Latest posts

Борьба с киберпреступностью | F6
24 Sept, 12:01
⚡️ Анатомия мошенничества в онлайн-бизнесе — лето 2026.F6 запускает ежеквартальный «Фрод-дайджест». Каждый сезон будем выбирать актуальные техники из Fraud Matrix и разбирать, как устроена атака, какие риски она создает и где защита может ее остановить.В первом выпуске — 8 схем лета 2026: от Android-трояна с ИИ и NFC-ретрансляции до финансовых воронок и атак на сотрудников бизнеса.⤵️ СКАЧАТЬ ПЕРВЫЙ «ФРОД-ДАЙДЖЕСТ»


Борьба с киберпреступностью | F6
24 Sept, 07:41
⚡️ Исследование нового Android-трояна RedWing: функционал и возможности ВПО.RedWing — семейство вредоносного ПО для Android. Предназначен для полноценного перехвата управления над устройством пользователя, кражи чувствительных данных, использования устройства пользователя в других атаках. Исследователи Zimperium сообщили об обнаружении нового шпионского ПО летом 2026 года, а уже через несколько дней F6 зафиксировала первую кампанию по распространению RedWing, нацеленную на пользователей в России. Злоумышленники распространяли новый троян под видом мобильного приложения для оповещений о воздушных атаках под названием RadarTrevog. Впоследствии аналитики F6 установили ещё один способ распространения новой угрозы — под видом видеофайлов.Специалисты Fraud Protection и Threat Intelligence F6 исследовали несколько образцов RedWing, изучили функционал и возможности ВПО. Как выяснили эксперты, злоумышленники распространяют несколько вариантов этого вредоносного приложения.🔻 Первый вариант: троян удаленного доступа (RAT), нацеленный на удаленное управление скомпрометированным устройством. Он позволяет незаметно совершать финансовые операции и выводить деньги. Такое ВПО часто маскируют под медиафайлы и распространяют через мессенджеры.🔻 Второй вариант: стилер, основная задача которого — сбор информации с устройства.Специалисты Fraud Protection F6 представили результаты исследования первой версии RedWing — банковского трояна.▪️ Исследуемый образец распространяли как файл с названием «Видео с места аварии». Неопытный пользователь может не обратить внимание, что файл имеет расширение .apk и на самом деле это установочный файл приложения.▪️ При запуске он демонстрирует экран, имитирующий страницу магазина приложений Google Play, и предлагает установить обновление. Затем приложение предлагает включить службу «Специальные возможности» (Accessibility).▪️ Если не распознать RedWing на этапе установки, когда он маскируется под полезное приложение или файл, троян становится невидимкой, который обычному пользователю практически невозможно ни увидеть, ни удалить. Устройство превращается в круглосуточного шпиона.▪️ Злоумышленники учли особенности защиты Android-устройств. Чтобы обойти ограничения, троян использует ряд особых техник. Сразу после запуска он запускает поток с прокруткой постоянного беззвучного аудиотрека, что позволяет приложению продолжать свою работу. Затем ВПО скрывает признаки активности. Также троян может перезапускать сам себя с помощью встроенного будильника, установленного на 3:15 утра.▪️ По оценке F6, за два месяца распространения RedWing в России — с середины июля по середину сентября — количество скомпрометированных Android-устройств превысило 10 тысяч.Индикаторы компрометации и криминальные возможности нового трояна — в новом блоге F6.


Борьба с киберпреступностью | F6
23 Sept, 12:00
📍 Как атакуют Казахстан? Собрали топ актуальных схем.F6 проанализировала мошеннические схемы, нацеленные на жителей Казахстана. В большинстве сценариев активно эксплуатируются бренды известных компаний, что повышает доверие пользователей.Приводим самые распространенные ⬇️1️⃣ «Мамонт». Как и в России, это одна из самых масштабных и давно используемых схем. С мая 2024-го по май 2025 года только две команды заработали с «Мамонтом» 679 млн тенге (около 128 млн руб.). За лето 2026 года три группы украли 56 млн тенге (10,5 млн руб.).2️⃣ FakeDate. Тоже стандартный сценарий: знакомство на дейтингах, приглашение на свидание и ссылка на фишинговый сайт для покупки билетов.3️⃣ Инвестскам. Злоумышленники создают поддельные сайты, аккаунты в соцсетях и приложения, имитируя инвестроекты и биржи. Первое время жертве показывают красивые графики роста капитала, а затем доходность активов начинает искусственно уменьшаться — и мошенники требуют нового пополнения. За привлечение жертвы, которая внесет депозит, партнерам платят в среднем $300.4️⃣ Схема с iCloud. Мошенники блокируют iPhone жертвы, чтобы получить выкуп. Один из сценариев — ответвление от FakeDate, где «девушка» просит зайти в ее iCloud, чтобы «выгрузить фотографии». Предлогов много, но во всех случаях жертву просят зайти в чужой iCloud, после чего устройство блокируется. Сумма выкупа рассчитывается как цена б/у устройства минус 20–30%.5️⃣ Угоны аккаунтов в Telegram и WhatsApp. Фишинг на мессенджеры бывает двух типов. В первом случае жертву привлекают розыгрышами от известных брендов внутри Telegram. Во втором — чаще всего со взломанного аккаунта распространяются фишинговые сайты, например, под видом голосования за дочь знакомого.Также жителей Казахстана активно атакуют через скам-розыгрыши и лотереи, фейковые компенсации, почтовый фишинг и криптодрейнеры. Подробнее о каждой из этих схем — в исследовании DRP F6.


Борьба с киберпреступностью | F6
23 Sept, 07:55
📢 «Может, у тебя квартиру отжать?»F6 обнаружила новую схему атак.▪️ Всё начинается с «официального уведомления» в мессенджере от аккаунта с именем и отчеством и символикой госведомства. Писать могут, например, о проверке задолженностей.▪️ Далее пользователя вынуждают «проверить сведения», перейдя по гиперссылке, уводящей на фальшивый сайт ведомства. Там появляется окно для ввода кода, якобы подтверждающего вход в личный кабинет. Шестизначный код вскоре также появляется на странице.▪️ Затем поддельный сайт имитирует взлом личного кабинета госсервиса. Под этим предлогом пользователю предлагают позвонить «в поддержку».‼️ Главное отличие нового сценария — после неудачной попытки обратного звонка мошенники совершают более мощную атаку. Ее могут проводить с 3+ аккаунтов. Один из них сообщает об удалении кабинета через 24 часа, другой — о подозрительной активности и необходимой проверке безопасности, третий начинает запугивать.▪️ Если пользователь не поддается, мошенники переходят к грубости и угрозам: например, «Из-за меня всю жизнь кредиты платить будешь». Преступники также могут прислать фотографию дома, в котором проживает атакуемый.▪️ Если пользователь решает перезвонить мошенникам «в поддержку», они действуют по стандартным сценариям: от обвинений в финансировании террористов и требований «спасти» сбережения до склонения к диверсиям или другим преступлениям. Подробнее — на сайте F6.


Борьба с киберпреступностью | F6
22 Sept, 12:00
‼️ Андроид-троян PromptSpy — пример того, как меняются инструменты мошенников.В образце, проанализированном экспертами F6, генеративный ИИ изучает интерфейс Android-устройства и помогает вредоносному приложению закрепиться в списке недавних. Дальше смартфоном управляет оператор через VNC-модуль.Но одна техника не дает полной картины мошенничества: отдельные приемы становятся частью разных сценариев и затрагивают компании из разных отраслей.В новом материале рассказываем, зачем F6 систематизирует знания о мошеннических схемах во Fraud Matrix и какие восемь разборов войдут в первый «Фрод-дайджест».➡️ ЧИТАТЬ СТАТЬЮ


Борьба с киберпреступностью | F6
22 Sept, 07:03

Борьба с киберпреступностью | F6
22 Sept, 07:02
⚡️ Сегодня в Ташкенте стартовала 19-я Международная конференция администраторов и регистраторов национальных доменов верхнего уровня стран Восточной Европы и Центральной Азии — TLDCON 2026!В ней принимает участие Станислав Гончаров, руководитель департамента Digital Risk Protection, — в течение двух дней пройдут 8 секций, посвященных ключевым вызовам и возможностям развития национальных доменов и доменной индустрии.🎥 Подключайтесь к онлайн-трансляции: ▪️ ВКонтакте ▪️ RUTUBE ▪️ YOUTUBE
Борьба с киберпреступностью | F6
21 Sept, 11:03
‼️ Мошенническая схема от имени сервиса «Яндекс Задания» входит в топ популярных угроз этой осенью.Аналитики Digital Risk Protection F6 назвали 3️⃣ самые популярные мошеннические схемы с раздачей денег под видом выплат и пособий.1️⃣ Выплаты от СФР. Мошенники, используя официальную символику Социального фонда России, создают поддельные сайты и предлагают проверить доступные выплаты, а затем перенаправляют на менеджера в Telegram. Он уже требует оплатить «гарантийный талон», налог и внести «госпошлину».2️⃣ «Работа России». Самая массовая схема обмана. О ней аналитики F6 впервые сообщили в июне 2026 года. Главное отличие в том, что в начале лета мошенники использовали Telegram-боты, а теперь создают поддельные сайты. Посетителям предлагают получить ₽4000


Борьба с киберпреступностью | F6
21 Sept, 07:01
📢 Накопленный российской ИБ-индустрией опыт становится востребованным на мировом рынке. Экспертная колонка CEO F6 Валерия Баулина на Forbes.Многие сценарии, которые сегодня распространяются по миру, российский бизнес и ИБ-индустрия уже прошли на практике. В новой статье для Forbes CEO F6 Валерий Баулин сравнивает глобальный и российский киберландшафты и рассказывает, как меняются угрозы и киберпреступность в целом.Что внутри ⬇️▪️ почему утечки всё чаще становятся началом новых атак; ▪️ как меняется тактика вымогателей; ▪️ какова роль ИИ в криминальной инфраструктуре; ▪️ чем российский киберландшафт отличается от глобального и почему технологические различия постепенно сокращаются;


Борьба с киберпреступностью | F6
18 Sept, 12:02
🔍 Цифровые угрозы возникают за пределами инфраструктуры компании — на поддельных сайтах, в социальных сетях, мессенджерах и других внешних источниках. F6 Digital Risk Protection обнаруживает такие угрозы, защищает бренд и его клиентов, обеспечивая реагирование на выявленные нарушения.Отдельное продуктовое направление F6 Antipiracy защищает интеллектуальную собственность и авторские права на цифровой контент от незаконного распространения.🎥 В этом видео бизнес-руководитель департамента Станислав Гончаров, ведущий аналитик первой линии CERT F6 Эвелина Переходюк и технический руководитель Иван Нечаев отвечают на вопросы:▪️ какие задачи бизнеса решает продукт; ▪️ какие технологии помогают обнаруживать и анализировать угрозы;


Борьба с киберпреступностью | F6
18 Sept, 07:03edited
🔊 Городская больница подверглась атаке вымогателей. Что было дальше? Разбор реального кейса в «Истории успеха».Атака шифровальщиков могла остановить работу медучреждения. Но больница не стала покупать декриптор у злоумышленников и обратилась к F6.Специалисты Лаборатории цифровой криминалистики и исследования вредоносного кода взялись за расшифровку на безвозмездной основе. В результате учреждение восстановило доступ к критически важным системам и вернулось к своей главной задаче — оказанию медицинской помощи пациентам.Рассказываем, как проходила работа по расшифровке данных и что рекомендуют эксперты F6 организациям, столкнувшимся с похожей атакой.➡️ ЧИТАТЬ «ИСТОРИЮ УСПЕХА»


Борьба с киберпреступностью | F6
17 Sept, 13:15

Борьба с киберпреступностью | F6
17 Sept, 13:15
📍 Команда F6 отправилась в Дубай и передает привет с GISEC Global 2026 — крупнейшей конференции Ближнего Востока и Африки по кибербезопасности.750+ мировых брендов в сфере кибербезопасности, 25 000+ ИБ-специалистов, 180+ стран — в общем, жарко не только на улице, но и внутри 🔥
Борьба с киберпреступностью | F6
17 Sept, 10:12
Предвыборный фиш 😧 Мошенники предлагают проголосовать через фальшивые сайты.В преддверии выборов в Госдуму F6 зафиксировала появление фальшивых сайтов предвыборной тематики.1️⃣ Один из них создан от имени несуществующей организации «Независимый центр социальных исследований» и предлагает пройти анонимный опрос и получить приз. Если нажать на единственную активную кнопку «Завершить регистрацию», в следующем окне пользователю предложат войти через Telegram — указать имя и телефон, а затем нажать кнопку «Получить код». Однако дальше ничего не происходит.F6 полагает, что это может быть техническая ошибка разработчиков, которые планировали угонять учетные записи, либо злоумышленники просто собирают данные пользователей.2️⃣ Другой сайт создан от имени ЦИК и предлагает пользователю


Борьба с киберпреступностью | F6
17 Sept, 08:30
Новое партнерское соглашение ⚡️ F6 предоставит банкам комплексную защиту от мошенничества.Компании F6 и «БПС Инновационные программные решения» подписали партнерское соглашение в сфере кибербезопасности.✔️ В рамках интеграции F6 Session Fraud Protection собирает и анализирует данные об устройствах и сессиях клиентов, а затем передает результаты в Систему предотвращения мошенничества (антифрод на базе СмартВиста).✔️ Далее на основе совокупных данных принимается решение о разрешении или приостановке операции. Такой подход позволяет оперативно выявлять подозрительную активность и минимизировать риски при работе с СБП, цифровым рублем и другими платежными сервисами.Подробнее — в релизе.


Борьба с киберпреступностью | F6
16 Sept, 07:01
Бренды под прицелом ⚡️ Новый отчет о кибермошенничестве в 2026 году.Мошенники меняют инфраструктуру, перераспределяют внимание между отраслями и быстрее адаптируют привычные схемы к актуальной повестке. В новом отчете специалисты F6 Digital Risk Protection разобрали главные изменения первого полугодия 2026 года и подготовили рекомендации для бизнеса.Наблюдения аналитиков F6 ⬇️▪️ В среднем на один атакуемый бренд пришлось 1309 фишинговых ресурсов — на 43% меньше, чем годом ранее. Ресурсы мигрируют туда, где могут оставаться активными дольше.▪️ Доля .ru среди фишинговых доменов сократилась с 49% до 5% за год. Мошенники все активнее используют другие доменные зоны и зарубежную инфраструктуру.▪️ Ритейл лидирует в фишинге: на бренды отрасли приходится


Борьба с киберпреступностью | F6
15 Sept, 12:00
📢 CEO F6 Валерий Баулин — о компании, технологиях и глобальном рынке.На фоне выпуска первого глобального отчета F6 «Ландшафт киберугроз 2025–2026» и анонса выхода компании на биржу Валерий Баулин дал интервью изданию TAdviser.Он рассказал, как формировалась F6, почему компания сделала ставку на собственные технологии и что именно из российского опыта хочет перенести на ИБ-рынки других стран.Разговор получился и о бизнесе, и о технологиях, и немного о внутренней кухне.➡️ Читайте полное интервью Валерия Баулина на TAdviser


Борьба с киберпреступностью | F6
15 Sept, 07:17
⚡️ Hive0117 впервые стала использовать новый банковский троян — FMVT RAT.F6 зафиксировала новую волну почтовых рассылок ранее неизвестной вредоносной программы в адрес 100+ российских компаний из сфер ретейла, строительства, логистики и транспорта, промышленности, туризма, образования, медицины, ТЭК и др.В ходе исследования специалисты F6 атрибутировали ВПО киберпреступной группировке Hive0117. После атак, о которых мы писали здесь, здесь и здесь, наступило продолжительное затишье. За это время злоумышленники успели перевооружиться и начали использовать новый банковский троян удаленного доступа FMVT RAT.Особенности ВПО ⬇️▪️ Троян незаметно перехватывает всё, что пользователь копирует в буфер обмена, накапливает эти данные, а затем, вероятно, отправляет на сервер злоумышленника.


Борьба с киберпреступностью | F6
14 Sept, 07:30
😧 Мошенники обещают жителям Узбекистана еженедельные выплаты в 15 млн сумов (₽100 тыс.).F6 обнаружила новую масштабную мошенническую схему, нацеленную на жителей Узбекистана, Беларуси и Таджикистана. Злоумышленники используют доверие граждан к государственным социальным инициативам и предлагают оформить выплаты, которые якобы положены всем жителям страны в рамках «народной социальной программы», а также получать «пассивный доход при поддержке Министерства».Как работает схема ⬇️〰️ Мошенники создали 300+ ресурсов, которые выглядят как официальные информационные или новостные сайты с информацией о якобы госпрограмме матподдержки граждан. Например, жителям Узбекистана обещают 15 млн сумов еженедельно.〰️ В первом сценарии используется


Борьба с киберпреступностью | F6
11 Sept, 10:49
🎙 Что там с Канье Уэстом? В новом эпизоде видеопроекта «Кибершпаргалка» разбираем, как мошенники используют Ye-лихорадку.Концерты пока под вопросом, но мошенникам всё равно удается играть на повышенном интересе к мировой звезде. Фанатов не останавливает ни сомнительная оплата криптой, ни билет за 6 млн рублей, ни анонс мероприятия в совершенно другом городе.🎥 Тизер выпуска — в посте, а полное видео смотрите на удобной платформе ⬇️📺 VK Видео 📺 YouTube 📺 RuTube
Related Channels
Other channels in the same section of the catalogue.
