РТ-ИБ в Ташкенте
Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.
Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.
Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.
Что мы привезли:
🔒 Обновленные продукты экосистемы RT Protect
🔒 Отечественные разработки на базе ИИ
🔒 Гибкие решения и услуги, которые легко адаптируются под конкретные задачи
Что получаем взамен:
🔐 Новые идеи
🔐 Свежий взгляд на решения
🔐 Практики, которые уже работают на других рынках
РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Сегодня, 19 июня, команда РТ-ИБ работает на конференции «Axoft Платформа. Настоящие ИТ-хиты» в Ташкенте. Мы представляем передовые решения в сфере информационной безопасности — теперь не только для России, но и для международного рынка.
Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, анонсировал локализацию экосистемы RT Protect на региональном рынке ИБ в Узбекистане. Это важный шаг в развитии нашего присутствия в Центральной Азии и укреплении сотрудничества с локальными партнёрами.
Но в цифровом мире всё меняется быстро, и важно не только делиться своими наработками, но и учиться у других — слушать, обсуждать, находить новые подходы.
Что мы привезли:
Что получаем взамен:
РТ-ИБ продолжает двигаться вперёд — вместе с теми, кто делает цифровой мир безопаснее.
Please open Telegram to view this post
VIEW IN TELEGRAM
5 20😎10 8
Вышло обновление платформы RT Protect TI — инструмента киберразведки, который теперь стал ещё гибче, быстрее и удобнее. Вот что вас ждёт в новой версии:
RT Protect TI: 1.0.46 (frontend) / 3.0.3 (backend)
С каждым релизом RT Protect TI становится умнее, а ваша защита — мощнее.
#RT_Protect_TI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15 11 5
Тысячи смартфонов в России под угрозой
📢 Результат исследования отечественных компаний показал тревожную тенденцию: более половины россиян хотя бы раз скачивали приложения из сторонних источников. А это прямой путь к вирусам, утечке данных и краже денег.
Что происходит:
1️⃣ 53% пользователей устанавливали приложения не из официальных магазинов
2️⃣ 78% потом удаляли их из-за подозрений
3️⃣ Вредоносные программы, такие как "CraxsRAT" и "NFCGate", мимикрируют и выдают себя за приложения государственных служб, легитимные расширения для популярных мессенджеров, а также за антивирусы или средства для обслуживания мобильного устройства
4️⃣ Уже 200 000 заражённых Android-устройств в России (на март 2025 года)
Но есть и хорошие новости! Среди пользователей:
📎 90% не переходят по подозрительным ссылкам
📎 84% используют уникальные пароли
📎 78% ограничивают доступ приложениям при установке
📎 70% активировали двухфакторную аутентификацию
📎 47% скачивают приложения только из официальных магазинов
📎 16% регулярно сканируют свои устройства на наличие угроз с помощью антивирусных программ
Будьте в числе тех, кто заботиться о своей цифровой безопасности!
#ИнсайдДня🦾
Что происходит:
Но есть и хорошие новости! Среди пользователей:
Будьте в числе тех, кто заботиться о своей цифровой безопасности!
#ИнсайдДня
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11 7 6✍1❤1
Каждый из нас с чего-то начинал. Сегодня — история первого инцидента от нашего аналитика Z.
#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13 10 5✍1
Qilin запускает «юридический отдел»
📢 Кибергруппировка Qilin, известная как одна из самых активных в сфере Ransomware-as-a-Service (RaaS), внедрила функцию — «Позвонить юристу» в пользовательских интерфейсах своих вредоносных программ и сообщениях с требованиями выкупа.
По данным Cybereason, при желании пострадавшая организация может «пригласить» на переговоры юриста в сфере IT и цифрового права — якобы специалиста, который «разъяснит юридические последствия» отказа от выплаты. Очевидно, цель — усилить психологическое давление, демонстрируя готовность группы к юридической или публичной эскалации.
Qilin в цифрах:
1️⃣ В апреле 2025 — 72 подтверждённые атаки (1-е место среди группировок).
2️⃣ В мае — 55, но группа удерживает ТОП-3 по активности с начала года.
3️⃣ Стоит за атаками на 304 организации.
Аналитики Qualys отмечают: киберпреступность всё активнее мимикрирует под корпоративную структуру — с PR-отделами, технической поддержкой и теперь уже юридическим сопровождением.
Интересный факт: часть участников распавшейся группировки RansomHub, вероятно, перешли под флаг Qilin.
Технический арсенал Qilin
Группа использует широкий набор инструментов:
📎 Программы-шифровальщики, написанные на Rust и C
📎 Загрузчики с функциями обхода встроенной защиты операционных систем и некоторых СЗИ
📎 Системы распространения по сети
📎 Автоматизация переговоров
📎 Спам-сервисы
📎 Хранилища данных объёмом в петабайты
📎 DDoS-инструменты
#Новости
По данным Cybereason, при желании пострадавшая организация может «пригласить» на переговоры юриста в сфере IT и цифрового права — якобы специалиста, который «разъяснит юридические последствия» отказа от выплаты. Очевидно, цель — усилить психологическое давление, демонстрируя готовность группы к юридической или публичной эскалации.
Qilin в цифрах:
Аналитики Qualys отмечают: киберпреступность всё активнее мимикрирует под корпоративную структуру — с PR-отделами, технической поддержкой и теперь уже юридическим сопровождением.
Интересный факт: часть участников распавшейся группировки RansomHub, вероятно, перешли под флаг Qilin.
Технический арсенал Qilin
Группа использует широкий набор инструментов:
Индикаторы компрометации (IOCs)
IP-адреса:
185[.]208[.]156[.]157 — общий доступ к данным FTP
185[.]196[.]10[.]19 — общий доступ к данным FTP
80[.]64[.]16[.]87 — Wikileaksv2
SHA-256:
ВПО для Windows:
31c3574456573c89d444478772597db40f075e25c67b8de39926d2faa63ca1d8
C9707a3bc0f177e1d1a5587c61699975b1153406962d187c9a732f97d8f867c5
ВПО для Linux:
13cda19a9bf493f168d0eb6e8b2300828017b0ef437f75548a6c50bfb4a42a09
a7f2a21c0cd5681eab30265432367cf4b649d2b340963a977e70a16738e955ac
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
[АРХИВНАЯ ЗАПИСЬ: YANDEX]
КЛАССИФИКАЦИЯ: систематизированная атака внутреннего злоумышленника с целью получения доступа к аккаунтам пользователей
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 12 февраля 2021
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: 2021
ЧИСЛО ПОСТРАДАВШИХ: 4 887 аккаунтов пользователей
ВЫПИСКА ИЗ ОТЧЕТА
Yandex, крупнейший российский Web-браузер и мультисервисная платформа, в 2021 году стал жертвой внутренней атаки. Один из системных администраторов был уличён в продаже доступа к почтовым ящикам пользователей третьим лицам. Это был пример атаки изнутри (insider threat), при которой сотрудник компании умышленно использует свои полномочия во вред пользователям.
ОСОБЕННОСТИ АТАКИ:
1️⃣ Атака не проводилась извне — не взлом, а внутреннее нарушение безопасности
2️⃣ Сотрудник имел административные права, позволявшие получить доступ к почтовым данным пользователей
3️⃣ Атака была обнаружена службой внутренней безопасности Yandex в ходе аудита активности аккаунтов
ПОСЛЕДСТВИЯ:
📎 Компрометация почти 5 тысяч аккаунтов
📎 Угроза повторного доступа злоумышленников к другим сервисам экосистемы Yandex при использовании одних и тех же паролей
📎 Репутационные потери компании
📎 Увольнение сотрудника, усиление контроля за внутренним доступом, а также перенастройка мандатных/дискреционных политик доступа по принципу выделения минимально необходимых прав для зоны ответственности сотрудников
ХРОНОЛОГИЯ:
Начало 2021 года: начало подозрительной активности
Вторая половина января 2021 года: аудит и выявление внутреннего нарушителя
12 февраля 2021: публичное заявление Yandex, уведомление пользователей о компрометации аккаунтов
ПАРАЛЛЕЛИ С ДРУГИМИ СЛУЧАЯМИ:
Как и в случае с Rambler, пользователи не знали о проблеме до официального признания.
❗️ В отличие от Rambler, пароли не утекли, но доступ к данным был получен напрямую.
РЕКОМЕНДАЦИИ:
🔒 Регулярно меняйте пароли, даже если вам кажется, что утечек не было
🔒 Используйте двухфакторную аутентификацию
🔒 Будьте осторожны с информацией в электронных письмах — не пересылайте чувствительные данные
Документ закрыт. Доступ ограничен.
#Архив
КЛАССИФИКАЦИЯ: систематизированная атака внутреннего злоумышленника с целью получения доступа к аккаунтам пользователей
ДАТА РАСКРЫТИЯ ИНЦИДЕНТА: 12 февраля 2021
ПРЕДПОЛАГАЕМАЯ ДАТА АТАКИ: 2021
ЧИСЛО ПОСТРАДАВШИХ: 4 887 аккаунтов пользователей
ВЫПИСКА ИЗ ОТЧЕТА
Yandex, крупнейший российский Web-браузер и мультисервисная платформа, в 2021 году стал жертвой внутренней атаки. Один из системных администраторов был уличён в продаже доступа к почтовым ящикам пользователей третьим лицам. Это был пример атаки изнутри (insider threat), при которой сотрудник компании умышленно использует свои полномочия во вред пользователям.
ОСОБЕННОСТИ АТАКИ:
ПОСЛЕДСТВИЯ:
ХРОНОЛОГИЯ:
Начало 2021 года: начало подозрительной активности
Вторая половина января 2021 года: аудит и выявление внутреннего нарушителя
12 февраля 2021: публичное заявление Yandex, уведомление пользователей о компрометации аккаунтов
ПАРАЛЛЕЛИ С ДРУГИМИ СЛУЧАЯМИ:
Как и в случае с Rambler, пользователи не знали о проблеме до официального признания.
РЕКОМЕНДАЦИИ:
Документ закрыт. Доступ ограничен.
#Архив
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8 4❤1 1
Наушники и колонки популярных брендов оказались уязвимы для атак через Bluetooth
📢 Специалисты по кибербезопасности обнаружили критические уязвимости в Bluetooth-чипах, используемых в беспроводных устройствах таких производителей, как Marshall, Bose, Sony, Jabra, JBL, Beyerdynamic, Jlab, EarisMax, MoerLabs и Teufel.
Об этом было объявлено на международной конференции TROOPERS в Германии. По данным компании ERNW, уязвимости присутствуют в чипах Airoha, которые устанавливаются в наушники, портативные колонки, беспроводные микрофоны и другие аудиоустройства. Всего под угрозой оказались 29 моделей. Успешную эксплуатацию какой-либо из обнаруженных уязвимостей на конференции обозначили как Headphone Jacking.
Исследователи выявили три уязвимости, которым присвоены следующие идентификаторы:
1️⃣ CVE-2025-20700 (6.7 по шкале CVSS) — отсутствие проверки подлинности для GATT-сервисов;
2️⃣ CVE-2025-20701 (6.7 по шкале CVSS) — отсутствие аутентификации при соединении по Bluetooth BR/EDR;
3️⃣ CVE-2025-20702 (7.5 по шкале CVSS) — критические уязвимости в собственном протоколе производителя.
На текущий момент подробности по реализации уязвимостей не выкладывается, так как исследователи ожидают выпуска хот-фиксов со стороны производителей Bluetooth-устройств.
Эти ошибки позволяют злоумышленнику использовать уязвимости в проприетарном протоколе управления SoC производителя и подключиться к устройству жертвы. Дальнейшие действия ограничены только фантазией злоумышленника:
📎 Перехват аудиопотока
📎 Управление вызовами на смартфоне
📎 Использование мобильного устройства в качестве средства для прослушивания
📎 Наихудший исход — получение контроля над устройством, чтение и запись данных в оперативную память и загрузка ВПО на подключенные мобильные устройства
Насколько это опасно?
По словам специалистов, успешная атака требует физического нахождения в зоне действия Bluetooth и глубоких знаний архитектуры чипов Airoha Technology.
Однако, несмотря на высокий порог входа, угроза вполне реальна для целевых атак — на журналистов, активистов, представителей бизнеса и дипломатов.
Что делают производители
Компания Airoha уже выпустила обновлённый SDK с исправлениями, однако, по данным издания Heise, на конец июня 2025 года большинство производителей не выпустили соответствующих прошивок.
❗️ Это означает, что владельцы уязвимых устройств временно лишены возможности защититься, пока обновления не будут официально доступны.
Рекомендации для пользователей
📎 Не использовать Bluetooth-устройства в потенциально опасной обстановке
📎 Отключать Bluetooth, если он не нужен
📎 Проверять наличие обновлений прошивок на сайтах производителей
📎 Отключить функции автопринятия вызовов и управления смартфоном через гарнитуру
#Новости
Об этом было объявлено на международной конференции TROOPERS в Германии. По данным компании ERNW, уязвимости присутствуют в чипах Airoha, которые устанавливаются в наушники, портативные колонки, беспроводные микрофоны и другие аудиоустройства. Всего под угрозой оказались 29 моделей. Успешную эксплуатацию какой-либо из обнаруженных уязвимостей на конференции обозначили как Headphone Jacking.
Исследователи выявили три уязвимости, которым присвоены следующие идентификаторы:
На текущий момент подробности по реализации уязвимостей не выкладывается, так как исследователи ожидают выпуска хот-фиксов со стороны производителей Bluetooth-устройств.
Эти ошибки позволяют злоумышленнику использовать уязвимости в проприетарном протоколе управления SoC производителя и подключиться к устройству жертвы. Дальнейшие действия ограничены только фантазией злоумышленника:
Насколько это опасно?
По словам специалистов, успешная атака требует физического нахождения в зоне действия Bluetooth и глубоких знаний архитектуры чипов Airoha Technology.
Однако, несмотря на высокий порог входа, угроза вполне реальна для целевых атак — на журналистов, активистов, представителей бизнеса и дипломатов.
Что делают производители
Компания Airoha уже выпустила обновлённый SDK с исправлениями, однако, по данным издания Heise, на конец июня 2025 года большинство производителей не выпустили соответствующих прошивок.
Рекомендации для пользователей
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍9 4 4✍2❤1
0 строк кода — 200 выигранных хакатонов
Он не инженер, не выпускник университета и даже не пишет код, но с 2023 года выиграл более 200 хакатонов Сан-Франциско. Его метод — вайб-кодинг.
Рене Турсиос стал известен благодаря необычному подходу: он описывает задачу словами, а код пишет искусственный интеллект. Впервые он применил этот метод на хакатоне, предложив ИИ сделать конвертер песен в lo-fi версии. Проект занял второе место, и с тех пор он участвует почти в каждом значимом мероприятии города.
Что такое вайб-кодинг?
Термин ввёл исследователь ИИ Андрей Карпати. Суть метода — в максимальном использовании генеративных инструментов (Claude, Cursor и др.) для создания рабочих цифровых решений без необходимости писать код вручную. Сегодня этот подход используют стартапы, разработчики и крупные IT-компании.
Почему это важно?
📎 Турсиос создает рабочие MVP и прототипы за часы, тогда как командам на это требуются недели.
📎 Вайб-кодер проводит воркшопы, где учит работать с ИИ как новичков, так и опытных девелоперов.
📎 На недавней встрече он за 15 минут с помощью нейросети собрал сайт для перепродажи коллекционных фигурок — от идеи до запуска.
Что это меняет для ИБ-специалистов
1️⃣ Порог входа в разработку резко снизился — теперь программный продукт может собрать любой, кто умеет грамотно общаться с ИИ.
2️⃣ Контроль над кодом снижается — ИИ может допустить уязвимости, даже если задача описана корректно.
3️⃣ Роль аудита возрастает — нужен новый инструментарий для проверки генеративного кода.
📢 История Турсиоса — не про технологии, а про трансформацию профессии. А что думаете вы о методе «вайб-кодинг»?
👾 — Не отнимайте мой хлеб, я учился на это 10 лет!
💛 — Чем меньше работы руками, тем лучше.
🔥 — Я вообще не из ИБ...
#Новости
Он не инженер, не выпускник университета и даже не пишет код, но с 2023 года выиграл более 200 хакатонов Сан-Франциско. Его метод — вайб-кодинг.
Рене Турсиос стал известен благодаря необычному подходу: он описывает задачу словами, а код пишет искусственный интеллект. Впервые он применил этот метод на хакатоне, предложив ИИ сделать конвертер песен в lo-fi версии. Проект занял второе место, и с тех пор он участвует почти в каждом значимом мероприятии города.
Что такое вайб-кодинг?
Термин ввёл исследователь ИИ Андрей Карпати. Суть метода — в максимальном использовании генеративных инструментов (Claude, Cursor и др.) для создания рабочих цифровых решений без необходимости писать код вручную. Сегодня этот подход используют стартапы, разработчики и крупные IT-компании.
Почему это важно?
Что это меняет для ИБ-специалистов
#Новости
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
25–26 июня в Москве прошла вторая отраслевая конференция «РосИнфоБез» — единая площадка для открытого экспертного диалога в сфере информационной безопасности.
Подводя итоги:
«Такие мероприятия, как «РосИнфоБез», не только подчеркивают стратегическое значение информационной безопасности, но и создают платформу для объединения профессионального сообщества, способного эффективно защищать цифровой контур страны. Совместная реализация решений, обмен опытом и объединение инициатив специалистов — это залог устойчивого развития и защиты цифровых ресурсов»,
— отметил Дмитрий Прендецкий, генеральный директор компании РТ-Информационная безопасность
#РосИнфоБез #RT_Protect
Please open Telegram to view this post
VIEW IN TELEGRAM
4 15👍8 8
Киберугрозы растут: 215 новых уязвимостей
📢 Во втором квартале 2025 года число уязвимостей в известных веб-приложениях выросло почти на 60%. Особенно много проблем нашли в WordPress и роутерах — и это тревожный сигнал не только для компаний, но и для обычных пользователей.
Наши коллеги, аналитики в сфере информационной безопасности, исследовали более 120 популярных цифровых продуктов и нашли 215 новых уязвимостей. 89% из них — сетевые, то есть атаковать можно удалённо, через интернет-протоколы. 60% из них признаны критическими.
Где больше всего проблем?
📎 WordPress и плагины — 24% всех уязвимостей. Это неудивительно: платформа очень популярна, на ней работают интернет-магазины, медиа и даже госпорталы
📎 Роутеры и сетевое оборудование — 7%
📎 Цифровые продукты Apache — 4%
Самые частые уязвимости
1️⃣ XSS (межсайтовый скриптинг) — позволяет внедрить вредоносный код на доверенные сайты.
2️⃣ Уязвимости, связанные с неограниченной загрузкой файлов.
3️⃣ Обход директорий — даёт доступ к скрытым системным файлам.
4️⃣ SQL-инъекция.
5️⃣ Неправильный контроль доступа.
Рекомендации
🔐 Вовремя обновляйте программное обеспечение и прошивки оборудования
🔐 Удаляйте лишние плагины и используйте только проверенные
🔐 Не откладывайте на потом техобслуживание сайтов
#ИнсайдДня
Наши коллеги, аналитики в сфере информационной безопасности, исследовали более 120 популярных цифровых продуктов и нашли 215 новых уязвимостей. 89% из них — сетевые, то есть атаковать можно удалённо, через интернет-протоколы. 60% из них признаны критическими.
Где больше всего проблем?
Самые частые уязвимости
Рекомендации
#ИнсайдДня
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 5 4 4❤1