РТ-ИБ
1.25K subscribers
1.37K photos
51 videos
3 files
142 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
РТ-ИБ в Ташкенте

Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.

Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.

Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.

Что мы привезли:
🔒Обновленные продукты экосистемы RT Protect
🔒Отечественные разработки на базе ИИ
🔒Гибкие решения и услуги, которые легко адаптируются под конкретные задачи

Что получаем взамен:
🔐Новые идеи
🔐Свежий взгляд на решения
🔐Практики, которые уже работают на других рынках

РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
520😎108
🔥 RT Protect TI: новая версия уже здесь

Вышло обновление платформы RT Protect TI — инструмента киберразведки, который теперь стал ещё гибче, быстрее и удобнее. Вот что вас ждёт в новой версии:

📎Добавлен раздел "Анализаторы".
📎Проведено обновление архитектуры анализаторов, которая позволяет подключать их в процессе работы системы, в том числе и от сторонних разработчиков (доступны API на python и C#).
📎Добавлена поддержка добавления тэгов на основе групп псевдонимов для анализаторов и источников данных.
📎Переработан механизм вычисления вердикта по артефакту: добавлен расчет оценки артефакта (score). Теперь при вычислении вердикта по артефакту также учитываются вердикты артефактов верхнего уровня.
📎Добавлена возможность автоматического построения связей в графе на основе данных из фидов или анализаторов.
📎Добавлен анализатор Fuzzy Family для определения семейств ВПО на основе нечёткого хеша TLSH.
📎Добавлена возможность настройки собственного набора полей при формировании распространяемой аналитики, возможность последующей фильтрации и сортировки элементов.

RT Protect TI: 1.0.46 (frontend) / 3.0.3 (backend)

📢 Обновляйтесь, тестируйте, внедряйте!
С каждым релизом RT Protect TI становится умнее, а ваша защита — мощнее.

#RT_Protect_TI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15115
Тысячи смартфонов в России под угрозой

📢 Результат исследования отечественных компаний показал тревожную тенденцию: более половины россиян хотя бы раз скачивали приложения из сторонних источников. А это прямой путь к вирусам, утечке данных и краже денег.

Что происходит:
1️⃣ 53% пользователей устанавливали приложения не из официальных магазинов
2️⃣ 78% потом удаляли их из-за подозрений
3️⃣ Вредоносные программы, такие как "CraxsRAT" и "NFCGate", мимикрируют и выдают себя за приложения государственных служб, легитимные расширения для популярных мессенджеров, а также за антивирусы или средства для обслуживания мобильного устройства
4️⃣ Уже 200 000 заражённых Android-устройств в России (на март 2025 года)

Но есть и хорошие новости! Среди пользователей:
📎90% не переходят по подозрительным ссылкам
📎84% используют уникальные пароли
📎78% ограничивают доступ приложениям при установке
📎70% активировали двухфакторную аутентификацию
📎47% скачивают приложения только из официальных магазинов
📎16% регулярно сканируют свои устройства на наличие угроз с помощью антивирусных программ

Будьте в числе тех, кто заботиться о своей цифровой безопасности!

#ИнсайдДня 🦾
Please open Telegram to view this post
VIEW IN TELEGRAM
👍117611
🛡Боевое крещение: первый инцидент

Каждый из нас с чего-то начинал. Сегодня — история первого инцидента от нашего аналитика Z.

📢 А вы помните свой первый инцидент? Делитесь в комментариях!

#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131051
Qilin запускает «юридический отдел»

📢 Кибергруппировка Qilin, известная как одна из самых активных в сфере Ransomware-as-a-Service (RaaS), внедрила функцию — «Позвонить юристу» в пользовательских интерфейсах своих вредоносных программ и сообщениях с требованиями выкупа.

По данным Cybereason, при желании пострадавшая организация может «пригласить» на переговоры юриста в сфере IT и цифрового права — якобы специалиста, который «разъяснит юридические последствия» отказа от выплаты. Очевидно, цель — усилить психологическое давление, демонстрируя готовность группы к юридической или публичной эскалации.

Qilin в цифрах:
1️⃣ В апреле 2025 — 72 подтверждённые атаки (1-е место среди группировок).
2️⃣ В мае — 55, но группа удерживает ТОП-3 по активности с начала года.
3️⃣ Стоит за атаками на 304 организации.

Аналитики Qualys отмечают: киберпреступность всё активнее мимикрирует под корпоративную структуру — с PR-отделами, технической поддержкой и теперь уже юридическим сопровождением.

Интересный факт: часть участников распавшейся группировки RansomHub, вероятно, перешли под флаг Qilin.

Технический арсенал Qilin
Группа использует широкий набор инструментов:
📎Программы-шифровальщики, написанные на Rust и C
📎Загрузчики с функциями обхода встроенной защиты операционных систем и некоторых СЗИ
📎Системы распространения по сети
📎Автоматизация переговоров
📎Спам-сервисы
📎Хранилища данных объёмом в петабайты
📎DDoS-инструменты

Индикаторы компрометации (IOCs)
IP-адреса:
185[.]208[.]156[.]157 — общий доступ к данным FTP

185[.]196[.]10[.]19 — общий доступ к данным FTP

80[.]64[.]16[.]87 — Wikileaksv2

SHA-256:
ВПО для Windows:

31c3574456573c89d444478772597db40f075e25c67b8de39926d2faa63ca1d8

C9707a3bc0f177e1d1a5587c61699975b1153406962d187c9a732f97d8f867c5

ВПО для Linux:

13cda19a9bf493f168d0eb6e8b2300828017b0ef437f75548a6c50bfb4a42a09

a7f2a21c0cd5681eab30265432367cf4b649d2b340963a977e70a16738e955ac


#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍643😁1
[АРХИВНАЯ ЗАПИСЬ: YANDEX]
КЛАССИФИКАЦИЯ: систематизированная атака внутреннего злоумышленника с целью получения доступа к аккаунтам пользователей
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 12 февраля 2021
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: 2021
ЧИСЛО ПОСТРАДАВШИХ: 4 887 аккаунтов пользователей


ВЫПИСКА ИЗ ОТЧЕТА
Yandex, крупнейший российский Web-браузер и мультисервисная платформа, в 2021 году стал жертвой внутренней атаки. Один из системных администраторов был уличён в продаже доступа к почтовым ящикам пользователей третьим лицам. Это был пример атаки изнутри (insider threat), при которой сотрудник компании умышленно использует свои полномочия во вред пользователям.

ОСОБЕННОСТИ АТАКИ:
1️⃣ Атака не проводилась извне — не взлом, а внутреннее нарушение безопасности
2️⃣ Сотрудник имел административные права, позволявшие получить доступ к почтовым данным пользователей
3️⃣ Атака была обнаружена службой внутренней безопасности Yandex в ходе аудита активности аккаунтов

ПОСЛЕДСТВИЯ:
📎Компрометация почти 5 тысяч аккаунтов
📎Угроза повторного доступа злоумышленников к другим сервисам экосистемы Yandex при использовании одних и тех же паролей
📎Репутационные потери компании
📎Увольнение сотрудника, усиление контроля за внутренним доступом, а также перенастройка мандатных/дискреционных политик доступа по принципу выделения минимально необходимых прав для зоны ответственности сотрудников

ХРОНОЛОГИЯ:
Начало 2021 года: начало подозрительной активности
Вторая половина января 2021 года: аудит и выявление внутреннего нарушителя
12 февраля 2021: публичное заявление Yandex, уведомление пользователей о компрометации аккаунтов

ПАРАЛЛЕЛИ С ДРУГИМИ СЛУЧАЯМИ:
Как и в случае с Rambler, пользователи не знали о проблеме до официального признания.
❗️В отличие от Rambler, пароли не утекли, но доступ к данным был получен напрямую.

РЕКОМЕНДАЦИИ:
🔒 Регулярно меняйте пароли, даже если вам кажется, что утечек не было
🔒 Используйте двухфакторную аутентификацию
🔒 Будьте осторожны с информацией в электронных письмах — не пересылайте чувствительные данные

Документ закрыт. Доступ ограничен.

#Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
8411
Наушники и колонки популярных брендов оказались уязвимы для атак через Bluetooth

📢 Специалисты по кибербезопасности обнаружили критические уязвимости в Bluetooth-чипах, используемых в беспроводных устройствах таких производителей, как Marshall, Bose, Sony, Jabra, JBL, Beyerdynamic, Jlab, EarisMax, MoerLabs и Teufel.

Об этом было объявлено на международной конференции TROOPERS в Германии. По данным компании ERNW, уязвимости присутствуют в чипах Airoha, которые устанавливаются в наушники, портативные колонки, беспроводные микрофоны и другие аудиоустройства. Всего под угрозой оказались 29 моделей. Успешную эксплуатацию какой-либо из обнаруженных уязвимостей на конференции обозначили как Headphone Jacking.

Исследователи выявили три уязвимости, которым присвоены следующие идентификаторы:
1️⃣ CVE-2025-20700 (6.7 по шкале CVSS) — отсутствие проверки подлинности для GATT-сервисов;
2️⃣ CVE-2025-20701 (6.7 по шкале CVSS) — отсутствие аутентификации при соединении по Bluetooth BR/EDR;
3️⃣ CVE-2025-20702 (7.5 по шкале CVSS) — критические уязвимости в собственном протоколе производителя.

На текущий момент подробности по реализации уязвимостей не выкладывается, так как исследователи ожидают выпуска хот-фиксов со стороны производителей Bluetooth-устройств.

Эти ошибки позволяют злоумышленнику использовать уязвимости в проприетарном протоколе управления SoC производителя и подключиться к устройству жертвы. Дальнейшие действия ограничены только фантазией злоумышленника:
📎Перехват аудиопотока
📎Управление вызовами на смартфоне
📎Использование мобильного устройства в качестве средства для прослушивания
📎Наихудший исход — получение контроля над устройством, чтение и запись данных в оперативную память и загрузка ВПО на подключенные мобильные устройства

Насколько это опасно?
По словам специалистов, успешная атака требует физического нахождения в зоне действия Bluetooth и глубоких знаний архитектуры чипов Airoha Technology.
Однако, несмотря на высокий порог входа, угроза вполне реальна для целевых атак — на журналистов, активистов, представителей бизнеса и дипломатов.

Что делают производители
Компания Airoha уже выпустила обновлённый SDK с исправлениями, однако, по данным издания Heise, на конец июня 2025 года большинство производителей не выпустили соответствующих прошивок.

❗️Это означает, что владельцы уязвимых устройств временно лишены возможности защититься, пока обновления не будут официально доступны.

Рекомендации для пользователей
📎Не использовать Bluetooth-устройства в потенциально опасной обстановке
📎Отключать Bluetooth, если он не нужен
📎Проверять наличие обновлений прошивок на сайтах производителей
📎Отключить функции автопринятия вызовов и управления смартфоном через гарнитуру

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍94421
10😁8👍77👀51
0 строк кода200 выигранных хакатонов

Он не инженер, не выпускник университета и даже не пишет код, но с 2023 года выиграл более 200 хакатонов Сан-Франциско. Его метод — вайб-кодинг.

Рене Турсиос стал известен благодаря необычному подходу: он описывает задачу словами, а код пишет искусственный интеллект. Впервые он применил этот метод на хакатоне, предложив ИИ сделать конвертер песен в lo-fi версии. Проект занял второе место, и с тех пор он участвует почти в каждом значимом мероприятии города.

Что такое вайб-кодинг?
Термин ввёл исследователь ИИ Андрей Карпати. Суть метода — в максимальном использовании генеративных инструментов (Claude, Cursor и др.) для создания рабочих цифровых решений без необходимости писать код вручную. Сегодня этот подход используют стартапы, разработчики и крупные IT-компании.

Почему это важно?
📎Турсиос создает рабочие MVP и прототипы за часы, тогда как командам на это требуются недели.
📎Вайб-кодер проводит воркшопы, где учит работать с ИИ как новичков, так и опытных девелоперов.
📎На недавней встрече он за 15 минут с помощью нейросети собрал сайт для перепродажи коллекционных фигурок — от идеи до запуска.

Что это меняет для ИБ-специалистов
1️⃣ Порог входа в разработку резко снизился — теперь программный продукт может собрать любой, кто умеет грамотно общаться с ИИ.
2️⃣ Контроль над кодом снижается — ИИ может допустить уязвимости, даже если задача описана корректно.
3️⃣ Роль аудита возрастает — нужен новый инструментарий для проверки генеративного кода.

📢 История Турсиоса — не про технологии, а про трансформацию профессии. А что думаете вы о методе «вайб-кодинг»?

👾 — Не отнимайте мой хлеб, я учился на это 10 лет!
💛 — Чем меньше работы руками, тем лучше.
🔥 — Я вообще не из ИБ...

#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
1096🌚2
Media is too big
VIEW IN TELEGRAM
🔥 РосИнфоБез × РТ-ИБ

25–26 июня в Москве прошла вторая отраслевая конференция «РосИнфоБез» — единая площадка для открытого экспертного диалога в сфере информационной безопасности.

Подводя итоги:
🔐 Более 400 участников: представители отечественных корпораций, ключевые игроки рынка, эксперты в области обеспечения цифровой безопасности
🔐 7 часов реальной экспертизы: кейсы, актуальные угрозы и тенденции в сфере обеспечения информационной безопасности
🔐 Новые форматы дискуссий: кибербезопасный подкаст RTablе

«Такие мероприятия, как «РосИнфоБез», не только подчеркивают стратегическое значение информационной безопасности, но и создают платформу для объединения профессионального сообщества, способного эффективно защищать цифровой контур страны. Совместная реализация решений, обмен опытом и объединение инициатив специалистов — это залог устойчивого развития и защиты цифровых ресурсов»,

— отметил Дмитрий Прендецкий, генеральный директор компании РТ-Информационная безопасность

#РосИнфоБез #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
415👍88
Киберугрозы растут: 215 новых уязвимостей

📢 Во втором квартале 2025 года число уязвимостей в известных веб-приложениях выросло почти на 60%. Особенно много проблем нашли в WordPress и роутерах — и это тревожный сигнал не только для компаний, но и для обычных пользователей.

Наши коллеги, аналитики в сфере информационной безопасности, исследовали более 120 популярных цифровых продуктов и нашли 215 новых уязвимостей. 89% из них — сетевые, то есть атаковать можно удалённо, через интернет-протоколы. 60% из них признаны критическими.

Где больше всего проблем?
📎WordPress и плагины — 24% всех уязвимостей. Это неудивительно: платформа очень популярна, на ней работают интернет-магазины, медиа и даже госпорталы
📎Роутеры и сетевое оборудование — 7%
📎Цифровые продукты Apache — 4%

Самые частые уязвимости
1️⃣ XSS (межсайтовый скриптинг) — позволяет внедрить вредоносный код на доверенные сайты.
2️⃣ Уязвимости, связанные с неограниченной загрузкой файлов.
3️⃣ Обход директорий — даёт доступ к скрытым системным файлам.
4️⃣ SQL-инъекция.
5️⃣ Неправильный контроль доступа.

Рекомендации
🔐 Вовремя обновляйте программное обеспечение и прошивки оборудования
🔐 Удаляйте лишние плагины и используйте только проверенные
🔐 Не откладывайте на потом техобслуживание сайтов

#ИнсайдДня
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
15441