Infosecurity – Telegram
Infosecurity
3.71K subscribers
687 photos
1 video
1 file
440 links
🔹 15+ лет на рынке информационной безопасности;
🔹 20+ сервисов и услуг для защиты бизнеса;
🔹 300+ экспертов в сфере ИБ в команде;
🔹 350+ компаний под нашей защитой.

🔗 https://in4security.com

По любым вопросам:
@in4support_bot
Download Telegram
🟩 Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки

Приглашаем руководителей по ИТ и ИБ на практический онлайн-семинар. Обсудим, как изменились и изменятся требования к субъектам КИИ в 2025 году, какие ошибки совершают компании при категорировании и подключении к ГосСОПКА, и какие шаги помогут избежать проблем и повысить киберустойчивость.

Когда: 27 мая 2025, 11:00 (МСК)

Где: онлайн (платформа МТС Линк)

Как: бесплатно – просто зарегистрируйтесь и приходите


Перейти к регистрации ➡️


ПРОГРАММА

Что грядёт в 2025: ключевые изменения в 187-ФЗ и в требованиях Указа № 250

🟤 Кто отвечает за ИБ
🟤Импортозамещение как обязанность

Изменения в подходе к категорированию - что изменилось и как это повлияет на вас

🟤Отраслевые особенности и новые типовые отраслевые перечни объектов КИИ
🟤 Появление новых методик категорирования

Вы — субъект КИИ. Что делать?

🟤Чек-лист действий для тех, кто уже в реестре
🟤 Разработка планов взаимодействия с НКЦКИ

Субъекты КИИ и ГосСОПКА: как выстроить взаимодействие и не утонуть в бумагах

🟤 Разница между сокращенным и полным подключением
🟤Планы реагирования

Реальные кейсы: как субъекты КИИ проходят категорирование на практике

🟤Ошибки, из-за которых возникают проблемы
🟤Удачные решения, которые можно адаптировать под себя

#мероприятие #вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍53❤‍🔥2🤓2🤝1
🛒​​ Схема мошенничества против частных продавцов на одной из крупных торговых площадок

РЕАЛЬНАЯ ИСТОРИЯ
Один из пострадавших продавцов отправил процессор стоимостью 40 000 рублей. После возврата оказалось, что внутри — подделка за 500 рублей. Документов или видеозаписей, подтверждающих отправку оригинального товара, не было. Мошенник остался безнаказанным.


СХЕМА

1️⃣ Частный продавец размещает объявление и включает опцию доставки.

2️⃣ Почти сразу откликается «покупатель» с пустым профилем — без отзывов, истории сделок и описания. Он мгновенно соглашается на покупку, не задавая вопросов.

3️⃣ Продавец отправляет товар, не соблюдая базовые меры безопасности: не фиксирует упаковку на фото/видео, не получает подтверждение содержимого отправки в отделении доставки.

4️⃣ Пока товар находится в пути, аккаунт «покупателя» блокируют. Причины блокировки площадка не раскрывает.

5️⃣ Посылка поступает в пункт выдачи, но «покупатель» так и не появляется. По истечении срока хранения товар возвращается отправителю.

6️⃣ Продавец вскрывает упаковку и обнаруживает, что содержимое подменено.

Точный момент, когда происходит подмена, определить сложно, но есть несколько вероятных сценариев:

🔴До передачи в доставку. Если продавец не фиксирует процесс упаковки (не делает фото или видео) и использует ненадёжную тару, содержимое можно незаметно заменить до приёмки.

🔴Во время транспортировки. Если у злоумышленника есть доступ к логистике, подмену могут совершить в пути.

🔴В пункте выдачи — до возврата. Когда покупатель не приходит, посылка лежит на хранении. В этот момент её могут вскрыть, заменить товар и вернуть продавцу без видимых повреждений.

ПОЧЕМУ СХЕМА ДО СИХ ПОР РАБОТАЕТ

Схема не нова, но в 2025 году она по-прежнему эффективна. Даже при усилении контроля со стороны маркетплейсов платформа не может полностью отследить безопасность каждой сделки. Бездоказательная отправка и отсутствие фотофиксации оставляют продавца без защиты. Частные лица — наиболее уязвимая категория.

КАК ЗАЩИТИТЬСЯ

Проверяйте профиль покупателя: наличие отзывов, активности, достоверной информации.

Всегда снимайте видео упаковки, запечатывания и отправки товара.

Получайте подтверждающие документы в отделении почты: акт приемки или детальную квитанцию.

При возврате вскрывайте посылку прямо в пункте выдачи — до подписания любых квитанций.

#мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3😱3🐳2🌚21
🟦 ГОСТ Р 56939-2024 и безопасная разработка: новые риски, обязательства и возможности для компаний

Приглашаем руководителей по ИТ и ИБ, архитекторов и технических специалистов на практический онлайн-семинар. Обсудим, как меняются требования к процессу разработки ПО, что такое безопасная разработка по ГОСТу, и как подготовиться к новым обязательствам для ГИС и КИИ. Разберём, какие организации подпадают под новые правила, сформируем практические шаги и подсветим ключевые риски несоответствия.

Когда: 29 мая 2025, 11:00 (МСК)

Где: онлайн (платформа МТС Линк)

Как: бесплатно – просто зарегистрируйтесь и приходите


🔗 Перейти к регистрации


ПРОГРАММА

Что такое безопасная разработка по ГОСТ Р 56939-2024
Основные положения нового стандарта и его связь с DevSecOps-практиками.

Применение ГОСТ Р 56939-2024 глазами ФСТЭК России
Подход регулятора, первые разъяснения и требования к компаниям.

Что требуется для ГИС с 2026 года
Обязательные процессы и контрольные точки безопасной разработки.

Что требуется для КИИ
Особенности внедрения требований в рамках критической информационной инфраструктуры.

Сертификация процессов по безопасной разработке ПО
Нужно ли сертифицироваться и как это будет происходить на практике.

ОУД4 и ГОСТ Р 56939-2024
Как новая версия ГОСТа соотносится с уровнем доверия ОУД4

#мероприятие #вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥742👍2🤝1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Банки смогут ограничивать переводы дропперов 100 тыс. руб. в месяц. Читать ⚡️

⚫️Google срочно закрыла опасную уязвимость в Chrome — её уже используют. Читать ⚡️

⚫️В Valve опровергли взлом Steam и угон личных данных 89 млн пользователей. Читать ⚡️

⚫️Доступ по предписанию: силовики требуют прямой вход в базы персональных данных. Читать ⚡️

⚫️Новая уязвимость в Intel CPU позволяет сливать данные из ядра ОС. Читать ⚡️

⚫️РКН отразили в апреле 941 DDoS-атаку. Читать ⚡️

⚫️AirBorne: 23 уязвимости в AirPlay позволяют захватывать устройства в сети. Читать ⚡️

⚫️Уязвимость в macOS: Microsoft нашла способ обойти App Sandbox. Читать ⚡️

⚫️LockBit снова взломали: дамп базы, переговоры и пароли в открытом виде. Читать ⚡️

⚫️53% расширений для браузеров в компаниях имеют опасные права доступа. Читать ⚡️

#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥3🐳3👀1
Команда Infosecurity усилила цифровую защиту АО «Зетта Страхование». Сервис ETHIC.DRP помог заказчику снизить репутационные риски на 70% и сократить число атак на клиентов и партнёров.

Подробнее по ссылке ➡️

#кейс@in4security
🔥74👍3🤝21
Коллеги, привет!

Мы развиваем @in4security и хотим публиковать контент, который действительно важен и полезен именно вам 😎

Выберите, пожалуйста, рубрики, которые наиболее интересны. Можно отметить несколько вариантов или предложить свой в комментариях ⬇️


#опрос
Please open Telegram to view this post
VIEW IN TELEGRAM
​​​​🔜 Скоро в эфире: новая эра Digital Risk Protection

Сегодня на PHDays Константин Мельников, руководитель департамента специальных сервисов Infosecurity, дал интервью CISO CLUB и поделился своим взглядом на актуальные киберугрозы и подходы к защите.

🚀А главное — анонсировал новый сервис в классе Digital Risk Protection (DRP). Это решение следующего поколения, которое уже скоро представит команда Infosecurity.

Следите за обновлениями — будет интересно 😉

#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍5👏54🤓211
Infosecurity на PHDays: два доклада — два взгляда на безопасность

23 и 24 мая Infosecurity выступает на фестивале Positive Hack Days. Будем говорить о защите цифрового периметра, киберрисках и практических подходах к безопасности. В программе — два доклада от наших экспертов:

📌 Пятница, 23 мая, 16:15–17:00

АЛЕКСЕЙ ЧУРИКОВ

Тема: «Монетизация инцидентов»

Подробности


📌 Суббота, 24 мая, 10:00–10:50

ВЛАДИМИР ТАШКЕЕВ

Тема: «IDDQD: если бы чит-коды работали в ИБ»

Подробности


Будем рады видеть коллег, заказчиков и всех, кому интересна тема кибербезопасности. Не пропустите!

#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍9🆒3🦄2👌1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Эксперт Infosecurity рассказала, почему в 2025 году фишинговые схемы все чаще выходят за рамки классического сбора персональных данных. Читать ⚡️

⚫️Россия может получить единый государственный центр по противодействию киберугрозам. Читать ⚡️

⚫️Роскомнадзор раскрыл число отраженных с февраля 2022 года DDoS-атак. Читать ⚡️

⚫️Мошенники маскируются под представителей Минпросвещения, чтобы выманить данные у школьников и родителей. Читать ⚡️

⚫️Сбер: в 85% кибератак в 2026 году будет использоваться искусственный интеллект. Читать ⚡️

⚫️Роскомнадзор обвинил провайдера Lovit в провале киберзащиты на фоне DDoS-атак. Читать ⚡️

⚫️Штраф до 700 000 рублей за форму на сайте — владельцы ресурсов рискуют из-за незнания закона о персональных данных. Читать ⚡️

⚫️Мошенники под видом бухучета запустили в Рунете масштабную вредоносную рассылку с вирусом Pure. Читать ⚡️

#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
6🆒54👍1🔥1🌚1🤝1
Спикеры Infosecurity на PHDays 2025

В этом году мы выступили на одной из главных ИБ-конференций страны — Positive Hack Days.


📣 Как защищаться, когда злоумышленники охотятся на топ-менеджеров?
Константин Мельников анонсировал новый сервис в классе Digital Risk Protection и поделился актуальными трендами киберугроз.

📣 Что на самом деле стоит за фразой «инцидентов не было»?
Алексей Чуриков рассказал, как монетизировать информационную безопасность и почему спокойствие — часто всего лишь иллюзия.

📣 А если у CISO был бы бесконечный бюджет?
Владимир Ташкеев показал, почему даже идеальные условия не заменят зрелых процессов и архитектуры ИБ.

Полная новость и записи выступлений — по ссылке ➡️

#мероприятие #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍633👏2
Infosecurity
🟩 Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки Приглашаем руководителей по ИТ и ИБ на практический онлайн-семинар. Обсудим, как изменились и изменятся требования к субъектам КИИ в 2025 году, какие ошибки совершают компании при категорировании…
Через полчаса стартует вебинар «Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки».

🔜 Начало в 11:00 МСК

Не упустите возможность узнать

🔴как изменились и изменятся требования к субъектам КИИ в 2025 году,

🔴 какие ошибки совершают компании при категорировании и подключении к ГосСОПКА,

🔴 какие шаги помогут повысить киберустойчивость и избежать проблем.


Участие бесплатное, просто зарегистрируйтесь по ссылке ➡️

#вебинар #мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🤓32🤝1
Infosecurity
🟩 Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки Приглашаем руководителей по ИТ и ИБ на практический онлайн-семинар. Обсудим, как изменились и изменятся требования к субъектам КИИ в 2025 году, какие ошибки совершают компании при категорировании…
🆕 Вебинар переносится на 30 мая 11:00 МСК

Приносим извинения за неудобства.

Сегодня мы были готовы выдать всё о 187-ФЗ: кейсы, ошибки, шаги. Но МТС Линк вышел из строя — к сожалению, их техподдержка не смогла исправить ошибки, чтобы вернуть вещание.


В связи с этим мы приняли решение перенести вебинар — всем зарегистрировавшимся придёт письмо с обновлённой ссылкой и временем.

Желаем удачного дня без багов👍

#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
👌105🔥3
​​🌴 Иллюзия доверия: клиенты туристических компаний уходят к фейкам

С началом сезона отпусков резко возрастает спрос на туристические услуги — бронирование отелей, покупку туров и авиабилетов. На этом фоне активизируются мошенники, которые используют бренды туристических компаний как приманку.

«Злоумышленники копируют сайты, подделывают логотипы, запускают рекламу, размещают фальшивые отзывы и имитируют службы поддержки. На таких лжестраницах пользователь сам вводит данные и оплачивает тур — деньги исчезают, а персональная информация уходит мошенникам. В итоге страдают и клиенты, и бизнес: от репутационных потерь до прямых финансовых убытков», – рассказал Максим Грязев, руководитель направления отдела анализа и оценки цифровых угроз Infosecurity


ПОПУЛЯРНЫЙ ПРИЁМ — ПОДДЕЛЬНОЕ «ОФИЦИАЛЬНОЕ» ПАРТНЕРСТВО

Мошенники размещают логотипы известных туроператоров, якобы официальные ссылки и фейковые отзывы об успешном сотрудничестве. Такая техника формирует ложное ощущение доверия к поддельному ресурсу — и приводит к росту числа пострадавших.

2025: СТАРЫЕ СХЕМЫ — НОВЫЕ ТЕХНОЛОГИИ

Подобные атаки повторяются из года в год, но весной–летом 2025-го они становятся особенно убедительными. Преступники используют нейросети и шаблоны веб-дизайна, чтобы за считаные часы создать фальшивый сайт, неотличимый от оригинала. Маскировка стала качественнее, а риски — выше.

КАК ТУРИСТИЧЕСКИМ КОМПАНИЯМ ЗАЩИТИТЬСЯ

✔️ Предупреждайте клиентов. Размещайте на сайте и в соцсетях информацию о популярных схемах обмана, показывайте визуальные примеры, объясняйте, как отличить оригинал от подделки.

✔️ Обучайте сотрудников. Особенно тех, кто напрямую взаимодействует с клиентами — именно они первыми получают сигналы от пострадавших.

✔️ Отслеживайте упоминания бренда и блокируйте фишинговые ресурсы. DRP-сервис ETHIC помогает выявлять фейковые сайты, отслеживать подозрительные упоминания и оперативно реагировать на угрозы.

#фишинг@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
5😭5👍4🔥21👀1
Infosecurity
🟦 ГОСТ Р 56939-2024 и безопасная разработка: новые риски, обязательства и возможности для компаний Приглашаем руководителей по ИТ и ИБ, архитекторов и технических специалистов на практический онлайн-семинар. Обсудим, как меняются требования к процессу разработки…
Через полчаса стартует вебинар «ГОСТ Р 56939-2024 и безопасная разработка: новые риски, обязательства и возможности для компаний».

🔜 Начало в 11:00 МСК

Не упустите возможность узнать

🔴какие требования к безопасной разработке становятся обязательными с 2026 года для ГИС и КИИ,

🔴 что говорит ФСТЭК о применении ГОСТа и нужно ли сертифицировать процессы,

🔴 как избежать рисков несоответствия и подготовиться к проверкам.


Участие бесплатное, просто зарегистрируйтесь по ссылке ➡️

#вебинар #мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4👌3
Через полчаса стартует вебинар «Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки».

🔜 Начало в 11:00 МСК

Не упустите возможность узнать

🔴как изменились и изменятся требования к субъектам КИИ в 2025 году,

🔴 какие ошибки совершают компании при категорировании и подключении к ГосСОПКА,

🔴 какие шаги помогут повысить киберустойчивость и избежать проблем.


Все, кто регистрировался до 27 мая, получили на почту обновлённую ссылку для подключения с hello@in4security.com

Если еще не успели зарегистрироваться — сделайте это прямо сейчас по ссылке и присоединяйтесь ➡️

#вебинар #мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
7👌4👍3🆒2
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!

⚫️Путин: Россия захватывает рынки в сфере кибербезопасности. Читать ⚡️

⚫️В России в 2025 году наблюдается рост спроса на пентестеров. Читать ⚡️

⚫️Минцифры готовит жёсткие правила для VPN в России, чтобы усилить контроль над анонимным трафиком. Читать ⚡️

⚫️ЦБ предложил ограничить число карт на одного клиента до 20 в попытке сократить масштабы мошенничества. Читать ⚡️

⚫️Новый ботнет проникает в маршрутизаторы ASUS и D-Link с неизвестной целью. Читать ⚡️

⚫️Ответственность за нарушения требований о защите информации в России усилена новым ФЗ с жёсткими штрафами. Читать ⚡️

⚫️В МВД предупредили новую схему мошенников с вызовом такси. Читать ⚡️

⚫️Мошенники используют рекламу Telegram-каналов для шантажа и вымогательства. Читать ⚡️

#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍432🤓1
Infosecurity представила CYBERDEF — новый облачный сервис для защиты бренда и цифровых активов от фишинга, утечек, фейков и атак через социнженерию.

Это сервис нового поколения с ИИ, ретроанализом и модульной архитектурой. Он не требует интеграции в ИТ-инфраструктуру заказчика и готов к запуску в течение одного часа.

Подробности по ссылке 🔗

#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥6🏆53👍211
​​🟢🟢🟢 Эксперт Infosecurity стал спикером на ЦИПР-2025 — одной из крупнейших конференций по информационным технологиям, проходящей в Нижнем Новгороде.

Почему белые хакеры до сих пор остаются «в тени», зачем бизнесу выстраивать с ними партнёрство и как искусственный интеллект уже меняет подход к пентестингу?

Главные тезисы выступления — по ссылке ➡️

#мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6👍6🆒3👏22🔥1
​​🟢🟢🟢2️⃣0⃣2️⃣5️⃣

Тема цифровых угроз звучала почти на каждой сессии ЦИПР-2025. Мы не остались в стороне — представили свой новый сервис CYBERDEF и провели серию встреч с партнёрами и заказчиками.

Как прошло мероприятие для Infosecurity — читайте в нашем материале ➡️

#мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👏3👍2🤓1🤝1