RED Security
Ir al canal en Telegram
Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru 📝 Наш чат: @redsecurity_4at
Mostrar más5 192
Suscriptores
+124 horas
+67 días
+1130 días
Carga de datos en curso...
Canales Similares
Nube de Etiquetas
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
septiembre '26
septiembre '26
+38
en 1 canales
agosto '26
+78
en 0 canales
Get PRO
julio '26
+83
en 1 canales
Get PRO
junio '26
+56
en 0 canales
Get PRO
mayo '26
+51
en 2 canales
Get PRO
abril '26
+54
en 1 canales
Get PRO
marzo '26
+39
en 2 canales
Get PRO
febrero '26
+55
en 1 canales
Get PRO
enero '26
+42
en 1 canales
Get PRO
diciembre '25
+53
en 4 canales
Get PRO
noviembre '25
+47
en 2 canales
Get PRO
octubre '25
+99
en 3 canales
Get PRO
septiembre '25
+62
en 0 canales
Get PRO
agosto '25
+57
en 0 canales
Get PRO
julio '25
+83
en 8 canales
Get PRO
junio '25
+86
en 4 canales
Get PRO
mayo '25
+71
en 0 canales
Get PRO
abril '25
+96
en 2 canales
Get PRO
marzo '25
+109
en 18 canales
Get PRO
febrero '25
+57
en 1 canales
Get PRO
enero '25
+52
en 2 canales
Get PRO
diciembre '24
+339
en 11 canales
Get PRO
noviembre '24
+70
en 3 canales
Get PRO
octubre '24
+104
en 6 canales
Get PRO
septiembre '24
+360
en 21 canales
Get PRO
agosto '24
+274
en 9 canales
Get PRO
julio '24
+264
en 14 canales
Get PRO
junio '24
+336
en 16 canales
Get PRO
mayo '24
+255
en 15 canales
Get PRO
abril '24
+319
en 11 canales
Get PRO
marzo '24
+626
en 7 canales
Get PRO
febrero '24
+907
en 13 canales
Get PRO
enero '24
+688
en 3 canales
Get PRO
diciembre '23
+638
en 11 canales
Get PRO
noviembre '23
+1 071
en 12 canales
Get PRO
octubre '23
+624
en 11 canales
Get PRO
septiembre '23
+178
en 0 canales
Get PRO
agosto '23
+270
en 0 canales
Get PRO
julio '23
+37
en 0 canales
Get PRO
junio '23
+73
en 0 canales
Get PRO
mayo '23
+1 750
en 0 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 17 septiembre | +2 | |||
| 16 septiembre | +2 | |||
| 15 septiembre | +6 | |||
| 14 septiembre | +4 | |||
| 13 septiembre | +4 | |||
| 12 septiembre | +5 | |||
| 11 septiembre | +2 | |||
| 10 septiembre | 0 | |||
| 09 septiembre | 0 | |||
| 08 septiembre | 0 | |||
| 07 septiembre | 0 | |||
| 06 septiembre | +1 | |||
| 05 septiembre | +2 | |||
| 04 septiembre | +1 | |||
| 03 septiembre | +4 | |||
| 02 septiembre | 0 | |||
| 01 septiembre | +5 |
Publicaciones del Canal
+1 повод для годости🔝
Обычно мы тут пишем про топ утечек года, топ атакуемых отраслей, топ инцидентов и другие антитопы. Но сегодня очень даже хороший топ:
➡️ Генеральный директор RED Security Александр Осипов вошёл в Топ-250 высших руководителей России ежегодного рейтинга «Топ-1000 российских менеджеров» от «Коммерсанта» и Ассоциации менеджеров в категории ИТ 🏆
Особенно приятно, что в этом рейтинге работает принцип «лучшие выбирают лучших», и участников оценивает само профессиональное сообщество.
У Александра уже есть сердца и доверие и трудовые книжки сотрудников RED Security, а вот ваших лайков под этим постом пока не было. Накидайте огней по такому поводу 🔥
| 2 | От хакеров можно застраховаться? 👀
Представьте, злоумышленники зашифровали инфраструктуру компании. Сервисы лежат, клиенты ждут, IT-команда пытается всё поднять, бизнес считает убытки 😬
Хорошая новость: часть этого финансового «веселья» можно застраховать.
Киберстрахование в России – это пока молодой зверь, но в общих чертах полис может покрывать три большие группы расходов:
1️⃣ реагирование на инцидент — расследование, форензика, привлечение дополнительных специалистов;
2️⃣ убытки самого бизнеса — расходы из-за простоя, восстановления инфраструктуры или повреждения оборудования;
3️⃣ ответственность перед третьими лицами — например, последствия утечки данных клиентов и партнёров.
О том, где заканчивается ИБ и начинается киберстрахование, поговорили с экспертами-безопасниками в нашем новом подкасте, который выйдет уже через неделю.
А пока что посмотрите небольшой отрывок и следите за нашими новостями 📢 | 526 |
| 3 | Здорово, когда у бизнеса растёт трафик 📈
Или не всегда? 🤔
Если на сайт внезапно пришло в десять раз больше пользователей, то либо говорим «спасибо» маркетологам, либо «ну спасибо» злоумышленникам.
➕ В первом случае всё отлично: старт рекламной кампании, распродажа или долгожданный релиз могут дать нагрузку не хуже ботнета. Вспомните недавнюю трансляцию геймплея новой GTA VI 🔥 на Netflix – тормозило знатно, но там и ажиотаж копился более 10 лет.
➖ А вот во втором сценарии цифры растут из-за ботов или атаки. И вместо новых продаж бизнес получает лишнюю нагрузку на инфраструктуру.
Чтобы понять, когда радоваться, а когда бить тревогу, смотрите помимо объёма трафика и на его характер. Вот основные редфлаги:
🚩 Тысячи пользователей внезапно делают одно и то же.
Например, долбят авторизацию, поиск или один API-метод с неестественной частотой.
🚩 Пользователь ведёт себя не как пользователь.
Не открывает главную, не ходит по разделам, а сразу летит в нужный endpoint и повторяет действие сотни раз.
🚩 Трафик растёт, а бизнес-метрики – нет.
Посещаемость улетела в космос, а регистрации, покупки и глубина просмотра остались на месте. Возможно, новые «клиенты» вообще не планировали ничего покупать.
🚩 Внезапно поменялась география.
Вчера большая часть аудитории приходила из привычных регионов, а сегодня половина запросов летит из стран, где ваших пользователей никогда не было.
Ни один редфлаг по отдельности ещё не означает, что это 100% инцидент. Важна комбинация признаков и насколько происходящее отличается от нормы. А дальше каждый занимается своим слоем защиты:
➡️ RED Security Anti-DDoS помогает сохранить доступность ресурса под массированным потоком запросов.
➡️ RED Security WAF анализирует трафик и блокирует атаки на веб-приложения и API.
➡️ RED Security Antibot вычисляет вредоносную автоматизированную активность, даже когда бот очень старается выглядеть человеком.
Если нужно хорошее сито для вашего трафика – обращайтесь 🤝 | 481 |
| 4 | Древние и не очень мифы про SOC ⚡️
Запоминаем рецепт: покупаем SIEM, добавляем все логи, рисуем красивый дашборд, а потом берём попкорн, расслабляемся и садимся смотреть кино в монитор, навсегда забыв про инциденты.
➡️ Делать так конечно же НЕ НАДО 🙅♂️
К слову о кино, этим летом Нолан успешно экранизировал легенду про Одиссея, и мы подумали – а ведь у SOC своих мифов тоже хватает. Собрали самые живучие заблуждения, которые особенно хорошо звучат до первого серьёзного инцидента и вполне достойны собственной экранизации 👇 | 676 |
| 5 | Какое слово зашифровано в тексте? | 728 |
| 6 | Здравствуйте, уважаемые знатоки 🤝
Ровно 79 лет назад, 9 сентября 1947 года, инженеры Гарварда нашли XXX, который стал причиной сбоя компьютера Mark II.
Данный термин существовал и раньше, однако именно команда Грейс Хоппер вклеила злополучного ХХХ в рабочий журнал с подписью:
«First actual case of XXX being found»
(Первый реальный случай обнаружения XXX)
С тех пор насекомые в серверах встречаются реже, а вот ХХХ плодятся удивительно быстро 🐇 Цена ошибки тоже выросла: теперь ХХХ не только тормозят процесс, но и открывают для злоумышленников окно в инфраструктуру. И если ошибку не найдёт тестировщик – её найдёт атакующий.
🦉 Внимание, вопрос: какое слово зашифровано в тексте?
P.S. Пользуясь случаем, поздравляем с Днём тестировщика всех причастных! Спасибо, что находите ХХХ раньше злоумышленников 🫡 | 707 |
| 7 | Что положить первокласснику собой в школу? 🤔
1 сентября принято вспоминать школу, поэтому мы решили провести небольшой эксперимент и отправили экспертов RED Security мысленно обратно за парту и задали им всего один вопрос:
Что бы вы посоветовали себе-первокласснику?
Читаем, мотаем на ус и поздравляем всех с Днём знаний! 🎓 | 2 476 |
| 8 | Закрываем последний летний гештальт 🫡
Понимаем, что летом тратить драгоценные часы на чтение «ИБ-литературы» хотелось не всем. Поэтому собрали самое интересное из того, что выходило в канале RED Security c июня по август в одном дайджесте ⬇️
➡️ Рассказали, сколько стоит восстановление данных после атаки шифровальщика.
➡️ Сняли подкаст про Киберстрахование (скоро выложим) и объяснили, зачем это нужно бизнесу.
➡️ Поделились аналитикой о кибератаках на медицинскую отрасль.
➡️ Порвали танцпол Показали лучший результат по качеству SOC в исследовании «Квадрант Технологий».
➡️ Пофантазировали о способах раскрытия личности Человека Паука.
➡️ Расширили:
+ функционал сервиса RED Security MFA;
+ варианты поставки сервиса RED Security ГОСТ VPN.
Вроде ничего забыли – приятного чтения! | 888 |
| 9 | Мошенники научились писать без ошибок 🤓
Помните золотую классику фишинга четырёхлетней давности?
Увожаемый сотрудник!
这些人是骗子 Срочна перейдите по сылке
Ошибки, иероглифы и другие артефакты – казалось, злоумышленники специально оставляют подсказки. Школьники подтянули грамматику? Возможно, но на самом деле всё проще — на помощь пришёл ИИ.
Нейронки прокачались и даже рисуют людям нужное количество пальцев. А ещё они теперь с лёгкостью обрабатывают открытые (и не очень) данные о человеке, его работе и окружении, а потом готовят персональное фишинговое сообщение, которое прилетает в самый подходящий момент. И всё это в конвейерном режиме, который не снился даже китайским заводам.
Текстом дело не ограничивается. Мошенники сегодня вместо школьного обеда могут позволить себе токены, на которые подделываются голос и внешность ваших руководителей или близких. Цель одна – заставить вас довериться, поторопиться и совершить роковую ошибку 😔
Но не только у атакующих есть ИИ под капотом. В RED Security Awareness теория дополняется тестами и боевой практикой: сотрудники получают тренировочные фишинговые рассылки, которые также адаптируются под специфику компании, а программа обучения строится с учётом полученных результатов и реальных зон риска.
➡️ Хотите, чтобы ваша команда отличала настоящее письмо от подделки? Тогда – Срочна перейдите по сылке! | 1 038 |
| 10 | Кто скрывается под маской Паука? 🕷️
Давайте представим, что в 2026 году перед нами стоит задача вычислить настоящую личность Человека-паука.
Лицо он скрывает, имя никому не говорит, но Паучок всё равно сидит в интернетах, заказывает пиццу, оплачивает покупки, пользуется мессенджерами и подключается к разным Wi-Fi сетям.
Если задаться целью, то, используя такой цифровой след, можно узнать настоящее имя любого человека, даже если он обладает паучьим чутьём и не назовёт вам с ходу код из SMS 🕷
Мы попробовали мыслить как злоумышленник 👺 и показали на карточках сценарий деанонимизации Паука. А вы в комментах предлагайте свои варианты ⬇️ | 1 311 |
| 11 | Самый молодой? Нет — самый функциональный ⚙️
Вы же в курсе, что для безопасности недостаточно приобрести SIEM или иной набор средств защиты? Нужны грамотные руки и мозги, которые будут управлять этим и оперативно реагировать на инциденты.
Сегодня «Квадрант Технологий» опубликовал исследование этих самых «рук и мозгов» — коммерческих SOC-центров на российском рынке. Коллеги опросили заказчиков и оценили деятельность семи провайдеров, включая нас:
➡️ По горизонтали:
показатели бизнеса 💰 Тут мы скромнее коллег (пока что).
⬆️ По вертикали:
качество и функциональность услуг 💪 И вот здесь мы выше всех.
Наше расположение на квадранте — лучшее, что может быть у молодого игрока: клиенты довольны высоким уровнем сервиса, а масштаб, деньги и слава — вопрос времени.
Спасибо клиентам, которые выбрали нас не по размеру, а по функциональности. И конечно же спасибо нашей команде SOC. Отличная работа, коллеги 👏
Что ж, кибербезопасность строят люди, а репутацию — результаты. Дело за малым: надо, чтобы о них узнали потенциальные заказчики. | 2 009 |
| 12 | Найдётся минутка поговорить об инсайдерах? 🙏
Вместе с СКБ Контур, Гарда и ГК "Солар" запускаем исследование внутренних угроз — «Фактор инсайдера».
Хотим понять:
➡️ с какими внутренними инцидентами сталкивается бизнес;
➡️ как их обнаруживают и расследуют;
➡️ каких данных не хватает ИБ-командам;
➡️ какие направления защиты бизнес намерен усиливать в ближайший год.
Не держите этот груз в себе. ИБсповедь анонимная: название компании, используемые решения и подробности конкретных инцидентов называть не нужно. Страшного суда и публичных покаяний тоже не будет.
Осенью соберём ответы в отраслевой обзор и покажем общую картину рынка, чтобы помочь другим обойти хотя бы часть граблей.
⬇️ Участники опроса получат результаты самыми первыми.
👉 Принять участие в исследовании | 1 293 |
| 13 | Медицина в опасности
Провели мы тут исследование и ужаснулись — по данным RED Security SOC количество атак на медицинскую отрасль в первом полугодии 2026 выросло почти в три раза (по сравнению с аналогичным периодом прошлого года).
Хакеры, вы вообще в курсе, что 38% таких инцидентов — высококритичные? Вы же потом первые будете жаловаться, что вас по ДМС не принимают из-за сбоев 🤦♂️
Наш сммщик, у которого на следующей неделе чекап, очень просит: пока не поздно — ОСТАНОВИТЕСЬ! 😭
Как вода, которая течет по наименьшему сопротивлению, так и злоумышленники начинают атаку с попыток эксплуатации уязвимостей на ИТ-периметре организаций, то есть с внешних потенциально уязвимых сервисов.
Конечная цель большинства таких атак:
➕ кража персональных данных пациентов;
➕ шифрование данных;
➕ уничтожение инфраструктуры медицинских учреждений;
➕ запись к врачу без очереди.
Причем атаки на мед. учреждения не просто участились, а стали значительно опаснее с точки зрения вероятных последствий.
➡️ Читайте подробнее об исследовании и будьте здоровы! | 1 367 |
| 14 | Четыре-пять лет назад атака через подрядчика была экзотикой 👀
За 5 лет рынок ИБ изменился кардинально. Хакеры стали применять ИИ, рабочие эксплойты появляются через пару часов после публикации уязвимостей, а атаки с использованием уязвимостей нулевого дня стали серьёзной угрозой.
Одни только коробочные решения уже не спасают бизнес от кибератак.
В ответ на это меняются и требования к кибербезопасности.
От ИБ-директоров ждут не только внедрения средств защиты, но и умения вовремя обнаружить и остановить атаку.
О том, как меняется отрасль, насколько реальна идея «автономного SOC» и какие решения использует RED Security для автоматизации реагирования на инциденты ➡️ рассказал Владимир Зуев, технический директор RED Security SOC.
🔗 Читайте полную версию на сайте CNews | 1 244 |
| 15 | В RED Security MFA теперь можно подтверждать вход в системы через VK и MAX
Наличие разных вариантов аутентификации расширяет сценарии использования MFA. Процесс выстраивания защиты становится более гибким.
Использование VK и MAX для верификации позволяет организациям отказаться от зарубежных платформ.
✨Обновление особенно актуально для компаний, развивающих импортонезависимую ИТ-инфраструктуру.
RED Security MFA поддерживает и другие методы подтверждения личности:
🔴push-уведомления в мобильном приложении
🔴одноразовые пароли
🔴звонки
🔴SMS
Сервис также легко интегрируется с ИТ-системами заказчика по стандартным протоколам с поддержкой технологии единого входа (SSO).
➡️ Подробнее о RED Security MFA | 218 |
| 16 | Взгляд со стороны ИБ 🔒
Многие ИБ-компании обходят киберстрахование стороной из-за слишком разной природы у защиты инфраструктуры и страховых расчётов. Стыковать их непросто.
Но есть и другой взгляд: страхование может стать продолжением сервиса киберзащиты.
➡️ Когда провайдер мониторит инфраструктуру и реагирует
на инциденты, он уже понимает реальный уровень риска клиента.
Это позволяет встроить покрытие в саму услугу — без сложного расчёта рейтинга и абстрактных оценок.
✔️Именно такой подход способен превратить киберстрахование в практичный инструмент, основанный на реальных данных об угрозах.
💲 При подключении сервисов мониторинга и реагирования клиент RED Security SOC
получает бесплатный полис страхования от реализации киберрисков, включая восстановление систем, штрафы регуляторов и судебные издержки.
Коротко о киберстраховании рассказали в карточках⤴️ | 1 292 |
| 17 | ⚡️В сервис RED Security ГОСТ VPN добавлен вариант реализации на базе решений ИнфоТеКС
RED Security расширила варианты поставки сервиса RED Security ГОСТ VPN.
Теперь он может быть оказан на базе решений ViPNet Coordinator HW и ViPNet Client компании ИнфоТеКС.
➡️При подключении сервиса заказчики могут выбрать между вендорами технологий защиты каналов связи: «С-Терра», «Код Безопасности» и «ИнфоТеКС».
Такой подход позволяет гибко адаптировать решение под технические требования, текущую ИТ-инфраструктуру и предпочтения ИБ-команды.
«Добавляя решения ИнфоТеКС в технологический cтек нашего сервиса, мы идём на встречу тем заказчикам, для которых эта платформа является стандартом де-факто.
Теперь они могут получить все
преимущества сервисной модели — прогнозируемые расходы, профессиональное управление и гарантированный уровень доступности каналов – не меняя привычного инструментария», —
отмечает Михаил Горшилин, руководитель направления сервисов сетевой безопасности RED Security.
Ключевое преимущество сервиса RED Security ГОСТ VPN — полное снятие операционной нагрузки с заказчика.
Бизнесу не нужно тратить ресурсы
на закупку оборудования, развертывание инфраструктуры и поддержку экспертизы в области криптографической защиты.
RED Security берёт на себя полный цикл работ: от проектирования и внедрения до непрерывной эксплуатации защищённых каналов с круглосуточным мониторингом и технической поддержкой.
➡️ Подробнее о возможностях сервиса читайте в пресс-релизе | 1 209 |
| 18 | ⚠️ Во время съёмок ни один офис не пострадал
Готовим новый подкаст, после которого вам будут не страшны никакие риски.
Делимся кадром, пока идет монтаж. Угадаете, о чем выпуск? | 1 033 |
| 19 | Mensaje de video | 964 |
| 20 | Сколько стоит восстановление данных после атаки шифровальщика? 💸
Аналитики RED Security SOC изучили более 100 атак программ-вымогателей и проанализировали, какие суммы требуют хакерские группировки и сколько компании действительно платят за расшифрование файлов.
В среднем злоумышленники просят около 50 млн рублей за восстановление данных. Но на практике организации платят гораздо меньше — от 15 до 20 млн рублей 💵
По статистике, 8 из 10 организаций вступают в переговоры со злоумышленниками.
При этом атакующие могут намеренно завышать стартовую сумму и оставлять пространство для торга, чтобы в результате создать у жертвы иллюзию выгодной сделки.
Приоритетом атакующих является получение хотя бы какого-то выкупа, а в случае отказа от выплаты финансово-мотивированные группировки либо не получают никакой выгоды от организованной атаки, реализации которой требует времени и денежных вложений, либо вынуждены искать альтернативные непрофильные способы монетизации, таких как продажа похищенных данных. Этот фактор, наравне с переоценкой финансовых возможностей жертвы, приводит к тому, что реальная сумма выкупа, как правило, оказывается вдвое ниже ожидаемой
Объясняет Григорий Поздеев, руководитель направления Threat Intelligence центра мониторинга и реагирования на кибератаки RED Security SOC.
📌О том, как действовать при атаке шифровальщика и какие меры безопасности помогают снизить ущерб, читайте в материале на сайте | 1 316 |
