Start X (ex-Антифишинг)
الذهاب إلى القناة على Telegram
Прислать пример атаки: @antiphish_alert_bot Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
إظهار المزيد1 904
المشتركون
لا توجد بيانات24 ساعات
+17 أيام
لا توجد بيانات30 أيام
أرشيف المشاركات
Обзор новостей информационной безопасности с 24 по 30 июля 2026 года
🥺 Киберкампании:
- у абонентов «Билайна» угоняли номера через выпуск eSIM;
- в чате дома забирают доступ к «Госуслугам»;
- поддельные чат-боты «Росфинмониторинга»;
- пугают «удалённым трудовым стажем», чтобы выманить код от «Госуслуг»;
- девять лет незаметного обмана;
- взломанный Wi-Fi в отелях: подмена DNS уводит гостей на поддельные страницы входа;
- на форумах Steam игрокам подсовывают «ускоритель компьютера», который майнит криптовалюту.
🔥Инциденты:
- Coca-Cola признала кражу данных после атаки шифровальщика на Fairlife.
💫 Новости:
- россиянам разрешат регистрироваться на зарубежных сайтах только по номеру телефона;
- с 1 сентября все банковские карты россиян попадут в единый список;
- ФСБ объявила Павла Дурова в международный розыск;
- Google Play начнёт сообщать приложениям, сколько вам лет;
- для взлома Firefox и Tor Browser хватает одной открытой страницы.
#фишинг #дайджест
Обзор новостей информационной безопасности с 17 по 23 июля 2026 года
🥺 Киберкампании:
- мошенники звонят «из финансовой разведки» и заставляют перегнать все деньги на «счёт в Центробанке»;
- новый приём мошенников — «спектакль» из нескольких звонков подряд от разных ведомств;
- от бесплатного чита до поджога: как мошенники вербуют детей через онлайн-игры;
- новый вирус ClickLock блокирует Mac и хитростью выманивает у владельца пароль.
🔥 Инциденты:
- личные переписки с нейросетью DeepSeek оказались в поиске Google — много русскоязычных;
- дополнение Adobe для браузера Chrome позволяло чужим сайтам читать переписку в WhatsApp Web;
- утечка у музыкального ИИ-сервиса Suno затронула 55 млн пользователей;
- данные клиентов сети Chick-fil-A утекли из-за атаки чужими паролями.
💫 Новости:
- продавцов паролей и нелегальных сим-карт хотят блокировать без суда;
- лжеспасатели с поддельными видео охотятся на тех, кого уже обманули;
- минцифры предлагает проверять подозрительные переводы по биометрии.
#фишинг #дайджест
А в деньгах это сколько?
Чтобы защитить бюджет на повышение осведомленности, CISO нужны цифры — сколько может стоить ошибка сотрудника и как программа на это повлияет.
Сделали ROI-калькулятор Start AWR. Введите параметры компании — калькулятор покажет ожидаемые потери до и после внедрения, чистый эффект, ROI и срок окупаемости.
Расчет предварительный, зато с ним проще начать разговор о бюджете на языке бизнеса.
🧮 ROI-калькулятор Start AWR
Обзор новостей информационной безопасности с 10 по 16 июля 2026 года
🥺 Киберкампании:
- поддельные прокси для Telegram на GitHub заражают компьютеры вирусом-вором;
- фейковые письма от LastPass и Bitwarden выманивают мастер-пароль;
- вирус OkoBot выманивает секретные фразы от криптокошельков Ledger и Trezor;
- «школьные прокси» превратили компьютеры детей в оружие для атак.
🔥 Инциденты:
- взлом магазина одежды Miinto;
- сеть Lidl предупредила покупателей об утечке через подрядчика;
- крупнейший таксопарк Японии встал из-за атаки шифровальщика;
- кибератака на страховщика TruStage задержала выплаты клиентам в США;
- кибератака на поставщика оставила KFC в Японии без онлайн-заказов;
- стример потерял 25 лет цифровой жизни после взлома аккаунта Microsoft.
💫 Новости:
- деньги, украденные телефонными мошенниками, можно будет вернуть;
- VK продаёт магазин приложений RuStore его собственному директору;
- Google откроет свой магазин приложений для конкурентов;
- хакеры стали в 2,7 раза чаще атаковать российские больницы;
- Microsoft за один раз закрыла рекордные 622 уязвимости;
- аренду хостинга в России могут привязать к «Госуслугам»;
- иностранные SIM-карты больше не обходят блокировки в России.
#фишинг #дайджест
Обзор новостей информационной безопасности с 3 по 9 июля 2026 года
🥺 Киберкампании:
— УБК МВД: новая схема мошенничества с курьерами;
— мошенники наживаются на предзаказе GTA VI;
— мошенники ловят россиян на футболе, бензине и поступлении в вузы;
— мошенники используют легитимный механизм Microsoft.
💫 Новости:
— в ИИ-приложениях почти каждая третья уязвимость является высокорисковой;
— код идентификатора Windows 11 помог отследить подозреваемого;
— в России вступил в силу закон о запрете авторизации через иностранные сервисы;
— все данные резервной копии Android теперь учитываются в хранилище Google-аккаунта;
— МТС назвала пять регионов с самым большим числом мошеннических звонков;
— Telegram убрал плашку у стороннего клиента «Телега»;
— Минцифры запустило приложение «Госкан» для проверки возраста и льгот;
— публикаций утечек данных стало меньше;
— Касперская: непонятно, зачем нужен закон об ИИ в его нынешнем виде.
#фишинг #дайджест
Обзор новостей информационной безопасности 26 июня по 2 июля 2026 года
🥺 Киберкампании:
— инфостилер прячется в блогах Google и работает прямо в памяти компьютера.
🔥 Инциденты:
— утечка данных абонентов у японских провайдеров.
💫 Новости:
— чужую почту Gmail можно открыть без пароля;
— ФАС требует от Apple сменить поиск по умолчанию и грозит штрафом;
— в России создали штаб по борьбе с кибермошенничеством;
— что делать, если телефон завалило сообщениями;
— поддельные QR-коды;
— Android 17 даст всего 20 попыток ввести PIN;
— число заражённых Android-смартфонов в России выросло на 70 %;
— Apple Hide My Email не скрывает настоящий адрес;
— WinRAR закрыл опасную уязвимость в проверке архивов;
— Минэнерго предупредило об опасности «карт бензина».
#фишинг #дайджест
В предыдущем посте мы спросили, чему нужно учить человека в цифровой среде.
«Нам нужна концепция, как сделать наше философское мышление — и скептицизм, и логику, и рефлексию не просто нашими внутренними инструментами, но и чем-то, что доступно каждому человеку. Особенно в условиях информационной перегрузки и стресса».С таким запросом директор Start X Сергей Волдохин выступил на конференции «Философия будущего: идеи и смыслы». В конференции участвовали 600+ ученых, исследователей и практиков из 30 стран. Модель «никому не доверять» не решает проблему. Когда безопасность строится только на контроле и запретах, люди начинают воспринимать ее как препятствие и бороться с системой.
«Будущее технологий доверия — в синергии человека и технологии. Технологии должны помогать человеку увидеть манипуляцию, осознать эмоцию и действовать рационально. Так формируется цифровой иммунитет».Делимся выступлением Сергея с вами 🙌🏻
Модель Zero Trust учит системы никому не доверять по умолчанию. А чему нужно учить человека в цифровой среде?
Обзор новостей информационной безопасности с 19 по 25 июня 2026 года
🥺Киберкампании:
— вредоносное приложение прикинулось картой работающих заправок;
— червь CryptoBandits ворует криптовалюту через USB-флешки;
— вредонос AryStinger захватил тысячи старых роутеров.
🔥 Инциденты:
— утечка данных трёх миллионов клиентов техасского ведомства;
— хакер взломал систему экстренных оповещений Бразилии.
💫 Новости:
— Apple снова убрала приложения VK из российского App Store;
— WhatsApp начал предупреждать о переписке с незнакомыми номерами;
— в образовательных приложениях нашли тысячи уязвимостей;
— Apple закрыла уязвимость в наушниках Beats Studio Buds;
— в России обсуждают новые ограничения для SIM-карт M2M и eSIM.
#фишинг #дайджест
«Разберусь потом» — одна из самых опасных фраз в информационной безопасности
В новой статье через теорию защитной мотивации разбираем, почему знания по ИБ не всегда превращаются в действия. Один сотрудник включает 2FA сразу, другой откладывает на потом, а третий вообще уверен, что его это не коснется.
🔗 Внутри — примеры, исследования и практические выводы для ИБ-команды https://startx.team/blog/teoriya-zashchitnoy-motivatsii
Обзор новостей информационной безопасности с 12 по 18 июня 2026 года
🥺 Киберкампании:
«антивирус от МВД» оказался трояном;
— россиян заманивают «бесплатными» 100 литрами бензина;
— обои для рабочего стола из Steam оказались заражены вирусами;
— 23 расширения Chrome тайно подменяли поиск.
🔥 Инциденты:
— ГК «Астрал» подтвердила хакерскую атаку;
— хакеры завалили власти США фейковыми сообщениями об утечках.
💫 Новости:
— японский центр GlobalSign отзывает сертификаты у российских сайтов;
— Visa и Mastercard в России будут постепенно выводить из оборота;
— App Store фиксирует каждое нажатие на экране ради рекомендаций;
— Индия на неделю заблокировала Telegram из-за утечки экзаменов.
#фишинг #дайджест
90% сотрудников прошли обучение — стала ли компания защищеннее?
Для отчета это красивая цифра, но для управления риском ее недостаточно.
В новой статье коротко рассказали, чем метрики обучения отличаются от метрик защищенности, и какие из них помогают CISO видеть риски, выбирать меры и оценивать результат.
Читать статью
А еще вместе с INSECA мы запустили практический курс «Security Awareness» — для специалистов, которые отвечают за повышение осведомленности сотрудников и снижение рисков человеческого фактора. На курсе разбираем, как выстраивать программу повышения осведомленности: запускать симуляции атак, связывать обучение с регулярными проверками и оценивать результат через метрики и индикаторы зрелости. Нашим подписчикам скидка 10% по промокоду STARTX10
Обзор новостей информационной безопасности с 5 по 11 июня 2026 года
🥺 Киберкампании:
— мошенники наживаются на слухах о новой семейной ипотеке;
— «тихие» звонки: так мошенники проверяют, живой ли ваш номер.
🔥 Инциденты:
— украдены данные более 450 тысяч студентов Ноттингемского университета.
💫 Новости:
— браузер Hola тайно майнил криптовалюту на компьютерах пользователей;
— бесплатные приложения тайком превращают устройства в чужие прокси;
— госдума приняла второй пакет мер против мошенников;
— сайтам грозят штрафы до 700 тысяч рублей за вход через зарубежные сервисы;
— в Роскомнадзоре обсуждают создание единого «ГосVPN»;
— Roblox возвращается в Россию: платформа договорилась с властями;
— WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября.
#фишинг #дайджест
Обзор новостей информационной безопасности с 29 мая по 4 июня 2026 года
🥺 Киберкампании:
— кибершпионы знакомятся с военными в приложениях для знакомств;
— троян прячется внутри игр для взрослых;
— вредонос для Android маскируется под обновление Google Play;
— более 116 тысяч компьютеров заражены трояном через моды и читы для Minecraft;
— аккаунты угоняют через искусственный интеллект поддержки.
🔥 Инциденты:
— взломали телеграм-канал депутата Гурулёва.
💫 Новости:
— мессенджер МАКС исчез из App Store;
— Google научил Android распознавать поддельные голоса родных и знакомых.
#фишинг #дайджест
Коллеги, помогаем партнеру найти специалиста по цифровой гигиене
В ЦТиП ищут специалиста, который будет проводить учебные фишинговые рассылки, назначать обучение по ИБ и контролировать его прохождение. Готовить информационные и коммуникационные материалы, а также формировать отчетность и аналитические материалы по направлению.
🔗 Откликнуться
Обзор новостей информационной безопасности с 22 по 28 мая 2026 года
🥺 Киберкампании:
— «мулы как услуга»: вывод краденых денег через полноценный теневой онлайн-банк;
— Kali365: новая фишинговая схема обходит двухфакторную защиту Microsoft 365;
— телефоны и переадресация руководителей колл-сервиса помогали «техподдержке-обманке».
🔥 Инциденты:
— утечка у 7-Eleven: данные 185 тысяч человек попали к вымогателям ShinyHunters;
— Charter подтвердила взлом после угроз ShinyHunters;
— учебную платформу KnowledgeDeliver взломали через общий ключ.
💫 Новости:
— в России снова не работают Telegram-прокси и VPN;
— банковский ИИ может отклонить вашу карту за доли секунды даже если покупка совершенно честная;
— в Нидерландах изъяли 800 серверов хостинга, через который шли кибератаки;
— Минцифры расширило требования к СОРМ: операторы будут собирать ещё больше данных об абонентах.
#фишинг #дайджест
Обзор новостей информационной безопасности с 15 по 21 мая 2026 года
🥺Киберкампании:
— поддельные «безопасные» мессенджеры для граждан РФ;
— «сосед в чате» оказался мошенником: фейковые телеграм-каналы под видом оповещений о беспилотниках;
— схема «ваши деньги принадлежат государству»;
— фальшивые аукционы в Telegram для любителей кино и сериалов;
— обман с «дешёвыми билетами» на поезда и самолёты;
— DevilNFC: новый Android-вирус блокирует смартфон и крадёт деньги.
🔥 Инциденты:
— GitHub: украдено около 3800 внутренних репозиториев через расширение редактора кода;
— уязвимость Microsoft Exchange позволяет провести атаку через обычное письмо;
— уязвимость в российской почтовой платформе CommuniGate Pro.
💫 Новости:
— сбои мобильного интернета в Петербурге;
— загадочная папка SecureBoot в Windows 11;
— Польша переводит чиновников с Signal на госмессенджер mSzyfr.
#фишинг #дайджест
Сильное решение или кибервелосипед
На ЦИПР 2026 обсуждали ситуацию, когда крупные компании начинают делать ИБ-решения сами: собирают команды, запускают продукты, пробуют закрывать задачи внутри.
Такой подход может усиливать компанию, но только если не уводит фокус от основного бизнеса.
Сергей Волдохин, директор Start X:
У крупных компаний основной бизнес — зарабатывать деньги в своей индустрии. Например, в финансовой. А защищать компании от цифровых угроз и атак на людей — это уже наш бизнес и наша экспертность. Наша сила — упаковать эту экспертность в продукт, который можно использовать, а не каждый раз изобретать велосипед внутри компании.
