TGViewer
Channel Public Channel
Start X (ex-Антифишинг)

Start X (ex-Антифишинг)

@antph

Прислать пример атаки: @antiphish_alert_bot

Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Subscribers
1.91K
Photos
756
Videos
9
Links
513

Showing posts older than #878 · Back to latest

Older Posts 18 shown
Post #877 757
Сотрудник нажал на фишинговую ссылку не потому, что забыл правила безопасности

Просто он увидел письмо между двумя встречами, тремя чатами и мыслью «надо бы поесть». При когнитивном дефиците мозг выбирает самый короткий путь — нажать на кнопку и вернуться к работе.

🔗 В новой статье читайте, как когнитивный дефицит влияет на исход атаки — почему знаний и навыков недостаточно, если сотрудник перегружен, и что с этим делать команде безопасности
  • ⚡ 9
  • ❤‍🔥 3
Post #874 884
Так выглядел CISO Forum в прошлом году — и уже через 4 дня встречаемся снова!

В программе много тем, ради которых стоит прийти — метрики эффективной ИБ, архитектура vs бумажная безопасность, взаимодействие ИБ, ИТ, бизнеса и разговор о людях в ИБ.

🎫 Если тоже хотите прийти — регистрируйтесь!

Организатор форума — Р-Конф.
  • ❤‍🔥 5
Post #873 659
Обзор новостей информационной безопасности с 17 по 23 апреля 2026 года

🥺 Киберкампании:
— мошенники дарят россиянам смартфоны, в которых уже живёт шпион;
— новый Android-вирус ворует деньги с карт прямо через бесконтактную оплату;
— мошенники массово взламывают домашние роутеры.

🔥Инциденты:
— DDoS-атака сорвала онлайн-заседание правительства Курской области;
— утечка из госбазы Франции: 19 миллионов человек и гневная реакция Дурова.

💫 Новости:
— Apple срочно закрыла дыру, через которую читали удалённые сообщения;
— ограничения для VPN в России оказались шире, чем ждали;
— «Яндекс.Облако» разрешит себе блокировать сайты клиентов без суда;
— WhatsApp выдаёт посторонним вашу активность и даже тип телефона;
— критических дыр в банковских приложениях за год стало в десять раз больше;
— Роскомнадзор: корпоративные VPN внутри России ограничивать не будут.

#фишинг #дайджест
Post #872 707
Безопасность как сервис, а не отчет на 300 страниц

На CISO Forum 2026 этой теме посвящен блок «Взаимодействие кибербезопасности, ИТ и бизнеса».

В программе:

— совместная работа ИБ и ИТ как фактор устойчивости и скорости реакции;
— общие процессы: инциденты, изменения, конфигурации;
— единое поле ответственности и прозрачная коммуникация;
— ИБ и ИТ как партнеры в достижении бизнес-результатов.

Недавно мы обсуждали это в подкасте Кибердома и Start X с Дмитрием Шараповым, управляющим директором по информационной безопасности ДОМ.​РФ.

Говорили о том, почему диалог между ИБ и ИТ часто не складывается, почему безопасность как сервис полезнее, чем отчеты на 300 страниц, и можно ли говорить с бизнесом об уровне защиты через понятные метрики.


🎫 Если вам близка эта тема, смотрите программу CISO Forum 2026 и регистрируйтесь! Организатор форума — Р-Конф.
  • ❤‍🔥 3
Post #871 665
Обзор новостей информационной безопасности с 10 по 16 апреля 2026 года

🥺 Киберкампании:
— мошенники маскируются под перерасчёт ЖКХ и крадут личные данные;
— поддельное приложение Ledger Live в App Store похитило 9,5 миллиона долларов США;
— в магазине расширений Chrome нашли больше сотни вредоносных дополнений;
— мошенники звонят по цепочке: многоступенчатые схемы обмана выросли в 18 раз.

🔥 Инциденты:
— у Booking.com украли данные бронирований;
— утечка данных клиентов у европейской сети фитнес-клубов Basic-Fit;
— Adobe срочно закрыла опасную дыру в Reader.

💫 Новости:
— Роскомнадзор заблокировал социальную сеть Bluesky;
— Генпрокуратура предлагает дать силовикам доступ к данным телефонов без решения суда;
— Google начнёт наказывать сайты, которые не дают нажать кнопку «назад».

#фишинг #дайджест
  • ❤‍🔥 1
Post #870 718
Обзор новостей информационной безопасности с 3 по 9 апреля 2026 года

🥺 Киберкампании:
— взломанные роутеры перехватывали пароли от почты и облачных сервисов Microsoft
— поддельная программа для настройки интернета крадёт криптовалюту прямо из буфера обмена
— вредоносная программа маскируется под обновление для The Sims 4 и крадёт пароли
— в интернет-магазинах нашли невидимую ловушку для данных банковских карт;
— северокорейские хакеры за 10 секунд ограбили криптоплатформу Drift.

💫 Новости:
— ФБР зафиксировало рекордные потери от интернет-мошенничества;
— российские маркетплейсы начали ограничивать доступ покупателям с включённым VPN;
— популярные VPN-приложения для Android могут выдавать адрес сервера.

#фишинг #дайджест
Post #869 704
📢 Коллеги, делимся рекомендацией

Мы в Start X много работаем с развитием культуры кибербезопасности и знаем, как ценны на рынке люди, которые умеют развивать это направление как систему, а не просто набор отдельных активностей.

Сейчас новую роль ищет специалист с опытом в Сбере и Wildberries. На позиции руководителя она развивала направление аварнеса, выстраивала процессы обучения и коммуникации.

Среди результатов — стратегия развития культуры кибербезопасности для более чем 20 тыс. сотрудников с NPS 9,5.

Если вам интересен такой профиль, напишите на ask@antiphish.ru — и мы соединим вас!
  • ⚡ 4
  • 😭 2
Post #868 863
✍🏼 ФСТЭК №117: Формальное соответствие не снижает риск — его снижает поведение людей в реальной атаке

Теперь это закреплено и в требованиях: в приказ включена работа с сотрудниками — обучение, оценка знаний и регулярные тренировки.

В новой статье разбираем, что изменилось по сравнению с приказом №17 — от КЗИ и сроков до расширения периметра — и как применять эти требования на практике, чтобы снижать риск, а не просто проходить проверку.
  • 👍 2
  • ❤‍🔥 1
Post #867 680
Обзор новостей информационной безопасности с 27 марта по 2 апреля 2026 года

🥺 Киберкампании:
— мошенники добираются до родителей через детей в игровых чатах;
— владельцев Mac ловят на фальшивой «проверке от Cloudflare» — и крадут все пароли;
— дипфейк-видеозвонки становятся убедительнее — старые способы проверки больше не работают.

🔥 Инциденты:
— из финансовой компании Hightower утекли данные более 130 тысяч человек;
— хакеры добрались до электронных медицинских карт в компании CareCloud.

💫 Новости:
— в Google Play нашли более 50 заражённых приложений — их скачали 2,3 миллиона раз;
— Telegram будет предупреждать, если собеседник пользуется неофициальным приложением;
— Google Drive научился защищать файлы от вирусов-вымогателей;
— Apple экстренно закрыла опасные уязвимости на старых iPhone.
Post #866 569
Чеклист CISO начинается не с технологий 💪

СЕО Start X Сергей Волдохин принял участие в круглом столе «Мозговой штурм. Актуальный чеклист CISO» на конференции «Территория безопасности».

Сергей поделился тем, почему люди в компании — это не только объект защиты, но и один из самых эффективных инструментов обнаружения атак. Сотрудники могут заметить инцидент раньше средств защиты, сократить time-to-response и выявить те атаки, которые не детектируются техническими средствами.
  • 💯 7
  • 👍 4
  • 🌚 1
  • 🤓 1
Post #862 766
Обзор новостей информационной безопасности с 20 по 26 марта 2026 года

🥺Киберкампании:
— ФБР предупредило о массовом угоне аккаунтов Signal и WhatsApp;
— мошенники рассылают поддельные уведомления о списаниях прямо с серверов Microsoft;
— мошенники прячут поддельные страницы входа в Microsoft 365 на платформе Bubble;
— вредоносная программа VoidStealer научилась вытаскивать из Chrome ключ ко всем сохранённым паролям;
— Torg Grabber охотится не только за криптовалютой, но и за паролями и кодами двухфакторной защиты;
— мошенники стали прятать ссылки на обман внутри опросов на «Яндексе».

🔥 Инциденты:
— Crunchyroll расследует возможную утечку данных почти 7 миллионов пользователей;
— хакеры взломали школьную платформу Infinite Campus;

💫 Новости:
— сервис для массовой кражи аккаунтов Tycoon2FA вернулся в строй через несколько дней после разгрома полицией;
— Google усложнит установку приложений из непроверенных источников на Android, чтобы защитить от мошенников;
— владельцам роутеров TP-Link Archer NX нужно срочно обновить прошивку.

#фишинг #дайджест
  • 👍 1
Post #861 750
🤩 «Пока ты не понимаешь, что защищаешь — ты ничего не защищаешь»

С этого начинается разговор в новом подкасте Кибердома и Start X. В студии — Сергей Волдохин, CEO Start X, и Дмитрий Шарапов, управляющий директор по информационной безопасности ДОМ.РФ.

В подкасте обсуждаем:

— Почему ИБ и IT часто не сходятся в работе — и к чему это приводит.
— Безопасность как сервис: не отчеты на 300 страниц, а инструменты, с которыми можно работать.
— Можно ли измерить безопасность одной цифрой — и как это меняет разговор с бизнесом.

И это не все, внутри еще много интересного.

Переходите по ссылке и смотрите подкаст «Как CISO управляет активами, людьми и рисками» на удобной площадке:

ВКонтакте
RuTube
YouTube
  • ❤‍🔥 6
Post #859 777
В среднем после обучения сотрудников риск ошибки снижается всего на ~1,7%

И дело не в том, что обучение не нужно.

Эту статью мы собрали не из теории: взяли материалы с отраслевых встреч и дискуссий, реальные кейсы коллег — и дополнили их выводами исследователей Start X.

🤩 В новой статье «Почему обучение по ИБ не работает и что с этим делать в 2026» разбираемся, почему безопасность часто существует отдельно от реальной работы, а знание правил не влияет на поведение сотрудников.
  • ❤‍🔥 6
  • 🏆 3
  • 😭 3
Post #858 808
Обзор новостей информационной безопасности с 13 по 19 марта 2026 года

🥺 Киберкампании:
— фишинг под видом новостей о войне на Ближнем Востоке;
— DarkSword: новая угроза для iPhone — крадут переписку, фото и данные кошельков.

🔥 Инциденты:
— утечка у компании Aura, которая сама продаёт защиту от утечек;
— взлом финансового подрядчика Marquis;
— мошенники разослали криптоаферу с настоящего адреса сети магазинов Nordstrom;
— британский госреестр Companies House пять месяцев показывал чужие данные компаний;
— ФБР ищет пострадавших от вредоносных игр в Steam;
— взлом аналитической платформы AppsFlyer.

💫 Новости:
— подростку в Кузбассе предъявили обвинение в финансировании терроризма из-за платных реакций в Telegram;
— Apple впервые выпустила «тихое» обновление безопасности для iPhone, iPad и Mac.

#фишинг #дайджест
  • 👍 1
Post #857 838
Обзор новостей информационной безопасности с 6 по 12 марта 2026 года

🥺 Киберкампании:
– поддельные расширения для браузера притворялись помощниками ИИ и крали переписки;
— ФБР предупредило о мошенниках, рассылающих поддельные счета от имени городских властей.

🔥 Инциденты:
— Ericsson в США сообщила об утечке данных более 15 тысяч человек после взлома подрядчика;
— кибератака на округ в Нью-Джерси оставила без связи почти 600 тысяч жителей;
— Утечка данных у службы скорой помощи Bell Ambulance затронула почти 238 тысяч человек;

💫 Новости:
— Viber перестал скрывать свой трафик — старые версии легко вычисляются провайдерами;
— мартовское обновление Microsoft закрывает 79 уязвимостей, включая проблемы в Office и помощнике Copilot;
— усиление защиты от мошенников в WhatsApp, Facebook и Messenger (принадлежат корпорации Meta, признанной в РФ экстремистской организацией).

#фишинг #дайджест
Post #856 840
Обзор новостей информационной безопасности с 27 февраля по 5 марта 2026 года

🥺 Киберкампании:
— поддельные фитнес-чаты в Telegram заражают телефоны на Android;
— атаки через WhatsApp: мошенники представляются коллегами и знакомыми;
— Google раскрыла подробности Coruna — набора инструментов для взлома iPhone.

🔥 Инциденты:
— разработчик Star Citizen подтвердил утечку данных игроков;
— LexisNexis подтвердила утечку;
— утечка в онкоцентре Гавайского университета;
— Madison Square Garden подтвердила утечку данных.

💫 Новости:
— Россия ускоряет создание автономного интернета к 2028 году;
— ликвидирован крупнейший сервис для кражи аккаунтов Tycoon 2FA.


#фишинг #дайджест
Post #855 855
Обзор новостей информационной безопасности с 20 по 26 февраля 2026 года

🥺 Киберкампании:
— мошенники прячут опасную рекламу в Google;
— семь новых схем обмана в России.

🔥 Инциденты:
— утечка личных данных в PayPal;
— взлом банковского реестра Франции;
— утечка данных покупателей интернет-магазина Нацбанка Украины;
— хакеры украли данные сотрудников Wynn Resorts.

💫 Новости:
— 85 % россиян сталкивались с телефонными мошенниками;
— кибератаки на российские федеральные ведомства участились на 17 %;
— Zyxel предупредил о серьёзной уязвимости в роутерах;
— Нью-Йорк подал в суд на Valve.

#фишинг #дайджест
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →