#ТаграСБизнесСервис #инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
И.о. заместителя директора по развитию бизнеса и продажам #ТаграСБизнесСервис Алексей Портнов в интервью корреспонденту ГТРК «Татарстан» рассказал о деталях разработки и внедрения информационной безопасности в Холдинге.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
А здесь мы рассказывали, что делать, если взломали ваш аккаунт в Телеграм.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Коллеги из #ТаграСБизнесСервис рассказывают о тактике мошенников.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
— Мы два года кропотливо создавали основные правила ИБ и выстраивали необходимую документацию: от политики информационной безопасности до самых простых инструкций для каждого пользователя и администратора безопасности – это большой перечень, по 55 документов на каждый дивизион.
👷 Начальник Центра информационной безопасности Рафаэль Сайдашев на международном форуме Kazan Digital Week в рамках сессии «Как ИТ и ИБ завоевать доверие бизнеса» поделился опытом по импортозамещению и совместной работе айтишников и ИБ-специалистов в компании.
#инфобезТАГРАС #ТаграСБизнесСервис
#инфобезТАГРАС #ТаграСБизнесСервис
Please open Telegram to view this post
VIEW IN TELEGRAM
Методы социальной инженерии в действии: мошенник представляется гендиректором организации, в которой работает жертва атаки, а для формирования доверия обращается по имени и отчеству. Далее, согласно схеме, «топ-менеджер» предупреждает о конфиденциальном звонке из руководящего ведомства или Следственного комитета. Этот звонок поступает с неизвестного номера, в процессе беседы у человека запрашивают конфиденциальную информацию, а также вынуждают совершать финансовые операции в пользу мошенников.
Чат с фейковым аккаунтом руководителя всегда начинается с нового диалога, сам Телеграм сообщает, что данного отправителя нет в ваших контактах и предлагает его заблокировать. В этом случае новый аккаунт нужно отправить в спам.
Коллеги, важно помнить, что никакие конфиденциальные данные о себе нельзя разглашать ни в сети, ни по телефону. Ни одна ответственная и законопослушная организация не потребует этого от вас, так как сегодня все осознают опасность утечек персональных данных и стараются бороться с ними всеми доступными методами.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Используется простая и универсальная схема — злоумышленники связываются с сотрудниками компаний через фейковые аккаунты в мессенджере, которые содержат имена, фамилии их руководителей.
Мошенник представляется гендиректором организации, в которой работает жертва атаки, а для формирования доверия обращается по имени и отчеству. Далее, согласно схеме, «топ-менеджер» предупреждает о конфиденциальном звонке из руководящего ведомства или Следственного комитета. Этот звонок поступает с неизвестного номера, в процессе беседы у человека запрашивают конфиденциальную информацию, а также вынуждают совершать финансовые операции в пользу мошенников.
Чат с фейковым аккаунтом руководителя всегда начинается с нового диалога, сам Телеграм сообщает, что данного отправителя нет в ваших контактах и предлагает его заблокировать. В этом случае новый аккаунт нужно отправить в спам.
Коллеги, важно помнить, что никакие конфиденциальные данные о себе нельзя разглашать ни в сети, ни по телефону. Ни одна ответственная и законопослушная организация не потребует этого от вас, так как сегодня все осознают опасность утечек персональных данных и стараются бороться с ними всеми доступными методами.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Финансовые мошенники активизируются перед новогодними праздниками, статистика это только подтверждает. Центр информационной безопасности делится полезными советами и рассказывает как не стать жертвой злоумышленников.
Правила безопасности:
📍 Не оплачивайте покупки на незнакомых сайтах, не переходите по ссылкам, которые присылают неизвестные, приобретайте билеты самостоятельно на проверенных ресурсах. Проверяйте доменное имя ресурса, на котором находитесь, не стоит ничего покупать или заказывать если оно кажется подозрительным.
📍 Включите двухфакторную аутентификацию для всех аккаунтов, где есть такая возможность. Необходимо регулярно обновлять браузеры до последних версий и устанавливать обновления безопасности.
📍 Не разглашайте свои персональные данные или реквизиты банковской карты. Сами перезвоните по официальным номерам или дойдите до офиса компании.
📍 Не разговаривайте по телефону с подозрительными неизвестными даже, если об этом просит ваш руководитель или коллега. Проверьте аккаунт, с которого получили подобную просьбу или указание.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Снова призываем вас быть бдительными! Мошенники в Телеграм продолжают атаковать крупный российский бизнес и госорганизации. В мессенджере создаются и страницы с именами топ-менеджеров нашего Холдинга.
Схема сохраняется прежней — злоумышленники связываются с сотрудниками компаний через фейковые аккаунты в мессенджере, которые содержат имена, фамилии их руководителей. Пример сообщения приложили к посту.
На что обратить внимание, чтобы не стать жертвой мошенников:
⏺ Чат с фейковым аккаунтом руководителя всегда начинается с нового диалога, сам Телеграм сообщает, что данного отправителя нет в ваших контактах и предлагает его заблокировать. В этом случае новый аккаунт нужно отправить в спам.
⏺ Номер у аккаунта не отображается и скрыт!
❗️ Не бойтесь выглядеть излишне тревожным человеком, сейчас такое поведение вполне обоснованно. Лучше перестраховаться, чем потом пытаться разобраться с последствиями своей неосторожности.
#инфобезТАГРАС
Схема сохраняется прежней — злоумышленники связываются с сотрудниками компаний через фейковые аккаунты в мессенджере, которые содержат имена, фамилии их руководителей. Пример сообщения приложили к посту.
На что обратить внимание, чтобы не стать жертвой мошенников:
❗️ Не бойтесь выглядеть излишне тревожным человеком, сейчас такое поведение вполне обоснованно. Лучше перестраховаться, чем потом пытаться разобраться с последствиями своей неосторожности.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Итоги работы за прошлый месяц — в карточках.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Продолжается фишинговая атака в разных мессенджерах: Telegram, Viber, WhatsАpp. Пользователям поступают разного рода сообщения как от имени руководителей компаний, где работает сам адресат, так и от руководителей сторонних компаний. Адресатов просят перевести крупные суммы на различные счета. Подобные сообщения необходимо игнорировать!
Дополнительно в случае любых сомнений ЦИБ просит делать обратные звонки альтернативным способом связи, поскольку похожие сообщения могут приходить под видом запросов от различных министерств, например с целью организации сбора пожертвований на СВО.
Не стоит перезванивать непосредственно в мессенджер. Злоумышленники могут ссылаться на плохую связь, невозможность приема звонков и пр. Не поддавайтесь на манипуляции, иначе для злоумышленников вы дополнительно отметите свой номер как активный.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM
💥 Вам письмо! Фишинговое
Фишинговые письма обманывают пользователя и помогают злоумышленникам получить его личные данные или деньги. Чтобы ввести читателя в заблуждение, киберпреступники могут писать от имени реальной компании или человека.
К счастью, большинство таких писем легко распознать. Центр информационной безопасности Холдинга рассказывает про семь сигналов на которые стоит обратить внимание.
#инфобезТАГРАС
Фишинговые письма обманывают пользователя и помогают злоумышленникам получить его личные данные или деньги. Чтобы ввести читателя в заблуждение, киберпреступники могут писать от имени реальной компании или человека.
К счастью, большинство таких писем легко распознать. Центр информационной безопасности Холдинга рассказывает про семь сигналов на которые стоит обратить внимание.
#инфобезТАГРАС
Даже если вы уже догадались, что вам позвонил киберпреступник и продолжаете разговор ради шутки или для того, чтобы выяснить чего он хочет — не стоит этого делать.
Мошенник может записывать ваш голос для того, чтобы на его основе генерировать другие фразы. Для этого, как правило, используют нейронную сеть, которая позволяет имитировать голос того, кого в качестве примера ей предлагают. Фейковые аудиосообщения могут прийти в мессенджерах от руководителей разного уровня.
Центр информационной безопасности предупреждает, что с телефонными мошенниками нельзя разговаривать, надо сразу бросать трубку, а в случае получения подозрительных аудиосообщениий, перезванивать их автору напрямую.
О других схемах мошенничества с руководителями и уловках нарушителей можно почитать здесь.
#инфобезТАГРАС
Please open Telegram to view this post
VIEW IN TELEGRAM