Pull to refresh
7
21.1

Пользователь

Send message

Как изменилось отношение к «удаленке» в инфобезе?

Level of difficultyEasy
Reading time2 min
Views1.6K

Привет, Хабр! Продолжаем делиться интересной аналитикой. Мы уже разбирали глобальную подборку цифр из различных отчетов, выпускали статистику о том, как обстоит ситуация с защищенностью в российских компаниях и публиковали отдельное исследование по утечкам. В этот раз «подбили» итоги небольшого опроса среди специалистов по информбезопасности об их отношении к «удаленке».

Читать далее
Total votes 8: ↑5 and ↓3+3
Comments1

Назад в будущее: что волновало ИБ-спецов в 2022-ом

Reading time7 min
Views1.3K

Решили включить машину времени и вспомнить, какие темы волновали специалистов по информационной безопасности год назад. Как мы это сделали:

1. Собрали вопросы*, которые поднимали участники нашего традиционного Road Show SearchInform 2022 – серии выездных конференций, посвященных инфобезу.

2. Записали ответы, которые давали спикеры конференции.

3. Очистили информацию от междометий, пауз и другой шелухи и упаковали в вечность – сделали текст в формате вопрос-ответ. Он уже ждет вас ниже.

Читать далее
Total votes 4: ↑4 and ↓0+4
Comments2

(Не) безопасный дайджест: «теневой» Amazon, деанонимизация полицейских Северной Ирландии и псевдохакеры

Level of difficultyEasy
Reading time7 min
Views1.6K

В традиционном дайджесте – новости об утечках августа. Урожай инцидентов с разглашением конфиденциальной информации богатый: в Австралии чиновники по неосторожности раскрыли данные участников опроса по кибербезопасности, в Северной Ирландии – всех полицейских, а в Индии сотрудник в очередной раз попался на сливе данных.

Читать далее
Total votes 7: ↑7 and ↓0+7
Comments3

Исследование: как компании реагируют на утечки информации

Reading time5 min
Views2.2K

Привет, Хабр!

Мы решили проанализировать известные утечки из российских компаний за первое полугодие 2023, о которых писали СМИ и Телеграм-каналы (@dataleak, @data1eaks, @in4security, @intosecurity), чтобы узнать, какие пост-меры принимают организации, насколько часто информация доходит до Роскомнадзора и как на это реагируют пользователи. Делимся результатами, добро пожаловать под кат.

Читать далее
Total votes 5: ↑5 and ↓0+5
Comments4

(Не) безопасный дайджест: запатентованный слив, открытый бангладешский реестр и взлом водоочистной станции

Reading time8 min
Views1.4K

Пришло время разобраться, был ли июль жарким на инциденты. В традиционном дайджесте собрали самые впечатляющие истории, о которых писали СМИ. Тут и послевкусие утечки австралийского страховщика Medibank, и расследование масштабной утечки Nickelodeon, и даже ненадежные сотрудники с тягой к миллионам Amazon.

Читать далее
Total votes 8: ↑7 and ↓1+7
Comments0

(Не) безопасный дайджест: кража «национальных секретов», неблагонадежный VPN и штраф за любопытство охранников

Reading time6 min
Views3.9K

Собрали подборку ИБ-инцидентов, о которых стало известно в июне. Сегодня в программе: мстительный сотрудник медицинской компании, мегаслив персданных, несостоявшийся вымогатель и инсайдер из Samsung.

Читать далее
Total votes 5: ↑4 and ↓1+3
Comments5

Как решать вопрос контроля файловых хранилищ – личный опыт

Reading time5 min
Views6.7K

Привет, Хабр!

Мы часто просим наших заказчиков рассказать, как они на практике закрывали задачи по ИБ в своих компаниях. Недавно мы и сами делились опытом, как наводили порядок в файловых системах. Сегодняшний пост будет по мотивам воспоминаний об одной задачке, которую решал Николай Казанцев, будучи начальником отдела информационной безопасности в компании «ПОЛИСАН». В компании ему довелось застать момент введения режима коммерческой тайны, после чего остро встала необходимость разобраться, где хранятся документы под грифом ДСП и насколько хорошо они защищены. Далее с его слов.

Читать далее
Total votes 6: ↑5 and ↓1+4
Comments3

(Не) безопасный дайджест: утечка с пробегом, отказ от ИИ и взлом учетки

Level of difficultyEasy
Reading time5 min
Views1.4K

Пришло время традиционной ежемесячной подборки из «классических» и нетривиальных ИБ-инцидентов, о которых писали в СМИ. В майской программе удивляемся «сливу» длиною в десятилетие, взлому учетки сотрудника, который еще не успел выйти на работу, и внезапным киберканикулам.

Читать далее
Total votes 7: ↑6 and ↓1+7
Comments1

«Я заметил, что тут открыто». Как происходят пентесты компаний?

Level of difficultyEasy
Reading time8 min
Views6.5K

Привет, Хабр! Мы с очередным рассказом из подкаста Darknet Diaries – историей про человека, которого компании нанимают, чтобы посмотреть, есть ли у них дыры в безопасности. Его главная задача – найти лазейку и проникнуть через нее в здание или инфраструктуру компании.

Читать далее
Total votes 9: ↑9 and ↓0+9
Comments1

(Не) Безопасный дайджест: если бы в ИБ была «Премия Дарвина» – 2023

Reading time9 min
Views3.8K

1 апреля мы традиционно собираем подборку из забавных, нелепых и глупых инцидентов в инфобезе. В этом году попросили нашего начИБ Алексея Дрозда (aka @labyrinth) поделиться его личным хит-парадом. В первоапрельской подборке отметились аквариумные мошенники, впечатлительные часы, финансовый менеджер, растративший деньги компании, и «супер-безопасные» приложения, у которых что-то пошло не по плану.

В статье не исчерпывающий список забавных инцидентов от начИБ, другие случаи читайте в новогодней подборке.

Читать далее
Total votes 11: ↑9 and ↓2+12
Comments2

Неожиданные находки с DCAP, или как мы разгребали свою файловую систему. Часть 2

Level of difficultyMedium
Reading time8 min
Views1.9K

Как-то раз мы решили устроить самопроверку и провели аудит файловых хранилищ. О первой части этого эксперимента мы уже вам рассказывали, тогда речь шла о проверке дисциплины и базовых правил ведения документооборота. Сегодня расскажем о безопасности. Наш основной инструмент для аудита – собственная DCAP-система FileAuditor, а одна из ее основных задач – контентное разграничение доступов к чувствительной информации. Исходили из того, что утечка не произойдет, если ничего не будет «плохо лежать» и попадаться на глаза, кому не надо. Собственно, цель была проверить, как распределены права пользователей и устранить ошибки, если найдем.

Итак, в эфире Алексей Дрозд (aka@labyrinth), начИБ «СёрчИнформ» – продолжаем рассказ.

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments0

Как поменялся российский инфобез за год?

Level of difficultyEasy
Reading time3 min
Views2.6K

Привет, Хабр! Продолжаем делиться ИБ‑статистикой. Уже была статья, в которой мы разбирали глобальную подборку цифр из различных отчетов об утечках, инсайдерах и взломах. Получилась почти энциклопедия.

Сегодня речь пойдет про уровень информационной безопасности в российских организациях. Для того, чтобы выстроить полную картину под названием «российских инфобез в цифрах», мы опросили более тысячи руководителей и сотрудников ИБ‑подразделений во время традиционной серии конференций Road Show SearchInform. Что чаще сливали недобросовестные сотрудники, изменились ли бюджеты на ИБ и как обстоят дела в организациях с «комплектацией» отделов ИБ — хватает ли рук и средств защиты? Выбрали самые интересные и показательные выдержки из исследования.

Читать далее
Total votes 6: ↑5 and ↓1+5
Comments4

(Не) безопасный дайджест: коварные QR, утечки на миллионы и «откровение» инсайдера

Level of difficultyEasy
Reading time6 min
Views1.7K

Пришло время обсудить ИБ-инциденты, которые случились в феврале. Традиционно в дайджесте собрали всё самое впечатляющее – тут и новые сценарии для мошенничества, и утекшие миллионы у очередного ритейлера и даже развязка культового инцидента у компании Ubiquiti. 

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments0

Неожиданные находки с DCAP, или как мы разгребали свою файловую систему. Часть 1

Level of difficultyMedium
Reading time10 min
Views3.1K

В 2020 году мы выпустили свою DCAP — «СёрчИнформ FileAuditor» для контроля и защиты данных в покое. С тех пор сотни раз презентовали заказчикам, как система полезна «в быту» и помогает держать в порядке корпоративные хранилища. У клиентов собрали статистику: аудит, мол, в 99% случаев выявляет ошибки в распределении прав доступа, неправильное хранение конфиденциальных файлов и перерасход ресурсов. Но прежде всего мы тестируем продукты на себе. Сегодня решили поделиться несколькими кейсами о том, как проверяли собственные файловые хранилища, и показать, что цифра — не преувеличение.

Наш начИБ Алексей Дрозд (aka@labyrinth) рассказывает, как мы поставили эксперимент на себе и что обнаружили.

Читать далее
Total votes 6: ↑6 and ↓0+6
Comments6

(Не) безопасный дайджест post New Year: корпоративный крот, «временные» сбои и мегаслив Mail.ru

Reading time4 min
Views2.6K

Самое время обсудить, что случилось, пока мы отмечали новогодние праздники. В традиционном дайджесте собрали небольшую, но впечатляющую подборку ИБ-инцидентов, о которых писали СМИ в этом месяце. Итак, в январе отличились хакеры, положившие инфраструктуру британской компании The Guardian, дырявый подрядчик «Спортмастера» и сотрудник, который стал корпоративным шпионом. 

Читать далее
Total votes 5: ↑4 and ↓1+4
Comments3

BEC-атака века. Как корпорации поделились миллионами с киберпреступником

Reading time5 min
Views4.9K

Привет, Хабр! Мы с очередным рассказом из подкаста Darknet Diaries – историей про кибемошенника по имени Эвалдас Римасаускас, которому удалось украсть миллионы у Facebook* и Google. История того, как он заставил корпорации оплачивать фейковые счета Quanta Computer, широко известна. В статье – ее подробности, рассказ о том, как виртуозно он использовал методы социальной инженерии.

Читать далее
Total votes 9: ↑8 and ↓1+10
Comments2

(не) Безопасный дайджест New Year Edition: гаджеты-ябеды, утечки персданных и уличная социнженерия

Reading time9 min
Views1.5K

Весь год хакеры взламывали компании, сотрудники то и дело становились инсайдерами, а СМИ пестрили очередными новостями о масштабных утечках. В канун Нового года и Рождества мы попросили нашего начИБ Алексея Дрозда (aka @labyrinth) поделиться его личным топом инцидентов, которые особенно запомнились в 2022 году.

Читать далее
Total votes 9: ↑9 and ↓0+9
Comments0

Учитель и панк: история Алексея Дрозда, начИБ «СёрчИнформ»

Reading time9 min
Views2.1K

Продолжаем серию постов о наших сотрудниках. Под Новый год решили рассказать про одного из самых заметных наших коллег – Алексее Дрозде (aka @labyrinth Вы знаете его, если приходите к нам на вебинары и Road Show, учитесь в нашем УЦ, читаете наш блог на Habr. В общем, многостаночник и обладатель разных талантов.

В ИБ Алексей пришел, отработав 3 года школьным учителем физики. В команде «СёрчИнформ» он уже 11 лет и рассказывает, как справляется с риском закостенеть в профессии.

Читать далее
Total votes 10: ↑7 and ↓3+8
Comments0

(не) Безопасный дайджест: потерянные учетки, компенсация за мегасливы и утечки «с ветерком»

Reading time6 min
Views1.1K

Пришло время обсудить, что натворили хакеры и инсайдеры в ноябре. Нынешняя подборка ИБ-инцидентов серьезнее некуда: тут и кибератаки на гигантов, и фишинг, и даже забывчивые сотрудники, действия которых стоили компании клиентских данных. 

Читать далее
Total votes 2: ↑2 and ↓0+2
Comments1

Борьба с инсайдерством как борьба с сомалийскими пиратами

Reading time7 min
Views2.6K

Нашли еще одно интересное интервью в подкасте Darknetdiaries и перевели его для вас. Тема выпуска – инсайдерские риски. Героиня – Лиза Форте, партнер Red Goat Cyber ​​Security. Она профессионально проводит учения по информационной безопасности и занимается разработкой программ защиты от инсайдерских угроз. В свободное время занимается скалолазаньем, по образованию – юрист.

Эта справка и дальше звучала бы сухо, если не уточнение, что в ИБ Лиза Форте шла как героиня приключенческой книжки про пиратов, буквально.

Читать далее
Total votes 7: ↑5 and ↓2+4
Comments6

Information

Rating
332-nd
Location
Россия
Works in
Registered
Activity