?»
Спикер: Федоров Андрей, аналитик направления мониторинга и реагирования RT Protect SOC
Доклад: «От Red Team к Blue Team: атака и защита центра сертификации AD»
Модератор: Артем Сычев, первый заместитель генерального директора
Спикеры:
Сессия: «Неуязвимая промышленность»
Дискуссия: «ИИ в SOC: одна история о том, как на два порядка снизить трудозатраты SOC»
Спикер: Бобков Иван, ведущий аналитик центра мониторинга и реагирования
Сессия: «Неуязвимая промышленность»
Дискуссия: «Киберинцидент на производстве: кто виноват и что делать. Может ли кибербез стать инвестицией в устойчивое развитие»
Спикер: Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect
Доклад: «Как SOC-у увидеть всю инфраструктуру»
Следуй по маршруту, заглядывай на нужные сессии, заходи на наш стенд.
Увидимся на PHD 2025!
#PHD2025 #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
PHD 2025: всё готово, встречаемся завтра!
Мы на финишной прямой — стенд РТ-ИБ собран, техника на месте, финальные штрихи внесены.
А пока ловите бэкстейдж🔥
#RT_Protect #PHD2025
Мы на финишной прямой — стенд РТ-ИБ собран, техника на месте, финальные штрихи внесены.
А пока ловите бэкстейдж
#RT_Protect #PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
12 26 13 9❤5👍1
Здесь все… Стас, Гена, Турбо специалисты РТ-ИБ
Наконец-то фестиваль стартовал!
После огромной подготовки мы готовы презентовать экосистему RT Protect с обновленными продуктами прямо на нашем стенде (А3)!
1️⃣ RT Protect EDR 3.0 с встроенными модулями:
📎 «Антишифр» отвечает за противодействие программам-шифровальщикам.
📎 «Контроль USB» обеспечивает обнаружение и блокировку вредоносных программ, передаваемых с USB-устройств.
2️⃣ RT Protect TI — платформа для агрегации, корреляции и хранения данных о киберугрозах.
3️⃣ RT Protect EASM — инвентаризация и непрерывный мониторинг внешних активов и ресурсов организации.
4️⃣ RT Protect NTA — программно-аппаратный комплекс, анализирующий потоки данных в сети организации.
5️⃣ RT Protect SOC — единый центр мониторинга и реагирования на инциденты информационной безопасности.
6️⃣ Впервые на PHD: решения на базе искусственного интеллекта – RT Protect AI.
Не упусти возможность познакомиться с отечественными решениями!
Ждем тебя на киберфестивале!
#RT_Protect #PHD2025
Наконец-то фестиваль стартовал!
После огромной подготовки мы готовы презентовать экосистему RT Protect с обновленными продуктами прямо на нашем стенде (А3)!
Не упусти возможность познакомиться с отечественными решениями!
Ждем тебя на киберфестивале!
#RT_Protect #PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня в 11:00 прошёл доклад, который точно не оставил равнодушными тех, кто следит за технологиями и безопасностью.
«Возможно ли расследование инцидента без участия человека?»
Спасибо, что пришли!
Было здорово видеть столько вовлечённых лиц — до встречи на следующих сессиях!
#PHD2025 #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
Приходи, участвуй в розыгрышах, прокачивай свой кибербезопасный кругозор и просто хорошо проведи время с командой РТ-ИБ!
Ждем именно тебя!
#PHD2025 #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4 21 9 9
This media is not supported in your browser
VIEW IN TELEGRAM
Сегодняшние экспертные сессии подошли к концу — много полезной информации и интересных кейсов. Спасибо всем, кто был с нами!
Завтра — не менее насыщенная программа: розыгрыши, общение с экспертами команды, выступления хедлайнеров!
До встречи на стенде РТ-ИБ!
#RT_Protect #PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Фестиваль подошёл к концу
Но куда важнее цифр — ваше участие
Спасибо всем, кто пришёл на стенд, слушал доклады наших специалистов, задавал вопросы, делился своими наблюдениями.
Спасибо за этот диалог.
До скорой встречи.
Команда РТ-ИБ.
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2 16 13 10
Атака на Cetus Protocol: сколько стоит статус «этичного хакера»?
📢 Децентрализованная биржа (DEX) Cetus Protocol, работающая на блокчейнах Sui и Aptos, сообщила о масштабной атаке. Ущерб варьируется от 223$ до 260$ миллионов в цифровых активах.
Что произошло?
Причиной взлома децентрализованной биржи Cetus стала уязвимость в проверке параметров ликвидности автоматического маркетмейкера, а также арифметическая ошибка при генерации смарт-контрактов.
Благодаря этим ошибкам в конфигурации маркетмейкера злоумышленники смогли зарегистрировать на платформе невалидные токены, после чего массово обменивали их на токены SUI или общеизвестные Stablecoin.
❗️ Смарт-контракты были временно приостановлены для анализа инцидента. Через несколько часов представители проекта подтвердили факт взлома и уточнили, что $162 млн удалось заморозить.
Масштаб ущерба
📎 Общая сумма украденных средств: более $260 млн
📎 Замороженные активы: $162 млн
📎 По оценочному параметру TVL (Total Value Locked) блокчейн-платформа Sui потеряла около 10% всех средств
📎 Средства, которые не были заморожены переведены через адрес в сети Ethereum
📎 Огромные репутационные потери для DEX Cetus, а также потенциальные репутационные потери для пользователей Sui-блокчейна, в рамках работы которого отсутствуют гарантии на безопасность хранения активов пользователей
Ответ проекта
1️⃣ Уязвимость устранена, обновления выпущены
2️⃣ Уведомлены другие команды в экосистеме
3️⃣ Ведётся техническое расследование
4️⃣ Подключены правоохранительные органы и аналитические платформы
5️⃣ Назначена награда в $5 млн за информацию о хакере
Сделка с атакующим
Команда Cetus предложила хакеру вариант возврата средств в обмен на отказ от судебного и уголовного преследования — так называемый «white hat settlement». Это означает, что при добровольном возврате активов Cetus не будет обращаться в суд и согласен «перевести» злоумышленника в разряд этичных хакеров.
#Новости
Что произошло?
Причиной взлома децентрализованной биржи Cetus стала уязвимость в проверке параметров ликвидности автоматического маркетмейкера, а также арифметическая ошибка при генерации смарт-контрактов.
Благодаря этим ошибкам в конфигурации маркетмейкера злоумышленники смогли зарегистрировать на платформе невалидные токены, после чего массово обменивали их на токены SUI или общеизвестные Stablecoin.
Масштаб ущерба
Ответ проекта
Сделка с атакующим
Команда Cetus предложила хакеру вариант возврата средств в обмен на отказ от судебного и уголовного преследования — так называемый «white hat settlement». Это означает, что при добровольном возврате активов Cetus не будет обращаться в суд и согласен «перевести» злоумышленника в разряд этичных хакеров.
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6 6 6🤣2✍1
Россия и киберугрозы: итоги начала 2025 года
По данным экспертов компании PRO32, в первом квартале 2025 года общее количество киберинцидентов в России снизилось на 18% по сравнению с концом 2024 года. Однако радоваться рано: структура угроз изменилась, и это сигнал для всех, кто пользуется Интернетом.
Основные изменения:
1️⃣ Трояны на первом месте — 76% всех угроз
Это не один тип вируса, а целый класс вредоносных программ: от инфостилеров, которые крадут пароли и банковские данные, до троянов удаленного доступа (RAT), позволяющих злоумышленникам управлять устройствами жертвы.
2️⃣ Рост сетевых атак — уже 12% (против 6% ранее)
Хакеры чаще используют сканирование уязвимостей, Brute Force и другие способы незаметного проникновения в системы через сеть. Это говорит о росте технического уровня атак.
3️⃣ Шифровальщики (ransomware) — всего 4%
В отличие от глобальных трендов, в России доля вымогателей невелика. Атаки становятся более точечными, нацеленными на конкретные цели, без громких вспышек.
Что это значит для обычного пользователя?
Атаки стали менее заметными, но более профессиональными. Защититься можно, если соблюдать базовую цифровую гигиену:
📎 Используйте официальное ПО и обновляйте его вовремя
📎 Настройте двухфакторную аутентификацию
📎 Не переходите по подозрительным ссылкам
📎 Храните пароли в менеджере, а не в заметках телефона
#ИнсайдДня
По данным экспертов компании PRO32, в первом квартале 2025 года общее количество киберинцидентов в России снизилось на 18% по сравнению с концом 2024 года. Однако радоваться рано: структура угроз изменилась, и это сигнал для всех, кто пользуется Интернетом.
Основные изменения:
Это не один тип вируса, а целый класс вредоносных программ: от инфостилеров, которые крадут пароли и банковские данные, до троянов удаленного доступа (RAT), позволяющих злоумышленникам управлять устройствами жертвы.
Хакеры чаще используют сканирование уязвимостей, Brute Force и другие способы незаметного проникновения в системы через сеть. Это говорит о росте технического уровня атак.
В отличие от глобальных трендов, в России доля вымогателей невелика. Атаки становятся более точечными, нацеленными на конкретные цели, без громких вспышек.
Что это значит для обычного пользователя?
Атаки стали менее заметными, но более профессиональными. Защититься можно, если соблюдать базовую цифровую гигиену:
#ИнсайдДня
Please open Telegram to view this post
VIEW IN TELEGRAM
✍10 4 4
Forwarded from CircleMatic - Кружок из видео, вотерка и эффекты
This media is not supported in your browser
VIEW IN TELEGRAM
4🔥25🍾9❤6🏆2💅1
Почему отельный Wi-Fi может стоить вам конфиденциальности
📢 Исследование NordPass показало: индустрия гостеприимства одно из самых уязвимых звеньев в вопросах информационной безопасности. Отели, рестораны и сервисные компании по всему миру по-прежнему используют пароли вроде 123456 и Password1, открывая злоумышленникам доступ к целым массивам персональных данных.
Что именно идёт не так?
1️⃣ Простые и повторяющиеся пароли
📎 admin123, Reservations2025!, Ramada@123 типичные примеры.
📎 Один и тот же пароль часто используется для разных систем: от Wi-Fi до платежных терминалов.
2️⃣ Отсутствие политики доступа
📎 Сотрудники создают учётные записи без контроля, ориентируясь на удобство, а не безопасность.
📎 Общие логины используются десятками людей аудит невозможен.
3️⃣ Нет многофакторной аутентификации
📎 Если произошла утечка парольных данных (что случается часто), злоумышленнику ничего не мешает авторизоваться в системе.
Под угрозой:
📎 Номера кредитных карт
📎 Паспортные данные
📎 Информация о маршрутах и бронированиях клиентов
📎 Корпоративные документы и финансовые отчёты
Интеграции с платёжными системами, агентствами, сервисами лояльности — взлом одной точки доступа может ударить по целой сети.
Как должно быть: рекомендации NordPass
🛡 Исключить слабые и шаблонные пароли.
🛡 Внедрить двухфакторную аутентификацию (2FA).
🛡 Хранить учётные данные в менеджерах паролей.
🛡 Обучать персонал регулярно и практически.
#Новости
Что именно идёт не так?
Под угрозой:
Интеграции с платёжными системами, агентствами, сервисами лояльности — взлом одной точки доступа может ударить по целой сети.
Как должно быть: рекомендации NordPass
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM