Гуляя по Осаке, заметил около банкомата плакаты. Не нужно быть японцем, чтобы понять, что это предупреждение о мошенниках.⌨️
Мне стало интересно, как здесь обстоят дела с телефонными мошенниками, и вот немного информации.
Телефонное мошенничество против пожилых граждан японии остаётся острой проблемой, а ущерб растёт на фоне старения населения.
📊 Масштаб:
72,1 млрд иен (около 480 млн $) — общий ущерб за 2024 год по всем видам телефонного мошенничества.
👵 Жертвы — Пожилые:
В Осаке (один из самых пострадавших городов) 93% жертв мошенников в 2024 году были старше 65 лет.
В целом по Японии: 45% всех пострадавших за 2024 год были старше 75 лет.
📞 Типичные Схемы:
❌ «Это я» (ore\ ore) звонки (преступник выдает себя за родственника в беде).
❌ Обещание несуществующих налоговых возвратов или соцвыплат.
❌ Новые схемы: использование смартфонов для удалённого контроля и обмана через видеосвязь/криптовалюту.
🚨 Меры Профилактики:
С 2025 года в Осаке введён запрет на использование банкоматов пожилыми людьми во время телефонного звонка — мера против лавинообразного роста инцидентов.
Отличная мера, как по мне!👍
А вот как именно работает запрет, опишу в следующих постах!🔽
#Япония #Мошенничество #Пожилые #Общество #Безопасность
#зарубежная_безопасность
Мне стало интересно, как здесь обстоят дела с телефонными мошенниками, и вот немного информации.
Телефонное мошенничество против пожилых граждан японии остаётся острой проблемой, а ущерб растёт на фоне старения населения.
72,1 млрд иен (около 480 млн $) — общий ущерб за 2024 год по всем видам телефонного мошенничества.
👵 Жертвы — Пожилые:
В Осаке (один из самых пострадавших городов) 93% жертв мошенников в 2024 году были старше 65 лет.
В целом по Японии: 45% всех пострадавших за 2024 год были старше 75 лет.
С 2025 года в Осаке введён запрет на использование банкоматов пожилыми людьми во время телефонного звонка — мера против лавинообразного роста инцидентов.
Отличная мера, как по мне!
А вот как именно работает запрет, опишу в следующих постах!
#Япония #Мошенничество #Пожилые #Общество #Безопасность
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤔1
В Осаке существует запрет на одновременное использование мобильного телефона и банкомата для лиц старше 65 лет. 👴👵
⛳️ Цель — борьба с телефонным мошенничеством, при котором преступники по телефону инструктируют жертву совершить денежный перевод через банкомат.
Как это работает?
⚠️ Отсутствие Штрафов
В отличие от типичных законов, штрафы за нарушение запрета для пожилых людей не предусмотрены. Эта мера носит в первую очередь предупредительный и социальный характер — цель состоит в том, чтобы сделать такое поведение «социально неприемлемым» (подобно разговору по телефону в поезде).
Информирование в моменте может спасти ваши средства!
#мошенничество #борьба_с_мошеннисеством #япония #безопаснаяяпония
#зарубежная_безопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Информационная безопасность в теории - стройная система, но на практике...
Как это работает в теории (Идеальный мир ИБ):
Как это работает на практике (Реальный мир ИБ):
👉 Вывод:
Важно помнить, что ИБ — это 70% процессов и людей, и только 30% технологий. Не позволяйте рынку диктовать вам, что покупать. Начинайте с Модели угроз!
Вы строите дом, чтобы в нём жить, а инфобез, чтобы защищаться.
Как говорили умные мира сего: «Быть, а не казаться».
#ИнформационнаяБезопасность #Кибербезопасность #ИБ #Вендоры #МодельУгроз #ИТ #Бизнес
Please open Telegram to view this post
VIEW IN TELEGRAM
Эй, кибергерои!
Есть пробитие отметки в 300 подписчиков!
Это значит, что в этом уютном уголке интернета теперь собралось целых 300 человек, которые знают, что:
СПАСИБО ЗА ВАШУ ПОДДЕРЖКУ!
Каждый из вас — это как дополнительный слой защиты.
Давайте продолжим этот путь к абсолютной кибер неуязвимости!
Оставайтесь на связи, не забывайте обновлять пароли и, главное, не кликайте на сомнительные ссылки! 😉
ВПЕРЕД, К 400!
#кибербезопасность #300подписчиков #кибергерои
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥18
Продолжаем тему звездных киберкосяков 🛡
3. Несанкционированные «Злые Донглы» (Malicious Dongles)🔌
Проблема: R2-D2 просто высовывает свой «гироскопический манипулятор» и подключается к имперской системе, скачивая планы станции и находя Принцессу Лею.
🟢 Решение: Очевидное отсутствие контроля доступа к USB-портам и контроля несанкционированных устройств (NAC - Network Access Control). Серьезно? Вы даете любому старому дроиду сомнительной конструкции подключаться к вашей критической инфраструктуре? Необходим строгий белый список (whitelisting) устройств. Если это не имперский дроид-инженер с аутентифицированным ключом, порт должен просто... взорваться. Или хотя бы послать сигнал тревоги, а не радостно принимать всякие R2.
4. Физическая Безопасность — Просто Смех!😂
Проблема: Блок управления Силовым Лучом (Тракторным Лучом) находится в комнате, где нет двери. Оби-Ван просто заходит и отключает его. 🖲
🟢 Решение: Это даже не кибер-безопасность, это физическая безопасность 101! Поставьте дверь! Лучше – бронированную, с замком на сетчатку глаза. Понимаем, у вас галактические масштабы, но серьезно, самое важное оборудование должно быть за семью печатями, а не в свободном доступе! Вы же не склад со швабрами охраняете.
В следующем посте рассмотрим проблемы в защите данных Галактической Имерии!
Вот если бы у них не были оборотные штрафы...😊
#звезднаябезопасность #кибердроид
3. Несанкционированные «Злые Донглы» (Malicious Dongles)
Проблема: R2-D2 просто высовывает свой «гироскопический манипулятор» и подключается к имперской системе, скачивая планы станции и находя Принцессу Лею.
4. Физическая Безопасность — Просто Смех!
Проблема: Блок управления Силовым Лучом (Тракторным Лучом) находится в комнате, где нет двери. Оби-Ван просто заходит и отключает его. 🖲
В следующем посте рассмотрим проблемы в защите данных Галактической Имерии!
Вот если бы у них не были оборотные штрафы...
#звезднаябезопасность #кибердроид
Please open Telegram to view this post
VIEW IN TELEGRAM
Обычно при запуске проекта ставится само ПО, агенты, и события льются рекой - все счастливы.
Через неделю открываем статистику и с ужасом понимаем, что 90% всех событий это какие-то странные события веб-трафика.
⭐️Этот трафик - веб-телеметрия: сайты собирают информацию о вас, о сервисах, ошибках и т.д.
В чем проблема?
Добро пожаловать в мир не настроенных СЗИ.
На старте проекта потратьте 5 минут и добавьте на сервере DLP URL телеметрии в исключения из обработки.
Поверьте, это решит основную проблему искажения статистики и поможет сэкономить место в хранилище на боевом внедрении.
clients2.google.com
clients4.google.com
update.googleapis.com
*.crash-reports.google.com
*.gvt1.com
safebrowsing.googleapis.com
safebrowsing.google.com
clients6.google.com
chrome-sync.sandbox.google.com
incoming.telemetry.mozilla.org
content-signature-2.cdn.mozilla.net
telemetry.mozilla.org
firefox.settings.services.mozilla.com
crash-stats.mozilla.com
aus1.mozilla.org
aus2.mozilla.org
safebrowsing.googleapis.com
location.services.mozilla.com
config.edge.microsoft.com
g.msn.com
pipe.aria.microsoft.com
browser.events.data.msn.com
assets.msn.com
edgeupdates.microsoft.com
clients2.google.com
safebrowsing.googleapis.com
metrics.yandex.ru
mc.yandex.ru
clck.yandex.ru
crash.yandex.ru
yastatic.net
*.yandex.net
update.browser.yandex.ru
browser.download.yandex.ru
yandex.ru/dl
safer.yandex.ru
check.yandex.ru
sync.yandex.ru#полезноеDLP #DLP #настройкаDLP #заметкиархитектора
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Сегодня поговорим о Синергии — том самом волшебном единороге, которого все ищут, но никто не видел. А именно, о скрещивании Информационной Безопасности (ИБ) и Экономической Безопасности (ЭБ).
На самом деле, тема эта стара как мир, но почему-то до сих пор вызывает кучу вопросов у топов.
ИБ: Приходит и говорит: «Нужно $5 млн на SOC, DLP, WAF, XDR и 10 аттестованных спецов. Иначе риски...»
ЭБ/Бизнес: Считает чистую прибыль и говорит: «Давайте купим один антивирус за $500 и назовём это 'минимизацией рисков'. А ваши $5 млн лучше пойдут в резерв. Вот это — реальная экономическая безопасность!»
Бизнес: «Нам срочно нужно внедрить новый облачный сервис, который сэкономит нам 10% на логистике. Запуск — завтра!»
ИБ: «Отлично! Сначала дайте нам 3 месяца на аудит, оценку рискови разработку 15 регламентов (привет, паперсекам!).»
ЭБ: Фокусируется на прямых потерях: украденные деньги, украденные активы, нецелевое использование средств. Считает всё в деньгах по факту.
ИБ: Фокусируется на вероятности реализации угроз, а потенциальный ущерб считает по методике N \times P (где N — урон, P — вероятность), что для финансистов выглядит как шаманство с бубном.
А вот и всё, и не будет никакого вывода.
Живите с этим и хорошей среды!
#ИБ #ЭБ #Синергия #БизнесИБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯1
#ИБ #ЭБ #антипленарка #пленарканаоборот
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Если вкратце, то Deloitte подготовили отчёт с ошибками:
Вместо того чтобы заменить одну галлюцинированную ссылку на реальную, они заменили её на пять-шесть-семь-восемь новых. Это говорит о том, что исходное утверждение в отчёте вообще не базировалось ни на каком конкретном источнике.
У Deloitte проблемы с человеческим интеллектом. Это было бы смешно, если бы не было так печально. Частичный возврат выглядит как частичное извинение за работу ниже стандарта. Возможно, вместо большой консалтинговой фирмы покупателям лучше оформить подписку на ChatGPT.
Когда пользуешься искусственным интеллектом, главное не забывать про настоящий
#ИИ #ИИневсегдаинтеллект #оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Forwarded from Т-Банк
Жуликам придется искать другую работу, потому что мы открываем доступ к фрод-рулетке «Ловушка для мошенников» для всех 📱
Как это работает: фрод-рулетка в реальном времени перехватывает звонки мошенников и анонимно перенаправляет их на подготовленных пользователей.
Как играть: задача — как можно дольше удерживать афериста на связи. Он будет думать, что общается с очередной жертвой, тогда как жертвой (как минимум кражи времени) будет он сам. Каждый день вы можете сразиться с мошенником несколько раз, ожидание звонка — до 5 минут.
Главное правило: мошенник не должен знать, что попал в игру. Чем естественнее вы себя ведете, тем дольше удержите его на линии.
Как помогает бороться с мошенниками: за время тестового запуска игроки приняли больше 3 млн звонков и удерживали преступников на линии 44 тысячи часов. Теперь, когда играть могут все, в ловушку попадет еще больше аферистов.
➡️ Запустить фрод-рулетку и переиграть мошенника: https://u.tbank.ru/roulette
Как это работает: фрод-рулетка в реальном времени перехватывает звонки мошенников и анонимно перенаправляет их на подготовленных пользователей.
Как играть: задача — как можно дольше удерживать афериста на связи. Он будет думать, что общается с очередной жертвой, тогда как жертвой (как минимум кражи времени) будет он сам. Каждый день вы можете сразиться с мошенником несколько раз, ожидание звонка — до 5 минут.
Главное правило: мошенник не должен знать, что попал в игру. Чем естественнее вы себя ведете, тем дольше удержите его на линии.
Как помогает бороться с мошенниками: за время тестового запуска игроки приняли больше 3 млн звонков и удерживали преступников на линии 44 тысячи часов. Теперь, когда играть могут все, в ловушку попадет еще больше аферистов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Готовясь к выступлению на конференцию девелоперов, нагенерил картинок разных в презентацию. 🏭
Атака ботов на трескающийся сайт и зашифрованное ransomware здание - вообще выше всех похвал!😁
P.S. Пока из всех используемых мною ИИ для генерации картинок Gemini делает это лучше всего.✅
#ЦифровойДевелопмент2025
#картинкИИ
Атака ботов на трескающийся сайт и зашифрованное ransomware здание - вообще выше всех похвал!
P.S. Пока из всех используемых мною ИИ для генерации картинок Gemini делает это лучше всего.
#ЦифровойДевелопмент2025
#картинкИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
С Днём Защиты информации! 🛡
Разбирал завалы на выходных и наткнулся на этот раритет, аж олдскулы свело.👾
Удивительно, как некогда единственный рубеж защиты информации теперь где-то пылится. Да, много времени прошло и сколько всего поменялось - задумался...
У меня вообще с этим диском забавная история связана. Расскажу как-нибудь. 🥸
А какие эмоции вы испытываете от таких находок?
#раритет #день_защиты_информации #30_ноября
Разбирал завалы на выходных и наткнулся на этот раритет, аж олдскулы свело.
Удивительно, как некогда единственный рубеж защиты информации теперь где-то пылится. Да, много времени прошло и сколько всего поменялось - задумался...
У меня вообще с этим диском забавная история связана. Расскажу как-нибудь. 🥸
А какие эмоции вы испытываете от таких находок?
#раритет #день_защиты_информации #30_ноября
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🦄1 1
Анализ вектора атаки
💬Хакеры заявили о краже данных таких крупных игроков, как Atlassian, CrowdStrike, DocuSign, GitLab, LinkedIn и Verizon.
Реакция и превентивные меры
Это подтверждает, что скомпрометирован был именно механизм авторизации через сторонние приложения.
*Это как взлома не было, но пароли на всякий случай поменяйте
#всембезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Минцифры России
Двухфакторная аутентификация эффективно защищает информационные ресурсы от несанкционированного доступа. На Госуслугах можно выбрать один из нескольких вариантов подтверждения входа.
Из-за растущего числа случаев мошенничества, когда пользователи Госуслуг непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа на «Госуслуги» через мобильные устройства.
Варианты второго фактора защиты
Преимущества кода в МАХ
Этот способ имеет дополнительную защиту от социальной инженерии — перед получением кода чат-бот задаст вопросы, которые помогут выявить злоумышленника. Если ответы вызовут подозрение — он не выдаст код и предупредит об опасности. Подключить в качестве второго фактора защиты одноразовый код в МАХ можно на баннере при входе на портал или в приложение «Госуслуги».
В разделе «Безопасность» можно выбрать другие варианты дополнительной защиты вместо кода в Max — одноразовый код из приложения на вашем устройстве или вход по биометрии.
@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚1