Защищайтесь: Sticky Werewolf вернулись! 🐺 ⚠️
На этот раз под ударом вновь оказались предприятия ОПК. Давайте разберёмся, что произошло и как защитить себя и свою компанию от фишинговых атак.
🔎 Что случилось?
Группировка Sticky Werewolf снова активна и атакует предприятия ОПК. Аналитики RT Protect SOC обнаружили несколько фишинговых писем, якобы от "Министерства труда и социальной защиты" и "Федеральной службы по техническому и экспортному контролю".
Эти письма содержат архивы с опасными исполняемыми файлами. Общим же для обоих вложений оказался файл "Thumbs.db".
Как распознать угрозу?
Обратите внимание на следующие детали:
📎 Имена файлов: например, " исх 17-5_9_Д-4398 от 30_07_2024.exe" или "9-72д Меры. Список уязвимостей и принимаемых мер по их устранению.doc.exe".
🔐 Шифрование: файлы дешифруются с помощью ключей, содержащих нецензурные выражения на транслите.
⚙️ Сложная структура: файлы содержат множество этапов, включая скрипты PowerShell, NSIS Installer и AutoIt.
Расшифрованная нагрузка представляет из себя целую "матрешку", состоящую из powershell-cкрипта, самораспаковывающегося архива (подготовленного в NSIS Installer), BAT-скрипта и, наконец, AutoIt-скрипта. Запуск последнего сопровождается внедрением в память процесса explorer.exe, созданием запланированных задач и последующим запуском RAT (инструментов удаленного управления).
Важно: загружаемые в память исполняемые файлы разные: Remcos RAT и Quasar RAT, а вот IP-адрес командного сервера для них один.
🛠️ Как защититься?
Обученные сотрудники, проверка писем, мощная защита от RT Protect EDR и постоянное внимание к деталям делают ваше цифровое пространство надежным и безопасным.
❕Индикаторы компрометации:
IP: 193.124.33[.]141
SHA256:
e8fe067f1c98a8947aa99fa9bd43179853cc0f05f1b1eddd9fd7ff4fc024f803
3cae4008d6cb646fe9e2896d4db27e00c032acdf7b0f80bde0138ed0ca536fdb
5468eb5bc0a10fe3956f33a1bbeb2f26ce2dab648720552c1c41df328893437b
eb284a281f766a436fa4bb2a586687fee226e405bf21eb4aee76e2fd5a107080
#КиберХроника
На этот раз под ударом вновь оказались предприятия ОПК. Давайте разберёмся, что произошло и как защитить себя и свою компанию от фишинговых атак.
🔎 Что случилось?
Группировка Sticky Werewolf снова активна и атакует предприятия ОПК. Аналитики RT Protect SOC обнаружили несколько фишинговых писем, якобы от "Министерства труда и социальной защиты" и "Федеральной службы по техническому и экспортному контролю".
Эти письма содержат архивы с опасными исполняемыми файлами. Общим же для обоих вложений оказался файл "Thumbs.db".
Как распознать угрозу?
Обратите внимание на следующие детали:
📎 Имена файлов: например, " исх 17-5_9_Д-4398 от 30_07_2024.exe" или "9-72д Меры. Список уязвимостей и принимаемых мер по их устранению.doc.exe".
🔐 Шифрование: файлы дешифруются с помощью ключей, содержащих нецензурные выражения на транслите.
⚙️ Сложная структура: файлы содержат множество этапов, включая скрипты PowerShell, NSIS Installer и AutoIt.
Расшифрованная нагрузка представляет из себя целую "матрешку", состоящую из powershell-cкрипта, самораспаковывающегося архива (подготовленного в NSIS Installer), BAT-скрипта и, наконец, AutoIt-скрипта. Запуск последнего сопровождается внедрением в память процесса explorer.exe, созданием запланированных задач и последующим запуском RAT (инструментов удаленного управления).
Важно: загружаемые в память исполняемые файлы разные: Remcos RAT и Quasar RAT, а вот IP-адрес командного сервера для них один.
🛠️ Как защититься?
Обученные сотрудники, проверка писем, мощная защита от RT Protect EDR и постоянное внимание к деталям делают ваше цифровое пространство надежным и безопасным.
❕Индикаторы компрометации:
IP: 193.124.33[.]141
SHA256:
e8fe067f1c98a8947aa99fa9bd43179853cc0f05f1b1eddd9fd7ff4fc024f803
3cae4008d6cb646fe9e2896d4db27e00c032acdf7b0f80bde0138ed0ca536fdb
5468eb5bc0a10fe3956f33a1bbeb2f26ce2dab648720552c1c41df328893437b
eb284a281f766a436fa4bb2a586687fee226e405bf21eb4aee76e2fd5a107080
#КиберХроника
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍9❤5😱3
Шифруемся! 🔐
Кто бы мог подумать, что за вашими электронными письмами могут следить не только любопытные коллеги, но и весь интернет? Давайте будем честны: приватность — это не просто слово, а настоящее искусство. Так почему бы не сделать пару шагов навстречу защите своей конфиденциальности?
Как зашифровать сообщение❔
Преобразуйте свои сообщения в нечитаемый формат, доступный только для адресата. Даже если кто-то перехватит ваше письмо, он не сможет его прочитать.
Отправлять защищенные письма можно, выбрав сервис электронной почты со сквозным шифрованием или настроив протокол шифрования для используемого почтового ящика. Для корректной работы протокола и отправитель, и получатель должны настроить свои почтовые сервисы одинаковым образом. Некоторые сервисы имеют встроенные протоколы шифрования, например:
⚙️ ProtonMail. Оснащён сквозным шифрованием, поэтому никто не сможет получить доступ к отправляемым сообщениям.
⚙️ Tutanota. Для шифрования электронной почты Tutanotaиспользует алгоритмы AES и RSA.
⚙️ CounterMail. Использует OpenPGP-шифрование в браузере.
Асимметричная криптография 🔑
Шифрование сообщений электронной почты основано на, так называемой, асимметричной криптографии. Она предусматривает создание двух ключей:
• Открытого (или публичного) ключа, который используется для непосредственного шифрования данных и может передаваться по незащищённым каналам.
• Закрытого (или приватного) ключа, который используется для расшифровки полученной информации.
⚠️ Помните: ваша почта — это не реалити-шоу, так что защищайте её, или приготовьтесь к неожиданным "гостям" в своих личных делах.
#СекретыМаскировки
Кто бы мог подумать, что за вашими электронными письмами могут следить не только любопытные коллеги, но и весь интернет? Давайте будем честны: приватность — это не просто слово, а настоящее искусство. Так почему бы не сделать пару шагов навстречу защите своей конфиденциальности?
Как зашифровать сообщение❔
Преобразуйте свои сообщения в нечитаемый формат, доступный только для адресата. Даже если кто-то перехватит ваше письмо, он не сможет его прочитать.
Отправлять защищенные письма можно, выбрав сервис электронной почты со сквозным шифрованием или настроив протокол шифрования для используемого почтового ящика. Для корректной работы протокола и отправитель, и получатель должны настроить свои почтовые сервисы одинаковым образом. Некоторые сервисы имеют встроенные протоколы шифрования, например:
⚙️ ProtonMail. Оснащён сквозным шифрованием, поэтому никто не сможет получить доступ к отправляемым сообщениям.
⚙️ Tutanota. Для шифрования электронной почты Tutanotaиспользует алгоритмы AES и RSA.
⚙️ CounterMail. Использует OpenPGP-шифрование в браузере.
Асимметричная криптография 🔑
Шифрование сообщений электронной почты основано на, так называемой, асимметричной криптографии. Она предусматривает создание двух ключей:
• Открытого (или публичного) ключа, который используется для непосредственного шифрования данных и может передаваться по незащищённым каналам.
• Закрытого (или приватного) ключа, который используется для расшифровки полученной информации.
⚠️ Помните: ваша почта — это не реалити-шоу, так что защищайте её, или приготовьтесь к неожиданным "гостям" в своих личных делах.
#СекретыМаскировки
🔥13👍8❤4
На живца: как не стать жертвой фишинга 🌐 🐠
В наше время, когда почти вся жизнь проходит в интернете, важно помнить: за каждым электронным письмом или сообщением может скрываться ловушка.
📎 Фишинг — это изощрённое мошенничество, целью которого является получение доступа к устройствам, учетным записям или личным данным на основании введения пользователя в заблуждение и понуждения к компрометирующим его действиям.
Как правило, фишинговые атаки основаны на принципах социальной инженерии: манипуляции, которая заставляет вас действовать быстро и необдуманно, передавая злоумышленникам ценную информацию.
🔎 Что нужно знать о фишинге?
Фишинговая атака — это не случайность, а хорошо спланированная операция, которая может привести к серьёзным последствиям. Вот основные цели мошенников:
• Вредоносное ПО: заражение вашего устройства вирусами или шпионскими программами.
• Кража данных: получение доступа к вашим паролям, банковским реквизитам или другой конфиденциальной информации.
🔎 Виды фишинга, с которыми вы можете столкнуться:
• Почтовый фишинг: фальшивые письма с просьбой перейти по ссылке или открыть вложение.
• Вишинг (голосовой фишинг): звонки от «банка» или «службы поддержки» с просьбой подтвердить данные.
• Смишинг (SMS-фишинг): сообщения с фальшивыми ссылками от известных компаний.
• Фишинг в соцсетях: фальшивые аккаунты или сообщения от «друзей» с заманчивыми предложениями.
🔎 Как защититься?
1. Главное — спокойствие: не торопитесь открывать вложения или переходить по ссылкам. Лучше перепроверить информацию, чем стать жертвой.
2. Доверяй, но проверяй: малейшее отличие в адресе может быть признаком подделки, поэтому проверка — важный этап защиты от фишинга.
3. Ничего личного: настоящие компании никогда не будут требовать от вас передачи чувствительных данных через незащищенные каналы.
4. Защита рабочего места — основа безопасности: современное программное обеспечение может защитить вас от большинства угроз.
⚠️ Фишинг — это не просто неприятность, а серьёзная угроза, с которой может столкнуться каждый. Будьте внимательны, сохраняйте критическое мышление и помните: в интернете, как и в реальной жизни, все не то, чем кажется на первый взгляд.
В наше время, когда почти вся жизнь проходит в интернете, важно помнить: за каждым электронным письмом или сообщением может скрываться ловушка.
📎 Фишинг — это изощрённое мошенничество, целью которого является получение доступа к устройствам, учетным записям или личным данным на основании введения пользователя в заблуждение и понуждения к компрометирующим его действиям.
Как правило, фишинговые атаки основаны на принципах социальной инженерии: манипуляции, которая заставляет вас действовать быстро и необдуманно, передавая злоумышленникам ценную информацию.
🔎 Что нужно знать о фишинге?
Фишинговая атака — это не случайность, а хорошо спланированная операция, которая может привести к серьёзным последствиям. Вот основные цели мошенников:
• Вредоносное ПО: заражение вашего устройства вирусами или шпионскими программами.
• Кража данных: получение доступа к вашим паролям, банковским реквизитам или другой конфиденциальной информации.
🔎 Виды фишинга, с которыми вы можете столкнуться:
• Почтовый фишинг: фальшивые письма с просьбой перейти по ссылке или открыть вложение.
• Вишинг (голосовой фишинг): звонки от «банка» или «службы поддержки» с просьбой подтвердить данные.
• Смишинг (SMS-фишинг): сообщения с фальшивыми ссылками от известных компаний.
• Фишинг в соцсетях: фальшивые аккаунты или сообщения от «друзей» с заманчивыми предложениями.
🔎 Как защититься?
1. Главное — спокойствие: не торопитесь открывать вложения или переходить по ссылкам. Лучше перепроверить информацию, чем стать жертвой.
2. Доверяй, но проверяй: малейшее отличие в адресе может быть признаком подделки, поэтому проверка — важный этап защиты от фишинга.
3. Ничего личного: настоящие компании никогда не будут требовать от вас передачи чувствительных данных через незащищенные каналы.
4. Защита рабочего места — основа безопасности: современное программное обеспечение может защитить вас от большинства угроз.
⚠️ Фишинг — это не просто неприятность, а серьёзная угроза, с которой может столкнуться каждый. Будьте внимательны, сохраняйте критическое мышление и помните: в интернете, как и в реальной жизни, все не то, чем кажется на первый взгляд.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5❤4
В мире, где даже ваш тостер может быть взломан, мы продолжаем говорить о самых распространенных кибер-угрозах, которые поджидают вас в цифровом пространстве.
📎 Онлайн-мошенничество
Онлайн-мошенничество начинается с заманчивых реклам или спама, обещающих невероятные призы. Но вместо выигрыша вы рискуете получить вирус, который проникнет на ваше устройство либо скомпрометирует ваши личные или платёжные данные.
📎 Наборы эксплойтов
При наличии уязвимостей на вашем компьютере хакеры могут использовать наборы эксплойтов для получения контроля над вашим устройством. Наборы эксплойтов – это готовые инструменты, которые преступники могут купить в Интернете и использовать как против персонального компьютера в результате заражения, так и против корпоративной инфраструктуры.
📎 ПНП (PUP)
Потенциально нежелательные программы — это программные приложения, которые могут быть установлены в системе пользователя без явного согласия или непреднамеренно объединены с другими законными программами. Эти приложения часто не служат никакой полезной цели и могут включать рекламное ПО, шпионское ПО и другие навязчивые элементы, которые влияют на производительность системы или конфиденциальность пользователей.
📎 Запрещенный контент
Некоторые интернет-герои распространяют контент, который включает в себя все, от насилия до экстремизма. Подобные материалы могут поджидать вас где угодно: от общедоступных ресурсов до темных уголков Сети.
Ну что ж, друзья, наслаждайтесь интернетом, но не забывайте, что хакеры рядом! Держите свои данные крепче, антивирусы новее, а доверие к незнакомцам ниже плинтуса. И помните, никто не защитит ваши данные лучше вас самих!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤9🔥4
Знаешь ли ты… 💭
Как называются вредоносные программы, используемые для нарушения работы компьютера, сбора конфиденциальной информации или получения несанкционированного доступа к компьютерным системам?
Как называются вредоносные программы, используемые для нарушения работы компьютера, сбора конфиденциальной информации или получения несанкционированного доступа к компьютерным системам?
Anonymous Poll
3%
Рекламное ПО (Adware)
88%
Вредоносное программное обеспечение (Malware)
3%
Вирус-вымогатель (Ransomware)
5%
Ботнет (Botnet)
👍7🤓4❤2🔥2💯1
📢 90% из вас правильно определили, что скрывается за термином "вредоносные программы".
Правильный ответ нашей вчерашней викторины —вредоносное программное обеспечение (Malware).
📎 Вредоносное ПО (Malware) представляет собой программы, которые могут серьезно повредить твоему компьютеру и данным, включая вирусы, червей, троянов и другие формы злонамеренных программ.
Правильный ответ нашей вчерашней викторины —
❤5👍4🔥2💯2🍓1🍾1
Что такое NAS? 🔎
NAS (Network-Attached Storage) — устройство хранения данных, предназначенное для хранения файлов, которое обеспечивает постоянный доступ к данным для эффективной совместной работы сотрудников по сети.
⚒️ Вот несколько ключевых причин, по которым NAS может стать незаменимым инструментом:
Доступность и гибкость: подключайтесь к вашим данным в любое время и из любого места, что обеспечивает непрерывность работы и удобство.
Надежность и безопасность: обеспечьте защиту ваших данных с помощью передовых технологий резервного копирования и восстановления.
Масштабируемость: легко адаптируйте систему хранения под ваши растущие потребности, добавляя диски или устройства.
Упрощенное управление: управление хранилищем становится интуитивно понятным, даже если у вас нет глубоких технических знаний.
⚙️ Из чего состоит NAS?
Внутри устройства NAS находятся:
Жесткие диски: обеспечивают физическое хранение данных, создавая объемное и надежное хранилище.
Центральный процессор: сердце системы, управляющее всеми операциями и запросами.
Операционная система: программное обеспечение, которое обеспечивает взаимодействие с пользователем.
Сетевой интерфейс: позволяет подключать NAS к сети, обеспечивая доступ к данным.
📎 Какой NAS выбрать?
Есть несколько вариантов, и каждый из них обладает своими особенностями:
Серверный NAS: Отлично подходит для создания локального и мощного хранилища.
Вертикально масштабируемый NAS: Расширяйте хранилище, добавляя диски по мере необходимости.
Горизонтально масштабируемый NAS: Создавайте гибкую и масштабируемую сеть хранения данных.
NAS (Network-Attached Storage) — устройство хранения данных, предназначенное для хранения файлов, которое обеспечивает постоянный доступ к данным для эффективной совместной работы сотрудников по сети.
⚒️ Вот несколько ключевых причин, по которым NAS может стать незаменимым инструментом:
Доступность и гибкость: подключайтесь к вашим данным в любое время и из любого места, что обеспечивает непрерывность работы и удобство.
Надежность и безопасность: обеспечьте защиту ваших данных с помощью передовых технологий резервного копирования и восстановления.
Масштабируемость: легко адаптируйте систему хранения под ваши растущие потребности, добавляя диски или устройства.
Упрощенное управление: управление хранилищем становится интуитивно понятным, даже если у вас нет глубоких технических знаний.
⚙️ Из чего состоит NAS?
Внутри устройства NAS находятся:
Жесткие диски: обеспечивают физическое хранение данных, создавая объемное и надежное хранилище.
Центральный процессор: сердце системы, управляющее всеми операциями и запросами.
Операционная система: программное обеспечение, которое обеспечивает взаимодействие с пользователем.
Сетевой интерфейс: позволяет подключать NAS к сети, обеспечивая доступ к данным.
📎 Какой NAS выбрать?
Есть несколько вариантов, и каждый из них обладает своими особенностями:
Серверный NAS: Отлично подходит для создания локального и мощного хранилища.
Вертикально масштабируемый NAS: Расширяйте хранилище, добавляя диски по мере необходимости.
Горизонтально масштабируемый NAS: Создавайте гибкую и масштабируемую сеть хранения данных.
👍6❤3🔥1
🔐 Почему стоит внедрять EDR?
Недавно к нашей команде обратились с просьбой помочь в расследовании любопытного инцидента.
Представьте себе: сервер СКУД, один из контроллеров домена и антивирусные агенты на рабочих станциях и серверах оказались зашифрованными. Более того, на сайте пострадавшей организации появился пост с нецензурными высказываниями в адрес отдельных сотрудников.
🔎 Детали инцидента:
• Злоумышленники использовали исполняемый файл "LB3.exe" — вариацию известного шифровальщика Lockbit 3.0.
• Незадолго до запуска процесса шифрования были отозваны лицензии от межсетевого экрана одного из отечественных вендоров.
• Учетная запись, которая использовалась для доступа к выведенному из строя средству защиты информации, также использовалась для доступа к панели управления сайтом организации на Wordpress.
Точкой входа злоумышленников стала виртуальная машина, жесткий диск которой был удален для сокрытия следов первоначального доступа. Это произошло после того, как злоумышленники осуществили удаленный доступ к контроллеру домена с помощью инструмента Anydesk. Они добавили учетную запись администратора домена, с помощью которой создали групповую политику для запуска шифровальщика на хостах.
Аналогичным образом были созданы задачи по запуску шифровальщика через сервер администрирования антивирусом. К счастью, из-за технической ошибки дальнейшее шифрование файлов не было осуществлено.
🖇️ Ключевые проблемы:
• Наличие единой учетной записи для администрирования разных сервисов.
• Использование единственной учетной записи администратора домена всеми инженерами организации.
⚒️ Как избежать подобных инцидентов?
Все просто! Внедрить средства проактивной защиты от сложных угроз и шифровальщиков, например, агент RT Protect EDR.
Суть в том, что внедрение EDR (Endpoint Detection and Response) обеспечивает постоянный мониторинг активности на устройствах и реагирование на вредоносные действия в реальном времени. Это позволяет блокировать угрозы до того, как они нанесут вред.
❕Мораль сей басни такова: не ждите, пока что-то пойдет не так. Внедряйте EDR, защищайте свои данные и нервы!
Недавно к нашей команде обратились с просьбой помочь в расследовании любопытного инцидента.
Представьте себе: сервер СКУД, один из контроллеров домена и антивирусные агенты на рабочих станциях и серверах оказались зашифрованными. Более того, на сайте пострадавшей организации появился пост с нецензурными высказываниями в адрес отдельных сотрудников.
🔎 Детали инцидента:
• Злоумышленники использовали исполняемый файл "LB3.exe" — вариацию известного шифровальщика Lockbit 3.0.
• Незадолго до запуска процесса шифрования были отозваны лицензии от межсетевого экрана одного из отечественных вендоров.
• Учетная запись, которая использовалась для доступа к выведенному из строя средству защиты информации, также использовалась для доступа к панели управления сайтом организации на Wordpress.
Точкой входа злоумышленников стала виртуальная машина, жесткий диск которой был удален для сокрытия следов первоначального доступа. Это произошло после того, как злоумышленники осуществили удаленный доступ к контроллеру домена с помощью инструмента Anydesk. Они добавили учетную запись администратора домена, с помощью которой создали групповую политику для запуска шифровальщика на хостах.
Аналогичным образом были созданы задачи по запуску шифровальщика через сервер администрирования антивирусом. К счастью, из-за технической ошибки дальнейшее шифрование файлов не было осуществлено.
🖇️ Ключевые проблемы:
• Наличие единой учетной записи для администрирования разных сервисов.
• Использование единственной учетной записи администратора домена всеми инженерами организации.
⚒️ Как избежать подобных инцидентов?
Все просто! Внедрить средства проактивной защиты от сложных угроз и шифровальщиков, например, агент RT Protect EDR.
Суть в том, что внедрение EDR (Endpoint Detection and Response) обеспечивает постоянный мониторинг активности на устройствах и реагирование на вредоносные действия в реальном времени. Это позволяет блокировать угрозы до того, как они нанесут вред.
❕Мораль сей басни такова: не ждите, пока что-то пойдет не так. Внедряйте EDR, защищайте свои данные и нервы!
👍13🔥10❤5🤔1
🔐 Защита на новом уровне!
Привет, друзья! Мы рады сообщить о выпуске новой версии RT Protect EDR, которая принесла с собой массу полезных улучшений и нововведений.
⚙️ Что изменилось?
Агент для Windows:
• Новые события: CLIENT DNS REQUEST и CLIENT DNS RESPONSE.
• Появился отдельный раздел для исключений индикаторов атак в категории "Аналитика".
• Улучшена система логирования состояния агентов.
Агент для Linux:
• Теперь доступен дамп процесса по команде из терминала.
Сервер:
• Новый алгоритм агрегации событий в инциденты (кросс-агентский).
• Новый алгоритм определения активности агентов.
• Поддержка Профилей контроля USB и нового компонента лицензии.
• Мастер создания исключений для программ.
• Доработки для корректного отображения инцидентов с несколькими агентами.
🛡 Обновляйтесь и наслаждайтесь усиленной защитой! С каждым релизом мы делаем ваши системы ещё более безопасными и стабильными.
Не забывайте следить за новостями, чтобы быть в курсе последних улучшений и рекомендаций по кибербезопасности! 🌐
Привет, друзья! Мы рады сообщить о выпуске новой версии RT Protect EDR, которая принесла с собой массу полезных улучшений и нововведений.
⚙️ Что изменилось?
Агент для Windows:
• Новые события: CLIENT DNS REQUEST и CLIENT DNS RESPONSE.
• Появился отдельный раздел для исключений индикаторов атак в категории "Аналитика".
• Улучшена система логирования состояния агентов.
Агент для Linux:
• Теперь доступен дамп процесса по команде из терминала.
Сервер:
• Новый алгоритм агрегации событий в инциденты (кросс-агентский).
• Новый алгоритм определения активности агентов.
• Поддержка Профилей контроля USB и нового компонента лицензии.
• Мастер создания исключений для программ.
• Доработки для корректного отображения инцидентов с несколькими агентами.
🛡 Обновляйтесь и наслаждайтесь усиленной защитой! С каждым релизом мы делаем ваши системы ещё более безопасными и стабильными.
Не забывайте следить за новостями, чтобы быть в курсе последних улучшений и рекомендаций по кибербезопасности! 🌐
👍9❤6🔥5❤🔥2
Белые шляпы (WhiteHat) — это этичные хакеры. Они не взламывают системы ради веселья или выгоды, а используют свои навыки для защиты организаций от атак черных шляп (BlackHat).
В чем их фишка?
• Проводят тестирование на проникновение, выявляя слабые места и фиксируя их до того, как их найдут злоумышленники.
• По результатам их работы закрываются баги и уязвимости систем.
• Работают на благо крупных компаний, минимизируя простои и проблемы.
Как они это делают?
🔎 Разведка
Выполняют сбор общедоступной информации о компании и ее ИТ-инфраструктуре.
📢 Социальная инженерия
Пытаются получить несанкционированный доступ к чувствительной информации (логины, пароли, личная информация сотрудника и т.д.) путем обмана жертвы.
Для обмана могут использоваться различные методы социальной инженерии, самым популярным из которых является фишинг.
⚔️ Тестирование на проникновение
Выполняют атаки на инфраструктуру компании с целью выявления слабых мест в защите. Для реализации полноценной атаки этичные хакеры зачастую используют наборы различных инструментов — фрейморки.
Иногда функционала фреймворков недостаточно, и белым шляпам приходится включать режим программиста для написания собственных инструментов.
#РазрушительницаМифов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤4💯2
Если вы когда-нибудь задумывались о том, как защитить свои данные и улучшить производительность, то виртуальные машины — это именно то, что вам нужно!
🔎 Что такое виртуальная машина?
Это полноценная, обособленная система, работа которой эмулируется за счет выделения определенных аппаратных ресурсов, которые есть в распоряжении у пользователя.
Создать виртуальную машину можно благодаря специализированному ПО — "Гипервизор".
Гипервизоры: что нужно знать?
Есть два типа гипервизоров:
- Автономные гипервизоры: запускаются напрямую на аппаратных кластерах и выделяют аппаратные мощности для создания изолированных виртуальных машин.
- Хостовые гипервизоры: работают на базе уже установленной ОС, а виртуальные машины запускаются как отдельные процессы.
🔝 Почему виртуальные машины — это круто:
• Изоляция ресурсов — ваши данные под защитой.
• Эффективное использование ресурсов — максимальная производительность без лишних затрат.
• Масштабируемость — легко добавляйте новые мощности.
• Безопасность — защищайте свои данные на высшем уровне.
• Отказоустойчивость — надёжная защита от сбоев и возможность резервирования.
Когда виртуальные машины — мастхэв?
• При масштабировании приложений и планировании архитектуры.
• В облачных технологиях и тестировании новых функций.
• Для безопасного анализа вредоносного ПО (Malware).
Используйте виртуальные машины, чтобы вывести свою цифровую безопасность и производительность на новый уровень! 🌐
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3🥴3❤2⚡1👎1
В мире данных и цифровых интриг они воплощают идеалы защиты и атаки. Узнайте больше о тех, кто определяет правила этой игры. ⚒️
🔗 Подписывайтесь и оставайтесь в курсе актуальных рекомендаций и новостей в киберпространстве.
🔗 Подписывайтесь и оставайтесь в курсе актуальных рекомендаций и новостей в киберпространстве.
❤9👍7🔥4😎2🤝1
— Можно ли использовать пробелы в пароле?
В пароле можно и нужно использовать пробелы. Однако не все онлайн-сервисы поддерживают эту функцию.
— А можно ли создать пароль, состоящий только из пробелов?
Конечно, использовать один лишь пробел как пароль не стоит. Ранее Inc. упоминал, что некоторые пользователи оставляют поля для пароля и логина пустыми, вводя лишь пробелы, — такая «комбинация» крайне ненадежна.
— Бывают ли случаи, когда пароли с пробелами лучше не создавать?
Существуют случаи, когда пароли с пробелами создавать недопустимо. Иногда администраторами для хранения учетных данных используются технологии передачи паролей при регистрации в базы данных в открытом виде.
При этом пробел может использоваться в таком случае как сепаратор, и постановка одного или нескольких пробелов может привести к неприятным ситуациям:
1. Пароль может вовсе не сохраниться.
2. Сохранится только последнее слово парольной фразы.
🔐Помните: чем сложнее и длиннее ваш пароль, тем безопаснее ваши данные!
В пароле можно и нужно использовать пробелы. Однако не все онлайн-сервисы поддерживают эту функцию.
— А можно ли создать пароль, состоящий только из пробелов?
Конечно, использовать один лишь пробел как пароль не стоит. Ранее Inc. упоминал, что некоторые пользователи оставляют поля для пароля и логина пустыми, вводя лишь пробелы, — такая «комбинация» крайне ненадежна.
— Бывают ли случаи, когда пароли с пробелами лучше не создавать?
Существуют случаи, когда пароли с пробелами создавать недопустимо. Иногда администраторами для хранения учетных данных используются технологии передачи паролей при регистрации в базы данных в открытом виде.
При этом пробел может использоваться в таком случае как сепаратор, и постановка одного или нескольких пробелов может привести к неприятным ситуациям:
1. Пароль может вовсе не сохраниться.
2. Сохранится только последнее слово парольной фразы.
🔐Помните: чем сложнее и длиннее ваш пароль, тем безопаснее ваши данные!
👍9🥰3❤2👏2🤯1
Новый уровень защиты:
RT Protect TI 🛡️🛠️
Мы рады представить новую версию RT Protect TI, которая уже готова к бою с киберугрозами. Этот релиз добавил массу полезных функций, которые помогут еще эффективнее выстроить процессы разведки угроз.
⚙️ Новые возможности:
• Разделение базового функционала TI-платформы и интеграции с RT Protect EDR.
• Интеграция с EDR: поддержка исключений для индикаторов атак, автоматическая синхронизация наборов YARA-правил из репозиториев и экспорт (файлы, память).
• Оптимизация работы с обнаружениями — быстрее, точнее и надежнее!
• Поддержка новых типов артефактов: теперь и IPv6, и Email в деле.
• Теги и таксонометрия: автоматическое и ручное назначение артефактам, а также возможность ассоциации с внешними системами.
• Экспорт настроек: теперь можно сохранять и делиться настройками источников данных (фидов) и системы тегов.
• Комментарии к артефактам: обсуждайте детали прямо на странице отчета.
✔️ Держите руку на пульсе самых новых угроз вместе с новой версией RT Protect TI!
RT Protect TI 🛡️🛠️
Мы рады представить новую версию RT Protect TI, которая уже готова к бою с киберугрозами. Этот релиз добавил массу полезных функций, которые помогут еще эффективнее выстроить процессы разведки угроз.
⚙️ Новые возможности:
• Разделение базового функционала TI-платформы и интеграции с RT Protect EDR.
• Интеграция с EDR: поддержка исключений для индикаторов атак, автоматическая синхронизация наборов YARA-правил из репозиториев и экспорт (файлы, память).
• Оптимизация работы с обнаружениями — быстрее, точнее и надежнее!
• Поддержка новых типов артефактов: теперь и IPv6, и Email в деле.
• Теги и таксонометрия: автоматическое и ручное назначение артефактам, а также возможность ассоциации с внешними системами.
• Экспорт настроек: теперь можно сохранять и делиться настройками источников данных (фидов) и системы тегов.
• Комментарии к артефактам: обсуждайте детали прямо на странице отчета.
✔️ Держите руку на пульсе самых новых угроз вместе с новой версией RT Protect TI!
🔥18⚡5❤4👍2
⚠️ Внимание! Эксплойты CVE-2024-38063 уже в сети
Рейтинг уязвимости по CVSS: 9,8/10 — критический уровень угрозы.
Недавно была обнаружена серьезная уязвимость CVE-2024-38063 в ОС Windows, и мы спешим сообщить, что первые эксплойты уже начали появляться в публичном пространстве.
Пока что их использование приводит только к отказу в обслуживании, но это только начало — злоумышленники могут пойти дальше и получить возможность удалённого исполнения кода.
⚙️ Что это значит для вас? Ваши устройства находятся под угрозой, и важно предпринять меры, чтобы минимизировать риски.
Рекомендации:
1. Отключите протокол IPv6.
2. Обновляйте программное обеспечение только из доверенных источников.
Команда RT Protect SOC уже работает над созданием правил для предотвращения попыток эксплуатации CVE-2024-38063. Следите за обновлениями, чтобы быть в курсе всех актуальных защитных мер!
Подробности об уязвимости вы найдете:
➡️ здесь
➡️ здесь
➡️ здесь
Рейтинг уязвимости по CVSS: 9,8/10 — критический уровень угрозы.
Недавно была обнаружена серьезная уязвимость CVE-2024-38063 в ОС Windows, и мы спешим сообщить, что первые эксплойты уже начали появляться в публичном пространстве.
Пока что их использование приводит только к отказу в обслуживании, но это только начало — злоумышленники могут пойти дальше и получить возможность удалённого исполнения кода.
⚙️ Что это значит для вас? Ваши устройства находятся под угрозой, и важно предпринять меры, чтобы минимизировать риски.
Рекомендации:
1. Отключите протокол IPv6.
2. Обновляйте программное обеспечение только из доверенных источников.
Команда RT Protect SOC уже работает над созданием правил для предотвращения попыток эксплуатации CVE-2024-38063. Следите за обновлениями, чтобы быть в курсе всех актуальных защитных мер!
Подробности об уязвимости вы найдете:
➡️ здесь
➡️ здесь
➡️ здесь
👍15🔥4❤2
🔥Хакеры, коктейли, ИнфоБЕРЕГ
Устали от нудных лекций и заезженных тем? Приходите на "ИнфоБЕРЕГ 2024" и мы обещаем, что скучно не будет! Команда РТ-Информационная безопасность снова в деле, и в этот раз мы подготовили нечто особенное!
Что вас ждет?
👀 Знакомство с нашим маскотом: да-да, у нас теперь есть свой талисман – дерзкая и обворожительная хакер Тайра не оставит равнодушных.
🍹 Безопасный бар — попробуйте кибербезопасность на вкус с нашими фирменными коктейлями. Уверены, что вы никогда не пробовали ничего подобного!
🎁 Множество призов: кто сказал, что в интернете нельзя выиграть? В этот раз всё честно — мы раздаем подарки просто так! Ну, почти...
Почему вы не можете пропустить это событие?
"ИнфоБЕРЕГ 2024" — это не только возможность научиться новым вещам, но и уникальный шанс провести время в отличной компании, получить полезные знания и зарядиться позитивом. Это больше, чем просто форум!
Не упустите свой шанс!
Следите за новостями, не пропустите розыгрыш призов и приготовьтесь к захватывающему событию этой осени.
📅 Дата: 03.09 – 06.09
📍 Место: Сочи, пгт Сириус, ул. 65 лет Победы, д. 50
Устали от нудных лекций и заезженных тем? Приходите на "ИнфоБЕРЕГ 2024" и мы обещаем, что скучно не будет! Команда РТ-Информационная безопасность снова в деле, и в этот раз мы подготовили нечто особенное!
Что вас ждет?
Почему вы не можете пропустить это событие?
"ИнфоБЕРЕГ 2024" — это не только возможность научиться новым вещам, но и уникальный шанс провести время в отличной компании, получить полезные знания и зарядиться позитивом. Это больше, чем просто форум!
Не упустите свой шанс!
Следите за новостями, не пропустите розыгрыш призов и приготовьтесь к захватывающему событию этой осени.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤🔥6👍5💯3