Data Security - Обратная сторона | Артемий Новожилов – Telegram
Data Security - Обратная сторона | Артемий Новожилов
326 subscribers
210 photos
12 videos
6 files
146 links
Актуальные тренды, разборы реальных кейсов и рекомендации по адаптации систем безопасности — всё это теперь можно читать здесь, с прямым взглядом эксперта и профессиональной критикой отраслевых заблуждений.

Автор: @Hymn_Of_The_Firstborn
Download Telegram
😎Школьники 🆚 мошенники 😵

Недавно мне посчастливилсоь прочитать лекцию о кибергигиене в школе.🧠

На самом деле, «разводы» детей похожи на взрослые, но имеют конкретное профилирование - под школьников.

Типовые схемы:
Экзамены («Ты не будешь допущен к экзамену, если не назовешь код...», «У нас есть ответы на экзамен, просто купи их...»)
Страх за родителей («У твоей мамы сейчас спишут деньги, переведи их на безопасный счёт...»)
Шантаж за интим-фото на сайтах знакомств
Фейковые премиум-бонусы для игр и сайтов
Дропперские схемы (часть мошеннической схемы, желание заработать)
«Угон» аккаунтов через фишинговые сайты.

Что делать?
Базовые правила - пароли и 2FA
Установить антивирус на телефон
Не переходить по незнакомым ссылкам
Сбрасывать телефонный звонок в любой непонятной ситуации, не вестись на запугивания и провокаци
Всегда быть на чеку! 👀

А как вы защищаете своих детей?

#кибершкола #защитадетейивзрослых
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
This media is not supported in your browser
VIEW IN TELEGRAM
Пранки с ИИ вышли на новый уровень 😂

#мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🪰Подмена «на лету»

Написали с коллегой статью про динамическое маскирование. 💱

Тезисы:
❤️ Сценарии применения динамического маскирования (почему Егор и Burpa - это одно и то же)
❤️ Честное сравнение инструментов д. маскирования: встроенных средств в СУБД, в ИС
❤️ Реализация MVP динамического маскирования в Гарда DBF

➡️ ЧИТАТЬ СТАТЬЮ

#статья #маскирование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
С чего начать вообще защиту данных, а главное как это оценить?

Ассоциация больших данных разработала целый отраслевой стандарт защиты данных, где подробно описала:
🟢порядок оценки
🟢критерии зрелости выстроенных процессов операторов персональных данных по защите информации.

В основе документа – принципы и механизмы для надёжного хранения и защиты данных.

Для примера:
⛔️ Если Моделирование угроз безопасности информации не
осуществляется, то начисляется 🅾️ баллов.
✔️ Разработана и утверждена руководством организации модель угроз безопасности информации, то начисляется 1️⃣балл.

Прекрасная инициатива! 📈

А сколько баллов у вас?

#ассоциациябольшихданных #данныеподзащитой
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
▶️ Завтра на ежегодной конференции «Сохранить ВСЁ» в технотреке буду рассказывать про реалистичные датасеты для ML.

✔️Почему MLSecOps набирает обороты?
✔️ Почему нельзя обучать ML на реальных данных?
✔️ Что важно для формирования реалистичного датасета?

Об этом и многом другом поговорим уже завтра! 🔜

#ML #MLSECOPS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Хорошим кодом вымощена дорога к утечкам 😇😡

👈 В Мираторге стал доступен «пробив клиентов» по базе лояльности. Вбив номер телефона, можно узнать ФИО пользователя и состояние его счёта.

Изначально сервис предполагал проверку своей карты лояльности, а что кто-то может пробить чужой номер, оказалось сюрпризом. 😱

Вообще, при проектировании приложений, помимо решения поставленной задачи, всегда нужно прорабатывать различные сценарии эксплуатации этой функциональности.

Видимо, здесь такого процесса нет. 🕷

#уязвимость #пробив
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱2🌚1
На GIS DAYS в Москве я рассказывал всякое про обезличивание ⚫️ (презентации уже выложили), в том числе и про преимущества и недостатки различных инструментов.✏️
Картинки на эту тему как раз из презентации.

#обезличивание #GISDAYS2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Смерть Звезды: Как CISO в Империи Спасли бы Галактику (или Сделали бы Сагу Скучной), часть I ⭐️

Недавно пересмотрел сагу Звездных войн и могу точно сказать, что если бы у Галактической Империи был хоть один вменяемый CISO (Chief Information Security Officer), Люк Скайуокер и компания могли бы пойти разве что пообедать.

Вот мой анализ главных кибер-ляпов, из-за которых Звезда Смерти стала легкой мишенью, а Дарту Вейдеру пришлось грустить:
1. "Анти-спуфинг для нейросетей": Не дай себя "загипнотизировать" 🧠
Проблема: Оби-Ван Кеноби просто машет рукой и обманывает штурмовиков, пропуская Люка в Мос-Айсли. Это классический спуфинг в чистом виде — подмена личности или намерения. Имперские солдаты — самое слабое звено, как и сотрудники в любой реальной компании!
🟢Решение: Вы строите планеты-убийцы, но не можете разработать элементарный "Анти-спуфинг для нейронных сетей"? Это, по сути, продвинутый, двухфакторный психо-контроль. Должна быть система, которая приказывает штурмовику: "Прежде чем выполнять странный приказ, требующий отпустить дроидов, назови мне свое кодовое слово и любимый цвет Императора, а затем сделай три приседания." Прошел проверку? ОК. Нет? Тревога!
2. Сетевая Сегментация? Не, Не Слышали! 😀
Проблема: Прибыв на Звезду Смерти, герои тут же подключаются к компьютеру и получают доступ ко всей Имперской сети. R2-D2 с места кричит: "Я могу получить доступ ко всей Имперской сети!"
🟢Решение: Это что, домашний Wi-Fi? Любой джуниор по кибербезопасности знает: сеть нужно сегментировать! У вас должна быть отдельная, изолированная подсеть для:
➡️Систем Управления Оружием (УЗС — Управление Звездой Смерти).
➡️Тюремного Блока.
➡️ Бухгалтерии (зарплаты штурмовиков).
➡️ Гостевой Сети (для незваных гостей).
Если кто-то залез в тюремный блок, он не должен иметь возможности отключить силовой луч. Это база, господа.

А ещё больше советов для Империи в последующих постах. Так что, товарищи ситхи, клоны и джедаи, подписывайтесь! ✍️

#звезднаябезопасность
#кибербез_в_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄4
✈️Отпуск 🧳

Друзья, кибербез неразрывно связан с киберпанком. 🌃

Все эти неоновые вывески, высоченные здания, зашкаливающая плотность и ощущение, что корпорации правят миром.
И вот, я здесь — в месте, которое послужило главным визуальным концептом для жанра, включая такие шедевры, как «Бегущий по лезвию» и «Нейромант»! 🗿

Где же я?
Пишите ваши варианты в комментариях! 👀

#отпуск #киберпанк #кибербез
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ: Япония 🇯🇵

Япония является, пожалуй, самым ключевым источником вдохновения для классического киберпанка.

Причина: В 80-е годы, когда жанр киберпанка только зарождался (Уильям Гибсон, «Нейромант»), Япония была лидером в области высоких технологий, робототехники и электроники. Это идеально соответствовало «высоким технологиям» в концепции жанра. 😀

Визуал
🌐Неоновые вывески: Плотность неоновой рекламы на многоэтажных зданиях, особенно в районах вроде Сибуя или Синдзюку (Токио), создала образ вечного ночного города, залитого коммерческим светом.
🔌 Переплетение проводов: Хотя сейчас это менее заметно, старые кварталы с запутанными проводами, свисающими между зданиями, стали символом «низкого уровня жизни» и хаоса.
🐈Аниме и Манга: Японская анимация («Акира», «Призрак в доспехах») закрепила этот визуальный ряд, добавив к нему киборгов, мегакорпорации и антиутопический дизайн.

Буду делиться с вами наблюдениями и фотографиями! 🧐

#киберпанк #киберяпония
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🔔🔔🔔🔔🔔🔔Я подделал сообщение в тг, и никто не сможет его отличить от оригинала

В самом начале у меня была идея написать пост лишь о том, что можно одной ссылкой прикрыть другую (штатный функционал Telegram), но в последствии я открыл ящик Пандоры. ⚰️

Так и родилась статья ниже! 🏠

❗️ЧИТАТЬ СТАТЬЮ

#небагафича #telegram #социальнаяинженерия #мошенники
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯1😱1
Сегодня тыквенный спас, а это значит только одно - время фантазий! 🥳

Определите, какие явления кибербеза настоящие, а какие выдуманные:
1.😈 Halloween Phishing.
Злоумышленники используют тему Хеллоуина для повышения эффективности своих атак. Они рассылают электронные письма или сообщения с заманчивыми «праздничными» темами (например, «Хеллоуинские скидки», «Открытка с привидениями»), чтобы убедить пользователей нажать на вредоносную ссылку или загрузить зараженный файл.
2. 👻 Ghost.exe.
Вредоносная программа, используемая злоумышленниками для шифрования данных на скомпрометированных системах
3. 🫦 Witches.
Женская вьетнамская APT-группировка, специализирующаяся на вирусах-вымогателях.
4. 🪦 Сеть зомби.
Это целая сеть зараженных устройств («зомби-армия», ботнеты). Эти «зомби» используются хакерами для проведения масштабных DDoS-атак.

Ваше мнение пишите в комментариях❗️

Всем прекрасного Halloween'а! 😈

#тыквенныйспас #Halloween #thisisHalloween #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Гуляя по Осаке, заметил около банкомата плакаты. Не нужно быть японцем, чтобы понять, что это предупреждение о мошенниках.⌨️

Мне стало интересно, как здесь обстоят дела с телефонными мошенниками, и вот немного информации.

Телефонное мошенничество против пожилых граждан японии остаётся острой проблемой, а ущерб растёт на фоне старения населения.

📊 Масштаб:
72,1 млрд иен (около 480 млн $) — общий ущерб за 2024 год по всем видам телефонного мошенничества.

👵 Жертвы — Пожилые:
В Осаке (один из самых пострадавших городов) 93% жертв мошенников в 2024 году были старше 65 лет.
В целом по Японии: 45% всех пострадавших за 2024 год были старше 75 лет.

📞 Типичные Схемы:
«Это я» (ore\ ore) звонки (преступник выдает себя за родственника в беде).
Обещание несуществующих налоговых возвратов или соцвыплат.
Новые схемы: использование смартфонов для удалённого контроля и обмана через видеосвязь/криптовалюту.

🚨 Меры Профилактики:
С 2025 года в Осаке введён запрет на использование банкоматов пожилыми людьми во время телефонного звонка — мера против лавинообразного роста инцидентов.

Отличная мера, как по мне! 👍
А вот как именно работает запрет, опишу в следующих постах! 🔽

#Япония #Мошенничество #Пожилые #Общество #Безопасность
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔1