Фильтр публикаций


ПМ проведёт киберучения на интенсиве «Код ИБ Профи»

📆 9 сентября
📍 Сочи

Код ИБ ПРОФИ — это выездной интенсив по кибербезопасности в формате «2 дня учёбы, 2 дня приключений». Организатор — «Код ИБ», экосистема проектов для роста в информационной безопасности и ИИ.

«Перспективный мониторинг» проведёт для участников интенсива киберучения на учебно-тренировочной платформе Ampire в формате CSIRT.

🔗 Подробнее


Иностранная платформа для телефонного мошенничества может начать работу в России

В ходе мониторинга активности злоумышленников эксперты ПМ обнаружили на теневом форуме SaaS-платформу, предоставляющую услуги проведения вишинговых (телефонных) атак по подписке.

Основной инструмент, предлагаемый на платформе, — чат-бот, который при помощи автоматизированных вишинговых атак собирает конфиденциальные сведения, например, данные банковских карт или второй фактор аутентификации.

Функционал бота в основном связан с возможностью генерации голоса при помощи искусственного интеллекта и автоматической обработки полученной от жертвы конфиденциальной информации.

❗️ Россия пока не входит в список стран, поддерживаемых OTP-ботом, но русский язык уже доступен для генерации, а российский телефонный код +7 можно использовать при подключении спуфинга.

Главная угроза здесь не столько в появлении «идеального поддельного голоса», подчеркивают эксперты ПМ, сколько в масштабировании мошенничества. То, что раньше требовало участия человека, потенциально может быть автоматизировано: от поиска и профилирования жертвы до генерации разговора, адаптации сценария в реальном времени и последующей обработки большого числа звонков.

Для борьбы с такими атаками необходим комплексный подход: анализ поведения и контекста звонка, дополнительные факторы аутентификации, автоматическая оценка подозрительных сценариев и блокировка на уровне операторов и сервисных платформ.

🔗 Подробный обзор платформы читайте на сайте по ссылке


ПМ провёл лекции и мастер-классы в МГТУ имени Н. Э. Баумана

С 6 июля по 7 августа в МГТУ имени Н. Э. Баумана на базе структурного подразделения БАУМАНТЕХ проходило обучение преподавателей в рамках федерального проекта «Профессионалитет».

Руководитель направления исследования киберугроз ПМ Александр Рудзик провёл для участников программы лекции «Threat Intelligence: от теории к практике» и мастер-класс по исследованию киберугроз.
«В рамках выступления были рассмотрены основные направления Threat Intelligence, сферы применения и виды киберразведданных. Также аудитория познакомилась со способами обнаружения вредоносной активности на уровне сети и на уровне конечных узлов. Были продемонстрированы кейсы исследования APT-группировок и описаны подходы, которые применяются в отделе исследования киберугроз для реализации превентивного обнаружения вредоносной активности. В формате мастер-класса участники закрепили теоретические знания с помощью практических заданий разных уровней сложности», — пояснил Александр Рудзик.




Репост из: ИнфоТеКС Академия
➡️ Создание уязвимого виртуального шаблона системы ДБО»: проект МГТУ имени Н.Э. Баумана в рамках грантовой программы ИнфоТеКС Академии

В 2024 году в грантовой программе ИнфоТеКС Академии появилось новое направление – создание шаблонов для киберполигона Ampire.

Ampire – учебно-тренировочная платформа АО «Перспективный мониторинг» (ГК «ИнфоТеКС») для отработки навыков противодействия компьютерным атакам и расследования киберинцидентов.

С момента появления направления несколько ведущих технических вузов подали заявки на разработку виртуальных шаблонов для киберполигона. В этом году успешно завершился проект МГТУ имени Н.Э. Баумана. О совместной работе с командой вуза, особенностях подготовленного шаблона и его практическом применении рассказал Георгий Мелихов, руководитель направления развития продуктов и услуг компании «Перспективный мониторинг».

Читать


В июле обнаружена крупная утечка медицинских данных россиян

Эксперты ПМ продолжают ежемесячный мониторинг утечек данных. В июле они зафиксировали 17 инцидентов, затронувших коммерческие организации, онлайн-платформы, медицину, государственный сектор и интернет-магазины.

Суммарный объём данных, опубликованных в открытом доступе, составил более 100 млн записей, включая персональные данные, контактную информацию и пользовательские учётные записи.

❗️ Больше всего утечек произошло из медицинских организаций — количество утёкших записей составило 88,37 млн. Для сравнения, в июне из этой сферы утекло 1,7 млн записей, а в марте, апреле и мае — 2,2 млн суммарно.

Объёмы утечек данных в июле по сферам:

1️⃣ Медицина — 88,37 млн записей
2️⃣ Коммерческий сектор — 11,12 млн записей
3️⃣ Государственный сектор — 8,36 млн записей
4️⃣ Онлайн-платформы — 8,45 млн записей
5️⃣ Интернет-магазины — 2,1 млн записей

🔗 Подробнее на сайте


Дайджест киберугроз за II квартал 2026 года

Специалисты ПМ подвели итоги исследования ландшафта киберугроз во II квартале 2026 года.

❗️ Ключевая тенденция остается прежней — развитие сервисной модели киберпреступности.

1️⃣ Большая часть вредоносного ПО распространяется по моделям Ransomware-as-a-Service и Malware-as-a-Service либо продвигается через Telegram, YouTube и теневые площадки.

2️⃣ Основной функциональный акцент смещён в сторону удалённого управления устройствами и кражи учётных данных. RAT, стилеры, кейлоггеры и банковские трояны применяются для получения паролей, данных браузеров, криптокошельков и банковских аккаунтов.

3️⃣ Мошеннические кампании во втором квартале 2026 года сохраняли событийный и сезонный характер.

🔗 Читать полный документ на сайте


В Пензе прошли региональные киберучения на Ampire

В Пензенском государственном университете 29 июля прошли региональные киберучения, организованные командой «Перспективного мониторинга».

В тренировке приняли участие студенты кафедры «Информационная безопасность систем и технологий» ПГУ и представители Министерства цифрового развития и связи Пензенской области.

«Особенностью этих киберучений являлось то, что все команды были сформированы по комплексному принципу — действующие специалисты и студенты работали в одной команде. Совместное участие делает такие тренировки особенно ценными: происходит передача опыта, и профессиональные связи начинают формироваться ещё на этапе обучения», — прокомментировал Александр Сальников, кандидат технических наук, старший специалист по информационной безопасности компании «Перспективный мониторинг».


Подробнее на сайте.




Опубликован бюллетень ИБ об угрозе распространения ВПО через систему обновления ViPNet

❗️ Специалисты ПМ выпустили бюллетень информационной безопасности, содержащий описание угрозы, упоминаемой в новости ИнфоТеКС от 16.07.2026. Документ содержит описание мер противодействия угрозе и рекомендации пользователям ViPNet. Ознакомиться с материалом можно по ссылке.


Cloud Atlas: атлас целей, карта жертв и координаты C2

Специалисты направления исследований киберугроз проанализировали активность ВПО, потенциально связанного с группировкой Cloud Atlas. Атака направлена на организации, связанные с военной автомобильной инспекцией.

Для первоначального доступа злоумышленники используют фишинговую рассылку на почтовые адреса организации. Письмо содержит вредоносное вложение вида 7-Zip SFX-архива с названием «исх1051_от_20.04.2026_сл паспорт.exe» с иконкой PDF-файла.

Когда пользователь распаковывает архив, из него извлекаются файлы jS1S.gJLq и zNjUD.ddy, после чего с помощью cmd.exe выполняется их копирование в следующие расположения:

🟠%USERPROFILE%\Downloads\Vppq.pdf
🟠%USERPROFILE%\Links\Baresl.exe

После этого оба файла запускаются.

🔗 Читайте исследование на сайте.


Репост из: ИнфоТеКС Академия
Видео недоступно для предпросмотра
Смотреть в Telegram
🖥️ Иван Бугай, руководитель направления по работе с ключевыми заказчиками в компании «Перспективный мониторинг», поделился интересными кейсами сотрудничества.

🔗 ИнфоТеКС Академия


Репост из: Криптография в финтехе
Видео недоступно для предпросмотра
Смотреть в Telegram
⚪️Сергей Петров, заместитель начальника отдела аудита информационной безопасности и консалтинга компании «Перспективный мониторинг», рассказал, какие услуги компания оказывается финансовому сектору.


Мошенники в июне активно эксплуатируют темы дефицита топлива и Чемпионата мира по футболу

Эксперты ПМ выявили в июне несколько мошеннических схем, которые могут быть успешными благодаря эксплуатации острых для населения тем.

1️⃣ ЧМ-2026
Масштабное спортивное событие мирового уровня неизбежно привлекает внимание миллионов болельщиков. Этим пользуются мошенники, проводя свои фишинговые кампании. Они создают фальшивые магазины сувенирной продукции с низкими ценами, стриминговые площадки с обещанием просмотра трансляций в высоком качестве за деньги, делают рассылки от имени букмекерских компаний.

2️⃣ Ситуация на топливном рынке
Мошенники эксплуатируют сложную ситуацию на автозаправках, «продавая» бензин в обход официальных ограничений.

3️⃣ Абитуриентские кампании
Во время приёмной кампании выпускники и их родители сталкиваются с повышенной эмоциональной нагрузкой. Высокий конкурс на бюджетные места и сжатые сроки подачи документов усиливают тревожность и неуверенность. Именно этим и пользуются мошенники.

4️⃣ Сезон отпусков
Сезон отпусков традиционно сопровождается ростом количества зарубежных поездок, однако для россиян доступ к привычным платёжным инструментам за границей существенно ограничен. Для этого люди прибегают к использованию сервисов, которые помогают сэкономить время и облегчить отдых, чем активно пользуются мошенники.

🔗 Подробности


Репост из: Marketing Stars Community
⭐️ Как выстроить отношения с продуктовой командой?

⚪️Принятие решения заказчиками на 60-70% происходит еще до первого контакта с производителем. Заказчики самостоятельно изучают рынок, читают контент, собирают мнения, и к моменту обращения к поставщику уже имеют на руках шорт-лист компаний, с которыми приоритетно планируют работать. И на этом этапе качественный экспертный контент выходит на передовую.

⚪️В своем докладе Анна Хромова, заместитель начальника отдела исследований киберугроз Перспективного мониторинга, и Наталья Киселева, контент-менеджер Перспективного мониторинга, расскажут, как компании за 2025–2026 годы удалось выстроить эффективную совместную работу маркетинга и экспертов отдела исследований киберугроз. Спикеры покажут весь путь: от первых публичных отчетов до регулярной PR-активности и выпуска 50-страничного «Ландшафта киберугроз», подготовленного в рекордные сроки.

В докладе:
◽️как показать экспертам ценность участия в создании контента;
◽️как маркетологам найти общий язык с продуктовой и экспертной командами;
◽️ как сократить длительные согласования без потери качества.

🔗 Стать участником Marketing Stars


Мошенники продолжают публиковать утёкшие медицинские данные

Эксперты ПМ продолжают ежемесячный мониторинг утечек данных. В июне они зафиксировали 10 инцидентов, затронувших социальные сети, онлайн-платформы, медицину и другие сферы.

Суммарный объём данных, опубликованных в открытом доступе, составил порядка 9,7 млн записей, включая персональные данные, контактную информацию и пользовательские учётные записи.

1️⃣ Социальные сети и мессенджеры — 5 млн записей
2️⃣ Онлайн-платформы — 3 млн записей
3️⃣ Медицина 1,7 млн записей
4️⃣ Коммерческий сектор — 26 тыс. записей
5️⃣ Образование — 6 тыс. записей.

❗️ Беспокойство у исследователей вызывают продолжающиеся утечки из сферы медицины и здравоохранения. В 2026 году медицинские данные регулярно фигурируют среди утечек: в марте в открытом доступе оказался 1 млн медицинских записей, в апреле — 1,2 млн, в мае — 24 тыс.

«Все эти утечки связаны с различными инцидентами. Таким образом, злоумышленники раз за разом крадут всё новые медицинские данные россиян, чтобы затем эти базы либо продать, либо использовать самостоятельно в разнообразных фишинговых схемах. Следует быть как можно внимательнее к обращениям как из частных, так и из государственных медицинских организаций. Наличие у звонящего реальных медицинских данных не гарантирует, что с вами разговаривает настоящий сотрудник клиники», — прокомментировала Анна Хромова, заместитель начальника отдела исследований киберугроз «Перспективного мониторинга».


Репост из: ИнфоХаб 2025
Видео недоступно для предпросмотра
Смотреть в Telegram
Кибербитва на ИнфоХаб 2026 ✈️

В рамках трека «Киберполигон» прошли соревнования в обновленном формате на учебно-тренировочной платформе Ampire.

На площадке встретились команды ИБ-специалистов Дальневосточного федерального округа.


ПМ примет участие в конференции «ИнфоХаб» в Хабаровске

📆 2 и 3 июля
📍 Хабаровск

Конференция «ИнфоХаб 2026» организована компанией «МАСКОМ — Техлайн» при поддержке Министерства цифрового развития и связи Хабаровского края.

На протяжении двух дней специалисты в области кибербезопасности, представители государственных органов, бизнеса и технологических компаний из Дальневосточного федерального округа и со всей России будут обсуждать актуальные вопросы сферы ИБ и ИТ, делиться мнениями, участвовать в дискуссиях, тестировать российские решения и общаться с коллегами.

👍 «Перспективный мониторинг» традиционно поддерживает конференцию и выступает в качестве её партнёра.

2️⃣ июля в деловой программе выступит Анна Хромова, заместитель начальника отдела исследований киберугроз. Она расскажет о трендах киберландшафта 2026 года. В своём докладе она будет опираться на актуальные данные из самых свежих исследований компании, проведённых в конце июня 2026 года.

🏎🏎🏎🏎🏎🏎

3️⃣ июля в рамках конференции ПМ совместно с Национальным координационным центром компьютерных инцидентов (НКЦКИ) проведёт Кибербитву, в которой примут участие команды из разных субъектов восточной части России. Участникам предстоит отрабатывать навыки противодействия кибератакам и обмена сведениями через систему ГосСОПКА.

Также Анна Хромова расскажет участникам конференции о продвинутом фишинге и о том, почему действия мошенников по-прежнему успешны.



Показано 19 последних публикаций.