SecWare - Безопасные программные решения
144 subscribers
516 photos
53 videos
5 files
148 links
SecWare - Безопасные Программные Решения (Secure Software Solutions Ltd.)

Всё об информационной безопасности: Проведение анализа защищенности IT, Защита от киберугроз, Консультации по ИБ и многое другое.
Download Telegram
Как мессенджеры шифруют сообщения ✉️

Отправляя личные письма, мы рассчитываем, что их увидят только адресаты. Но как это обеспечивается технически? Рассказываем сегодня.

Сквозное шифрование (E2EE) — золотой стандарт конфиденциальности, который делает переписку доступной только вам и тому, кому вы пишете. При этом важно понимать, что мессенджеры используют и другие методы защиты.

Читайте в карточках:
как работают основные типы шифрования в мессенджерах;
почему ключи постоянно меняются и как это усиливает защиту;
на что важно обращать внимание в настройках приватности.

🔔Подпишись, чтобы знать больше о кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7632
This media is not supported in your browser
VIEW IN TELEGRAM
С 1 сентября 2025 года в России заработали новые правила защиты от мошенников при снятии наличных 🪙

Основные положения Федерального закона № 41-ФЗ, обязывающие банки проверять операции на признаки мошенничества и временно ограничивать выдачу наличных, вступили в силу 1 сентября 2025 года.

Важно понимать: эти изменения направлены исключительно на защиту ваших средств от злоумышленников и не запрещают законные операции.

Что изменилось:
— банки будут проверять каждую операцию перед выдачей денег;
— при подозрении на мошенничество они могут применять ограничение на выдачу наличных (до 50 тыс. руб.);
— ограничение действует до 48 часов.

ЦБ выделил несколько признаков, которые могут говорить о выдаче денежных средств без добровольного согласия клиента и привлекут внимание :

⚡️ необычный характер операции: несоответствие времени, места, суммы или частоты запроса привычному поведению клиента;
⚡️ превышение установленного времени ответа карты банкомату;
⚡️ использование нетипичного для клиента способа инициирования операции;
⚡️ снятие в течение 24 часов после получения крупного кредита, перевода (свыше 200 тыс. руб.) или досрочного закрытия крупного вклада;
⚡️ данные о риске из платежной системы: наличие в авторизационном сообщении информации о риске компрометации или мошенничестве;
⚡️ подозрительная активность связи: нетипичные звонки или всплеск получения сообщений (в т.ч. от госуслуг или банков) за 6 часов до операции;
⚡️ наличие информации, полученной от операторов связи, мессенджеров, интернет-сервисов или выявленной банком, о компрометации устройства или учетной записи клиента;
⚡️ пять и более отказов в выдаче наличных в течение дня;
⚡️ попадание в «стоп-лист»: совпадение данных клиента или его карты с информацией в государственной системе противодействия киберпреступлениям (начнет действовать с 1 марта 2026 года).


Помните: новые правила защитят вас, если мошенники завладеют картой, но не спасут от перевода денег по своей воле. Никогда и никому не сообщайте коды и пароли — это главное правило вашей финансовой безопасности.

🔔 Подпишись, чтобы знать больше о кибербезопасности.
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥21
Руткиты: как обнаружить и предотвратить 🔎

В новом посте разбираемся:

⚡️как эта угроза высокого уровня скрывается от антивирусов;
⚡️по каким косвенным признакам можно ее обнаружить;
⚡️какие меры защиты существуют.

🔔 Подпишись, здесь мы делимся важным о кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
632
This media is not supported in your browser
VIEW IN TELEGRAM
А вы сможете распознать сообщения от мошенников? 💬

Результаты недавнего исследования показали уровень цифровой грамотности россиян. Согласно ему, почти половина (49%) считает, что легко определяет фишинговые схемы злоумышленников, хотя допускает, что иногда может ошибиться.

24% обнаруживают уловку лишь в очевидных случаях;
23% отмечают слабый уровень своих знаний в этой области, но стараются быть бдительными;

Популярные методы безопасности
— 27% настороженно относится к подозрительным ссылкам и не переходит по ним;
— 15% критически оценивают входящие сообщения;
— 10% обращают внимание на адрес отправителя;
— 9% настроили двухфакторную аутентификацию в настройках аккаунта.

Цифры говорят, что абсолютной уверенности нет почти ни у кого. Не переходите по сомнительным ссылкам, не сообщайте никому коды из смс и данные карт.


Сталкивались ли вы с мошенничеством в звонках или сообщениях?
🔥 — да
⚡️— нет

🔔 Подпишись, здесь мы говорим о кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥532
4% исследованных российских компаний не имеют серьёзных киберрисков📊

Таковы выводы анализа пентестов, проведённых в 2025 году одним из крупнейших российских операторов связи.

Ключевые цифры исследования:
🗂60% компаний имеют критические и высокие уязвимости;
🗂36% — риски среднего уровня;
🗂всего 4% — организации без серьёзных пробелов в защите.

В исследовании участвовали компании из ключевых секторов экономики: 60% — энергетика, IT и промышленность, 20% — финансовый сектор, оставшиеся — ритейл, реклама, медиа и рынок недвижимости.

Растущий тренд рынка кибербезопасности — активные инвестиции бизнеса в защиту:

📰внешнее тестирование на проникновение (+48% с начала года).
📰расследование киберинцидентов (спрос вырос более чем в 2 раза).


Эксперты подчёркивают, что для бизнеса пентесты — лишь первый шаг. За выявлением уязвимостей должны следовать действия по усилению защиты.

🔔 Подпишись, здесь мы говорим о кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
722
SecWare на Международном технологическом конгрессе 2025 🔥

Мы совместно с партнерами, компанией «Открытые решения», принимаем участие в ключевом технологическом событии года — МТК-2025

МТК — крупная площадка страны для продвижения российского ПО, телекоммуникаций и решений для критической инфраструктуры на международной арене


🔘Специалист SecWare Антон Загребин уже выступил с докладом в стратегической секции «Кооперация российских производителей средств информационной безопасности с зарубежными партнерами».

ㅤㅤ↗️Тема выступления: «CryptoDetector — инновационная защита от шифровальщиков»

«Наш продукт может противостоять новым, еще не созданным вредоносным программам, так как оценивает поведение ПО, а не нахождение его в базе сигнатур. Мы готовы к кооперации с зарубежными партнерами: распространение нашей программы на локальные рынки, ее доработка и адаптация для соответствия требованиям местных законов и регуляторов», — отмечает Антон.


↙️ Нас можно найти в выставочной зоне — приходите на наш совместный стенд, чтобы лично пообщаться с экспертами и узнать о наших решениях.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥63
Выбирай для себя одну из актуальных вакансий и становись частью нашей команды👇🏻

⚡️Специалист по анализу защищенности Web-приложений / Web-pentester
⚡️Pentester / Пентестер / Специалист по ИБ
⚡️Application Security Engineer / AppSec

Отправь друзьям, которым может быть интересна вакансия
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6👍42
Man-in-the-Middle: атака, которую вы не заметите 👥

Атака («человек посередине») MITM — это метод взлома, при котором злоумышленник тайно внедряется в канал связи между двумя сторонами. Жертвы считают, что общаются напрямую, в то время как атакующий перехватывает, отслеживает и даже изменяет передаваемые данные. Этот способ компрометации позволяет нарушителю незаметно красть конфиденциальную информацию или влиять на процесс обмена.

Читайте в карточках:
какие сценарии реализуют мошенники при MITM-атаке;
чем это отличается от фишинга;
методы защиты
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍32