TGViewer
Channel Public Channel
Секреты ИБ|Эгида-Телеком

Секреты ИБ|Эгида-Телеком

@egidatelecom

«Эгида-Телеком» – экосистема кибербезопасности. Интеграция, аудит, обучение, реагирование. Пишем о том, с чем работаем каждый день.

Заявление в РКН № 7677175736

🌐 egida-telecom.ru
✉️ Связь и сотрудничество: @sukhanoch
Subscribers
13.7K
Photos
1.2K
Videos
63
Links
326

Showing posts older than #1386 · Back to latest

Older Posts 10 shown
Post #1383 226
Хм, как вам такая статистика?

Ozon пишет:
80% россиян за год не сталкивались с кибермошенничеством.

Звучит спокойно, но есть нюанс.

17% всё-таки выходили на контакт с мошенниками,

просто вовремя это распознавали. А сами схемы стали сложнее: звонки, мессенджеры, СМС, почта
и всё это в одной цепочке.

По сути уже не отдельные попытки, а выстроенные сценарии атаки. Интересно и другое – лучше всего «держатся» не только молодые,
но и аудитория 56+.
Дело не в возрасте, а в уровне цифровой осознанности. И давайте честно – не сталкивался ≠ не был целью. Многие атаки просто не распознаются

Как у вас? Сталкивались с мошенниками за последний год?

📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Post #1380 338
Рады быть частью этого пути вместе с ФК «Русь»⚽️

Юбилейный сезон – важная точка роста, и для нас ценно, что мы можем вносить вклад в развитие клуба: от имиджевых инициатив до системной подготовки к сезону!

Видим, с каким подходом команда выходит на новый этап, и уверены, что впереди сильные результаты

Вместе мы сила! Дальше больше
  • 🔥 4
  • 👏 3
Post #1374 218
Братья наши меньшие предупреждают!

Мошенники начали использовать смартфон как «платёжный инструмент» через вредоносные приложения и сценарии с NFC🥲

подробнее в карточках >>

📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Post #1373 186
Еще одна новая схема мошенничества, уже не про развод по телефону, а про системную атаку

В Удмуртии раскрыли кейс: злоумышленники взламывали личные кабинеты налогоплательщиков и подавали от их имени декларации на вычеты.

Всё выглядело легитимно:
медицинские услуги, сделки с недвижимостью, которых на самом деле не было. Дальше техника: деньги уходили на заранее подготовленные счета
оформленные на подставных лиц. Итог около 4 млн рублей ущерба

Это не случайность, а комбинация:
доступы + персональные данные + слабый контроль операций.

Если есть доступ к аккаунту, можно действовать от имени человека и система не всегда отличит.

Защита – это не только про не сообщать коды, а про контроль доступа, безопасность личных кабинетов и понимание, какие действия можно совершить от вашего имени❤️
Post #1372 194
И снова… новая схема на фоне утечек и мошенничества

В чатах, где общаются пострадавшие, начали распространять ссылки на «компенсации». Выглядит убедительно: сайты и каналы оформлены под официальные ресурсы, в том числе под Следственный комитет.
Берут реальные новости
и добавляют своиконтакты для связи.


Предлог простой – вернуть деньги или пересчитать выплаты.
Затем просят оставить данные
или пройти «проверку».

С точки зрения ИБ это вторая волна атаки. Сначала инцидент,
потом игра на доверии тех, кто уже пострадал.

Госорганы не работают через чаты и ботов и не предлагают компенсации в личных сообщениях. Если вам пишут с такими предложениями, то
это не помощь, это продолжение атаки

Проверяйте источник, не переходите по ссылкам
и не передавайте данные🙏🏻

📲 Секреты ИБ в MAX
💬 Секреты ИБ в ВК
Post #1371 190
Приходит проверка.

— К персональным данным готовы? Храните правильно?

Сотрудники переглядываются:
— А… что именно?

Ответственный подключается:
— Если будут нарушения — штраф

И тут один из сотрудников спокойно спрашивает:
— А нас этому кто-то обучал? Объяснял, что можно, что нельзя?

Пауза

Потому что формально – ответственность есть, а понимания нет. И это типичная ситуация.

Сотрудник должен знать:
что такое персональные данные, с чем он работает каждый день, что можно делать, а что нет и какую ответственность он несёт

Работодатель обязан:
• обучить сотрудников работе с персональными данными
• объяснить правила и ограничения
• назначить ответственных, и выстроить понятные процессы

Без этого любые требования – формальность. И в момент проверки или инцидента вопрос будет не только к сотруднику, но и к системе в целом

Ответственность общая, но зона влияния у каждого своя.
Сотрудник соблюдает правила Работодатель создаёт условия, в которых их можно соблюдать.

На курсе «Технология цифрового щита» разбираем это на практике: кто за что отвечает, как выстроить процессы и как сделать так, чтобы безопасность реально работала 🛡

хочу узнать о курсе больше
  • 🔥 1
  • 👏 1
Post #1370 215
Про КИИ часто думают так: есть документы, назначены ответственные значит, всё под контролем. Но на практике именно «вроде» всё есть и прячутся основные риски

Обычно модель угроз сделана формально, доступы разрослись «по привычке» и часть систем живёт на временных решениях годами

И в итоге защита есть на бумаге,
а уязвимости в реальности

Теперь о нас 😌 Мы, ГК «Эгида-Телеком» начинает работу в контуре КИИ. Для нас это не про статус, а про уровень задач, с которыми к нам приходят!

Что это меняет для заказчиков:
Мы заходим с разбором реальной картины: где у вас риски, что не сходится между процессами и доступами. И где система защиты не дожимает

Работаем по всему циклу:
от категорирования и построения защиты до подготовки к проверкам и сопровождения при инцидентах

помогаем не просто соответствовать требованиям, а понимать, что у вас реально происходит с безопасностью

Потому что в КИИ главный вопрос не сдали ли вы документы, а выдержит ли система, когда что-то пойдёт не так?

оставить заявку

📲 Секреты ИБ в MAX
💬 Секреты ИБ в ВК
  • 👍 2
  • 🥰 2
  • 👏 2
Post #1365 185
Чтобы инциденты не случались,
как снег на голову в апреле,
с безопасностью нужно работать заранее.

Консультируем, обучаем, помогаем выстроить ИБ как систему 🙌🏼

оставить заявку
  • 🔥 3
  • 👏 3
  • 🤣 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →