В ноябре 2024 года команда Solar 4RAYS обнаружила атаку на ИТ-компании, которые обслуживают госсектор. Оказалось, что хакеры из группировки Erudite Mogwai использовали модифицированную версию прокси-утилиты Stowaway.
Изначально Stowaway помогала проверять безопасность сетей. Хакеры адаптировали ее, чтобы скрытно продвигаться по сетям жертв, используя функциональность SOCKS5-прокси. Так они могли маскировать вредоносный трафик и оставаться незамеченными.
Erudite Mogwai не просто атаковали компании — они оставляли в своем коде литературные и исторические отсылки. Попробуйте их найти — подсказки мы оставили в карточках👀
Изначально Stowaway помогала проверять безопасность сетей. Хакеры адаптировали ее, чтобы скрытно продвигаться по сетям жертв, используя функциональность SOCKS5-прокси. Так они могли маскировать вредоносный трафик и оставаться незамеченными.
Erudite Mogwai не просто атаковали компании — они оставляли в своем коде литературные и исторические отсылки. Попробуйте их найти — подсказки мы оставили в карточках
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24💯10⚡6🤩5❤1
Сейчас хакеры активно используют схемы Fake Boss и взлом мессенджеров. 12 марта в 11:00 мск директор по развитию сервиса Solar AURA Александр Вураско разберет на вебинаре реальные кейсы таких атак. Вы узнаете:
Будьте на шаг впереди злоумышленников. Регистрируйтесь на вебинар и задавайте вопросы эксперту в прямом эфире. А если не успеете подключиться, пришлем вам запись.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥5❤2
Теперь вы сможете гибко настраивать аутентификацию, блокировать нежелательные загрузки в облако и отслеживать ключевые слова в поисковых запросах сотрудников. В карточках рассказали, как новые функции помогут вашей компании
#Solar_webProxy #как_это_работает
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤5👍5
Выявлять угрозы можно далеко за периметром компании. Уже завтра в 11:00 мск на вебинаре команда Solar AURA расскажет, как предотвратить кибератаки с использованием фишинговых сайтов и фейковых профилей в соцсетях.
✅ Объясним, как работают схемы Fake Boss и взлом мессенджеров.
✅ Поделимся инструментами, которые помогут защитить ваш бизнес.
✅ Обсудим прогнозы и тренды внешних цифровых угроз в 2025 году.
Регистрируйтесь на вебинар и задавайте вопросы эксперту онлайн. Если не успеете подключиться к прямому эфиру, пришлем запись.
Регистрируйтесь на вебинар и задавайте вопросы эксперту онлайн. Если не успеете подключиться к прямому эфиру, пришлем запись.
Регистрируйтесь на вебинар и задавайте вопросы эксперту онлайн. Если не успеете подключиться к прямому эфиру, пришлем запись.
Регистрируйтесь на вебинар и задавайте вопросы эксперту онлайн. Если не успеете подключиться к прямому эфиру, пришлем запись.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11🔥3
NGFW — фундамент защиты сети, который блокирует угрозы на уровне сетевого взаимодействия. Но риски могут скрываться даже внутри разрешенных ресурсов. SWG помогает видеть больше и контролировать пользовательский трафик внутри сети. Вместе они дополняют друг друга и обеспечивают компании надежную защиту.
20 марта в 11:00 проведем вебинар, на котором расскажем:
• какие сходства и различия у NGFW и SWG;
• почему SWG не просто еще один фильтр, а необходимость;
• как сбалансировать защиту без потерь в производительности;
• как работают SWG и NGFW на практике;
• каким наши эксперты видят будущее защиты веб-трафика.
Регистрируйтесь на вебинар и задавайте вопросы экспертам онлайн. Если не успеете подключиться к прямому эфиру, пришлем запись
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14🔥8👍7
Наш сервис ГОСТ VPN получил аттестат соответствия высшему, первому уровню защищённости персональных данных (УЗ-1) и первому классу защищённости государственных информационных систем (К1) ФСТЭК России.
☀️ Что это значит для бизнеса
Поскольку наш сервис уже аттестован, компаниям останется только пройти аттестацию собственных объектов — меньше документов, больше времени на стратегические задачи.
✅ ГОСТ VPN — то, что нужно компаниям с высокими требованиями к защите информации. Подробнее о сервисе читайте на нашем сайте.
ГОСТ VPN — технология, которая защищает данные, передающиеся в корпоративных сетях. В ней используется оборудование с российскими алгоритмами шифрования, сертифицированное ФСБ России.
Сотрудники смогут открывать важные файлы, только если подключились к корпоративному VPN через защищенное соединение. Никаких рисков — только полный контроль и безопасность.
Поскольку наш сервис уже аттестован, компаниям останется только пройти аттестацию собственных объектов — меньше документов, больше времени на стратегические задачи.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍8👀5👌3⚡2
Все пентесты разные, как снежинки в марте ❤️
Двух одинаковых тестирований на проникновение не бывает, потому что:
• у команды пентеста в каждом случае разные задачи для тестирования;
• у каждой организации свои слабые места в инфраструктуре и уровень защиты;
• уровень зрелости команды ИБ в компаниях различается;
• заказчики по-разному используют результаты пентестов.
Смотрите видео, где специалисты Solar JSOC делятся историями пентестов, которые они проводили.
Двух одинаковых тестирований на проникновение не бывает, потому что:
• у команды пентеста в каждом случае разные задачи для тестирования;
• у каждой организации свои слабые места в инфраструктуре и уровень защиты;
• уровень зрелости команды ИБ в компаниях различается;
• заказчики по-разному используют результаты пентестов.
Смотрите видео, где специалисты Solar JSOC делятся историями пентестов, которые они проводили.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👾9 8😁4
Солар
Video message
Регистрируйтесь на вебинар и задавайте вопросы в прямом эфире. Если не успеете подключиться, пришлем запись.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥7❤5⚡1