Секреты ИБ|Эгида-Телеком
رفتن به کانال در Telegram
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день. 🌐 egida-telecom.ru ✉️ Связь и сотрудничество: @sukhanoch
نمایش بیشتر5 012
مشترکین
-1224 ساعت
-387 روز
+1 26430 روز
آرشیو پست ها
Приглашение от спикера вебинара «Киберполигон Ampire для вузов и госучреждений» Ивана Бугая 🙌
Вебинар начнется совсем скоро!
Госорганизациям нужен не просто щит, а навык держать удар!
Киберполигон Ampire позволяет специалистам тренироваться в условиях, приближенных к реальным компьютерным атакам, на виртуальной модели своей инфраструктуры.
Участники отрабатывают сценарии, реагируют на инциденты, учатся выявлять уязвимости и ликвидировать последствия.
Еще больше полезной и практической информации на самом вебинаре! А в конце мы озвучим итоги розыгрыша мерча 🙌🏼
📝Нажми, чтобы зарегистрироваться
Уже завтра в 15:00 пройдёт
🥲🥲🥲🥲
«Киберполигон Ampire для вузов и госучреждений» 🥇
Для государственных организаций защита критической информационной инфраструктуры — не рекомендация, а прямая обязанность, закреплённая в приказах ФСБ и ФСТЭК. Однако требования к подготовке кадров нередко остаются формальностью: не хватает практики, времени, методик.
В результате:
🟠сотрудники не распознают угрозы,
🟠реагируют с опозданием,
🟠риски для всей системы значительно возрастают.
Киберполигон Ampire решает эту задачу — позволяет специалистам тренироваться в условиях, приближенных к реальным компьютерным атакам на виртуальной модели своей инфраструктуры.
Участники отрабатывают сценарии, реагируют на инциденты, учатся выявлять уязвимости и ликвидировать последствия.
Преимущества практической подготовки:
— сокращение времени устранения последствий атак до 50%;
— рост точности выявления угроз на 70% (по результатам киберучений разработчика);
— соблюдение требований нормативных актов, включая приказы ФСБ и ФСТЭК.
Регистрация ещё открыта!
❗️ ЗАРЕГИСТРИРОВАТЬСЯ
📍В конце вебинара объявим двух победителей розыгрыша
Когда падает почта: как взлом провайдера может заморозить ваш бизнес
📡Сценарий из реальности:
Ваш провайдер — тот, кто дает вам интернет и корпоративную почту — подвергся атаке.
Результат:
⭕️Два дня без корпоративной почты
⭕️Потеря писем, документов и доступа к сервисам
⭕️Клиенты остались без связи, убытки считают до сих пор
👋Почему это касается каждого:
— Даже с самой мощной защитой вы зависите от провайдера
— По данным Group-IB, 43% атак начинаются с подрядчиков
Как снизить риск:
1️⃣ Новичкам:
✅Создайте резервный email
✅Настройте переадресацию важных писем
2️⃣ Продвинутым:
✅Храните копии ключевых документов на локальном диске
✅Используйте защищённые мессенджеры с шифрованием
3️⃣ Для бизнеса:
✅Держите договор с резервным провайдером
✅Делайте регулярные бэкапы
🆘 Мини-план «Почта упала»:
— Кто принимает решения в первые часы?
— Как предупредить клиентов без email?
📊 В 2024 году 68% компаний пострадали из-за атак на подрядчиков.
А у вас есть план «Б» на случай падения провайдера? Делитесь в комментариях!
3. Какую общую потребность госучреждений в области ИБ помогает закрыть Ampire?
a) Повышение уровня доверия пользователей
b) Улучшение условий хранения архивов
c) Подготовка специалистов к реагированию на кибератаки
d) Автоматическое обновление ПО
Ответ пиши в комментариях 👇
2. Как Ampire способствует снижению времени на ликвидацию последствий кибератак?
a) За счёт регулярной тренировки персонала навыкам обнаружения инцидентов ИБ и реагирования на кибератаки
b) За счет установки антивирусов
c) За счет аутсорсинга всех функций
d) За счет повышения зарплат
Ответ пиши в комментариях 👇
1. Какую ключевую задачу помогает решить использование Ampire в вузах?
a) Повышение лояльности к университету
b) Упрощение сдачи экзаменов
c) Подготовка молодых специалистов для рынка с практическими навыками в ИБ
d) Автоматическое написание курсовых
Ответ пиши в комментариях 👇
РОЗЫГРЫШ МЕРЧА к вебинару «Киберполигон Ampire для вузов и госучреждений»
Совместно с коллегами из «Перспективного мониторинга» мы приготовили для вас конкурс с полезными подарками!
📌 Как участвовать:
1️⃣ Зарегистрируйтесь на вебинар
2️⃣ Подпишитесь на каналы Секреты ИБ и Перспективный мониторинг
3️⃣Ответьте правильно на все 3 вопроса викторины
🏆 Двух победителей выберем с помощью рандомайзера среди тех, кто справился со всеми вопросами.
🗓 Объявление результатов — 14 августа 16:00 в конце вебинара.
Ответы принимаются до 14 августа 14:00
💡 Проверь свои знания в ИБ и забери стильный мерч!
Кибербуллинг и фильтры: ловушка для подростков
Статистика, которая тревожит:
➡️68% подростков в России сталкивались с травлей в соцсетях
Каждый 3-й случай начинается с комментариев о внешности
➡️40% девушек 14–19 лет редактируют фото перед публикацией
➡️90% детей не используют настройки приватности, 60% делятся геолокацией в Stories
Почему это опасно
1. Искажённые стандарты красоты Блогеры с 10+ фильтрами создают нереалистичные образы. Подростки сравнивают себя с этим «идеалом» — падает самооценка, растут комплексы.
2. Анонимность и безнаказанность Фейковые страницы и тролли чувствуют себя невидимками. Буллинг легко разрастается в комментариях, чатах и группах «на слабо».
3. Низкая цифровая гигиена Открытые аккаунты, публикация личных данных и геометок упрощают работу и буллерам, и мошенникам.
Как защитить ребёнка и себя
Для родителей:
⚫️Объясните, что «идеальные» фото — это часто маски.
⚫️Настройте приватность в соцсетях вместе с ребёнком.
⚫️Установите правило: никаких личных данных и геолокации в открытом доступе.
Для подростков:
⭕️Блокируйте агрессоров, не отвечайте на провокации.
⭕️Сохраняйте скрины переписок и обращайтесь в поддержку соцсетей.
⭕️Помните: ценность не в лайках, а в ваших реальных качествах и поступках.
💬А вы сталкивались с травлей в интернете? Поделитесь в комментариях — ваш опыт может помочь другим ❤️
Внимание: боты-ловушки в Telegram маскируются под сервисы знакомств 🤓💔
Мошенники создают в Telegram фейковые боты для знакомств, которые:
✅Используют украденные фото реальных людей
✅Выманивают номера карт под предлогом «проверки личности»
✅Крадут коды из SMS для доступа к аккаунтам
Как работают схемы:
1. Бот предлагает «быстрое свидание»
2. Просит перейти на фейковый сайт «для верификации»
3. Требует оплатить «гарантийный взнос»
→ Проверяйте бота через поиск Google (если нет сайта — это скам)
→ Никогда не вводите банковские данные в чате
→ Включите двухфакторную аутентификацию в Telegram
По данным МВД, за 2024 год через такие схемы:
• Похищено > 45 млн рублей
• Взломано 12 000+ аккаунтов
Проверьте прямо сейчас: если у вас в контактах есть «знакомые», с которыми вы никогда не общались голосом — возможно, это бот 😳
🟡🟡🟡🟡🟡🟡🟡🟡
ИБ -новостей за неделю: SMS-блокировки, Linux-угроза и «цифровой НЗ»
1️⃣ Закон против спама заблокировал важные SMS
Новый закон о массовых рассылках дал сбой — операторы (включая МТС) блокируют не только спам, но и:
• Коды подтверждения банков
• Уведомления о доставке
• Сервисные сообщения
→ Вы можете не получить 2FA-код для входа в банк
→ Почта России уже переводит уведомления в приложения
Что делать:
✔️ Подключить резервные способы аутентификации
✔️Проверить настройки SMS-фильтров у оператора
2️⃣ Минцифры готовит «цифровой неприкосновенный запас»
При блокировках интернета заработает схема доступа по капче к:
• Маркетплейсам
• Такси
• Платёжным терминалам
Детали:
→ Скорость не снизится
→ Доступ для банкоматов сохранится
Мнение экспертов:
«Это страховка, но не панацея — критичные сервисы лучше дублировать»3️⃣ Годовая угроза для Linux: скрытый бэкдор Обнаружено: Вредонос, который: ✓ Прячет следы в SSH-сессиях ✓ Использует жесткие пароли для доступа ✓ Удаляет историю команд Группы риска: — Серверы компаний — Облачные решения Рекомендуем провести аудит систем на предмет: • Неизвестных процессов • Подозрительных авторизаций
Clorox взломали по телефону: как гигант бытовой химии потерял $380 млн из-за одного звонка 🧼
Знаете Clorox? Это те самые, кто делает:
⭕️Отбеливатели
⭕️Чистящие средства Domestos
⭕️Дезинфекторы типа Pine-Sol
Капитализация — 16$ млрд — это как 16 000 000 000 бутылок Domestos!
Как взломали:
1️⃣ Хакер позвонил в техподдержку
2️⃣ Сказал: «Я из Clorox, пароль потерял»
3️⃣ Оператор (без проверки!) выдал доступ
Результат:
⚫️Убытки: $380 млн (это 76 000 000 упаковок отбеливателя!)
⚫️Сейчас судятся с IT-подрядчиком
Почему это важно вам:
✅В 80% компаний техподдержка так же уязвима
✅ Хакеры всегда идут по самому простому пути
Что делать:
→ Внедрить правило: «Никаких паролей по телефону!»
→ Обучить сотрудников проверять личность
Теперь понимаете, почему мы так часто говорим про обучение сотрудников?
Дорогая Настя!
От всего сердца поздравляем тебя с днём рождения!
Весь коллектив «Эгида-Телеком» хочет сказать тебе огромное спасибо за то, как ты преображаешь наши соцсети! Каждый твой пост — это маленькое произведение искусства, где сложные темы информационной безопасности становятся понятными и увлекательными для наших клиентов.
Помнишь, как ты создала тот потрясающий пост про фишинг? А серия материалов про защиту данных? Это было просто бомбически! Ты не просто SMM-специалист — ты настоящий мастер, который умеет говорить с аудиторией на одном языке.
Настя, твоя энергия и креативность заряжают всю команду. Благодаря тебе наши соцсети живут, развиваются и привлекают новых подписчиков. Давайте все вместе поздравим Настю — ведь именно она создаёт для нас такой крутой, вовлекающий контент, который делает нашу компанию ближе к клиентам!
Каждый твой пост — это частичка души, которую ты вкладываешь в работу. Ты умеешь найти подход к любой аудитории и превратить даже самую сложную тему в увлекательный рассказ.
Желаем тебе, чтобы вдохновение никогда не покидало тебя, а новые идеи рождались легко и естественно. Пусть каждый твой пост собирает заслуженные лайки и комментарии, а работа приносит не только успех, но и удовольствие.
Желаем тебе крепкого здоровья, счастья и благополучия. Пусть в жизни будет больше ярких моментов, интересных проектов и приятных сюрпризов. И конечно же, пусть твой талант продолжает радовать нас новыми достижениями!
С уважением и наилучшими пожеланиями,
Коллектив компании «Эгида-Телеком»
Дорогая Настя!
Поздравляю тебя с днём рождения!
Знаешь, наблюдая за тем, как ты работаешь с соцсетями, я каждый раз удивляюсь твоему таланту. Ты как настоящий мастер своего дела — берёшь сложные темы информационной безопасности и превращаешь их в увлекательные истории, которые цепляют людей.
Помнишь тот пост про фишинг, который взорвал все соцсети? Или серию материалов про защиту данных? Это было просто гениально! Ты не просто SMM-специалист — ты настоящий стратег, который умеет говорить на языке нашей аудитории.
Настя, твоя энергия и креативность заряжают всю команду. Ты создаёшь такой контент, что даже самые сложные технические темы становятся понятными и интересными. Благодаря тебе наши соцсети живут, развиваются и привлекают новых подписчиков.
А давайте все вместе поздравим Настю — ведь именно она создаёт для нас такой крутой, вовлекающий контент, который делает нашу компанию ближе к клиентам! Каждый её пост — это маленький шедевр, в который вложена частичка души.
Хочу пожелать тебе, чтобы вдохновение никогда не покидало тебя, а новые идеи рождались легко и естественно. Пусть каждый твой пост собирает заслуженные лайки и комментарии, а работа приносит не только успех, но и удовольствие.
Желаю тебе крепкого здоровья, счастья и благополучия. Пусть в жизни будет больше ярких моментов, интересных проектов и приятных сюрпризов. И конечно же, пусть твой талант продолжает радовать нас новыми достижениями!
С уважением и наилучшими пожеланиями,
Генеральный директор компании «Эгида Телеком»
Москва тестирует «социальный рейтинг» для электросамокатов. Как это работает и чем грозит?
Система оценивает пользователей кикшеринга по баллам: анализ поездок, нарушений, опыта.
⭕️Последствия для нарушителей:
— Снижение скорости до 18-20 км— Блокировка депозита
— Фотоотчеты при парковке GPS-контроль
Данные собирают Whoosh и МТС Юрент: история поездок, штрафы, стиль вождения
⭕️Рейтинг ниже 70 = ограничения у «злостных» — блокировка
⭕️0.03% пользователей уже под санкциями
⚠️ ИБ-риски:
1. Цифровой след: GPS-треки, фото парковок → утечки = угроза приватности
2. Дискриминация алгоритмов: Ошибки ИИ могут блокировать невиновных
3. Прецедент: Эксперимент может распространиться на другие сферы: налоги, соцсети
📊 Результаты за 2025:
• ДТП с самокатами снизились на 20% по РФ
• В Москве — на 50% (251 авария)
У нас мини чек-лист, чтобы ваш вечер прошел в полной цифровой безопасности 👀
спасибо, что участвуете в опросах ❤️
Когда ты в последний раз менял пароли к важным сервисам?
Создаются ли автоматические бэкапы твоих данных в облако?
اکنون در دسترس! پژوهش تلگرام ۲۰۲۵ — مهمترین بینشهای سال 
