TGViewer
Channel Public Channel
РТ-ИБ

РТ-ИБ

@rtinfobez

РТ-Информационная безопасность

Актуальные новости, советы и обзоры технологий для защиты данных. Будьте в курсе киберугроз и научитесь эффективно защищать свои цифровые ресурсы с нами!

Наш официальный сайт — https://rt-ib.ru
Subscribers
1.46K
Photos
1.5K
Videos
58
Links
154

Showing posts older than #1586 · Back to latest

Older Posts 7 shown
Post #1579 327
— Мои данные утекли — что теперь?

Обычно этот вопрос возникает после первых тревожных сигналов: письма о сбросе пароля, звонка «из службы безопасности банка» или уведомления о входе в аккаунт с неизвестного устройства.
В такой ситуации легко растеряться. Но именно в первые часы после обнаружения утечки можно существенно снизить риск компрометации аккаунтов и финансовых потерь.
📢 В посте ниже рассказали о том, как понять, что ваши данные могли попасть в утечку, где это проверить и какие действия необходимо предпринять в первую очередь.

От чего зависит риск?
Чаще всего причиной утечек становятся скомпрометированные аккаунты сотрудников, уязвимые веб‑формы, открытые хранилища данных и фишинговые атаки.
Последствия определяются не масштабом утечки, а тем, какие именно данные оказались в базе:
📎Электронная почта и номер телефона повышают риск таргетированного фишинга и других атак с использованием социальной инженерии.
📎Логины, хэши паролей и токены могут использоваться для получения доступа к учётным записям.
📎Платёжные данные и документы — наиболее чувствительная категория. Их компрометация повышает риск мошеннических операций, оформления кредитов на чужое имя, захвата номера телефона и других схем злоупотребления.

Как понять, что ваши данные могли утечь?
Иногда об инциденте сообщает скомпрометированная компания или новостные группы. Но чаще первые признаки появляются раньше официального уведомления. Стоит обратить внимание, если:
👾 резко увеличилось количество спама
👾 начали приходить письма о смене пароля, которые вы не запрашивали
👾 появились уведомления о входах с новых устройств или из других стран
👾 участились подозрительные звонки и сообщения

Один подобный случай ещё не означает утечку. Но регулярные уведомления о попытках входа, изменении настроек безопасности или блокировках аккаунта — серьёзный повод проверить безопасность своих данных.


Где проверить свои данные?
Проверку лучше начинать с электронной почты и номера телефона — именно они чаще всего встречаются в известных базах утечек. Для этого можно использовать:
1️⃣ публичные сервисы мониторинга, которые позволяют проверить, фигурировали ли ваши данные в известных инцидентах
2️⃣ финансовый мониторинг и кредитную историю, если существует риск компрометации документов или платёжных данных
3️⃣ сервис НКЦКИ «Утекли ли Ваши данные? Проверьте!», который позволяет проверить наличие логинов, адресов электронной почты и номеров телефонов пользователей России в известных утечках.

Важно: никогда не вводите действующий пароль на сторонних сайтах, предлагающих проверить его компрометацию. Надёжные сервисы используют механизмы проверки, не требующие передачи самого пароля, например сверку по частичному хэшу.


Как снизить последствия утечек?
Полностью исключить вероятность утечки невозможно. Но можно заранее минимизировать её последствия. Для этого достаточно соблюдать несколько базовых правил:
📎использовать менеджер паролей и уникальные пароли для каждого сервиса
📎переходить на passkeys и аппаратные ключи FIDO2 там, где это поддерживается
📎использовать отдельные адреса электронной почты или алиасы для регистраций
📎защитить номер телефона от несанкционированного перевыпуска SIM‑карты
📎минимизировать цифровой след: удалять неиспользуемые аккаунты, приложения и лишнюю публичную информацию
📎регулярно проводить аудит учётных записей и отключать ненужные доступы
  • ✍ 5
  • 🫡 4
  • 👍 3
Post #1578 351

Forwarded from aRTema

«Приготовьтесь устаревать»


Так начинается новый выпуск RTable. И, пожалуй, это лучшая подводка к разговору о философии, кибербезопасности и искусственном интеллекте.

✖️Почему философия сегодня становится практическим инструментом для специалистов по информационной безопасности?
✖️Можно ли автоматизировать мышление?
✖️К чему приводят сомнения?
✖️И что останется нашим конкурентным преимуществом, если ИИ научится делать почти всё?

🎤Именно об этом — новый выпуск подкаста RTable «Философия недоверия: что кибербезопасность и философия знают друг о друге», который мы записали на конференции «РосИнфоБез» вместе с Александрой Танюшиной — кандидатом философских наук, преподавателем и ассистентом кафедры истории и теории мировой культуры философского факультета МГУ имени М. В. Ломоносова.

Смотрите RTable №4 на следующих площадках:
📺 VK Video
📺 Rutube
  • 👍 6
  • ✍ 2
  • 🏆 1
Post #1577 371
Обновления экосистемы RT Protect

📢 Собрали главные новости за последнее время — рассказываем, что изменилось и какие возможности стали доступны.


1️⃣ RT Protect EDR 4.0
В новой версии EDR появились новые механизмы активного реагирования, технология восстановления файлов и реестра, инструменты глубокого расследования прямо с хоста, а также заметно выросли производительность и устойчивость агента.
❗️Важно для российского рынка: RT Protect EDR 4.0 уже проходит сертификацию во ФСТЭК России по обновлённым требованиям к средствам класса EDR.

2️⃣ RT Protect TI 3.4.0
В новой версии платформы реализовали интеграцию ИИ-помощника, который помогает находить и анализировать артефакты, угрозы и уязвимости, упростить администрирование и аудит платформы.
Также улучшили аналитическую модель данных, добавили новые сущности «Вредоносное ПО» и «Инструменты», реализовали поддержку баз GeoIP, добавили визуальную матрицу MITRE ATT&CK и изменили интерфейс создания наборов распространяемой аналитики.

3️⃣ RT Protect OnGuard
Представили новое решение киберстрахования совместно с «АльфаСтрахованием».
RT Protect OnGuard помогает бизнесу снизить финансовые последствия киберинцидентов: полис покрывает прямые и косвенные потери, связанные с атаками, и помогает быстрее восстановить работу после инцидента.

😀😀😀😀😀
Хотите первыми узнавать о новых релизах, обновлениях продуктов и предстоящих мероприятиях? Подписывайтесь на нашу рассылку!

📎А еще мы продолжаем обживать альтернативные цифровые площадки — присоединяйтесь к нам во «ВКонтакте».
  • ✍ 5
  • 👍 5
  • 🙏 2
Post #1576 356
Как искусственный интеллект меняет SOC‑центры?

Искусственный интеллект уже становится стандартом для современных центров мониторинга кибербезопасности. По данным РБК, практически все организации, которые планируют создавать SOC, рассматривают внедрение искусственного интеллекта:
📎67 % опрошенных считают, что будут использовать искусственный интеллект;
📎32 % уверены в том, что ИИ станет неотъемлемой частью процессов.

📢 В посте ниже команда РТ‑ИБ разобрала, как изменилась роль первой линии SOC под влиянием искусственного интеллекта, почему традиционная модель обработки алертов перестаёт справляться с нагрузкой и каким становится новый формат работы аналитиков.


🎨🎨🎨 От кого: Ян, маскот
🎨🎨🎨 Кому: Любимым
🎨🎨🎨 подписчикам

Традиционный SOC
Аналитики первой линии выполняют три ключевые задачи:
1️⃣ проводят первичный анализ: верифицируют и фильтруют события из SIEM
2️⃣ обогащают инциденты контекстом: проверяют репутацию файлов, анализируют активность учётных записей и другие данные
3️⃣ принимают решение — закрыть тикет как ложное срабатывание или передать его специалистам L2/L3

Но с ростом инфраструктур эта модель перестала справляться. Количество событий растёт быстрее, чем человек успевает их анализировать.

Возникает Alert Fatigue: постоянный поток уведомлений снижает внимательность аналитиков и превращает их работу в бесконечное закрытие тикетов.

Последствия очевидны:
📎выгорание сотрудников
📎высокая текучесть кадров
📎невозможность масштабировать безопасность только за счёт найма новых специалистов.

Современный SOC
Сегодня AI берёт на себя рутинные операции, меняя роль аналитика. Вместо механической обработки событий он управляет автоматизированной системой и контролирует её работу.

Новая модель выглядит так:
1️⃣ Автоматизация рутины
AI берёт на себя часть повторяющихся операций. Он группирует события, выполняет поиск похожих случаев, подготавливает описание, рекомендации и черновик действий.
2️⃣ Поддержка расследований
В сложных инцидентах AI помогает быстрее собрать факты, проверить гипотезы и найти связи в большом объёме исторических данных.
3️⃣ Роль аналитика
Аналитик контролирует работу AI, проверяет выводы и принимает финальные решения там, где ошибка будет критична.

AI не заменяет аналитика первой линии — он освобождает его от рутинной работы.

Вместо обработки тысяч однотипных уведомлений специалист сосредотачивается на контроле автоматизации, проверке рекомендаций и принятии решений там, где по‑прежнему необходим человек.
  • ✍ 6
  • 👍 6
  • 🤝 4
  • 😎 2
Post #1575 372
#От_Эксперта

Технологии меняются быстрее, чем успевают появляться новые требования к их защите.


ИИ, облачные сервисы, технологии контейнеризации — сегодня это уже часть реальной ИТ-инфраструктуры. Но вместе с новыми возможностями появляются и новые риски.

Что стоит за масштабной трансформацией законодательства в сфере ИБ и почему регуляторы пересматривают подходы к защите систем?

📢 На этот вопрос отвечает Егор Шупик, старший специалист по защите информации:
«Сложно не согласиться, что сейчас мы переживаем один из самых масштабных периодов изменений в регуляторике ИБ.
Во‑первых, заметно меняется подход регулятора. Если раньше технические и особенно организационные меры часто воспринимались как что‑то, что можно «сделать один раз и забыть», то новые НПА задают совершенно другой вектор: защита информации становится постоянным и регулярно совершенствующимся процессом.
Во‑вторых, в НПА вносят технологии, которых раньше там просто не было, — такие как ИИ, облака, контейнеры. Они всё активнее используются при проектировании и эксплуатации информационных систем, а это создаёт необходимость разработки требований к их защите.
В‑третьих, те же технологии работают не только на пользу обороны, но и на пользу атаки. Инструменты злоумышленников становятся умнее и доступнее, и регулятор вынужден отвечать ужесточением и детализацией требований».
  • 👍 8
  • 🫡 2
  • ✍ 1
  • 😎 1
Post #1567 388
Команда РТ-ИБ продолжает искать новые способы взглянуть на сложные технологии: мы уже показывали, как могли бы выглядеть кибератаки в реальной жизни, представляли экосистему в виде мегаполиса и оживляли продукты, превращая их в людей.

Но мы решили не останавливаться — и на этот раз представляем решения в виде пушистых защитников.


У каждого продукта свой характер и своя роль в защите:
📎кто‑то внимательно следит за происходящим и замечает подозрительную активность
📎кто‑то заранее предупреждает об угрозах
📎кто‑то помогает восстановиться после кибератаки
📎кто‑то стоит на страже, не позволяя шифровальщикам нарушить работу компании

📢 Как думаете, какой пушистый защитник пригодился бы вашей компании больше всего?
  • 👍 8
  • 🥰 6
  • 💯 1
  • 🤗 1
Post #1562 393
RT Protect OnGuard: киберстрахование нового поколения
[Финансовая защита от остаточного киберриска]


На отраслевой конференции «РосИнфоБез» наши специалисты рассказали участникам о новом инструменте управления киберрисками — теперь пришло время познакомить с ним уважаемых подписчиков Telegram-канала.

RT Protect OnGuard — совместный проект РТ-ИБ и «АльфаСтрахования», который обеспечивает финансовую защиту бизнеса от последствий киберинцидентов. Полис покрывает прямые и косвенные потери, возникающие в результате атак, помогая компаниям снизить финансовый ущерб и быстрее восстановить нормальную работу.

Что покрывает полис?
1️⃣ Расходы на расследование
Работа экспертов РТ-ИБ по локализации, расследованию и устранению последствий
2️⃣ Ответственность перед третьими лицами
Возмещение ущерба клиентам и партнёрам, чьи данные пострадали
3️⃣ Юридические расходы
Сопровождение взаимодействия с регуляторами, правоохранительными органами, контрагентами
4️⃣ Простой бизнеса
Компенсация упущенной выгоды от вынужденной остановки операционной деятельности
5️⃣ Восстановление систем
Затраты на восстановление инфраструктуры, ПО и данных из резервных копий
6️⃣ Кризисные коммуникации
Расходы на PR-сопровождение, работу с медиа, защиту репутации

Отличия RT Protect OnGuard от классической киберстраховки
Киберстрахование долго оставалось внешним инструментом, включающимся уже после инцидента и требующим отдельного процесса доказательства, оценки ущерба и согласований.
RT Protect OnGuard меняет эту модель: страхование становится частью единого технологического контура кибербезопасности и работает в связке с обнаружением и реагированием на атаки в реальном времени.

Киберстраховка прошлого поколения
📎Клиент сам доказывает страховщику факт атаки
📎Назначается независимая экспертиза — недели работы
📎Споры по сумме ущерба и условиям полиса
📎Выплата может затянуться на месяцы

RT Protect OnGuard
📎Факт атаки фиксируется EDR/SOC в реальном времени
📎Экспертизу проводит команда РТ-ИБ
📎Единое окно для реагирования и страховой выплаты
📎Нет споров о признании страхового случая



😀😀😀😀😀
В карточках выше показали, как работает решение в момент инцидента и почему больше не нужно выбирать между технологиями защиты и гарантией страховки.
  • 👍 7
  • 🏆 5
  • ✍ 1
  • 🤝 1
  • 😎 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →