Сегодня дети растут в интернете так же быстро, как раньше мы росли во дворе. Только теперь вместе с играми, видео и чатами рядом находятся: мошенники, манипуляции, фейковые друзья, давление и попытки получить доступ к данным семьи…
Поэтому цифровая безопасность это такая же база, как быть пристегнутым в машине. И здесь нужно ставить ограничения и выстраивать доверие.
Ребёнок должен знать:
если произошло что-то странное, пугающее или непонятное, то родители помогут, а не будут ругать!
Потому что в большинстве случаев мошенники атакуют эмоции, доверие и страх🛡
📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Поэтому цифровая безопасность это такая же база, как быть пристегнутым в машине. И здесь нужно ставить ограничения и выстраивать доверие.
Ребёнок должен знать:
если произошло что-то странное, пугающее или непонятное, то родители помогут, а не будут ругать!
Потому что в большинстве случаев мошенники атакуют эмоции, доверие и страх
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏3⚡2😁2
Вторая часть интервью уже в карточках 🔥
Как и обещали реальные истории, кейсы и инфраструктура, которая держится на честном слове и одном старом сервере.
Все персонажи и события вымышлены. Любые совпадения с реальными людьми, компаниями и инфраструктурой абсолютно случайны (нет)
Ставьте реакции, если любите такие живые разговоры про ИБ без гладких презентаций⚡
📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Как и обещали реальные истории, кейсы и инфраструктура, которая держится на честном слове и одном старом сервере.
Все персонажи и события вымышлены. Любые совпадения с реальными людьми, компаниями и инфраструктурой абсолютно случайны (нет)
Ставьте реакции, если любите такие живые разговоры про ИБ без гладких презентаций
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥5👍2🥰1😢1
Собираетесь в отпуск или командировку? Тогда будьте особенно внимательны при покупке билетов ✈️ 🏖
Мошенники начали активно использовать поддельные сайты авиа- и ж/д-билетов.
Схема простая: человеку приходит письмо или сообщение со скидкой, уведомлением о проблеме с бронью или просьбой срочно подтвердить оплату.
Дальше ссылка на фейковый сайт.
Внешне он может почти не отличаться от настоящего.
Человек вводит данные карты, оплачивает билет и теряет деньги.
Иногда мошенники идут дальше:
Например, вместо буквы S в адресе может стоять английская C и визуально это почти незаметно.
Просим вас! Не переходите по ссылкам из писем и сообщений, проверяйте адрес сайта вручную, не верьте срочным скидкам и угрозам аннулировать бронь!
Покупайте билеты только через официальные сервисы 🙌🏼
📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Мошенники начали активно использовать поддельные сайты авиа- и ж/д-билетов.
Схема простая: человеку приходит письмо или сообщение со скидкой, уведомлением о проблеме с бронью или просьбой срочно подтвердить оплату.
Дальше ссылка на фейковый сайт.
Внешне он может почти не отличаться от настоящего.
Человек вводит данные карты, оплачивает билет и теряет деньги.
Иногда мошенники идут дальше:
• копируют дизайн известных сервисов
• подделывают адреса почты
• меняют всего одну букву в домене
• используют ИИ для создания убедительных писем и сообщений
Например, вместо буквы S в адресе может стоять английская C и визуально это почти незаметно.
Просим вас! Не переходите по ссылкам из писем и сообщений, проверяйте адрес сайта вручную, не верьте срочным скидкам и угрозам аннулировать бронь!
Покупайте билеты только через официальные сервисы 🙌🏼
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰2🤝2
На фоне атак БПЛА мошенники начали активно заходить в районные и домовые чаты.
Схема такая:
под видом соседей злоумышленники вступают в чаты домов и районов, а затем начинают отправлять ссылки на якобы каналы с оповещениями об атаках.
Чаще всего в названии используют слова радар, Москва,
оповещения. А для доверия ставят официальную символику и накручивают подписчиков.
Дальше пользователям предлагают подключить Telegram-бота для обхода белых списков или получения уведомлений. Иногда даже просят небольшой платёж за активацию.
Проблема в том, что при взаимодействии с такими ботами человек может предоставить доступ к данным аккаунта. А дальше получить фишинговую ссылку, вредоносный файл или потерять доступ к своему Telegram.
Администраторам – ограничить добавление пользователей по открытым ссылкам.
📲 Секреты ИБ в MAКС
💬 Секреты ИБ в ВК
Схема такая:
под видом соседей злоумышленники вступают в чаты домов и районов, а затем начинают отправлять ссылки на якобы каналы с оповещениями об атаках.
Чаще всего в названии используют слова радар, Москва,
оповещения. А для доверия ставят официальную символику и накручивают подписчиков.
Дальше пользователям предлагают подключить Telegram-бота для обхода белых списков или получения уведомлений. Иногда даже просят небольшой платёж за активацию.
Проблема в том, что при взаимодействии с такими ботами человек может предоставить доступ к данным аккаунта. А дальше получить фишинговую ссылку, вредоносный файл или потерять доступ к своему Telegram.
Дорогие подписчики Секреты ИБ! Не переходите по ссылкам из домовых чатов, не подключать неизвестных ботов, проверять источники информации!
Администраторам – ограничить добавление пользователей по открытым ссылкам.
Please open Telegram to view this post
VIEW IN TELEGRAM
Поразмышлять на выходных…
Есть опасная стадия зрелости в информационной безопасности. Когда компания начинает искренне верить, что у неё всё нормально.
Все процессы внедрены. Средства защиты закуплены. SIEM собирает события. EDR работает. Команда есть. Регламенты согласованы. Именно в этот момент безопасность часто начинает превращаться в привычку.
А привычка в ИБ вещь опасная.
Потому что инфраструктура меняется быстрее, чем внутренние процессы успевают это заметить. Появляются новые сервисы. Растёт бизнес. Меняются сотрудники. Часть систем живёт временно. Часть исключений становится постоянной.
А некоторые решения годами работают по принципу: «не трогайте, главное не сломать».
И вот уже пентест показывает, что критичная система не покрыта защитой. EDR стоит не на всех узлах. Уязвимости после прошлой проверки так и лежат в backlog. А SOC видит события, но не видит саму атаку.
Самое интересное: обычно это происходит не в слабых компаниях. А в тех, которые давно уверены в собственной зрелости.
Потому что вопрос почти никогда не звучит:
Обычно звучит так:
Аудит информационной безопасности на нашем сайте🛡
Есть опасная стадия зрелости в информационной безопасности. Когда компания начинает искренне верить, что у неё всё нормально.
Все процессы внедрены. Средства защиты закуплены. SIEM собирает события. EDR работает. Команда есть. Регламенты согласованы. Именно в этот момент безопасность часто начинает превращаться в привычку.
А привычка в ИБ вещь опасная.
Потому что инфраструктура меняется быстрее, чем внутренние процессы успевают это заметить. Появляются новые сервисы. Растёт бизнес. Меняются сотрудники. Часть систем живёт временно. Часть исключений становится постоянной.
А некоторые решения годами работают по принципу: «не трогайте, главное не сломать».
И вот уже пентест показывает, что критичная система не покрыта защитой. EDR стоит не на всех узлах. Уязвимости после прошлой проверки так и лежат в backlog. А SOC видит события, но не видит саму атаку.
Самое интересное: обычно это происходит не в слабых компаниях. А в тех, которые давно уверены в собственной зрелости.
Поэтому хороший аудит – это способ посмотреть на безопасность как на живую систему: где процессы действительно работают, где защита существует только формально, и где бизнес уже ушёл вперёд быстрее, чем архитектура безопасности.
Потому что вопрос почти никогда не звучит:
«Есть ли у нас средства защиты?»
Обычно звучит так:
«А мы точно понимаем, как всё это работает вместе прямо сейчас?»
Аудит информационной безопасности на нашем сайте
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡2🔥2🤝1
Похоже, РЖД всё-таки начали выигрывать войну у билетных ботов 🚆
В компании сообщили, что количество случаев мошенничества при покупке ж/д билетов сейчас минимальное за последние годы.
Жалоб на перекупщиков и исчезающие» билеты тоже стало заметно меньше. Раньше многие сталкивались с одной и той же ситуацией: продажи только открылись, а мест уже нет.
Одной из причин были боты-перекупщики, которые массово выкупали билеты.
Сейчас РЖД усилили защиту:
В компании сообщили, что количество случаев мошенничества при покупке ж/д билетов сейчас минимальное за последние годы.
Жалоб на перекупщиков и исчезающие» билеты тоже стало заметно меньше. Раньше многие сталкивались с одной и той же ситуацией: продажи только открылись, а мест уже нет.
Одной из причин были боты-перекупщики, которые массово выкупали билеты.
Сейчас РЖД усилили защиту:
• мониторят подозрительную активность
• блокируют сайты-двойники
• контролируют посредников
• и работают вместе с Роскомнадзором и правоохранительными органами
Новое интервью в рубрике «Чай с коллегой» ☕️
На этот раз у нас – Хараск Максим, директор по развитию компании UDV Group, автор канала Киберустойчивость
Получился очень живой, местами жёсткий разговор про то, как выглядит кибербезопасность без красивых презентаций и маркетинговых слайдов🫡
На этот раз у нас – Хараск Максим, директор по развитию компании UDV Group, автор канала Киберустойчивость
Поговорили про рынок информационной безопасности: почему компаниям всё ещё не хватает сильных специалистов, где бизнес чаще всего теряет контроль над безопасностью и какая ошибка в ИБ обходится дороже всего.
Получился очень живой, местами жёсткий разговор про то, как выглядит кибербезопасность без красивых презентаций и маркетинговых слайдов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡4👍4
5 утра. Звонок.
«У нас всё зашифровали».
За годы работы в информационной безопасности я слышала такие фразы слишком часто. И почти всегда до этого компании говорили одно и то же:
Проблема в том, что кибератаки давно не выбирают только крупные цели. Сегодня злоумышленники ищут не важных, а уязвимых.
Я прошла путь от специалиста по защите информации до генерального директора «Эгида-Телеком» и поняла одну простую вещь:
безопасность начинается не с покупки решений. Она начинается с внимания. С вовремя обновлённой системы. С аудита. С мониторинга. С понимания, что ИБ – это уже не задача айтишников, а часть устойчивости всей организации.
В «Эгида-Телеком» мы не верим в волшебные кнопки и коробки, которые всё защитят. Мы верим в системный подход, честную работу и профилактику до инцидента, а не после.
Потому что лучший сценарий, это когда звонка в 5 утра не случилось…
p.s. генеральный директор «Эгида-телеком» – Пупынина Лина Андреевна ❤️
«У нас всё зашифровали».
За годы работы в информационной безопасности я слышала такие фразы слишком часто. И почти всегда до этого компании говорили одно и то же:
«Мы маленькие, кому мы нужны?» «У нас всё спокойно». «Потом обновим». «Пока работает, трогать не будем».
Проблема в том, что кибератаки давно не выбирают только крупные цели. Сегодня злоумышленники ищут не важных, а уязвимых.
Я прошла путь от специалиста по защите информации до генерального директора «Эгида-Телеком» и поняла одну простую вещь:
безопасность начинается не с покупки решений. Она начинается с внимания. С вовремя обновлённой системы. С аудита. С мониторинга. С понимания, что ИБ – это уже не задача айтишников, а часть устойчивости всей организации.
В «Эгида-Телеком» мы не верим в волшебные кнопки и коробки, которые всё защитят. Мы верим в системный подход, честную работу и профилактику до инцидента, а не после.
Потому что лучший сценарий, это когда звонка в 5 утра не случилось…
p.s. генеральный директор «Эгида-телеком» – Пупынина Лина Андреевна ❤️