Мы слушаем и не осуждаем
Давайте начистоту, каждый из нас когда-то подвергал себя цифровой опасности.
РТ-Информационная безопасность не осудит вас за одинаковые пароли на разных аккаунтах, за отсутствие двухфакторной аутентификации и даже за переход по фишинговым ссылкам.
📢 Но учиться никогда не поздно, поэтому мы подготовили для вас чек-лист для прокачки ИБ-навыков
#ВиртуальныеДуэли
Давайте начистоту, каждый из нас когда-то подвергал себя цифровой опасности.
Что-то не знать — это нормально!
РТ-Информационная безопасность не осудит вас за одинаковые пароли на разных аккаунтах, за отсутствие двухфакторной аутентификации и даже за переход по фишинговым ссылкам.
#ВиртуальныеДуэли
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Практические навыки в кибербезопасности — это ключевой элемент, потому что в этой сфере мало просто знать теорию. Нужно уметь применять знания на практике, работать с реальными инструментами и сценариями.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍11 6 2
[ВЕБИНАР] Контроль на входе: новый модуль RT Protect EDR
Уже через 30 минут стартует вебинар от РТ-ИБ, где Алексей Жуков расскажет всё об обновленной версии флагманского продукта RT Protect EDR 3.0 и его встроенных модулях: «Контроль USB» и «Антишифр».
Вас ждут:
📎 Возможности продукта
📎 Реальные кейсы
📎 Настоящая экспертиза от руководителя Департамента сервисов и продуктов RT Protect
Подключайтесь, смотрите, задавайте вопросы!
📢 Вебинар — по ссылке!
Уже через 30 минут стартует вебинар от РТ-ИБ, где Алексей Жуков расскажет всё об обновленной версии флагманского продукта RT Protect EDR 3.0 и его встроенных модулях: «Контроль USB» и «Антишифр».
Вас ждут:
Подключайтесь, смотрите, задавайте вопросы!
Please open Telegram to view this post
VIEW IN TELEGRAM
Pruffme
USB под контролем - новая линия обороны RT Protect EDR
2 8 8👍5
Anubis внедрил режим полного уничтожения данных
📢 APT-Группировка Anubis, работающая по модели Ransomware-as-a-Service (RaaS), добавила в свой вредоносный инструмент новый функционал, в рамках которого атакуемые данные не шифруются, а полностью уничтожаются при запуске ВПО.
Как выяснили исследователи Trend Micro, в последних версиях шифровальщика Anubis реализован режим безвозвратного удаления файлов. Вместо традиционного шифрования содержимое каждого файла безвозвратно удаляется, но структура каталогов при этом сохраняется.
Целевыми объектами для атаки могут быть:
1️⃣ Конечные точки и файловые хранилища на базе операционных систем Windows (NTFS/FAT32) и Linux (ext3/ext4)
2️⃣ NAS-хранилища (функционирующие, например, на базе файловой системы BTRFS)
3️⃣ По некоторым данным, гипервизоры ESXi x64/x32 (как на базе VMFS 5, так и на базе VMFS 6)
Для активации функции полного уничтожения данных используется параметр /WIPEMODE, запускаемый вручную через командную строку. Он требует аутентификации по ключу, что исключает случайный запуск и указывает на целенаправленное применение.
Детали атаки:
📎 Anubis использует фишинговые письма с вредоносными вложениями как основной вектор атаки.
📎 После запуска файлов на устройстве жертвы происходит развертывание основного модуля с полезной нагрузкой и активацией компонентов шифрования и удаления данных.
📎 Файлы получают расширение .anubis, а в каждую директорию добавляется HTML-файл с требованиями о выкупе.
📎 Механизмы шифрования ВПО построены на криптографической схеме ECIES и имеют частичную схожесть с архитектурой других шифровальщиков, таких как EvilByte и Prince.
📎 Поддерживаются дополнительные параметры: выбор целевых директорий, исключения для работы ВПО, повышение привилегий.
📎 Программа завершает процессы легитимного ПО, отключает службы бэкапирования и резервирования данных и удаляет теневые копии, препятствуя восстановлению данных.
На данный момент опубликована информация о восьми пострадавших организациях. По оценке аналитиков, это может быть подготовка перед масштабной кампанией.
Рекомендации по защите:
🔒 Подключите RT Protect EDR — поведенческий анализ позволит обнаружить и превентивно заблокировать запуск ВПО не только с параметром "/WIPEMODE".
🔒 Бэкапы — инициализация создания резервных копий данных и их хранения в оффлайн-режиме, с соблюдением версионирования, отдельно от сетей компании.
🔒 Мониторинг процессов: SQL, backup, Veeam, QuickBooks, Firefox, Outlook — в зоне риска.
#Новости
Как выяснили исследователи Trend Micro, в последних версиях шифровальщика Anubis реализован режим безвозвратного удаления файлов. Вместо традиционного шифрования содержимое каждого файла безвозвратно удаляется, но структура каталогов при этом сохраняется.
Целевыми объектами для атаки могут быть:
Для активации функции полного уничтожения данных используется параметр /WIPEMODE, запускаемый вручную через командную строку. Он требует аутентификации по ключу, что исключает случайный запуск и указывает на целенаправленное применение.
Детали атаки:
На данный момент опубликована информация о восьми пострадавших организациях. По оценке аналитиков, это может быть подготовка перед масштабной кампанией.
Рекомендации по защите:
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Киберугрозы нового уровня: что значит 3 трлн событий для безопасности страны и бизнеса
По данным отчёта RT Protect, в 2024 году Центр мониторинга и реагирования на инциденты информационной безопасности RT Protect SOC зафиксировал почти 3 триллиона событий информационной безопасности. Это в два раза больше, чем в предыдущем году.
Речь идет не о гипотетических угрозах. Это целенаправленные попытки дестабилизировать работу ключевых предприятий: от промышленного оборудования до ведомственных сетей.
📎 За год обработано 2,94 трлн событий
📎 Системы зафиксировали 1,2 млн срабатываний
📎 Ручной проверке подверглись 360 тысяч потенциальных инцидентов
📎 Подтверждено 2230 атак, представляющих угрозу устойчивости систем и производственных процессов
— отметил Артем Сычев, первый заместитель генерального директора РТ-Информационная безопасность.
Почему это важно для всех, а не только для специалистов по ИБ
Каждое подключённое устройство, каждый аккаунт, каждое действие в цифровой среде — потенциальная точка риска.
📢 Подробнее — в материале «Известий».
По данным отчёта RT Protect, в 2024 году Центр мониторинга и реагирования на инциденты информационной безопасности RT Protect SOC зафиксировал почти 3 триллиона событий информационной безопасности. Это в два раза больше, чем в предыдущем году.
Речь идет не о гипотетических угрозах. Это целенаправленные попытки дестабилизировать работу ключевых предприятий: от промышленного оборудования до ведомственных сетей.
Суть киберугроз меняется. Хакеры больше не действуют в лоб, они ведут себя как разведчики: заходят незаметно, долго наблюдают, маскируются под штатную активность, а затем атакуют точечно. В 2024 году наш SOC обработал 2,94 трлн событий, подтвердил более 2 тыс. атак и научился выявлять угрозы еще до того, как они успеют нанести вред,
— отметил Артем Сычев, первый заместитель генерального директора РТ-Информационная безопасность.
Почему это важно для всех, а не только для специалистов по ИБ
Каждое подключённое устройство, каждый аккаунт, каждое действие в цифровой среде — потенциальная точка риска.
Please open Telegram to view this post
VIEW IN TELEGRAM
Известия
Против взлома: за год «Ростех» зафиксировал 3 трлн событий информбезопасности
Как хакеры из недружественных стран пытаются ослабить российский оборонно-промышленный комплекс
RT Protect.pdf
187.4 MB
Доступ открыт: отчет RT Protect SOC
Команда РТ-ИБ опубликовала отчет RT Protect SOC, ранее доступный только ограниченному кругу специалистов. Теперь каждый может ознакомиться с ключевыми данными о киберугрозах — бесплатно.
Что в отчете:
📎 Ландшафт киберугроз
📎 Действия APT-группировок и их тактики
📎 Индикаторы компрометации
📎 Статистика реальных инцидентов
📎 Корреляция атак с политическими событиями
Скачивайте отчет и будьте на шаг впереди угроз🔥
Команда РТ-ИБ опубликовала отчет RT Protect SOC, ранее доступный только ограниченному кругу специалистов. Теперь каждый может ознакомиться с ключевыми данными о киберугрозах — бесплатно.
Что в отчете:
Скачивайте отчет и будьте на шаг впереди угроз
Please open Telegram to view this post
VIEW IN TELEGRAM
8 21👍5🔥4 3
Mattel внедрит ChatGPT в игрушки
📢 Американская компания Mattel объявила о сотрудничестве с OpenAI. В ближайшее время популярные игрушки бренда получат встроенные функции искусственного интеллекта на базе ChatGPT.
Согласно заявлению компании, кукла Барби сможет поддерживать осмысленные диалоги, объяснять сложные темы и участвовать в придуманном сюжете. Машинки Hot Wheels, в свою очередь, смогут комментировать трассы, собранные ребёнком. Однако запуск таких продуктов вызывает обеспокоенность среди специалистов по информационной безопасности.
Главные опасения экспертов:
1️⃣ Для обеспечения безопасности общения с детьми Mattel и OpenAI предстоит значительно ограничить модель ИИ. Это может превратить нейросеть в статичный набор заранее запрограммированных реплик.
2️⃣ Даже при строгой фильтрации невозможно полностью исключить нежелательный контент. Понятие «уместного» остаётся субъективным, несмотря на то, что модель обучается на специализированной детской выборке.
3️⃣ ChatGPT остаётся языковой моделью, которая имитирует человеческие высказывания. Дети, особенно младшего возраста, могут воспринимать реплики ИИ как однозначную истину и не распознать ошибки или неуклюжие формулировки.
4️⃣ Игрушка — это IoT устройство с микрофоном и интернетом → хакеры могут подключаться к устройству по Wi Fi/Bluetooth, получать аудио/видео и даже отправлять сообщения ребёнку .
5️⃣ Взлом игрушки = возможность проникновения во внутреннюю домашнюю сеть (смарт ТВ, роутер) с целью кражи данных.
Mattel подчёркивает, что планирует внедрить механизмы контроля и защиты конфиденциальности. Тем не менее слишком строгие ограничения снизят ценность интерактивности, а чрезмерная свобода — может привести к нежелательным последствиям.
#Новости
Согласно заявлению компании, кукла Барби сможет поддерживать осмысленные диалоги, объяснять сложные темы и участвовать в придуманном сюжете. Машинки Hot Wheels, в свою очередь, смогут комментировать трассы, собранные ребёнком. Однако запуск таких продуктов вызывает обеспокоенность среди специалистов по информационной безопасности.
Главные опасения экспертов:
Mattel подчёркивает, что планирует внедрить механизмы контроля и защиты конфиденциальности. Тем не менее слишком строгие ограничения снизят ценность интерактивности, а чрезмерная свобода — может привести к нежелательным последствиям.
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12 6 6😁2👎1
РТ-ИБ в Ташкенте
Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.
Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.
Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.
Что мы привезли:
🔒 Обновленные продукты экосистемы RT Protect
🔒 Отечественные разработки на базе ИИ
🔒 Гибкие решения и услуги, которые легко адаптируются под конкретные задачи
Что получаем взамен:
🔐 Новые идеи
🔐 Свежий взгляд на решения
🔐 Практики, которые уже работают на других рынках
РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.
Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.
Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.
Что мы привезли:
Что получаем взамен:
РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
5 20😎10 8
Вышло обновление платформы RT Protect TI — инструмента киберразведки, который теперь стал ещё гибче, быстрее и удобнее. Вот что вас ждёт в новой версии:
RT Protect TI: 1.0.46 (frontend) / 3.0.3 (backend)
С каждым релизом RT Protect TI становится умнее, а ваша защита — мощнее.
#RT_Protect_TI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15 11 5
Тысячи смартфонов в России под угрозой
📢 Результат исследования отечественных компаний показал тревожную тенденцию: более половины россиян хотя бы раз скачивали приложения из сторонних источников. А это прямой путь к вирусам, утечке данных и краже денег.
Что происходит:
1️⃣ 53% пользователей устанавливали приложения не из официальных магазинов
2️⃣ 78% потом удаляли их из-за подозрений
3️⃣ Вредоносные программы, такие как "CraxsRAT" и "NFCGate", мимикрируют и выдают себя за приложения государственных служб, легитимные расширения для популярных мессенджеров, а также за антивирусы или средства для обслуживания мобильного устройства
4️⃣ Уже 200 000 заражённых Android-устройств в России (на март 2025 года)
Но есть и хорошие новости! Среди пользователей:
📎 90% не переходят по подозрительным ссылкам
📎 84% используют уникальные пароли
📎 78% ограничивают доступ приложениям при установке
📎 70% активировали двухфакторную аутентификацию
📎 47% скачивают приложения только из официальных магазинов
📎 16% регулярно сканируют свои устройства на наличие угроз с помощью антивирусных программ
Будьте в числе тех, кто заботиться о своей цифровой безопасности!
#ИнсайдДня🦾
Что происходит:
Но есть и хорошие новости! Среди пользователей:
Будьте в числе тех, кто заботиться о своей цифровой безопасности!
#ИнсайдДня
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11 7 6✍1❤1
Каждый из нас с чего-то начинал. Сегодня — история первого инцидента от нашего аналитика Z.
#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13 10 5✍1