tgindex
Борьба с киберпреступностью | F6

Борьба с киберпреступностью | F6

Статистика

Остросюжетный Telegram-канал компании F6 об информационной безопасности, хакерах, APT, кибератаках, мошенниках и пиратах. Расследования по шагам, практические кейсы и рекомендации, как не стать жертвой. № 6884137476 № 6884168720

Последний пост
14 авг.
Последнее чтение
09:09
Постов за неделю
10
Всего постов
35
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
22 282
+2 за 4 дн.
Сутки
+1
+0,00%
Неделя
 
Месяц
 
Просмотров на пост
2 318
34 постов
Вовлечённость
10,4%
к подписчикам
Постов в день
1,4
всего 35
Упоминаний
10
каналов
Охват размещения
оценка
1/24сутки в ленте
1 566
1/48двое суток
1 794
1/72трое суток
1 935

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 14 авг.2 2053817

    ⚙️F6 Fraud Protection — не один продукт, а линейка из трёх: Preventive Proxy защищает периметр от ботов, Session Fraud Protection — сессию пользователя, Transaction Fraud Protection — саму операцию. Гибкая продуктовая линейка уже показала свою эффективность: один продукт закрывает свою задачу, все три — весь путь платежа. В этом видео эксперты департамента защиты от мошенничества — Дмитрий Ермаков, Александра Радченко и Константин Гребенюк — отвечают на эти и другие вопросы: ▪️ Какую проблему клиента решает Fraud Protection? В чем его уникальность? ▪️ Почему теперь это продуктовая линейка, а не единое решение? Можно ли выбрать только один продукт? ▪️ Какие важные обновления произошли в продукте за последнее время? ▪️ Какую проблему клиента решает Preventive Proxy? В каких сферах бизнеса он уже используется? ▪️ Какую роль играет Fraud Matrix и насколько она сейчас обширна? ➡️Смотреть видео → VK или Rutube. ➡️Подробнее о продукте на нашем сайте.

  • 14 авг.1 3451610

    📢Главные риски при поисках репетитора для школьника Уже через две недели — начало учебного года. Он принесет новые заботы для детей и их родителей. А с ними — волну интереса к услугам репетиторов. Вот и мошенники готовятся к новому учебному сезону заранее, совершенствуя схемы прошлых лет и создавая новые. Стоит быть осторожными и тем, кто предлагает реальные услуги на профильных интернет-площадках. Для них основной риск — угон аккаунтов при регистрации на мошеннических ресурсах, которые обещают «продвижение». Где прячутся мошенники и какие приемы есть в арсенале злоумышленников, — рассказывает эксперт по кибербезопасности Сергей Золотухин.

  • 13 авг.1 4984619

    👀Вы получили письмо с вложением «Акт_сверки.xlsm». Антивирус молчит. Вы открываете — и через 30 секунд ваш файловый сервер зашифрован. Это не гипотетический сценарий. Это реальная атака, которую не видит сигнатурный антивирус. Современное вредоносное ПО не имеет сигнатур. Оно полиморфно. Использует уязвимости нулевого дня. И не активируется, пока не увидит, что его запустил реальный человек. Что делать? Запускать подозрительные файлы не на рабочем ПК, а в песочнице. Sandbox или «песочница» — это изолированная среда, которая имитирует реальную рабочую станцию и «детонирует» подозрительный файл, наблюдая за его поведением. Что фиксирует песочница: ☀️какие процессы запускаются, ☀️ с чем пытается соединиться файл, ☀️что меняет в системе. Песочница ловит то, что пропускает антивирус. Блокирует атаку до того, как она дошла до сотрудника. И даёт ИБ-команде готовый отчёт с индикаторами компрометации. Не ждите, пока «Акт_сверки» окажется в вашем почтовом ящике. ➡️Узнайте, как работает песочница для анализа вредоносного ПО.

  • 13 авг.1 4882535

    😐 «Позаботьтесь о родственниках»: под видом корпоративных предложений киберпреступники рассылают бэкдор   Аналитики F6 Threat Intelligence обнаружили новую угрозу для российских компаний – Malinsure. Группировка использует собственный бэкдор SafeMostSSH и нестандартные TTPs.  Анализ ВПО доступен в F6 Malware Detonation Platform Злоумышленники проводят атаки с помощью фишинговых писем. Один из примеров – сообщение от имени российской страховой компании с темой «Акция! ДМС со скидкой до 60% для родственников», направленное с почтового адреса на gmail. Внутри — файл с именем «ДМС обновления.pdf», который предлагает скачать по ссылке вредоносный RAR-архив, маскирующийся под «Изменения в программе ДМС».   Содержимое обнаруженных файлов-приманок связано также с компаниями из финансовой сферы и топливно-энергетического комплекса, а среди доменов злоумышленников встречаются gosuslugi[.]email и minfin[.]support, что указывает на вероятный спектр целей группировки.  ⚙️ Интересная особенность: ВПО SafeMostSSH использует два нестандартных способа для получения новых С2-адресов. Первый - обращение к посту на популярном публичном ресурсе vc.ru, содержащем ссылку, которая на самом деле после декодирования образует адрес управляющего сервера. Второй - хранение внутри ВПО закодированного домена, из CNAME-записи которого декодируется адрес С2.   ➡️Подробности – в новом блоге на сайте F6

  • 12 авг.1 490239

    🚀Вы подключаете новый бизнес к эквайрингу. Всё чисто: документы в порядке, сайт заполнен, проверка пройдена.... А через пару месяцев — шквал чарджбэков и регуляторные претензии. Ваш «идеальный» клиент оказался мошенником. Так работает схема transaction laundering — когда честный на входе бизнес со временем становится каналом для чужого трафика: ☀️ бизнес подключается легально — с документами, сайтом, реальными товарами, ☀️ формируется положительная история платежей, ☀️ дальше в легитимный поток транзакций подмешивается чужой трафик — с других сайтов или через замену контента ночью. Получается, днём — работает магазин электроники, ночью — азартные игры и 18+. Вы не видите разницу — классический онбординг от таких схем не защищает. Это разовая проверка, а мошенничество начинается позже. ➡️О том, как F6 Fraud Protection ловит подмену трафика, читайте в нашем новом материале.

  • 12 авг.1 9832232

    ⚡️ F6 обнаружила новую схему заражения устройств Android-трояном. Новый сценарий нацелен на людей в состоянии повышенной тревожности, желающих по максимуму обеспечить безопасность в ситуации воздушных атак. Как работает схема ⬇️ ▪️ Киберпреступники создают сайты, через которые под видом приложения RadarTrevog распространяют вредоносное ПО. ▪️ Приложение обещает оперативные предупреждения о воздушной опасности даже при слабой связи, громкий сигнал сирены в беззвучном режиме и возможность отслеживать несколько адресов одновременно. Также продвигают «семейный режим» — возможность видеть реакцию родственника на сигнал тревоги. Так киберпреступники побуждают распространять приложение, увеличивая количество зараженных устройств. ▪️ Специалисты F6 Threat Intelligence установили: вредоносный APK-файл, который распространяют под видом приложения RadarTrevog, — Android-троян Red Wing. Он позволяет похищать данные, удаленно управлять смартфоном, скрывать опасное приложение от обнаружения и использовать устройство жертвы для участия в DDoS-атаках. ▪️ Злоумышленники убеждают предоставить все доступы — иначе сигнал об опасности может прийти с задержкой или не прийти вообще. Ключевое разрешение — доступ к службам Android Accessibility для управления устройством без ведома владельца. Детали сценария — читайте на сайте F6.

  • 11 авг.1 709258

    👀Самая честная проверка защиты – та, о которой не знает даже ваша служба безопасности Пентест обычно не скрывается: служба ИБ знает о нём, специалисты действуют открыто. Red Teaming устроен иначе. О проверке знают буквально несколько человек в компании. Команда закрепляется в сети, повышает привилегии, двигается между сегментами и старается оставаться незамеченной как можно дольше. ▪️Если атакующих обнаружили, компания получает то, ради чего всё затевалось: подтверждение, что защита реально работает. ▪️Если нет, то она узнаёт, где в защитном контуре настоящие пробелы. На бумаге это выглядит методологической тонкостью. На практике – это разница между уверенностью в готовности команды заранее и тем, чтобы узнать об этом уже во время реальной атаки. ➡️Что именно проверяют, как строится сценарий и почему зрелые компании со временем используют оба формата – в СТАТЬЕ

  • 11 авг.2 2267750

    ⚡️ F6 и ФСТЭК России заключили соглашение об обмене данными киберразведки.   Сведения об угрозах информационной безопасности, которые ФСТЭК России в рамках соглашения получает из F6 Threat Intelligence, позволят повысить защищенность госучреждений и бизнеса, безопасность которых обеспечивает ФСТЭК России. С учётом данных о киберпреступных группах и прогосударственных атакующих, аналитических отчетов, сведений об открытых угрозах служба будет разрабатывать меры по технической защите от новых киберугроз и информировать организации. Валерий Баулин, CEO F6: Подписание соглашения об информационном взаимодействии с ФСТЭК России подтверждает высокую степень доверия к нашей компании и нашим возможностям киберразведки. Для нас важно, что благодаря этому взаимодействию опыт и технологии F6 еще больше помогают защите информационной инфраструктуры нашей страны, компаний и государственных организаций.

  • 10 авг.1 8243710

    Вышел свежий дайджест обновлений F6 Attack Surface Management за первое полугодие 2026 года. ⚙️В 2026 году команда F6 значительно расширила возможности решения. Отдельное внимание разработчики уделили автоматизации и удобству работы ИБ-команд, а также подготовке к требованиям регуляторов. Что вошло в дайджест: ≈2000 строк экспертных описаний найденных проблем с рекомендациями по устранению; Graph v2 — обновленное ядро обнаружения и построения карты цифровых активов; 2 новых механизма активного сканирования: Nuclei и WPScan; Email + Telegram — интеллектуальная система уведомлений о важных изменениях внешнего периметра; Новые роли и гранулярное разграничение доступа для соответствия корпоративным политикам безопасности и требованиям комплаенса. В ближайших релизах: ▪️AI Advisor  — интеллектуальный помощник для анализа найденных проблем и получения рекомендаций прямо в интерфейсе платформы. ▪️Автоматическое выявление SQL-инъекций, одного из наиболее опасных классов уязвимостей веб-приложений, которое поможет быстрее выявлять риски компрометации баз данных и эффективнее соблюдать требования 152-ФЗ. В дайджесте подробно рассказываем о каждом обновлении и практической пользе для бизнеса. ➡️ ЧИТАТЬ

  • 10 авг.2 0722631

    😧 Мошенники используют бренд «Яндекс Доставки», чтобы похищать деньги. Объясняем новый сценарий, реализованный внутри схемы «Мамонт».   Летом 2026 года аналитики Digital Risk Protection F6 зафиксировали сценарий «Мамонта», в котором скамеры действуют от имени бренда «Яндекс Доставка» в России и Казахстане. Как работает схема ⬇️ ▪️ Мошенник под видом покупателя откликается на объявление, пишет о готовности приобрести товар и спрашивает, сможет ли продавец отправить его через «Яндекс Доставку». Он присылает скриншоты якобы официального сайта сервиса с условиями оплаты товара. ▪️ Если продавец соглашается, ему присылают ссылку, которая ведет на поддельный сайт. На странице сообщается, что «покупатель» якобы оплатил товар и доставку, и предлагается сразу, до передачи товара в доставку, получить деньги. ‼️ Такое предложение противоречит обычному порядку безопасных сделок. Обычно сумма «замораживается» на счете площадки, пока покупатель не заберет посылку. ▪️ Когда продавец нажимает кнопку «Получить деньги», ему предлагают «подтвердить личность» и указать данные карты и телефон. ▪️ Далее «для верификации» мошенники просят указать точный баланс карты — якобы для «проверки» карты (на самом деле — чтобы похитить всю сумму сразу). ▪️ Затем от пользователя просят ввести код из СМС, который и предоставляет злоумышленникам доступ к счету. Все подробности — описали в релизе.

  • 7 авг.2 2684521

    F6 на Kion 🔥 CEO Валерий Баулин принял участие в документальном научном киберсериале «ИИ Будущего». Проект реализован при поддержке Президентского фонда культурных инициатив. Его героями стали более 100 экспертов: ученые, инженеры, исследователи и практики. В одной из серий CEO F6 Валерий Баулин рассказывает, как нейросети помогают усиливать киберзащиту и какие новые угрозы возникают, когда ИИ оказывается в руках киберпреступников. Михаил Комлев, режиссер и продюсер: Мы хотели, чтобы после просмотра у зрителя не оставалось ощущения «Вау, фантастика!», а появлялся вопрос «Как это устроено?» и желание разобраться. Поэтому в основе каждой серии — реальные технологии и реальные люди, которые их создают. Это и есть наш способ говорить о будущем: честно и с уважением к зрителю. 🎥 СМОТРИМ!

  • 6 авг.2 51420

    видео или голосовое, без подписи

  • 6 авг.2 89720

    видео или голосовое, без подписи

  • 6 авг.2 68020

    видео или голосовое, без подписи

  • 6 авг.2 44320

    видео или голосовое, без подписи

  • 6 авг.2 41020

    видео или голосовое, без подписи

  • +5
    6 авг.2 0693121

    ⚡️ 1,5 млрд писем. 196 556 угроз. Одно вредоносное письмо каждые 80 секунд. Эксперты F6 проанализировали почтовый трафик за I полугодие 2026 года. Главные выводы ⬇️ ▪️ Кого атакуют чаще всего? Промышленность и производство — 21% всех вредоносных писем. ▪️ Когда наступает прайм-тайм? Понедельник-четверг — 96% недельных пиков. Злоумышленники работают по графику ваших сотрудников. ▪️ Через что доставляют? 65% — архивы и контейнерные форматы. Ещё 22,1% — HTML-файлы. Злоумышленники всё чаще используют пароли для архивов — чтобы скрыть содержимое от автоматической проверки. ▪️ Как защититься? Эффективная защита корпоративной почты должна анализировать не только репутацию отправителя или сигнатуры файлов, но и взаимосвязь между содержанием письма, вложениями, ссылками и поведением объектов после доставки сообщения. F6 Business Email Protection блокирует фишинг, подделку отправителя и вредоносные вложения до того, как они попадут в почтовый ящик.

  • 5 авг.2 3312111

    ⚙️ Периметр компании расширился: облако, удаленка, IoT-устройства. Успела ли за ним защита? Забытый тестовый сервер, старая версия ПО, открытый API: такие вещи часто кажутся безобидными, поэтому к ним возвращаются в последнюю очередь. А для атакующего это часто самый простой путь внутрь. Периметр стал прочнее, чем несколько лет назад: zero trust, VPN, мониторинг внешних активов с применением ASM-решений — вошли в норму. И всё же есть часть слепых зон, которые эти инструменты просто не видят. В 2025 году такие мелочи обошлись российским компаниям в 800 млн записей, оказавшихся в открытом доступе. Разбираемся, какие точки внешнего периметра проверяют в первую очередь и как убедиться, что они под вашим контролем. ➡️ ЧИТАТЬ

  • 5 авг.6 4914150

    ⚡️ Июльские беспилотники: F6 заблокировала опасную рассылку против 500 компаний — мошенники проводили ее на фоне атак БПЛА.   Система защиты корпоративной почты F6 Business Email Protection (F6 BEP) зафиксировала и заблокировала рассылку от имени федерального ведомства. Как работала схема ⬇️ ▪️ Фейковые письма с темой «О мерах по обеспечению безопасных условий труда работников» требовали направить внутреннюю информацию, включая порядок действий работников предприятия при угрозе атак БПЛА и ракетной опасности, схемы укрытий, маршруты эвакуации и материалы инструктажей. ▪️ В письмах обнаружили файлы в форматах .docx и .pdf — технически они не были вредоносными, но могли спровоцировать пользователя на разглашение важной информации. В этом сложность блокировки таких писем. ‼️ F6 BEP блокирует подобные атаки, анализируя содержание запроса и признаки социальной инженерии. ▪️ Документ имитировал деловую переписку ведомства, также был установлен короткий срок ответа. В рассылке — адреса 500 предприятий и организаций. ▪️ Используемый в атаке фейковый домен в зоне .digital создан 24 июня 2025 года. Номер телефона, указанный при регистрации домена, связан с Украиной. Подробнее — в релизе.

  • 4 авг.2 4132313

    📢 «Заполните анкету для участия в программе лояльности» А какие данные действительно нужны для скидки? Разбираемся в новой «Кибершпаргалке». Избыточный сбор данных, передача их третьим лицам, хранение годами — эти привычные формальности при заполнении анкет в магазинах, фитнес-клубах, медучреждениях могут обернуться утечками и сделать вас более уязвимыми перед мошенниками. На что обращать внимание, прежде чем предоставлять свои личные данные и подписывать согласие на их обработку — рассказывает эксперт F6 Евгений Янов.