Мы вошли в эпоху «легального мошенничества». Системы не взламывают. Регламенты соблюдены. Подтверждения получены. И при этом инциденты все равно происходят.
Дипфейки и подмена видео — это не про ИТ-уязвимости, а про имитацию доверия. Когда атака проходит не «в обход», а внутри доверенных процессов.
Интервью с экспертом Infosecurity — о том, как меняется логика мошенничества и что это означает для бизнеса.
Подробности по ссылке🔗
#экспертиза #интервью
Дипфейки и подмена видео — это не про ИТ-уязвимости, а про имитацию доверия. Когда атака проходит не «в обход», а внутри доверенных процессов.
❔ Почему видеосвязь из дополнительной защиты становится уязвимостью
❔ Почему двухфакторная аутентификация и биометрия перестали быть достаточными
❔ Почему доверие больше нельзя принимать как данность
Интервью с экспертом Infosecurity — о том, как меняется логика мошенничества и что это означает для бизнеса.
Подробности по ссылке
#экспертиза #интервью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2💯2👌1
Infosecurity
Всем привет в этом чате! Хотим улучшить контент канала, поэтому, чтобы не гадать на волшебном шаре, как это сделать, сегодня и на следующей неделе будем периодически задавать вам вопросы. Будем благодарны, если поучаствуете в голосованиях — кликните на наиболее…
Сегодня хотим познакомиться с вами поближе 🤠
Ниже будет несколько вопросов про компанию и вашу роль в ней.
Бу, испугались? Не бойтесь, опросы анонимные👍
#опрос
Ниже будет несколько вопросов про компанию и вашу роль в ней.
Бу, испугались? Не бойтесь, опросы анонимные
#опрос
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5👍3🔥1🤝1
Какова ваша роль в компании?
Anonymous Poll
8%
17%
7%
42%
3%
0%
20%
3%
Без стратегии — ИБ развивается реактивно: проекты запускаются после инцидентов и проверок, закупки делаются точечно, приоритеты меняются под внешним давлением.
В результате бюджет растёт, инфраструктура усложняется, но ясности — какие риски действительно критичны и во что инвестировать в первую очередь — не появляется.
Разработка стратегии ИБ — это услуга по формированию управленческой модели развития безопасности на 3–5 лет. Она связывает цели бизнеса, ИТ-ландшафт, профиль угроз и инвестиции в защиту и фиксирует приоритеты развития.
Что это даёт CISO?
🟣 инструмент для принятия решений;
🟣 приоритизацию проектов по влиянию на ключевые бизнес-риски;
🟣 понимание, во что инвестировать в первую очередь, а от чего отказаться;
🟣 аргументированную защиту бюджета перед руководством;
🟣 прогнозируемое распределение ресурсов на несколько лет вперёд.
Что получает бизнес?
🟣 прогнозируемость затрат на безопасность;
🟣 снижение вероятности крупных финансовых потерь;
🟣 повышение устойчивости ключевых процессов;
🟣 понятную инвестиционную модель, а не набор разрозненных ИБ-проектов.
Узнайте пошаговый план разработки стратегии ИБ➡️
подробности по ссылке🔗
#услуга #экспертиза
В результате бюджет растёт, инфраструктура усложняется, но ясности — какие риски действительно критичны и во что инвестировать в первую очередь — не появляется.
Разработка стратегии ИБ — это услуга по формированию управленческой модели развития безопасности на 3–5 лет. Она связывает цели бизнеса, ИТ-ландшафт, профиль угроз и инвестиции в защиту и фиксирует приоритеты развития.
«В рамках услуги проводится комплексная оценка текущего состояния ИБ, анализируются бизнес-процессы и сценарии возможных атак, формируется целевая модель защиты и разрабатывается поэтапная дорожная карта развития».
Павел Косяков, руководитель отдела киберустойчивости Infosecurity.
Что это даёт CISO?
Что получает бизнес?
Узнайте пошаговый план разработки стратегии ИБ
подробности по ссылке
#услуга #экспертиза
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4⚡2❤1
Infosecurity
Всем привет в этом чате! Хотим улучшить контент канала, поэтому, чтобы не гадать на волшебном шаре, как это сделать, сегодня и на следующей неделе будем периодически задавать вам вопросы. Будем благодарны, если поучаствуете в голосованиях — кликните на наиболее…
Иногда в ИБ всё формально «под контролем». Но внутри совсем другое ощущение.
Давайте честно: что болит сильнее всего?
Ниже — два опроса про актуальные задачи.
#опрос
Давайте честно: что болит сильнее всего?
Ниже — два опроса про актуальные задачи.
#опрос
👍3🤣3🤝2🔥1
Какая проблема кибербезопасности для вас сейчас наиболее актуальна? (можно выбрать несколько)
Anonymous Poll
10%
24%
47%
24%
33%
31%
16%
43%
10%
На какие направления вы планируете делать упор в ближайшее время?
Anonymous Poll
32%
18%
16%
12%
10%
14%
10%
30%
16%
20%
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказала о киберугрозах в мессенджерах. Читать ⚡️
⚫️ Исследование: влияние кибератак на судебное делопроизводство в 2022-2025. Читать ⚡️
⚫️ Число специалистов по кибербезопасности выросло на 194% за четыре года. Читать ⚡️
⚫️ Хакеры атакуют российские медучреждения с новой схемой вредоносных рассылок. Читать ⚡️
⚫️ Российские ИБ-компании делают ставку на Китай и Индию из-за опережающего роста рынков. Читать ⚡️
⚫️ Мошенничество в сфере голосовой связи и виртуальных встреч с использованием ИИ выросло на 1000%. Читать ⚡️
⚫️ Каждый десятый пользователь ИИ в России полностью доверяет советам нейросетей. Читать ⚡️
⚫️ На сайтах знакомств в России фиксируются мошеннические атаки с использованием ИИ и эмоционального давления. Читать ⚡️
⚫️ Раскрыты категории граждан России, которые чаще всего становились жертвами мошенников в 2025 году. Читать ⚡️
⚫️ Власти Нью-Йорка отказались от ИИ-бота за $600 тыс, советовавшего гражданам нарушать законы. Читать ⚡️
#новости
#новости
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3👌2❤1
Свежий анализ 6 млрд учётных данных, утёкших в сеть в 2025 году, показал неприятную стабильность: самые популярные пароли почти не меняются годами.
В антирейтинге снова:
—
—
Если простые цифровые пароли чаще встречаются в личных аккаунтах, то
Напомнить сотрудникам о важности парольной безопасности никогда не поздно. Даже если компания небольшая и процессы кажутся понятными и устоявшимися, именно такие места чаще всего и становятся точкой входа для атак.
В сервисе QMULO есть отдельный блок, посвящённый паролям и аутентификации. Он закрывает ключевые вопросы, с которыми компании сталкиваются на практике:
🔵 зачем защищать пароли и другие аутентификационные данные
🔵 правила создания и хранения паролей
🔵 как делать надёжные пароли, которые не приходится упрощать «для удобства»
🔵 использование менеджеров паролей
🔵 смена паролей
🔵 двухфакторная аутентификация (2FA)
Это базовые вещи, но именно их отсутствие чаще всего и приводит к тому, что утечки и компрометации повторяются снова и снова.
#новости #услуга
В антирейтинге снова:
—
123456, 123456789, qwerty—
admin, password, guest, root
Если простые цифровые пароли чаще встречаются в личных аккаунтах, то
admin и password — это уже корпоративная история: сетевое оборудование, IoT, промышленные системы, сервисные учётки.🗣️ Проблема здесь не только в том, что сотрудники «не знают, как правильно». Парольная безопасность до сих пор воспринимается как формальность — второстепенная тема на фоне более сложных ИБ-задач. В результате одни и те же ошибки воспроизводятся из года в год, независимо от отрасли и масштаба бизнеса.
Николай Постнов, руководитель направления awareness Infosecurity
Напомнить сотрудникам о важности парольной безопасности никогда не поздно. Даже если компания небольшая и процессы кажутся понятными и устоявшимися, именно такие места чаще всего и становятся точкой входа для атак.
В сервисе QMULO есть отдельный блок, посвящённый паролям и аутентификации. Он закрывает ключевые вопросы, с которыми компании сталкиваются на практике:
Это базовые вещи, но именно их отсутствие чаще всего и приводит к тому, что утечки и компрометации повторяются снова и снова.
#новости #услуга
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥5❤2🙈1
Збагойно, финал уже близко 🖐
Последние два опроса (в этом квартале точно!) — про формат и то, как вам удобнее получать контент.
#опрос
Последние два опроса
#опрос
Please open Telegram to view this post
VIEW IN TELEGRAM
🤝5🤣4❤2🔥1
Какая частота публикаций вам комфортнее?
Anonymous Poll
42%
17%
10%
31%
СКИДКА НА ПЕНТЕСТЫ ДО 30%
👥 Проведите одну проверку или соберите комплекс со сниженной стоимостью.
Акция распространяется на:
✅ внутреннее тестирование на проникновение
✅ внешнее тестирование на проникновение
✅ тестирование веб-ресурсов
✅ анализ исходного кода
✅ пентест мобильных приложений
Скидка 26% — на 1 любую услугу
Скидка 28% — при заказе 3-х и более услуг (в любых комбинациях)
Cкидка 30% — эксклюзивные условия для получателей email-рассылки In4security
Оставьте заявку на странице акции➡️
Подробнее по ссылке🔗
#акция
Акция распространяется на:
Скидка 26% — на 1 любую услугу
Скидка 28% — при заказе 3-х и более услуг (в любых комбинациях)
Cкидка 30% — эксклюзивные условия для получателей email-рассылки In4security
*️⃣ Срок проведения: 11 февраля — 26 марта 2026 года*️⃣ Работы должны быть запланированы, проведены и оплачены до 30.06.2026*️⃣ Участвуют заказчики без действующего КП по пентестам*️⃣ Работы выполняются удалённо, в рабочие часы Организатора
Оставьте заявку на странице акции
Подробнее по ссылке
#акция
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3👍2🤝2
Недельный дайджест самых интересных новостей в мире ИБ готов. Будьте в курсе!
⚫️ Эксперт Infosecurity рассказал, почему при отключении интернета компании становятся уязвимее перед хакерами. Читать ⚡️
⚫️ FIRST прогнозирует рекордное количество уязвимостей CVE в 2026 году. Читать ⚡️
⚫️ Банки в РФ в 2026 году увеличат расходы на ИТ и ИИ. Читать ⚡️
⚫️ Новая схема позволяет мошенникам «подключать» чужие телефоны к своим счетам. Читать ⚡️
⚫️ Эксперт предупредил о рисках дистанционного взлома автомобилей через телематику и мобильные приложения. Читать ⚡️
⚫️ В Госдуме опровергли блокировку Telegram. Читать ⚡️
⚫️ В Подмосковье по поручению президента запустят пилотный проект по обучению ИИ и кибербезопасности. Читать ⚡️
⚫️ Российского голосового ИИ-ассистента пришлось отучать от мата после месяца общения с клиентами ЖКХ. Читать ⚡️
#новости
IN4SECURITY | про кибербез
#новости
IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤝3❤2🔥1
С 1 марта вступает в силу Приказ ФСТЭК России №117 — один из ключевых документов по защите информации в госсистемах и смежных ИС.
Методика к нему пока только проект и будет обсуждаться до 19 февраля. Формулировки ещё могут измениться, поэтому сейчас у многих больше вопросов, чем ответов.
Тем не менее уже видно: меняется не просто перечень мер, а сам подход. Акцент смещается на процессы, архитектуру и выбор СЗИ.
Какие изменения просматриваются уже сейчас и что стоит проверить заранее?
Читать статью по ссылке🔗
#законодательство
IN4SECURITY | про кибербез
Методика к нему пока только проект и будет обсуждаться до 19 февраля. Формулировки ещё могут измениться, поэтому сейчас у многих больше вопросов, чем ответов.
Тем не менее уже видно: меняется не просто перечень мер, а сам подход. Акцент смещается на процессы, архитектуру и выбор СЗИ.
Какие изменения просматриваются уже сейчас и что стоит проверить заранее?
Читать статью по ссылке
#законодательство
IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤2👌1🤝1
Как выбрать команду для проведения пентеста?
Результат пентеста почти полностью определяется тем, кто его проводит. Формально одинаковая услуга на практике может означать совершенно разный уровень глубины — от поверхностной проверки до полноценного моделирования атаки.
Чтобы одинаково понимать, что вообще считается пентестом и какие форматы работ за этим стоят, подготовили краткий разбор.
Подробнее в статье➡️
#экспертиза
IN4SECURITY | про кибербез
Результат пентеста почти полностью определяется тем, кто его проводит. Формально одинаковая услуга на практике может означать совершенно разный уровень глубины — от поверхностной проверки до полноценного моделирования атаки.
🎙 «Пентест — это не отчёт ради галочки и не набор автоматических проверок. Это моделирование реального злоумышленника с пониманием отраслевой специфики и бизнес-контекста.
В команде Infosecurity работают сертифицированные специалисты со стажем более 8 лет, входящие в топ-10 пентестеров России. Мы подтверждаем экспертизу международными сертификатами Offensive Security (OSCP), eCPPT v2, eCPTX v2, eWPT v1, eWPTX v2, eMAPT, а также профильными техническими квалификациями.
Но ключевое — это не сами сертификаты, а практический опыт работы в различных отраслях и понимание того, как конкретная уязвимость может трансформироваться в реальный бизнес-риск».
Владислав Шубин, руководитель направления пентестов Infosecurity
Чтобы одинаково понимать, что вообще считается пентестом и какие форматы работ за этим стоят, подготовили краткий разбор.
Подробнее в статье
#экспертиза
IN4SECURITY | про кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4🔥3👌1🤝1