Готовясь к выступлению на конференцию девелоперов, нагенерил картинок разных в презентацию. 🏭
Атака ботов на трескающийся сайт и зашифрованное ransomware здание - вообще выше всех похвал!😁
P.S. Пока из всех используемых мною ИИ для генерации картинок Gemini делает это лучше всего.✅
#ЦифровойДевелопмент2025
#картинкИИ
Атака ботов на трескающийся сайт и зашифрованное ransomware здание - вообще выше всех похвал!
P.S. Пока из всех используемых мною ИИ для генерации картинок Gemini делает это лучше всего.
#ЦифровойДевелопмент2025
#картинкИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
С Днём Защиты информации! 🛡
Разбирал завалы на выходных и наткнулся на этот раритет, аж олдскулы свело.👾
Удивительно, как некогда единственный рубеж защиты информации теперь где-то пылится. Да, много времени прошло и сколько всего поменялось - задумался...
У меня вообще с этим диском забавная история связана. Расскажу как-нибудь. 🥸
А какие эмоции вы испытываете от таких находок?
#раритет #день_защиты_информации #30_ноября
Разбирал завалы на выходных и наткнулся на этот раритет, аж олдскулы свело.
Удивительно, как некогда единственный рубеж защиты информации теперь где-то пылится. Да, много времени прошло и сколько всего поменялось - задумался...
У меня вообще с этим диском забавная история связана. Расскажу как-нибудь. 🥸
А какие эмоции вы испытываете от таких находок?
#раритет #день_защиты_информации #30_ноября
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🦄1 1
Анализ вектора атаки
💬Хакеры заявили о краже данных таких крупных игроков, как Atlassian, CrowdStrike, DocuSign, GitLab, LinkedIn и Verizon.
Реакция и превентивные меры
Это подтверждает, что скомпрометирован был именно механизм авторизации через сторонние приложения.
*Это как взлома не было, но пароли на всякий случай поменяйте
#всембезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Минцифры России
Двухфакторная аутентификация эффективно защищает информационные ресурсы от несанкционированного доступа. На Госуслугах можно выбрать один из нескольких вариантов подтверждения входа.
Из-за растущего числа случаев мошенничества, когда пользователи Госуслуг непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа на «Госуслуги» через мобильные устройства.
Варианты второго фактора защиты
Преимущества кода в МАХ
Этот способ имеет дополнительную защиту от социальной инженерии — перед получением кода чат-бот задаст вопросы, которые помогут выявить злоумышленника. Если ответы вызовут подозрение — он не выдаст код и предупредит об опасности. Подключить в качестве второго фактора защиты одноразовый код в МАХ можно на баннере при входе на портал или в приложение «Госуслуги».
В разделе «Безопасность» можно выбрать другие варианты дополнительной защиты вместо кода в Max — одноразовый код из приложения на вашем устройстве или вход по биометрии.
@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚1
🇪🇺 ЕС оштрафовал X* (Twitter*) на €140 млн
Еврокомиссия вынесла первое серьезное решение в рамках Digital Services Act (DSA), оштрафовав соцсеть Илона Маска на 140 млн евро.
Интересный прецедент: регулятор фактически признал текущую бизнес-модель платформы незаконной в Европе.
Три главные причины штрафа:
❌ Введение в заблуждение («Синие галочки»): Синюю (верификацию АКА доверенный аккаунт) галочку можно просто купить.
ЕС считает это манипуляцией, которая снижает бдительность пользователей к мошенникам.
❌ Непрозрачность рекламы: Отсутствие доступного репозитория рекламных объявлений, что мешает отслеживать дезинформацию.
❌ Блокировка исследователей: X закрыла доступ к данным, необходимым для независимого аудита рисков.
Вот так, манипулируешь ожиданием пользователей и получаешь штраф.⚠️
А вы учли это в своей модели угроз?🥸
*Признаны экстремистскими организациями и запрещены на территории РФ
#штрафы
Еврокомиссия вынесла первое серьезное решение в рамках Digital Services Act (DSA), оштрафовав соцсеть Илона Маска на 140 млн евро.
Интересный прецедент: регулятор фактически признал текущую бизнес-модель платформы незаконной в Европе.
Три главные причины штрафа:
ЕС считает это манипуляцией, которая снижает бдительность пользователей к мошенникам.
Вот так, манипулируешь ожиданием пользователей и получаешь штраф.
А вы учли это в своей модели угроз?
*Признаны экстремистскими организациями и запрещены на территории РФ
#штрафы
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Без моих комментариев статья тоже не обошлась.
Если коротко, то:
#статья #известия #мошенники
Please open Telegram to view this post
VIEW IN TELEGRAM
Расписал некоторые схемы мошенничества на живых примерах!
Без воды, без лишних слов - чистый концентрат.🤤
↪️ Читаем
#статья #мошенничество
Без воды, без лишних слов - чистый концентрат.
#статья #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Антология схем мошенничества и приемов социальной инженерии
Привет, Хабр! На связи Артемий Новожилов, архитектор систем ИБ группы компаний «Гарда» и автор telegram-канала DataSecurity. Если раньше «социальная инженерия» казалась чем-то из шпионских фильмов,...
🔥5
Злоумышленники распространяли вредоносные приложения через WhatsApp и Telegram, маскируя их под программы банков и госорганов.
#мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
О чем поговорим?
🟢 Как хаос мешает защищать СУБД?
🟢 Почему энтропия - это неизбежно, но управляемо?
🟢 Как обуздать хаос и превратить его в сильную силу?
#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
✋ Руки на стол!
Еду я на оранжево-черном такси после вебинара, никого не трогаю, учитываю всё подряд в модели угроз, чтобы ничего не забыть, и вижу новость:
- Об этом сообщает издание SecurityAffairs (SA)
✉️ Утекла история поиска и просмотров пользователей. Утечка произошла через компрометацию аналитической платформы Mixpanel, которую используют многие технологические компании для анализа поведения пользователей на сайтах и в приложениях.
Это удар ниже пояса, товарищи хакеры😁
↪️ Подробности
#Киберугрозы #ShinyHunters #УтечкаДанных #PornHub #Инфобез
Еду я на оранжево-черном такси после вебинара, никого не трогаю, учитываю всё подряд в модели угроз, чтобы ничего не забыть, и вижу новость:
Хакеры, связанные с группировкой ShinyHunters, заявили о краже данных пользователей PornHub и попытке вымогательства у компании
- Об этом сообщает издание SecurityAffairs (SA)
Это удар ниже пояса, товарищи хакеры
#Киберугрозы #ShinyHunters #УтечкаДанных #PornHub #Инфобез
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚1
Мы часто говорим о безопасности детей в цифровом мире, но редко говорим о конкретных мерах технической безопасности.
🛡 Шаг 1: Базовая защита устройства.
Установите PIN-код, графический ключ или биометрию:
💻 Android: Настройки > Безопасность > Блокировка экрана
💻 iOS: Настройки > Face ID и код-пароль.
🔒 Шаг 2. Антивирус нужен всегда и всем. Если ребёнок всё же скачал вредоносный файл, нужен «защитник», который его заблокирует. Если ребёнок потерял телефон, должна быть возможность его заблокировать и т.д.
Рекомендуемые антивирусы:
🟢 Kaspersky: Антивирус и защита (бесплатный/платный) - мощная защита с показателями обнаружения 99,9%.
🟢 Dr. Web Security Space (не путать с Light-версией) - аналогично предыдущему, но есть только в GooglePlay.
🟢 Bitdefender Mobile Security - мощная защита с показателями обнаружения, близкими к 99,8%. Производитель - Румыния.
🟡 Встроенный модуль безопасности в телефон (не самый надёжный, но для базового уровня пойдёт)
🌎 Шаг 3: Родительский контроль нужен, чтобы ограничить посещения нежелательных сайтов, знать, с каких номеров звонят ребёнку и т.д.
Рекомендуемые приложения
🟢 ГДМ (Где мои дети) - имеется учёт статистики по приложениям, статистика по входящим/исходящим звонкам ребенка, гео-локация и разметка по зонам (школа, дом, кружки).
🟢 Kids360 (устанавливается родителю)/Alli360 (устанавливается ребенку) - в целом, похожий функционал, но есть интересная система поощрения ребенка при выполнении заданий.
🟢 Dr. Web Family Security - можно обернуть в экосистему и антивирус, и РК для удобства.
Аналоги:
❌ Bitdefender Parental Control от создателя антивируса выше, поэтому если пользуетесь антивирусом, то можно обернуть в экосистему, но нужно быть готовым к потенциальной блокировке сервиса, т.к. сервис зарубежный.
❌ Microsoft Family Safety - часть зарубежной экосистемы. Аналогично предыдущему пункту.
❌ Kaspersky Safe Kids (1,9 звёзд на RUSTORE, постоянные жалобы на возможность ребенка отключить приложение «рандомными» действиями), поэтому не рекомендую.
🔔 Шаг 4: Защита звонков нужна, чтобы помечать/сбрасывать номера мошенников автоматически:
🟢 Kaspersky Who Calls (4,7 RUSTORE): блокировка мошенников, рейтинг абонента, защита от вредоносных ссылок в смс.
🟢 Определитель номера от Яндекс (для базовых задач - пойдет)
Платные услуги операторов связи:
🟢 МТС-Защитник+
🟢 Билайн
🟢 Мегафон: Антиспам и другие
Пройдите все 4 шага и обезопасьте себя и своих близких!
И помните, что лучше не ставить мониторинг на телефон ребенка скрыто. Предварительно проговорите с ребенком, что основная цель - безопасность. Как это сделать, вы знаете лучше меня✨
P. S.
❓ В целом, можно пользоваться и другими аналогами указанных приложений, главное помните, что подобные приложения должны быть от доверенных и проверенных разработчиков, т.к. вы даёте им определенные разрешения на телефоне (например, доступ к контактам).
⚠️ Недобросовестный разработчик может их использовать в своих целях.
#безопасность_наших_близких
#детская_безопасность
#защита_от_мошенников
Установите PIN-код, графический ключ или биометрию:
Рекомендуемые антивирусы:
🟢 Kaspersky: Антивирус и защита (бесплатный/платный) - мощная защита с показателями обнаружения 99,9%.
🟢 Dr. Web Security Space (не путать с Light-версией) - аналогично предыдущему, но есть только в GooglePlay.
🟢 Bitdefender Mobile Security - мощная защита с показателями обнаружения, близкими к 99,8%. Производитель - Румыния.
🟡 Встроенный модуль безопасности в телефон (не самый надёжный, но для базового уровня пойдёт)
Рекомендуемые приложения
🟢 ГДМ (Где мои дети) - имеется учёт статистики по приложениям, статистика по входящим/исходящим звонкам ребенка, гео-локация и разметка по зонам (школа, дом, кружки).
🟢 Kids360 (устанавливается родителю)/Alli360 (устанавливается ребенку) - в целом, похожий функционал, но есть интересная система поощрения ребенка при выполнении заданий.
🟢 Dr. Web Family Security - можно обернуть в экосистему и антивирус, и РК для удобства.
Аналоги:
🟢 Kaspersky Who Calls (4,7 RUSTORE): блокировка мошенников, рейтинг абонента, защита от вредоносных ссылок в смс.
🟢 Определитель номера от Яндекс (для базовых задач - пойдет)
Платные услуги операторов связи:
🟢 МТС-Защитник+
🟢 Билайн
🟢 Мегафон: Антиспам и другие
Пройдите все 4 шага и обезопасьте себя и своих близких!
И помните, что лучше не ставить мониторинг на телефон ребенка скрыто. Предварительно проговорите с ребенком, что основная цель - безопасность. Как это сделать, вы знаете лучше меня
P. S.
#безопасность_наших_близких
#детская_безопасность
#защита_от_мошенников
Please open Telegram to view this post
VIEW IN TELEGRAM
Посмотрел список дел на 2025 и с удивлением понял, что почти все планы выполнил! 💪
🧑💻 Итоги в цифрах:
✅ Провёл 3️⃣ тренинга по защите от мошенников
✅ Публично выступил4️⃣ раза на открытых конференциях
✅ Провел3️⃣ вебинара
✅ Написал3️⃣ статьи на Habr
✅ Посетил1️⃣ новый для меня город России (Екатеринбург)
✅ Посетил1️⃣ новую страну (Япония)
✅ Отметил 3️⃣ 0️⃣ 0️⃣ подписчиков!
✅ Поучаствовал в ИБ-подкасте
✅ Завел RUTUBE-канал и загрузил первое видео!
Заметил, что почти все цифры кратны «трём», а 3, как известно, число счастливое! На следующий год снова планов громадьё. Чего и вам желаю, дорогие подписчики!🍀
Берегите себя, всем безопасности и с наступающим Новым Годом!🎄
#итоги2025
Заметил, что почти все цифры кратны «трём», а 3, как известно, число счастливое! На следующий год снова планов громадьё. Чего и вам желаю, дорогие подписчики!
Берегите себя, всем безопасности и с наступающим Новым Годом!
#итоги2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20
- Утечки видишь?
- Нет
- И я не вижу, а они есть
Аналитики «СёрчИнформ» провели опрос среди 4 тысяч российских госслужащих. Результаты рисуют удивительную картину мира, где данные утекают сами по себе, а виноваты в этом сами пострадавшие.🙈
🔽 Вот основные цифры, вызывающие легкий когнитивный диссонанс:
❌ Работают вслепую. 90% опрошенных обрабатывают персональные данные (ПДн) граждан по долгу службы. При этом 50% толком не знают, что именно относится к этим самым персональным данным. Защищаем то, не знаем что.
❌ Виноват всегда другой. Кто главный виновник утечек? 44% чиновников уверены — это сами граждане и их «неосмотрительность». Еще 31% кивают на злых хакеров.
❌ Кристальная честность. Признались, что сами стали причиной утечки, только 0,5% респондентов. Статистическое чудо, учитывая, что инсайдерские сливы — основная причина инцидентов.
Итог: Почти все (99%) понимают, что утечки — это опасно и ведет к мошенничеству. Но брать на себя ответственность никто не спешит.
«Можно, а зачем?»
↪️ Оригинал опроса
#госуха #профессионалы #утечки
- Нет
- И я не вижу, а они есть
Аналитики «СёрчИнформ» провели опрос среди 4 тысяч российских госслужащих. Результаты рисуют удивительную картину мира, где данные утекают сами по себе, а виноваты в этом сами пострадавшие.
Итог: Почти все (99%) понимают, что утечки — это опасно и ведет к мошенничеству. Но брать на себя ответственность никто не спешит.
«Можно, а зачем?»
#госуха #профессионалы #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Forwarded from пакет с пакетами
В Тюменской области сделали мультсериал о кибербезопасности для тех, кто не читает инструкции.
Каждый эпизод построен на реальных схемах мошенников. А о том, как не повестись на их уловки, рассказывают говорящие собаки. Корги играет внимательного героя, в роли мошенника — чихуахуа.
собаки в 2025 не только рекламируют бренды, но и полезные дела делают
Каждый эпизод построен на реальных схемах мошенников. А о том, как не повестись на их уловки, рассказывают говорящие собаки. Корги играет внимательного героя, в роли мошенника — чихуахуа.
собаки в 2025 не только рекламируют бренды, но и полезные дела делают
🔥3
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Data Security - Обратная сторона | Артемий Новожилов
Чем бы я дополнил отчёт Инфовотч об утечках 2024?
✅Кол-во повторных утечек
Было бы очень полезно узнать, какое количество компаний подвергались утечкам дважды за год. Особенно на фоне вступления в силу закона об оборотных штрафах.
✅Абсолютное число утечек…
✅Кол-во повторных утечек
Было бы очень полезно узнать, какое количество компаний подвергались утечкам дважды за год. Особенно на фоне вступления в силу закона об оборотных штрафах.
✅Абсолютное число утечек…