Mask Group|Кибербезопасность – Telegram
Mask Group|Кибербезопасность
401 subscribers
314 photos
49 videos
65 files
262 links
Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании.

https://masksafe.ru/
Download Telegram
По данным сервиса Downdetector, который собирает обращения пользователей, в работе мобильных приложений Сбера, ВТБ, Т-Банка, Россельхозбанка (РСХБ), Росбанка, Газпромбанка, Альфа-Банка и Райффайзенбанка произошёл сбой.

🎯с 12:00 23 июля цифровые сервисы российских банков подверглись DDoS-атаке. Однако, к примеру, как заявили в РСХБ, благодаря новой усовершенствованной системе защиты от таких атак банк смог минимизировать последствия. Во время атаки большинство онлайн-сервисов оставались доступными для клиентов, а перебои в работе были редкими и незначительными.

💥На данный момент атака продолжается, но все операции клиентов обрабатываются в штатном режиме.

Наибольшее количество обращений поступило из Москвы, Подмосковья, Санкт-Петербурга и Ленинградской области 📊

Подробнее об этом и мнения экспертов читайте в новой статье 💭
👍5
Друзья, вы часто спрашиваете нас о каких-либо справочных материалах для работы 📑

Мы решили начать с выпуска чек-листа (по-русски, памятки) для сотрудников по безопасному использованию информационных ресурсов 🌐

Здесь мы собрали все самые основные правила кибергигиены, которые универсальны как для стажеров 👨🏻‍🎓, так и для директоров компании 👨🏻‍💼

Для вашего удобства мы сделали 2 версии документа:
1 - красивая, которую удобно изучить и держать под рукой на компьютере;
2 - удобная версия для печати.

Пользуйтесь сами, пересылайте вашим коллегам, распечатывайте как памятку в кабинет - в общем, как удобно вам 🤝

Ваша команда Mask Group💙
🔥6
Россия выбыла из ТОП-10 самых кибератакуемых стран мира 🌏

По данным компании, занимающейся защитой от DDoS-атак, во втором квартале 2024 года Россия больше не входит в десятку стран, наиболее подверженных кибератакам, несмотря на высокую активность злоумышленников⚡️

Согласно данным аналитического центра StormWall, во втором квартале 2024 года в Топ-3 вошли Бельгия, Франция и Германия🔝

Заметным стал также факт того, что впервые за долгое время в Топ-10 самых атакуемых стран вошли Южная Корея и Северная Корея.

Несмотря на это, количество DDoS-атак в России остаётся высоким. Эксперты StormWall отмечают, что большинство атак на российские компании осуществляются политически мотивированными хакерами🥷

Аналитики предупреждают, что во второй половине 2024 года есть вероятность роста количества и масштабов DDoS-атак, направленных на важные отрасли в России 🇷🇺

Подробнее в нашей статье 📠
👍3🤝1
Россия - Топ-1 по количеству слитых данных 🗂

🔝Россия стала мировым лидером по количеству слитых баз данных в даркнет по итогам первого полугодия 2024 года.

Согласно данным аналитической компании F.A.C.C.T., только в первые шесть месяцев 2024 года в открытый доступ попало 150 баз данных организаций из России.

Около 30% всех утечек связаны с компаниями, занимающимися розничной онлайн-торговлей 🛍

За прошедшие полгода в сеть утекло 140 миллионов уникальных мобильных номеров россиян и 46 миллионов уникальных адресов электронной почты.

Согласно исследованию, большинство продавцов на теневом рынке (88%) готовы поделиться своими базами данных бесплатно.

По оценкам аналитиков, информация почти о каждом жителе России находится в открытом доступе. Однако количество утечек баз данных за это же время уменьшилось со 207 до 144 случаев.

Подробнее о том какие именно данные были слиты читайте в нашей новой статье 📄
🤯4🤝2
Хакерская группировка StormBamboo, также известная как Evasive Panda, расположенная в Китае, взломала систему интернет-провайдера и заразила компьютеры его абонентов вредоносным программным обеспечением 💻 🌐

→ Исследователи компании Volexity обнаружили аномалии в работе одного из провайдеров, что помогло им определить источник распространения вредоносного программного обеспечения 👩🏻‍💻👨🏼‍💻

После того как хакеры проникли в системы провайдера, они использовали технику «отправления DNS», чтобы перенаправлять трафик на зараженные сайты.

При попытке обновить приложение пользователи получали заражённые файлы 🏬

• Среди вредоносных программ, использованных в атаке, были MACMA и MGBot 💁🏻‍♂️🛡

🧷Подробнее читайте в нашей статье📄
🔥3
К середине года сетевые кибератаки стали более интенсивными и продолжительными📈

→ Эксперты предупреждают, что DDoS-атакам могут подвергнуться организации любого размера и сферы деятельности🧑‍💻

Порой DDoS-атаки используются как прикрытие для более серьёзных действий
❗️

Во втором квартале возросло количество ботов, используемых для атак: самый крупный ботнет насчитывал 60 500 устройств, в то время как в первом квартале он состоял из 51 400 устройств🦠

В большинстве случаев целью DDoS-атак были компании из сфер: финтеха, электронной коммерции, IT и телекоммуникаций.

Так или иначе в июле угроза не исчезла. В середине лета одной из самых масштабных кибератак подверглись банки🏦

Подробнее об этом в новой статье🗒
😱3🔥1
Китайские хакеры атакуют Россию🚨

Кибератаки, которые начались в конце июля 2024 года, были направлены на десятки систем, используемых российскими правительственными организациями и ИТ-компаниями🎯

Инфицированию предшествовали фишинговые письма с вложенными RAR-архивами, в которых скрывались вредоносные файлы🦠

Трояны, которые были обнаружены в ходе кибератаки значительно отличаются друг от друга. Поэтому для обнаружения каждого из этих видов кибератак необходимо использовать свой набор индикаторов, указывающих на возможные нарушения безопасности.

Подробнее об атаке читайте в новой статье
😱31
В рамках исследования уровня импортозамещения в России специалисты аналитического центра Совета по международным отношениям (CFR) США предложили использовать возможности спецслужб и сообщество Open Source для оценки уровня безопасности российской операционной системы Astra Linux🔍

По мнению экспертов, применение Astra Linux в госструктурах России может создавать уязвимости, которые могут быть использованы в крупных масштабах. Однако Astra Linux является адаптируемой и, предположительно, безопасной версией операционной системы с открытым исходным кодом⌨️

«Группа Астра», российский разработчик этой операционной системы, сочла угрозой аналитическую статью на сайте Совета по международным отношениям, заявив, что призывы иностранных ресурсов подтверждают стратегию безопасных решений с усиленными мерами ИБ🔓

14 августа 2024 года “Группа Астра” дала официальный комментарий💬

Официальный комментарий и подробнее об охоте на отечественное ПО читайте в нашей новой статье📝
🤝4👍1
После непродолжительного перерыва команда Twelve снова привлекла внимание специалистов по кибербезопасности 🥷🏻

С апреля 2023 года российские организации подвергаются атакам со стороны Twelve. Ранее они публиковали в своём Telegram-канале персональные данные людей🗂

При атаке Twelve использует Cobalt Strike, Mimikatz и ngrok - инструменты, которые были известны ранее, а также используют ряд веб-шеллов, чтобы проникать в сети жертв и распространять свой вредоносный код.

Важной особенностью группировки является применение методов социальной инженерии, которая позволяет получить доступ к внутренней сети атакуемых через подрядчиков 🗣

Подробнее о видах социальной инженерии и группировке Twelve читайте в новой статье 💭
👍2🔥2😱1
⚡️Предупредите своих коллег и друзей: количество кибератак, направленных на кражу аккаунтов WhatsApp, увеличилось в преддверии 1 сентября 🔔

Были случаи, когда родители переводили деньги неизвестным лицам после получения сообщений от взломанного классного руководителя.


Злоумышленники используют классическую схему с просьбой «проголосовать за моего ребенка на конкурсе». При переходе по ссылке для "голосования" выходит запрос на повторную "авторизацию" в мессенджере, в результате чего мошенники получают доступ к аккаунту. А затем в ход вступают стандартные схемы – киберпреступники начинают писать всем контактам от имени жертвы с просьбой перевести деньги.

Никогда не переводите деньги после сообщений с такой просьбой!!!


Преступники также создают поддельные сайты для продажи школьных принадлежностей. Вы можете совершить покупку, но деньги и товары не получите. Будьте осторожны и приобретайте товары только у проверенных продавцов
🤝2💯1
Крупный интернет-сбой произошёл в России 21 августа.

В Роскомнадзоре также прокомментировали эту ситуацию: масштабный сбой был вызван «DDoS-атакой на операторов связи». Отмечается, что по состоянию на 15:00 мск атака уже отбита.

Данные сервиса Downdetector свидетельствуют о том, что российские пользователи жалуются на сбои мобильного интернета у операторов. Много жалоб поступает на домашний интернет от «Ростелекома».

Помимо этого по информации из источников, крупнейшие российские банки в последнее время часто сталкиваются с DDoS-атаками со стороны недружественных стран.

Президент поручил Правительству РФ в срочном порядке разработать концепцию развития IT-отрасли до 2035 года.

Подробнее о сбоях и кто им подвергся читайте в новой статье

А также запишитесь на консультацию, и наши эксперты помогут подобрать лучшее решение для безопасности вашей компании.
💯3👍2
⚡️Mask Group на конференции Город IT 💻

Друзья, мы рады объявить, что наша группа компаний Mask Group примет участие в конференции в качестве серебряного партнера на конференции «Город IT» с собственной секцией, посвященной информационной безопасности!

Также наш отдел маркетинга примет участие в секции "Маркетинг для бизнеса", которую организовывает наш партнер ИнфоТеКС 🤝

Мероприятие пройдет 13-14 сентября в Томске.

Город ИТ — это масштабное ИТ-событие в Томске, которое собирает участников со всей Сибири. В первый день конференции будут обсуждаться темы, важные для руководителей, владельцев бизнеса и топ-менеджеров компаний: бизнес и маркетинг, информационная безопасность, искусственный интеллект, управление персоналом и рекрутинг.

Мы, как эксперты в области ИБ, поделимся опытом внедрения отечественных продуктов в IT-инфраструктуру компаний различного масштаба, расскажем о современных киберугрозах, а также проведем консультации в зоне нашего стенда.

Приглашаем всех присоединиться к нам!

Подробнее
🎉53👍3
Мы рады пригласить вас принять участие в конференции Positive Tech Day, которая состоится 25 сентября в Новосибирске!

На одной площадке соберутся директора ИТ- и ИБ-отделов, ведущие эксперты по кибербезопасности и технические специалисты.

В деловой части конференции самые яркие спикеры Positive Technologies ответят на главные вопросы:
→ Куда движется рынок ИБ, как сделать кибербез результативным и измерить этот результат?
→ Какие технологии нужно внедрить прямо сейчас, чтобы надежно защитить корпоративную сеть от сложных кибератак?
→ Как современные вредоносы обходят традиционные СЗИ?
→ Какие проблемы решает автопилотирование в ИБ?

Также заглядывайте на отдельный трек по Application Security — эксперты Positive Technologies поделятся своим опытом в этой области.

Завершающим аккордом станет дискуссионная сессия с Алексеем Лукацким и Михаилом Кадером!

Участие бесплатное по предварительной регистрации.


Программа
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
🔥54🤩1👨‍💻1
Расскажем подробнее о программе Город IT, который состоится уже в эту пятницу, 13 сентября, в БКЗ в Томске!

⚡️Начнем с ИБ-секции, которую мы организовываем⚡️

Кто примет участие?
- Mask Group
- Группа Астра
- TeamDo

О чем расскажут?
- О новейших угрозах
- Покажем самые разнообразные средства защиты
- Вместе посчитаем, сколько компании будет стоить атака хакеров

Для кого?

- Конечно, для руководителей компаний любого уровня
- Для ИТ и ИБ-руководства
- Для профильных специалистов
- Для всех, кто интересуется темой кибербезопасности

Мы постарались учесть опыт предыдущих мероприятий, поэтому свободный микрофон - наше всё 🎉
Вы хотите задать вопрос? Или дополнить выступление спикера? Поделиться своим опытом? - Для всего этого будет возможность прямо на нашей секции!

🤝А также мы будем ждать всех у стенда Mask Group, где наши технические специалисты ответят на любые вопросы и проведут мини-консультации

До встречи 13 сентября в зале №3 с 13:30 до 16:30!

P.S.: о розыгрышах расскажем в следующих постах
🔥7
Продолжаем знакомить вас с секциями Города IT, где мы принимаем участие!

⚡️Секция "Маркетинг для бизнеса" организована нашим партнером - Marketing Stars Community от ИнфоТеКС⚡️

Кто примет участие?
Трек МАРКЕТИНГ ДЛЯ БИЗНЕСА проведут топ-менеджеры и ведущие специалисты крупнейших вендоров и интеграторов в сфере информационных технологий и кибербезопасности (и отдел маркетинга Mask Group тоже тут💙)

О чем расскажут?
- Как построить команду, которая приведет бизнес к успеху?
- Почему важны визуальные коммуникации и позиционирование бренда через мероприятия?
Эти и многие другие вопросы рассмотрим на реальных кейсах и докажем, что маркетинг – это важно.

Для кого?
- Собственники бизнеса и топ-менеджеры
- Директора и менеджеры по маркетингу и рекламе
- PR-специалисты
- Event-менеджеры
- Пресейл-менеджеры

Хотим отметить, что это первое в Томске событие для маркетологов из сферы ИТ и ИБ!


Также вы сможете задать любые вопросы прямо на секции!

До встречи 13 сентября в Главном зале БКЗ 🤝
🔥4
Розыгрыш IPhone 15 Pro MAX

🎁 Подарки, которые ждут наших участников секции ИБ для бизнеса (напоминаем, Город IT, 13 сентября, Томск, БКЗ, Зал №3) 🎁

Во-первых, нашим юбилейным подписчикам телеграм-канала мы подарим сертификат на электронную подпись 💻

Во-вторых, за самый интересный вопрос из зала подарят набор нашего фирменного мерча и футболку из новой коллекции 👕

⚡️В-третьих, и это главное:

🎉Мы подарим IPhone 15 Pro Max нашему самому активному и внимательному участнику ИБ-секции!!!🎉

Условия следующие:
1. Присутствовать (физически, а не виртуально, ну или духовно/мысленно) на секции Информационная безопасность во время розыгрыша (Зал №3, 16:00)
2. Быть подписанным на наш Telegram-канал
3. Первым верно ответить на каверзные вопросы (дать как можно больше верных ответов на все вопросы) - ссылка на вопросы будет в конце секции

И уже прямо сейчас мы дарим еще один подарок - это промокод на скидку на покупку билетов! Забирайте👇🏻

Промокод - MASKGROUP

Ну что, до встречи на секции ИБ!
🔥4🆒21
👋 Приветствуем тебя на "Город IT"!

Рады видеть тебя в нашем уютном уголке, где мы будем делиться горячими новостями, инсайтами и эмоциями с конференции "Город IT"!

🔥 Впереди два дня интенсивной программы:

• Встречи с экспертами
• Крутые выступления
• Общение с единомышленниками
• И еще много чего интересного!

Ждем вас на нашем стенде и на секции по ИБ зал 3.

#ГородIT #конференция #IT #технологии #инновации #события
9🔥2👌1