Angara Security
IT и технологии
Ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Специализируемся на защите данных и бизнес-систем, предотвращаем и расследуем кибератаки. Наш сайт: https://www.angarasecurity.ru
Загружаем канал…
Сайт использует cookie для работы и аналитики. Мы используем файлы cookie для работы сайта и аналитики посещаемости. Подробнее в ПодробнееПолитике обработки данных и Правилах.
IT и технологии
Ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности. Специализируемся на защите данных и бизнес-систем, предотвращаем и расследуем кибератаки. Наш сайт: https://www.angarasecurity.ru
Трансграничная передача данных: от формального комплаенс к техническому контролю С марта 2022 года трансграничная передача персональных данных (ТПД) превратилась из уведомительной процедуры в разрешительную. К 2026 году практика устоялась, но риски только выросли. Эксперт Angara Security Дарья Грунтович проанализировала эволюцию регулирования ТПД. ℹ️Главные выводы для операторов данных: 1️⃣ РКН перешел к автоматизированному контролю трафика — документация должна на 100% совпадать с реальной архитектурой. 2️⃣ Оценка иностранного контрагента (ч. 5 ст. 12) — самое слабое место. Советы: фиксируйте отказы в предоставлении данных о безопасности и рассматривайте маршрутизацию через дружественные юрисдикции. 3️⃣ Тренд на репатриацию данных: компании возвращают данные из «недружественных» ЦОДо…
Читать целиком🌷Весна — время скидок и... мошенников Весна и приближение 8 Марта — это не только пора тюльпанов и подарков, но и «горячий сезон» для кибермошенников. Эксперты Angara Security предупреждают: романтический настрой и предпраздничная суета притупляют бдительность. 📌Как не потерять деньги в погоне за подарками? Разбираем основные схемы в карточках Главный совет от эксперта Angara Security Якова Филевского: «Какие бы романтические картины ни рисовало ваше воображение в предвкушении подарка от тайного почитателя — остановитесь и возьмите паузу. Проверьте ссылку, найдите приложение в официальном магазине или созвонитесь с родственниками. Чаще всего ссылки ведут на фишинговые сайты, приложения крадут данные, а родственники ничего не отправляли». Берегите себя и свои деньги! 📱 ВКонтакте |…
Читать целиком«Я НИКОМУ НЕ ИНТЕРЕСЕН» — ГЛАВНАЯ ОШИБКА, КОТОРАЯ ДЕЛАЕТ ВАС ИДЕАЛЬНОЙ ЦЕЛЬЮ ДЛЯ ХАКЕРОВ Казалось бы, ну кому нужны ваши переписки с подругами или фото котиков? Но статья « Болтун — находка для пентестера» от Якова Филевского наглядно показывает: злоумышленникам не нужны вы лично. Им нужна удобная, предсказуемая и открытая цель. Всё, что вы когда-либо писали в соцсетях, постили в чатах и оставляли на форумах — готовый сценарий для атаки на вас. 📌 Главный вывод: уязвимость рождается не в приложениях, а на стыке ваших данных и вредных привычек. 🔥 Ставьте реакции, если хотите пост с чек-листом, как почистить свой цифровой след! 📱 ВКонтакте | 🌐 Сайт @angarasecurity
Релиз Angara ECHO: проактивная защита и автоматизация Команда Angara Security выпустила масштабное обновление платформы Angara ECHO. Мы превращаем решение из средства наблюдения в полноценную среду для цифровой устойчивости бизнеса. Что нового? ✅ Киберразведка 2.0 Теперь в интерфейсе платформы доступен прямой просмотр, поиск и фильтрация индикаторов компрометации (CTI Feeds). Но главное — осуществлен их автоматический обмен по API в средства защиты информации. ✅ Карта угроз на базе данных тактик (MITRE ATT&CK) Дополнительным инструментом стала «Карта угроз», интегрированная с международной базой знаний MITRE ATT&CK и внутренней базой сведений о хакерских группировках. Теперь специалисты видят карту угроз, актуальных именно для их организации, и могут выстроить защиту на основе реа…
Читать целикомКибератаки больше не исключение, а повседневная реальность. Готов ли к этому бизнес? Мы привыкли думать, что киберугрозы — это что-то из разряда чрезвычайных происшествий, случающееся «с кем-то другим». Но сегодня целевая атака может застать врасплох любую компанию, а стопроцентной защиты, увы, не существует. Генеральный директор Angara Security Сергей Шерстобитов в интервью РБК рассказал: — Почему время восстановления после атаки важнее, чем наличие средства защиты. — Какие риски несет ИИ внутри компании. Организации активно внедряют нейросети и системы машинного обучения, однако не всегда до конца понимают сопутствующие угрозы. — И главное: о важности независимой экспертизы. Важно, чтобы в системе не оставалось «белых пятен», которые могут стать точкой входа для атаки. Спойлер: к…
Читать целикомОсторожно фишинг. Как распознать кибермошенника и не дать себя обмануть Фишинговые атаки становятся всё изощреннее. Злоумышленники маскируются под коллег, начальников или внешние сервисы. Их цель — получить доступ к данным компании, что может привести к серьезным финансовым и репутационным потерям. ❗Помните: В 99,9% случаев офисный документ (word, excel, powerpoint и др.) с макросами будет являться вредоносным. Если видите кнопку «включить содержимое» – это, вероятнее всего, вредоносный файл. 📎 Подробнее читайте на нашем сайте, также советуем сохранить карточки, чтобы не потерять. Примечание: Все упомянутые в тексте адреса и домены (cyberguard.ru, cyberteam.ru и т.д.) являются вымышленными и использованы исключительно в качестве примера. 📱 ВКонтакте | 🌐 Сайт
🎣 «В фишинговом письме всегда куча ошибок, странный логотип и просьба срочно перевести деньги». Этот образ всё далек от реальности. ➡️ В 2026 году специалисты Angara MTDR исследовали кампанию Rare Werewolf против российских организаций. Письма имитировали обычную деловую переписку: в теме стояли привычные «Re» и «Fwd», текст был наполнен формулировками про преамбулу, калькуляцию и конкретные пункты договора, а пароль к архиву сообщался прямо в теле письма - как это нередко бывает в реальной работе. ➡️ В другой кампании, связанной с BoTeam, злоумышленники рассылали документы якобы по вопросу задолженности. Письма и вложения готовились под конкретного адресата: в них использовались его ФИО, контактные данные и реквизиты реально существующей организации. На момент исследования вредо…
Читать целиком🎥 Вышла запись доклада Angara Security с OFFZONE 2026 — «GOFFEE Break: новые атаки группировки Paper Werewolf» Всё началось с одного подозрительного сетевого события. А закончилось расследованием, которое позволило увидеть гораздо больше одного инцидента. Александр Гантимуров и Ян Блинов из команды Angara MTDR рассказывают, как специалисты: 🔸 восстанавливали картину атаки после зачистки серверов; 🔸 вышли на инфраструктуру GOFFEE / Paper Werewolf; 🔸 разобрали Mythic-агент и выяснили, почему назвать его просто модифицированным Poseidon — значит упустить несколько лет его развития; 🔸 восстановили путь атаки через подрядчика и доверенные связи; 🔸 обнаружили в инфраструктуре злоумышленников данные об активности более чем по 150 организациям. Один сигнал SOC превратился в расследование …
Читать целиком⚡️ Кибератака редко начинается с чёрного экрана и надписи «вас взломали». Гораздо чаще — с сообщения, которое выглядит вполне уместно: письмо по договору, ссылка от знакомого или просьба подтвердить данные. Общий принципу них один: злоумышленник не обязательно пытается выглядеть подозрительно. Он собирает знакомый контекст - рабочую переписку, узнаваемый бренд, привычный интерфейс, актуальную тему — и добавляет действие, которое нужно совершить прямо сейчас. ✅ Поэтому полезный вопрос звучит не «похоже ли это на мошенников?», а «ожидал ли я этот запрос и могу ли подтвердить его другим способом?» 💡 Если письмо, файл или ссылка вызывают хотя бы небольшое сомнение — не проверяйте их тем же каналом. Свяжитесь с отправителем отдельно: позвоните, напишите в уже известный чат или откройте…
Читать целиком📢 13 октября эксперты Angara Security примут участие в Пятой межотраслевой конференции АБИСС по регуляторике в сфере информационной безопасности В программе — вопросы защиты КИИ и ГИС, персональных данных, взаимодействия с регуляторами, оценки зрелости ИБ, применения искусственного интеллекта и безопасной разработки. От Angara Security выступят: 🔸 Андрей Рябов, руководитель группы по обеспечению комплексной безопасности 13:35–14:35 | Сессия «Безопасность ГИС: требования Приказа ФСТЭК № 117» Тема: «Практические аспекты аттестации ЦОД по приказу ФСТЭК № 117 для размещения ГИС» Андрей расскажет о практических этапах подготовки ЦОД к аттестации: определении границ аттестации, моделировании угроз, выборе и внедрении сертифицированных средств защиты, распределении зон ответственности и подг…
Читать целиком