Гайд: как объяснить бабушке свою профессию
На шумном семейном застолье неизбежно всплывает вопрос:
РТ-ИБ подготовила мини-гайд, как объяснить бабушке (и другим родственникам), чем вы занимаетесь.
📢 Ищите гайд в карточках выше и отправляйте его в семейные чаты!
На шумном семейном застолье неизбежно всплывает вопрос:
А кем ты вообще работаешь?
РТ-ИБ подготовила мини-гайд, как объяснить бабушке (и другим родственникам), чем вы занимаетесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
10 17 15😁7👍5🤗1
Эмоции и фишинг
Киберпреступники давно поняли: лучший способ украсть деньги или данные — сыграть на наших эмоциях.
📢 По данным Центробанка, в 2024 году со счетов россиян похитили 27,5 млрд рублей, а число зафиксированных атак превысило 1,19 млн — это более 3 тысяч ежедневно.
Кого атакуют чаще всего?
Согласно статистике, портрет типичной жертвы фишинга выглядит так:
Возраст: от 25 до 44 лет
Образование: среднее
Уровень дохода: средний
Если обобщать, то это обычные люди, ведущие активную экономическую жизнь: пользующиеся онлайн-банком, совершающие переводы, оплачивающие покупки в интернете.
Что делает жертва под давлением
Когда на человека давят, он перестает анализировать ситуацию.
Самые распространенные ошибки:
📎 Переход по ссылке — 18,9%
📎 Перевод денежных средств — 15,6%
📎 Передача кода от Госуслуг — 11,2%
Как атакуют злоумышленники?
Фишинг работает не потому, что у мошенников есть доступ к технологиям, а потому что они умеют управлять эмоциями жертв. Наиболее распространенные психологические приемы:
1️⃣ Авторитет — мошенники представляются сотрудниками банка, полиции или государственных органов.
2️⃣ Дефицит — создают ощущение срочности и нехватки времени.
3️⃣ Симпатия — притворяются знакомыми или теми, кто «нуждается в помощи».
4️⃣ Социальное доказательство — используют поддельные отзывы и «рекомендации».
Чек-лист от РТ-ИБ
Перед тем как кликнуть, перевести или отправить данные — задайте себе четыре простых вопроса:
📎 Всё ли в порядке со ссылкой?
📎 Есть ли https в адресе сайта?
📎 Похоже ли письмо/звонок на официальное?
📎 Что конкретно от меня хотят — и законно ли это?
#ИБ_для_НеИБ
Киберпреступники давно поняли: лучший способ украсть деньги или данные — сыграть на наших эмоциях.
Кого атакуют чаще всего?
Согласно статистике, портрет типичной жертвы фишинга выглядит так:
Возраст: от 25 до 44 лет
Образование: среднее
Уровень дохода: средний
Если обобщать, то это обычные люди, ведущие активную экономическую жизнь: пользующиеся онлайн-банком, совершающие переводы, оплачивающие покупки в интернете.
Что делает жертва под давлением
Когда на человека давят, он перестает анализировать ситуацию.
Самые распространенные ошибки:
Как атакуют злоумышленники?
Фишинг работает не потому, что у мошенников есть доступ к технологиям, а потому что они умеют управлять эмоциями жертв. Наиболее распространенные психологические приемы:
Чек-лист от РТ-ИБ
Перед тем как кликнуть, перевести или отправить данные — задайте себе четыре простых вопроса:
#ИБ_для_НеИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
1 11 6👀5 4
Люди как главный риск для бизнеса
В кибербезопасности часто говорят о вирусах и внешних атаках. Но на практике самые большие риски приходят изнутри компании.
Типичные сценарии угроз
1️⃣ Шантаж
Обиды и конфликты могут обернуться вымогательством: от «продам конкурентам» до «добьюсь проверок, и вас закроют».
2️⃣ Чувство собственности
Вклад в общее дело может трактоваться как личная заслуга, которой не хочется делиться. Уволенные сотрудники могут создать собственный бизнес по наработкам, которые были выполнены в процессе работы на предприятии.
3️⃣ Случайные утечки
Недостаток знаний или неосторожность приводят к тому, что конфиденциальная информация оказывается вовне.
Что утекает чаще всего
📎 Клиентские базы
📎 Внутренние процессы и инструменты
📎 Данные, пригодные для давления и репутационных атак
Как бизнесу защититься?
🔐 Простые регламенты
Короткие и понятные правила вместо длинных документов. Например: «Не загружать рабочие документы в личные облака».
🔐 Ограничение доступа
Сотрудник должен видеть только те данные, которые нужны ему для работы, и лишаться доступа сразу после увольнения.
🔐 Работа с людьми
Важно понимать мотивацию сотрудников и отслеживать их состояние, чтобы не допустить ситуации, когда человек накопил достаточное количество обид и решил действовать против бизнеса.
#ИБизнес
В кибербезопасности часто говорят о вирусах и внешних атаках. Но на практике самые большие риски приходят изнутри компании.
Сотрудники способны нанести не меньший, а порой и больший ущерб, чем хакеры.
Типичные сценарии угроз
Обиды и конфликты могут обернуться вымогательством: от «продам конкурентам» до «добьюсь проверок, и вас закроют».
Вклад в общее дело может трактоваться как личная заслуга, которой не хочется делиться. Уволенные сотрудники могут создать собственный бизнес по наработкам, которые были выполнены в процессе работы на предприятии.
Недостаток знаний или неосторожность приводят к тому, что конфиденциальная информация оказывается вовне.
Что утекает чаще всего
Как бизнесу защититься?
Короткие и понятные правила вместо длинных документов. Например: «Не загружать рабочие документы в личные облака».
Сотрудник должен видеть только те данные, которые нужны ему для работы, и лишаться доступа сразу после увольнения.
Важно понимать мотивацию сотрудников и отслеживать их состояние, чтобы не допустить ситуации, когда человек накопил достаточное количество обид и решил действовать против бизнеса.
#ИБизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
2 10 8👍4❤3 2🌚1
Кибератак с каждым годом становится больше, и бизнесу уже недостаточно «точечных» решений.
На помощь приходит SOC — центр мониторинга и реагирования, который круглосуточно отслеживает угрозы и помогает не допустить инцидентов.
На Anti-Malware вышел свежий обзор коммерческих SOC, в котором представлена и наша работа.
Что делает RT Protect SOC особенным?
RT Protect SOC — это не просто мониторинг, а целостная экосистема решений, которая обеспечивает:
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍11 11 8 2
На прошлой неделе специалисты РТ-ИБ выступили сразу в двух значимых местах:
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍19 12 11😱1
— Завтра мы можем проснуться в мире, где будет 8 миллиардов субъективных реальностей.
Именно поэтому сегодня стоит посмотреть подкаст с футурологом Русланом Юсуфовым, чтобы знать, как спрогнозировать свое будущее.
Подкаст можно посмотреть:
Для тех, кто хочет выбрать другую аудио- или видеоплатформу, есть целый список — таплинк
Для любителей текста
Ждем ваши мысли и комментарии!
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
RTable #1 Время мыслить с Русланом Юсуфовым
Гость #1 выпуска — Руслан Юсуфов, футуролог, исследователь трендов и мыслитель о будущем. Поговорим о том, что ждёт человека в мире, где ИИ становится нормой и как сохранить человеческое мышление в эпоху технологий. Обсудим: - Что будет с человеческим мышлением…
3 10👍6 6
Телефонные аферисты не стоят на месте. Каждый месяц появляются новые сценарии обмана.
Они используют стрессовые ситуации, доверие к «официальным» лицам и психологическое давление.
В карточках разобрали 3 свежих схемы, о которых недавно предупредили МВД и банки.
#ИБ_для_НеИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8✍6 4 4❤1
This media is not supported in your browser
VIEW IN TELEGRAM
С чего начинается кибербез?
РТ-ИБ продолжает
На этот раз своим мнением поделилась прекрасная Иванова Мария, пресейл-инженер РТ-ИБ.
Напишите свой вариант в директ — самые интересные ответы войдут в следующий пост!
Please open Telegram to view this post
VIEW IN TELEGRAM
8 25 19👍12 5👀1
Антирекорд: 13 млрд утечек за 8 месяцев
📢 Согласно отчётам специалистов по информационной безопасности, в период с января по август 2025 года в общедоступные источники попало около 13 млрд записей, содержащих персональные данные граждан России.
Основные показатели
📎 В 2024 году этот показатель составил 3,5 млрд — в 4 раза меньше, чем на текущий момент.
📎 Число утечек снизилось, но общий объем вырос.
📎 Ежедневно фиксируется от 2 до 5 случаев утечек.
Лидеры по числу утечек
1️⃣ Госсектор
2️⃣ Ретейл
3️⃣ E-commerce
Законодательные изменения
С лета 2025 года введены более строгие штрафы за утечки персональных данных.
При крупных инцидентах (100 тыс.+ пострадавших субъектов ПДн или 1 млн+ идентификаторов) компании рискуют потерять до 15 млн рублей.
Основные показатели
Лидеры по числу утечек
Законодательные изменения
С лета 2025 года введены более строгие штрафы за утечки персональных данных.
При крупных инцидентах (100 тыс.+ пострадавших субъектов ПДн или 1 млн+ идентификаторов) компании рискуют потерять до 15 млн рублей.
Please open Telegram to view this post
VIEW IN TELEGRAM
1 9 6✍5👀3
Отцы и дети: как подростки используют ИИ для споров
📢 В соцсетях набирает популярность необычный тренд: подростки рассказывают, как используют нейросети, чтобы убедить родителей в спорных вопросах.
Примеры уже попали в новостные паблики и Telegram-каналы:
📎 Одна девушка смогла доказать родителям безопасность временного окрашивания волос.
📎 Другая после двух лет уговоров получила разрешение на пирсинг.
Подростки отмечают, что ИИ помогает им генерировать идеи и подбирать аргументы, которые сложно опровергнуть.
Что стоит за этим трендом
Исследования в области информационной безопасности показывают, что:
63% детей обращаются к нейросетям, чтобы найти информацию.
60% используют ИИ для выполнения домашних заданий.
53% обращаются к нейросетям, чтобы разобраться в сложных темах.
Но запросы подростков не ограничиваются школой. Они спрашивают у ИИ о том, что их волнует в реальной жизни: отношения, здоровье, внешность, личные границы.
Проблема в том, что нейросети могут давать не только полезные советы, но и вредные рекомендации:
1️⃣ Советы по экстремальным диетам.
2️⃣ Инструкции по участию в опасных челленджах.
3️⃣ Рекомендации по созданию незаконного контента.
— отметил Дмитрий Невструев, руководитель направления развития внутренних сервисов РТ-ИБ.
#ИБ_в_лицах
Примеры уже попали в новостные паблики и Telegram-каналы:
Подростки отмечают, что ИИ помогает им генерировать идеи и подбирать аргументы, которые сложно опровергнуть.
Что стоит за этим трендом
Исследования в области информационной безопасности показывают, что:
63% детей обращаются к нейросетям, чтобы найти информацию.
60% используют ИИ для выполнения домашних заданий.
53% обращаются к нейросетям, чтобы разобраться в сложных темах.
Но запросы подростков не ограничиваются школой. Они спрашивают у ИИ о том, что их волнует в реальной жизни: отношения, здоровье, внешность, личные границы.
Проблема в том, что нейросети могут давать не только полезные советы, но и вредные рекомендации:
«За этим стоит реальная проблема, и это касается не только детей. Большинство активных пользователей нейросетей привыкают полностью полагаться на алгоритмы вместо собственного анализа и критического мышления и совершенно забывают, что это делает их уязвимыми к недостоверной информации. Если Вы используете ИИ, важно задавать правильные вопросы и тщательно оценивать полученные ответы, чтобы принимать решения самостоятельно и не поддаваться влиянию»,
— отметил Дмитрий Невструев, руководитель направления развития внутренних сервисов РТ-ИБ.
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
1 12✍6 6👍2🔥1
Из аналитика — в ...
📢 Всем привет! Я Георгий Орлов, инженер RT Protect SOC.
Мой путь начался с роли аналитика первой линии, и уже через год я оказался на новой должности. Классической аттестаций, экзаменов или тестов не проводилось — решение принималось в неформальной беседе со старшими коллегами. Но за этой лёгкой обстановкой стояло главное: готов я или нет.
Новое направление выбрал эмпирически. Работа на первой линии многогранна. Она даёт возможность заглянуть в смежные области и на практике понять свои сильные стороны.
Чтобы выйти на новый уровень, нужно было укрепить фундамент:
📎 Сети
📎 Виртуализация
📎 Linux
📎 Контейнеризация
📎 Погружение во внутренний технологический стек компании
Без этой базы двигаться дальше было бы сложно.
🛡 Наибольшую роль в адаптации сыграл живой опыт старших коллег, а также их советы и готовность помочь.
Помимо этого, огромную пользу принесли открытые ресурсы: Habr, GitHub, Stack Overflow и другие сообщества, где делятся реальными кейсами и решениями.
Интеграция в новое направление прошла гладко. Думаю, помог опыт с первой линии — он уже закладывает понимание того, как устроены базовые процессы «под капотом».
#ИБ_в_лицах
Мой путь начался с роли аналитика первой линии, и уже через год я оказался на новой должности. Классической аттестаций, экзаменов или тестов не проводилось — решение принималось в неформальной беседе со старшими коллегами. Но за этой лёгкой обстановкой стояло главное: готов я или нет.
Новое направление выбрал эмпирически. Работа на первой линии многогранна. Она даёт возможность заглянуть в смежные области и на практике понять свои сильные стороны.
Чтобы выйти на новый уровень, нужно было укрепить фундамент:
Без этой базы двигаться дальше было бы сложно.
Помимо этого, огромную пользу принесли открытые ресурсы: Habr, GitHub, Stack Overflow и другие сообщества, где делятся реальными кейсами и решениями.
Интеграция в новое направление прошла гладко. Думаю, помог опыт с первой линии — он уже закладывает понимание того, как устроены базовые процессы «под капотом».
#ИБ_в_лицах
Please open Telegram to view this post
VIEW IN TELEGRAM
6 23 12😎10👍6🤩4
Разоблачение EDR: вебинар для профессионалов
📢 7 октября в 11:00 по МСК Алексей Жуков, руководитель Департамента сервисов и продуктов RT Protect, проведёт бесплатный онлайн-вебинар «Разоблачение EDR».
Почему стоит участвовать?
Информационная безопасность перестала быть второстепенным фактором для бизнеса. На вебинаре будет показано, как RT Protect EDR 3.0 помогает:
1️⃣ Выявлять сложные угрозы до того, как они нанесут ущерб
2️⃣ Минимизировать риски для бизнеса и клиентов
3️⃣ Повысить эффективность защиты за счет интеграции RT Protect EDR 3.0
Что будет на вебинаре?
📎 Обзор ключевых функций и преимуществ RT Protect EDR
📎 Демонстрация встроенных модулей: TI, Антишифр, Контроль USB, модуль уязвимостей
📎 Разбор реальных сценариев обнаружения и реагирования на атаки
📎 Практические рекомендации по выбору и внедрению EDR для различных бизнес-задач
Вебинар будет полезен:
🛡 Руководителям и специалистам ИБ-служб
🛡 Представителям госорганов и органов местного самоуправления
🛡 ИБ-специалистам в государственных и крупных коммерческих организациях
🛡 Всем, кто отвечает за безопасность критической инфраструктуры, транспорта, связи, энергетики
🔥 Регистрация на вебинар — по ссылке.
Почему стоит участвовать?
Информационная безопасность перестала быть второстепенным фактором для бизнеса. На вебинаре будет показано, как RT Protect EDR 3.0 помогает:
Что будет на вебинаре?
Вебинар будет полезен:
Please open Telegram to view this post
VIEW IN TELEGRAM
5 20❤11 11 3 2👍1