Секреты ИБ|Эгида-Телеком
Kanalga Telegram’da o‘tish
«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день. 🌐 egida-telecom.ru ✉️ Связь и сотрудничество: @sukhanoch
Ko'proq ko'rsatish5 060
Obunachilar
-124 soatlar
+267 kunlar
+62930 kunlar
Postlar arxiv
Звонки от крупных банков снова без опознавательных знаков 😳
Операторы «большой четвёрки» перестали маркировать звонки Сбербанка, ВТБ и Альфа-банка.
С 27 января входящие вызовы от этих банков отображаются как «без маркировки»
Причина простая: банки не заключили договоры на услугу маркировки с операторами связи.
Напомним, что с 1 сентября 2025 года в России действует обязательная маркировка корпоративных звонков, как мера против телефонного мошенничества.
При вызове абонент должен видеть: название организации и категорию звонка
Операторы заявляют, что действуют строго по закону:
услуга платная, исключений нет, большинство компаний уже подключились.
Банки считают стоимость завышенной по их оценке, маркировка обходится бизнесу примерно в 11 млрд ₽ в год и настаивают, что это зона ответственности операторов.
Просто помните и будьте начеку: ☄️отсутствие маркировки снижает доверие к звонку ☄️мошенники получают больше пространства для маскировки ☄️клиенту становится сложнее отличить реальный банк от подменыесли звонок «от банка» без маркировки, проверяйте всё дважды и не принимайте решений в моменте.
Мошенники пугают россиян «отключением электричества» и выманивают данные 🫠
В России зафиксирована новая схема телефонного мошенничества: злоумышленники звонят жильцам от имени сотрудников электросетей или мастеров участка и сообщают о якобы предстоящем отключении электроэнергии в доме.
По сценарию звонка, чтобы «получить официальное уведомление» и избежать отключения, собеседник просит подтвердить персональные данные: ФИО, паспортные сведения, иногда коды из сообщений.
Цель: собрать конфиденциальную информацию, которую потом используют для доступа к аккаунтам, банковским сервисам и другим цифровым ресурсам.
Настоящие сотрудники электросетей никогда не запрашивают по телефону паспортные данные или коды подтверждения.
Совет в таких случаях:
• не сообщайте личные данные по звонку
• уточните информацию напрямую через официальные номера вашей управляющей компании
• при подозрительных звонках лучше прекратить разговор и проверить адресные уведомления самостоятельно.
Мошенники пугают россиян «отключением электричества» и выманивают данные 🫠
В России зафиксирована новая схема телефонного мошенничества: злоумышленники звонят жильцам от имени сотрудников электросетей или мастеров участка и сообщают о якобы предстоящем отключении электроэнергии в доме.
По сценарию звонка, чтобы «получить официальное уведомление» и избежать отключения, собеседник просит подтвердить персональные данные: ФИО, паспортные сведения, иногда коды из сообщений.
Цель: собрать конфиденциальную информацию, которую потом используют для доступа к аккаунтам, банковским сервисам и другим цифровым ресурсам.
Настоящие сотрудники электросетей никогда не запрашивают по телефону паспортные данные или коды подтверждения.
Совет в таких случаях простой:
• не сообщайте личные данные по звонку
• уточните информацию напрямую через официальные номера вашей управляющей компании
• при подозрительных звонках лучше прекратить разговор и проверить адресные уведомления самостоятельно.
+2
Наша команда на «Быстром старте 2026»
Коммерческий директор и руководитель отдела продаж «Эгида-Телеком» приняли участие в стратегическом мероприятии «Быстрый старт 2026», посвящённом развитию решений Solar.
Формат рабочий и прикладной: без общих слов, с фокусом на то, как продукты будут развиваться и как с ними работать в 2026 году.
Что было особенно полезно: 🔖роадмап развития ключевых продуктов Solar на 2026 год из первых уст
🔖разбор конкурентных преимуществ и реальных сценариев применения
🔖понимание, каким заказчикам и с какими задачами решения будут наиболее релевантны
🔖практические акценты на том, как выстраивать аргументацию и продажи в следующем году.
Такие встречи ценны тем, что позволяют заранее сверить курс: где рынок будет через год, какие ожидания у заказчиков, и как готовить команды и решения уже сейчас.
Работаем на опережение, чтобы в 2026 говорить с рынком на одном языке и по существу!
Telegram могут начать блокировать к осени 2026.
Пока гипотеза, но сигнал показательный.
Зампред комитета Госдумы по экономической политике Михаил Делягин допустил сценарий блокировки Telegram по «мягкой схеме», как это было с YouTube. Ориентиром он назвал период к выборам в сентябре 2026 года.
это не инсайд, а личное предположение. Сам Делягин позже это подчеркнул.
Что стоит учитывать уже сейчас:
⚫️даже при ограничениях часть аудитории останется
(пример Instagram* показал: уходит не 100%)
⚫️государство продолжает делать ставку на национальные платформы
⚫️MAX постепенно дорабатывается под бизнес-сценарии
⚫️Telegram уже взаимодействует с властями, но, по мнению депутатов, «недостаточно быстро»
Главный вывод для бизнеса и ИБ:
🔖не завязываться на один канал коммуникации
🔖иметь резервные сценарии для клиентов и сотрудников
🔖заранее думать о миграции, дублировании и сохранности данных
🔖отделять эмоции от реальных рисков
Пока Telegram работает – это рабочий инструмент.
Но стратегия «всё в одном мессенджере» в 2026 году выглядит всё более рискованной.
*Meta признана экстремистской и запрещена в РФ.
Как считаете: готовите запасные варианты или надеетесь, что «пронесёт»?
Сценарий, знакомый до боли.
Почта, «вы выиграли» и минус доступы, данные или деньги 🫠
ИБ – это не про «паранойю».
Это про привычки, которые спасают в обычный рабочий день.
И да, если бы вы прошли «Технологию цифрового щита», такого бы не произошло.
Мы как раз:
• открыли набор на 9 февраля
• половина мест уже занята (спасибо за доверие)
Для вас 520 часов практики, диплом, реальные кейсы.
Учимся защищаться до клика, а не после!
Запись по ссылке ❤️
Сценарий, знакомый до боли.
Почта, «вы выиграли» и минус доступы, данные или деньги 🫠
ИБ – это не про «паранойю».
Это про привычки, которые спасают в обычный рабочий день.
И да, если бы вы прошли «Технологию цифрового щита», такого бы не произошло.
Мы как раз:
• открыли набор на 9 февраля
• половина мест уже занята (спасибо за доверие)
Для вас 520 часов практики, диплом, реальные кейсы.
Учимся защищаться до клика, а не после!
Запись по ссылке ❤️
ФСТЭК выпустила рекомендации по безопасной работе с VMware.
Федеральная служба по техническому и экспортному контролю опубликовала новый документ с рекомендациями по безопасной настройке виртуальной инфраструктуры на базе VMware.
Он адресован госорганам и объектам критической информационной инфраструктуры и уже доступен на официальном сайте регулятора.
⚫️Рекомендации помогают выстроить безопасную конфигурацию виртуальных сред параметры служб, ролей, сервисов, учётных записей. ⚫️Документ появился в условиях, когда продукты VMware утратили официальную поддержку и обновления в России с начала 2025 года. ⚫️Это не просто методичка – это ответ на реальные риски эксплуатации неконтролируемой виртуальной инфраструктуры.Факты, которые стоит принять во внимание: ➡️VMware давно ушла с российского рынка. Это значит, что обновления безопасности и официальная поддержка недоступны. ➡️В таких условиях критически важно правильно настраивать ресурсы, чтобы минимизировать риски атак и ошибок конфигурации. ➡️Настройки ролей, учётных записей и служб теперь не только про удобство, но про управляемую и проверяемую безопасность. Для ИБ-команд это ещё один сигнал: виртуальная инфраструктура – это не «задача админов», а часть системной защиты, которую нужно контролировать на уровне процессов, регламентов и практик. Рекомендации ФСТЭК доступны для скачивания и могут стать планом первоочередных проверок и улучшений в вашей инфраструктуре.
+1
Сегодня стартовал поток курса «Технология цифрового щита»😍
и… мы открываем набор на следующий с 9 февраля 🔥
И да, половина мест уже заняты 🫠
мы сами в шоке, но каждый поток закрывается всё быстрее.
Почему так?
Потому что учатся не «для галочки».
📌520 часов обучения
😆системный вход в ИБ
💼практика на реальных кейсах
🎓диплом о профессиональной переподготовке
И да, учатся даже коммерческие директора.
(фото на картинке как раз про это)
Когда руководители идут учиться – это всегда про осознанность и рост👌🏼
Мы правда вдохновляемся такими студентами
и создаём обучение, которое можно сразу применять в работе.
🔥если вы регистрируетесь сеголня за вами закрепляется бэст цена
🔠 вы получаете дополнительные модули обучения
Если давно думали войти в ИБ
или прокачать текущие навыки – это знак.
Новый поток стартует уже 9 февраля.
ХОЧУ НА КУРС. ЗАРЕГИСТРИРОВАТЬСЯ
Сегодня стартовал поток курса «Технология цифрового щита»😍
и… мы открываем набор на следующий с 9 февраля 🔥
И да, половина мест уже заняты 🫠
мы сами в шоке, но каждый поток закрывается всё быстрее.
Почему так?
Потому что учатся не «для галочки».
📌520 часов обучения
😆системный вход в ИБ
💼практика на реальных кейсах
🎓диплом о профессиональной переподготовке
И да, учатся даже коммерческие директора.
(фото на картинке как раз про это)
Когда руководители идут учиться – это всегда про осознанность и рост👌🏼
Мы правда вдохновляемся такими студентами
и создаём обучение, которое можно сразу применять в работе.
🔥если вы регистрируетесь сеголня за вами закрепляется бэст цена
🔠 вы получаете дополнительные модули обучения
Если давно думали войти в ИБ или прокачать текущие навыки – это знак.
Записывайтесь. Новый поток стартует уже 9 февраля.
+5
Ст. 272.1 УК РФ – это уже реальность🙂
Привычные действия с ПДн могут обернуться проблемами.
Пора менять ИБ-привычки, а не надеяться «что пронесёт» 🫠
+5
Ст. 272.1 УК РФ – это уже реальность. Привычные действия с ПДн могут обернуться проблемами.
Пора менять ИБ-привычки, а не надеяться «что пронесёт» 🫠
Студенты, вы как?
Когда День студента выпадает на воскресенье прямо перед учебной (и рабочей) неделей 😂
Мы всегда за обучение.
Сами постоянно учимся и создаём обучающие программы, потому что в ИБ иначе нельзя:
мир меняется быстрее, чем устаревают знания.
Учиться – это не быть «вечным студентом».
Учиться – это:
⚫️обновляться и проверять новое на практике
⚫️забирать то, что реально работает, и применять в жизни и работе
Сегодня ты студент.
Завтра специалист с актуальными навыками.
А лучше и то, и другое одновременно.
С Днём студента 🤍
Пусть знания не пылятся, а дают результат.
Ух, февраль у нас плотный месяц по вебинарам 🔥💥
Мы собрали темы, которые прямо сейчас волнуют бизнес и ИБ-команды:
13 февраля 15:00 – Solar webProxy: как сетевые ресурсы становятся источником веб-угроз
19 февраля 15:00 – Разбор 56-57 пунктов Nº117 приказа ФСТЭК для государственных организаций
26 февраля 15:00 – Как управлять событиями ИБ по 117-му приказу ФСТЭК с помощью MP SIEM
Это всё про актуальные риски, требования и практику, с которыми сталкиваются компании, бизнесы, госучреждения уже сегодня.
Выбирайте вебинар под свои задачи, нажмите на него и регистрируйтесь.
Скорее всего, это именно то, что сейчас важно вашему бизнесу 👌🏼
После ограничения количества SIM-карт на человека злоумышленники начали активно использовать аренду аккаунтов.
Основной канал привлечения TikTok. Обещания звучат просто и знакомо: «Не хватает денег на кафешку?» «Устал считать мелочь на столовку?»
Быстро, легко, без «рисков». На словах.
Как работает схема:
1. Пользователя уводят в Telegram-канал, замаскированный под «крупное рекламное агентство», которое якобы помогает бизнесу продавать товары.
2. Предлагают от 7 000 до 18 000 ₽ за «аренду» верифицированного аккаунта сервиса объявлений. Условия простые: возраст от 14 лет и аккаунт старше 90 дней
3. Жертву переводят в Telegram-бот с названием, похожим на официальный сервис. Там просят: ввести логин и пароль, создать заявку, связаться с «операторами».
Один присылает текст объявления, другой сообщает о «предоплате» в 100 ₽.
4. Для получения выплаты предлагают оформить «зарплатную карту», но только в новом для пользователя банке. На этом этапе мошенники дополнительно зарабатывают на банковских реферальных программах.
Почему это опасно:
• аккаунты используются в мошенничестве • ответственность ложится на владельца • компрометируются личные данные • появляется риск блокировок, проверок и проблем с банками
И всё это — под видом «лёгких денег».
Быстрый доход без усилий почти всегда чей-то чужой сценарий, где платить и отвечать будете вы.
Особенно если: просят логин и пароль, ведут через Telegram-ботов, предлагают оформить карту «для зарплаты»
Сохраните и покажите тем, кто «просто хотел подзаработать».
Вебинар: как управлять событиями ИБ по 117-му приказу ФСТЭК с помощью MP SIEM
🗓 26 февраля 15:00
117-й приказ ФСТЭК один из самых чувствительных в части мониторинга и управления событиями ИБ.
Сегодня проверяют не наличие SIEM, а то, как вы работаете с событиями и реагируете на инциденты.
На вебинаре разберём, как в 2026 году выстроить управление событиями ИБ без хаоса в логах и ручных разборов.
Что обсудим:
⚫️Требования 117-го приказа ФСТЭК
- на что реально смотрят при проверках
- где чаще всего допускают ошибки
⚫️Как MP SIEM (MaxPatrol SIEM) помогает их выполнять
- выявление комплексных атак
- корреляция событий, сценарии реагирования, аномалии
- как получить управляемую картину ИБ
⚫️Практика и демонстрация
- работа SIEM в реальных задачах
- от настройки до анализа инцидентов
Вы поймете и увидите, как переводить события в действия, какие возможности SIEM действительно работают.
И разберётесь, как закрывать требования регулятора без авралов.
Вебинар полезен специалистам ИБ, ИТ и руководителям, которые хотят управлять безопасностью, а не просто собирать логи.
Регистрируйтесь – разберём управление событиями ИБ на практике.
В 2025 году РКН зафиксировал 118 утечек персональных данных меньше, чем 135 в 2024‑м
Но объем украденных данных по-прежнему огромен: 52 млн записей против 710 млн годом ранее.
И вроде VPN под контролем: доступ ограничен для 439 сервисов на 70% больше, чем в октябре 2024 года
Блокируются новые протоколы: SOCKS5, VLESS, L2TP
С сентября 2025 запрещена реклама VPN, штрафы до 500 тыс. рублей
Утечки сокращаются, но данные остаются под угрозой,
а обход блокировок усложняется.
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
