Mask Group|Кибербезопасность – Telegram
Mask Group|Кибербезопасность
401 subscribers
314 photos
49 videos
65 files
262 links
Комплексный системный интегратор в области информационной безопасности. IT новости в сфере кибербезопасности, а также анонсы мероприятий компании.

https://masksafe.ru/
Download Telegram
А вам интересно узнать о последних обновлениях в продуктовой линейке Positive Technologies?
Anonymous Poll
23%
Уже знаю 😎
77%
Да 🤓
0%
Знаю, но не смог сам разобраться, что к чему🤔
Зачем проводить аудит информационной безопасности? – или Указ Президента №250 уже близко

📊Согласно опросу, только 7% компаний уже выполнили требования указа № 166, а ещё 8% уверены, что успеют сделать это до 1 января 2025 года. Требования указа № 250 полностью выполнили 25% опрошенных, 9% уже используют исключительно российские средства защиты информации, а 20% сообщили, что не успеют выполнить требования указа в указанный срок.

Заместитель директора ФСТЭК Виталий Лютиков заявил, что ведомство не планирует перенос сроков импортозамещения.

Напомним, что с 1 января 2025 года использование зарубежного программного обеспечения будет ограничено для некоторых организаций в России.

🛃 Для того, чтобы понять, попадает ли ваша компания под Указ Президента РФ №250, и все ли его требования выполнены, нужно провести аудит системы информационной безопасности.

Аудит системы информационной безопасности актуален для каждой компании, чтобы быть уверенным в своей системе, и избежать неприятных сюрпризов после 1 января 2025 года.


Подробнее об аудите и требованиях Указа №250 в нашей статье 📄
🔥4🤝1
В результате хакерской атаки с утра 7 октября онлайн-вещание и сервисы ВГТРК перестали функционировать.

Источник сообщил, что «ВГТРК подверглась беспрецедентной хакерской атаке. Не работают ни онлайн-вещание, ни внутренние сервисы, отсутствует интернет и телефония. Это серьезная проблема, и, как я понимаю, её решение займёт много времени».

Возможно, стерто все с серверов, включая резервные копии. Специалисты работают в аврале с 6 утра 7 октября.

На онлайн-вещании отображается ошибка 503 (прим. - Ошибка 503 (Service Temporarily Unavailable) означает, что запрашиваемый сервис или ресурс временно недоступен), а на сайте Смотрим.ру висит "заглушка" со ссылками на другие платформы (ВКонтакте, Одноклассники и т.д.). Источник атаки пока не установлен.

Данный инцидент еще раз доказывает, что заниматься обеспечением информационной безопасности своих ресурсов жизненно необходимо. Сейчас невозможно дать прогноз ни об ущербе (возможно, речь будет идти о миллиардных убытках), ни по восстановлению работы сервисов. Мы продолжаем следить за новостями беспрецедентной хакерской атаки на ВГТРК.
😁2🤯2😱2👏1🍾1
⚡️Уже более 4 суток российские суды испытывают трудности в работе своих сайтов "ГАС Правосудие".
Ответственность за сбои взяли на себя хакеры из группы BO Team.


ИТ-инфраструктура российских судов оказалась в плачевном состоянии.

Вечером 6 октября пользователи начали замечать сбои в работе сайтов с доменом sudrf. ru. А утром 7 октября в результате хакерской атаки перестали работать онлайн-вещание и внутренние сервисы компании ВГТРК.

Хакерская группировка BO Team, которая взяла на себя ответственность за произошедший инцидент, угрожает масштабными атаками на другие государственные учреждения и коммерческие предприятия.

Дарья Лебедева, руководитель Объединённой пресс-службы судов Санкт-Петербурга, в своём Telegram-канале дала комментарий по сложившейся ситуации.

Подробнее о комментарии и инциденте читайте в нашей новой статье 📄
🔥3😱1
Media is too big
VIEW IN TELEGRAM
🌟Mask Group примет участие в конференции Infotecs Marketing Stars, которая состоится 13-14 ноября, Москва

Infotecs Marketing Stars — это конференция для специалистов по маркетингу и рекламе в сфере информационных технологий и информационной безопасности, которую ИнфоТеКС в 2024 году проведет уже в 5-й юбилейный раз.


Татьяна Михалева, руководитель отдела маркетинга, расскажет про продвижение бренда через мероприятия.

Юлия Машенина, дизайнер, выступит на тему коммуникационного дизайна - развитие бренда через визуалы.

До встречи на Infotecs Marketing Stars 🌟
👍86👏3🔥2
🚨Компания Dr.Web предупреждает о масштабной схеме обмана, жертвами которой стали тысячи пользователей: злоумышленники распространяли архивы с трояном, который скрывался под меню «Пуск». Они создают самораспаковывающиеся архивы, защищенные паролем, чтобы избежать автоматического сканирования.

🎯После распаковки начинается многоступенчатая атака, которая включает подмену системных файлов, обфускацию кода и использование сетевой утилиты Ncat для загрузки дополнительных вредоносных компонентов. Майнер злоумышленников обладает широкими возможностями настройки и маскировки процессов, а также функцией удаленного управления.

Эксперты отмечают, что преступники активно распространяют архивы с вредоносным содержимым через сайты с нелегальным программным обеспечением. Один из компонентов маскируется под легитимный процесс StartMenuExperienceHost.exe.


🛡Мы рекомендуем загружать приложения только с официальных ресурсов, использовать свободные аналоги с открытым исходным кодом и не пренебрегать антивирусными программами.

Подробнее о трояне и способах не попасться на уловки хакеров читайте в новой статье.
😱4🔥1🤝1
🟣 Погрузитесь в мир коммуникационного дизайна на Marketing Stars 2024!

Скоро мы соберемся на пятой юбилейной конференции для маркетологов из сферы ИТ и ИБ. Начнем рассказывать подробнее о докладах наших спикеров:

🔘 Коммуникационный дизайн - искусство создания бренда через визуалы

Вероника Имьяминова, руководитель SMM-направления ИнфоТеКС, и Юлия Машенина, дизайнер Mask Group, расскажут о том, что такое коммуникационный дизайн и как он помогает брендам в продвижении.

РЕГИСТРАЦИЯ

#MarketingStars
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥75🎉3
🟣Event-маркетинг как инструмент продвижения бренда

Продолжаем рассказывать про программу юбилейной конференции Marketing Stars.

🔘 Как развивать и продвигать свой бренд с помощью мероприятий? Практика вендора и интегратора

Мария Шамонтьева, руководитель event-направления ИнфоТеКС, и Татьяна Михалёва, руководитель отдела маркетинга и рекламы Mask Group, расскажут, как эффективно использовать мероприятия для достижения бизнес-целей, а также поделятся

▫️лучшими стратегиями и подходами, применяемыми в динамичной среде event-маркетинга;
▫️успешными примерами и кейсами из своей практики.

Подробнее

#MarketingStars
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥5👍2🤩2❤‍🔥1
⚡️С 1 января 2025 года произойдут важные изменения, которые коснутся цен на лицензии КриптоПро CSP и технической поддержки старых версий программного обеспечения📈

Во-первых, начиная с нового года, цены на лицензии КриптоПро CSP будут увеличены.

Таким образом, с 1 января стоимость годовой лицензии КриптоПро CSP составит до 1850 рублей, а бессрочная лицензия будет стоить 3700 рублей.


Во-вторых, с 1 января 2025 года прекратится техническая поддержка старых версий программного обеспечения КриптоПро CSP. Пользователям рекомендуется обновить свои системы до последней версии, чтобы продолжать получать все преимущества и новые функции, предлагаемые компанией.

Подробнее читайте в нашей статье📝
🤯3🔥21👌1
🚨В минувшие выходные вследствие хакерской атаки пострадала организация «Архив интернета» (Internet Archive). Злоумышленникам удалось получить доступ к аутентификационным токенам GitLab и учетной записи организации в Zendesk.

Авторы этих писем раскритиковали архив за то, что скомпрометированные API-ключи не были заменены, несмотря на то, что утечка произошла две недели назад.

Эти события произошли спустя месяц после того, как «Архив интернета» подвергся серьезным атакам.
Пользователи выразили опасения по поводу доверия Archive своей личной информацией, включая данные банковских карт💳

Ответственность за DDoS-атаки взяла на себя пропалестинская хак-группа SN_BlackMeta.

Владелец и главный редактор Bleeping Computer Лоренс Абрамс подчеркнул, что после взлома появились различные теории относительно того, кто мог стоять за этой атакой и почему.

Подробнее об инцидентах читайте в нашей новой статье📄
🔥2😱2
Ввод НДС на упрощенку с 2025 года

С 2025 года организации на упрощенной системе налогообложения будут уплачивать НДС.

Данные изменения коснутся не всех упрощенцев. Освобождение от налогообложения НДС будет доступно для тех, чей совокупный доход за предыдущий налоговый период не превышает 60 миллионов рублей, для недавно созданных ООО и ИП, а также для налогоплательщиков, продающих акцизные товары📈

Если доходы компании или индивидуального предпринимателя превысят установленный лимит, со следующего месяца они будут исполнять обязанности плательщика НДС💰

Введение НДС для компаний, использующих упрощённую систему налогообложения, с 2025 года является важным шагом в развитии российской экономики. Несмотря на возможные сложности, эта мера направлена на улучшение налоговой дисциплины и повышение конкурентоспособности отечественного бизнеса на международном рынке🌐

О порядке освобождения, преимуществах и недостатках читайте в нашей новой статье📝
🔥3👍2
🚨31 октября Генбанк подвергся мощнейшей DDoS-атаке, ставшей одной из крупнейших в истории финансовой организации.

Акционерное общество «Генбанк» — универсальный банк, основанный в 1993 году, который является опорным банком правительства Крыма.  По данным на октябрь 2024 года, АО «Генбанк» входит в ТОП-150 крупнейших российских банков. 

Атака продолжалась весь день, вызвав значительные трудности как для сотрудников, так и для клиентов.

В результате некоторые банковские сервисы испытывали сбои, однако представители банка заверяют, что предпринимают все необходимые меры для скорейшего восстановления их работы.

Для эффективной защиты от таких инцидентов банкам необходимо внедрять комплексный подход к обеспечению кибербезопасности.

О том какие шаги помогут предотвратить подобные угрозы, читайте в новой статье📝
🔥4😱2
Эксперты «Лаборатории Касперского» выявили новый вирус-троян SteelFox, который не только похищает пользовательские данные, но и добывает криптовалюту на заражённых устройствах.

SteelFox распространяется под видом неофициального программного обеспечения, используемого для бесплатной активации популярных программ. Пользователи думают, что скачивают активатор для какой-либо легитимной программы, но на самом деле устанавливают на своё устройство вирус SteelFox.

Также злоумышленники похищают следующие данные: информация из браузеров (история посещений, данные учётных записей и банковских карт), сведения об установленном программном обеспечении и антивирусных решениях, а также пароли от Wi-Fi-сетей, информация о системе и часовом поясе.

Этот список похищаемых данных не является исчерпывающим, и в дальнейшем эта информация может быть продана на теневых рынках.


Преступники стремятся получить максимальную прибыль от своих действий. Существуют вредоносные программы, сочетающие майнинг и шифрование, и злоумышленники зарабатывают на работе майнеров, ожидая выкуп за расшифровку данных.

Для того, чтобы обезопасить себя, эксперты рекомендуют следовать нескольким рекомендациям:
1. Скачивать приложения только из официальных источников;
2. Регулярно обновлять операционную систему и установленные приложения;
3. Устанавливать надёжные защитные решения от разработчиков, эффективность продуктов которых подтверждается независимыми тестовыми лабораториями.

Все самые надежные и актуальные решения, которые обеспечивают реальную и результативную кибербезопасность, вы найдете в нашем каталоге.

Также вы всегда можете получить консультацию у наших экспертов по номеру +7 (3822) 900-110 или почте info@masksafe.ru
👍2🔥2😱2
Media is too big
VIEW IN TELEGRAM
🟣 Marketing Stars 2024

Мария Шамонтьева, руководитель event-направления ИнфоТеКС, и Татьяна Михалёва, руководитель отдела маркетинга и рекламы Mask Group, проанализировали форматы мероприятий и ожидаемые от них эффекты
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3👏3👍2
В рамках расследования кибератак на множество организаций были обнаружены тревожные факты.

Эксперты обнаружили следы заражения в системах нескольких российских государственных учреждений и IT-компаний, датируемые 2020 годом🗓

GoblinRAT — вредоносное программное обеспечение🦠

Сотрудники компании, ответственные за информационную безопасность, обратили внимание на то, что на одном из серверов были удалены системные журналы и выполнен дамп хешей пользователей с контроллера домена.

После тщательного анализа был обнаружен код, который скрывался под видом легального приложения.

Данный инцидент подчеркивает важность того, что государственные системы (ГИС) должны подвергаться проверкам и контролю. Подробнее об этом и защите ГИС читайте в новой статье📄
🔥31😱1
Media is too big
VIEW IN TELEGRAM
🌟13 ноября команда Mask Group поделилась актуальными знаниями и опытом с коллегами по индустрии на конференции Infotecs Marketing Stars🌟

Татьяна Михалева,
руководитель отдела маркетинга Mask Group, рассказала о том, как эффективно продвигать бренд через мероприятия. Мы надеемся, что наш опыт и практические советы помогут лучше понять, как сделать каждое событие успешным для вашего бизнеса, и почему важна коллаборация, а не конкуренция с партнерами.

Юлия Машенина, дизайнер Mask Group, делится секретами коммуникационного дизайна. Мы твердо верим, что визуальная составляющая может значительно усилить ваш бренд и привлечь внимание целевой аудитории.

📹Предлагаем вам не большое видео о том, как над Москвой зажглись наши звезды

🌐Подробнее о мероприятии
👍53🥰2
This media is not supported in your browser
VIEW IN TELEGRAM
🌐Компания Mask Safe активно помогает своим клиентам защищать их ресурсы от DDoS-атак, а с 2022 года мы делаем это непрерывно.

За это время мы неоднократно сталкивались с попытками злоумышленников вывести из строя критически важные сервисы наших заказчиков. Однако каждый раз наша команда была готова быстро среагировать, обеспечивая стабильную работу и безопасность систем.

В 2024 году наблюдается значительный рост как количества, так и мощности DDoS-атак.


Компании сталкиваются с всё более сложными и изощренными атаками, способными нанести серьезный ущерб. Инциденты, произошедшие за этот год служат примером демонстрации возросшей изобретательности злоумышленников.

🛡 Именно поэтому мы решили разобрать досконально, чем это грозит бизнесу, и поделиться методами защиты от DDoS-атак.

В новой статье эксперты Mask Safe подробно разобрали:

1️⃣Что такое DDoS-атака и ее основные типы
2️⃣В чем заключается основная угроза для бизнеса
3️⃣Какие риски возникают в случае успешной DDoS-атаки
4️⃣Какие методы обнаружения и защиты от DDoS-атак существуют на данный момент

Кибербезопасность сегодня — это не просто набор инструментов и программ

Это комплексный подход, требующий глубокого понимания современных угроз и постоянного мониторинга изменений в цифровой среде. Технологии развиваются стремительно, и злоумышленники тоже не стоят на месте. Они постоянно адаптируются, находят новые уязвимости и способы обхода защитных мер. Поэтому самостоятельно разобраться в вопросах кибербезопасности и правильно выстроить систему защиты становится всё сложнее.

Просто прочитав пару статей в интернете, невозможно стать экспертом в столь сложной и многогранной области. Для создания действительно надежной системы защиты требуется профессиональный подход.

💪Не оставайтесь один на один с современными вызовами. Доверьте защиту своего бизнеса профессионалам, которые знают своё дело и готовы поддержать вас в любой ситуации.

Мы всегда с вами на связи по телефону +7 (3822) 900-110 или почте info@masksafe.ru
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7🤝3👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🌐С Днем защиты информации, коллеги!

Поднимаем бокалы и «За ИБ!», как говорится🥂

💪Этот день напоминает нам о важности сохранения данных и обеспечении их безопасности в современном мире. В эпоху цифровых технологий наша работа становится все более значимой и востребованной.

Желаем каждому успехов в борьбе с киберугрозами, новых профессиональных достижений и уверенности в своих силах. Пусть ваши системы всегда будут надежно защищены, а знания и опыт помогают справляться с любыми вызовами.

С праздником! Ура!
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾7🔥4🤝2
🎄Праздничная лихорадка уже началась, и мы все знаем, что это время волшебства и подарков. Но, увы, есть те, кто хочет испортить настроение – мошенники. В период распродаж они становятся особенно активными, пытаясь поймать нас на крючок скидок и акций. Поэтому нужно держать ухо востро и помнить несколько простых правил безопасности 🛡

Самые популярные и, к сожалению, результативные схемы обмана:
1️⃣Фишинг
2️⃣Вишинг (телефонное мошенничество)
3️⃣Скимминг
4️⃣Боты

Никогда не сообщайте свои данные «майорам/представителям банка/генералам ФСБ и т.д.»!!!
Не переводите свои средства на «безопасный счет», не берите кредиты на «лечение» и не продавайте свое имущество!


Как защитить себя от мошенников?
✔️Регулярно проверяйте подлинность сайтов. Прежде чем вводить на сайте свои личные данные или совершать финансовые операции, убедитесь, что сайт является подлинным. Для этого можно использовать специальные сервисы, которые проверяют подлинность сайтов.

🔗Не переходите по подозрительным ссылкам. Если вы получили электронное письмо или SMS-сообщение, которое выглядит подозрительно, не переходите по ссылкам в нем. Вместо этого свяжитесь с настоящим отправителем и уточните, действительно ли он отправлял вам это сообщение.

✉️Если на вашу рабочую почту пришло подозрительное письмо, то не открывайте его, не переходите по ссылками и не скачивайте вложенные файлы. Обратитесь в службу защиты информации вашей компании. Также советуем всем компаниям озаботиться Email security.

💬Если вам в Telegram или What'sApp пришло сообщение от вашего "руководителя" с просьбой сообщить данные, провести оплату или с угрозой уголовной ответственности за какие-либо действия, то не паникуйте и не бросайтесь выполнять поручение, а немедленно сообщите в службу безопасности вашей компании, а также непосредственному руководителю.

💳Своевременно обновляйте пароли. Используйте надежные пароли, которые состоят из разных символов и не используются на других сайтах. Также рекомендуется регулярно обновлять пароли, чтобы снизить риск их взлома.

❗️Не забывайте, что мошенники постоянно совершенствуют свои методы, поэтому важно быть внимательным и осторожным при работе с финансовыми операциями и личными данными в интернете.

‼️Если вы стали жертвой мошенничества, немедленно обратитесь в правоохранительные органы‼️

➡️Подробнее в нашей статье
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4😱1
‼️30 ноября Президент РФ подписал два федеральных закона об усилении ответственности за утечку персональных данных (№420-ФЗ и №421-ФЗ). Теперь размер штрафа будет напрямую зависеть от объема утерянных данных.

💰Минимальная сумма штрафа составит 100.000 рублей для физлиц в случае утечки от 1 000 до 10 тыс. субъектов персональных данных, и/или включает от 10 тыс. до 100 тыс. уникальных идентификаторов пользователей.

#️⃣В то время как самые строгие уголовные санкции последуют за преступления, совершенные организованной группой. За это возможно получить лишение свободы до 10 лет со штрафами до 3 млн руб.

➡️От инцидента информационной безопасности, связанного с утечкой ПДн, не застрахован никто, поэтому в статье мы подробно разобрали алгоритм действий в этом случае.

Также Роскомнадзор опубликовал рекомендации для компаний, касающиеся работы с персональными данными. Эти рекомендации помогут снизить риск утечек и обеспечить безопасность.


🔖Подробнее о размере штрафов и рекомендациях читайте в нашей новой статье
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3😱2👍1
🎄А давайте поиграем? 🎄

🎁 Наступающий 2025 год обещает быть особенным, но что именно он нам принесёт?

Для того, чтобы ответить на этот вопрос, найдите 3 слова на этой картинке. Эти слова могут быть вашими надеждами, мечтами или просто прогнозами на будущий год. Поделитесь своими находками в комментариях!

25 декабря мы разыграем фирменный новогодний подарок💪 среди комментаторов 🎁
Please open Telegram to view this post
VIEW IN TELEGRAM
🍾6🔥5😁3👍1