РТ-ИБ
1.24K subscribers
1.37K photos
50 videos
3 files
141 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
Здесь все… Стас, Гена, Турбо специалисты РТ-ИБ

Наконец-то фестиваль стартовал!

После огромной подготовки мы готовы презентовать экосистему RT Protect с обновленными продуктами прямо на нашем стенде (А3)!

1️⃣ RT Protect EDR 3.0 с встроенными модулями:
📎«Антишифр» отвечает за противодействие программам-шифровальщикам.
📎«Контроль USB» обеспечивает обнаружение и блокировку вредоносных программ, передаваемых с USB-устройств.
2️⃣ RT Protect TI — платформа для агрегации, корреляции и хранения данных о киберугрозах.
3️⃣ RT Protect EASM — инвентаризация и непрерывный мониторинг внешних активов и ресурсов организации.
4️⃣ RT Protect NTA — программно-аппаратный комплекс, анализирующий потоки данных в сети организации.
5️⃣ RT Protect SOC — единый центр мониторинга и реагирования на инциденты информационной безопасности.
6️⃣ Впервые на PHD: решения на базе искусственного интеллекта – RT Protect AI.

Не упусти возможность познакомиться с отечественными решениями!

Ждем тебя на киберфестивале!

#RT_Protect #PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
22128👍31
👾 Люди vs Машины

Сегодня в 11:00 прошёл доклад, который точно не оставил равнодушными тех, кто следит за технологиями и безопасностью.

📢 Олег Слепушенко, ведущий аналитик центра мониторинга и реагирования RT Protect SOC, выступил с темой:
«Возможно ли расследование инцидента без участия человека?»

Спасибо, что пришли!

Было здорово видеть столько вовлечённых лиц — до встречи на следующих сессиях!

#PHD2025 #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
24128👍4
This media is not supported in your browser
VIEW IN TELEGRAM
323👍12🔥984
🔥 Киберзащита начинается здесь

Приходи, участвуй в розыгрышах, прокачивай свой кибербезопасный кругозор и просто хорошо проведи время с командой РТ-ИБ!

📎Где: стенд РТ-Информационная безопасность (А3)
📎Когда: прямо сейчас!

Ждем именно тебя!

#PHD2025 #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
42199
This media is not supported in your browser
VIEW IN TELEGRAM
🔥Неуязвимая промышленность и не только

Сегодняшние экспертные сессии подошли к концу — много полезной информации и интересных кейсов. Спасибо всем, кто был с нами!

Завтра — не менее насыщенная программа: розыгрыши, общение с экспертами команды, выступления хедлайнеров!

До встречи на стенде РТ-ИБ!

#RT_Protect #PHD2025
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍1912🤝1
💛 Спасибо, что были с нами

Фестиваль подошёл к концу

📎3 дня насыщенной программы
📎6 часов экспертизы от специалистов РТ-ИБ
📎15 победителей розыгрышей

Но куда важнее цифр — ваше участие

Спасибо всем, кто пришёл на стенд, слушал доклады наших специалистов, задавал вопросы, делился своими наблюдениями.

Спасибо за этот диалог.
До скорой встречи.
Команда РТ-ИБ.
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2161310
Атака на Cetus Protocol: сколько стоит статус «этичного хакера»?

📢 Децентрализованная биржа (DEX) Cetus Protocol, работающая на блокчейнах Sui и Aptos, сообщила о масштабной атаке. Ущерб варьируется от 223$ до 260$ миллионов в цифровых активах.

Что произошло?
Причиной взлома децентрализованной биржи Cetus стала уязвимость в проверке параметров ликвидности автоматического маркетмейкера, а также арифметическая ошибка при генерации смарт-контрактов.
Благодаря этим ошибкам в конфигурации маркетмейкера злоумышленники смогли зарегистрировать на платформе невалидные токены, после чего массово обменивали их на токены SUI или общеизвестные Stablecoin.

❗️Смарт-контракты были временно приостановлены для анализа инцидента. Через несколько часов представители проекта подтвердили факт взлома и уточнили, что $162 млн удалось заморозить.

Масштаб ущерба
📎Общая сумма украденных средств: более $260 млн
📎Замороженные активы: $162 млн
📎По оценочному параметру TVL (Total Value Locked) блокчейн-платформа Sui потеряла около 10% всех средств
📎Средства, которые не были заморожены переведены через адрес в сети Ethereum
📎Огромные репутационные потери для DEX Cetus, а также потенциальные репутационные потери для пользователей Sui-блокчейна, в рамках работы которого отсутствуют гарантии на безопасность хранения активов пользователей

Ответ проекта
1️⃣ Уязвимость устранена, обновления выпущены
2️⃣ Уведомлены другие команды в экосистеме
3️⃣ Ведётся техническое расследование
4️⃣ Подключены правоохранительные органы и аналитические платформы
5️⃣ Назначена награда в $5 млн за информацию о хакере

Сделка с атакующим
Команда Cetus предложила хакеру вариант возврата средств в обмен на отказ от судебного и уголовного преследования — так называемый «white hat settlement». Это означает, что при добровольном возврате активов Cetus не будет обращаться в суд и согласен «перевести» злоумышленника в разряд этичных хакеров.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍666🤣21
Россия и киберугрозы: итоги начала 2025 года

По данным экспертов компании PRO32, в первом квартале 2025 года общее количество киберинцидентов в России снизилось на 18% по сравнению с концом 2024 года. Однако радоваться рано: структура угроз изменилась, и это сигнал для всех, кто пользуется Интернетом.

Основные изменения:
1️⃣ Трояны на первом месте — 76% всех угроз
Это не один тип вируса, а целый класс вредоносных программ: от инфостилеров, которые крадут пароли и банковские данные, до троянов удаленного доступа (RAT), позволяющих злоумышленникам управлять устройствами жертвы.

2️⃣ Рост сетевых атак — уже 12% (против 6% ранее)
Хакеры чаще используют сканирование уязвимостей, Brute Force и другие способы незаметного проникновения в системы через сеть. Это говорит о росте технического уровня атак.

3️⃣ Шифровальщики (ransomware) — всего 4%
В отличие от глобальных трендов, в России доля вымогателей невелика. Атаки становятся более точечными, нацеленными на конкретные цели, без громких вспышек.

Что это значит для обычного пользователя?
Атаки стали менее заметными, но более профессиональными. Защититься можно, если соблюдать базовую цифровую гигиену:
📎Используйте официальное ПО и обновляйте его вовремя
📎Настройте двухфакторную аутентификацию
📎Не переходите по подозрительным ссылкам
📎Храните пароли в менеджере, а не в заметках телефона

#ИнсайдДня
Please open Telegram to view this post
VIEW IN TELEGRAM
1044
This media is not supported in your browser
VIEW IN TELEGRAM
4🔥25🍾96🏆2💅1
Почему отельный Wi-Fi может стоить вам конфиденциальности

📢 Исследование NordPass показало: индустрия гостеприимства одно из самых уязвимых звеньев в вопросах информационной безопасности. Отели, рестораны и сервисные компании по всему миру по-прежнему используют пароли вроде 123456 и Password1, открывая злоумышленникам доступ к целым массивам персональных данных.

Что именно идёт не так?
1️⃣ Простые и повторяющиеся пароли
📎admin123, Reservations2025!, Ramada@123 типичные примеры.
📎Один и тот же пароль часто используется для разных систем: от Wi-Fi до платежных терминалов.
2️⃣ Отсутствие политики доступа
📎Сотрудники создают учётные записи без контроля, ориентируясь на удобство, а не безопасность.
📎Общие логины используются десятками людей аудит невозможен.
3️⃣ Нет многофакторной аутентификации
📎Если произошла утечка парольных данных (что случается часто), злоумышленнику ничего не мешает авторизоваться в системе.

Под угрозой:
📎Номера кредитных карт
📎Паспортные данные
📎Информация о маршрутах и бронированиях клиентов
📎Корпоративные документы и финансовые отчёты

Интеграции с платёжными системами, агентствами, сервисами лояльности — взлом одной точки доступа может ударить по целой сети.

Как должно быть: рекомендации NordPass
🛡 Исключить слабые и шаблонные пароли.
🛡 Внедрить двухфакторную аутентификацию (2FA).
🛡 Хранить учётные данные в менеджерах паролей.
🛡 Обучать персонал регулярно и практически.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
119👍8🌚1👀1💅1
🛡РТ-Информационная безопасность — в топ-10 рейтинга «Техуспех»

Компания РТ-Информационная безопасность вошла в десятку лучших малых технологических компаний России по версии рейтинга «Техуспех».

Рейтинг оценивает быстрорастущие компании с высоким потенциалом технологического лидерства.

Что это значит:
1️⃣ Мы развиваем собственные ИБ-решения
2️⃣ Укрепляем цифровую независимость
3️⃣ Работаем на опережение в сфере кибербезопасности

Мы не просто растём — мы формируем инфраструктуру безопасности в новой технологической реальности.
Please open Telegram to view this post
VIEW IN TELEGRAM
2211610🏆5👍4🍾3💅1
— Да какие угрозы могут быть в изолированной сети? Ведь там нет интернета, нет связи с внешним миром — значит, всё под контролем, верно?

📢 Настало время разобраться, как все устроено в реальном мире.

#ВопросОтвет
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍118💅1
Угроза безопасности SAP: как CVE-2025-31324 открыла путь для глобальной атаки

В мае 2025 года была замечена глобальная кампания. По данным аналитиков из EclecticIQ она связана с активностью APT-группировок, предположительно действующих в интересах КНР: UNC5221 (группировка, которая недавно активно эксплуатировала новую уязвимость CVE-2025-22457 по похожему сценарию), UNC5174, CL‑STA‑0048 (фигурировала в последних крупных хакерских атаках против целей в Южной Азии с использованием уязвимых конфигураций в публичных серверах IIS/Apache Tomcat/MS-SQL).

Массовая атака строится вокруг обнаруженной уязвимости CVE-2025-31324 в SAP NetWeaver и затрагивает 581 инсталляцию системы по всему миру.
📎В Великобритании: газораспределительные сети, водоочистные и мусороудалительные предприятия
📎В США: заводы медицинских устройств и нефтегазовые компании
📎В Саудовской Аравии: правительственные министерства

С помощью эксплуатации актуальной уязвимости SAP NetWeaver Visual Composer атакующие получали возможность загрузки собственных файлов, которые не подвергались проверке подлинности, например, используя директорию "/developmentserver/metadatauploader" на внешних WEB-серверах SAP.
Такая брешь позволяла злоумышленникам загружать файлы web‑шеллов для удалённого выполнения команд, а также включать скомпрометированные хосты в инфраструктуру С2, используя следующие инструменты для генерации и доставки полезной нагрузки:
⚙️ KrustyLoader
⚙️ Sliver
⚙️ VShell
⚙️ GOREVERSE

29 апреля 2025 года CISA добавила CVE-2025-31324 в свой каталог известных активно эксплуатируемых уязвимостей, подтвердив серьёзность и реальность атак.
❗️Присвоенная первичная оценка критичности по шкале CVSS: 10.0

Детали атаки
1️⃣ Атака началась через неаутентифицированную загрузку файлов в компоненте Visual Composer SAP NetWeaver (CVE-2025-31324), что позволяло выполнить произвольный код на сервере. Зачастую злоумышленники загружали web-оболочку JSP, мимикрируя под легитимные сервисы (названия оболочек включали в себя: helper.jsp, cache.jsp, metadata.jsp).
2️⃣ Обнаружена директория на открытом сервере с хостингом на IP 15.204.56\[.]106, содержащая логи и результаты сканирования, подтверждающие взлом 581 систем SAP NetWeaver.
3️⃣ После эксплуатации уязвимости атакующие развёртывали два разных веб‑шелла для устойчивого доступа и запуска команд на скомпрометированных системах.
4️⃣ Далее происходит этап постэксплуатации и использование инструментов PlugX, KrustyLoader, Sliver, VShell и GOREVERSE — для генерации полезной нагрузки, эскалации привилегий и перемещения по сети жертв.
5️⃣ Раскрытие уязвимости публично произошло 13 мая 2025 года, когда исследователи EclecticIQ и Onapsis опубликовали подробный разбор активности злоумышленников. Также были обнародованы файлы:
📎«CVE-2025-31324-results.txt» — со списком скомпрометированных систем и логами активности злоумышленников
📎«服务数据_20250427_212229.txt» — со списком из ~800 доменов, которые используют SAP и предположительно могут стать следующими жертвами кампании.

Рекомендации по защите
🔒Немедленно примените SAP Security Note 3594142 (патч для CVE‑2025‑31324) и Security Note 3604119 (исправление CVE‑2025‑42999) для устранения первичной и сопутствующей уязвимости.
🔒Удалите или ограничьте доступ к компоненту Visual Composer (VCFRAMEWORK), если он не используется, и пересмотрите политику разграничения прав на уровне приложений.
🔒Проведите аудит всех директорий с конфигурационными файлами открытых web-серверов, доступ к которым открыт извне, исследуйте содержимое на наличие подозрительных/нелегитимных исполняемых файлов или сценариев.
🔒Используйте RT Protect EDR для обнаружения целенаправленных атак на конечные устройства.

#Следствие_вели
Please open Telegram to view this post
VIEW IN TELEGRAM
99👍82