ru
Feedback
RED Security

RED Security

Открыть в Telegram

Официальный канал компании RED Security. Мы создаём безопасное киберпространство: https://redsecurity.ru 📝 Наш чат: @redsecurity_4at

Больше
5 192
Подписчики
+124 часа
+67 дней
+1130 дней
Привлечение подписчиков
сентябрь '26
сентябрь '26
+38
в 1 каналах
август '26
+78
в 0 каналах
Get PRO
июль '26
+83
в 1 каналах
Get PRO
июнь '26
+56
в 0 каналах
Get PRO
май '26
+51
в 2 каналах
Get PRO
апрель '26
+54
в 1 каналах
Get PRO
март '26
+39
в 2 каналах
Get PRO
февраль '26
+55
в 1 каналах
Get PRO
январь '26
+42
в 1 каналах
Get PRO
декабрь '25
+53
в 4 каналах
Get PRO
ноябрь '25
+47
в 2 каналах
Get PRO
октябрь '25
+99
в 3 каналах
Get PRO
сентябрь '25
+62
в 0 каналах
Get PRO
август '25
+57
в 0 каналах
Get PRO
июль '25
+83
в 8 каналах
Get PRO
июнь '25
+86
в 4 каналах
Get PRO
май '25
+71
в 0 каналах
Get PRO
апрель '25
+96
в 2 каналах
Get PRO
март '25
+109
в 18 каналах
Get PRO
февраль '25
+57
в 1 каналах
Get PRO
январь '25
+52
в 2 каналах
Get PRO
декабрь '24
+339
в 11 каналах
Get PRO
ноябрь '24
+70
в 3 каналах
Get PRO
октябрь '24
+104
в 6 каналах
Get PRO
сентябрь '24
+360
в 21 каналах
Get PRO
август '24
+274
в 9 каналах
Get PRO
июль '24
+264
в 14 каналах
Get PRO
июнь '24
+336
в 16 каналах
Get PRO
май '24
+255
в 15 каналах
Get PRO
апрель '24
+319
в 11 каналах
Get PRO
март '24
+626
в 7 каналах
Get PRO
февраль '24
+907
в 13 каналах
Get PRO
январь '24
+688
в 3 каналах
Get PRO
декабрь '23
+638
в 11 каналах
Get PRO
ноябрь '23
+1 071
в 12 каналах
Get PRO
октябрь '23
+624
в 11 каналах
Get PRO
сентябрь '23
+178
в 0 каналах
Get PRO
август '23
+270
в 0 каналах
Get PRO
июль '23
+37
в 0 каналах
Get PRO
июнь '23
+73
в 0 каналах
Get PRO
май '23
+1 750
в 0 каналах
Дата
Привлечение подписчиков
Упоминания
Каналы
17 сентября+2
16 сентября+2
15 сентября+6
14 сентября+4
13 сентября+4
12 сентября+5
11 сентября+2
10 сентября0
09 сентября0
08 сентября0
07 сентября0
06 сентября+1
05 сентября+2
04 сентября+1
03 сентября+4
02 сентября0
01 сентября+5
Посты канала
+1 повод для годости🔝 Обычно мы тут пишем про топ утечек года, топ атакуемых отраслей, топ инцидентов и другие антитопы. Но
+1 повод для годости🔝 Обычно мы тут пишем про топ утечек года, топ атакуемых отраслей, топ инцидентов и другие антитопы. Но сегодня очень даже хороший топ: ➡️ Генеральный директор RED Security Александр Осипов вошёл в Топ-250 высших руководителей России ежегодного рейтинга «Топ-1000 российских менеджеров» от «Коммерсанта» и Ассоциации менеджеров в категории ИТ 🏆 Особенно приятно, что в этом рейтинге работает принцип «лучшие выбирают лучших», и участников оценивает само профессиональное сообщество. У Александра уже есть сердца и доверие и трудовые книжки сотрудников RED Security, а вот ваших лайков под этим постом пока не было. Накидайте огней по такому поводу 🔥

2
От хакеров можно застраховаться? 👀 Представьте, злоумышленники зашифровали инфраструктуру компании. Сервисы лежат, клиенты ж
От хакеров можно застраховаться? 👀 Представьте, злоумышленники зашифровали инфраструктуру компании. Сервисы лежат, клиенты ждут, IT-команда пытается всё поднять, бизнес считает убытки 😬 Хорошая новость: часть этого финансового «веселья» можно застраховать. Киберстрахование в России – это пока молодой зверь, но в общих чертах полис может покрывать три большие группы расходов: 1️⃣ реагирование на инцидент — расследование, форензика, привлечение дополнительных специалистов; 2️⃣ убытки самого бизнеса — расходы из-за простоя, восстановления инфраструктуры или повреждения оборудования; 3️⃣ ответственность перед третьими лицами — например, последствия утечки данных клиентов и партнёров. О том, где заканчивается ИБ и начинается киберстрахование, поговорили с экспертами-безопасниками в нашем новом подкасте, который выйдет уже через неделю. А пока что посмотрите небольшой отрывок и следите за нашими новостями 📢
526
3
Здорово, когда у бизнеса растёт трафик 📈 Или не всегда? 🤔 Если на сайт внезапно пришло в десять раз больше пользователей, т
Здорово, когда у бизнеса растёт трафик 📈 Или не всегда? 🤔 Если на сайт внезапно пришло в десять раз больше пользователей, то либо говорим «спасибо» маркетологам, либо «ну спасибо» злоумышленникам. ➕ В первом случае всё отлично: старт рекламной кампании, распродажа или долгожданный релиз могут дать нагрузку не хуже ботнета. Вспомните недавнюю трансляцию геймплея новой GTA VI 🔥 на Netflix – тормозило знатно, но там и ажиотаж копился более 10 лет. ➖ А вот во втором сценарии цифры растут из-за ботов или атаки. И вместо новых продаж бизнес получает лишнюю нагрузку на инфраструктуру. Чтобы понять, когда радоваться, а когда бить тревогу, смотрите помимо объёма трафика и на его характер. Вот основные редфлаги: 🚩 Тысячи пользователей внезапно делают одно и то же. Например, долбят авторизацию, поиск или один API-метод с неестественной частотой. 🚩 Пользователь ведёт себя не как пользователь. Не открывает главную, не ходит по разделам, а сразу летит в нужный endpoint и повторяет действие сотни раз. 🚩 Трафик растёт, а бизнес-метрики – нет. Посещаемость улетела в космос, а регистрации, покупки и глубина просмотра остались на месте. Возможно, новые «клиенты» вообще не планировали ничего покупать. 🚩 Внезапно поменялась география. Вчера большая часть аудитории приходила из привычных регионов, а сегодня половина запросов летит из стран, где ваших пользователей никогда не было. Ни один редфлаг по отдельности ещё не означает, что это 100% инцидент. Важна комбинация признаков и насколько происходящее отличается от нормы. А дальше каждый занимается своим слоем защиты: ➡️ RED Security Anti-DDoS помогает сохранить доступность ресурса под массированным потоком запросов. ➡️ RED Security WAF анализирует трафик и блокирует атаки на веб-приложения и API. ➡️ RED Security Antibot вычисляет вредоносную автоматизированную активность, даже когда бот очень старается выглядеть человеком. Если нужно хорошее сито для вашего трафика – обращайтесь 🤝
481
4
Древние и не очень мифы про SOC ⚡️ Запоминаем рецепт: покупаем SIEM, добавляем все логи, рисуем красивый дашборд, а потом бер+4
Древние и не очень мифы про SOC ⚡️ Запоминаем рецепт: покупаем SIEM, добавляем все логи, рисуем красивый дашборд, а потом берём попкорн, расслабляемся и садимся смотреть кино в монитор, навсегда забыв про инциденты. ➡️ Делать так конечно же НЕ НАДО 🙅‍♂️ К слову о кино, этим летом Нолан успешно экранизировал легенду про Одиссея, и мы подумали – а ведь у SOC своих мифов тоже хватает. Собрали самые живучие заблуждения, которые особенно хорошо звучат до первого серьёзного инцидента и вполне достойны собственной экранизации 👇
676
5
Какое слово зашифровано в тексте?
728
6
Здравствуйте, уважаемые знатоки 🤝 Ровно 79 лет назад, 9 сентября 1947 года, инженеры Гарварда нашли XXX, который стал причин
Здравствуйте, уважаемые знатоки 🤝 Ровно 79 лет назад, 9 сентября 1947 года, инженеры Гарварда нашли XXX, который стал причиной сбоя компьютера Mark II. Данный термин существовал и раньше, однако именно команда Грейс Хоппер вклеила злополучного ХХХ в рабочий журнал с подписью: «First actual case of XXX being found» (Первый реальный случай обнаружения XXX) С тех пор насекомые в серверах встречаются реже, а вот ХХХ плодятся удивительно быстро 🐇 Цена ошибки тоже выросла: теперь ХХХ не только тормозят процесс, но и открывают для злоумышленников окно в инфраструктуру. И если ошибку не найдёт тестировщик – её найдёт атакующий. 🦉 Внимание, вопрос: какое слово зашифровано в тексте? P.S. Пользуясь случаем, поздравляем с Днём тестировщика всех причастных! Спасибо, что находите ХХХ раньше злоумышленников 🫡
707
7
Что положить первокласснику собой в школу? 🤔 1 сентября принято вспоминать школу, поэтому мы решили провести небольшой экспе+5
Что положить первокласснику собой в школу? 🤔 1 сентября принято вспоминать школу, поэтому мы решили провести небольшой эксперимент и отправили экспертов RED Security мысленно обратно за парту и задали им всего один вопрос: Что бы вы посоветовали себе-первокласснику? Читаем, мотаем на ус и поздравляем всех с Днём знаний! 🎓
2 476
8
Закрываем последний летний гештальт 🫡 Понимаем, что летом тратить драгоценные часы на чтение «ИБ-литературы» хотелось не все
Закрываем последний летний гештальт 🫡 Понимаем, что летом тратить драгоценные часы на чтение «ИБ-литературы» хотелось не всем. Поэтому собрали самое интересное из того, что выходило в канале RED Security c июня по август в одном дайджесте ⬇️ ➡️ Рассказали, сколько стоит восстановление данных после атаки шифровальщика. ➡️ Сняли подкаст про Киберстрахование (скоро выложим) и объяснили, зачем это нужно бизнесу. ➡️ Поделились аналитикой о кибератаках на медицинскую отрасль. ➡️ Порвали танцпол Показали лучший результат по качеству SOC в исследовании «Квадрант Технологий». ➡️ Пофантазировали о способах раскрытия личности Человека Паука. ➡️ Расширили: + функционал сервиса RED Security MFA; + варианты поставки сервиса RED Security ГОСТ VPN. Вроде ничего забыли – приятного чтения!
888
9
Мошенники научились писать без ошибок 🤓 Помните золотую классику фишинга четырёхлетней давности? Увожаемый сотрудник! 这些人是骗子
Мошенники научились писать без ошибок 🤓 Помните золотую классику фишинга четырёхлетней давности? Увожаемый сотрудник! 这些人是骗子 Срочна перейдите по сылке Ошибки, иероглифы и другие артефакты – казалось, злоумышленники специально оставляют подсказки. Школьники подтянули грамматику? Возможно, но на самом деле всё проще — на помощь пришёл ИИ. Нейронки прокачались и даже рисуют людям нужное количество пальцев. А ещё они теперь с лёгкостью обрабатывают открытые (и не очень) данные о человеке, его работе и окружении, а потом готовят персональное фишинговое сообщение, которое прилетает в самый подходящий момент. И всё это в конвейерном режиме, который не снился даже китайским заводам. Текстом дело не ограничивается. Мошенники сегодня вместо школьного обеда могут позволить себе токены, на которые подделываются голос и внешность ваших руководителей или близких. Цель одна – заставить вас довериться, поторопиться и совершить роковую ошибку 😔 Но не только у атакующих есть ИИ под капотом. В RED Security Awareness теория дополняется тестами и боевой практикой: сотрудники получают тренировочные фишинговые рассылки, которые также адаптируются под специфику компании, а программа обучения строится с учётом полученных результатов и реальных зон риска. ➡️ Хотите, чтобы ваша команда отличала настоящее письмо от подделки? Тогда – Срочна перейдите по сылке!
1 038
10
Кто скрывается под маской Паука? 🕷️ Давайте представим, что в 2026 году перед нами стоит задача вычислить настоящую личность+4
Кто скрывается под маской Паука? 🕷️ Давайте представим, что в 2026 году перед нами стоит задача вычислить настоящую личность Человека-паука. Лицо он скрывает, имя никому не говорит, но Паучок всё равно сидит в интернетах, заказывает пиццу, оплачивает покупки, пользуется мессенджерами и подключается к разным Wi-Fi сетям. Если задаться целью, то, используя такой цифровой след, можно узнать настоящее имя любого человека, даже если он обладает паучьим чутьём и не назовёт вам с ходу код из SMS 🕷 Мы попробовали мыслить как злоумышленник 👺 и показали на карточках сценарий деанонимизации Паука. А вы в комментах предлагайте свои варианты ⬇️
1 311
11
Самый молодой? Нет — самый функциональный ⚙️ Вы же в курсе, что для безопасности недостаточно приобрести SIEM или иной набор
Самый молодой? Нет — самый функциональный ⚙️ Вы же в курсе, что для безопасности недостаточно приобрести SIEM или иной набор средств защиты? Нужны грамотные руки и мозги, которые будут управлять этим и оперативно реагировать на инциденты. Сегодня «Квадрант Технологий» опубликовал исследование этих самых «рук и мозгов» — коммерческих SOC-центров на российском рынке. Коллеги опросили заказчиков и оценили деятельность семи провайдеров, включая нас: ➡️ По горизонтали: показатели бизнеса 💰 Тут мы скромнее коллег (пока что). ⬆️ По вертикали: качество и функциональность услуг 💪 И вот здесь мы выше всех. Наше расположение на квадранте — лучшее, что может быть у молодого игрока: клиенты довольны высоким уровнем сервиса, а масштаб, деньги и слава — вопрос времени. Спасибо клиентам, которые выбрали нас не по размеру, а по функциональности. И конечно же спасибо нашей команде SOC. Отличная работа, коллеги 👏 Что ж, кибербезопасность строят люди, а репутацию — результаты. Дело за малым: надо, чтобы о них узнали потенциальные заказчики.
2 009
12
Найдётся минутка поговорить об инсайдерах? 🙏 Вместе с СКБ Контур, Гарда и ГК "Солар" запускаем исследование внутренних угроз
Найдётся минутка поговорить об инсайдерах? 🙏 Вместе с СКБ Контур, Гарда и ГК "Солар" запускаем исследование внутренних угроз — «Фактор инсайдера». Хотим понять: ➡️ с какими внутренними инцидентами сталкивается бизнес; ➡️ как их обнаруживают и расследуют; ➡️ каких данных не хватает ИБ-командам; ➡️ какие направления защиты бизнес намерен усиливать в ближайший год. Не держите этот груз в себе. ИБсповедь анонимная: название компании, используемые решения и подробности конкретных инцидентов называть не нужно. Страшного суда и публичных покаяний тоже не будет. Осенью соберём ответы в отраслевой обзор и покажем общую картину рынка, чтобы помочь другим обойти хотя бы часть граблей. ⬇️ Участники опроса получат результаты самыми первыми. 👉 Принять участие в исследовании
1 293
13
Медицина в опасности Провели мы тут исследование и ужаснулись — по данным RED Security SOC количество атак на медицинскую отр
Медицина в опасности Провели мы тут исследование и ужаснулись — по данным RED Security SOC количество атак на медицинскую отрасль в первом полугодии 2026 выросло почти в три раза (по сравнению с аналогичным периодом прошлого года). Хакеры, вы вообще в курсе, что 38% таких инцидентов — высококритичные? Вы же потом первые будете жаловаться, что вас по ДМС не принимают из-за сбоев 🤦‍♂️ Наш сммщик, у которого на следующей неделе чекап, очень просит: пока не поздно — ОСТАНОВИТЕСЬ! 😭 Как вода, которая течет по наименьшему сопротивлению, так и злоумышленники начинают атаку с попыток эксплуатации уязвимостей на ИТ-периметре организаций, то есть с внешних потенциально уязвимых сервисов. Конечная цель большинства таких атак: ➕ кража персональных данных пациентов; ➕ шифрование данных; ➕ уничтожение инфраструктуры медицинских учреждений; ➕ запись к врачу без очереди. Причем атаки на мед. учреждения не просто участились, а стали значительно опаснее с точки зрения вероятных последствий. ➡️ Читайте подробнее об исследовании и будьте здоровы!
1 367
14
Четыре-пять лет назад атака через подрядчика была экзотикой 👀 За 5 лет рынок ИБ изменился кардинально. Хакеры стали применять ИИ, рабочие эксплойты появляются через пару часов после публикации уязвимостей, а атаки с использованием уязвимостей нулевого дня стали серьёзной угрозой. Одни только коробочные решения уже не спасают бизнес от кибератак. В ответ на это меняются и требования к кибербезопасности. От ИБ-директоров ждут не только внедрения средств защиты, но и умения вовремя обнаружить и остановить атаку. О том, как меняется отрасль, насколько реальна идея «автономного SOC» и какие решения использует RED Security для автоматизации реагирования на инциденты ➡️ рассказал Владимир Зуев, технический директор RED Security SOC. 🔗 Читайте полную версию на сайте CNews
1 244
15
В RED Security MFA теперь можно подтверждать вход в системы через VK и MAX Наличие разных вариантов аутентификации расширяет
В RED Security MFA теперь можно подтверждать вход в системы через VK и MAX   Наличие разных вариантов аутентификации расширяет сценарии использования MFA. Процесс выстраивания защиты становится более гибким.    Использование VK и MAX для верификации позволяет организациям отказаться от зарубежных платформ. ✨Обновление особенно актуально для компаний, развивающих импортонезависимую ИТ-инфраструктуру.    RED Security MFA поддерживает и другие методы подтверждения личности: 🔴push-уведомления в мобильном приложении 🔴одноразовые пароли 🔴звонки 🔴SMS Сервис также легко интегрируется с ИТ-системами заказчика по стандартным протоколам с поддержкой технологии единого входа (SSO). ➡️ Подробнее о RED Security MFA
218
16
Взгляд со стороны ИБ 🔒 Многие ИБ-компании обходят киберстрахование стороной из-за слишком разной природы у защиты инфраструк+3
Взгляд со стороны ИБ 🔒 Многие ИБ-компании обходят киберстрахование стороной из-за слишком разной природы у защиты инфраструктуры и страховых расчётов. Стыковать их непросто. Но есть и другой взгляд: страхование может стать продолжением сервиса киберзащиты. ➡️ Когда провайдер мониторит инфраструктуру и реагирует на инциденты, он уже понимает реальный уровень риска клиента. Это позволяет встроить покрытие в саму услугу — без сложного расчёта рейтинга и абстрактных оценок. ✔️Именно такой подход способен превратить киберстрахование в практичный инструмент, основанный на реальных данных об угрозах. 💲 При подключении сервисов мониторинга и реагирования клиент RED Security SOC получает бесплатный полис страхования от реализации киберрисков, включая восстановление систем, штрафы регуляторов и судебные издержки. Коротко о киберстраховании рассказали в карточках⤴️
1 292
17
⚡️В сервис RED Security ГОСТ VPN добавлен вариант реализации на базе решений ИнфоТеКС RED Security расширила варианты поставки сервиса RED Security ГОСТ VPN. Теперь он может быть оказан на базе решений ViPNet Coordinator HW и ViPNet Client компании ИнфоТеКС. ➡️При подключении сервиса заказчики могут выбрать между вендорами технологий защиты каналов связи: «С-Терра», «Код Безопасности» и «ИнфоТеКС». Такой подход позволяет гибко адаптировать решение под технические требования, текущую ИТ-инфраструктуру и предпочтения ИБ-команды. «Добавляя решения ИнфоТеКС в технологический cтек нашего сервиса, мы идём на встречу тем заказчикам, для которых эта платформа является стандартом де-факто. Теперь они могут получить все преимущества сервисной модели — прогнозируемые расходы, профессиональное управление и гарантированный уровень доступности каналов – не меняя привычного инструментария», — отмечает Михаил Горшилин, руководитель направления сервисов сетевой безопасности RED Security. Ключевое преимущество сервиса RED Security ГОСТ VPN — полное снятие операционной нагрузки с заказчика. Бизнесу не нужно тратить ресурсы на закупку оборудования, развертывание инфраструктуры и поддержку экспертизы в области криптографической защиты. RED Security берёт на себя полный цикл работ: от проектирования и внедрения до непрерывной эксплуатации защищённых каналов с круглосуточным мониторингом и технической поддержкой. ➡️ Подробнее о возможностях сервиса читайте в пресс-релизе
1 209
18
⚠️ Во время съёмок ни один офис не пострадал Готовим новый подкаст, после которого вам будут не страшны никакие риски. Делимся кадром, пока идет монтаж. Угадаете, о чем выпуск?
1 033
19
Видеосообщение
964
20
Сколько стоит восстановление данных после атаки шифровальщика? 💸 Аналитики RED Security SOC изучили более 100 атак программ-
Сколько стоит восстановление данных после атаки шифровальщика? 💸 Аналитики RED Security SOC изучили более 100 атак программ-вымогателей и проанализировали, какие суммы требуют хакерские группировки и сколько компании действительно платят за расшифрование файлов. В среднем злоумышленники просят около 50 млн рублей за восстановление данных. Но на практике организации платят гораздо меньше — от 15 до 20 млн рублей 💵 По статистике, 8 из 10 организаций вступают в переговоры со злоумышленниками. При этом атакующие могут намеренно завышать стартовую сумму и оставлять пространство для торга, чтобы в результате создать у жертвы иллюзию выгодной сделки. Приоритетом атакующих является получение хотя бы какого-то выкупа, а в случае отказа от выплаты финансово-мотивированные группировки либо не получают никакой выгоды от организованной атаки, реализации которой требует времени и денежных вложений, либо вынуждены искать альтернативные непрофильные способы монетизации, таких как продажа похищенных данных. Этот фактор, наравне с переоценкой финансовых возможностей жертвы, приводит к тому, что реальная сумма выкупа, как правило, оказывается вдвое ниже ожидаемой Объясняет Григорий Поздеев, руководитель направления Threat Intelligence центра мониторинга и реагирования на кибератаки RED Security SOC. 📌О том, как действовать при атаке шифровальщика и какие меры безопасности помогают снизить ущерб, читайте в материале на сайте
1 316