Приглашаем руководителей по ИТ и ИБ на практический онлайн-семинар. Обсудим, как изменились и изменятся требования к субъектам КИИ в 2025 году, какие ошибки совершают компании при категорировании и подключении к ГосСОПКА, и какие шаги помогут избежать проблем и повысить киберустойчивость.
Когда: 27 мая 2025, 11:00 (МСК)
Где: онлайн (платформа МТС Линк)
Как: бесплатно – просто зарегистрируйтесь и приходите
Перейти к регистрации
ПРОГРАММА
#мероприятие #вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍5⚡3❤🔥2🤓2🤝1
🛒 Схема мошенничества против частных продавцов на одной из крупных торговых площадок
СХЕМА
1️⃣ Частный продавец размещает объявление и включает опцию доставки.
2️⃣ Почти сразу откликается «покупатель» с пустым профилем — без отзывов, истории сделок и описания. Он мгновенно соглашается на покупку, не задавая вопросов.
3️⃣ Продавец отправляет товар, не соблюдая базовые меры безопасности: не фиксирует упаковку на фото/видео, не получает подтверждение содержимого отправки в отделении доставки.
4️⃣ Пока товар находится в пути, аккаунт «покупателя» блокируют. Причины блокировки площадка не раскрывает.
5️⃣ Посылка поступает в пункт выдачи, но «покупатель» так и не появляется. По истечении срока хранения товар возвращается отправителю.
6️⃣ Продавец вскрывает упаковку и обнаруживает, что содержимое подменено.
Точный момент, когда происходит подмена, определить сложно, но есть несколько вероятных сценариев:
🔴 До передачи в доставку. Если продавец не фиксирует процесс упаковки (не делает фото или видео) и использует ненадёжную тару, содержимое можно незаметно заменить до приёмки.
🔴 Во время транспортировки. Если у злоумышленника есть доступ к логистике, подмену могут совершить в пути.
🔴 В пункте выдачи — до возврата. Когда покупатель не приходит, посылка лежит на хранении. В этот момент её могут вскрыть, заменить товар и вернуть продавцу без видимых повреждений.
ПОЧЕМУ СХЕМА ДО СИХ ПОР РАБОТАЕТ
Схема не нова, но в 2025 году она по-прежнему эффективна. Даже при усилении контроля со стороны маркетплейсов платформа не может полностью отследить безопасность каждой сделки. Бездоказательная отправка и отсутствие фотофиксации оставляют продавца без защиты. Частные лица — наиболее уязвимая категория.
КАК ЗАЩИТИТЬСЯ
✅ Проверяйте профиль покупателя: наличие отзывов, активности, достоверной информации.
✅ Всегда снимайте видео упаковки, запечатывания и отправки товара.
✅ Получайте подтверждающие документы в отделении почты: акт приемки или детальную квитанцию.
✅ При возврате вскрывайте посылку прямо в пункте выдачи — до подписания любых квитанций.
#мошенничество
РЕАЛЬНАЯ ИСТОРИЯ
Один из пострадавших продавцов отправил процессор стоимостью 40 000 рублей. После возврата оказалось, что внутри — подделка за 500 рублей. Документов или видеозаписей, подтверждающих отправку оригинального товара, не было. Мошенник остался безнаказанным.
СХЕМА
Точный момент, когда происходит подмена, определить сложно, но есть несколько вероятных сценариев:
ПОЧЕМУ СХЕМА ДО СИХ ПОР РАБОТАЕТ
Схема не нова, но в 2025 году она по-прежнему эффективна. Даже при усилении контроля со стороны маркетплейсов платформа не может полностью отследить безопасность каждой сделки. Бездоказательная отправка и отсутствие фотофиксации оставляют продавца без защиты. Частные лица — наиболее уязвимая категория.
КАК ЗАЩИТИТЬСЯ
#мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3😱3🐳2🌚2❤1
Приглашаем руководителей по ИТ и ИБ, архитекторов и технических специалистов на практический онлайн-семинар. Обсудим, как меняются требования к процессу разработки ПО, что такое безопасная разработка по ГОСТу, и как подготовиться к новым обязательствам для ГИС и КИИ. Разберём, какие организации подпадают под новые правила, сформируем практические шаги и подсветим ключевые риски несоответствия.
Когда: 29 мая 2025, 11:00 (МСК)
Где: онлайн (платформа МТС Линк)
Как: бесплатно – просто зарегистрируйтесь и приходите
ПРОГРАММА
Основные положения нового стандарта и его связь с DevSecOps-практиками.
Подход регулятора, первые разъяснения и требования к компаниям.
Обязательные процессы и контрольные точки безопасной разработки.
Особенности внедрения требований в рамках критической информационной инфраструктуры.
Нужно ли сертифицироваться и как это будет происходить на практике.
Как новая версия ГОСТа соотносится с уровнем доверия ОУД4
#мероприятие #вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4⚡2👍2🤝1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Банки смогут ограничивать переводы дропперов 100 тыс. руб. в месяц. Читать ⚡️
⚫️ Google срочно закрыла опасную уязвимость в Chrome — её уже используют. Читать ⚡️
⚫️ В Valve опровергли взлом Steam и угон личных данных 89 млн пользователей. Читать ⚡️
⚫️ Доступ по предписанию: силовики требуют прямой вход в базы персональных данных. Читать ⚡️
⚫️ Новая уязвимость в Intel CPU позволяет сливать данные из ядра ОС. Читать ⚡️
⚫️ РКН отразили в апреле 941 DDoS-атаку. Читать ⚡️
⚫️ AirBorne: 23 уязвимости в AirPlay позволяют захватывать устройства в сети. Читать ⚡️
⚫️ Уязвимость в macOS: Microsoft нашла способ обойти App Sandbox. Читать ⚡️
⚫️ LockBit снова взломали: дамп базы, переговоры и пароли в открытом виде. Читать ⚡️
⚫️ 53% расширений для браузеров в компаниях имеют опасные права доступа. Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4🔥3🐳3👀1
Команда Infosecurity усилила цифровую защиту АО «Зетта Страхование». Сервис ETHIC.DRP помог заказчику снизить репутационные риски на 70% и сократить число атак на клиентов и партнёров.
Подробнее по ссылке ➡️
#кейс@in4security
Подробнее по ссылке ➡️
#кейс@in4security
🔥7⚡4👍3🤝2❤1
Коллеги, привет!
Мы развиваем @in4security и хотим публиковать контент, который действительно важен и полезен именно вам😎
#опрос
Мы развиваем @in4security и хотим публиковать контент, который действительно важен и полезен именно вам
Выберите, пожалуйста, рубрики, которые наиболее интересны. Можно отметить несколько вариантов или предложить свой в комментариях⬇️
#опрос
Please open Telegram to view this post
VIEW IN TELEGRAM
Какие рубрики интересны? 🤠
Anonymous Poll
49%
66%
43%
47%
20%
41%
50%
6%
🔜 Скоро в эфире: новая эра Digital Risk Protection
Сегодня на PHDays Константин Мельников, руководитель департамента специальных сервисов Infosecurity, дал интервью CISO CLUB и поделился своим взглядом на актуальные киберугрозы и подходы к защите.
🚀 А главное — анонсировал новый сервис в классе Digital Risk Protection (DRP). Это решение следующего поколения, которое уже скоро представит команда Infosecurity.
Следите за обновлениями — будет интересно 😉
#мероприятие
Сегодня на PHDays Константин Мельников, руководитель департамента специальных сервисов Infosecurity, дал интервью CISO CLUB и поделился своим взглядом на актуальные киберугрозы и подходы к защите.
#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍5👏5❤4🤓2 1 1
Infosecurity на PHDays: два доклада — два взгляда на безопасность
23 и 24 мая Infosecurity выступает на фестивале Positive Hack Days. Будем говорить о защите цифрового периметра, киберрисках и практических подходах к безопасности. В программе — два доклада от наших экспертов:
Будем рады видеть коллег, заказчиков и всех, кому интересна тема кибербезопасности. Не пропустите!
#мероприятие
23 и 24 мая Infosecurity выступает на фестивале Positive Hack Days. Будем говорить о защите цифрового периметра, киберрисках и практических подходах к безопасности. В программе — два доклада от наших экспертов:
📌 Пятница, 23 мая, 16:15–17:00
АЛЕКСЕЙ ЧУРИКОВ
Тема: «Монетизация инцидентов»
Подробности📌 Суббота, 24 мая, 10:00–10:50
ВЛАДИМИР ТАШКЕЕВ
Тема: «IDDQD: если бы чит-коды работали в ИБ»
Подробности
Будем рады видеть коллег, заказчиков и всех, кому интересна тема кибербезопасности. Не пропустите!
#мероприятие
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍9🆒3🦄2👌1
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказала, почему в 2025 году фишинговые схемы все чаще выходят за рамки классического сбора персональных данных. Читать ⚡️
⚫️ Россия может получить единый государственный центр по противодействию киберугрозам. Читать ⚡️
⚫️ Роскомнадзор раскрыл число отраженных с февраля 2022 года DDoS-атак. Читать ⚡️
⚫️ Мошенники маскируются под представителей Минпросвещения, чтобы выманить данные у школьников и родителей. Читать ⚡️
⚫️ Сбер: в 85% кибератак в 2026 году будет использоваться искусственный интеллект. Читать ⚡️
⚫️ Роскомнадзор обвинил провайдера Lovit в провале киберзащиты на фоне DDoS-атак. Читать ⚡️
⚫️ Штраф до 700 000 рублей за форму на сайте — владельцы ресурсов рискуют из-за незнания закона о персональных данных. Читать ⚡️
⚫️ Мошенники под видом бухучета запустили в Рунете масштабную вредоносную рассылку с вирусом Pure. Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6🆒5❤4👍1🔥1🌚1🤝1
Спикеры Infosecurity на PHDays 2025
📣 Как защищаться, когда злоумышленники охотятся на топ-менеджеров?
Константин Мельников анонсировал новый сервис в классе Digital Risk Protection и поделился актуальными трендами киберугроз.
📣 Что на самом деле стоит за фразой «инцидентов не было»?
Алексей Чуриков рассказал, как монетизировать информационную безопасность и почему спокойствие — часто всего лишь иллюзия.
📣 А если у CISO был бы бесконечный бюджет?
Владимир Ташкеев показал, почему даже идеальные условия не заменят зрелых процессов и архитектуры ИБ.
Полная новость и записи выступлений — по ссылке➡️
#мероприятие #экспертиза
В этом году мы выступили на одной из главных ИБ-конференций страны — Positive Hack Days.
Константин Мельников анонсировал новый сервис в классе Digital Risk Protection и поделился актуальными трендами киберугроз.
Алексей Чуриков рассказал, как монетизировать информационную безопасность и почему спокойствие — часто всего лишь иллюзия.
Владимир Ташкеев показал, почему даже идеальные условия не заменят зрелых процессов и архитектуры ИБ.
Полная новость и записи выступлений — по ссылке
#мероприятие #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍6❤3⚡3👏2
Infosecurity
Через полчаса стартует вебинар «Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки».
🔜 Начало в 11:00 МСК
Участие бесплатное, просто зарегистрируйтесь по ссылке➡️
#вебинар #мероприятие@in4security
Не упустите возможность узнать🔴 как изменились и изменятся требования к субъектам КИИ в 2025 году,🔴 какие ошибки совершают компании при категорировании и подключении к ГосСОПКА,🔴 какие шаги помогут повысить киберустойчивость и избежать проблем.
Участие бесплатное, просто зарегистрируйтесь по ссылке
#вебинар #мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍4🤓3❤2🤝1
Infosecurity
Через полчаса стартует вебинар «Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки». 🔜 Начало в 11:00 МСК Не упустите возможность узнать 🔴 как изменились и изменятся требования к субъектам КИИ в 2025 году, 🔴 какие ошибки совершают компании…
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👌2
Infosecurity
Приносим извинения за неудобства.
Сегодня мы были готовы выдать всё о 187-ФЗ: кейсы, ошибки, шаги. Но МТС Линк вышел из строя — к сожалению, их техподдержка не смогла исправить ошибки, чтобы вернуть вещание.
В связи с этим мы приняли решение перенести вебинар — всем зарегистрировавшимся придёт письмо с обновлённой ссылкой и временем.
Желаем удачного дня без багов
#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
👌10❤5🔥3
🌴 Иллюзия доверия: клиенты туристических компаний уходят к фейкам
С началом сезона отпусков резко возрастает спрос на туристические услуги — бронирование отелей, покупку туров и авиабилетов. На этом фоне активизируются мошенники, которые используют бренды туристических компаний как приманку.
ПОПУЛЯРНЫЙ ПРИЁМ — ПОДДЕЛЬНОЕ «ОФИЦИАЛЬНОЕ» ПАРТНЕРСТВО
Мошенники размещают логотипы известных туроператоров, якобы официальные ссылки и фейковые отзывы об успешном сотрудничестве. Такая техника формирует ложное ощущение доверия к поддельному ресурсу — и приводит к росту числа пострадавших.
2025: СТАРЫЕ СХЕМЫ — НОВЫЕ ТЕХНОЛОГИИ
Подобные атаки повторяются из года в год, но весной–летом 2025-го они становятся особенно убедительными. Преступники используют нейросети и шаблоны веб-дизайна, чтобы за считаные часы создать фальшивый сайт, неотличимый от оригинала. Маскировка стала качественнее, а риски — выше.
КАК ТУРИСТИЧЕСКИМ КОМПАНИЯМ ЗАЩИТИТЬСЯ
✔️ Предупреждайте клиентов. Размещайте на сайте и в соцсетях информацию о популярных схемах обмана, показывайте визуальные примеры, объясняйте, как отличить оригинал от подделки.
✔️ Обучайте сотрудников. Особенно тех, кто напрямую взаимодействует с клиентами — именно они первыми получают сигналы от пострадавших.
✔️ Отслеживайте упоминания бренда и блокируйте фишинговые ресурсы. DRP-сервис ETHIC помогает выявлять фейковые сайты, отслеживать подозрительные упоминания и оперативно реагировать на угрозы.
#фишинг@in4security
С началом сезона отпусков резко возрастает спрос на туристические услуги — бронирование отелей, покупку туров и авиабилетов. На этом фоне активизируются мошенники, которые используют бренды туристических компаний как приманку.
«Злоумышленники копируют сайты, подделывают логотипы, запускают рекламу, размещают фальшивые отзывы и имитируют службы поддержки. На таких лжестраницах пользователь сам вводит данные и оплачивает тур — деньги исчезают, а персональная информация уходит мошенникам. В итоге страдают и клиенты, и бизнес: от репутационных потерь до прямых финансовых убытков», – рассказал Максим Грязев, руководитель направления отдела анализа и оценки цифровых угроз Infosecurity
ПОПУЛЯРНЫЙ ПРИЁМ — ПОДДЕЛЬНОЕ «ОФИЦИАЛЬНОЕ» ПАРТНЕРСТВО
Мошенники размещают логотипы известных туроператоров, якобы официальные ссылки и фейковые отзывы об успешном сотрудничестве. Такая техника формирует ложное ощущение доверия к поддельному ресурсу — и приводит к росту числа пострадавших.
2025: СТАРЫЕ СХЕМЫ — НОВЫЕ ТЕХНОЛОГИИ
Подобные атаки повторяются из года в год, но весной–летом 2025-го они становятся особенно убедительными. Преступники используют нейросети и шаблоны веб-дизайна, чтобы за считаные часы создать фальшивый сайт, неотличимый от оригинала. Маскировка стала качественнее, а риски — выше.
КАК ТУРИСТИЧЕСКИМ КОМПАНИЯМ ЗАЩИТИТЬСЯ
#фишинг@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡5😭5👍4🔥2❤1👀1
Infosecurity
Через полчаса стартует вебинар «ГОСТ Р 56939-2024 и безопасная разработка: новые риски, обязательства и возможности для компаний».
🔜 Начало в 11:00 МСК
Участие бесплатное, просто зарегистрируйтесь по ссылке➡️
#вебинар #мероприятие@in4security
Не упустите возможность узнать🔴 какие требования к безопасной разработке становятся обязательными с 2026 года для ГИС и КИИ,🔴 что говорит ФСТЭК о применении ГОСТа и нужно ли сертифицировать процессы,🔴 как избежать рисков несоответствия и подготовиться к проверкам.
Участие бесплатное, просто зарегистрируйтесь по ссылке
#вебинар #мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍4👌3
Через полчаса стартует вебинар «Как компаниям выжить в новых реалиях 187-ФЗ: шаги, кейсы, ошибки».
🔜 Начало в 11:00 МСК
➖ Все, кто регистрировался до 27 мая, получили на почту обновлённую ссылку для подключения с hello@in4security.com
➖ Если еще не успели зарегистрироваться — сделайте это прямо сейчас по ссылке и присоединяйтесь ➡️
#вебинар #мероприятие@in4security
Не упустите возможность узнать🔴 как изменились и изменятся требования к субъектам КИИ в 2025 году,🔴 какие ошибки совершают компании при категорировании и подключении к ГосСОПКА,🔴 какие шаги помогут повысить киберустойчивость и избежать проблем.
#вебинар #мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👌4👍3🆒2
Пятничный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Путин: Россия захватывает рынки в сфере кибербезопасности. Читать ⚡️
⚫️ В России в 2025 году наблюдается рост спроса на пентестеров. Читать ⚡️
⚫️ Минцифры готовит жёсткие правила для VPN в России, чтобы усилить контроль над анонимным трафиком. Читать ⚡️
⚫️ ЦБ предложил ограничить число карт на одного клиента до 20 в попытке сократить масштабы мошенничества. Читать ⚡️
⚫️ Новый ботнет проникает в маршрутизаторы ASUS и D-Link с неизвестной целью. Читать ⚡️
⚫️ Ответственность за нарушения требований о защите информации в России усилена новым ФЗ с жёсткими штрафами. Читать ⚡️
⚫️ В МВД предупредили новую схему мошенников с вызовом такси. Читать ⚡️
⚫️ Мошенники используют рекламу Telegram-каналов для шантажа и вымогательства. Читать ⚡️
#новости@in4security
#новости@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍4⚡3❤2🤓1
Infosecurity представила CYBERDEF — новый облачный сервис для защиты бренда и цифровых активов от фишинга, утечек, фейков и атак через социнженерию.
Это сервис нового поколения с ИИ, ретроанализом и модульной архитектурой. Он не требует интеграции в ИТ-инфраструктуру заказчика и готов к запуску в течение одного часа.
Подробности по ссылке🔗
#новости
Это сервис нового поколения с ИИ, ретроанализом и модульной архитектурой. Он не требует интеграции в ИТ-инфраструктуру заказчика и готов к запуску в течение одного часа.
Подробности по ссылке
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥6🏆5 3👍2⚡1 1
🟢 🟢 🟢 Эксперт Infosecurity стал спикером на ЦИПР-2025 — одной из крупнейших конференций по информационным технологиям, проходящей в Нижнем Новгороде.
Почему белые хакеры до сих пор остаются «в тени», зачем бизнесу выстраивать с ними партнёрство и как искусственный интеллект уже меняет подход к пентестингу?
Главные тезисы выступления — по ссылке➡️
#мероприятие@in4security
Почему белые хакеры до сих пор остаются «в тени», зачем бизнесу выстраивать с ними партнёрство и как искусственный интеллект уже меняет подход к пентестингу?
Главные тезисы выступления — по ссылке
#мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6👍6🆒3👏2 2🔥1
🟢 🟢 🟢 2️⃣ 0⃣ 2️⃣ 5️⃣
Тема цифровых угроз звучала почти на каждой сессии ЦИПР-2025. Мы не остались в стороне — представили свой новый сервис CYBERDEF и провели серию встреч с партнёрами и заказчиками.
Как прошло мероприятие для Infosecurity — читайте в нашем материале➡️
#мероприятие@in4security
Тема цифровых угроз звучала почти на каждой сессии ЦИПР-2025. Мы не остались в стороне — представили свой новый сервис CYBERDEF и провели серию встреч с партнёрами и заказчиками.
Как прошло мероприятие для Infosecurity — читайте в нашем материале
#мероприятие@in4security
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👏3👍2🤓1🤝1