РТ-ИБ
1.25K subscribers
1.37K photos
51 videos
3 files
142 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
А вот и экосистема RT Protect, но совсем не такая, какой вы привыкли её видеть. Мы решили пофантазировать: какими были бы продукты RT Protect, если бы они ожили?

У каждого своя уникальная роль, но общая цель — обеспечение информационной безопасности.

Кого оживим в следующий раз?
💛 — Крупных игроков рынка ИБ
🔥 — Образы атак: вредоносное ПО, SQL-инъекции, фишинг
👍 — Профильные мероприятия: Positive Hack Days, РосИнфоБез, SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1231👍1714🔥61
Артем Сычев × РБК

📢 Артём Сычев, первый заместитель генерального директора «РТ-Информационная безопасность», рассказал РБК о том, как сегодня меняется мир киберугроз — и как на это отвечает команда РТ-ИБ.

Что обсудили?
1️⃣ Тенденции в мире кибератак и изменения в ландшафте угроз.
2️⃣ Как хакеры используют искусственный интеллект, и как ИИ помогает отражать атаки.
3️⃣ RT Protect AI — инструмент, который помогает как руководителям по безопасности, так и рядовым аналитикам.
4️⃣ Экосистему RT Protect и новые модули решений для быстрого реагирования и выявления компьютерных атак.
5️⃣ Роль Positive Hack Days для компании и отрасли.

Подробности — в интервью для РБК.
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍221610
РТ-ИБ pinned a photo
🛡 Как бы звали защитников Руси цифровой на нашем веку?

В стародавние времена были богатыри, что землю родную от врага защищали. А ныне, во веке кибернетическом, есть свои витязи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2115944👍3😁31💯1😎1
Профиль преступника: Sticky Werewolf

Регион активности: Россия и страны Восточной Европы
Способ распространения:
почтовая рассылка с вредоносным вложением.
Цели:
кибершпионаж и кража конфиденциальной информации, преимущественно учетных данных.


Метод доставки
Атаки начинаются с фишинговых писем:
📎Письма отправляются со скомпрометированных легитимных адресов (в том числе Mail.ru, Yandex)
📎Во вложениях — архивы с паролем, содержащие вредоносные .exe-файлы
📎Атакующие имитируют официальные документы от Министерства труда и социальной защиты, Федеральной службы по техническому и экспортному контролю и многих других.
📎Названия архивов с опасными исполняемыми файлами:
«исх 17-5_9_Д-4398 от 30_07_2024.exe»

«9-72д Меры. Список уязвимостей и принимаемых мер по их устранению.doc.exe»

📎Во всех архивах обнаружен сопутствующий файл Thumbs.db — характерная черта группировки

Цепочка заражения
При запуске исполняемого файла Thumbs.db инициировалась цепочка запуска стадий:
1️⃣ PowerShell-скрипт запускает распаковку архива (NSIS Installer)
2️⃣ Выполняется batch-файл
3️⃣ Финальная стадия — AutoIt-скрипт
4️⃣ Внедрение вредоносного кода в память процесса explorer.exe
5️⃣ Создание автозагрузок и запуск RAT-инструментов:
📎Remcos RAT
📎Quasar RAT
📎Другие

Обновления вредоносной активности
🔒 Используются загрузчики под видом PDF-файлов
🔒 Загрузка вредоносного ПО через GitHub и Bitbucket
🔒 Запуск ВПО через RegAsm.exe и загрузка в память этого же процесса
Обнаруженные инструменты:
📎DarkTrack
📎Lumma
📎Stealc
📎Doubleback

Рекомендации:
1️⃣ Не открывайте вложения от неизвестных или подозрительных отправителей
2️⃣ Используйте EDR и антивирус с анализом поведения
3️⃣ Обновляйте системы безопасности и следите за журналами событий

#ПрофильПреступника
Please open Telegram to view this post
VIEW IN TELEGRAM
877👍41
Выгорел = взломан: почему специалисты тоже ошибаются?

Исследование Proofpoint показало:
📎74% организаций по всему миру в 2024 году столкнулись с фишинг-атаками, связанными с человеческим фактором.
📎Из них более 50% произошли из-за действий сотрудников, которые не распознали угрозу или нарушили протокол безопасности.
📎Особенно часто фишинг бьёт по техническим сотрудникам: DevOps, системным администраторам, специалистам по безопасности.
📎Выгорание, стресс и повышенная нагрузка — факторы риска.
📎Удалённый формат работы усугубляет ситуацию: личные устройства, домашний Wi-Fi, переписка в мессенджерах — идеальная почва для утечки.

Какие атаки используют против специалистов
👾 Письма от «службы поддержки» с просьбой сбросить пароль
👾 Предупреждения о просрочке TLS-сертификатов
👾 Уведомления об обновлении ПО

Такие письма выглядят почти безупречно: знакомый стиль, логичная структура, корпоративная терминология и даже поддельные цифровые подписи.

Особая угроза — спирфишинг
Злоумышленники заранее собирают информацию о жертве — её должность, рабочие задачи, стиль общения. В результате специалист получаете письмо, которое выглядит как обычное сообщение от коллеги или руководителя, но в нём — фишинговая ссылка или вредоносный вложенный файл.

По данным IBM X-Force Threat Intelligence Index:
📎60% целевых атак на ИТ-отделы начинались с фишинговых писем.
📎В 47% случаев не использовались технические уязвимости — только социальная инженерия и доверие к “внутренним” письмам.

РТ-Информационная безопасность рекомендует:
1️⃣ Взять отпуск

Отдохнувший специалист — это лучший способ защитить инфраструктуру. В карточках — подборка мест, где можно перезагрузиться и действительно отдохнуть.

#ВиртуальныеДуэли
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
61295❤‍🔥22💘21