uz
Feedback
Секреты ИБ|Эгида-Телеком

Секреты ИБ|Эгида-Телеком

Kanalga Telegram’da o‘tish

«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день. 🌐 egida-telecom.ru ✉️ Связь и сотрудничество: @sukhanoch

Ko'proq ko'rsatish
5 060
Obunachilar
-124 soatlar
+267 kunlar
+62930 kunlar
Postlar arxiv
Звонки от крупных банков снова без опознавательных знаков 😳 Операторы «большой четвёрки» перестали маркировать звонки Сберба
Звонки от крупных банков снова без опознавательных знаков 😳 Операторы «большой четвёрки» перестали маркировать звонки Сбербанка, ВТБ и Альфа-банка. С 27 января входящие вызовы от этих банков отображаются как «без маркировки» Причина простая: банки не заключили договоры на услугу маркировки с операторами связи. Напомним, что с 1 сентября 2025 года в России действует обязательная маркировка корпоративных звонков, как мера против телефонного мошенничества. При вызове абонент должен видеть: название организации и категорию звонка Операторы заявляют, что действуют строго по закону: услуга платная, исключений нет, большинство компаний уже подключились. Банки считают стоимость завышенной по их оценке, маркировка обходится бизнесу примерно в 11 млрд ₽ в год и настаивают, что это зона ответственности операторов.
Просто помните и будьте начеку: ☄️отсутствие маркировки снижает доверие к звонку ☄️мошенники получают больше пространства для маскировки ☄️клиенту становится сложнее отличить реальный банк от подмены
если звонок «от банка» без маркировки, проверяйте всё дважды и не принимайте решений в моменте.

Мошенники пугают россиян «отключением электричества» и выманивают данные 🫠 В России зафиксирована новая схема телефонного мо
Мошенники пугают россиян «отключением электричества» и выманивают данные 🫠 В России зафиксирована новая схема телефонного мошенничества: злоумышленники звонят жильцам от имени сотрудников электросетей или мастеров участка и сообщают о якобы предстоящем отключении электроэнергии в доме. По сценарию звонка, чтобы «получить официальное уведомление» и избежать отключения, собеседник просит подтвердить персональные данные: ФИО, паспортные сведения, иногда коды из сообщений. Цель: собрать конфиденциальную информацию, которую потом используют для доступа к аккаунтам, банковским сервисам и другим цифровым ресурсам. Настоящие сотрудники электросетей никогда не запрашивают по телефону паспортные данные или коды подтверждения. Совет в таких случаях: • не сообщайте личные данные по звонку • уточните информацию напрямую через официальные номера вашей управляющей компании • при подозрительных звонках лучше прекратить разговор и проверить адресные уведомления самостоятельно.

Мошенники пугают россиян «отключением электричества» и выманивают данные 🫠 В России зафиксирована новая схема телефонного мо
Мошенники пугают россиян «отключением электричества» и выманивают данные 🫠 В России зафиксирована новая схема телефонного мошенничества: злоумышленники звонят жильцам от имени сотрудников электросетей или мастеров участка и сообщают о якобы предстоящем отключении электроэнергии в доме. По сценарию звонка, чтобы «получить официальное уведомление» и избежать отключения, собеседник просит подтвердить персональные данные: ФИО, паспортные сведения, иногда коды из сообщений. Цель: собрать конфиденциальную информацию, которую потом используют для доступа к аккаунтам, банковским сервисам и другим цифровым ресурсам. Настоящие сотрудники электросетей никогда не запрашивают по телефону паспортные данные или коды подтверждения. Совет в таких случаях простой: • не сообщайте личные данные по звонку • уточните информацию напрямую через официальные номера вашей управляющей компании • при подозрительных звонках лучше прекратить разговор и проверить адресные уведомления самостоятельно.

Наша команда на «Быстром старте 2026» Коммерческий директор и руководитель отдела продаж «Эгида-Телеком» приняли участие в ст
+2
Наша команда на «Быстром старте 2026» Коммерческий директор и руководитель отдела продаж «Эгида-Телеком» приняли участие в стратегическом мероприятии «Быстрый старт 2026», посвящённом развитию решений Solar. Формат рабочий и прикладной: без общих слов, с фокусом на то, как продукты будут развиваться и как с ними работать в 2026 году. Что было особенно полезно: 🔖роадмап развития ключевых продуктов Solar на 2026 год из первых уст 🔖разбор конкурентных преимуществ и реальных сценариев применения 🔖понимание, каким заказчикам и с какими задачами решения будут наиболее релевантны 🔖практические акценты на том, как выстраивать аргументацию и продажи в следующем году. Такие встречи ценны тем, что позволяют заранее сверить курс: где рынок будет через год, какие ожидания у заказчиков, и как готовить команды и решения уже сейчас. Работаем на опережение, чтобы в 2026 говорить с рынком на одном языке и по существу!

Telegram могут начать блокировать к осени 2026. Пока гипотеза, но сигнал показательный. Зампред комитета Госдумы по экономиче
Telegram могут начать блокировать к осени 2026. Пока гипотеза, но сигнал показательный. Зампред комитета Госдумы по экономической политике Михаил Делягин допустил сценарий блокировки Telegram по «мягкой схеме», как это было с YouTube. Ориентиром он назвал период к выборам в сентябре 2026 года. это не инсайд, а личное предположение. Сам Делягин позже это подчеркнул. Что стоит учитывать уже сейчас: ⚫️даже при ограничениях часть аудитории останется (пример Instagram* показал: уходит не 100%) ⚫️государство продолжает делать ставку на национальные платформы ⚫️MAX постепенно дорабатывается под бизнес-сценарии ⚫️Telegram уже взаимодействует с властями, но, по мнению депутатов, «недостаточно быстро» Главный вывод для бизнеса и ИБ: 🔖не завязываться на один канал коммуникации 🔖иметь резервные сценарии для клиентов и сотрудников 🔖заранее думать о миграции, дублировании и сохранности данных 🔖отделять эмоции от реальных рисков Пока Telegram работает – это рабочий инструмент. Но стратегия «всё в одном мессенджере» в 2026 году выглядит всё более рискованной. *Meta признана экстремистской и запрещена в РФ. Как считаете: готовите запасные варианты или надеетесь, что «пронесёт»?

Сценарий, знакомый до боли. Почта, «вы выиграли» и минус доступы, данные или деньги 🫠 ИБ – это не про «паранойю». Это про привычки, которые спасают в обычный рабочий день. И да, если бы вы прошли «Технологию цифрового щита», такого бы не произошло. Мы как раз: • открыли набор на 9 февраля • половина мест уже занята (спасибо за доверие) Для вас 520 часов практики, диплом, реальные кейсы. Учимся защищаться до клика, а не после! Запись по ссылке ❤️

Сценарий, знакомый до боли. Почта, «вы выиграли» и минус доступы, данные или деньги 🫠 ИБ – это не про «паранойю». Это про привычки, которые спасают в обычный рабочий день. И да, если бы вы прошли «Технологию цифрового щита», такого бы не произошло. Мы как раз: • открыли набор на 9 февраля • половина мест уже занята (спасибо за доверие) Для вас 520 часов практики, диплом, реальные кейсы. Учимся защищаться до клика, а не после! Запись по ссылке ❤️

ФСТЭК выпустила рекомендации по безопасной работе с VMware. Федеральная служба по техническому и экспортному контролю опублик
ФСТЭК выпустила рекомендации по безопасной работе с VMware. Федеральная служба по техническому и экспортному контролю опубликовала новый документ с рекомендациями по безопасной настройке виртуальной инфраструктуры на базе VMware. Он адресован госорганам и объектам критической информационной инфраструктуры и уже доступен на официальном сайте регулятора.
⚫️Рекомендации помогают выстроить безопасную конфигурацию виртуальных сред параметры служб, ролей, сервисов, учётных записей. ⚫️Документ появился в условиях, когда продукты VMware утратили официальную поддержку и обновления в России с начала 2025 года. ⚫️Это не просто методичка – это ответ на реальные риски эксплуатации неконтролируемой виртуальной инфраструктуры.
Факты, которые стоит принять во внимание: ➡️VMware давно ушла с российского рынка. Это значит, что обновления безопасности и официальная поддержка недоступны. ➡️В таких условиях критически важно правильно настраивать ресурсы, чтобы минимизировать риски атак и ошибок конфигурации. ➡️Настройки ролей, учётных записей и служб теперь не только про удобство, но про управляемую и проверяемую безопасность. Для ИБ-команд это ещё один сигнал: виртуальная инфраструктура – это не «задача админов», а часть системной защиты, которую нужно контролировать на уровне процессов, регламентов и практик. Рекомендации ФСТЭК доступны для скачивания и могут стать планом первоочередных проверок и улучшений в вашей инфраструктуре.

Сегодня стартовал поток курса «Технология цифрового щита»😍 и… мы открываем набор на следующий с 9 февраля 🔥 И да, половина
+1
Сегодня стартовал поток курса «Технология цифрового щита»😍 и… мы открываем набор на следующий с 9 февраля 🔥 И да, половина мест уже заняты 🫠 мы сами в шоке, но каждый поток закрывается всё быстрее. Почему так? Потому что учатся не «для галочки». 📌520 часов обучения 😆системный вход в ИБ 💼практика на реальных кейсах 🎓диплом о профессиональной переподготовке И да, учатся даже коммерческие директора. (фото на картинке как раз про это) Когда руководители идут учиться – это всегда про осознанность и рост👌🏼 Мы правда вдохновляемся такими студентами и создаём обучение, которое можно сразу применять в работе. 🔥если вы регистрируетесь сеголня за вами закрепляется бэст цена 🔠 вы получаете дополнительные модули обучения Если давно думали войти в ИБ или прокачать текущие навыки – это знак. Новый поток стартует уже 9 февраля. ХОЧУ НА КУРС. ЗАРЕГИСТРИРОВАТЬСЯ

Сегодня стартовал поток курса «Технология цифрового щита»😍 и… мы открываем набор на следующий с 9 февраля 🔥 И да, половина мест уже заняты 🫠 мы сами в шоке, но каждый поток закрывается всё быстрее. Почему так? Потому что учатся не «для галочки». 📌520 часов обучения 😆системный вход в ИБ 💼практика на реальных кейсах 🎓диплом о профессиональной переподготовке И да, учатся даже коммерческие директора. (фото на картинке как раз про это) Когда руководители идут учиться – это всегда про осознанность и рост👌🏼 Мы правда вдохновляемся такими студентами и создаём обучение, которое можно сразу применять в работе. 🔥если вы регистрируетесь сеголня за вами закрепляется бэст цена 🔠 вы получаете дополнительные модули обучения Если давно думали войти в ИБ или прокачать текущие навыки – это знак. Записывайтесь. Новый поток стартует уже 9 февраля.

Вы знаете, что делать 🫰🏼😂
Вы знаете, что делать 🫰🏼😂

Ст. 272.1 УК РФ – это уже реальность🙂 Привычные действия с ПДн могут обернуться проблемами. Пора менять ИБ-привычки, а не на
+5
Ст. 272.1 УК РФ – это уже реальность🙂 Привычные действия с ПДн могут обернуться проблемами. Пора менять ИБ-привычки, а не надеяться «что пронесёт» 🫠

Ст. 272.1 УК РФ – это уже реальность. Привычные действия с ПДн могут обернуться проблемами. Пора менять ИБ-привычки, а не над
+5
Ст. 272.1 УК РФ – это уже реальность. Привычные действия с ПДн могут обернуться проблемами. Пора менять ИБ-привычки, а не надеяться «что пронесёт» 🫠

Студенты, вы как? Когда День студента выпадает на воскресенье прямо перед учебной (и рабочей) неделей 😂 Мы всегда за обучени
Студенты, вы как? Когда День студента выпадает на воскресенье прямо перед учебной (и рабочей) неделей 😂 Мы всегда за обучение. Сами постоянно учимся и создаём обучающие программы, потому что в ИБ иначе нельзя: мир меняется быстрее, чем устаревают знания. Учиться – это не быть «вечным студентом». Учиться – это: ⚫️обновляться и проверять новое на практике ⚫️забирать то, что реально работает, и применять в жизни и работе Сегодня ты студент. Завтра специалист с актуальными навыками. А лучше и то, и другое одновременно. С Днём студента 🤍 Пусть знания не пылятся, а дают результат.

Ух, февраль у нас плотный месяц по вебинарам 🔥💥 Мы собрали темы, которые прямо сейчас волнуют бизнес и ИБ-команды: 13 февра
Ух, февраль у нас плотный месяц по вебинарам 🔥💥 Мы собрали темы, которые прямо сейчас волнуют бизнес и ИБ-команды: 13 февраля 15:00Solar webProxy: как сетевые ресурсы становятся источником веб-угроз 19 февраля 15:00Разбор 56-57 пунктов Nº117 приказа ФСТЭК для государственных организаций 26 февраля 15:00Как управлять событиями ИБ по 117-му приказу ФСТЭК с помощью MP SIEM Это всё про актуальные риски, требования и практику, с которыми сталкиваются компании, бизнесы, госучреждения уже сегодня. Выбирайте вебинар под свои задачи, нажмите на него и регистрируйтесь. Скорее всего, это именно то, что сейчас важно вашему бизнесу 👌🏼

После ограничения количества SIM-карт на человека злоумышленники начали активно использовать аренду аккаунтов. Основной канал
После ограничения количества SIM-карт на человека злоумышленники начали активно использовать аренду аккаунтов. Основной канал привлечения TikTok. Обещания звучат просто и знакомо: «Не хватает денег на кафешку?» «Устал считать мелочь на столовку?» Быстро, легко, без «рисков». На словах. Как работает схема: 1. Пользователя уводят в Telegram-канал, замаскированный под «крупное рекламное агентство», которое якобы помогает бизнесу продавать товары. 2. Предлагают от 7 000 до 18 000 ₽ за «аренду» верифицированного аккаунта сервиса объявлений. Условия простые: возраст от 14 лет и аккаунт старше 90 дней 3. Жертву переводят в Telegram-бот с названием, похожим на официальный сервис. Там просят: ввести логин и пароль, создать заявку, связаться с «операторами». Один присылает текст объявления, другой сообщает о «предоплате» в 100 ₽. 4. Для получения выплаты предлагают оформить «зарплатную карту», но только в новом для пользователя банке. На этом этапе мошенники дополнительно зарабатывают на банковских реферальных программах. Почему это опасно:аккаунты используются в мошенничестве • ответственность ложится на владельца • компрометируются личные данные • появляется риск блокировок, проверок и проблем с банками И всё это — под видом «лёгких денег». Быстрый доход без усилий почти всегда чей-то чужой сценарий, где платить и отвечать будете вы. Особенно если: просят логин и пароль, ведут через Telegram-ботов, предлагают оформить карту «для зарплаты» Сохраните и покажите тем, кто «просто хотел подзаработать».

Вебинар: как управлять событиями ИБ по 117-му приказу ФСТЭК с помощью MP SIEM 🗓 26 февраля 15:00 117-й приказ ФСТЭК один из самых чувствительных в части мониторинга и управления событиями ИБ. Сегодня проверяют не наличие SIEM, а то, как вы работаете с событиями и реагируете на инциденты. На вебинаре разберём, как в 2026 году выстроить управление событиями ИБ без хаоса в логах и ручных разборов. Что обсудим: ⚫️Требования 117-го приказа ФСТЭК - на что реально смотрят при проверках - где чаще всего допускают ошибки ⚫️Как MP SIEM (MaxPatrol SIEM) помогает их выполнять - выявление комплексных атак - корреляция событий, сценарии реагирования, аномалии - как получить управляемую картину ИБ ⚫️Практика и демонстрация - работа SIEM в реальных задачах - от настройки до анализа инцидентов Вы поймете и увидите, как переводить события в действия, какие возможности SIEM действительно работают. И разберётесь, как закрывать требования регулятора без авралов. Вебинар полезен специалистам ИБ, ИТ и руководителям, которые хотят управлять безопасностью, а не просто собирать логи. Регистрируйтесь – разберём управление событиями ИБ на практике.

В 2025 году РКН зафиксировал 118 утечек персональных данных меньше, чем 135 в 2024‑м Но объем украденных данных по-прежнему о
В 2025 году РКН зафиксировал 118 утечек персональных данных меньше, чем 135 в 2024‑м Но объем украденных данных по-прежнему огромен: 52 млн записей против 710 млн годом ранее. И вроде VPN под контролем: доступ ограничен для 439 сервисов на 70% больше, чем в октябре 2024 года Блокируются новые протоколы: SOCKS5, VLESS, L2TP С сентября 2025 запрещена реклама VPN, штрафы до 500 тыс. рублей Утечки сокращаются, но данные остаются под угрозой, а обход блокировок усложняется.