TGINSIGHT CHAT
Start X (ex-Антифишинг)
@antph
ТехнологииПрислать пример атаки: @antiphish_alert_bot Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Последние посты
Стр. 4 из 48 · 566 постов
Обзор новостей информационной безопасности с 5 по 11 декабря 🥺Киберкампании: - фальшивые «Госуслуги» для школьников: полиция предупреждает; - «новогодние открытки» крадут деньги: новая почтовая схема - «медработники» выманивают доступ к «Госуслугам» у пожилых 🔥Инциденты: - утечка данных абонентов Freedom Mobile; - утечка у корейского маркетплейса Coupang; - утечка у лондонских больниц Barts Health; - утечка у Petco; - вымогательская атака на Marquis Software; - GoldFactory рассылает поддельные «госприложения» в Азии. 💫Новости: - Google расширила защиту от телефонных мошенников в Android на банковские приложения. #фишинг#дайджест
Обзор новостей информационной безопасности с 28 ноября по 4 декабря 🥺Киберкампании: умные колонки и камеры атакуют; — deepfake-мошенничество вышло на новый уровень. 🔥Инциденты: — взлом финтех-компании Marquis; — утечка в корейском Coupang; — Leroy Merlin во Франции сообщил об утечке данных клиентов. 💫Новости: — телефонные мошенники похитили у россиян 65 миллиардов рублей за три месяца. #фишинг#дайджест
Опубликован 3 дек.
Большая статья про фишинг уже в нашем блоге Собрали реальные примеры, признаки фишинга и приемы, которые помогают вовремя заметить подмену и не попасться. 📖Читать новую статью
Обзор новостей информационной безопасности с 21 по 27 ноября 🥺Киберкампании: — фальшивые «антирадары» крадут деньги; — 50 тысяч домашних роутеров Asus взломаны; 🔥Инциденты: — страховая компания ВСК лежит две недели после кибератаки; — система экстренных оповещений в США взломана; — хакеры взломали партнёра OpenAI; — взлом сервиса Gainsight задел клиентов крупнейшей бизнес-платформы Salesforce; — концерн Cox пострадал от взлома через программы Oracle; — гарвардский университет взломали через телефонный звонок. #фишинг#дайджест
Опубликован 21 нояб.
Сделали, кажется, самый подробный разбор сбоя Cloudflare Разобрали весь путь аварии: от изменения прав в ClickHouse и «раздутого» feature-файла до паники в прокси и массовых ошибок 5xx по всему миру. В статье — что именно пошло не так и почему. 🕵🏻♂️ Читать разбор: https://startx.team/blog/statyi/sboj-cloudflare-clickhouse
Обзор новостей информационной безопасности с 14 по 20 ноября 🥺Киберкампании: — «двойной платёж» перед распродажами — что происходит на маркетплейсах; — «налоговый инспектор» на проводе — как сезонные схемы выманивают коды из СМС; — «письмо из ФСБ» — новая массовая страшилка про утечку данных; — «мэрия» на линии — как мошенники обещают ветеранам премии. 🔥Инциденты: — когда телефон атакуют 26 тысяч звонков подряд; — у DoorDash вновь утечка: что делать пользователям доставки; — офис генпрокурора Пенсильвании признал утечку; — глобальный сбой Cloudflare 💫Новости: — Сбер предупреждает: детей всё чаще втягивают в мошеннические схемы; — российские сайты планируют штрафовать за вход через Google. #фишинг#дайджест
Опубликован 19 нояб.
🤓Поучаствовали в проекте CISO Club о безопасной разработке Наш эксперт Андрей Жаркевич рассказал, почему инструменты не заменяют процессы, как сделать так, чтобы требования по безопасности работали, и что изменится в управлении ими в ближайшие годы. Три тезиса из интервью: — Безопасность начинается не с кода, а с понимания, что мы защищаем. — Требования безопасности должны жить в коде, а не в документах. — Эффективные требования стареют вместе с архитектурой, а не раньше нее. 📎 Статья целиком на сайте CISO Club: https://cisoclub.ru/bezopasnost-nachinaetsja-ne-s-koda-a-s-ponimanija-chto-my-zashhishhaem/
Опубликован 19 нояб.
Опубликован 15 нояб.
Участвуем в самом масштабном ИТ-форуме России! В рамках панельной дискуссии «Слабое звено в системе кибербезопасности» СЕО Start X Сергей Волдохин поделится тем, как превратить сотрудников в сильное звено и предотвращать инциденты с помощью обучения и тренировки навыков безопасного поведения 🤩 📎Прямая трансляция
Обзор новостей информационной безопасности с 7 по 13 ноября 🥺Киберкампании: — новая мошенническая схема с найденным айфоном. 🔥Инциденты: — утечка данных в компании Conduent; — ошибка в Klarna позволяла войти в чужой аккаунт; — взлом Бюджетного управления Конгресса США угрожает всем получателям писем; — газету The Washington Post взломали. 💫Новости: — полиция выключила сервера с вредоносным ПО; — Google подала в суд на китайскую платформу для СМС-мошенников; — атаки на оборудование Citrix и Cisco через неизвестные уязвимости; — Microsoft выпустила обновления, закрывающие 63 уязвимости; — банковский троян DanaBot вернулся. #фишинг#дайджест
Опубликован 13 нояб.
Если бы нужно было передать суть Киберланча одной фразой — это была бы она: «Люди всегда будут нужны, даже когда искусственный интеллект захватит весь мир». 📎 Напоминаем, что конспект встречи можно забрать здесь
Опубликован 11 нояб.
Магазины готовятся к Черной пятнице, мошенники — тоже В новой статье разбираем мошенничество в Черную пятницу и не только: самые популярные схемы, почему они стали правдоподобнее в 2025 году и что делать, чтобы защитить себя и близких