SearchInform
4.48K subscribers
448 photos
11 videos
1.04K links
Информационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы от компании «СёрчИнформ» – https://searchinform.ru/
Задать вопрос, поделиться кейсом @yulia_searchInform
Download Telegram
А ты докажи! Разбираем решения судов по делам об утечке коммерческой тайны ⬇️

Несмотря на ужесточение ответственности за разглашение коммерческой тайны, сейчас значительная часть дел, связанных с утечкой этих данных – гражданские и трудовые споры. Бизнесу важнее компенсировать убытки, чем добиться уголовной ответственности для нарушителя. Сами же виновники часто пытаются оспорить увольнение и другие взыскания. Суды при этом не всегда встают на сторону компаний – расскажем, почему.

Собрали карточки с разными исходами по спорам об утечках коммерческой тайны. Как правильно оформить режим коммерческой тайны и сделать так, чтобы он реально защищал бизнес? Узнайте в материалах по ссылкам:
✔️ Чек-лист «5 шагов для внедрения режима КТ»
✔️ Памятка о легитимизации DLP-систем
👍15🔥8
Сотрудница Intel украла у компании почти миллион долларов, инсайдеры продали хакерам данные клиентов криптобиржи, а разработчик ПО нанял на работу бывших хакеров, которые после увольнения решили отомстить: они заблокировали доступ к базам данных и удалили тысячи файлов.

Самое время обсудить, что произошло в мире ИБ! Собрали все самое интересное в (не) безопасном дайджесте.
🔥12👍6🤯3
🏭 Как организовать контроль в распределенном периметре, защитить активы промышленно-инжиниринговой компании и создать эффективную ИБ-команду? В блоге на Хабре поделились интервью с Александром Севостьяновым, Директором Дирекции по экономической безопасности АО «ДИАЙПИ» - Советником СЭБ ПАО «ТМК».

Кстати, это интервью продолжает серию публикаций, в которых ИБ-профи рассказывают, как на практике реализуют проекты по защите компаний разных отраслей. Если вы их еще не читали – рекомендуем (раз и два).
🔥12👍5
Спасет ли страховка от последствий ИБ-инцидентов?

В 2024 году в открытый доступ утекли 259 баз данных российских компаний, а ущерб от киберпреступлений составил более 99 млрд. рублей. 50% компаний воспользовались услугами страхования, чтобы минимизировать ущерб, однако получить выплаты после инцидентов удалось лишь 17% застрахованных. Наш GR-специалист Дмитрий Вощуков объяснил, как на деле работает страхование от ИБ-рисков.
🔥11👍7
Интеграции нужны, интеграции важны

В развитии своих продуктов мы опираемся на актуальные запросы заказчиков и поддерживаем российское ПО и оборудование, которое компании используют в работе. Собрали для вас подборку интеграций за первое полугодие 2025:

🧩 DLP-система «СёрчИнформ КИБ» работает на вычислительной платформе АТБ-АТОМ-1 и может контролировать активность ее пользователей.

🧩 КИБ совместим с СУБД Tantor Basic Edition: сохраняет в нее данные системы, трафик с ПК сотрудников и информацию об инцидентах.

🧩 «СёрчИнформ КИБ» совместим с платформой «МойОфис Документы Онлайн» и корпоративным мессенджером Squadus. КИБ анализирует сообщения и файлы, которыми обмениваются сотрудники, отслеживает, есть ли у них права на доступ к информации, и защищает конфиденциальную информацию от утечки.
🔥12👍4
🟠 «СёрчИнформ» на главном IT-мероприятии Югры!

Коллеги, сегодня и завтра мы участвуем в международном IT-форуме в Ханты-Мансийске. Заглядывайте к нам на стенд! Расскажем, как работают наши продукты, и поделимся полезными материалами для ИБ-специалистов.
🔥17👍8👏3
С пятницей! Под занавес рабочей недели делимся ИБ-советом из рубрики #Безопасник_безопаснику ⬆️

💬 Евгений Коваленко, начальник отдела информационной безопасности АО «ФортеИнвест», рассказал, как ИБ-отделу выстроить диалог с топ-менеджментом.
🔥17👍5
Хакеры не смогут подобрать пароль, если…пароля не будет 😉

В Hive Systems традиционно подсчитали, сколько времени потребуется хакерам в 2025 году на взлом паролей разной сложности. Как и в прошлом году, взлом самых элементарных паролей занимает пару минут.

Ежегодная статистика показывает, что пользователи не сильно пекутся о криптостойкости личных паролей, не говоря уже о паролях к корпоративным сервисам. По данным NordPass, в 2024 году самым популярным был пароль «123456». А теперь представьте, что ваш сотрудник использует пароль от аккаунтов в соцсетях для входа в корпоративные системы?

Самое время прокачать ИБ-грамотность сотрудников. Делимся полезным материалом по обучению пользователей.
👍12🔥5😁5🤔1
Инсайдеры установили бэкдор в сеть работодателя и дважды пытались шантажировать его, хакеры обанкротили производителя салфеток с более чем столетней историей, а бухгалтер провернула несколько BEC-атак.

👉 Вспоминаем эпичные ИБ-инциденты июня в традиционном (не) безопасном дайджесте.
🔥12👍6😁2🤯1
📄 Что изменилось в ИБ-регулировании?

Спойлер: ожидается небольшое регуляторное «потепление». Среди изменений – отраслевые перечни объектов КИИ, методика Минцифры для определения ИБ-рисков, законопроект о соглашениях с регуляторами. Обо всем читайте по ссылке.
👍11🤯4🔥3
Мстительный ИТ-специалист разгромил сеть работодателя. Сюжет так знаком, рассказываем ⬇️

Мохаммед Умар Тадж работал сисадмином в британской компании. В 2022 году его временно отстранили от работы, оставив привилегированный доступ к системам. Через несколько часов после отстранения Мохаммед начал мстить работодателю: поменял пароли и логины. Но этого ему оказалось недостаточно, поэтому спустя сутки Мохаммед вернулся в сети компании и перенастроил системы MFA.

Действия сисадмина привели к остановке работы компании и ее клиентов из других стран и финансовому ущербу в размере 200 тысяч долларов.

Доказать причастность Мохаммеда к атаке не составило большого труда: сисадмин логировал все действия, а также активно обсуждал атаку по телефону. В 2025 Мохаммед предстал перед судом и признал вину. Теперь бывший сисадмин проведет в тюрьме 7 месяцев.

Мораль такова: придерживайтесь принципа «двух ключей», своевременно ограничивайте доступы привилегированным пользователям и не пренебрегайте логами и бэкапами.
👍10😁5🔥2
⚖️ «Пробивы», удаление данных и подделка документов. За что судили сотрудников российских компаний?

Эксперты «СёрчИнформ» проанализировали более сотни судебных актов по уголовным делам, связанным с ИБ-инцидентами. Оказалось, что больше всего исков было предъявлено к нарушителям из телеком-отрасли, на них приходится 55% дел.

Какие ИБ-нарушения совершали сотрудники и какие решения выносили суды? Свежий обзор судебной практики можно скачать по ссылке.
🔥8👍3👏1🤔1
Когда нужна криптография, а когда – нет?

По данным исследования, 38% ИБ-специалистов считают, что с защитой от случайных утечек эффективнее справляются средства контроля содержимого файлов и сообщений. Четверть назвали криптозащиту самой эффективной мерой защиты от неумышленных инцидентов.

В блоге на Хабре разбираемся, для каких задач использовать криптографию, а для каких – некриптографические средства защиты информации.
👍10🔥6
C пятницей! Под конец рабочей недели собрали для вас подборку полезных рекомендаций.

🎭 Фальшивая техподдержка, опасные QR-коды и вакансии с сюрпризом. Топ-10 актуальных видов интернет-мошенничества.

📊 42% компаний сталкивались с нарушениями со стороны экс-сотрудников. Владельцы МСБ рассказали, как вредят сотрудники.

🔥 Где искать актуальную информацию по инфобезу и ИТ? Делимся проверенными Telegram-каналами без шума и воды.
🔥10👍7👎1