Как стать автором
Обновить
7
10.1

Пользователь

Отправить сообщение

(Не) безопасный дайджест Halloween Edition: стажер против «Скайнета», зарплаты призракам, монстры в открытом доступе

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров529

В октябрьском дайджесте собрали инциденты, которые точно пощекотали нервы ИБ-отделам пострадавших компаний. На хэллоуинской повестке – миллионная афера с мертвыми душами, хакер, смертельно обиженный непризнанием заслуг, и страшно частые атаки на геймдев.

Читать далее
Всего голосов 6: ↑5 и ↓1+6
Комментарии3

(Не) безопасный дайджест: кибератака на Dr. Web, облачная утечка Fortinet, шантаж от сотрудника

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.3K

Подоспела подборка громких ИБ-инцидентов, которые произошли или стали известны в прошлом месяце. В сентябре прогремели: атаки на ИБ-вендоров, утечки в известных отечественных компаниях, а также слив данных миллионов американцев в открытый доступ.

Читать далее
Всего голосов 6: ↑6 и ↓0+10
Комментарии0

Софт на диете: как мы в DCAP OCR разгоняли

Уровень сложностиСредний
Время на прочтение8 мин
Количество просмотров636

Привет!

Мы в «СёрчИнформ» 20 лет создаем софт для защиты информации и постоянно его оптимизируем. Например, последовательно работаем над ресурсоемкостью продуктов (низкая нагрузка на оборудование – важное преимущество для заказчиков), и придумали в этом направлении много удачных (не только наше мнение) решений.

Запускаем серию постов об этом. Сегодня – о том, как пересобрали архитектуру OCR в нашей DCAP-системе (файловом аудиторе), чтобы ускорить анализ изображений, не перегружая серверы и пользовательские ПК. 

Читать далее
Всего голосов 4: ↑4 и ↓0+5
Комментарии0

(Не) безопасный дайджест: слив премьер Netflix, мошенники в McDonald’s, грызуны против токенов

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров1.8K

По традиции делимся подборкой ярких ИБ-инцидентов прошедшего месяца. В августе успели случиться: кошмар для фанатов League of Legends, крупнейшая утечка в истории США, а также очередной сбой в работе Microsoft.

Читать далее
Всего голосов 10: ↑8 и ↓2+8
Комментарии4

(Не) безопасный дайджест: Угон Pepe и Shib коинов, Disney под атакой, а также слив данных миллионов американцев

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров769

Пролетел второй месяц лета, и мы надеемся, что вы хорошо отдохнули или уже собираетесь в отпуск. Чтобы скрасить рабочие будни, делимся подборкой сочных летних ИБ-инцидентов. Сегодня в рубрике: продолжение драмы со Snowflake, недопонимание с robots.txt и похищение мем-коинов.

Читать далее
Всего голосов 6: ↑6 и ↓0+11
Комментарии2

«Адекватность не натренируешь»: руководитель разработки о пути в профессии, требованиях в команде и к себе

Время на прочтение10 мин
Количество просмотров2.6K

Привет, Хабр!

Наконец-то настал день, когда мы познакомим вас с руководителем разработки «СёрчИнформ» Дмитрием Гацурой.

Это интервью продолжит серию публикаций про сотрудников «СёрчИнформ». Мы уже опросили нашего начИБ Алексея Дрозда, милейший отдел внедрения, аналитика (а ныне руководителя) отдела ИБ-аутсорсинга Александра Шелоткача, тестировщика (бывшего летчика).

Теперь черед Дмитрия. Он живет в Ростове-на-Дону, играет в футбол, любит горы, а еще почти 10 лет руководит распределенной командой программистов по всей России. Под катом — про верность профессии, баланс между управлением и кодингом и рецепты прокачки скилов.

Читать далее
Всего голосов 9: ↑6 и ↓3+6
Комментарии2

(Не) безопасный дайджест: летний сезон утечек, удаленные сервера и маркетолог для фишинга

Время на прочтение6 мин
Количество просмотров974

Делимся новой подборкой ИБ-инцидентов. Сегодня расскажем про громкие новости июня: как один клик остановил работу медкомпании, как маркетологи продавали данные хакерам и как утекали данные крупнейших компаний мира.

Читать далее
Всего голосов 4: ↑4 и ↓0+5
Комментарии1

(Не) безопасный дайджест: уволенный ИБшник, обиженные подрядчики и взлом платформы ЭЦП

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров5K

Собрали ежемесячную подборку громких ИБ-инцидентов, о которых писали в мае. В свежем выпуске истории о мстительных сотрудниках и подрядчиках, утечки в крупнейших компаниях мира и непропатченные уязвимости.

Читать далее
Всего голосов 8: ↑8 и ↓0+9
Комментарии2

(Не) безопасный дайджест: открытый сервер, морская утечка и атака на цепочку поставок

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.8K

Пришло время поделиться традиционной ежемесячной подборкой громких ИБ-инцидентов. В майском дайджесте расскажем про недобросовестную медицинскую компанию, как SaaS-поставщик случайно слил данные и про халатность крупнейшего производителя электроники Индии.

Читать далее
Всего голосов 8: ↑8 и ↓0+10
Комментарии0

(Не) безопасный дайджест: если бы в ИБ была «Премия Дарвина» – 2024

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2.7K

В апреле мы традиционно просим нашего начИБ Алексея Дрозда aka @labyrinth поделиться его подборкой забавных, нелепых и глупых ИБ-инцидентов.

В апрельском хит-параде: расхитительница запасов офисной бумаги, распродажа музейных экспонатов на eBay, плейлист от ИИ и сотрудник, который прикинулся хакером, чтобы шантажировать своего работодателя.

Читать далее
Всего голосов 10: ↑9 и ↓1+10
Комментарии10

«Костыли» вместо SIEM или почему так лучше не делать?

Уровень сложностиПростой
Время на прочтение6 мин
Количество просмотров3.7K

В 2022 году только 14,5% российских компаний были оснащены SIEM, показало наше исследование. При этом задачи по контролю безопасности ИТ-инфраструктуры были и остаются у всех. Их часто решают альтернативными средствами. Например, 12% наших респондентов заявляли, что имеющиеся у них средства ИБ полностью заменяют SIEM. Но так ли это на самом деле?

Разобрались вместе с системным аналитиком «СёрчИнформ» Павлом Пугачем aka @PugachPasha, какие решения используют ИБ-специалисты, чтобы «закрыть» функциональность SIEM-системы, и когда такая оптимизация может выйти боком.

Читать далее
Всего голосов 6: ↑5 и ↓1+5
Комментарии4

Как поменялась защищенность российских компаний за год? Делимся результатами исследования

Время на прочтение3 мин
Количество просмотров1.3K

Привет, Хабр!

Каждую весну мы традиционно несем в массы результаты нашего глобального исследования. Это исследование мы проводим вот уже седьмой год подряд рамках серии практических конференций Road Show SearchInform. В 2023 году мы опросили 1200 руководителей и сотрудников ИБ‑подразделений российских компаний. Под катом вы найдете самые интересные и показательные цифры, которые мы получили.

Читать далее
Всего голосов 8: ↑6 и ↓2+9
Комментарии2

Еще больше ИБ-статистики: актуальные тренды, прогнозы и аналитика

Время на прочтение4 мин
Количество просмотров2.1K

Привет, Хабр!

Собрали для вас статистику и тренды в сфере информационной безопасности по итогам минувшего года. Показываем исследования, которые показались нам наиболее объективными, а заодно делимся парочкой собственных.

Читать далее
Всего голосов 5: ↑4 и ↓1+4
Комментарии0

(Не) безопасный дайджест: мегаутечки, дипфейк-созвон и атака шифровальщиков

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.1K

Для нескучных выходных в традиционном дайджесте собрали подборку ИБ-факапов месяца. В февральской подборке рассказываем о том, как дипфейки развели финансиста транснациональной компании на миллионы долларов, сотрудник обанкротил издание с 40-летней историей, а данные чуть ли не каждого второго француза оказались в руках хакеров.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии0

(Не) безопасный дайджест post New Year: письмо с сюрпризом, случайная утечка и работа над ошибками

Уровень сложностиПростой
Время на прочтение4 мин
Количество просмотров761

Пора обсудить, что случилось, пока мы были на новогодних праздниках. В свежем дайджесте обсуждаем подборку ИБ-инцидентов, о которых писали СМИ в январе – тут и массовые утечки медицинских данных, и угон аккаунтов в соцсетях, и поставщики, которые оперативно делятся конфиденциальной информацией с хакерами.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии0

(Не) безопасный дайджест New Year Edition: презентация секретов, мстительные сотрудники и случайная утечка

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров1.3K

Традиционно в канун Нового года и Рождества мы просим наших аналитиков поделиться самыми запоминающимися инцидентами уходящего года. Итак, в финальном дайджесте 2023 года рассказываем о краже корпоративных секретов, мнимых тружениках, утечке генетической информации и очень мстительных сотрудниках.

Читать далее
Всего голосов 6: ↑5 и ↓1+5
Комментарии0

(Не) безопасный дайджест: фишинг, мошенники среди своих и опасная уязвимость

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.2K

30 ноября во всем мире отмечается День защиты информации. С каждым годом задача защиты данных становится критически важной как для бизнеса, так и для самих пользователей. В ноябрьском дайджесте собрали интересные и показательные инциденты с находчивыми мошенниками, справедливыми хакерами и тысячами пострадавших.

Читать далее
Всего голосов 5: ↑4 и ↓1+3
Комментарии1

«В Австралии безопасней». Как хакеры провернули трансокеанскую BEC-атаку

Время на прочтение6 мин
Количество просмотров3.5K

Привет, Хабр!

Сегодня мы расскажем, как участники углеродного рынка столкнулись c эталонной BEC-атакой. В истории есть все необходимые ингредиенты: слабозащищенная компания-жертва, на которую свалились инвестиции, виртуозное использование злоумышленниками социоинженерных и технических методов, а также «удачное» стечение обстоятельств в виде банковской паники.

Каким образом 17 миллионов из США попали на подставные счета в Австралии, а затем – в Китае и Турции, читайте в переводе статей (1, 2) из The Sydney Morning Herald.

Читать далее
Всего голосов 15: ↑15 и ↓0+15
Комментарии1

(Не) безопасный дайджест: слив через подрядчика, взлом авиакомпании и корпоративное мошенничество

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.8K

В конце месяца традиционно собрали для вас подборку ИБ-инцидентов. Сегодня в программе: инсайдер из японской телекоммуникационной компании, утечка данных сотрудников французского ритейлера и мошенница, потратившая деньги работодателя на роскошную жизнь.

Читать далее
Всего голосов 4: ↑3 и ↓1+2
Комментарии2

Опыт заказчика: как мы выбрали и внедрили SIEM

Время на прочтение5 мин
Количество просмотров2.7K

Привет, Хабр.

Сегодня мы поделимся историей одного внедрения: про выбор и установку SIEM-системы расскажет наш заказчик, Дмитрий Чучин – эксперт в области информационной безопасности, а до некоторого времени – сотрудник компании из финансовой сферы, где он разворачивал «СёрчИнформ SIEM». Попросили его рассказать, как он с коллегами тестировал решения разных вендоров и к каким выводам пришли.Далее текст – от первого лица.

Читать далее
Всего голосов 7: ↑5 и ↓2+4
Комментарии12

Информация

В рейтинге
650-й
Откуда
Россия
Работает в
Зарегистрирован
Активность