А вот и экосистема RT Protect, но совсем не такая, какой вы привыкли её видеть. Мы решили пофантазировать: какими были бы продукты RT Protect, если бы они ожили?
У каждого своя уникальная роль, но общая цель — обеспечение информационной безопасности.
Кого оживим в следующий раз?
💛 — Крупных игроков рынка ИБ
🔥 — Образы атак: вредоносное ПО, SQL-инъекции, фишинг
👍 — Профильные мероприятия: Positive Hack Days, РосИнфоБез, SOC Tech
У каждого своя уникальная роль, но общая цель — обеспечение информационной безопасности.
Кого оживим в следующий раз?
👍 — Профильные мероприятия: Positive Hack Days, РосИнфоБез, SOC Tech
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
12 31👍17 14🔥6❤1
Артем Сычев × РБК
📢 Артём Сычев, первый заместитель генерального директора «РТ-Информационная безопасность», рассказал РБК о том, как сегодня меняется мир киберугроз — и как на это отвечает команда РТ-ИБ.
Что обсудили?
1️⃣ Тенденции в мире кибератак и изменения в ландшафте угроз.
2️⃣ Как хакеры используют искусственный интеллект, и как ИИ помогает отражать атаки.
3️⃣ RT Protect AI — инструмент, который помогает как руководителям по безопасности, так и рядовым аналитикам.
4️⃣ Экосистему RT Protect и новые модули решений для быстрого реагирования и выявления компьютерных атак.
5️⃣ Роль Positive Hack Days для компании и отрасли.
Подробности — в интервью для РБК.
Что обсудили?
Подробности — в интервью для РБК.
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
Ландшафт киберугроз и способы их предотвращения
О новых отечественных решениях для борьбы с кибератаками РБК рассказал первый заместитель генерального директора АО «РТ-Информационная безопасность» Артем Сычев.
3👍22 16 10
В стародавние времена были богатыри, что землю родную от врага защищали. А ныне, во веке кибернетическом, есть свои витязи.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
21 15 9❤4 4👍3😁3⚡1💯1😎1
Профиль преступника: Sticky Werewolf
Регион активности: Россия и страны Восточной Европы
Способ распространения: почтовая рассылка с вредоносным вложением.
Цели: кибершпионаж и кража конфиденциальной информации, преимущественно учетных данных.
Метод доставки
Атаки начинаются с фишинговых писем:
📎 Письма отправляются со скомпрометированных легитимных адресов (в том числе Mail.ru, Yandex)
📎 Во вложениях — архивы с паролем, содержащие вредоносные .exe-файлы
📎 Атакующие имитируют официальные документы от Министерства труда и социальной защиты, Федеральной службы по техническому и экспортному контролю и многих других.
📎 Названия архивов с опасными исполняемыми файлами:
📎 Во всех архивах обнаружен сопутствующий файл Thumbs.db — характерная черта группировки
Цепочка заражения
При запуске исполняемого файла Thumbs.db инициировалась цепочка запуска стадий:
1️⃣ PowerShell-скрипт запускает распаковку архива (NSIS Installer)
2️⃣ Выполняется batch-файл
3️⃣ Финальная стадия — AutoIt-скрипт
4️⃣ Внедрение вредоносного кода в память процесса explorer.exe
5️⃣ Создание автозагрузок и запуск RAT-инструментов:
📎 Remcos RAT
📎 Quasar RAT
📎 Другие
Обновления вредоносной активности
🔒 Используются загрузчики под видом PDF-файлов
🔒 Загрузка вредоносного ПО через GitHub и Bitbucket
🔒 Запуск ВПО через RegAsm.exe и загрузка в память этого же процесса
Обнаруженные инструменты:
📎 DarkTrack
📎 Lumma
📎 Stealc
📎 Doubleback
Рекомендации:
1️⃣ Не открывайте вложения от неизвестных или подозрительных отправителей
2️⃣ Используйте EDR и антивирус с анализом поведения
3️⃣ Обновляйте системы безопасности и следите за журналами событий
#ПрофильПреступника
Регион активности: Россия и страны Восточной Европы
Способ распространения: почтовая рассылка с вредоносным вложением.
Цели: кибершпионаж и кража конфиденциальной информации, преимущественно учетных данных.
Метод доставки
Атаки начинаются с фишинговых писем:
«исх 17-5_9_Д-4398 от 30_07_2024.exe»
«9-72д Меры. Список уязвимостей и принимаемых мер по их устранению.doc.exe»
Цепочка заражения
При запуске исполняемого файла Thumbs.db инициировалась цепочка запуска стадий:
Обновления вредоносной активности
Обнаруженные инструменты:
Рекомендации:
#ПрофильПреступника
Please open Telegram to view this post
VIEW IN TELEGRAM
Выгорел = взломан: почему специалисты тоже ошибаются?
Исследование Proofpoint показало:
📎 74% организаций по всему миру в 2024 году столкнулись с фишинг-атаками, связанными с человеческим фактором.
📎 Из них более 50% произошли из-за действий сотрудников, которые не распознали угрозу или нарушили протокол безопасности.
📎 Особенно часто фишинг бьёт по техническим сотрудникам: DevOps, системным администраторам, специалистам по безопасности.
📎 Выгорание, стресс и повышенная нагрузка — факторы риска.
📎 Удалённый формат работы усугубляет ситуацию: личные устройства, домашний Wi-Fi, переписка в мессенджерах — идеальная почва для утечки.
Какие атаки используют против специалистов
👾 Письма от «службы поддержки» с просьбой сбросить пароль
👾 Предупреждения о просрочке TLS-сертификатов
👾 Уведомления об обновлении ПО
Такие письма выглядят почти безупречно: знакомый стиль, логичная структура, корпоративная терминология и даже поддельные цифровые подписи.
Особая угроза — спирфишинг
Злоумышленники заранее собирают информацию о жертве — её должность, рабочие задачи, стиль общения. В результате специалист получаете письмо, которое выглядит как обычное сообщение от коллеги или руководителя, но в нём — фишинговая ссылка или вредоносный вложенный файл.
По данным IBM X-Force Threat Intelligence Index:
📎 60% целевых атак на ИТ-отделы начинались с фишинговых писем.
📎 В 47% случаев не использовались технические уязвимости — только социальная инженерия и доверие к “внутренним” письмам.
РТ-Информационная безопасность рекомендует:
1️⃣ Взять отпуск
Отдохнувший специалист — это лучший способ защитить инфраструктуру. В карточках — подборка мест, где можно перезагрузиться и действительно отдохнуть.
#ВиртуальныеДуэли
Исследование Proofpoint показало:
Какие атаки используют против специалистов
Такие письма выглядят почти безупречно: знакомый стиль, логичная структура, корпоративная терминология и даже поддельные цифровые подписи.
Особая угроза — спирфишинг
Злоумышленники заранее собирают информацию о жертве — её должность, рабочие задачи, стиль общения. В результате специалист получаете письмо, которое выглядит как обычное сообщение от коллеги или руководителя, но в нём — фишинговая ссылка или вредоносный вложенный файл.
По данным IBM X-Force Threat Intelligence Index:
РТ-Информационная безопасность рекомендует:
Отдохнувший специалист — это лучший способ защитить инфраструктуру. В карточках — подборка мест, где можно перезагрузиться и действительно отдохнуть.
#ВиртуальныеДуэли
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6 12 9 5❤🔥2✍2💘2❤1