И в продолжение про венчур — коллегам на заметку
Нашел тут вот такую картинку от МИК/МВФ (который Московские венчурный фонд а не то, о чем вы подумали).
Тут, конечно, нет непубличных сделок. А еще тут нет кибербезопасности — при том, что на 10 месте HR-tech с суммарным объемом 40 млн рублей за полугодье. Собственно, о чем это все говорит?
Во-первых, по "разбросу" среди отраслей от года к году вместе с размером отрасли мы видим, что многие ниши это в реальности отдельные/единичные сделки. Просто в кибербезе их не было, а где-то еще были. Исторически, кстати, кибербез в топ-10 был почти всегда.
Во-вторых, как мы помним, инвестиции перетекают в более поздние стадии, и как минимум наличие выручки становится для них обязательной. Брать деньги "под технологию" можно, но сложно.
В общем, ничего нового — годы высоких ставок и изоляции рынка российский венчур просто "добили". Так что рассчитывайте в первую очередь на себя.
Нашел тут вот такую картинку от МИК/МВФ (который Московские венчурный фонд а не то, о чем вы подумали).
Тут, конечно, нет непубличных сделок. А еще тут нет кибербезопасности — при том, что на 10 месте HR-tech с суммарным объемом 40 млн рублей за полугодье. Собственно, о чем это все говорит?
Во-первых, по "разбросу" среди отраслей от года к году вместе с размером отрасли мы видим, что многие ниши это в реальности отдельные/единичные сделки. Просто в кибербезе их не было, а где-то еще были. Исторически, кстати, кибербез в топ-10 был почти всегда.
Во-вторых, как мы помним, инвестиции перетекают в более поздние стадии, и как минимум наличие выручки становится для них обязательной. Брать деньги "под технологию" можно, но сложно.
В общем, ничего нового — годы высоких ставок и изоляции рынка российский венчур просто "добили". Так что рассчитывайте в первую очередь на себя.
👍7❤4🔥4🤔2🤡1👨💻1
Мы запускаем NoHack — программу обучения личной кибербезопасности
3side вместе с партнером-образовательной организацией запускает программу обучения личной кибербезопасности. Тут идея в чем — мы учим базовым вещам современной безопасности. Как работают мошенники, какие данные утекают, как работают хакеры, как от них защищаться и многому другому. В общем, безопасность в цифровом мире.
NoHack существует в двух форматах.
Курс. Программа о личной кибербезопасности для тех, кто не занимается ИБ профессионально. Плюс практика: защита телефона, домашней сети, цифрового следа, итд итп.
Программу мы делаем вместе с АНО ДПО «Центр ИКТ-компетенций» — лицензированным центром дополнительного образования, авторами программ по безопасности для Академии Минпросвещения России; их методики работают в 87 регионах. Мы отвечаем за содержание, они — за то, чтобы оно не забылось через неделю. По итогам — удостоверение о повышении квалификации.
Персональная программа. Обучение решает не всё. Знания забываются, а когда вы сталкиваетесь со "странным", нужен не курс, а человек, которому можно написать и получить ответ. Здесь тот же материал разбирается лично и под ваши обстоятельства, а дальше с вами год остаётся персональный специалист: помогает настроить защиту, отвечает на любое «это угроза или нет?» и следит за утечками — если ваша почта, телефон или пароли всплывают в слитых базах, вы узнаёте об этом от нас, а не от мошенников.
Как появился этот курс: мы неоднократно сталкивались с разбором инцидентов в личной ИБ и решили обобщить результаты работы. Заниматься обучением ИБ-специалистов мы не планируем.
3side вместе с партнером-образовательной организацией запускает программу обучения личной кибербезопасности. Тут идея в чем — мы учим базовым вещам современной безопасности. Как работают мошенники, какие данные утекают, как работают хакеры, как от них защищаться и многому другому. В общем, безопасность в цифровом мире.
NoHack существует в двух форматах.
Курс. Программа о личной кибербезопасности для тех, кто не занимается ИБ профессионально. Плюс практика: защита телефона, домашней сети, цифрового следа, итд итп.
Программу мы делаем вместе с АНО ДПО «Центр ИКТ-компетенций» — лицензированным центром дополнительного образования, авторами программ по безопасности для Академии Минпросвещения России; их методики работают в 87 регионах. Мы отвечаем за содержание, они — за то, чтобы оно не забылось через неделю. По итогам — удостоверение о повышении квалификации.
Персональная программа. Обучение решает не всё. Знания забываются, а когда вы сталкиваетесь со "странным", нужен не курс, а человек, которому можно написать и получить ответ. Здесь тот же материал разбирается лично и под ваши обстоятельства, а дальше с вами год остаётся персональный специалист: помогает настроить защиту, отвечает на любое «это угроза или нет?» и следит за утечками — если ваша почта, телефон или пароли всплывают в слитых базах, вы узнаёте об этом от нас, а не от мошенников.
Как появился этот курс: мы неоднократно сталкивались с разбором инцидентов в личной ИБ и решили обобщить результаты работы. Заниматься обучением ИБ-специалистов мы не планируем.
1❤18🔥14👍7
Внешнее управление для КИИ? Пока это хайп, но закон все равно странный
Тут в крупных новостных ТГ-пабликах прошла масса новостей о том, что теперь за невыполнение требований к критической информационной инфраструктуре в России будут вводить внешнее управление. Звучит страшно (многие ИБшники знатно офигели), но реальность немножко другая — речь идет о невыполнении требование по защите от БПЛА объектов критической (не "информационной") инфраструктуры. ОЙ, кто сказал W...
При этом, подчеркнем, сам указ ОЧЕНЬ странный. В первую очередь потому, что по текущему законодательству (в том числе ПП 588) основой защиты КИ от угрозы БПЛА является пассивная защита — предполагается, что основную массу БПЛА должны сбивать подразделения МО (или находящиеся под контролем МО, например БАРС и подобные). В России довольно сложно взять и собрать на предприятии штук 20-30 расчетов МОГов.
При этом вопрос пожарной безопасности, проведения учений, раннего предупреждения об угрозе остается в силе. Но это средство не "противодействия" как такового, а снижения ущерба.
Кроме того, у нас и так в стране проблема с защитой частной собственности. А тут такое прям ... специфическое решение.
Тут в крупных новостных ТГ-пабликах прошла масса новостей о том, что теперь за невыполнение требований к критической информационной инфраструктуре в России будут вводить внешнее управление. Звучит страшно (многие ИБшники знатно офигели), но реальность немножко другая — речь идет о невыполнении требование по защите от БПЛА объектов критической (не "информационной") инфраструктуры. ОЙ, кто сказал W...
При этом, подчеркнем, сам указ ОЧЕНЬ странный. В первую очередь потому, что по текущему законодательству (в том числе ПП 588) основой защиты КИ от угрозы БПЛА является пассивная защита — предполагается, что основную массу БПЛА должны сбивать подразделения МО (или находящиеся под контролем МО, например БАРС и подобные). В России довольно сложно взять и собрать на предприятии штук 20-30 расчетов МОГов.
При этом вопрос пожарной безопасности, проведения учений, раннего предупреждения об угрозе остается в силе. Но это средство не "противодействия" как такового, а снижения ущерба.
Кроме того, у нас и так в стране проблема с защитой частной собственности. А тут такое прям ... специфическое решение.
Telegram
Раньше всех. Ну почти.
❗️Путин своим указом расширил перечень объектов критической информационной инфраструктуры страны
В него включены логистические центры, а также объекты топливно-энергетического комплекса, промышленности, связи и ЖКХ.
Документ также предусматривает возможность…
В него включены логистические центры, а также объекты топливно-энергетического комплекса, промышленности, связи и ЖКХ.
Документ также предусматривает возможность…
🤯15🤔7👨💻2❤1
Мутный конкурент
Рынок кибербеза очень маленький, поэтому появление кого-то абсолютно нового в конкурсах всегда вызывает интерес.
И вот один из наших партнеров приносит нам на удивление недорогое(!) КП от компании-конкурента, о которой мы ничего не слышали.
Причем если зайти на сайт компании, то в партнерах там все гранды кибербезопасности с их решениями.
- Кто же вы, господа?
- Кто в вашей команде технарей?
- Почему вас не знает бизнес, а ваших технарей не знают технари из других компаний?
Чтоб в этом разобраться мы запустили сервис Rusprofile и начали OSINT:
1. По домену компании нашли юрлицо, ведь на сайте его не указали.
Оказалось у самой компании выручка не нулевая 300 миллионов рублей и работают года с 2016! Тем страннее, что про них не знаем.
2. Отстроили сервисом всю цепочку владельцев и связанных компаний. Нашли целый набор физлиц с большим количеством фирм.
3. Выделили самые живые и ключевых лиц, решили прокопать их более глубоко.
И ключевое физлицо нашлось вOFAC , причем нашлись там не из-за политики, а из-за прямой связи с ransomware группировкой России! Подтверждение связи не вызывало сомнений.
Оказывается мы через Rusprofile повторили путь ФБР, только в обратном порядке. От домена к физлицу, а они наоборот.
Судя по всему эта компания с 2016 года оказывает услуги кибербезопасности фактически руками киберкриминала. Это объяснило все странности.
Название компании не указываем умышленно, ведь эта группировка судя по всему под надежной "крышей". Но догадаться не сложно, и повторить наш OSINT тоже.
Вывод - проверяйте своих контрагентов, ведь вдруг это киберкриминал отмывается или легализуется?
Рынок кибербеза очень маленький, поэтому появление кого-то абсолютно нового в конкурсах всегда вызывает интерес.
И вот один из наших партнеров приносит нам на удивление недорогое(!) КП от компании-конкурента, о которой мы ничего не слышали.
Причем если зайти на сайт компании, то в партнерах там все гранды кибербезопасности с их решениями.
- Кто же вы, господа?
- Кто в вашей команде технарей?
- Почему вас не знает бизнес, а ваших технарей не знают технари из других компаний?
Чтоб в этом разобраться мы запустили сервис Rusprofile и начали OSINT:
1. По домену компании нашли юрлицо, ведь на сайте его не указали.
Оказалось у самой компании выручка не нулевая 300 миллионов рублей и работают года с 2016! Тем страннее, что про них не знаем.
2. Отстроили сервисом всю цепочку владельцев и связанных компаний. Нашли целый набор физлиц с большим количеством фирм.
3. Выделили самые живые и ключевых лиц, решили прокопать их более глубоко.
И ключевое физлицо нашлось в
Оказывается мы через Rusprofile повторили путь ФБР, только в обратном порядке. От домена к физлицу, а они наоборот.
Судя по всему эта компания с 2016 года оказывает услуги кибербезопасности фактически руками киберкриминала. Это объяснило все странности.
Название компании не указываем умышленно, ведь эта группировка судя по всему под надежной "крышей". Но догадаться не сложно, и повторить наш OSINT тоже.
Вывод - проверяйте своих контрагентов, ведь вдруг это киберкриминал отмывается или легализуется?
1🤔36🔥9🤯4👍3❤1👨💻1
"Шкафчик мыслей" в WB канале
Чтобы не спамить в этот канал, завел наш филиал в WB.
Там же написал, для чего:
Этот "филиал" нашего канала, буду использовать для рассуждений.
По желанию буду что-то перетаскивать в ТГ, если покажется, что написал что-то важное.
Но в целом, это будет формат "мысли вслух".
Осторожно, возможен бред!)".
В целом филиал нужен для того, чтоб иметь возможность писать свой поток мыслей и рассуждений в моменте.
Если напишу чушь - то сам потом же и опровергну!
А оформленные мысли принесу сюда, в формате наших стандартных постов.
Если формат вам интересен - https://chat.wb.ru/join/tJ8husu5V0JEZpOB
P.S. Кто понял отсылку в названии и картинке - респект)
Чтобы не спамить в этот канал, завел наш филиал в WB.
Там же написал, для чего:
Этот "филиал" нашего канала, буду использовать для рассуждений.
По желанию буду что-то перетаскивать в ТГ, если покажется, что написал что-то важное.
Но в целом, это будет формат "мысли вслух".
Осторожно, возможен бред!)".
В целом филиал нужен для того, чтоб иметь возможность писать свой поток мыслей и рассуждений в моменте.
Если напишу чушь - то сам потом же и опровергну!
А оформленные мысли принесу сюда, в формате наших стандартных постов.
Если формат вам интересен - https://chat.wb.ru/join/tJ8husu5V0JEZpOB
P.S. Кто понял отсылку в названии и картинке - респект)
🤡9❤4👎4🤔2🗿2🔥1
Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроля
Дата проведения:
15 сентября 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке
15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический специалист внезапно уходит.
CTO может годами управлять всей технической частью бизнеса, пока собственник не знает, где находятся серверы, доступы, код и резервные копии. А что произойдёт, если завтра этот человек уйдёт из компании?
Что разберем:
· Что на самом деле находится в руках CTO: доступы, серверы, облака, код, домены и резервные копии
· Что произойдёт с бизнесом, если CTO завтра уйдёт
· Как понять, насколько компания зависит от одного человека и его знаний
· Действительно ли IT-ресурсы принадлежат компании и кто имеет к ним доступ
· Кто может «выключить» бизнес и как должна быть устроена система доступов
· Как контролировать расходы на IT, не разбираясь в технологиях
· Как не создать новую зависимость от IT-подрядчиков
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Если наш CTO завтра уйдёт, кто знает, как всё устроено?»
· «А у компании точно есть доступ ко всем серверам и облакам?»
· «Где находятся наши данные и резервные копии?»
· «Что будет, если критичный сервис находится на аккаунте CTO?»
· «Может ли новый специалист быстро принять IT-инфраструктуру?»
После вебинара у вас будет понимание, как проверить зависимость компании от CTO и IT-подрядчиков, а также чек-лист для собственника.
Регистрация
Дата проведения:
15 сентября 2026г. | 14.00 (МСК)
Формат: онлайн
Регистрация по ссылке
15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический специалист внезапно уходит.
CTO может годами управлять всей технической частью бизнеса, пока собственник не знает, где находятся серверы, доступы, код и резервные копии. А что произойдёт, если завтра этот человек уйдёт из компании?
Что разберем:
· Что на самом деле находится в руках CTO: доступы, серверы, облака, код, домены и резервные копии
· Что произойдёт с бизнесом, если CTO завтра уйдёт
· Как понять, насколько компания зависит от одного человека и его знаний
· Действительно ли IT-ресурсы принадлежат компании и кто имеет к ним доступ
· Кто может «выключить» бизнес и как должна быть устроена система доступов
· Как контролировать расходы на IT, не разбираясь в технологиях
· Как не создать новую зависимость от IT-подрядчиков
Этот вебинар для вас, если вы хотя бы раз ловили себя на мысли:
· «Если наш CTO завтра уйдёт, кто знает, как всё устроено?»
· «А у компании точно есть доступ ко всем серверам и облакам?»
· «Где находятся наши данные и резервные копии?»
· «Что будет, если критичный сервис находится на аккаунте CTO?»
· «Может ли новый специалист быстро принять IT-инфраструктуру?»
После вебинара у вас будет понимание, как проверить зависимость компании от CTO и IT-подрядчиков, а также чек-лист для собственника.
Регистрация
❤5👍4🔥4😁1
Главная сцена Zeronights ждет
Томительное ожидание наконец завершилось, и мой доклад был аппрувнут на "Offensive" сцену конференции!
Спасибо большое CFP за доверие. Это для меня очень важно, ведь это был мой важный гештальт, до этого на основной сцене ZN я не выступал.
Я расскажу вам о том, о чем писал ранее на Habr, но шире, глубже и с демонстрацией.
Описание звучит так:
Доклад посвящен выявлению и эксплуатации логических уязвимостей в архитектуре рекламных платформ (AdTech) мобильных операторов.
Основной фокус сделан на возможности несанкционированного доступа к чувствительным данным абонентов сотовой связи через эксплуатацию рекламных идентификаторов.
Приходите на Zeronights, задавайте вопросы на докладе и в кулуарах, буду рад пообщаться!
Томительное ожидание наконец завершилось, и мой доклад был аппрувнут на "Offensive" сцену конференции!
Спасибо большое CFP за доверие. Это для меня очень важно, ведь это был мой важный гештальт, до этого на основной сцене ZN я не выступал.
Я расскажу вам о том, о чем писал ранее на Habr, но шире, глубже и с демонстрацией.
Описание звучит так:
Доклад посвящен выявлению и эксплуатации логических уязвимостей в архитектуре рекламных платформ (AdTech) мобильных операторов.
Основной фокус сделан на возможности несанкционированного доступа к чувствительным данным абонентов сотовой связи через эксплуатацию рекламных идентификаторов.
Приходите на Zeronights, задавайте вопросы на докладе и в кулуарах, буду рад пообщаться!
🔥23👍5❤2
Реферальная программа 3side — даем 20% от суммы контракта за приведенного клиента!
На дворе 8 сентября, российский бизнес возвращается к работе после летних отпусков, а мы напоминаем, что у нас есть реферальная программа.
Как это работает: три простых шага.
1) Пришлите нам любым способом ИНН клиента, которого вы хотите зарефералить.
2) Коротко напишите, как нам с ним связаться (позвонить/написать/ждать сообщения в мессенджер).
3) Опишите, что ему нужно — это особенно важно, если клиент хочет что-то сложнее пентеста.
4) Дождитесь ответа.
Все. Если работа стартует — мы связываемся с вами и обсуждаем способ выплаты вознаграждения!
На дворе 8 сентября, российский бизнес возвращается к работе после летних отпусков, а мы напоминаем, что у нас есть реферальная программа.
Как это работает: три простых шага.
1) Пришлите нам любым способом ИНН клиента, которого вы хотите зарефералить.
2) Коротко напишите, как нам с ним связаться (позвонить/написать/ждать сообщения в мессенджер).
3) Опишите, что ему нужно — это особенно важно, если клиент хочет что-то сложнее пентеста.
4) Дождитесь ответа.
Все. Если работа стартует — мы связываемся с вами и обсуждаем способ выплаты вознаграждения!
🔥8❤3👍3👨💻2
3side кибербезопасности
Вебинар: Слепые зоны CEO: что происходит в компании вне вашего контроля Дата проведения: 15 сентября 2026г. | 14.00 (МСК) Формат: онлайн Регистрация по ссылке 15 сентября в 14:00 проведём вебинар о том, что происходит с IT компании, когда ключевой технический…
Напоминалка про вебинар завтра, регистрируйтесь!
❤4🔥4👍2
Всем привет!
А мы напоминаем, что у нас есть наш второй канал, он с разными практическими советами.
Мы регулярно будем репостить его сюда (не удивляйтесь). Для чего он будет использоваться и во что превратится — мы не знаем, но пока вот так.
А мы напоминаем, что у нас есть наш второй канал, он с разными практическими советами.
Мы регулярно будем репостить его сюда (не удивляйтесь). Для чего он будет использоваться и во что превратится — мы не знаем, но пока вот так.
❤5👍1
Forwarded from Капитализм под защитой
А теперь о том, как противостоять вербовке ваших детей
Во-первых — четко разделить для себя оба понятия. Мошенники, колл-центры, скам — это немного про другое. Вербовка — это именно работа спецслужб. Даже если она отдана на аутсорс, делается силами подрядчиков, если работает не сотрудник Моссад и АНБ, а вчерашний "звонильщик", это все равно вербовка. Она устроена ИНАЧЕ, и противодействовать ей нужно иначе. Это просто более сложная угроза. Можете считать ее "продвинутым мошенничеством", если вам так проще.
В контексте вербовки забудьте 90% всех курсов по "безопасности в интернете" — они полезные, но они про другое, и мы знаем буквально одну (!) команду в России, которая обучала школы именно вот выявлению подобных ситуаций. Вероятность того, что в вашей школе умеют выявлять подобное невелика.
Второе. Отобрать телефон и оборвать контакт — звучит контринтуитивно, но это буквально ХУДШЕЕ, что вы можете сделать в этой ситуации. Ребенок верит, что он помогает родителям и он найдет способ связаться со злоумышленниками. Вы всерьез хотите изолировать рожденного после 2010 года человека от сети? Для этого придется привязать его к батарее (служба опеки не оценит, да).
Третье. Учитывайте, что для детей знание не равно поведение. Что ваш ребенок может прекрасно ЗНАТЬ об угрозе но НЕ ВЕСТИ СЕБЯ СООТВЕТСТВЕННО. Если хочется фундаментального, найдите работы Реймонда Мильтенберга. Они про "похищение незнакомцами", но вот эта проблематика там описана хорошо и к нашей проблеме тоже применима. Дети после обучения не становились резистентными. Проще говоря, одиночные разговоры почти бесполезны. Реально работает только "натурное" обучение, максимально приближенное к настоящему.
Четвертое. Ваша цель — не учить ребенка героически говорить "нет" куратору, а сообщать вам о любых подозрительных контактах. "Написал взрослый, попросил не говорить вам" — вот примерно так. Потому что потом ребенок не скажет: потому что травматическая привязанность, потому что стыдно, ну и так далее. Ну и угрожать наказанием тоже вредно.
Пятое. С любым завербованным агентом (что взрослым, что ребенком) нужно разговаривать, это в каком-то смысле "перевербовка". Звучит странно, но ваша задача здесь в том, чтобы вернуть его доверие. Здесь буквально обратная схема: активно слушать+проявлять эмпатию, влиять, менять поведение. То есть не давить авторитетом, а убедить его в том, что сотрудник ФСБ обладает большими возможностями и участие ребенка ему не нужно. Вырастет — может сам пойти туда работать.
Резюмируя. Обычные предупреждения хорошо работают против более простых угроз: "не уходи с незнакомцами, не ходи по ссылкам, не говори пин-код". Здесь ситуация сильно более сложная.
Что с этим всем делать, подробнее рассказываем на курсе в рамках нашего проекта Личный Периметр: http://nohack.ru
От нас есть промокод на скидку 30%: PR303D410EAE
Не стесняйтесь делиться ссылкой, возможно, она спасет кому-то не только деньги, но и жизнь.
Во-первых — четко разделить для себя оба понятия. Мошенники, колл-центры, скам — это немного про другое. Вербовка — это именно работа спецслужб. Даже если она отдана на аутсорс, делается силами подрядчиков, если работает не сотрудник Моссад и АНБ, а вчерашний "звонильщик", это все равно вербовка. Она устроена ИНАЧЕ, и противодействовать ей нужно иначе. Это просто более сложная угроза. Можете считать ее "продвинутым мошенничеством", если вам так проще.
В контексте вербовки забудьте 90% всех курсов по "безопасности в интернете" — они полезные, но они про другое, и мы знаем буквально одну (!) команду в России, которая обучала школы именно вот выявлению подобных ситуаций. Вероятность того, что в вашей школе умеют выявлять подобное невелика.
Второе. Отобрать телефон и оборвать контакт — звучит контринтуитивно, но это буквально ХУДШЕЕ, что вы можете сделать в этой ситуации. Ребенок верит, что он помогает родителям и он найдет способ связаться со злоумышленниками. Вы всерьез хотите изолировать рожденного после 2010 года человека от сети? Для этого придется привязать его к батарее (служба опеки не оценит, да).
Третье. Учитывайте, что для детей знание не равно поведение. Что ваш ребенок может прекрасно ЗНАТЬ об угрозе но НЕ ВЕСТИ СЕБЯ СООТВЕТСТВЕННО. Если хочется фундаментального, найдите работы Реймонда Мильтенберга. Они про "похищение незнакомцами", но вот эта проблематика там описана хорошо и к нашей проблеме тоже применима. Дети после обучения не становились резистентными. Проще говоря, одиночные разговоры почти бесполезны. Реально работает только "натурное" обучение, максимально приближенное к настоящему.
Четвертое. Ваша цель — не учить ребенка героически говорить "нет" куратору, а сообщать вам о любых подозрительных контактах. "Написал взрослый, попросил не говорить вам" — вот примерно так. Потому что потом ребенок не скажет: потому что травматическая привязанность, потому что стыдно, ну и так далее. Ну и угрожать наказанием тоже вредно.
Пятое. С любым завербованным агентом (что взрослым, что ребенком) нужно разговаривать, это в каком-то смысле "перевербовка". Звучит странно, но ваша задача здесь в том, чтобы вернуть его доверие. Здесь буквально обратная схема: активно слушать+проявлять эмпатию, влиять, менять поведение. То есть не давить авторитетом, а убедить его в том, что сотрудник ФСБ обладает большими возможностями и участие ребенка ему не нужно. Вырастет — может сам пойти туда работать.
Резюмируя. Обычные предупреждения хорошо работают против более простых угроз: "не уходи с незнакомцами, не ходи по ссылкам, не говори пин-код". Здесь ситуация сильно более сложная.
Что с этим всем делать, подробнее рассказываем на курсе в рамках нашего проекта Личный Периметр: http://nohack.ru
От нас есть промокод на скидку 30%: PR303D410EAE
Не стесняйтесь делиться ссылкой, возможно, она спасет кому-то не только деньги, но и жизнь.
👍19❤7🔥6🤔2🤡2🤣1
P.S. В ближайшее время Антон немного освободится, и точно будут экспертные посты
Ожидайте!
Ожидайте!
1🔥13👍4❤2😁2
О, тут наконец то на НТВ вышла серия "Цифровых расследований" с нашим участием
Поговорили про QR-коды, по которым не надо ходить, попытки системно противодействовать квишингу в России, опыт Китая (негативный) и многое другое.
Поговорили про QR-коды, по которым не надо ходить, попытки системно противодействовать квишингу в России, опыт Китая (негативный) и многое другое.
👍19🔥9❤8
Опрос о персональной цифровой безопасности (пожалуйста, пройдите его, это правда важно для нас).
Как уже писали, у нас тут запустился проект по личной кибербезопасности. Его понятно как продавать в крупный бизнес (через HR, как правило), его понятно кому продавать в СМБ, но его совершенно не понятно как продавать в B2C.
При этом мы уверены, что потенциал у продукта есть, тем более что в один проект по созданию "коллективного иммунитета" мы вписались. Экспертиза у нас есть, опыт есть, люди есть.
А потому — пройдите, пожалуйста, небольшой опрос. Там 12 вопросов, в основном один вариант ответа, его прохождение займет у вас не более одной минуты.
Спасибо!!
Как уже писали, у нас тут запустился проект по личной кибербезопасности. Его понятно как продавать в крупный бизнес (через HR, как правило), его понятно кому продавать в СМБ, но его совершенно не понятно как продавать в B2C.
При этом мы уверены, что потенциал у продукта есть, тем более что в один проект по созданию "коллективного иммунитета" мы вписались. Экспертиза у нас есть, опыт есть, люди есть.
А потому — пройдите, пожалуйста, небольшой опрос. Там 12 вопросов, в основном один вариант ответа, его прохождение займет у вас не более одной минуты.
Спасибо!!
👍10🤔2
Безопасники шутят))
Настоящий безопасник не будет вам рассказывать, как происходит эксплуатация уязвимостей. Он просто наглядно вам продемонстрирует ... УДАЛЕННО. Почему, догадаетесь?
На скриншоте черным по бело-зеленому:
272 УК РФ, ч.1, до 2 лет — база. Статья рабочая (не такая рабочая как 159-я "народная", но тоже). Ч.2 подтянуть сильно сложнее, но можно.
273 УК РФ — опционально по используемому инструментарию, сложная.
137/138 УК РФ — за домашний компьютер, сложная.
А потом вы будете долго и нудно объяснять, что он просто пошутил, а не
Мы на каждый чих берем LOA, не работаем до подписания документов (однажды стартовали через 10 секунд после подписи) и прочее — не потому, что мы такие зануды. А потому, что в индустрии люди не очень хотят поднимать с пола статью. И то ведь безобидную шутку в НКЦКИ зарепортят и вперед)
Кстати, в США это тоже прямое нарушение федерального закона. Такие занудные дела.
Настоящий безопасник не будет вам рассказывать, как происходит эксплуатация уязвимостей. Он просто наглядно вам продемонстрирует ... УДАЛЕННО. Почему, догадаетесь?
На скриншоте черным по бело-зеленому:
272 УК РФ, ч.1, до 2 лет — база. Статья рабочая (не такая рабочая как 159-я "народная", но тоже). Ч.2 подтянуть сильно сложнее, но можно.
273 УК РФ — опционально по используемому инструментарию, сложная.
137/138 УК РФ — за домашний компьютер, сложная.
А потом вы будете долго и нудно объяснять, что он просто пошутил, а не
... осуществил неправомерный доступ к охраняемой законом компьютерной информации, содержащейся на средствах вычислительной техники, повлёкший её копирование и модификацию, при отсутствии законных оснований и в нарушение установленного порядка доступа ...
Мы на каждый чих берем LOA, не работаем до подписания документов (однажды стартовали через 10 секунд после подписи) и прочее — не потому, что мы такие зануды. А потому, что в индустрии люди не очень хотят поднимать с пола статью. И то ведь безобидную шутку в НКЦКИ зарепортят и вперед)
Кстати, в США это тоже прямое нарушение федерального закона. Такие занудные дела.
Telegram
I’m CTO, bitch
#резюме
Настоящий безопасник не будет вам рассказывать, как происходит эксплуатация уязвимостей. Он просто наглядно вам продемонстрирует.
Настоящий безопасник не будет вам рассказывать, как происходит эксплуатация уязвимостей. Он просто наглядно вам продемонстрирует.
🤔5❤2👍2😁2🗿1