РТ-ИБ
1.25K subscribers
1.37K photos
51 videos
3 files
142 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
Киберугрозы нового уровня: что значит 3 трлн событий для безопасности страны и бизнеса

По данным отчёта RT Protect, в 2024 году Центр мониторинга и реагирования на инциденты информационной безопасности RT Protect SOC зафиксировал почти 3 триллиона событий информационной безопасности. Это в два раза больше, чем в предыдущем году.

Речь идет не о гипотетических угрозах. Это целенаправленные попытки дестабилизировать работу ключевых предприятий: от промышленного оборудования до ведомственных сетей.
📎За год обработано 2,94 трлн событий
📎Системы зафиксировали 1,2 млн срабатываний
📎Ручной проверке подверглись 360 тысяч потенциальных инцидентов
📎Подтверждено 2230 атак, представляющих угрозу устойчивости систем и производственных процессов

Суть киберугроз меняется. Хакеры больше не действуют в лоб, они ведут себя как разведчики: заходят незаметно, долго наблюдают, маскируются под штатную активность, а затем атакуют точечно. В 2024 году наш SOC обработал 2,94 трлн событий, подтвердил более 2 тыс. атак и научился выявлять угрозы еще до того, как они успеют нанести вред,

— отметил Артем Сычев, первый заместитель генерального директора РТ-Информационная безопасность.

Почему это важно для всех, а не только для специалистов по ИБ
Каждое подключённое устройство, каждый аккаунт, каждое действие в цифровой среде — потенциальная точка риска.

📢 Подробнее — в материале «Известий».
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍63👀1
RT Protect.pdf
187.4 MB
Доступ открыт: отчет RT Protect SOC

Команда РТ-ИБ опубликовала отчет RT Protect SOC, ранее доступный только ограниченному кругу специалистов. Теперь каждый может ознакомиться с ключевыми данными о киберугрозах — бесплатно.

Что в отчете:
📎Ландшафт киберугроз
📎Действия APT-группировок и их тактики
📎Индикаторы компрометации
📎Статистика реальных инцидентов
📎Корреляция атак с политическими событиями

Скачивайте отчет и будьте на шаг впереди угроз 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
821👍5🔥43
Mattel внедрит ChatGPT в игрушки

📢 Американская компания Mattel объявила о сотрудничестве с OpenAI. В ближайшее время популярные игрушки бренда получат встроенные функции искусственного интеллекта на базе ChatGPT.

Согласно заявлению компании, кукла Барби сможет поддерживать осмысленные диалоги, объяснять сложные темы и участвовать в придуманном сюжете. Машинки Hot Wheels, в свою очередь, смогут комментировать трассы, собранные ребёнком. Однако запуск таких продуктов вызывает обеспокоенность среди специалистов по информационной безопасности.

Главные опасения экспертов:
1️⃣ Для обеспечения безопасности общения с детьми Mattel и OpenAI предстоит значительно ограничить модель ИИ. Это может превратить нейросеть в статичный набор заранее запрограммированных реплик.
2️⃣ Даже при строгой фильтрации невозможно полностью исключить нежелательный контент. Понятие «уместного» остаётся субъективным, несмотря на то, что модель обучается на специализированной детской выборке.
3️⃣ ChatGPT остаётся языковой моделью, которая имитирует человеческие высказывания. Дети, особенно младшего возраста, могут воспринимать реплики ИИ как однозначную истину и не распознать ошибки или неуклюжие формулировки.
4️⃣ Игрушка — это IoT устройство с микрофоном и интернетом → хакеры могут подключаться к устройству по Wi Fi/Bluetooth, получать аудио/видео и даже отправлять сообщения ребёнку .
5️⃣ Взлом игрушки = возможность проникновения во внутреннюю домашнюю сеть (смарт ТВ, роутер) с целью кражи данных.

Mattel подчёркивает, что планирует внедрить механизмы контроля и защиты конфиденциальности. Тем не менее слишком строгие ограничения снизят ценность интерактивности, а чрезмерная свобода — может привести к нежелательным последствиям.

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1266😁2👎1
РТ-ИБ в Ташкенте

Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.

Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.

Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.

Что мы привезли:
🔒Обновленные продукты экосистемы RT Protect
🔒Отечественные разработки на базе ИИ
🔒Гибкие решения и услуги, которые легко адаптируются под конкретные задачи

Что получаем взамен:
🔐Новые идеи
🔐Свежий взгляд на решения
🔐Практики, которые уже работают на других рынках

РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
520😎108
🔥 RT Protect TI: новая версия уже здесь

Вышло обновление платформы RT Protect TI — инструмента киберразведки, который теперь стал ещё гибче, быстрее и удобнее. Вот что вас ждёт в новой версии:

📎Добавлен раздел "Анализаторы".
📎Проведено обновление архитектуры анализаторов, которая позволяет подключать их в процессе работы системы, в том числе и от сторонних разработчиков (доступны API на python и C#).
📎Добавлена поддержка добавления тэгов на основе групп псевдонимов для анализаторов и источников данных.
📎Переработан механизм вычисления вердикта по артефакту: добавлен расчет оценки артефакта (score). Теперь при вычислении вердикта по артефакту также учитываются вердикты артефактов верхнего уровня.
📎Добавлена возможность автоматического построения связей в графе на основе данных из фидов или анализаторов.
📎Добавлен анализатор Fuzzy Family для определения семейств ВПО на основе нечёткого хеша TLSH.
📎Добавлена возможность настройки собственного набора полей при формировании распространяемой аналитики, возможность последующей фильтрации и сортировки элементов.

RT Protect TI: 1.0.46 (frontend) / 3.0.3 (backend)

📢 Обновляйтесь, тестируйте, внедряйте!
С каждым релизом RT Protect TI становится умнее, а ваша защита — мощнее.

#RT_Protect_TI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15115
Тысячи смартфонов в России под угрозой

📢 Результат исследования отечественных компаний показал тревожную тенденцию: более половины россиян хотя бы раз скачивали приложения из сторонних источников. А это прямой путь к вирусам, утечке данных и краже денег.

Что происходит:
1️⃣ 53% пользователей устанавливали приложения не из официальных магазинов
2️⃣ 78% потом удаляли их из-за подозрений
3️⃣ Вредоносные программы, такие как "CraxsRAT" и "NFCGate", мимикрируют и выдают себя за приложения государственных служб, легитимные расширения для популярных мессенджеров, а также за антивирусы или средства для обслуживания мобильного устройства
4️⃣ Уже 200 000 заражённых Android-устройств в России (на март 2025 года)

Но есть и хорошие новости! Среди пользователей:
📎90% не переходят по подозрительным ссылкам
📎84% используют уникальные пароли
📎78% ограничивают доступ приложениям при установке
📎70% активировали двухфакторную аутентификацию
📎47% скачивают приложения только из официальных магазинов
📎16% регулярно сканируют свои устройства на наличие угроз с помощью антивирусных программ

Будьте в числе тех, кто заботиться о своей цифровой безопасности!

#ИнсайдДня 🦾
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117611
🛡Боевое крещение: первый инцидент

Каждый из нас с чего-то начинал. Сегодня — история первого инцидента от нашего аналитика Z.

📢 А вы помните свой первый инцидент? Делитесь в комментариях!

#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131051
Qilin запускает «юридический отдел»

📢 Кибергруппировка Qilin, известная как одна из самых активных в сфере Ransomware-as-a-Service (RaaS), внедрила функцию — «Позвонить юристу» в пользовательских интерфейсах своих вредоносных программ и сообщениях с требованиями выкупа.

По данным Cybereason, при желании пострадавшая организация может «пригласить» на переговоры юриста в сфере IT и цифрового права — якобы специалиста, который «разъяснит юридические последствия» отказа от выплаты. Очевидно, цель — усилить психологическое давление, демонстрируя готовность группы к юридической или публичной эскалации.

Qilin в цифрах:
1️⃣ В апреле 2025 — 72 подтверждённые атаки (1-е место среди группировок).
2️⃣ В мае — 55, но группа удерживает ТОП-3 по активности с начала года.
3️⃣ Стоит за атаками на 304 организации.

Аналитики Qualys отмечают: киберпреступность всё активнее мимикрирует под корпоративную структуру — с PR-отделами, технической поддержкой и теперь уже юридическим сопровождением.

Интересный факт: часть участников распавшейся группировки RansomHub, вероятно, перешли под флаг Qilin.

Технический арсенал Qilin
Группа использует широкий набор инструментов:
📎Программы-шифровальщики, написанные на Rust и C
📎Загрузчики с функциями обхода встроенной защиты операционных систем и некоторых СЗИ
📎Системы распространения по сети
📎Автоматизация переговоров
📎Спам-сервисы
📎Хранилища данных объёмом в петабайты
📎DDoS-инструменты

Индикаторы компрометации (IOCs)
IP-адреса:
185[.]208[.]156[.]157 — общий доступ к данным FTP

185[.]196[.]10[.]19 — общий доступ к данным FTP

80[.]64[.]16[.]87 — Wikileaksv2

SHA-256:
ВПО для Windows:

31c3574456573c89d444478772597db40f075e25c67b8de39926d2faa63ca1d8

C9707a3bc0f177e1d1a5587c61699975b1153406962d187c9a732f97d8f867c5

ВПО для Linux:

13cda19a9bf493f168d0eb6e8b2300828017b0ef437f75548a6c50bfb4a42a09

a7f2a21c0cd5681eab30265432367cf4b649d2b340963a977e70a16738e955ac


#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍643😁1
[АРХИВНАЯ ЗАПИСЬ: YANDEX]
КЛАССИФИКАЦИЯ: систематизированная атака внутреннего злоумышленника с целью получения доступа к аккаунтам пользователей
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 12 февраля 2021
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: 2021
ЧИСЛО ПОСТРАДАВШИХ: 4 887 аккаунтов пользователей


ВЫПИСКА ИЗ ОТЧЕТА
Yandex, крупнейший российский Web-браузер и мультисервисная платформа, в 2021 году стал жертвой внутренней атаки. Один из системных администраторов был уличён в продаже доступа к почтовым ящикам пользователей третьим лицам. Это был пример атаки изнутри (insider threat), при которой сотрудник компании умышленно использует свои полномочия во вред пользователям.

ОСОБЕННОСТИ АТАКИ:
1️⃣ Атака не проводилась извне — не взлом, а внутреннее нарушение безопасности
2️⃣ Сотрудник имел административные права, позволявшие получить доступ к почтовым данным пользователей
3️⃣ Атака была обнаружена службой внутренней безопасности Yandex в ходе аудита активности аккаунтов

ПОСЛЕДСТВИЯ:
📎Компрометация почти 5 тысяч аккаунтов
📎Угроза повторного доступа злоумышленников к другим сервисам экосистемы Yandex при использовании одних и тех же паролей
📎Репутационные потери компании
📎Увольнение сотрудника, усиление контроля за внутренним доступом, а также перенастройка мандатных/дискреционных политик доступа по принципу выделения минимально необходимых прав для зоны ответственности сотрудников

ХРОНОЛОГИЯ:
Начало 2021 года: начало подозрительной активности
Вторая половина января 2021 года: аудит и выявление внутреннего нарушителя
12 февраля 2021: публичное заявление Yandex, уведомление пользователей о компрометации аккаунтов

ПАРАЛЛЕЛИ С ДРУГИМИ СЛУЧАЯМИ:
Как и в случае с Rambler, пользователи не знали о проблеме до официального признания.
❗️В отличие от Rambler, пароли не утекли, но доступ к данным был получен напрямую.

РЕКОМЕНДАЦИИ:
🔒 Регулярно меняйте пароли, даже если вам кажется, что утечек не было
🔒 Используйте двухфакторную аутентификацию
🔒 Будьте осторожны с информацией в электронных письмах — не пересылайте чувствительные данные

Документ закрыт. Доступ ограничен.

#Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8411
Наушники и колонки популярных брендов оказались уязвимы для атак через Bluetooth

📢 Специалисты по кибербезопасности обнаружили критические уязвимости в Bluetooth-чипах, используемых в беспроводных устройствах таких производителей, как Marshall, Bose, Sony, Jabra, JBL, Beyerdynamic, Jlab, EarisMax, MoerLabs и Teufel.

Об этом было объявлено на международной конференции TROOPERS в Германии. По данным компании ERNW, уязвимости присутствуют в чипах Airoha, которые устанавливаются в наушники, портативные колонки, беспроводные микрофоны и другие аудиоустройства. Всего под угрозой оказались 29 моделей. Успешную эксплуатацию какой-либо из обнаруженных уязвимостей на конференции обозначили как Headphone Jacking.

Исследователи выявили три уязвимости, которым присвоены следующие идентификаторы:
1️⃣ CVE-2025-20700 (6.7 по шкале CVSS) — отсутствие проверки подлинности для GATT-сервисов;
2️⃣ CVE-2025-20701 (6.7 по шкале CVSS) — отсутствие аутентификации при соединении по Bluetooth BR/EDR;
3️⃣ CVE-2025-20702 (7.5 по шкале CVSS) — критические уязвимости в собственном протоколе производителя.

На текущий момент подробности по реализации уязвимостей не выкладывается, так как исследователи ожидают выпуска хот-фиксов со стороны производителей Bluetooth-устройств.

Эти ошибки позволяют злоумышленнику использовать уязвимости в проприетарном протоколе управления SoC производителя и подключиться к устройству жертвы. Дальнейшие действия ограничены только фантазией злоумышленника:
📎Перехват аудиопотока
📎Управление вызовами на смартфоне
📎Использование мобильного устройства в качестве средства для прослушивания
📎Наихудший исход — получение контроля над устройством, чтение и запись данных в оперативную память и загрузка ВПО на подключенные мобильные устройства

Насколько это опасно?
По словам специалистов, успешная атака требует физического нахождения в зоне действия Bluetooth и глубоких знаний архитектуры чипов Airoha Technology.
Однако, несмотря на высокий порог входа, угроза вполне реальна для целевых атак — на журналистов, активистов, представителей бизнеса и дипломатов.

Что делают производители
Компания Airoha уже выпустила обновлённый SDK с исправлениями, однако, по данным издания Heise, на конец июня 2025 года большинство производителей не выпустили соответствующих прошивок.

❗️Это означает, что владельцы уязвимых устройств временно лишены возможности защититься, пока обновления не будут официально доступны.

Рекомендации для пользователей
📎Не использовать Bluetooth-устройства в потенциально опасной обстановке
📎Отключать Bluetooth, если он не нужен
📎Проверять наличие обновлений прошивок на сайтах производителей
📎Отключить функции автопринятия вызовов и управления смартфоном через гарнитуру

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍94421
10😁8👍77👀51