РТ-ИБ
1.25K subscribers
1.37K photos
51 videos
3 files
142 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
Мы слушаем и не осуждаем

Давайте начистоту, каждый из нас когда-то подвергал себя цифровой опасности.

Что-то не знать — это нормально!


РТ-Информационная безопасность не осудит вас за одинаковые пароли на разных аккаунтах, за отсутствие двухфакторной аутентификации и даже за переход по фишинговым ссылкам.

📢 Но учиться никогда не поздно, поэтому мы подготовили для вас чек-лист для прокачки ИБ-навыков

#ВиртуальныеДуэли
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍75
⚙️ Курсы и тренинги

Практические навыки в кибербезопасности — это ключевой элемент, потому что в этой сфере мало просто знать теорию. Нужно уметь применять знания на практике, работать с реальными инструментами и сценариями.

🔥Платформы ищите в карточках!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1162
This media is not supported in your browser
VIEW IN TELEGRAM
28119👍3
[ВЕБИНАР] Контроль на входе: новый модуль RT Protect EDR

Уже через 30 минут стартует вебинар от РТ-ИБ, где Алексей Жуков расскажет всё об обновленной версии флагманского продукта RT Protect EDR 3.0 и его встроенных модулях: «Контроль USB» и «Антишифр».

Вас ждут:
📎Возможности продукта
📎Реальные кейсы
📎Настоящая экспертиза от руководителя Департамента сервисов и продуктов RT Protect

Подключайтесь, смотрите, задавайте вопросы!

📢 Вебинар — по ссылке!
Please open Telegram to view this post
VIEW IN TELEGRAM
288👍5
Anubis внедрил режим полного уничтожения данных

📢 APT-Группировка Anubis, работающая по модели Ransomware-as-a-Service (RaaS), добавила в свой вредоносный инструмент новый функционал, в рамках которого атакуемые данные не шифруются, а полностью уничтожаются при запуске ВПО.

Как выяснили исследователи Trend Micro, в последних версиях шифровальщика Anubis реализован режим безвозвратного удаления файлов. Вместо традиционного шифрования содержимое каждого файла безвозвратно удаляется, но структура каталогов при этом сохраняется.

Целевыми объектами для атаки могут быть:
1️⃣ Конечные точки и файловые хранилища на базе операционных систем Windows (NTFS/FAT32) и Linux (ext3/ext4)
2️⃣ NAS-хранилища (функционирующие, например, на базе файловой системы BTRFS)
3️⃣ По некоторым данным, гипервизоры ESXi x64/x32 (как на базе VMFS 5, так и на базе VMFS 6)

Для активации функции полного уничтожения данных используется параметр /WIPEMODE, запускаемый вручную через командную строку. Он требует аутентификации по ключу, что исключает случайный запуск и указывает на целенаправленное применение.

Детали атаки:
📎Anubis использует фишинговые письма с вредоносными вложениями как основной вектор атаки.
📎После запуска файлов на устройстве жертвы происходит развертывание основного модуля с полезной нагрузкой и активацией компонентов шифрования и удаления данных.
📎Файлы получают расширение .anubis, а в каждую директорию добавляется HTML-файл с требованиями о выкупе.
📎Механизмы шифрования ВПО построены на криптографической схеме ECIES и имеют частичную схожесть с архитектурой других шифровальщиков, таких как EvilByte и Prince.
📎Поддерживаются дополнительные параметры: выбор целевых директорий, исключения для работы ВПО, повышение привилегий.
📎Программа завершает процессы легитимного ПО, отключает службы бэкапирования и резервирования данных и удаляет теневые копии, препятствуя восстановлению данных.

На данный момент опубликована информация о восьми пострадавших организациях. По оценке аналитиков, это может быть подготовка перед масштабной кампанией.

Рекомендации по защите:
🔒Подключите RT Protect EDR — поведенческий анализ позволит обнаружить и превентивно заблокировать запуск ВПО не только с параметром "/WIPEMODE".
🔒Бэкапы — инициализация создания резервных копий данных и их хранения в оффлайн-режиме, с соблюдением версионирования, отдельно от сетей компании.
🔒Мониторинг процессов: SQL, backup, Veeam, QuickBooks, Firefox, Outlook — в зоне риска.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍42
😁15👍7641
Киберугрозы нового уровня: что значит 3 трлн событий для безопасности страны и бизнеса

По данным отчёта RT Protect, в 2024 году Центр мониторинга и реагирования на инциденты информационной безопасности RT Protect SOC зафиксировал почти 3 триллиона событий информационной безопасности. Это в два раза больше, чем в предыдущем году.

Речь идет не о гипотетических угрозах. Это целенаправленные попытки дестабилизировать работу ключевых предприятий: от промышленного оборудования до ведомственных сетей.
📎За год обработано 2,94 трлн событий
📎Системы зафиксировали 1,2 млн срабатываний
📎Ручной проверке подверглись 360 тысяч потенциальных инцидентов
📎Подтверждено 2230 атак, представляющих угрозу устойчивости систем и производственных процессов

Суть киберугроз меняется. Хакеры больше не действуют в лоб, они ведут себя как разведчики: заходят незаметно, долго наблюдают, маскируются под штатную активность, а затем атакуют точечно. В 2024 году наш SOC обработал 2,94 трлн событий, подтвердил более 2 тыс. атак и научился выявлять угрозы еще до того, как они успеют нанести вред,

— отметил Артем Сычев, первый заместитель генерального директора РТ-Информационная безопасность.

Почему это важно для всех, а не только для специалистов по ИБ
Каждое подключённое устройство, каждый аккаунт, каждое действие в цифровой среде — потенциальная точка риска.

📢 Подробнее — в материале «Известий».
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍63👀1
RT Protect.pdf
187.4 MB
Доступ открыт: отчет RT Protect SOC

Команда РТ-ИБ опубликовала отчет RT Protect SOC, ранее доступный только ограниченному кругу специалистов. Теперь каждый может ознакомиться с ключевыми данными о киберугрозах — бесплатно.

Что в отчете:
📎Ландшафт киберугроз
📎Действия APT-группировок и их тактики
📎Индикаторы компрометации
📎Статистика реальных инцидентов
📎Корреляция атак с политическими событиями

Скачивайте отчет и будьте на шаг впереди угроз 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
821👍5🔥43
Mattel внедрит ChatGPT в игрушки

📢 Американская компания Mattel объявила о сотрудничестве с OpenAI. В ближайшее время популярные игрушки бренда получат встроенные функции искусственного интеллекта на базе ChatGPT.

Согласно заявлению компании, кукла Барби сможет поддерживать осмысленные диалоги, объяснять сложные темы и участвовать в придуманном сюжете. Машинки Hot Wheels, в свою очередь, смогут комментировать трассы, собранные ребёнком. Однако запуск таких продуктов вызывает обеспокоенность среди специалистов по информационной безопасности.

Главные опасения экспертов:
1️⃣ Для обеспечения безопасности общения с детьми Mattel и OpenAI предстоит значительно ограничить модель ИИ. Это может превратить нейросеть в статичный набор заранее запрограммированных реплик.
2️⃣ Даже при строгой фильтрации невозможно полностью исключить нежелательный контент. Понятие «уместного» остаётся субъективным, несмотря на то, что модель обучается на специализированной детской выборке.
3️⃣ ChatGPT остаётся языковой моделью, которая имитирует человеческие высказывания. Дети, особенно младшего возраста, могут воспринимать реплики ИИ как однозначную истину и не распознать ошибки или неуклюжие формулировки.
4️⃣ Игрушка — это IoT устройство с микрофоном и интернетом → хакеры могут подключаться к устройству по Wi Fi/Bluetooth, получать аудио/видео и даже отправлять сообщения ребёнку .
5️⃣ Взлом игрушки = возможность проникновения во внутреннюю домашнюю сеть (смарт ТВ, роутер) с целью кражи данных.

Mattel подчёркивает, что планирует внедрить механизмы контроля и защиты конфиденциальности. Тем не менее слишком строгие ограничения снизят ценность интерактивности, а чрезмерная свобода — может привести к нежелательным последствиям.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1266😁2👎1
РТ-ИБ в Ташкенте

Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.

Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.

Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.

Что мы привезли:
🔒Обновленные продукты экосистемы RT Protect
🔒Отечественные разработки на базе ИИ
🔒Гибкие решения и услуги, которые легко адаптируются под конкретные задачи

Что получаем взамен:
🔐Новые идеи
🔐Свежий взгляд на решения
🔐Практики, которые уже работают на других рынках

РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
520😎108
🔥 RT Protect TI: новая версия уже здесь

Вышло обновление платформы RT Protect TI — инструмента киберразведки, который теперь стал ещё гибче, быстрее и удобнее. Вот что вас ждёт в новой версии:

📎Добавлен раздел "Анализаторы".
📎Проведено обновление архитектуры анализаторов, которая позволяет подключать их в процессе работы системы, в том числе и от сторонних разработчиков (доступны API на python и C#).
📎Добавлена поддержка добавления тэгов на основе групп псевдонимов для анализаторов и источников данных.
📎Переработан механизм вычисления вердикта по артефакту: добавлен расчет оценки артефакта (score). Теперь при вычислении вердикта по артефакту также учитываются вердикты артефактов верхнего уровня.
📎Добавлена возможность автоматического построения связей в графе на основе данных из фидов или анализаторов.
📎Добавлен анализатор Fuzzy Family для определения семейств ВПО на основе нечёткого хеша TLSH.
📎Добавлена возможность настройки собственного набора полей при формировании распространяемой аналитики, возможность последующей фильтрации и сортировки элементов.

RT Protect TI: 1.0.46 (frontend) / 3.0.3 (backend)

📢 Обновляйтесь, тестируйте, внедряйте!
С каждым релизом RT Protect TI становится умнее, а ваша защита — мощнее.

#RT_Protect_TI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15115
Тысячи смартфонов в России под угрозой

📢 Результат исследования отечественных компаний показал тревожную тенденцию: более половины россиян хотя бы раз скачивали приложения из сторонних источников. А это прямой путь к вирусам, утечке данных и краже денег.

Что происходит:
1️⃣ 53% пользователей устанавливали приложения не из официальных магазинов
2️⃣ 78% потом удаляли их из-за подозрений
3️⃣ Вредоносные программы, такие как "CraxsRAT" и "NFCGate", мимикрируют и выдают себя за приложения государственных служб, легитимные расширения для популярных мессенджеров, а также за антивирусы или средства для обслуживания мобильного устройства
4️⃣ Уже 200 000 заражённых Android-устройств в России (на март 2025 года)

Но есть и хорошие новости! Среди пользователей:
📎90% не переходят по подозрительным ссылкам
📎84% используют уникальные пароли
📎78% ограничивают доступ приложениям при установке
📎70% активировали двухфакторную аутентификацию
📎47% скачивают приложения только из официальных магазинов
📎16% регулярно сканируют свои устройства на наличие угроз с помощью антивирусных программ

Будьте в числе тех, кто заботиться о своей цифровой безопасности!

#ИнсайдДня 🦾
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117611
🛡Боевое крещение: первый инцидент

Каждый из нас с чего-то начинал. Сегодня — история первого инцидента от нашего аналитика Z.

📢 А вы помните свой первый инцидент? Делитесь в комментариях!

#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131051