fa
Feedback
RED Security

RED Security

رفتن به کانال در Telegram

Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru 📝 Наш чат: @redsecurity_4at

نمایش بیشتر
5 192
مشترکین
+124 ساعت
+67 روز
+1130 روز
جذب مشترکین
سپتامبر '26
سپتامبر '26
+36
در 1 کانال‌ها
اوت '26
+78
در 0 کانال‌ها
Get PRO
ژوئیه '26
+83
در 1 کانال‌ها
Get PRO
ژوئن '26
+56
در 0 کانال‌ها
Get PRO
مه '26
+51
در 2 کانال‌ها
Get PRO
آوریل '26
+54
در 1 کانال‌ها
Get PRO
مارس '26
+39
در 2 کانال‌ها
Get PRO
فوریه '26
+55
در 1 کانال‌ها
Get PRO
ژانویه '26
+42
در 1 کانال‌ها
Get PRO
دسامبر '25
+53
در 4 کانال‌ها
Get PRO
نوامبر '25
+47
در 2 کانال‌ها
Get PRO
اکتبر '25
+99
در 3 کانال‌ها
Get PRO
سپتامبر '25
+62
در 0 کانال‌ها
Get PRO
اوت '25
+57
در 0 کانال‌ها
Get PRO
ژوئیه '25
+83
در 8 کانال‌ها
Get PRO
ژوئن '25
+86
در 4 کانال‌ها
Get PRO
مه '25
+71
در 0 کانال‌ها
Get PRO
آوریل '25
+96
در 2 کانال‌ها
Get PRO
مارس '25
+109
در 18 کانال‌ها
Get PRO
فوریه '25
+57
در 1 کانال‌ها
Get PRO
ژانویه '25
+52
در 2 کانال‌ها
Get PRO
دسامبر '24
+339
در 11 کانال‌ها
Get PRO
نوامبر '24
+70
در 3 کانال‌ها
Get PRO
اکتبر '24
+104
در 6 کانال‌ها
Get PRO
سپتامبر '24
+360
در 21 کانال‌ها
Get PRO
اوت '24
+274
در 9 کانال‌ها
Get PRO
ژوئیه '24
+264
در 14 کانال‌ها
Get PRO
ژوئن '24
+336
در 16 کانال‌ها
Get PRO
مه '24
+255
در 15 کانال‌ها
Get PRO
آوریل '24
+319
در 11 کانال‌ها
Get PRO
مارس '24
+626
در 7 کانال‌ها
Get PRO
فوریه '24
+907
در 13 کانال‌ها
Get PRO
ژانویه '24
+688
در 3 کانال‌ها
Get PRO
دسامبر '23
+638
در 11 کانال‌ها
Get PRO
نوامبر '23
+1 071
در 12 کانال‌ها
Get PRO
اکتبر '23
+624
در 11 کانال‌ها
Get PRO
سپتامبر '23
+178
در 0 کانال‌ها
Get PRO
اوت '23
+270
در 0 کانال‌ها
Get PRO
ژوئیه '23
+37
در 0 کانال‌ها
Get PRO
ژوئن '23
+73
در 0 کانال‌ها
Get PRO
مه '23
+1 750
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
17 سپتامبر0
16 سپتامبر+2
15 سپتامبر+6
14 سپتامبر+4
13 سپتامبر+4
12 سپتامبر+5
11 سپتامبر+2
10 سپتامبر0
09 سپتامبر0
08 سپتامبر0
07 سپتامبر0
06 سپتامبر+1
05 سپتامبر+2
04 سپتامبر+1
03 سپتامبر+4
02 سپتامبر0
01 سپتامبر+5
پست‌های کانال
От хакеров можно застраховаться? 👀 Представьте, злоумышленники зашифровали инфраструктуру компании. Сервисы лежат, клиенты ждут, IT-команда пытается всё поднять, бизнес считает убытки 😬 Хорошая новость: часть этого финансового «веселья» можно застраховать. Киберстрахование в России – это пока молодой зверь, но в общих чертах полис может покрывать три большие группы расходов: 1️⃣ реагирование на инцидент — расследование, форензика, привлечение дополнительных специалистов; 2️⃣ убытки самого бизнеса — расходы из-за простоя, восстановления инфраструктуры или повреждения оборудования; 3️⃣ ответственность перед третьими лицами — например, последствия утечки данных клиентов и партнёров. О том, где заканчивается ИБ и начинается киберстрахование, поговорили с экспертами-безопасниками в нашем новом подкасте, который выйдет уже через неделю. А пока что посмотрите небольшой отрывок и следите за нашими новостями 📢

2
Здорово, когда у бизнеса растёт трафик 📈 Или не всегда? 🤔 Если на сайт внезапно пришло в десять раз больше пользователей, т
Здорово, когда у бизнеса растёт трафик 📈 Или не всегда? 🤔 Если на сайт внезапно пришло в десять раз больше пользователей, то либо говорим «спасибо» маркетологам, либо «ну спасибо» злоумышленникам. ➕ В первом случае всё отлично: старт рекламной кампании, распродажа или долгожданный релиз могут дать нагрузку не хуже ботнета. Вспомните недавнюю трансляцию геймплея новой GTA VI 🔥 на Netflix – тормозило знатно, но там и ажиотаж копился более 10 лет. ➖ А вот во втором сценарии цифры растут из-за ботов или атаки. И вместо новых продаж бизнес получает лишнюю нагрузку на инфраструктуру. Чтобы понять, когда радоваться, а когда бить тревогу, смотрите помимо объёма трафика и на его характер. Вот основные редфлаги: 🚩 Тысячи пользователей внезапно делают одно и то же. Например, долбят авторизацию, поиск или один API-метод с неестественной частотой. 🚩 Пользователь ведёт себя не как пользователь. Не открывает главную, не ходит по разделам, а сразу летит в нужный endpoint и повторяет действие сотни раз. 🚩 Трафик растёт, а бизнес-метрики – нет. Посещаемость улетела в космос, а регистрации, покупки и глубина просмотра остались на месте. Возможно, новые «клиенты» вообще не планировали ничего покупать. 🚩 Внезапно поменялась география. Вчера большая часть аудитории приходила из привычных регионов, а сегодня половина запросов летит из стран, где ваших пользователей никогда не было. Ни один редфлаг по отдельности ещё не означает, что это 100% инцидент. Важна комбинация признаков и насколько происходящее отличается от нормы. А дальше каждый занимается своим слоем защиты: ➡️ RED Security Anti-DDoS помогает сохранить доступность ресурса под массированным потоком запросов. ➡️ RED Security WAF анализирует трафик и блокирует атаки на веб-приложения и API. ➡️ RED Security Antibot вычисляет вредоносную автоматизированную активность, даже когда бот очень старается выглядеть человеком. Если нужно хорошее сито для вашего трафика – обращайтесь 🤝
428
3
Древние и не очень мифы про SOC ⚡️ Запоминаем рецепт: покупаем SIEM, добавляем все логи, рисуем красивый дашборд, а потом бер+4
Древние и не очень мифы про SOC ⚡️ Запоминаем рецепт: покупаем SIEM, добавляем все логи, рисуем красивый дашборд, а потом берём попкорн, расслабляемся и садимся смотреть кино в монитор, навсегда забыв про инциденты. ➡️ Делать так конечно же НЕ НАДО 🙅‍♂️ К слову о кино, этим летом Нолан успешно экранизировал легенду про Одиссея, и мы подумали – а ведь у SOC своих мифов тоже хватает. Собрали самые живучие заблуждения, которые особенно хорошо звучат до первого серьёзного инцидента и вполне достойны собственной экранизации 👇
638
4
Какое слово зашифровано в тексте?
728
5
Здравствуйте, уважаемые знатоки 🤝 Ровно 79 лет назад, 9 сентября 1947 года, инженеры Гарварда нашли XXX, который стал причин
Здравствуйте, уважаемые знатоки 🤝 Ровно 79 лет назад, 9 сентября 1947 года, инженеры Гарварда нашли XXX, который стал причиной сбоя компьютера Mark II. Данный термин существовал и раньше, однако именно команда Грейс Хоппер вклеила злополучного ХХХ в рабочий журнал с подписью: «First actual case of XXX being found» (Первый реальный случай обнаружения XXX) С тех пор насекомые в серверах встречаются реже, а вот ХХХ плодятся удивительно быстро 🐇 Цена ошибки тоже выросла: теперь ХХХ не только тормозят процесс, но и открывают для злоумышленников окно в инфраструктуру. И если ошибку не найдёт тестировщик – её найдёт атакующий. 🦉 Внимание, вопрос: какое слово зашифровано в тексте? P.S. Пользуясь случаем, поздравляем с Днём тестировщика всех причастных! Спасибо, что находите ХХХ раньше злоумышленников 🫡
707
6
Что положить первокласснику собой в школу? 🤔 1 сентября принято вспоминать школу, поэтому мы решили провести небольшой экспе+5
Что положить первокласснику собой в школу? 🤔 1 сентября принято вспоминать школу, поэтому мы решили провести небольшой эксперимент и отправили экспертов RED Security мысленно обратно за парту и задали им всего один вопрос: Что бы вы посоветовали себе-первокласснику? Читаем, мотаем на ус и поздравляем всех с Днём знаний! 🎓
2 411
7
Закрываем последний летний гештальт 🫡 Понимаем, что летом тратить драгоценные часы на чтение «ИБ-литературы» хотелось не все
Закрываем последний летний гештальт 🫡 Понимаем, что летом тратить драгоценные часы на чтение «ИБ-литературы» хотелось не всем. Поэтому собрали самое интересное из того, что выходило в канале RED Security c июня по август в одном дайджесте ⬇️ ➡️ Рассказали, сколько стоит восстановление данных после атаки шифровальщика. ➡️ Сняли подкаст про Киберстрахование (скоро выложим) и объяснили, зачем это нужно бизнесу. ➡️ Поделились аналитикой о кибератаках на медицинскую отрасль. ➡️ Порвали танцпол Показали лучший результат по качеству SOC в исследовании «Квадрант Технологий». ➡️ Пофантазировали о способах раскрытия личности Человека Паука. ➡️ Расширили: + функционал сервиса RED Security MFA; + варианты поставки сервиса RED Security ГОСТ VPN. Вроде ничего забыли – приятного чтения!
874
8
Мошенники научились писать без ошибок 🤓 Помните золотую классику фишинга четырёхлетней давности? Увожаемый сотрудник! 这些人是骗子
Мошенники научились писать без ошибок 🤓 Помните золотую классику фишинга четырёхлетней давности? Увожаемый сотрудник! 这些人是骗子 Срочна перейдите по сылке Ошибки, иероглифы и другие артефакты – казалось, злоумышленники специально оставляют подсказки. Школьники подтянули грамматику? Возможно, но на самом деле всё проще — на помощь пришёл ИИ. Нейронки прокачались и даже рисуют людям нужное количество пальцев. А ещё они теперь с лёгкостью обрабатывают открытые (и не очень) данные о человеке, его работе и окружении, а потом готовят персональное фишинговое сообщение, которое прилетает в самый подходящий момент. И всё это в конвейерном режиме, который не снился даже китайским заводам. Текстом дело не ограничивается. Мошенники сегодня вместо школьного обеда могут позволить себе токены, на которые подделываются голос и внешность ваших руководителей или близких. Цель одна – заставить вас довериться, поторопиться и совершить роковую ошибку 😔 Но не только у атакующих есть ИИ под капотом. В RED Security Awareness теория дополняется тестами и боевой практикой: сотрудники получают тренировочные фишинговые рассылки, которые также адаптируются под специфику компании, а программа обучения строится с учётом полученных результатов и реальных зон риска. ➡️ Хотите, чтобы ваша команда отличала настоящее письмо от подделки? Тогда – Срочна перейдите по сылке!
1 028
9
Кто скрывается под маской Паука? 🕷️ Давайте представим, что в 2026 году перед нами стоит задача вычислить настоящую личность+4
Кто скрывается под маской Паука? 🕷️ Давайте представим, что в 2026 году перед нами стоит задача вычислить настоящую личность Человека-паука. Лицо он скрывает, имя никому не говорит, но Паучок всё равно сидит в интернетах, заказывает пиццу, оплачивает покупки, пользуется мессенджерами и подключается к разным Wi-Fi сетям. Если задаться целью, то, используя такой цифровой след, можно узнать настоящее имя любого человека, даже если он обладает паучьим чутьём и не назовёт вам с ходу код из SMS 🕷 Мы попробовали мыслить как злоумышленник 👺 и показали на карточках сценарий деанонимизации Паука. А вы в комментах предлагайте свои варианты ⬇️
1 303
10
Самый молодой? Нет — самый функциональный ⚙️ Вы же в курсе, что для безопасности недостаточно приобрести SIEM или иной набор
Самый молодой? Нет — самый функциональный ⚙️ Вы же в курсе, что для безопасности недостаточно приобрести SIEM или иной набор средств защиты? Нужны грамотные руки и мозги, которые будут управлять этим и оперативно реагировать на инциденты. Сегодня «Квадрант Технологий» опубликовал исследование этих самых «рук и мозгов» — коммерческих SOC-центров на российском рынке. Коллеги опросили заказчиков и оценили деятельность семи провайдеров, включая нас: ➡️ По горизонтали: показатели бизнеса 💰 Тут мы скромнее коллег (пока что). ⬆️ По вертикали: качество и функциональность услуг 💪 И вот здесь мы выше всех. Наше расположение на квадранте — лучшее, что может быть у молодого игрока: клиенты довольны высоким уровнем сервиса, а масштаб, деньги и слава — вопрос времени. Спасибо клиентам, которые выбрали нас не по размеру, а по функциональности. И конечно же спасибо нашей команде SOC. Отличная работа, коллеги 👏 Что ж, кибербезопасность строят люди, а репутацию — результаты. Дело за малым: надо, чтобы о них узнали потенциальные заказчики.
2 009
11
Найдётся минутка поговорить об инсайдерах? 🙏 Вместе с СКБ Контур, Гарда и ГК "Солар" запускаем исследование внутренних угроз
Найдётся минутка поговорить об инсайдерах? 🙏 Вместе с СКБ Контур, Гарда и ГК "Солар" запускаем исследование внутренних угроз — «Фактор инсайдера». Хотим понять: ➡️ с какими внутренними инцидентами сталкивается бизнес; ➡️ как их обнаруживают и расследуют; ➡️ каких данных не хватает ИБ-командам; ➡️ какие направления защиты бизнес намерен усиливать в ближайший год. Не держите этот груз в себе. ИБсповедь анонимная: название компании, используемые решения и подробности конкретных инцидентов называть не нужно. Страшного суда и публичных покаяний тоже не будет. Осенью соберём ответы в отраслевой обзор и покажем общую картину рынка, чтобы помочь другим обойти хотя бы часть граблей. ⬇️ Участники опроса получат результаты самыми первыми. 👉 Принять участие в исследовании
1 293
12
Медицина в опасности Провели мы тут исследование и ужаснулись — по данным RED Security SOC количество атак на медицинскую отр
Медицина в опасности Провели мы тут исследование и ужаснулись — по данным RED Security SOC количество атак на медицинскую отрасль в первом полугодии 2026 выросло почти в три раза (по сравнению с аналогичным периодом прошлого года). Хакеры, вы вообще в курсе, что 38% таких инцидентов — высококритичные? Вы же потом первые будете жаловаться, что вас по ДМС не принимают из-за сбоев 🤦‍♂️ Наш сммщик, у которого на следующей неделе чекап, очень просит: пока не поздно — ОСТАНОВИТЕСЬ! 😭 Как вода, которая течет по наименьшему сопротивлению, так и злоумышленники начинают атаку с попыток эксплуатации уязвимостей на ИТ-периметре организаций, то есть с внешних потенциально уязвимых сервисов. Конечная цель большинства таких атак: ➕ кража персональных данных пациентов; ➕ шифрование данных; ➕ уничтожение инфраструктуры медицинских учреждений; ➕ запись к врачу без очереди. Причем атаки на мед. учреждения не просто участились, а стали значительно опаснее с точки зрения вероятных последствий. ➡️ Читайте подробнее об исследовании и будьте здоровы!
1 367
13
Четыре-пять лет назад атака через подрядчика была экзотикой 👀 За 5 лет рынок ИБ изменился кардинально. Хакеры стали применять ИИ, рабочие эксплойты появляются через пару часов после публикации уязвимостей, а атаки с использованием уязвимостей нулевого дня стали серьёзной угрозой. Одни только коробочные решения уже не спасают бизнес от кибератак. В ответ на это меняются и требования к кибербезопасности. От ИБ-директоров ждут не только внедрения средств защиты, но и умения вовремя обнаружить и остановить атаку. О том, как меняется отрасль, насколько реальна идея «автономного SOC» и какие решения использует RED Security для автоматизации реагирования на инциденты ➡️ рассказал Владимир Зуев, технический директор RED Security SOC. 🔗 Читайте полную версию на сайте CNews
1 244
14
В RED Security MFA теперь можно подтверждать вход в системы через VK и MAX Наличие разных вариантов аутентификации расширяет
В RED Security MFA теперь можно подтверждать вход в системы через VK и MAX   Наличие разных вариантов аутентификации расширяет сценарии использования MFA. Процесс выстраивания защиты становится более гибким.    Использование VK и MAX для верификации позволяет организациям отказаться от зарубежных платформ. ✨Обновление особенно актуально для компаний, развивающих импортонезависимую ИТ-инфраструктуру.    RED Security MFA поддерживает и другие методы подтверждения личности: 🔴push-уведомления в мобильном приложении 🔴одноразовые пароли 🔴звонки 🔴SMS Сервис также легко интегрируется с ИТ-системами заказчика по стандартным протоколам с поддержкой технологии единого входа (SSO). ➡️ Подробнее о RED Security MFA
218
15
Взгляд со стороны ИБ 🔒 Многие ИБ-компании обходят киберстрахование стороной из-за слишком разной природы у защиты инфраструк+3
Взгляд со стороны ИБ 🔒 Многие ИБ-компании обходят киберстрахование стороной из-за слишком разной природы у защиты инфраструктуры и страховых расчётов. Стыковать их непросто. Но есть и другой взгляд: страхование может стать продолжением сервиса киберзащиты. ➡️ Когда провайдер мониторит инфраструктуру и реагирует на инциденты, он уже понимает реальный уровень риска клиента. Это позволяет встроить покрытие в саму услугу — без сложного расчёта рейтинга и абстрактных оценок. ✔️Именно такой подход способен превратить киберстрахование в практичный инструмент, основанный на реальных данных об угрозах. 💲 При подключении сервисов мониторинга и реагирования клиент RED Security SOC получает бесплатный полис страхования от реализации киберрисков, включая восстановление систем, штрафы регуляторов и судебные издержки. Коротко о киберстраховании рассказали в карточках⤴️
1 292
16
⚡️В сервис RED Security ГОСТ VPN добавлен вариант реализации на базе решений ИнфоТеКС RED Security расширила варианты поставки сервиса RED Security ГОСТ VPN. Теперь он может быть оказан на базе решений ViPNet Coordinator HW и ViPNet Client компании ИнфоТеКС. ➡️При подключении сервиса заказчики могут выбрать между вендорами технологий защиты каналов связи: «С-Терра», «Код Безопасности» и «ИнфоТеКС». Такой подход позволяет гибко адаптировать решение под технические требования, текущую ИТ-инфраструктуру и предпочтения ИБ-команды. «Добавляя решения ИнфоТеКС в технологический cтек нашего сервиса, мы идём на встречу тем заказчикам, для которых эта платформа является стандартом де-факто. Теперь они могут получить все преимущества сервисной модели — прогнозируемые расходы, профессиональное управление и гарантированный уровень доступности каналов – не меняя привычного инструментария», — отмечает Михаил Горшилин, руководитель направления сервисов сетевой безопасности RED Security. Ключевое преимущество сервиса RED Security ГОСТ VPN — полное снятие операционной нагрузки с заказчика. Бизнесу не нужно тратить ресурсы на закупку оборудования, развертывание инфраструктуры и поддержку экспертизы в области криптографической защиты. RED Security берёт на себя полный цикл работ: от проектирования и внедрения до непрерывной эксплуатации защищённых каналов с круглосуточным мониторингом и технической поддержкой. ➡️ Подробнее о возможностях сервиса читайте в пресс-релизе
1 209
17
⚠️ Во время съёмок ни один офис не пострадал Готовим новый подкаст, после которого вам будут не страшны никакие риски. Делимся кадром, пока идет монтаж. Угадаете, о чем выпуск?
1 033
18
پیام ویدیو
964
19
Сколько стоит восстановление данных после атаки шифровальщика? 💸 Аналитики RED Security SOC изучили более 100 атак программ-
Сколько стоит восстановление данных после атаки шифровальщика? 💸 Аналитики RED Security SOC изучили более 100 атак программ-вымогателей и проанализировали, какие суммы требуют хакерские группировки и сколько компании действительно платят за расшифрование файлов. В среднем злоумышленники просят около 50 млн рублей за восстановление данных. Но на практике организации платят гораздо меньше — от 15 до 20 млн рублей 💵 По статистике, 8 из 10 организаций вступают в переговоры со злоумышленниками. При этом атакующие могут намеренно завышать стартовую сумму и оставлять пространство для торга, чтобы в результате создать у жертвы иллюзию выгодной сделки. Приоритетом атакующих является получение хотя бы какого-то выкупа, а в случае отказа от выплаты финансово-мотивированные группировки либо не получают никакой выгоды от организованной атаки, реализации которой требует времени и денежных вложений, либо вынуждены искать альтернативные непрофильные способы монетизации, таких как продажа похищенных данных. Этот фактор, наравне с переоценкой финансовых возможностей жертвы, приводит к тому, что реальная сумма выкупа, как правило, оказывается вдвое ниже ожидаемой Объясняет Григорий Поздеев, руководитель направления Threat Intelligence центра мониторинга и реагирования на кибератаки RED Security SOC. 📌О том, как действовать при атаке шифровальщика и какие меры безопасности помогают снизить ущерб, читайте в материале на сайте
1 316
20
❌ Миф: «Внедрение SOC – это серебряная пуля от всех угроз» 🌟 ✅ Реальность: SOC — это инструмент усиления, а не панацея. Его
❌ Миф: «Внедрение SOC – это серебряная пуля от всех угроз» 🌟 ✅ Реальность: SOC — это инструмент усиления, а не панацея. Его эффективность прямо пропорциональна зрелости вашей базовой защиты. В бизнесе часто думают: внедрим SOC и за неделю закроем все проблемы с безопасностью. Популярное, но очень опасное заблуждение. Центр мониторинга и реагирования не исправит фундаментальные пробелы в вашей защите. Он усиливает то, что уже построено. Здесь работает простая закономерность: чем выше зрелость вашей базовой ИТ-безопасности, тем эффективнее SOC. ✨ Магии нет, всё держится на кропотливой настройке правил, обучении аналитиков и постоянном контекстном анализе. Построить по-настоящему эффективный SOC — задача со звёздочкой, требующая месяцев. Да, базовый сбор событий Windows опытная команда настроит за пару дней. Но для Linux понадобится либо централизованная тонкая настройка (нетривиальная задача), либо ручная подготовка каждого хоста. А сбор логов приложений — ещё глубже: без погружения в бизнес-контекст не обойтись. ➡️ Вывод: Выстраивать SOC исключительно своими силами — долго и дорого. Но что делать, если защита нужна здесь и сейчас? ⚡️RED Security SOC обеспечивает круглосуточный мониторинг, полную прозрачность ИТ-инфраструктуры и высокую скорость блокировки целевых атак. 🛜Подробнее о преимуществах сервиса и моделях подключения
1 165