Start X (ex-Антифишинг)
رفتن به کانال در Telegram
Прислать пример атаки: @antiphish_alert_bot Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
نمایش بیشتر1 904
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+17 روز
اطلاعاتی وجود ندارد30 روز
آرشیو پست ها
Обзор новостей информационной безопасности с 8 по 14 мая 2026 года
🥺 Киберкампании:
— поддельные мессенджеры — главная угроза мая;
— МВД предупредило о новой схеме «пассивного дохода на серверах»;
— жителей Орловской области предупредили о схеме с фальшивыми вакансиями.
🔥Инциденты:
— образовательная платформа Canvas заплатила выкуп за данные 275 миллионов студентов.
💫Новости:
— в России запретили продавать «глушилки» GPS на маркетплейсах;
— «Лаборатория Касперского»: число вредоносных программ в открытых хранилищах кода превысило 20 тысяч;
— в Петербурге накрыли крупнейший узел телефонных мошенников;
— челябинским хакерам, продавшим программу для угона банковских счетов, дали условные сроки.
#фишинг #дайджест
Обзор новостей информационной безопасности с 24 апреля по 7 мая 2026 года
🥺 Киберкампании:
— мошенники в канун 9 Мая звонят пенсионерам и предлагают забрать «потерянную награду деда»;
— мошенники научились заходить в общедомовые чаты и крадут «Госуслуги» под видом старшего по подъезду;
— официальный сайт DAEMON Tools почти месяц раздавал заражённую программу;
— хакеры из BO Team переключились с больниц на нефтянку, заводы и операторов связи;
— Android‑приставки и смарт‑телевизоры превращают в ботнет.
🔥 Инциденты:
— Россия снова без мобильного интернета: лежали Сбербанк, Госуслуги и приложения большой четвёрки операторов
💫 Новости:
— Google закрыла «нулевой клик» в Android;
— за апрель в открытый доступ утекло 159 миллионов записей из российских госсистем;
— переговорщик хакерской группы Conti приговорен в США к 8,5 годам тюрьмы;
— Wildberries, Ozon, RuStore и 2ГИС теперь смотрят, какие именно VPN установлены на вашем телефоне;
— каждая вторая атака на российские компании в этом году началась с украденного VPN‑пароля сотрудника.
#фишинг #дайджест
После CISO Forum 2026 осталось ощущение, что сегодня роль CISO все меньше про «главного по безопасности» и все больше — про человека, который держит вместе технологии, бизнес и команду
Вот несколько мыслей, которые особенно запомнились:
Без сильной технической базы в эту роль не войти: нужно понимать, как работают сети, инфраструктура и ИТ в целом; Большая часть работы CISO — это постоянная настройка взаимодействия между руководством и командой; Говорили о выгорании: где проходит граница между давлением и управлением, почему команде важно давать выдохнуть и что самому помогают не выгорать маленькие достижимые цели, спорт, семья и свой ритм.Спасибо CISO Forum за содержательный разговор!
Сотрудник нажал на фишинговую ссылку не потому, что забыл правила безопасности
Просто он увидел письмо между двумя встречами, тремя чатами и мыслью «надо бы поесть». При когнитивном дефиците мозг выбирает самый короткий путь — нажать на кнопку и вернуться к работе.
🔗 В новой статье читайте, как когнитивный дефицит влияет на исход атаки — почему знаний и навыков недостаточно, если сотрудник перегружен, и что с этим делать команде безопасности
Так выглядел CISO Forum в прошлом году — и уже через 4 дня встречаемся снова!
В программе много тем, ради которых стоит прийти — метрики эффективной ИБ, архитектура vs бумажная безопасность, взаимодействие ИБ, ИТ, бизнеса и разговор о людях в ИБ.
🎫 Если тоже хотите прийти — регистрируйтесь!
Организатор форума — Р-Конф.
Обзор новостей информационной безопасности с 17 по 23 апреля 2026 года
🥺 Киберкампании:
— мошенники дарят россиянам смартфоны, в которых уже живёт шпион;
— новый Android-вирус ворует деньги с карт прямо через бесконтактную оплату;
— мошенники массово взламывают домашние роутеры.
🔥Инциденты:
— DDoS-атака сорвала онлайн-заседание правительства Курской области;
— утечка из госбазы Франции: 19 миллионов человек и гневная реакция Дурова.
💫 Новости:
— Apple срочно закрыла дыру, через которую читали удалённые сообщения;
— ограничения для VPN в России оказались шире, чем ждали;
— «Яндекс.Облако» разрешит себе блокировать сайты клиентов без суда;
— WhatsApp выдаёт посторонним вашу активность и даже тип телефона;
— критических дыр в банковских приложениях за год стало в десять раз больше;
— Роскомнадзор: корпоративные VPN внутри России ограничивать не будут.
#фишинг #дайджест
Безопасность как сервис, а не отчет на 300 страниц
На CISO Forum 2026 этой теме посвящен блок «Взаимодействие кибербезопасности, ИТ и бизнеса».
В программе:
— совместная работа ИБ и ИТ как фактор устойчивости и скорости реакции;
— общие процессы: инциденты, изменения, конфигурации;
— единое поле ответственности и прозрачная коммуникация;
— ИБ и ИТ как партнеры в достижении бизнес-результатов.
Недавно мы обсуждали это в подкасте Кибердома и Start X с Дмитрием Шараповым, управляющим директором по информационной безопасности ДОМ.РФ. Говорили о том, почему диалог между ИБ и ИТ часто не складывается, почему безопасность как сервис полезнее, чем отчеты на 300 страниц, и можно ли говорить с бизнесом об уровне защиты через понятные метрики.🎫 Если вам близка эта тема, смотрите программу CISO Forum 2026 и регистрируйтесь! Организатор форума — Р-Конф.
Обзор новостей информационной безопасности с 10 по 16 апреля 2026 года
🥺 Киберкампании:
— мошенники маскируются под перерасчёт ЖКХ и крадут личные данные;
— поддельное приложение Ledger Live в App Store похитило 9,5 миллиона долларов США;
— в магазине расширений Chrome нашли больше сотни вредоносных дополнений;
— мошенники звонят по цепочке: многоступенчатые схемы обмана выросли в 18 раз.
🔥 Инциденты:
— у Booking.com украли данные бронирований;
— утечка данных клиентов у европейской сети фитнес-клубов Basic-Fit;
— Adobe срочно закрыла опасную дыру в Reader.
💫 Новости:
— Роскомнадзор заблокировал социальную сеть Bluesky;
— Генпрокуратура предлагает дать силовикам доступ к данным телефонов без решения суда;
— Google начнёт наказывать сайты, которые не дают нажать кнопку «назад».
#фишинг #дайджест
Обзор новостей информационной безопасности с 3 по 9 апреля 2026 года
🥺 Киберкампании:
— взломанные роутеры перехватывали пароли от почты и облачных сервисов Microsoft
— поддельная программа для настройки интернета крадёт криптовалюту прямо из буфера обмена
— вредоносная программа маскируется под обновление для The Sims 4 и крадёт пароли
— в интернет-магазинах нашли невидимую ловушку для данных банковских карт;
— северокорейские хакеры за 10 секунд ограбили криптоплатформу Drift.
💫 Новости:
— ФБР зафиксировало рекордные потери от интернет-мошенничества;
— российские маркетплейсы начали ограничивать доступ покупателям с включённым VPN;
— популярные VPN-приложения для Android могут выдавать адрес сервера.
#фишинг #дайджест
📢 Коллеги, делимся рекомендацией
Мы в Start X много работаем с развитием культуры кибербезопасности и знаем, как ценны на рынке люди, которые умеют развивать это направление как систему, а не просто набор отдельных активностей.
Сейчас новую роль ищет специалист с опытом в Сбере и Wildberries. На позиции руководителя она развивала направление аварнеса, выстраивала процессы обучения и коммуникации.
Среди результатов — стратегия развития культуры кибербезопасности для более чем 20 тыс. сотрудников с NPS 9,5.
Если вам интересен такой профиль, напишите на ask@antiphish.ru — и мы соединим вас!
✍🏼 ФСТЭК №117: Формальное соответствие не снижает риск — его снижает поведение людей в реальной атаке
Теперь это закреплено и в требованиях: в приказ включена работа с сотрудниками — обучение, оценка знаний и регулярные тренировки.
В новой статье разбираем, что изменилось по сравнению с приказом №17 — от КЗИ и сроков до расширения периметра — и как применять эти требования на практике, чтобы снижать риск, а не просто проходить проверку.
Обзор новостей информационной безопасности с 27 марта по 2 апреля 2026 года
🥺 Киберкампании:
— мошенники добираются до родителей через детей в игровых чатах;
— владельцев Mac ловят на фальшивой «проверке от Cloudflare» — и крадут все пароли;
— дипфейк-видеозвонки становятся убедительнее — старые способы проверки больше не работают.
🔥 Инциденты:
— из финансовой компании Hightower утекли данные более 130 тысяч человек;
— хакеры добрались до электронных медицинских карт в компании CareCloud.
💫 Новости:
— в Google Play нашли более 50 заражённых приложений — их скачали 2,3 миллиона раз;
— Telegram будет предупреждать, если собеседник пользуется неофициальным приложением;
— Google Drive научился защищать файлы от вирусов-вымогателей;
— Apple экстренно закрыла опасные уязвимости на старых iPhone.
Чеклист CISO начинается не с технологий 💪
СЕО Start X Сергей Волдохин принял участие в круглом столе «Мозговой штурм. Актуальный чеклист CISO» на конференции «Территория безопасности».
Сергей поделился тем, почему люди в компании — это не только объект защиты, но и один из самых эффективных инструментов обнаружения атак. Сотрудники могут заметить инцидент раньше средств защиты, сократить time-to-response и выявить те атаки, которые не детектируются техническими средствами.
Чеклист CISO начинается не с технологий 💪
СЕО Start X Сергей Волдохин принял участие в круглом столе «Мозговой штурм. Актуальный чеклист CISO» на конференции «Территория безопасности».
Сергей поделился тем, почему люди в компании — это не только объект защиты, но и один из самых эффективных инструментов обнаружения атак. Сотрудники могут заметить инцидент раньше средств защиты, сократить time-to-response и выявить те атаки, которые не детектируются техническими средствами.
Обзор новостей информационной безопасности с 20 по 26 марта 2026 года
🥺Киберкампании:
— ФБР предупредило о массовом угоне аккаунтов Signal и WhatsApp;
— мошенники рассылают поддельные уведомления о списаниях прямо с серверов Microsoft;
— мошенники прячут поддельные страницы входа в Microsoft 365 на платформе Bubble;
— вредоносная программа VoidStealer научилась вытаскивать из Chrome ключ ко всем сохранённым паролям;
— Torg Grabber охотится не только за криптовалютой, но и за паролями и кодами двухфакторной защиты;
— мошенники стали прятать ссылки на обман внутри опросов на «Яндексе».
🔥 Инциденты:
— Crunchyroll расследует возможную утечку данных почти 7 миллионов пользователей;
— хакеры взломали школьную платформу Infinite Campus;
💫 Новости:
— сервис для массовой кражи аккаунтов Tycoon2FA вернулся в строй через несколько дней после разгрома полицией;
— Google усложнит установку приложений из непроверенных источников на Android, чтобы защитить от мошенников;
— владельцам роутеров TP-Link Archer NX нужно срочно обновить прошивку.
#фишинг #дайджест
🤩 «Пока ты не понимаешь, что защищаешь — ты ничего не защищаешь»
С этого начинается разговор в новом подкасте Кибердома и Start X. В студии — Сергей Волдохин, CEO Start X, и Дмитрий Шарапов, управляющий директор по информационной безопасности ДОМ.РФ.
В подкасте обсуждаем:
— Почему ИБ и IT часто не сходятся в работе — и к чему это приводит.
— Безопасность как сервис: не отчеты на 300 страниц, а инструменты, с которыми можно работать.
— Можно ли измерить безопасность одной цифрой — и как это меняет разговор с бизнесом.
И это не все, внутри еще много интересного.
Переходите по ссылке и смотрите подкаст «Как CISO управляет активами, людьми и рисками» на удобной площадке:
ВКонтакте
RuTube
YouTube
🤩 «Пока ты не понимаешь, что защищаешь — ты ничего не защищаешь»
С этого начинается разговор в новом подкасте Кибердома и Start X. В студии — Сергей Волдохин, CEO Start X, и Дмитрий Шарапов, управляющий директор по информационной безопасности ДОМ.РФ.
В подкасте обсуждаем:
— Почему ИБ и IT часто не сходятся в работе — и к чему это приводит.
— Безопасность как сервис: не отчеты на 300 страниц, а инструменты, с которыми можно работать.
— Можно ли измерить безопасность одной цифрой — и как это меняет разговор с бизнесом.
И это не все, внутри еще много интересного.
Слушать подкаст «Как CISO управляет активами, людьми и рисками»
В среднем после обучения сотрудников риск ошибки снижается всего на ~1,7%
И дело не в том, что обучение не нужно.
Эту статью мы собрали не из теории: взяли материалы с отраслевых встреч и дискуссий, реальные кейсы коллег — и дополнили их выводами исследователей Start X.
🤩 В новой статье «Почему обучение по ИБ не работает и что с этим делать в 2026» разбираемся, почему безопасность часто существует отдельно от реальной работы, а знание правил не влияет на поведение сотрудников.
Обзор новостей информационной безопасности с 13 по 19 марта 2026 года
🥺 Киберкампании:
— фишинг под видом новостей о войне на Ближнем Востоке;
— DarkSword: новая угроза для iPhone — крадут переписку, фото и данные кошельков.
🔥 Инциденты:
— утечка у компании Aura, которая сама продаёт защиту от утечек;
— взлом финансового подрядчика Marquis;
— мошенники разослали криптоаферу с настоящего адреса сети магазинов Nordstrom;
— британский госреестр Companies House пять месяцев показывал чужие данные компаний;
— ФБР ищет пострадавших от вредоносных игр в Steam;
— взлом аналитической платформы AppsFlyer.
💫 Новости:
— подростку в Кузбассе предъявили обвинение в финансировании терроризма из-за платных реакций в Telegram;
— Apple впервые выпустила «тихое» обновление безопасности для iPhone, iPad и Mac.
#фишинг #дайджест
