Обычно при запуске проекта ставится само ПО, агенты, и события льются рекой - все счастливы.
Через неделю открываем статистику и с ужасом понимаем, что 90% всех событий это какие-то странные события веб-трафика.
⭐️Этот трафик - веб-телеметрия: сайты собирают информацию о вас, о сервисах, ошибках и т.д.
В чем проблема?
Добро пожаловать в мир не настроенных СЗИ.
На старте проекта потратьте 5 минут и добавьте на сервере DLP URL телеметрии в исключения из обработки.
Поверьте, это решит основную проблему искажения статистики и поможет сэкономить место в хранилище на боевом внедрении.
clients2.google.com
clients4.google.com
update.googleapis.com
*.crash-reports.google.com
*.gvt1.com
safebrowsing.googleapis.com
safebrowsing.google.com
clients6.google.com
chrome-sync.sandbox.google.com
incoming.telemetry.mozilla.org
content-signature-2.cdn.mozilla.net
telemetry.mozilla.org
firefox.settings.services.mozilla.com
crash-stats.mozilla.com
aus1.mozilla.org
aus2.mozilla.org
safebrowsing.googleapis.com
location.services.mozilla.com
config.edge.microsoft.com
g.msn.com
pipe.aria.microsoft.com
browser.events.data.msn.com
assets.msn.com
edgeupdates.microsoft.com
clients2.google.com
safebrowsing.googleapis.com
metrics.yandex.ru
mc.yandex.ru
clck.yandex.ru
crash.yandex.ru
yastatic.net
*.yandex.net
update.browser.yandex.ru
browser.download.yandex.ru
yandex.ru/dl
safer.yandex.ru
check.yandex.ru
sync.yandex.ru#полезноеDLP #DLP #настройкаDLP #заметкиархитектора
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Сегодня поговорим о Синергии — том самом волшебном единороге, которого все ищут, но никто не видел. А именно, о скрещивании Информационной Безопасности (ИБ) и Экономической Безопасности (ЭБ).
На самом деле, тема эта стара как мир, но почему-то до сих пор вызывает кучу вопросов у топов.
ИБ: Приходит и говорит: «Нужно $5 млн на SOC, DLP, WAF, XDR и 10 аттестованных спецов. Иначе риски...»
ЭБ/Бизнес: Считает чистую прибыль и говорит: «Давайте купим один антивирус за $500 и назовём это 'минимизацией рисков'. А ваши $5 млн лучше пойдут в резерв. Вот это — реальная экономическая безопасность!»
Бизнес: «Нам срочно нужно внедрить новый облачный сервис, который сэкономит нам 10% на логистике. Запуск — завтра!»
ИБ: «Отлично! Сначала дайте нам 3 месяца на аудит, оценку рискови разработку 15 регламентов (привет, паперсекам!).»
ЭБ: Фокусируется на прямых потерях: украденные деньги, украденные активы, нецелевое использование средств. Считает всё в деньгах по факту.
ИБ: Фокусируется на вероятности реализации угроз, а потенциальный ущерб считает по методике N \times P (где N — урон, P — вероятность), что для финансистов выглядит как шаманство с бубном.
А вот и всё, и не будет никакого вывода.
Живите с этим и хорошей среды!
#ИБ #ЭБ #Синергия #БизнесИБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🤯1
#ИБ #ЭБ #антипленарка #пленарканаоборот
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Если вкратце, то Deloitte подготовили отчёт с ошибками:
Вместо того чтобы заменить одну галлюцинированную ссылку на реальную, они заменили её на пять-шесть-семь-восемь новых. Это говорит о том, что исходное утверждение в отчёте вообще не базировалось ни на каком конкретном источнике.
У Deloitte проблемы с человеческим интеллектом. Это было бы смешно, если бы не было так печально. Частичный возврат выглядит как частичное извинение за работу ниже стандарта. Возможно, вместо большой консалтинговой фирмы покупателям лучше оформить подписку на ChatGPT.
Когда пользуешься искусственным интеллектом, главное не забывать про настоящий
#ИИ #ИИневсегдаинтеллект #оффтоп
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Forwarded from Т-Банк
Жуликам придется искать другую работу, потому что мы открываем доступ к фрод-рулетке «Ловушка для мошенников» для всех 📱
Как это работает: фрод-рулетка в реальном времени перехватывает звонки мошенников и анонимно перенаправляет их на подготовленных пользователей.
Как играть: задача — как можно дольше удерживать афериста на связи. Он будет думать, что общается с очередной жертвой, тогда как жертвой (как минимум кражи времени) будет он сам. Каждый день вы можете сразиться с мошенником несколько раз, ожидание звонка — до 5 минут.
Главное правило: мошенник не должен знать, что попал в игру. Чем естественнее вы себя ведете, тем дольше удержите его на линии.
Как помогает бороться с мошенниками: за время тестового запуска игроки приняли больше 3 млн звонков и удерживали преступников на линии 44 тысячи часов. Теперь, когда играть могут все, в ловушку попадет еще больше аферистов.
➡️ Запустить фрод-рулетку и переиграть мошенника: https://u.tbank.ru/roulette
Как это работает: фрод-рулетка в реальном времени перехватывает звонки мошенников и анонимно перенаправляет их на подготовленных пользователей.
Как играть: задача — как можно дольше удерживать афериста на связи. Он будет думать, что общается с очередной жертвой, тогда как жертвой (как минимум кражи времени) будет он сам. Каждый день вы можете сразиться с мошенником несколько раз, ожидание звонка — до 5 минут.
Главное правило: мошенник не должен знать, что попал в игру. Чем естественнее вы себя ведете, тем дольше удержите его на линии.
Как помогает бороться с мошенниками: за время тестового запуска игроки приняли больше 3 млн звонков и удерживали преступников на линии 44 тысячи часов. Теперь, когда играть могут все, в ловушку попадет еще больше аферистов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Готовясь к выступлению на конференцию девелоперов, нагенерил картинок разных в презентацию. 🏭
Атака ботов на трескающийся сайт и зашифрованное ransomware здание - вообще выше всех похвал!😁
P.S. Пока из всех используемых мною ИИ для генерации картинок Gemini делает это лучше всего.✅
#ЦифровойДевелопмент2025
#картинкИИ
Атака ботов на трескающийся сайт и зашифрованное ransomware здание - вообще выше всех похвал!
P.S. Пока из всех используемых мною ИИ для генерации картинок Gemini делает это лучше всего.
#ЦифровойДевелопмент2025
#картинкИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8
С Днём Защиты информации! 🛡
Разбирал завалы на выходных и наткнулся на этот раритет, аж олдскулы свело.👾
Удивительно, как некогда единственный рубеж защиты информации теперь где-то пылится. Да, много времени прошло и сколько всего поменялось - задумался...
У меня вообще с этим диском забавная история связана. Расскажу как-нибудь. 🥸
А какие эмоции вы испытываете от таких находок?
#раритет #день_защиты_информации #30_ноября
Разбирал завалы на выходных и наткнулся на этот раритет, аж олдскулы свело.
Удивительно, как некогда единственный рубеж защиты информации теперь где-то пылится. Да, много времени прошло и сколько всего поменялось - задумался...
У меня вообще с этим диском забавная история связана. Расскажу как-нибудь. 🥸
А какие эмоции вы испытываете от таких находок?
#раритет #день_защиты_информации #30_ноября
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11🦄1 1
Анализ вектора атаки
💬Хакеры заявили о краже данных таких крупных игроков, как Atlassian, CrowdStrike, DocuSign, GitLab, LinkedIn и Verizon.
Реакция и превентивные меры
Это подтверждает, что скомпрометирован был именно механизм авторизации через сторонние приложения.
*Это как взлома не было, но пароли на всякий случай поменяйте
#всембезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Минцифры России
Двухфакторная аутентификация эффективно защищает информационные ресурсы от несанкционированного доступа. На Госуслугах можно выбрать один из нескольких вариантов подтверждения входа.
Из-за растущего числа случаев мошенничества, когда пользователи Госуслуг непреднамеренно передают СМС-коды для входа на портал, было принято решение постепенно отказаться от подтверждения входа на портал через СМС — пока это решение касается только входа на «Госуслуги» через мобильные устройства.
Варианты второго фактора защиты
Преимущества кода в МАХ
Этот способ имеет дополнительную защиту от социальной инженерии — перед получением кода чат-бот задаст вопросы, которые помогут выявить злоумышленника. Если ответы вызовут подозрение — он не выдаст код и предупредит об опасности. Подключить в качестве второго фактора защиты одноразовый код в МАХ можно на баннере при входе на портал или в приложение «Госуслуги».
В разделе «Безопасность» можно выбрать другие варианты дополнительной защиты вместо кода в Max — одноразовый код из приложения на вашем устройстве или вход по биометрии.
@mintsifry #госуслуги
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚1
🇪🇺 ЕС оштрафовал X* (Twitter*) на €140 млн
Еврокомиссия вынесла первое серьезное решение в рамках Digital Services Act (DSA), оштрафовав соцсеть Илона Маска на 140 млн евро.
Интересный прецедент: регулятор фактически признал текущую бизнес-модель платформы незаконной в Европе.
Три главные причины штрафа:
❌ Введение в заблуждение («Синие галочки»): Синюю (верификацию АКА доверенный аккаунт) галочку можно просто купить.
ЕС считает это манипуляцией, которая снижает бдительность пользователей к мошенникам.
❌ Непрозрачность рекламы: Отсутствие доступного репозитория рекламных объявлений, что мешает отслеживать дезинформацию.
❌ Блокировка исследователей: X закрыла доступ к данным, необходимым для независимого аудита рисков.
Вот так, манипулируешь ожиданием пользователей и получаешь штраф.⚠️
А вы учли это в своей модели угроз?🥸
*Признаны экстремистскими организациями и запрещены на территории РФ
#штрафы
Еврокомиссия вынесла первое серьезное решение в рамках Digital Services Act (DSA), оштрафовав соцсеть Илона Маска на 140 млн евро.
Интересный прецедент: регулятор фактически признал текущую бизнес-модель платформы незаконной в Европе.
Три главные причины штрафа:
ЕС считает это манипуляцией, которая снижает бдительность пользователей к мошенникам.
Вот так, манипулируешь ожиданием пользователей и получаешь штраф.
А вы учли это в своей модели угроз?
*Признаны экстремистскими организациями и запрещены на территории РФ
#штрафы
Please open Telegram to view this post
VIEW IN TELEGRAM
😱1
Без моих комментариев статья тоже не обошлась.
Если коротко, то:
#статья #известия #мошенники
Please open Telegram to view this post
VIEW IN TELEGRAM
Расписал некоторые схемы мошенничества на живых примерах!
Без воды, без лишних слов - чистый концентрат.🤤
↪️ Читаем
#статья #мошенничество
Без воды, без лишних слов - чистый концентрат.
#статья #мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Антология схем мошенничества и приемов социальной инженерии
Привет, Хабр! На связи Артемий Новожилов, архитектор систем ИБ группы компаний «Гарда» и автор telegram-канала DataSecurity. Если раньше «социальная инженерия» казалась чем-то из шпионских фильмов,...
🔥5
Злоумышленники распространяли вредоносные приложения через WhatsApp и Telegram, маскируя их под программы банков и госорганов.
#мошенничество
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
О чем поговорим?
🟢 Как хаос мешает защищать СУБД?
🟢 Почему энтропия - это неизбежно, но управляемо?
🟢 Как обуздать хаос и превратить его в сильную силу?
#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6