Как стать автором
Обновить
4
0

Пользователь

Отправить сообщение

Еще больше ИБ-статистики: актуальные тренды, прогнозы и аналитика

Время на прочтение4 мин
Количество просмотров2K

Привет, Хабр!

Собрали для вас статистику и тренды в сфере информационной безопасности по итогам минувшего года. Показываем исследования, которые показались нам наиболее объективными, а заодно делимся парочкой собственных.

Читать далее
Всего голосов 5: ↑4 и ↓1+4
Комментарии0

«Адекватность не натренируешь»: руководитель разработки о пути в профессии, требованиях в команде и к себе

Время на прочтение10 мин
Количество просмотров2.6K

Привет, Хабр!

Наконец-то настал день, когда мы познакомим вас с руководителем разработки «СёрчИнформ» Дмитрием Гацурой.

Это интервью продолжит серию публикаций про сотрудников «СёрчИнформ». Мы уже опросили нашего начИБ Алексея Дрозда, милейший отдел внедрения, аналитика (а ныне руководителя) отдела ИБ-аутсорсинга Александра Шелоткача, тестировщика (бывшего летчика).

Теперь черед Дмитрия. Он живет в Ростове-на-Дону, играет в футбол, любит горы, а еще почти 10 лет руководит распределенной командой программистов по всей России. Под катом — про верность профессии, баланс между управлением и кодингом и рецепты прокачки скилов.

Читать далее
Всего голосов 9: ↑6 и ↓3+6
Комментарии2

Как распознать мошенническое письмо. Памятка безопаснику для обучения пользователей основам ИБ

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров6.9K

Продолжаю делиться опытом и советами из собственного опыта. Ранее рассказывал про обучение пользователей основам киберграмотности по паролям и фишинговым сайтам. Вот очередь дошла и до фишинговых писем. Материал будет полезен всем, кто терпеливо обучает сотрудников не тыкать на интересные вложения, подозрительные ссылки и прочие странности.

Думаю, не стоит объяснять, почему именно фишинговые письма – это ситуация из разряда «обняться и плакать». Но если всё-таки нужно, то вот статистика компании Egress, которая занимается защитой электронной почты и противодействием фишингу: 94% опрошенных ими компаний стали жертвами фишинга.

НО! Перед погружением в мир «рыболовства» под спойлером небольшое напоминание очевидного.

Читать далее
Всего голосов 12: ↑10 и ↓2+8
Комментарии11

(Не) безопасный дайджест: если бы в ИБ была «Премия Дарвина» – 2024

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров2.7K

В апреле мы традиционно просим нашего начИБ Алексея Дрозда aka @labyrinth поделиться его подборкой забавных, нелепых и глупых ИБ-инцидентов.

В апрельском хит-параде: расхитительница запасов офисной бумаги, распродажа музейных экспонатов на eBay, плейлист от ИИ и сотрудник, который прикинулся хакером, чтобы шантажировать своего работодателя.

Читать далее
Всего голосов 10: ↑9 и ↓1+10
Комментарии10

(Не) безопасный дайджест: фишинг, мошенники среди своих и опасная уязвимость

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.2K

30 ноября во всем мире отмечается День защиты информации. С каждым годом задача защиты данных становится критически важной как для бизнеса, так и для самих пользователей. В ноябрьском дайджесте собрали интересные и показательные инциденты с находчивыми мошенниками, справедливыми хакерами и тысячами пострадавших.

Читать далее
Всего голосов 5: ↑4 и ↓1+3
Комментарии1

«В Австралии безопасней». Как хакеры провернули трансокеанскую BEC-атаку

Время на прочтение6 мин
Количество просмотров3.5K

Привет, Хабр!

Сегодня мы расскажем, как участники углеродного рынка столкнулись c эталонной BEC-атакой. В истории есть все необходимые ингредиенты: слабозащищенная компания-жертва, на которую свалились инвестиции, виртуозное использование злоумышленниками социоинженерных и технических методов, а также «удачное» стечение обстоятельств в виде банковской паники.

Каким образом 17 миллионов из США попали на подставные счета в Австралии, а затем – в Китае и Турции, читайте в переводе статей (1, 2) из The Sydney Morning Herald.

Читать далее
Всего голосов 15: ↑15 и ↓0+15
Комментарии1

Как распознать мошеннический сайт. Памятка безопаснику для обучения пользователей основам ИБ

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров20K

Продолжаю делиться советами на основе собственного опыта о том, как сеять умное-доброе-вечное среди сотрудников и при этом не наломать дров. В предыдущей статье речь шла про формы и форматы обучения на примере темы «Пароли». Сегодня же хочу сфокусироваться на теме фишинговых сайтов. Под катом материал, который на мой взгляд будет полезен отделам ИБ и ИТ, на которых свалилось «счастье» повышать уровень киберграмотности сотрудников.

Читать далее
Всего голосов 11: ↑10 и ↓1+11
Комментарии5

Опыт заказчика: как мы выбрали и внедрили SIEM

Время на прочтение5 мин
Количество просмотров2.6K

Привет, Хабр.

Сегодня мы поделимся историей одного внедрения: про выбор и установку SIEM-системы расскажет наш заказчик, Дмитрий Чучин – эксперт в области информационной безопасности, а до некоторого времени – сотрудник компании из финансовой сферы, где он разворачивал «СёрчИнформ SIEM». Попросили его рассказать, как он с коллегами тестировал решения разных вендоров и к каким выводам пришли.Далее текст – от первого лица.

Читать далее
Всего голосов 7: ↑5 и ↓2+4
Комментарии12

Как изменилось отношение к «удаленке» в инфобезе?

Уровень сложностиПростой
Время на прочтение2 мин
Количество просмотров1.6K

Привет, Хабр! Продолжаем делиться интересной аналитикой. Мы уже разбирали глобальную подборку цифр из различных отчетов, выпускали статистику о том, как обстоит ситуация с защищенностью в российских компаниях и публиковали отдельное исследование по утечкам. В этот раз «подбили» итоги небольшого опроса среди специалистов по информбезопасности об их отношении к «удаленке».

Читать далее
Всего голосов 8: ↑5 и ↓3+3
Комментарии1

Назад в будущее: что волновало ИБ-спецов в 2022-ом

Время на прочтение7 мин
Количество просмотров1.3K

Решили включить машину времени и вспомнить, какие темы волновали специалистов по информационной безопасности год назад. Как мы это сделали:

1. Собрали вопросы*, которые поднимали участники нашего традиционного Road Show SearchInform 2022 – серии выездных конференций, посвященных инфобезу.

2. Записали ответы, которые давали спикеры конференции.

3. Очистили информацию от междометий, пауз и другой шелухи и упаковали в вечность – сделали текст в формате вопрос-ответ. Он уже ждет вас ниже.

Читать далее
Всего голосов 4: ↑4 и ↓0+4
Комментарии2

(Не) безопасный дайджест: «теневой» Amazon, деанонимизация полицейских Северной Ирландии и псевдохакеры

Уровень сложностиПростой
Время на прочтение7 мин
Количество просмотров1.6K

В традиционном дайджесте – новости об утечках августа. Урожай инцидентов с разглашением конфиденциальной информации богатый: в Австралии чиновники по неосторожности раскрыли данные участников опроса по кибербезопасности, в Северной Ирландии – всех полицейских, а в Индии сотрудник в очередной раз попался на сливе данных.

Читать далее
Всего голосов 7: ↑7 и ↓0+7
Комментарии3

(Не) безопасный дайджест: запатентованный слив, открытый бангладешский реестр и взлом водоочистной станции

Время на прочтение8 мин
Количество просмотров1.4K

Пришло время разобраться, был ли июль жарким на инциденты. В традиционном дайджесте собрали самые впечатляющие истории, о которых писали СМИ. Тут и послевкусие утечки австралийского страховщика Medibank, и расследование масштабной утечки Nickelodeon, и даже ненадежные сотрудники с тягой к миллионам Amazon.

Читать далее
Всего голосов 8: ↑7 и ↓1+7
Комментарии0

(Не) безопасный дайджест: утечка с пробегом, отказ от ИИ и взлом учетки

Уровень сложностиПростой
Время на прочтение5 мин
Количество просмотров1.4K

Пришло время традиционной ежемесячной подборки из «классических» и нетривиальных ИБ-инцидентов, о которых писали в СМИ. В майской программе удивляемся «сливу» длиною в десятилетие, взлому учетки сотрудника, который еще не успел выйти на работу, и внезапным киберканикулам.

Читать далее
Всего голосов 7: ↑6 и ↓1+7
Комментарии1

«Я заметил, что тут открыто». Как происходят пентесты компаний?

Уровень сложностиПростой
Время на прочтение8 мин
Количество просмотров6.6K

Привет, Хабр! Мы с очередным рассказом из подкаста Darknet Diaries – историей про человека, которого компании нанимают, чтобы посмотреть, есть ли у них дыры в безопасности. Его главная задача – найти лазейку и проникнуть через нее в здание или инфраструктуру компании.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии1

(Не) Безопасный дайджест: если бы в ИБ была «Премия Дарвина» – 2023

Время на прочтение9 мин
Количество просмотров3.8K

1 апреля мы традиционно собираем подборку из забавных, нелепых и глупых инцидентов в инфобезе. В этом году попросили нашего начИБ Алексея Дрозда (aka @labyrinth) поделиться его личным хит-парадом. В первоапрельской подборке отметились аквариумные мошенники, впечатлительные часы, финансовый менеджер, растративший деньги компании, и «супер-безопасные» приложения, у которых что-то пошло не по плану.

В статье не исчерпывающий список забавных инцидентов от начИБ, другие случаи читайте в новогодней подборке.

Читать далее
Всего голосов 11: ↑9 и ↓2+12
Комментарии2

Как поменялся российский инфобез за год?

Уровень сложностиПростой
Время на прочтение3 мин
Количество просмотров2.6K

Привет, Хабр! Продолжаем делиться ИБ‑статистикой. Уже была статья, в которой мы разбирали глобальную подборку цифр из различных отчетов об утечках, инсайдерах и взломах. Получилась почти энциклопедия.

Сегодня речь пойдет про уровень информационной безопасности в российских организациях. Для того, чтобы выстроить полную картину под названием «российских инфобез в цифрах», мы опросили более тысячи руководителей и сотрудников ИБ‑подразделений во время традиционной серии конференций Road Show SearchInform. Что чаще сливали недобросовестные сотрудники, изменились ли бюджеты на ИБ и как обстоят дела в организациях с «комплектацией» отделов ИБ — хватает ли рук и средств защиты? Выбрали самые интересные и показательные выдержки из исследования.

Читать далее
Всего голосов 6: ↑5 и ↓1+5
Комментарии4

Неожиданные находки с DCAP, или как мы разгребали свою файловую систему. Часть 1

Уровень сложностиСредний
Время на прочтение10 мин
Количество просмотров3.1K

В 2020 году мы выпустили свою DCAP — «СёрчИнформ FileAuditor» для контроля и защиты данных в покое. С тех пор сотни раз презентовали заказчикам, как система полезна «в быту» и помогает держать в порядке корпоративные хранилища. У клиентов собрали статистику: аудит, мол, в 99% случаев выявляет ошибки в распределении прав доступа, неправильное хранение конфиденциальных файлов и перерасход ресурсов. Но прежде всего мы тестируем продукты на себе. Сегодня решили поделиться несколькими кейсами о том, как проверяли собственные файловые хранилища, и показать, что цифра — не преувеличение.

Наш начИБ Алексей Дрозд (aka@labyrinth) рассказывает, как мы поставили эксперимент на себе и что обнаружили.

Читать далее
Всего голосов 6: ↑6 и ↓0+6
Комментарии6

Начальная дипфейкология: как сделать, как распознать (испытано на себе)

Уровень сложностиПростой
Время на прочтение13 мин
Количество просмотров12K

Вокруг темы дипфейков множество слухов и домыслов. Мы сами стараемся не попасть впросак, когда комментируем для журналистов эту тему. Например. Можно ли подделать голос в телефонном разговоре, то есть налету? (пока нет) Увеличивается ли число мошенничеств с дипфейками? (Достаточной статистики нет, если неаккуратно оценивать ситуацию, можно тысячи процентов насчитать, всё ж пока исчисляется «от плинтуса»). Можно ли создать дипфейк дендрофекальным способом, работая только с тем, что есть в открытом доступе?

А вот тут надо проверять, потому что однозначного ответа без дополнительных «но» нет. В качестве начальных условий поставил такие: можно ли сделать качественный дипфейк (видео и аудио), не особо вникая в вопрос? Результаты под катом.

А еще бонусом, на основе полученных результатов, – разобрал ролик под названием «10 лучших Дипфейк видео». На их примере предлагаю и вам поупражняться в поиске признаков подделки.

Читать далее
Всего голосов 21: ↑21 и ↓0+21
Комментарии16

(не) Безопасный дайджест New Year Edition: гаджеты-ябеды, утечки персданных и уличная социнженерия

Время на прочтение9 мин
Количество просмотров1.5K

Весь год хакеры взламывали компании, сотрудники то и дело становились инсайдерами, а СМИ пестрили очередными новостями о масштабных утечках. В канун Нового года и Рождества мы попросили нашего начИБ Алексея Дрозда (aka @labyrinth) поделиться его личным топом инцидентов, которые особенно запомнились в 2022 году.

Читать далее
Всего голосов 9: ↑9 и ↓0+9
Комментарии0

Учитель и панк: история Алексея Дрозда, начИБ «СёрчИнформ»

Время на прочтение9 мин
Количество просмотров2.1K

Продолжаем серию постов о наших сотрудниках. Под Новый год решили рассказать про одного из самых заметных наших коллег – Алексее Дрозде (aka @labyrinth Вы знаете его, если приходите к нам на вебинары и Road Show, учитесь в нашем УЦ, читаете наш блог на Habr. В общем, многостаночник и обладатель разных талантов.

В ИБ Алексей пришел, отработав 3 года школьным учителем физики. В команде «СёрчИнформ» он уже 11 лет и рассказывает, как справляется с риском закостенеть в профессии.

Читать далее
Всего голосов 10: ↑7 и ↓3+8
Комментарии0

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность