РТ-ИБ
1.25K subscribers
1.37K photos
51 videos
3 files
142 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
Выгорел = взломан: почему специалисты тоже ошибаются?

Исследование Proofpoint показало:
📎74% организаций по всему миру в 2024 году столкнулись с фишинг-атаками, связанными с человеческим фактором.
📎Из них более 50% произошли из-за действий сотрудников, которые не распознали угрозу или нарушили протокол безопасности.
📎Особенно часто фишинг бьёт по техническим сотрудникам: DevOps, системным администраторам, специалистам по безопасности.
📎Выгорание, стресс и повышенная нагрузка — факторы риска.
📎Удалённый формат работы усугубляет ситуацию: личные устройства, домашний Wi-Fi, переписка в мессенджерах — идеальная почва для утечки.

Какие атаки используют против специалистов
👾 Письма от «службы поддержки» с просьбой сбросить пароль
👾 Предупреждения о просрочке TLS-сертификатов
👾 Уведомления об обновлении ПО

Такие письма выглядят почти безупречно: знакомый стиль, логичная структура, корпоративная терминология и даже поддельные цифровые подписи.

Особая угроза — спирфишинг
Злоумышленники заранее собирают информацию о жертве — её должность, рабочие задачи, стиль общения. В результате специалист получаете письмо, которое выглядит как обычное сообщение от коллеги или руководителя, но в нём — фишинговая ссылка или вредоносный вложенный файл.

По данным IBM X-Force Threat Intelligence Index:
📎60% целевых атак на ИТ-отделы начинались с фишинговых писем.
📎В 47% случаев не использовались технические уязвимости — только социальная инженерия и доверие к “внутренним” письмам.

РТ-Информационная безопасность рекомендует:
1️⃣ Взять отпуск

Отдохнувший специалист — это лучший способ защитить инфраструктуру. В карточках — подборка мест, где можно перезагрузиться и действительно отдохнуть.

#ВиртуальныеДуэли
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
61295❤‍🔥22💘21
Security Vision × RT Protect

«Что, если наши решения по кибербезопасности — это не просто набор алгоритмов и сценариев, а команда профессионалов?».


К команде героев, воплощающих продукты экосистемы RT Protect, мы добавили нового персонажа со своей неповторимой личностью, характером и навыками — платформу SOAR от нашего партнера Security Vision.

Интеграция платформы SOAR и продуктов RT Protect позволяет эффективно реагировать на кибератаки и предотвращать инциденты, обеспечивая проактивную защиту.
918157👍43🔥1
Что лучше: неограненный алмаз или профи с опытом?

📢 Иван Еременко, руководитель коммерческого департамента компании «РТ-Информационная безопасность», рассказал о том, что выгоднее для бизнеса в сфере информационной безопасности: приглашать опытных специалистов со стороны или вкладываться в обучение и развитие собственных кадров?

Коммерческий взгляд всегда про эффективность, сроки и возврат инвестиций. Но есть и другая сторона — техническая.
Что думают те, кто каждый день работает с инфраструктурой, инцидентами и защитой данных?

🔥Уже совсем скоро — мнение Алексея Жукова, руководителя департамента сервисов и продуктов RT Protect.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1186🔥31
🎉 С Днём PR-специалиста, друзья!

Быть пиарщиком в информационной безопасности — это не просто писать тексты и придумывать инфоповоды. Это уметь говорить о сложном просто, быть на шаг впереди угроз и сохранять спокойствие, когда вокруг кибершторм.

📢 В честь праздника мы решили заглянуть в повседневную жизнь наших пиарщиков и узнать, как они справляются с задачами, которые иногда кажутся миссией невозможной.

Спасибо всем, кто делает ИБ человечнее, понятнее и ближе! 💛
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1522116
Fast-Flux: реальные кейсы

Мы уже рассказывали вам о том, как злоумышленники используют Fast-Flux для сокрытия вредоносной инфраструктуры, поэтому сегодня настало время поговорить о реальных кейсах.

👾 Avalanche и троян Zeus
Группировка Avalanche создавала и обслуживала теневую инфраструктуру, через которую запускались массовые фишинговые атаки и распространялись вредоносные программы. Основной технический механизм — Fast-Flux.

1️⃣ Сотни зеркальных серверов, постоянная смена IP-адресов, зашифрованные прокси и автоматическое переключение между доменами.
2️⃣ Один из ключевых инструментов — троян Zeus, похищавший банковские реквизиты и личную информацию жертв.
3️⃣ Хостинг обеспечивал полную анонимность и устойчивость к блокировкам.

Для ликвидации Avalanche потребовалась международная операция:
📎30 стран, объединившихся для одной цели
📎4 года подготовки
📎5 арестов
📎30 изъятых серверов
📎Закрытие более 800 тысяч мошеннических доменов
📎По данным Europol, было предотвращено более 500 миллионов евро финансовых потерь.


👾 Ботнет Necurs и шифровальщик Jaff
В 2017 году Necurs провёл масштабную кампанию по распространению программы-вымогателя Jaff с помощью фишинговых писем.

1️⃣ Жертвы получали письма с PDF-вложением, после открытия которых разворачивалась цепочка заражения.
2️⃣ В первую очередь происходила активация скрытого JavaScript, затем загружался вредоносный Word-документ.
3️⃣ Документ запускал исполняемый файл с шифровальщиком.

Атака была многоступенчатой: каждый следующий этап активировался только после успешного выполнения предыдущего. Это позволяло обходить защиту.


👾 Ботнет Kraken
Один из самых мощных ботнетов своего времени (2007–2008). Управлял более 400 тысяч заражённых машин, включая корпоративные системы.

1️⃣ Каждый заражённый компьютер рассылал до 500 тысяч спам-писем в день.
2️⃣ Неуязвимая для блокировок сеть: коммуникации были защищены сложным шифрованием, использовался Fast-Flux для постоянной смены IP, а также генерация случайных доменных имен (DGA).
3️⃣ Командные центры были защищены многоуровневыми прокси-серверами.
4️⃣ Распространение шло через фишинговые письма с заражёнными PDF-вложениями, JavaScript и Office-документами, а также через уязвимости в браузерах.
5️⃣ Вредоносное ПО включало банковские трояны, кейлоггеры, шпионское ПО.

Исследователям удалось перехватить управление сетью, но из-за риска затронуть критически важные системы полная нейтрализация оказалась невозможной.


Рекомендации:
🔒 Будьте бдительны к почтовым рассылкам.
🔒 Вовремя обновляйте антивирус и систему.
🔒 Используйте двухфакторную аутентификацию.
🔒 Не доверяйте сайтам без HTTPS и сомнительным адресам.

#Техноразбор
Please open Telegram to view this post
VIEW IN TELEGRAM
1054
🛡ИБ в одном флаконе

Мы решили пойти дальше — создать аромат, который станет символом информационной безопасности.

А как бы вы описали запах ИБ?
Делитесь идеями в комментариях — самые интересные попадут в наш следующий пост!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5199😱4🤩1