РТ-ИБ
1.24K subscribers
1.37K photos
51 videos
3 files
142 links
РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Download Telegram
🎉 С Днём PR-специалиста, друзья!

Быть пиарщиком в информационной безопасности — это не просто писать тексты и придумывать инфоповоды. Это уметь говорить о сложном просто, быть на шаг впереди угроз и сохранять спокойствие, когда вокруг кибершторм.

📢 В честь праздника мы решили заглянуть в повседневную жизнь наших пиарщиков и узнать, как они справляются с задачами, которые иногда кажутся миссией невозможной.

Спасибо всем, кто делает ИБ человечнее, понятнее и ближе! 💛
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1522116
Fast-Flux: реальные кейсы

Мы уже рассказывали вам о том, как злоумышленники используют Fast-Flux для сокрытия вредоносной инфраструктуры, поэтому сегодня настало время поговорить о реальных кейсах.

👾 Avalanche и троян Zeus
Группировка Avalanche создавала и обслуживала теневую инфраструктуру, через которую запускались массовые фишинговые атаки и распространялись вредоносные программы. Основной технический механизм — Fast-Flux.

1️⃣ Сотни зеркальных серверов, постоянная смена IP-адресов, зашифрованные прокси и автоматическое переключение между доменами.
2️⃣ Один из ключевых инструментов — троян Zeus, похищавший банковские реквизиты и личную информацию жертв.
3️⃣ Хостинг обеспечивал полную анонимность и устойчивость к блокировкам.

Для ликвидации Avalanche потребовалась международная операция:
📎30 стран, объединившихся для одной цели
📎4 года подготовки
📎5 арестов
📎30 изъятых серверов
📎Закрытие более 800 тысяч мошеннических доменов
📎По данным Europol, было предотвращено более 500 миллионов евро финансовых потерь.


👾 Ботнет Necurs и шифровальщик Jaff
В 2017 году Necurs провёл масштабную кампанию по распространению программы-вымогателя Jaff с помощью фишинговых писем.

1️⃣ Жертвы получали письма с PDF-вложением, после открытия которых разворачивалась цепочка заражения.
2️⃣ В первую очередь происходила активация скрытого JavaScript, затем загружался вредоносный Word-документ.
3️⃣ Документ запускал исполняемый файл с шифровальщиком.

Атака была многоступенчатой: каждый следующий этап активировался только после успешного выполнения предыдущего. Это позволяло обходить защиту.


👾 Ботнет Kraken
Один из самых мощных ботнетов своего времени (2007–2008). Управлял более 400 тысяч заражённых машин, включая корпоративные системы.

1️⃣ Каждый заражённый компьютер рассылал до 500 тысяч спам-писем в день.
2️⃣ Неуязвимая для блокировок сеть: коммуникации были защищены сложным шифрованием, использовался Fast-Flux для постоянной смены IP, а также генерация случайных доменных имен (DGA).
3️⃣ Командные центры были защищены многоуровневыми прокси-серверами.
4️⃣ Распространение шло через фишинговые письма с заражёнными PDF-вложениями, JavaScript и Office-документами, а также через уязвимости в браузерах.
5️⃣ Вредоносное ПО включало банковские трояны, кейлоггеры, шпионское ПО.

Исследователям удалось перехватить управление сетью, но из-за риска затронуть критически важные системы полная нейтрализация оказалась невозможной.


Рекомендации:
🔒 Будьте бдительны к почтовым рассылкам.
🔒 Вовремя обновляйте антивирус и систему.
🔒 Используйте двухфакторную аутентификацию.
🔒 Не доверяйте сайтам без HTTPS и сомнительным адресам.

#Техноразбор
Please open Telegram to view this post
VIEW IN TELEGRAM
1054
🛡ИБ в одном флаконе

Мы решили пойти дальше — создать аромат, который станет символом информационной безопасности.

А как бы вы описали запах ИБ?
Делитесь идеями в комментариях — самые интересные попадут в наш следующий пост!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
5199😱4🤩1
— Помните ли вы момент, когда впервые заинтересовались тем, как защитить данные?

У каждого из нас — своя история. Кто-то пережил взлом и потерю доступа. Кто-то, напротив, в юности исследовал слабости систем. А для кого-то всё началось с простого вопроса: «Почему это случилось?».

Сегодня специалист Z решил поделиться рассказом о том, как он впервые заинтересовался защитой данных:
Это произошло, когда мне было лет 14–15, и мой друг получил подозрительное сообщение в социальной сети «ВКонтакте» от одноклассника. Сообщение выглядело как приглашение посмотреть «важное видео» по ссылке. Он кликнул, и вскоре его страницу взломали. Злоумышленники начали рассылать аналогичные ссылки всем его контактам, распространяя вредоносную активность.

Меня поразило не столько сама атака (на тот момент я мало что понимал в киберугрозах), сколько реальные последствия: стресс друга, потерянные данные, сложности с восстановлением доступа. Я начал копать глубже: почему он не распознал фишинг? Как злоумышленники получают такие данные? Почему система не защитила его? Тогда я впервые наткнулся на статьи о социальной инженерии, методах аутентификации и базовых принципах кибергигиены.

С тех пор интерес к защите данных и анализу атак стал для меня не просто хобби, а философией. В работе специалиста ИБ я вижу ту же логику: разобрать происшествие на кирпичики, понять, как его предотвратить в будущем, и защитить то, что ценно для человека или компании.


А с чего начался ваш путь?
💛 — Перешел по ссылке и остался без аккаунта
🔥 — «Скачать Minecraft онлайн бесплатно»
👾 — Пытался взломать Wi-Fi соседа
Please open Telegram to view this post
VIEW IN TELEGRAM
1698
Мир кибербезного периода

👾 Мы привыкли представлять себе продукты и платформы, обеспечивающие защиту информационной инфраструктуры, как набор алгоритмов и сложных кодов. Но что, если они были бы добрыми динозаврами, интегрированными в нашу повседневную жизнь?

Что, если в обнаружении атак помогает внимательный к деталям EDRaptor, а обеспечивает защищенную связь коммуникабельный Linkodon?

Продолжаем фантазировать: что было бы, если бы наши продукты могли ожить.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
918👏952🔥1
Алло, импортозамещение?
Да-да, потом!


📢 Несмотря на действующие ограничения и заявленные меры по импортозамещению, около одной трети российских компаний продолжают использовать зарубежные системы управления проектами — Microsoft Project, Oracle Primavera, Jira и другие.

Согласно исследованию компании Naumen, опубликованному в «Ведомостях», полный переход на отечественные решения пока остаётся скорее целью, чем фактом.

Текущая ситуация на рынке
1️⃣ Смешанное использование систем
Многие компании, даже после формального перехода на отечественные решения, продолжают эксплуатировать ранее внедрённое иностранное ПО. Это обусловлено его стабильной работой, широким распространением в отрасли и отсутствием полного функционального аналога.

2️⃣ Рост доли российских решений
Отечественные системы управления проектами активно развиваются. Ведущие позиции занимают:
📎Naumen
📎Directum
📎SimpleOne
📎Битрикс24 (в части управления задачами и проектами)

3️⃣ Данные по использованию ПО в крупных компаниях:
28% — продолжают использовать иностранное ПО
25% — не внедряли систем управления проектами вовсе
35% — используют российские решения
12% — применяют собственные разработки
(Опрос проводился среди 50 компаний с выручкой от 2 млрд рублей)

Что говорят цифры?
⚙️ Комплексные системы
После ухода Microsoft Project, отечественные решения заняли около 75% этой ниши
⚙️ Таск-трекеры
До 2022 года доминировала Atlassian (Jira, Trello), сейчас доля российских решений — 74%
⚙️ Отраслевые решения
Наименее освоенный сегмент, так как отсутствует альтернатива Oracle Primavera

А что используют в вашей компании?
💛 — Используем иностранные системы.
🔥 — Используем российские решения.
👾 — У нас собственная система. Писали в 2017-м, но работает!
👍 — Не используем такие системы. Зато есть Excel и сильная интуиция.
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍191181
Please open Telegram to view this post
VIEW IN TELEGRAM
Команда РТ-ИБ, как всегда — неугомонный креатор.

А кто ты сегодня?

🔥 — SOC-аналитик
💛 — Backend-разработчик
👾 — Системный администратор
👍 — Инженер по безопасности
✍️ — Пентестер
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
31165👍544👻2👨‍💻1