es
Feedback
Start X (ex-Антифишинг)

Start X (ex-Антифишинг)

Ir al canal en Telegram

Прислать пример атаки: @antiphish_alert_bot Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать

Mostrar más
1 904
Suscriptores
Sin datos24 horas
+17 días
Sin datos30 días
Archivo de publicaciones
Обзор новостей информационной безопасности с 8 по 14 мая 2026 года 🥺 Киберкампании: — поддельные мессенджеры — главная угроз
Обзор новостей информационной безопасности с 8 по 14 мая 2026 года 🥺 Киберкампании: — поддельные мессенджеры — главная угроза мая; — МВД предупредило о новой схеме «пассивного дохода на серверах»; — жителей Орловской области предупредили о схеме с фальшивыми вакансиями. 🔥Инциденты: — образовательная платформа Canvas заплатила выкуп за данные 275 миллионов студентов. 💫Новости: — в России запретили продавать «глушилки» GPS на маркетплейсах; — «Лаборатория Касперского»: число вредоносных программ в открытых хранилищах кода превысило 20 тысяч; — в Петербурге накрыли крупнейший узел телефонных мошенников; — челябинским хакерам, продавшим программу для угона банковских счетов, дали условные сроки. #фишинг #дайджест

Обзор новостей информационной безопасности с 24 апреля по 7 мая 2026 года 🥺 Киберкампании: — мошенники в канун 9 Мая звонят
Обзор новостей информационной безопасности с 24 апреля по 7 мая 2026 года 🥺 Киберкампании: — мошенники в канун 9 Мая звонят пенсионерам и предлагают забрать «потерянную награду деда»; — мошенники научились заходить в общедомовые чаты и крадут «Госуслуги» под видом старшего по подъезду; — официальный сайт DAEMON Tools почти месяц раздавал заражённую программу; — хакеры из BO Team переключились с больниц на нефтянку, заводы и операторов связи; — Android‑приставки и смарт‑телевизоры превращают в ботнет. 🔥 Инциденты: — Россия снова без мобильного интернета: лежали Сбербанк, Госуслуги и приложения большой четвёрки операторов 💫 Новости: — Google закрыла «нулевой клик» в Android; — за апрель в открытый доступ утекло 159 миллионов записей из российских госсистем; — переговорщик хакерской группы Conti приговорен в США к 8,5 годам тюрьмы; — Wildberries, Ozon, RuStore и 2ГИС теперь смотрят, какие именно VPN установлены на вашем телефоне; — каждая вторая атака на российские компании в этом году началась с украденного VPN‑пароля сотрудника. #фишинг #дайджест

После CISO Forum 2026 осталось ощущение, что сегодня роль CISO все меньше про «главного по безопасности» и все больше — про человека, который держит вместе технологии, бизнес и команду Вот несколько мыслей, которые особенно запомнились:
Без сильной технической базы в эту роль не войти: нужно понимать, как работают сети, инфраструктура и ИТ в целом; Большая часть работы CISO — это постоянная настройка взаимодействия между руководством и командой; Говорили о выгорании: где проходит граница между давлением и управлением, почему команде важно давать выдохнуть и что самому помогают не выгорать маленькие достижимые цели, спорт, семья и свой ритм.
Спасибо CISO Forum за содержательный разговор!

Сотрудник нажал на фишинговую ссылку не потому, что забыл правила безопасности Просто он увидел письмо между двумя встречами,
Сотрудник нажал на фишинговую ссылку не потому, что забыл правила безопасности Просто он увидел письмо между двумя встречами, тремя чатами и мыслью «надо бы поесть». При когнитивном дефиците мозг выбирает самый короткий путь — нажать на кнопку и вернуться к работе. 🔗 В новой статье читайте, как когнитивный дефицит влияет на исход атаки — почему знаний и навыков недостаточно, если сотрудник перегружен, и что с этим делать команде безопасности

Так выглядел CISO Forum в прошлом году — и уже через 4 дня встречаемся снова! В программе много тем, ради которых стоит прийт
+2
Так выглядел CISO Forum в прошлом году — и уже через 4 дня встречаемся снова! В программе много тем, ради которых стоит прийти — метрики эффективной ИБ, архитектура vs бумажная безопасность, взаимодействие ИБ, ИТ, бизнеса и разговор о людях в ИБ. 🎫 Если тоже хотите прийти — регистрируйтесь! Организатор форума — Р-Конф.

Обзор новостей информационной безопасности с 17 по 23 апреля 2026 года 🥺 Киберкампании: — мошенники дарят россиянам смартфон
Обзор новостей информационной безопасности с 17 по 23 апреля 2026 года 🥺 Киберкампании: — мошенники дарят россиянам смартфоны, в которых уже живёт шпион; — новый Android-вирус ворует деньги с карт прямо через бесконтактную оплату; — мошенники массово взламывают домашние роутеры. 🔥Инциденты: — DDoS-атака сорвала онлайн-заседание правительства Курской области; — утечка из госбазы Франции: 19 миллионов человек и гневная реакция Дурова. 💫 Новости: — Apple срочно закрыла дыру, через которую читали удалённые сообщения; — ограничения для VPN в России оказались шире, чем ждали; — «Яндекс.Облако» разрешит себе блокировать сайты клиентов без суда; — WhatsApp выдаёт посторонним вашу активность и даже тип телефона; — критических дыр в банковских приложениях за год стало в десять раз больше; — Роскомнадзор: корпоративные VPN внутри России ограничивать не будут. #фишинг #дайджест

Безопасность как сервис, а не отчет на 300 страниц На CISO Forum 2026 этой теме посвящен блок «Взаимодействие кибербезопасности, ИТ и бизнеса». В программе: — совместная работа ИБ и ИТ как фактор устойчивости и скорости реакции; — общие процессы: инциденты, изменения, конфигурации; — единое поле ответственности и прозрачная коммуникация; — ИБ и ИТ как партнеры в достижении бизнес-результатов.
Недавно мы обсуждали это в подкасте Кибердома и Start X с Дмитрием Шараповым, управляющим директором по информационной безопасности ДОМ.​РФ. Говорили о том, почему диалог между ИБ и ИТ часто не складывается, почему безопасность как сервис полезнее, чем отчеты на 300 страниц, и можно ли говорить с бизнесом об уровне защиты через понятные метрики.
🎫 Если вам близка эта тема, смотрите программу CISO Forum 2026 и регистрируйтесь! Организатор форума — Р-Конф.

Обзор новостей информационной безопасности с 10 по 16 апреля 2026 года 🥺 Киберкампании: — мошенники маскируются под перерасч
Обзор новостей информационной безопасности с 10 по 16 апреля 2026 года 🥺 Киберкампании: — мошенники маскируются под перерасчёт ЖКХ и крадут личные данные; — поддельное приложение Ledger Live в App Store похитило 9,5 миллиона долларов США; — в магазине расширений Chrome нашли больше сотни вредоносных дополнений; — мошенники звонят по цепочке: многоступенчатые схемы обмана выросли в 18 раз. 🔥 Инциденты: — у Booking.com украли данные бронирований; — утечка данных клиентов у европейской сети фитнес-клубов Basic-Fit; — Adobe срочно закрыла опасную дыру в Reader. 💫 Новости: — Роскомнадзор заблокировал социальную сеть Bluesky; — Генпрокуратура предлагает дать силовикам доступ к данным телефонов без решения суда; — Google начнёт наказывать сайты, которые не дают нажать кнопку «назад». #фишинг #дайджест

Обзор новостей информационной безопасности с 3 по 9 апреля 2026 года 🥺 Киберкампании: — взломанные роутеры перехватывали пар
Обзор новостей информационной безопасности с 3 по 9 апреля 2026 года 🥺 Киберкампании: — взломанные роутеры перехватывали пароли от почты и облачных сервисов Microsoft — поддельная программа для настройки интернета крадёт криптовалюту прямо из буфера обмена — вредоносная программа маскируется под обновление для The Sims 4 и крадёт пароли — в интернет-магазинах нашли невидимую ловушку для данных банковских карт; — северокорейские хакеры за 10 секунд ограбили криптоплатформу Drift. 💫 Новости: — ФБР зафиксировало рекордные потери от интернет-мошенничества; — российские маркетплейсы начали ограничивать доступ покупателям с включённым VPN; — популярные VPN-приложения для Android могут выдавать адрес сервера. #фишинг #дайджест

📢 Коллеги, делимся рекомендацией Мы в Start X много работаем с развитием культуры кибербезопасности и знаем, как ценны на рынке люди, которые умеют развивать это направление как систему, а не просто набор отдельных активностей. Сейчас новую роль ищет специалист с опытом в Сбере и Wildberries. На позиции руководителя она развивала направление аварнеса, выстраивала процессы обучения и коммуникации. Среди результатов — стратегия развития культуры кибербезопасности для более чем 20 тыс. сотрудников с NPS 9,5. Если вам интересен такой профиль, напишите на ask@antiphish.ru — и мы соединим вас!

✍🏼 ФСТЭК №117: Формальное соответствие не снижает риск — его снижает поведение людей в реальной атаке Теперь это закреплено
✍🏼 ФСТЭК №117: Формальное соответствие не снижает риск — его снижает поведение людей в реальной атаке Теперь это закреплено и в требованиях: в приказ включена работа с сотрудниками — обучение, оценка знаний и регулярные тренировки. В новой статье разбираем, что изменилось по сравнению с приказом №17 — от КЗИ и сроков до расширения периметра — и как применять эти требования на практике, чтобы снижать риск, а не просто проходить проверку.

Обзор новостей информационной безопасности с 27 марта по 2 апреля 2026 года 🥺 Киберкампании: — мошенники добираются до родит
Обзор новостей информационной безопасности с 27 марта по 2 апреля 2026 года 🥺 Киберкампании: — мошенники добираются до родителей через детей в игровых чатах; — владельцев Mac ловят на фальшивой «проверке от Cloudflare» — и крадут все пароли; — дипфейк-видеозвонки становятся убедительнее — старые способы проверки больше не работают. 🔥 Инциденты: — из финансовой компании Hightower утекли данные более 130 тысяч человек; — хакеры добрались до электронных медицинских карт в компании CareCloud. 💫 Новости: — в Google Play нашли более 50 заражённых приложений — их скачали 2,3 миллиона раз; — Telegram будет предупреждать, если собеседник пользуется неофициальным приложением; — Google Drive научился защищать файлы от вирусов-вымогателей; — Apple экстренно закрыла опасные уязвимости на старых iPhone.

Чеклист CISO начинается не с технологий 💪 СЕО Start X Сергей Волдохин принял участие в круглом столе «Мозговой штурм. Актуальный чеклист CISO» на конференции «Территория безопасности». Сергей поделился тем, почему люди в компании — это не только объект защиты, но и один из самых эффективных инструментов обнаружения атак. Сотрудники могут заметить инцидент раньше средств защиты, сократить time-to-response и выявить те атаки, которые не детектируются техническими средствами.

Чеклист CISO начинается не с технологий 💪 СЕО Start X Сергей Волдохин принял участие в круглом столе «Мозговой штурм. Актуальный чеклист CISO» на конференции «Территория безопасности». Сергей поделился тем, почему люди в компании — это не только объект защиты, но и один из самых эффективных инструментов обнаружения атак. Сотрудники могут заметить инцидент раньше средств защиты, сократить time-to-response и выявить те атаки, которые не детектируются техническими средствами.

Обзор новостей информационной безопасности с 20 по 26 марта 2026 года 🥺Киберкампании: — ФБР предупредило о массовом угоне ак
Обзор новостей информационной безопасности с 20 по 26 марта 2026 года 🥺Киберкампании: — ФБР предупредило о массовом угоне аккаунтов Signal и WhatsApp; — мошенники рассылают поддельные уведомления о списаниях прямо с серверов Microsoft; — мошенники прячут поддельные страницы входа в Microsoft 365 на платформе Bubble; — вредоносная программа VoidStealer научилась вытаскивать из Chrome ключ ко всем сохранённым паролям; — Torg Grabber охотится не только за криптовалютой, но и за паролями и кодами двухфакторной защиты; — мошенники стали прятать ссылки на обман внутри опросов на «Яндексе». 🔥 Инциденты: — Crunchyroll расследует возможную утечку данных почти 7 миллионов пользователей; — хакеры взломали школьную платформу Infinite Campus; 💫 Новости: — сервис для массовой кражи аккаунтов Tycoon2FA вернулся в строй через несколько дней после разгрома полицией; — Google усложнит установку приложений из непроверенных источников на Android, чтобы защитить от мошенников; — владельцам роутеров TP-Link Archer NX нужно срочно обновить прошивку. #фишинг #дайджест

🤩 «Пока ты не понимаешь, что защищаешь — ты ничего не защищаешь» С этого начинается разговор в новом подкасте Кибердома и St
🤩 «Пока ты не понимаешь, что защищаешь — ты ничего не защищаешь» С этого начинается разговор в новом подкасте Кибердома и Start X. В студии — Сергей Волдохин, CEO Start X, и Дмитрий Шарапов, управляющий директор по информационной безопасности ДОМ.РФ. В подкасте обсуждаем: — Почему ИБ и IT часто не сходятся в работе — и к чему это приводит. — Безопасность как сервис: не отчеты на 300 страниц, а инструменты, с которыми можно работать. — Можно ли измерить безопасность одной цифрой — и как это меняет разговор с бизнесом. И это не все, внутри еще много интересного. Переходите по ссылке и смотрите подкаст «Как CISO управляет активами, людьми и рисками» на удобной площадке: ВКонтакте RuTube YouTube

🤩 «Пока ты не понимаешь, что защищаешь — ты ничего не защищаешь» С этого начинается разговор в новом подкасте Кибердома и St
🤩 «Пока ты не понимаешь, что защищаешь — ты ничего не защищаешь» С этого начинается разговор в новом подкасте Кибердома и Start X. В студии — Сергей Волдохин, CEO Start X, и Дмитрий Шарапов, управляющий директор по информационной безопасности ДОМ.РФ. В подкасте обсуждаем: — Почему ИБ и IT часто не сходятся в работе — и к чему это приводит. — Безопасность как сервис: не отчеты на 300 страниц, а инструменты, с которыми можно работать. — Можно ли измерить безопасность одной цифрой — и как это меняет разговор с бизнесом. И это не все, внутри еще много интересного. Слушать подкаст «Как CISO управляет активами, людьми и рисками»

В среднем после обучения сотрудников риск ошибки снижается всего на ~1,7% И дело не в том, что обучение не нужно. Эту статью
В среднем после обучения сотрудников риск ошибки снижается всего на ~1,7% И дело не в том, что обучение не нужно. Эту статью мы собрали не из теории: взяли материалы с отраслевых встреч и дискуссий, реальные кейсы коллег — и дополнили их выводами исследователей Start X. 🤩 В новой статье «Почему обучение по ИБ не работает и что с этим делать в 2026» разбираемся, почему безопасность часто существует отдельно от реальной работы, а знание правил не влияет на поведение сотрудников.

Обзор новостей информационной безопасности с 13 по 19 марта 2026 года 🥺 Киберкампании: — фишинг под видом новостей о войне н
Обзор новостей информационной безопасности с 13 по 19 марта 2026 года 🥺 Киберкампании: — фишинг под видом новостей о войне на Ближнем Востоке; — DarkSword: новая угроза для iPhone — крадут переписку, фото и данные кошельков. 🔥 Инциденты: — утечка у компании Aura, которая сама продаёт защиту от утечек; — взлом финансового подрядчика Marquis; — мошенники разослали криптоаферу с настоящего адреса сети магазинов Nordstrom; — британский госреестр Companies House пять месяцев показывал чужие данные компаний; — ФБР ищет пострадавших от вредоносных игр в Steam; — взлом аналитической платформы AppsFlyer. 💫 Новости: — подростку в Кузбассе предъявили обвинение в финансировании терроризма из-за платных реакций в Telegram; — Apple впервые выпустила «тихое» обновление безопасности для iPhone, iPad и Mac. #фишинг #дайджест