Путевой журнал безопасности – Telegram
Путевой журнал безопасности
129 subscribers
86 photos
13 videos
8 files
39 links
Всякое около безопасности: истории, best practice, мат.часть, мемы, база.

Консультация по ИБ от автора канала: @dborislavsky
Download Telegram
#схема
Пора ЕГЭ уже пошла, но в день знаний нужно напомнить! Во время котнрольных может быть аналогично.

За неделю до ЕГЭ мошенники выпускают армию чатботов, рекламы и одностраничников с текстами вида "Ранний доступ к результатам ЕГЭ", "Результаты вашего ребёнка уже тут", "Школьники Владивостока уже получили задания ЕГЭ, отсканировали их и выложили тут..."

Предупреждён - вооружён (с). Знайте о такой схеме и не попадитесь на неё. А ещё защитите близких и знакомых.
Своевременно была статья: https://lenta.ru/news/2025/05/17/ege/
👍4🔥4
#цитата
Размышления без практики приводят к заблуждению; практика без размышления приводит к затруднению.
👍1🤔1
#матчасть
Моя прелесть! Легендарная вещь flipper zero
О применении проще почитать на хабре: https://habr.com/ru/companies/bastion/articles/820279/
Опять же: иметь такую совсем не обязательно, но о её существовании и функционале знать нужно.
Историю Павла Жовнера, который заснул гиком-интузиастом хотевшим принести пользу миру, а проснувшимся долларовым миллионером – нужно в учебники по бизнесу вносить.
#мем А ведь это новый способ саботажа!
😁3🔥2
#схема
Мошенники звонят от имени Социального фонда России и предлагать увеличение пенсии, поскольку якобы у человека обнаружен неучтённый стаж. После чего приглашают на консультацию в МФЦ или СФР, а для быстрой записи на приём просят назвать паспортные данные, ИНН, СНИЛС и код из SMS.

Предупреждён - вооружён (с). Знайте о такой схеме и не попадитесь на неё. А ещё защитите близких и знакомых.
👍6🙏2
Просто напомню, что Новосибирца Илью Погиблова осудили на девять лет лишения свободы в колонии строгого режима за склонение к суициду несовершеннолетних через канал «Синий кит».
https://www.gazeta.ru/social/news/2025/04/15/25561622.shtml

Расплата за действия всегда будет.
🐳3👏2
#цитата от Павла З.
Ты растёшь только на задачах, которые больше чем ты сам.
🔥6
Dorks for OSINT Cheat sheet.pdf
111.1 KB
#матчасть Шпаргалка для использования дорков.
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
#мем ответ на вопрос "Задача клиента в работе?"
👍3😁2
#схема
Мошенники звонят от имени почты России (или таможни) и сообщают что на имя жертвы поступила посылка стоимости выше бесплатного лимита и нужно уплатить пошлину. Дальше цель не получить денег, а убедить жертву что необратим штраф (проблемы с выездом за границу, налоговым вычетом и т.д.); и для того чтобы всё-таки на него не попасть в том числе необходимо подтвердить личность продиктовав СМС с госуслуг.

Предупреждён - вооружён (с). Знайте о такой схеме и не попадитесь на неё. А ещё защитите близких и знакомых.
3🔥3👍2
С какой-то конфы. Хорошо сформулированная идея.

От всех проблем обучить нельзя, но можно повысить иммунитет.
👍2
#матчасть Парадокс Джевонса в ИБ

Экономист Уильям Стенли Джевонс в 1865 году опубликовал работу о возросшем потреблении угля в Англии после внедрения более эффективного парового двигателя Уатта. Это стало следствием роста спроса на уголь из-за снижения стоимости его использования, ведь теперь с тем же количеством угля можно было произвести больше работы. Позже этот эффект, названный парадоксом Джевонса, выявили в отношении других энергоресурсов, например, нефти. На него часто ссылаются противники программ повышения энергоэффективности, говоря, что наносимый окружающей среде вред только увеличится вследствие их внедрения.

Следствие для ИБ / ИТ сферы. Делая системы и инструменты быстрее и эффективнее – мы делаем их эксплуатацию и применение ещё более интенсивными. Это не жадность, это парадокс такой.
🔥3👍1
Фрод 2.0
В Замбии задержали двух африканцев за попытку колдовства против президента. Их нанял брат оппозиционного замбийского политика, чтобы навести порчу. У «колдунов» с собой нашли амулеты и живого хамелеона.
https://apnews.com/article/zambia-president-arrest-witchcraft-33d02420755f02c931d7908fb6f9a282
🗿1
#схема
Жертве приходит письмо "В вашу учётную запись на госуслугах (почте, налоговой, и т.д.) произошёл вход с нового устройства в другом регионе. Если это не вы - срочно пройдите по ссылке или позвоните по телефону". Ссылка фишинговая похожая на правильную, телефон - колцентра мошенников.

...я бы ещё QR добавил - квишинг сложнее обнаружить "на глаз".

Вот тут описывал: https://rg.ru/2025/07/26/ekspert-rasskazal-o-novoj-sheme-moshennikov-s-fejkovymi-pismami-ot-gosuslug.html

Предупреждён - вооружён (с). Знайте о такой схеме и не попадитесь на неё. А ещё защитите близких и знакомых.
🔥3👍2
#инцидент #расследование

История о продаже оборудования. Действия фигуранта могут показаться глупыми и/или малоприбыльными, но, во-первых, это реальная история; а во-вторых, напоминаю, «не надо недооценивать человеческую глупость и жадность» (с).

В одной организации офицер ИБ, по моей рекомендации, сделал дашборд по посещению досок объявлений сотрудниками. В какой-то момент обнаружил что один сотрудник регулярно и не так чтобы мало времени проводит на Avito. Затем офицер ИБ посмотрел скрины и заголовки окон. Стало ясно что сотрудник не только ищет что купить, но и продаёт сам всякое.

Дальше офицер ИБ посмотрел в карточке продавца актуальные и закрытые объявления. А в этом увидел что-то знакомое: офисные телефоны и маршрутизаторы. Затем офицер ИБ уточнил в бухгалтерии какое именное оборудование списывалось за последнее время…. Там были, в том числе, офисные телефоны (якобы они уже пожелтели и хрипели) и сетевое оборудование (якобы сгорело).

На обнаруженного сотрудника даже заявление планировали написать, но не знаю, чем закончилось.
👍3😁2