Звонок системного администратора после предупреждающей SMS-ки — вполне привычное событие. Тем более, когда он говорит голосом коллеги и занимается решением проблемы с начислением зарплаты. Вашей зарплаты. Вы доверяете звонящему настолько, что без сомнений сообщаете код двухфакторной аутентификации. Ну не может же посторонний быть настолько глубоко в курсе происходящего в вашей компании!
К сожалению, может. Чтобы создать доверие, преступники изучают компанию-жертву: события, процессы, системы и даже планировку помещения. Используя эту информацию, они наносят удар сразу по нескольким направлениям — через SMS, почту, мессенджеры и даже по телефону.
В сегодняшнем выпуске карточек рассказали о гибридной целевой атаке, организаторы которой не только знали всё о компании-жертве, но и использовали ИИ для подделки голоса сотрудника.
Наши решения помогают защититься от самых сложных целевых атак, лишая злоумышленников ключевого фактора успеха — уязвимых и беспечных сотрудников. О том, как этого добиться, рассказываем на сайте Start X.
К сожалению, может. Чтобы создать доверие, преступники изучают компанию-жертву: события, процессы, системы и даже планировку помещения. Используя эту информацию, они наносят удар сразу по нескольким направлениям — через SMS, почту, мессенджеры и даже по телефону.
В сегодняшнем выпуске карточек рассказали о гибридной целевой атаке, организаторы которой не только знали всё о компании-жертве, но и использовали ИИ для подделки голоса сотрудника.
Наши решения помогают защититься от самых сложных целевых атак, лишая злоумышленников ключевого фактора успеха — уязвимых и беспечных сотрудников. О том, как этого добиться, рассказываем на сайте Start X.
❤🔥9👍3🌚1
11 октября 2023 в 11:00 приглашаем на эфир AM Live, где поговорим о лучших российских практиках DevSecOps!
Подробнее узнать о мероприятии и зарегистрироваться можно по ссылке ниже.
Подробнее узнать о мероприятии и зарегистрироваться можно по ссылке ниже.
Forwarded from AM Live (AMBot)
This media is not supported in your browser
VIEW IN TELEGRAM
Лучшие российские практики DevSecOps
11 октября 2023 - 11:00
Вы узнаете о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе. Как решить кадровый вопрос и какие средства защиты российского производства могут быть полезны.
🔸 Примеры безопасной и опасной разработки
🔸 Как работает подход к безопасности Shift Left и Shift Everywhere?
🔸 Из чего состоит идеальный процесс DevSecOps по-российски и какие средства для этого нужны?
🔸 Чем отличается процесс DevSecOps в разработке ПО on-premise и веб-приложений?
🔸 Чем DevSecOps отличается от Cloud Native Security или Continuous Security?
🔸Нужно ли рассматривать WAF, anti-DDoS и bug bounty в качестве инструментов DevSecOps?
🔸 Какие нюансы и сложности в процессе DevSecOps возникают при внешней разработке?
Зарегистрироваться, чтобы задать вопросы экспертам »»
11 октября 2023 - 11:00
Вы узнаете о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе. Как решить кадровый вопрос и какие средства защиты российского производства могут быть полезны.
🔸 Примеры безопасной и опасной разработки
🔸 Как работает подход к безопасности Shift Left и Shift Everywhere?
🔸 Из чего состоит идеальный процесс DevSecOps по-российски и какие средства для этого нужны?
🔸 Чем отличается процесс DevSecOps в разработке ПО on-premise и веб-приложений?
🔸 Чем DevSecOps отличается от Cloud Native Security или Continuous Security?
🔸Нужно ли рассматривать WAF, anti-DDoS и bug bounty в качестве инструментов DevSecOps?
🔸 Какие нюансы и сложности в процессе DevSecOps возникают при внешней разработке?
Зарегистрироваться, чтобы задать вопросы экспертам »»
Обзор новостей информационной безопасности с 6 по 12 октября 2023 года
⚠️ Киберкампании:
— легитимные инструменты LinkedIn используются для фишинга;
— целевая кампания против телеком-компаний Азии;
☄️ Атаки:
— рекордная DDoS-атака парализует Cloudflare, Google и Amazon;
— кибератака нарушила работу Simpson Manufacturing;
— вымогатели Rhydida атакуют госучреждения Португалии и Доминиканы;
— кибератака нарушила работу транспортной компании Estes Express Lines;
— взлом официальной страницы Facebook.
😂 Утечки:
— утечка данных банковских карт клиентов авиакомпании Air Europa;
— утечка данных соцсети noomeera;
— кибератака на избирком Вашингтона привела к утечке данных;
— утечка сведений о ДНК миллионов человек из компании 23andMe.
#фишинг #дайджест
— легитимные инструменты LinkedIn используются для фишинга;
— целевая кампания против телеком-компаний Азии;
— рекордная DDoS-атака парализует Cloudflare, Google и Amazon;
— кибератака нарушила работу Simpson Manufacturing;
— вымогатели Rhydida атакуют госучреждения Португалии и Доминиканы;
— кибератака нарушила работу транспортной компании Estes Express Lines;
— взлом официальной страницы Facebook.
— утечка данных банковских карт клиентов авиакомпании Air Europa;
— утечка данных соцсети noomeera;
— кибератака на избирком Вашингтона привела к утечке данных;
— утечка сведений о ДНК миллионов человек из компании 23andMe.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
В своих статьях и выступлениях мы все время повторяем, что главная причина ошибок в информационной безопасности — человеческий фактор.
Ну, допустим люди ошибаются — а дальше что?
В разработке есть концепция Everything as Code, все как код. Суть очень простая: каждый элемент любого процесса описывается как код. Можно вести документацию как код, строить управление проектами как код и так далее.
Ну вот и мы подумали, а почему бы не попробовать описать работу с людьми как код?
🫡 Так получилась концепция People as Code, про которую мы очень подробно рассказали в статье на Хабре:
https://habr.com/ru/companies/StartX/articles/766426/
Ну, допустим люди ошибаются — а дальше что?
В разработке есть концепция Everything as Code, все как код. Суть очень простая: каждый элемент любого процесса описывается как код. Можно вести документацию как код, строить управление проектами как код и так далее.
Ну вот и мы подумали, а почему бы не попробовать описать работу с людьми как код?
https://habr.com/ru/companies/StartX/articles/766426/
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
People as Code: как мы применили подход Everything as Code к людям, чтобы устранить причину 82% инцидентов безопасности
По исследованию Verizon , причина 82% инцидентов информационной безопасности — ошибки сотрудников. По нашим собственным исследованиям девять из девяти техник Initial Access (стадия первичного...
👍11
Обзор новостей информационной безопасности с 13 по 19 октября 2023 года
⚠️ Киберкампании:
— сложная фишинговая кампания против оборонки и нефтегазового сектора Восточной Европы;
— вредоносная реклама Notepad++.
☄️ Атаки:
— вымогательская атака на рекламную компанию Ampersand;
— Kwik Trip: «у нас технические сбои, но мы не скажем, было ли это атакой вымогателей»;
— вымогатели парализовали работу судебной системы штата Канзас.
😂 Утечки:
— утечка данных пользователей сервиса DIKIDI;
— утечка личных данных членов ЦАХАЛ и Шабак;
— утечка данных пользователей игрового сервиса Shadow.
#фишинг #дайджест
— сложная фишинговая кампания против оборонки и нефтегазового сектора Восточной Европы;
— вредоносная реклама Notepad++.
— вымогательская атака на рекламную компанию Ampersand;
— Kwik Trip: «у нас технические сбои, но мы не скажем, было ли это атакой вымогателей»;
— вымогатели парализовали работу судебной системы штата Канзас.
— утечка данных пользователей сервиса DIKIDI;
— утечка личных данных членов ЦАХАЛ и Шабак;
— утечка данных пользователей игрового сервиса Shadow.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом выпуске карточек мы собрали несколько типичных рабочих ситуаций, с которыми сталкиваются офисные сотрудники. От того, как они будут действовать, зависит безопасность всей компании.
🤩 Проверьте, сможете ли вы принять верное решение?
Даже такая простая тренировка поможет вам защитить себя и компанию. А организовать еще более эффективные тренировки можно с помощью платформы Start AWR
Даже такая простая тренировка поможет вам защитить себя и компанию. А организовать еще более эффективные тренировки можно с помощью платформы Start AWR
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥10👍10🐳3🤓1
Обзор новостей информационной безопасности с 20 по 26 октября 2023 года
⚠️ Киберкампании:
— вредоносная реклама в Google предлагает скачать фальшивый KeePass;
— GoPIX атакует бразильских пользователей WhatsApp.
💸 Вымогатели:
— атака iLeakage заставляет Safari выдать пароль от учётки Google и не только;
— вымогатели шантажируют пластического хирурга похищенными снимкам обнажённых пациенток;
— вымогательская атака парализовала пять канадских больниц;
— вымогатели похитили данные избирателей Вашингтона;
— вымогатели Akira атаковали BHI Energy;
— кибератака на больницы Нью-Йорка;
— вымогатели атаковали Чилийская телекоммуникационная компания Grupo GTD.
😂 Утечки:
— турецкие хакеры атаковали Минобороны Израиля;
— утечка данных Casio затронула 149 стран.
#фишинг #дайджест
— вредоносная реклама в Google предлагает скачать фальшивый KeePass;
— GoPIX атакует бразильских пользователей WhatsApp.
— атака iLeakage заставляет Safari выдать пароль от учётки Google и не только;
— вымогатели шантажируют пластического хирурга похищенными снимкам обнажённых пациенток;
— вымогательская атака парализовала пять канадских больниц;
— вымогатели похитили данные избирателей Вашингтона;
— вымогатели Akira атаковали BHI Energy;
— кибератака на больницы Нью-Йорка;
— вымогатели атаковали Чилийская телекоммуникационная компания Grupo GTD.
— турецкие хакеры атаковали Минобороны Израиля;
— утечка данных Casio затронула 149 стран.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Как-то раз нашему техническому директору Артемию Богданову понадобилось написать веб-приложение с уязвимостями. Для скорости он решил собрать его с помощью ChatGPT, а уязвимости добавить сам. Но все пошло не по плану!
🤩 Подробности — в нашем новом тексте на Хабре: https://habr.com/ru/companies/StartX/articles/771206/
Please open Telegram to view this post
VIEW IN TELEGRAM
Хабр
Почему ChatGPT пишет код с уязвимостями и как это исправить: наблюдение белого хакера
Всем привет! Я Артемий Богданов, занимаюсь практической безопасностью и работаю в Start X (ex-Антифишинг). А в прошлом находил уязвимости в Uber, Yahoo и ВКонтакте, занимал призовые места в конкурсах...
👍11
Обзор новостей информационной безопасности с 27 октября по 2 ноября 2023 года
⚠️ Киберкампании:
— фишинговые дистрибутивы OpenVPN и Google Meet для китайских пользователей.
💸 Вымогатели:
— вымогатели LockBit взломали Boeing;
— вымогатели BlackCat атаковали Advarra;
— вымогатели парализовали работу более 70 госсервисов в Германии;
— работа сети публичных библиотек в Канаде заблокирована вымогателями.
😂 Утечки и взломы:
— хакеры Clop получили доступ к электронной почте сотрудников минобороны США;
— садовники Ace Hardware ушли в офлайн из-за кибератаки;
— дефейс сайта НСПК;
— хакеры SingularityMD взломали системы школьного округа в Неваде.
#фишинг #дайджест
— фишинговые дистрибутивы OpenVPN и Google Meet для китайских пользователей.
— вымогатели LockBit взломали Boeing;
— вымогатели BlackCat атаковали Advarra;
— вымогатели парализовали работу более 70 госсервисов в Германии;
— работа сети публичных библиотек в Канаде заблокирована вымогателями.
— хакеры Clop получили доступ к электронной почте сотрудников минобороны США;
— садовники Ace Hardware ушли в офлайн из-за кибератаки;
— дефейс сайта НСПК;
— хакеры SingularityMD взломали системы школьного округа в Неваде.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор новостей информационной безопасности с 3 по 9 ноября 2023 года
😂 Взломы и утечки:
— хакеры атаковали мукомольный завод в Израиле;
— кибератака парализовала прием ипотечных платежей Mr.Cooper;
— хакеры взломали станции очистки воды в 10 городах Израиля;
— фишинговая атака на The Hilb Group Operating Company;
— утечка данных Marina Bay Sands;
💸 DDoS-атаки:
— рекордная DDoS-атака на Сбербанк;
— DDoS-атака нарушила работу ChatGPT.
#фишинг #дайджест
— хакеры атаковали мукомольный завод в Израиле;
— кибератака парализовала прием ипотечных платежей Mr.Cooper;
— хакеры взломали станции очистки воды в 10 городах Израиля;
— фишинговая атака на The Hilb Group Operating Company;
— утечка данных Marina Bay Sands;
— рекордная DDoS-атака на Сбербанк;
— DDoS-атака нарушила работу ChatGPT.
#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет!
В этом году мы участвуем в Национальной банковской премии в номинации «Информационная безопасность».
Компании из банковской сферы внедряют наш продукт Start AWR (ранее «Антифишинг для сотрудников») для повышения киберграмотности сотрудников и получают отличные результаты:
🤩 Сотрудники QIWI стали в 3 раза чаще сообщать о кибератаках в службу безопасности и реже переходить по фишинговым ссылкам.
🤩 Сотрудники крупного регионального банка из топ-20 стали на 35% реже совершать опасные действия в письмах.
Как мы получаем такие результаты? Разрабатываем наши курсы, имитированные атаки, рекомендации и учебные планы на основе научных моделей обучения и мотивации, а еще постоянно обновляем материалы с учетом актуальных угроз и трендов.
👉🏻 Чтобы поддержать нас, проголосуйте на сайте премии: https://nbp.nbj.ru/v68/
В этом году мы участвуем в Национальной банковской премии в номинации «Информационная безопасность».
Компании из банковской сферы внедряют наш продукт Start AWR (ранее «Антифишинг для сотрудников») для повышения киберграмотности сотрудников и получают отличные результаты:
Как мы получаем такие результаты? Разрабатываем наши курсы, имитированные атаки, рекомендации и учебные планы на основе научных моделей обучения и мотивации, а еще постоянно обновляем материалы с учетом актуальных угроз и трендов.
👉🏻 Чтобы поддержать нас, проголосуйте на сайте премии: https://nbp.nbj.ru/v68/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14