Как стать автором
Обновить
95.12
SearchInform
Разработчик ПО для защиты информации
Сначала показывать

Конференция для руководителей отделов безопасности в финсекторе – уже 1 июня

Время на прочтение1 мин
Количество просмотров828

Хабр, привет! В апреле мы провели 2 большие конференции для ИБ-директоров производственных и транспортно-логистических отраслей. Прошло хорошо, и мы хотим продолжить – на этот раз для представителей финансовой сферы.

Читать далее
Всего голосов 3: ↑3 и ↓0+3
Комментарии0

(не) Безопасный дайджест: псевдоутечки, налоговый дипфейк и атака на сыр

Время на прочтение6 мин
Количество просмотров1.8K

Привет! Традиционно собрали «классические» и нетривиальные ИБ-инциденты минувшего месяца – и здесь «призрачно все». В апреле СМИ писали про утечки, которых не было, атаки, за которыми «никто не стоит», флеш-рояль шифровальщиков и баг, ломающий судьбы. 

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

Блокировки хорошие и не очень

Время на прочтение3 мин
Количество просмотров3.2K

Привет!

На связи Алексей Парфентьев, руководитель отдела аналитики «СёрчИнформ». В середине прошлого года здесь на Habr мы делились тем, что такое наша система файлового аудита (DCAP-система, если по-умному) FileAuditor. Ледоколом продолжаем разбивать лёд этого относительно нового рынка.

В этом посте решил ответить на часто возникающие вопросы о применении системы файлового аудита, а также рассказать, что нового появилось в функционале.

В последнем обновлении мы реализовали возможность блокировать доступ к конфиденциальным файлам в хранилищах. FileAuditor теперь соответствует тому, каким и должно быть DCAP-решение.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии13

FileAuditor на СХД Huawei

Время на прочтение1 мин
Количество просмотров955

Хвалимся и анонсируем вебинар про аудит файлов в хранилищах Huawei (коротко без злоупотребления вашим вниманием).

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

Что мы узнали из нового отчета ФинЦЕРТа

Время на прочтение5 мин
Количество просмотров3K

23 марта ФинЦЕРТ выложил отчет "Основные типы компьютерных атак в кредитно-финансовой сфере в 2019-2020 годах". Есть любопытные моменты. Но главное, что обращает на себя внимание, – это небольшой график, который легитимизировал тот постулат, который мы повторяем год за годом: больше персданных – больше атак. Интенсивность атак на физлица росла пропорционально объему скомпрометированных ПДн клиентов финансовых организаций. Это делает фишинг опаснее – люди с большей вероятностью верят мошенникам, если те называют их по имени, знают паспортные данные и т.п. Но в качестве защитной меры для пользователей за последние два года не придумали ничего лучше, чем информирование (пиар и красивые плакаты).

Мы обречены (нет).
Всего голосов 3: ↑3 и ↓0+3
Комментарии2

(не) Безопасный дайджест: если бы в ИБ была «Премия Дарвина» — 3

Время на прочтение6 мин
Количество просмотров4.4K

К 1 апреля собрали хит-парад самых глупых инцидентов ИБ за год

Новое 1 апреля и новый дайджест самых смешных инцидентов информационной безопасности. За год ИБ-нелепиц прибыло: в сегодняшнем хит-параде акселерация киберпреступности, превратности ИИ и нестареющий человеческий фактор. Выбираем самые веселые факапы (а заодно сплевываем и постукиваем, чтобы случайно не повторить подвиги героев выпуска).

Читать далее
Всего голосов 5: ↑5 и ↓0+5
Комментарии8

Мы с серьезным приглашением

Время на прочтение1 мин
Количество просмотров1.5K

Хабр, привет! Среди вас, мы точно знаем, есть руководители служб информационной безопасности. У нас для вас приглашения на две профильные конференции.

Читать далее
Всего голосов 8: ↑4 и ↓4+3
Комментарии4

(не)Безопасный дайджест: потерянные миллионы и телефонные мошенники

Время на прочтение5 мин
Количество просмотров3.7K

Обычно в конце месяца мы предлагаем вам дайджест самых интересных ИБ-инцидентов. Но в феврале нам встретилось столько совершенно потрясающих историй на вечную тему «вам звонят из банка», что мы решили собрать их в отдельный пост.

И хоть в телефонном мошенничестве нет ничего нового, мы не устаем удивляться наглости мошенников, ущербу и доверчивости жертв!

Читать далее
Всего голосов 6: ↑4 и ↓2+2
Комментарии23

Наглядно о фишинге в 2020 году на примере зоны RU

Время на прочтение8 мин
Количество просмотров5.1K

Пандемия определённо внесла коррективы во многие, если не во все, сферы деятельности человека. Не обошёл коронавирус и мошенников. В СМИ часто можно встретить фразу «волна мошенничества». И это действительно так. Я взял массив зарегистрированных доменов в зоне RU за прошлый год и проанализировал их в разрезе инфоповодов, получивших резонанс в обществе. Под катом вы найдёте графики, описание популярных и штучных приёмов, которыми пользуются мошенники, а также советы пользователям, как не стать жертвой.

Читать далее
Всего голосов 8: ↑7 и ↓1+9
Комментарии4

Борьба с инсайдерской угрозой на примере Among Us

Время на прочтение4 мин
Количество просмотров4.6K

Как ИБ-специалисты могут использовать знаменитую игру для обучения сотрудников

Говорить с сотрудниками о безопасности бывает сложно, особенно если в компании высоки риски инсайдерских угроз. Могут ли игры на социальную дедукцию сломать этот лёд? Могут, считают авторы блога Security through education. И рассказывают как это сделать, делая выводы на примере игры Among Us. Приводим перевод статьи.

Читать далее
Всего голосов 6: ↑5 и ↓1+6
Комментарии5

Чем опасен ТГ-бот, позволяющий подменять Caller-ID

Время на прочтение3 мин
Количество просмотров47K

Сегодня в СМИ ворвалась новость про бот в Telegram для телефонных звонков с функцией подмены обратного номера. На Хабре тоже уже появилась. Ну а так как я и есть Алексей Дрозд, подумал, что вам может быть интересно узнать немного подробностей про функционал бота и про угрозы, которые он несёт.

Под катом немного скринов, текста и мыслей
Всего голосов 36: ↑32 и ↓4+43
Комментарии88

(не)Безопасный дайджест: пароли по дефолту, персданные в подарок и зарплата для фишеров

Время на прочтение5 мин
Количество просмотров4.4K

Начинаем год с новой подборки «классических» и нетривиальных ИБ-инцидентов, о которых писали зарубежные и российские СМИ в январе. В сегодняшнем выпуске сплошь звезды: ООН, РЖД, Nissan, Vodafone.

Читать далее
Всего голосов 7: ↑6 и ↓1+9
Комментарии0

(не) Безопасный дайджест: новые мегаутечки и один пароль на всех

Время на прочтение4 мин
Количество просмотров5K

Привет! Завершаем год традиционным дайджестом «классических» и нетривиальных ИБ-инцидентов, о которых писали зарубежные и российские СМИ в декабре. Нас лично впечатлило, как создатели «Чёрного зеркала» предсказали свои собственные проблемы. А вас?

Читать далее
Всего голосов 11: ↑11 и ↓0+11
Комментарии6

Почему платить за удаление украденных данных – это безумие

Время на прочтение4 мин
Количество просмотров4.7K

Продолжаем выискивать достойное русского глаза в блоге Krebs on Security. Интерес наш привлёк текст про вирусы-вымогатели. Ransomware – настоящий бич как для компаний, так и физлиц, и, ссылаясь на исследование Coveware, Брайан Кребс объясняет, почему всё становится только хуже. Как и в прошлый раз наш ИБ-эксперт Алексей Дрозд (aka labyrinth) ведет заочную беседу с коллегами в подстрочных комментариях. Вы можете их не открывать, чтобы читать только перевод оригинала текста.

Компании, пострадавшие от программ-вымогателей, часто сталкиваются с двойной угрозой. Злоумышленники не просто шифруют данные и требуют уплатить выкуп, но также угрожают выложить данные в открытый доступ, если не получат деньги.

Читать далее
Всего голосов 10: ↑8 и ↓2+10
Комментарии5

(не) Безопасный дайджест: сливы COVID-пациентов и незваный гость на министерской встрече в Zoom

Время на прочтение4 мин
Количество просмотров2.8K

Привет! Продолжая традицию, собрали «классические» и нетривиальные ИБ-инциденты, о которых писали зарубежные и российские СМИ в ноябре.

И кстати, всех причастных – с международным днем защиты информации!

Читать далее
Всего голосов 8: ↑8 и ↓0+8
Комментарии1

Изголодались по безопасности: 12% компаний будут создавать отдел ИБ «с нуля» — выводы пандемии

Время на прочтение3 мин
Количество просмотров4.4K

Всем привет и всех причастных – с Днем специалиста по безопасности! По случаю провели с hh.ru небольшое исследование, о том, как трудно пришлось в этом году службам безопасности – шутка ли, переходить на удаленку. Массово. Экстренно. Бодро! Опрос показывает, что справляться приходилось героическими усилиями, а коллеги из hh.ru говорят об остром дефиците кадров (читайте: востребованности) ИБ-специалистов.

Читать далее
Всего голосов 4: ↑3 и ↓1+4
Комментарии10

Будни ИБ-аутсорсера: Выводы, которые я сделал из работы с заказчиками

Время на прочтение6 мин
Количество просмотров6.6K

Меня зовут Александр, я аналитик отдела ИБ-аутсорсинга «СёрчИнформ». Настраиваю DLP, выявляю и анализирую инциденты, формирую отчеты для заказчика, предотвращаю сливы информации.

Аутсорсинг внутренней безопасности – услуга относительно новая, компаний, которые предоставляют ее, можно по пальцам пересчитать. Приятно сознавать себя «редкой» птицей, а уж глядя в обзоры востребованности кадров в ИБ, вообще преисполняешься гордостью.

Но в работе с заказчиками это не очень помогает, потому что сложившегося опыта на рынке нет, значит шишки ты набиваешь свои собственные. Поэтому возникла идея рассказать, чем я занимаюсь, какие выводы делаю из работы с заказчиками.

 

Читать далее
Всего голосов 6: ↑4 и ↓2+4
Комментарии12

(не) Безопасный дайджест: саботаж на Tesla, больничный вымогатель и «продавец душ»

Время на прочтение3 мин
Количество просмотров4.1K

Каждый месяц мы собираем классические и нетривиальные ИБ-кейсы. Наше внимание привлекают истории об утечках данных, мошенничествах, диверсиях – любых инцидентах, виновники которых инсайдеры.

Некоторые кейсы смешные, некоторые возмутительные, но все – поучительные. Одни, потому что происходят «на ровном месте», из-за запредельно халатного отношения к безопасности (Трамп, you are the best!) Другие, потому что рассказывают про сложные многоходовки.

С октября решили делиться нашим дайджестом здесь, на Habr.

Читать далее
Всего голосов 9: ↑8 и ↓1+11
Комментарии8

Байки из жизни пентестеров, или Чем они рискуют, пытаясь взломать вашу компанию

Время на прочтение7 мин
Количество просмотров7K

Продолжаем делиться с вами крутыми материалами по теме информационной безопасности, которые обнаружили в сети. И не могли обойти вниманием достойный англоязычный подкаст Darknetdiaries. Один из его эпизодов – это разговор двух опытных пентестеров (Гари и Джастина). 

Они рассказывают историю о том, чем для них обернулся однажды аудит безопасности. Пентестеры взломали входы в помещения и ИТ-инфраструктуру суда, а всего несколько часов спустя оказались там же, но как подсудимые. Доказать невиновность им удалось только месяцы спустя, так что историю можно вполне считать драматичной, если бы не чувство юмора рассказчиков.

Делимся находкой и для удобства пересказываем историю от третьего лица. Пентестеры раскрывают лишь малую часть приемов, которые используют в работе, чтобы не дарить информацию тем, кто решит воспользоваться ею в преступных целях.

Оригинал для желающих тут – и в аудио, и в текстовом формате.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии2

Минуту внимания, мы засекали

Время на прочтение2 мин
Количество просмотров2.4K

Всем привет!

У этого поста только одна цель – пригласить вас на Road Show SearchInform – ежегодную серию ИБ-конференций, которые проходят с сентября по ноябрь в РФ и СНГ. В этом году это 23 города, участие бесплатное.

Если знаете такую и готовы регистрироваться, не теряя времени, – вот ссылка.

Если не знакомы с мероприятием или сомневаетесь, стоит ли оно внимания – под катом собрали аргументы, которые (мы очень рассчитываем) убедят вас быть. Так зачем идти?

Читать далее
Всего голосов 5: ↑4 и ↓1+3
Комментарии0

Информация

Сайт
searchinform.ru
Дата регистрации
Численность
Неизвестно
Местоположение
Россия