Недавно мне посчастливилсоь прочитать лекцию о кибергигиене в школе.
На самом деле, «разводы» детей похожи на взрослые, но имеют конкретное профилирование - под школьников.
Типовые схемы:
Что делать?
А как вы защищаете своих детей?
#кибершкола #защитадетейивзрослых
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🪰Подмена «на лету»
Написали с коллегой статью продинамическое маскирование . 💱
Тезисы:
❤️ Сценарии применения динамического маскирования (почему Егор и Burpa - это одно и то же)
❤️ Честное сравнение инструментов д. маскирования: встроенных средств в СУБД, в ИС
❤️ Реализация MVP динамического маскирования в Гарда DBF
➡️ ЧИТАТЬ СТАТЬЮ
#статья #маскирование
Написали с коллегой статью про
Тезисы:
#статья #маскирование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
С чего начать вообще защиту данных, а главное как это оценить?
Ассоциация больших данных разработала целый отраслевой стандарт защиты данных, где подробно описала:
🟢 порядок оценки
🟢 критерии зрелости выстроенных процессов операторов персональных данных по защите информации.
В основе документа – принципы и механизмы для надёжного хранения и защиты данных.
Для примера:
⛔️ Если Моделирование угроз безопасности информации не
осуществляется, то начисляется🅾️ баллов.
✔️ Разработана и утверждена руководством организации модель угроз безопасности информации, то начисляется 1️⃣ балл.
Прекрасная инициатива!📈
А сколько баллов у вас?
#ассоциациябольшихданных #данныеподзащитой
Ассоциация больших данных разработала целый отраслевой стандарт защиты данных, где подробно описала:
В основе документа – принципы и механизмы для надёжного хранения и защиты данных.
Для примера:
осуществляется, то начисляется
Прекрасная инициатива!
А сколько баллов у вас?
#ассоциациябольшихданных #данныеподзащитой
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Об этом и многом другом поговорим уже завтра!
#ML #MLSECOPS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
This media is not supported in your browser
VIEW IN TELEGRAM
🔥4👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Хорошим кодом вымощена дорога к утечкам 😇 😡
👈 В Мираторге стал доступен «пробив клиентов» по базе лояльности. Вбив номер телефона, можно узнать ФИО пользователя и состояние его счёта.
Изначально сервис предполагал проверку своей карты лояльности, а что кто-то может пробить чужой номер, оказалось сюрпризом.😱
Вообще, при проектировании приложений, помимо решения поставленной задачи, всегда нужно прорабатывать различные сценарии эксплуатации этой функциональности.
Видимо, здесь такого процесса нет.🕷
#уязвимость #пробив
Изначально сервис предполагал проверку своей карты лояльности, а что кто-то может пробить чужой номер, оказалось сюрпризом.
Вообще, при проектировании приложений, помимо решения поставленной задачи, всегда нужно прорабатывать различные сценарии эксплуатации этой функциональности.
Видимо, здесь такого процесса нет.
#уязвимость #пробив
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4😱2🌚1
На GIS DAYS в Москве я рассказывал всякое про обезличивание ⚫️ (презентации уже выложили), в том числе и про преимущества и недостатки различных инструментов.✏️
Картинки на эту тему как раз из презентации.
#обезличивание #GISDAYS2025
Картинки на эту тему как раз из презентации.
#обезличивание #GISDAYS2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
Смерть Звезды: Как CISO в Империи Спасли бы Галактику (или Сделали бы Сагу Скучной), часть I ⭐️
Недавно пересмотрел сагу Звездных войн и могу точно сказать, что если бы у Галактической Империи был хоть один вменяемый CISO (Chief Information Security Officer), Люк Скайуокер и компания могли бы пойти разве что пообедать.
Вот мой анализ главных кибер-ляпов, из-за которых Звезда Смерти стала легкой мишенью, а Дарту Вейдеру пришлось грустить:
1. "Анти-спуфинг для нейросетей": Не дай себя "загипнотизировать"🧠
Проблема: Оби-Ван Кеноби просто машет рукой и обманывает штурмовиков, пропуская Люка в Мос-Айсли. Это классический спуфинг в чистом виде — подмена личности или намерения. Имперские солдаты — самое слабое звено, как и сотрудники в любой реальной компании!
🟢 Решение: Вы строите планеты-убийцы, но не можете разработать элементарный "Анти-спуфинг для нейронных сетей"? Это, по сути, продвинутый, двухфакторный психо-контроль. Должна быть система, которая приказывает штурмовику: "Прежде чем выполнять странный приказ, требующий отпустить дроидов, назови мне свое кодовое слово и любимый цвет Императора, а затем сделай три приседания." Прошел проверку? ОК. Нет? Тревога!
2. Сетевая Сегментация? Не, Не Слышали!😀
Проблема: Прибыв на Звезду Смерти, герои тут же подключаются к компьютеру и получают доступ ко всей Имперской сети. R2-D2 с места кричит: "Я могу получить доступ ко всей Имперской сети!"
🟢 Решение: Это что, домашний Wi-Fi? Любой джуниор по кибербезопасности знает: сеть нужно сегментировать! У вас должна быть отдельная, изолированная подсеть для:
➡️ Систем Управления Оружием (УЗС — Управление Звездой Смерти).
➡️ Тюремного Блока.
➡️ Бухгалтерии (зарплаты штурмовиков).
➡️ Гостевой Сети (для незваных гостей).
Если кто-то залез в тюремный блок, он не должен иметь возможности отключить силовой луч. Это база, господа.
А ещё больше советов для Империи в последующих постах. Так что, товарищи ситхи, клоны и джедаи, подписывайтесь!✍️
#звезднаябезопасность
#кибербез_в_кино
Недавно пересмотрел сагу Звездных войн и могу точно сказать, что если бы у Галактической Империи был хоть один вменяемый CISO (Chief Information Security Officer), Люк Скайуокер и компания могли бы пойти разве что пообедать.
Вот мой анализ главных кибер-ляпов, из-за которых Звезда Смерти стала легкой мишенью, а Дарту Вейдеру пришлось грустить:
1. "Анти-спуфинг для нейросетей": Не дай себя "загипнотизировать"
Проблема: Оби-Ван Кеноби просто машет рукой и обманывает штурмовиков, пропуская Люка в Мос-Айсли. Это классический спуфинг в чистом виде — подмена личности или намерения. Имперские солдаты — самое слабое звено, как и сотрудники в любой реальной компании!
2. Сетевая Сегментация? Не, Не Слышали!
Проблема: Прибыв на Звезду Смерти, герои тут же подключаются к компьютеру и получают доступ ко всей Имперской сети. R2-D2 с места кричит: "Я могу получить доступ ко всей Имперской сети!"
Если кто-то залез в тюремный блок, он не должен иметь возможности отключить силовой луч. Это база, господа.
А ещё больше советов для Империи в последующих постах. Так что, товарищи ситхи, клоны и джедаи, подписывайтесь!
#звезднаябезопасность
#кибербез_в_кино
Please open Telegram to view this post
VIEW IN TELEGRAM
🦄4
Друзья, кибербез неразрывно связан с киберпанком. 🌃
Все эти неоновые вывески, высоченные здания, зашкаливающая плотность и ощущение, что корпорации правят миром.
И вот, я здесь — в месте, которое послужило главным визуальным концептом для жанра, включая такие шедевры, как «Бегущий по лезвию» и «Нейромант»!
Где же я?
Пишите ваши варианты в комментариях!
#отпуск #киберпанк #кибербез
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ: Япония 🇯🇵
Япония является, пожалуй, самым ключевым источником вдохновения для классического киберпанка.
❓ Причина: В 80-е годы, когда жанр киберпанка только зарождался (Уильям Гибсон, «Нейромант»), Япония была лидером в области высоких технологий, робототехники и электроники. Это идеально соответствовало «высоким технологиям» в концепции жанра. 😀
Визуал
🌐 Неоновые вывески: Плотность неоновой рекламы на многоэтажных зданиях, особенно в районах вроде Сибуя или Синдзюку (Токио), создала образ вечного ночного города, залитого коммерческим светом.
🔌 Переплетение проводов: Хотя сейчас это менее заметно, старые кварталы с запутанными проводами, свисающими между зданиями, стали символом «низкого уровня жизни» и хаоса.
🐈 Аниме и Манга: Японская анимация («Акира», «Призрак в доспехах») закрепила этот визуальный ряд, добавив к нему киборгов, мегакорпорации и антиутопический дизайн.
Буду делиться с вами наблюдениями и фотографиями!🧐
#киберпанк #киберяпония
#зарубежная_безопасность
Япония является, пожалуй, самым ключевым источником вдохновения для классического киберпанка.
Визуал
Буду делиться с вами наблюдениями и фотографиями!
#киберпанк #киберяпония
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
В самом начале у меня была идея написать пост лишь о том, что можно одной ссылкой прикрыть другую (штатный функционал Telegram), но в последствии я открыл ящик Пандоры.
Так и родилась статья ниже!
#небагафича #telegram #социальнаяинженерия #мошенники
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯1😱1
Рассказал про обезличивание как про процесс, а не про продукт.
#GISDAYS #обезличивание
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
GIS BUSINESS DAY: Обезличить нельзя отправить
Все доклады форума GIS DAYS 2025 вы можете найти в плейлисте: https://vkvideo.ru/playlist/-194307926_10 Официальный сайт форума GIS DAYS: https://gisdays.ru/
🔥4
Сегодня тыквенный спас, а это значит только одно - время фантазий! 🥳
Определите, какие явления кибербеза настоящие, а какие выдуманные:
1.😈 Halloween Phishing.
Злоумышленники используют тему Хеллоуина для повышения эффективности своих атак. Они рассылают электронные письма или сообщения с заманчивыми «праздничными» темами (например, «Хеллоуинские скидки», «Открытка с привидениями»), чтобы убедить пользователей нажать на вредоносную ссылку или загрузить зараженный файл.
2.👻 Ghost.exe.
Вредоносная программа, используемая злоумышленниками для шифрования данных на скомпрометированных системах
3.🫦 Witches.
Женская вьетнамская APT-группировка, специализирующаяся на вирусах-вымогателях.
4.🪦 Сеть зомби.
Это целая сеть зараженных устройств («зомби-армия», ботнеты). Эти «зомби» используются хакерами для проведения масштабных DDoS-атак.
Ваше мнение пишите в комментариях❗️
Всем прекрасного Halloween'а!😈
#тыквенныйспас #Halloween #thisisHalloween #кибербез
Определите, какие явления кибербеза настоящие, а какие выдуманные:
1.
Злоумышленники используют тему Хеллоуина для повышения эффективности своих атак. Они рассылают электронные письма или сообщения с заманчивыми «праздничными» темами (например, «Хеллоуинские скидки», «Открытка с привидениями»), чтобы убедить пользователей нажать на вредоносную ссылку или загрузить зараженный файл.
2.
Вредоносная программа, используемая злоумышленниками для шифрования данных на скомпрометированных системах
3.
Женская вьетнамская APT-группировка, специализирующаяся на вирусах-вымогателях.
4.
Это целая сеть зараженных устройств («зомби-армия», ботнеты). Эти «зомби» используются хакерами для проведения масштабных DDoS-атак.
Ваше мнение пишите в комментариях
Всем прекрасного Halloween'а!
#тыквенныйспас #Halloween #thisisHalloween #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Гуляя по Осаке, заметил около банкомата плакаты. Не нужно быть японцем, чтобы понять, что это предупреждение о мошенниках.⌨️
Мне стало интересно, как здесь обстоят дела с телефонными мошенниками, и вот немного информации.
Телефонное мошенничество против пожилых граждан японии остаётся острой проблемой, а ущерб растёт на фоне старения населения.
📊 Масштаб:
72,1 млрд иен (около 480 млн $) — общий ущерб за 2024 год по всем видам телефонного мошенничества.
👵 Жертвы — Пожилые:
В Осаке (один из самых пострадавших городов) 93% жертв мошенников в 2024 году были старше 65 лет.
В целом по Японии: 45% всех пострадавших за 2024 год были старше 75 лет.
📞 Типичные Схемы:
❌ «Это я» (ore\ ore) звонки (преступник выдает себя за родственника в беде).
❌ Обещание несуществующих налоговых возвратов или соцвыплат.
❌ Новые схемы: использование смартфонов для удалённого контроля и обмана через видеосвязь/криптовалюту.
🚨 Меры Профилактики:
С 2025 года в Осаке введён запрет на использование банкоматов пожилыми людьми во время телефонного звонка — мера против лавинообразного роста инцидентов.
Отличная мера, как по мне!👍
А вот как именно работает запрет, опишу в следующих постах!🔽
#Япония #Мошенничество #Пожилые #Общество #Безопасность
#зарубежная_безопасность
Мне стало интересно, как здесь обстоят дела с телефонными мошенниками, и вот немного информации.
Телефонное мошенничество против пожилых граждан японии остаётся острой проблемой, а ущерб растёт на фоне старения населения.
72,1 млрд иен (около 480 млн $) — общий ущерб за 2024 год по всем видам телефонного мошенничества.
👵 Жертвы — Пожилые:
В Осаке (один из самых пострадавших городов) 93% жертв мошенников в 2024 году были старше 65 лет.
В целом по Японии: 45% всех пострадавших за 2024 год были старше 75 лет.
С 2025 года в Осаке введён запрет на использование банкоматов пожилыми людьми во время телефонного звонка — мера против лавинообразного роста инцидентов.
Отличная мера, как по мне!
А вот как именно работает запрет, опишу в следующих постах!
#Япония #Мошенничество #Пожилые #Общество #Безопасность
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔1