Ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Специализируемся на защите данных и бизнес-систем, предотвращаем и расследуем кибератаки. Наш сайт: https://www.angarasecurity.ru Мы в VK: https://vk.com/angarasecurity
Публикации канала
Лента канала🎣 «В фишинговом письме всегда куча ошибок, странный логотип и просьба срочно перевести деньги». Этот образ всё далек от реальности. ➡️ В 2026 году специалисты Angara MTDR исследовали кампанию Rare Werewolf против российских организаций. Письма имитировали обычную деловую переписку: в теме стояли привычные «Re» и «Fwd», текст был наполнен формулировками про преамбулу, калькуляцию и конкретные пункты договора, а пароль к архиву сообщался прямо в теле письма - как это нередко бывает в реальной работе. ➡️ В другой кампании, связанной с BoTeam, злоумышленники рассылали документы якобы по вопросу задолженности. Письма и вложения готовились под конкретного адресата: в них использовались его ФИО, контактные данные и реквизиты реально существующей организации. На момент исследования вредо…
Читать целиком8🎥 Вышла запись доклада Angara Security с OFFZONE 2026 — «GOFFEE Break: новые атаки группировки Paper Werewolf» Всё началось с одного подозрительного сетевого события. А закончилось расследованием, которое позволило увидеть гораздо больше одного инцидента. Александр Гантимуров и Ян Блинов из команды Angara MTDR рассказывают, как специалисты: 🔸 восстанавливали картину атаки после зачистки серверов; 🔸 вышли на инфраструктуру GOFFEE / Paper Werewolf; 🔸 разобрали Mythic-агент и выяснили, почему назвать его просто модифицированным Poseidon — значит упустить несколько лет его развития; 🔸 восстановили путь атаки через подрядчика и доверенные связи; 🔸 обнаружили в инфраструктуре злоумышленников данные об активности более чем по 150 организациям. Один сигнал SOC превратился в расследование …
Читать целиком45- +2
⚡️ Кибератака редко начинается с чёрного экрана и надписи «вас взломали». Гораздо чаще — с сообщения, которое выглядит вполне уместно: письмо по договору, ссылка от знакомого или просьба подтвердить данные. Общий принципу них один: злоумышленник не обязательно пытается выглядеть подозрительно. Он собирает знакомый контекст - рабочую переписку, узнаваемый бренд, привычный интерфейс, актуальную тему — и добавляет действие, которое нужно совершить прямо сейчас. ✅ Поэтому полезный вопрос звучит не «похоже ли это на мошенников?», а «ожидал ли я этот запрос и могу ли подтвердить его другим способом?» 💡 Если письмо, файл или ссылка вызывают хотя бы небольшое сомнение — не проверяйте их тем же каналом. Свяжитесь с отправителем отдельно: позвоните, напишите в уже известный чат или откройте…
Читать целиком64 📢 13 октября эксперты Angara Security примут участие в Пятой межотраслевой конференции АБИСС по регуляторике в сфере информационной безопасности В программе — вопросы защиты КИИ и ГИС, персональных данных, взаимодействия с регуляторами, оценки зрелости ИБ, применения искусственного интеллекта и безопасной разработки. От Angara Security выступят: 🔸 Андрей Рябов, руководитель группы по обеспечению комплексной безопасности 13:35–14:35 | Сессия «Безопасность ГИС: требования Приказа ФСТЭК № 117» Тема: «Практические аспекты аттестации ЦОД по приказу ФСТЭК № 117 для размещения ГИС» Андрей расскажет о практических этапах подготовки ЦОД к аттестации: определении границ аттестации, моделировании угроз, выборе и внедрении сертифицированных средств защиты, распределении зон ответственности и подг…
Читать целиком88🔍 Что бизнес оставляет после себя в цифре — и почему в 2026 году это особенно важно? Об этом — новая колонка нашего эксперта Виктории Варламовой в Т-Бизнес Секретах. Внутри — о цифровом следе компаний, данных, прозрачности и о том, как меняется взаимодействие бизнеса с цифровой средой. 🔗 Читайте колонку по ссылке: Предвестники кибератаки: почему компаниям важно мониторить свой цифровой след 📱 ВКонтакте | 🌐 Сайт
67📢25 сентября встречаемся на TLP: POSITIVE RED №2 от Positive Technologies в Музее криптографии. От нашей команды выступит Александр Гантимуров, руководитель направления обратной разработки Angara MTDR, с докладом «VantaCore: как вымогатели собирают собственный арсенал». ➡️ На примере VantaCore он разберет, почему атакующие переходят от публичных инструментов к собственным разработкам, как устроен их современный арсенал и готов ли SOC к знакомым техникам в исполнении незнакомых инструментов. До встречи 25 сентября! 📱 ВКонтакте | 🌐 Сайт
136
Подписчики
207
Публикации
84
Обновление
6 октября 2026 г.
Первая публикация
12 февраля 2026 г.
Активность канала
За 7 дней
5
публикаций
За 30 дней
10
публикаций
Просмотров за 90 дней
3 356
Ср. просмотров на пост
112