TGViewer
Channel Public Channel
Start X (ex-Антифишинг)

Start X (ex-Антифишинг)

@antph

Прислать пример атаки: @antiphish_alert_bot

Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Subscribers
1.91K
Photos
756
Videos
9
Links
513

Showing posts older than #899 · Back to latest

Older Posts 20 shown
Post #898 569
А в деньгах это сколько?

Чтобы защитить бюджет на повышение осведомленности, CISO нужны цифры — сколько может стоить ошибка сотрудника и как программа на это повлияет.

Сделали ROI-калькулятор Start AWR. Введите параметры компании — калькулятор покажет ожидаемые потери до и после внедрения, чистый эффект, ROI и срок окупаемости.

Расчет предварительный, зато с ним проще начать разговор о бюджете на языке бизнеса.

🧮 ROI-калькулятор Start AWR
  • ❤‍🔥 6
  • ⚡ 1
  • 👍 1
Post #897 618
Обзор новостей информационной безопасности с 10 по 16 июля 2026 года

🥺 Киберкампании:
- поддельные прокси для Telegram на GitHub заражают компьютеры вирусом-вором;
- фейковые письма от LastPass и Bitwarden выманивают мастер-пароль;
- вирус OkoBot выманивает секретные фразы от криптокошельков Ledger и Trezor;
- «школьные прокси» превратили компьютеры детей в оружие для атак.

🔥 Инциденты:
- взлом магазина одежды Miinto;
- сеть Lidl предупредила покупателей об утечке через подрядчика;
- крупнейший таксопарк Японии встал из-за атаки шифровальщика;
- кибератака на страховщика TruStage задержала выплаты клиентам в США;
- кибератака на поставщика оставила KFC в Японии без онлайн-заказов;
- стример потерял 25 лет цифровой жизни после взлома аккаунта Microsoft.

💫 Новости:
- деньги, украденные телефонными мошенниками, можно будет вернуть;
- VK продаёт магазин приложений RuStore его собственному директору;
- Google откроет свой магазин приложений для конкурентов;
- хакеры стали в 2,7 раза чаще атаковать российские больницы;
- Microsoft за один раз закрыла рекордные 622 уязвимости;
- аренду хостинга в России могут привязать к «Госуслугам»;
- иностранные SIM-карты больше не обходят блокировки в России.

#фишинг #дайджест
Post #896 643
Обзор новостей информационной безопасности с 3 по 9 июля 2026 года

🥺 Киберкампании:
— УБК МВД: новая схема мошенничества с курьерами;
— мошенники наживаются на предзаказе GTA VI;
— мошенники ловят россиян на футболе, бензине и поступлении в вузы;
— мошенники используют легитимный механизм Microsoft.

💫 Новости:
— в ИИ-приложениях почти каждая третья уязвимость является высокорисковой;
— код идентификатора Windows 11 помог отследить подозреваемого;
— в России вступил в силу закон о запрете авторизации через иностранные сервисы;
— все данные резервной копии Android теперь учитываются в хранилище Google-аккаунта;
— МТС назвала пять регионов с самым большим числом мошеннических звонков;
— Telegram убрал плашку у стороннего клиента «Телега»;
— Минцифры запустило приложение «Госкан» для проверки возраста и льгот;
— публикаций утечек данных стало меньше;
— Касперская: непонятно, зачем нужен закон об ИИ в его нынешнем виде.


#фишинг #дайджест
  • ⚡ 1
Post #895 625
Обзор новостей информационной безопасности 26 июня по 2 июля 2026 года

🥺 Киберкампании:
— инфостилер прячется в блогах Google и работает прямо в памяти компьютера.

🔥 Инциденты:
— утечка данных абонентов у японских провайдеров.

💫 Новости:
— чужую почту Gmail можно открыть без пароля;
— ФАС требует от Apple сменить поиск по умолчанию и грозит штрафом;
— в России создали штаб по борьбе с кибермошенничеством;
— что делать, если телефон завалило сообщениями;
— поддельные QR-коды;
— Android 17 даст всего 20 попыток ввести PIN;
— число заражённых Android-смартфонов в России выросло на 70 %;
— Apple Hide My Email не скрывает настоящий адрес;
— WinRAR закрыл опасную уязвимость в проверке архивов;
— Минэнерго предупредило об опасности «карт бензина».

#фишинг #дайджест
Post #893 564
В предыдущем посте мы спросили, чему нужно учить человека в цифровой среде.

«Нам нужна концепция, как сделать наше философское мышление — и скептицизм, и логику, и рефлексию не просто нашими внутренними инструментами, но и чем-то, что доступно каждому человеку. Особенно в условиях информационной перегрузки и стресса».


С таким запросом директор Start X Сергей Волдохин выступил на конференции «Философия будущего: идеи и смыслы». В конференции участвовали 600+ ученых, исследователей и практиков из 30 стран.

Модель «никому не доверять» не решает проблему. Когда безопасность строится только на контроле и запретах, люди начинают воспринимать ее как препятствие и бороться с системой.

«Будущее технологий доверия — в синергии человека и технологии. Технологии должны помогать человеку увидеть манипуляцию, осознать эмоцию и действовать рационально. Так формируется цифровой иммунитет».


Делимся выступлением Сергея с вами 🙌🏻
  • ❤‍🔥 5
  • 💯 1
Post #891 512
  • 👍 3
  • 😐 1
Post #890 651
Обзор новостей информационной безопасности с 19 по 25 июня 2026 года

🥺Киберкампании:
— вредоносное приложение прикинулось картой работающих заправок;
— червь CryptoBandits ворует криптовалюту через USB-флешки;
— вредонос AryStinger захватил тысячи старых роутеров.

🔥 Инциденты:
— утечка данных трёх миллионов клиентов техасского ведомства;
— хакер взломал систему экстренных оповещений Бразилии.

💫 Новости:
— Apple снова убрала приложения VK из российского App Store;
— WhatsApp начал предупреждать о переписке с незнакомыми номерами;
— в образовательных приложениях нашли тысячи уязвимостей;
— Apple закрыла уязвимость в наушниках Beats Studio Buds;
— в России обсуждают новые ограничения для SIM-карт M2M и eSIM.

#фишинг #дайджест
Post #889 557
«Разберусь потом» — одна из самых опасных фраз в информационной безопасности

В новой статье через теорию защитной мотивации разбираем, почему знания по ИБ не всегда превращаются в действия. Один сотрудник включает 2FA сразу, другой откладывает на потом, а третий вообще уверен, что его это не коснется.

🔗 Внутри — примеры, исследования и практические выводы для ИБ-команды https://startx.team/blog/teoriya-zashchitnoy-motivatsii
  • ❤‍🔥 6
  • ⚡ 1
Post #888 644
Обзор новостей информационной безопасности с 12 по 18 июня 2026 года

🥺 Киберкампании:
«антивирус от МВД» оказался трояном;
— россиян заманивают «бесплатными» 100 литрами бензина;
— обои для рабочего стола из Steam оказались заражены вирусами;
— 23 расширения Chrome тайно подменяли поиск.

🔥 Инциденты:
— ГК «Астрал» подтвердила хакерскую атаку;
— хакеры завалили власти США фейковыми сообщениями об утечках.

💫 Новости:
— японский центр GlobalSign отзывает сертификаты у российских сайтов;
— Visa и Mastercard в России будут постепенно выводить из оборота;
— App Store фиксирует каждое нажатие на экране ради рекомендаций;
— Индия на неделю заблокировала Telegram из-за утечки экзаменов.

#фишинг #дайджест
  • 😈 1
Post #887 564
90% сотрудников прошли обучение — стала ли компания защищеннее?

Для отчета это красивая цифра, но для управления риском ее недостаточно.

В новой статье коротко рассказали, чем метрики обучения отличаются от метрик защищенности, и какие из них помогают CISO видеть риски, выбирать меры и оценивать результат.

Читать статью

А еще вместе с INSECA мы запустили практический курс «Security Awareness» — для специалистов, которые отвечают за повышение осведомленности сотрудников и снижение рисков человеческого фактора.

На курсе разбираем, как выстраивать программу повышения осведомленности: запускать симуляции атак, связывать обучение с регулярными проверками и оценивать результат через метрики и индикаторы зрелости.

Нашим подписчикам скидка 10% по промокоду STARTX10
  • ❤‍🔥 6
Post #886 569
Обзор новостей информационной безопасности с 5 по 11 июня 2026 года

🥺 Киберкампании:
— мошенники наживаются на слухах о новой семейной ипотеке;
— «тихие» звонки: так мошенники проверяют, живой ли ваш номер.

🔥 Инциденты:
— украдены данные более 450 тысяч студентов Ноттингемского университета.

💫 Новости:
— браузер Hola тайно майнил криптовалюту на компьютерах пользователей;
— бесплатные приложения тайком превращают устройства в чужие прокси;
— госдума приняла второй пакет мер против мошенников;
— сайтам грозят штрафы до 700 тысяч рублей за вход через зарубежные сервисы;
— в Роскомнадзоре обсуждают создание единого «ГосVPN»;
— Roblox возвращается в Россию: платформа договорилась с властями;
— WhatsApp перестанет работать на старых iPhone и iPad с 30 ноября.

#фишинг #дайджест
Post #885 670
Обзор новостей информационной безопасности с 29 мая по 4 июня 2026 года

🥺 Киберкампании:
— кибершпионы знакомятся с военными в приложениях для знакомств;
— троян прячется внутри игр для взрослых;
— вредонос для Android маскируется под обновление Google Play;
— более 116 тысяч компьютеров заражены трояном через моды и читы для Minecraft;
— аккаунты угоняют через искусственный интеллект поддержки.

🔥 Инциденты:
— взломали телеграм-канал депутата Гурулёва.

💫 Новости:
— мессенджер МАКС исчез из App Store;
— Google научил Android распознавать поддельные голоса родных и знакомых.

#фишинг #дайджест
Post #884 616
Коллеги, помогаем партнеру найти специалиста по цифровой гигиене

В ЦТиП ищут специалиста, который будет проводить учебные фишинговые рассылки, назначать обучение по ИБ и контролировать его прохождение. Готовить информационные и коммуникационные материалы, а также формировать отчетность и аналитические материалы по направлению.

🔗 Откликнуться
  • 👍 7
Post #883 811
Обзор новостей информационной безопасности с 22 по 28 мая 2026 года

🥺 Киберкампании:
— «мулы как услуга»: вывод краденых денег через полноценный теневой онлайн-банк;
— Kali365: новая фишинговая схема обходит двухфакторную защиту Microsoft 365;
— телефоны и переадресация руководителей колл-сервиса помогали «техподдержке-обманке».

🔥 Инциденты:
— утечка у 7-Eleven: данные 185 тысяч человек попали к вымогателям ShinyHunters;
— Charter подтвердила взлом после угроз ShinyHunters;
— учебную платформу KnowledgeDeliver взломали через общий ключ.

💫 Новости:
— в России снова не работают Telegram-прокси и VPN;
— банковский ИИ может отклонить вашу карту за доли секунды даже если покупка совершенно честная;
— в Нидерландах изъяли 800 серверов хостинга, через который шли кибератаки;
— Минцифры расширило требования к СОРМ: операторы будут собирать ещё больше данных об абонентах.


#фишинг #дайджест
  • ❤‍🔥 2
  • 👍 1
Post #882 688
Обзор новостей информационной безопасности с 15 по 21 мая 2026 года

🥺Киберкампании:
— поддельные «безопасные» мессенджеры для граждан РФ;
— «сосед в чате» оказался мошенником: фейковые телеграм-каналы под видом оповещений о беспилотниках;
— схема «ваши деньги принадлежат государству»;
— фальшивые аукционы в Telegram для любителей кино и сериалов;
— обман с «дешёвыми билетами» на поезда и самолёты;
— DevilNFC: новый Android-вирус блокирует смартфон и крадёт деньги.

🔥 Инциденты:
— GitHub: украдено около 3800 внутренних репозиториев через расширение редактора кода;
— уязвимость Microsoft Exchange позволяет провести атаку через обычное письмо;
— уязвимость в российской почтовой платформе CommuniGate Pro.

💫 Новости:
— сбои мобильного интернета в Петербурге;
— загадочная папка SecureBoot в Windows 11;
— Польша переводит чиновников с Signal на госмессенджер mSzyfr.

#фишинг #дайджест
Post #881 754
Сильное решение или кибервелосипед

На ЦИПР 2026 обсуждали ситуацию, когда крупные компании начинают делать ИБ-решения сами: собирают команды, запускают продукты, пробуют закрывать задачи внутри.

Такой подход может усиливать компанию, но только если не уводит фокус от основного бизнеса.

Сергей Волдохин, директор Start X:

У крупных компаний основной бизнес — зарабатывать деньги в своей индустрии. Например, в финансовой.

А защищать компании от цифровых угроз и атак на людей — это уже наш бизнес и наша экспертность.

Наша сила — упаковать эту экспертность в продукт, который можно использовать, а не каждый раз изобретать велосипед внутри компании.
  • ❤‍🔥 4
  • 🍌 1
Post #880 663
Обзор новостей информационной безопасности с 8 по 14 мая 2026 года

🥺 Киберкампании:
— поддельные мессенджеры — главная угроза мая;
— МВД предупредило о новой схеме «пассивного дохода на серверах»;
— жителей Орловской области предупредили о схеме с фальшивыми вакансиями.

🔥Инциденты:
— образовательная платформа Canvas заплатила выкуп за данные 275 миллионов студентов.

💫Новости:
— в России запретили продавать «глушилки» GPS на маркетплейсах;
— «Лаборатория Касперского»: число вредоносных программ в открытых хранилищах кода превысило 20 тысяч;
— в Петербурге накрыли крупнейший узел телефонных мошенников;
— челябинским хакерам, продавшим программу для угона банковских счетов, дали условные сроки.

#фишинг #дайджест
Post #879 724
Обзор новостей информационной безопасности с 24 апреля по 7 мая 2026 года

🥺 Киберкампании:
— мошенники в канун 9 Мая звонят пенсионерам и предлагают забрать «потерянную награду деда»;
— мошенники научились заходить в общедомовые чаты и крадут «Госуслуги» под видом старшего по подъезду;
— официальный сайт DAEMON Tools почти месяц раздавал заражённую программу;
— хакеры из BO Team переключились с больниц на нефтянку, заводы и операторов связи;
— Android‑приставки и смарт‑телевизоры превращают в ботнет.

🔥 Инциденты:
— Россия снова без мобильного интернета: лежали Сбербанк, Госуслуги и приложения большой четвёрки операторов

💫 Новости:
— Google закрыла «нулевой клик» в Android;
— за апрель в открытый доступ утекло 159 миллионов записей из российских госсистем;
— переговорщик хакерской группы Conti приговорен в США к 8,5 годам тюрьмы;
— Wildberries, Ozon, RuStore и 2ГИС теперь смотрят, какие именно VPN установлены на вашем телефоне;
— каждая вторая атака на российские компании в этом году началась с украденного VPN‑пароля сотрудника.

#фишинг #дайджест
Post #878 751
После CISO Forum 2026 осталось ощущение, что сегодня роль CISO все меньше про «главного по безопасности» и все больше — про человека, который держит вместе технологии, бизнес и команду

Вот несколько мыслей, которые особенно запомнились:

Без сильной технической базы в эту роль не войти: нужно понимать, как работают сети, инфраструктура и ИТ в целом;

Большая часть работы CISO — это постоянная настройка взаимодействия между руководством и командой;

Говорили о выгорании: где проходит граница между давлением и управлением, почему команде важно давать выдохнуть и что самому помогают не выгорать маленькие достижимые цели, спорт, семья и свой ритм.


Спасибо CISO Forum за содержательный разговор!
  • 👍 3
  • 💯 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →