Start X (ex-Антифишинг)
1.94K subscribers
709 photos
6 videos
468 links
Прислать пример атаки: @antiphish_alert_bot

Канал о фишинге и других цифровых атаках на людей. Показываем, как человеческий фактор влияет на безопасность и рассказываем, что с этим делать
Download Telegram
Звонок системного администратора после предупреждающей SMS-ки — вполне привычное событие. Тем более, когда он говорит голосом коллеги и занимается решением проблемы с начислением зарплаты. Вашей зарплаты. Вы доверяете звонящему настолько, что без сомнений сообщаете код двухфакторной аутентификации. Ну не может же посторонний быть настолько глубоко в курсе происходящего в вашей компании!

К сожалению, может. Чтобы создать доверие, преступники изучают компанию-жертву: события, процессы, системы и даже планировку помещения. Используя эту информацию, они наносят удар сразу по нескольким направлениям — через SMS, почту, мессенджеры и даже по телефону.

В сегодняшнем выпуске карточек рассказали о гибридной целевой атаке, организаторы которой не только знали всё о компании-жертве, но и использовали ИИ для подделки голоса сотрудника.

Наши решения помогают защититься от самых сложных целевых атак, лишая злоумышленников ключевого фактора успеха — уязвимых и беспечных сотрудников. О том, как этого добиться, рассказываем на сайте Start X.
❤‍🔥9👍3🌚1
11 октября 2023 в 11:00 приглашаем на эфир AM Live, где поговорим о лучших российских практиках DevSecOps!

Подробнее узнать о мероприятии и зарегистрироваться можно по ссылке ниже.
Forwarded from AM Live (AMBot)
This media is not supported in your browser
VIEW IN TELEGRAM
Лучшие российские практики DevSecOps
11 октября 2023 - 11:00


Вы узнаете о лучших практиках российской безопасной разработки, как правильно внедрить организационные и технические меры безопасности на каждом ее этапе. Как решить кадровый вопрос и какие средства защиты российского производства могут быть полезны.

🔸 Примеры безопасной и опасной разработки
🔸 Как работает подход к безопасности Shift Left и Shift Everywhere?
🔸 Из чего состоит идеальный процесс DevSecOps по-российски и какие средства для этого нужны?
🔸 Чем отличается процесс DevSecOps в разработке ПО on-premise и веб-приложений?
🔸 Чем DevSecOps отличается от Cloud Native Security или Continuous Security?
🔸Нужно ли рассматривать WAF, anti-DDoS и bug bounty в качестве инструментов DevSecOps?
🔸 Какие нюансы и сложности в процессе DevSecOps возникают при внешней разработке?

Зарегистрироваться, чтобы задать вопросы экспертам »»
Обзор новостей информационной безопасности с 6 по 12 октября 2023 года

⚠️ Киберкампании:
— легитимные инструменты LinkedIn используются для фишинга;
— целевая кампания против телеком-компаний Азии;

☄️ Атаки:
— рекордная DDoS-атака парализует Cloudflare, Google и Amazon;
— кибератака нарушила работу Simpson Manufacturing;
— вымогатели Rhydida атакуют госучреждения Португалии и Доминиканы;
— кибератака нарушила работу транспортной компании Estes Express Lines;
— взлом официальной страницы Facebook.

😂 Утечки:
— утечка данных банковских карт клиентов авиакомпании Air Europa;
— утечка данных соцсети noomeera;
— кибератака на избирком Вашингтона привела к утечке данных;
— утечка сведений о ДНК миллионов человек из компании 23andMe.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
В своих статьях и выступлениях мы все время повторяем, что главная причина ошибок в информационной безопасности — человеческий фактор.

Ну, допустим люди ошибаются — а дальше что?

В разработке есть концепция Everything as Code, все как код. Суть очень простая: каждый элемент любого процесса описывается как код. Можно вести документацию как код, строить управление проектами как код и так далее.

Ну вот и мы подумали, а почему бы не попробовать описать работу с людьми как код?

🫡Так получилась концепция People as Code, про которую мы очень подробно рассказали в статье на Хабре:

https://habr.com/ru/companies/StartX/articles/766426/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Обзор новостей информационной безопасности с 13 по 19 октября 2023 года

⚠️ Киберкампании:
— сложная фишинговая кампания против оборонки и нефтегазового сектора Восточной Европы;
— вредоносная реклама Notepad++.

☄️ Атаки:
— вымогательская атака на рекламную компанию Ampersand;
— Kwik Trip: «у нас технические сбои, но мы не скажем, было ли это атакой вымогателей»;
— вымогатели парализовали работу судебной системы штата Канзас.

😂 Утечки:
— утечка данных пользователей сервиса DIKIDI;
— утечка личных данных членов ЦАХАЛ и Шабак;
— утечка данных пользователей игрового сервиса Shadow.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
В этом выпуске карточек мы собрали несколько типичных рабочих ситуаций, с которыми сталкиваются офисные сотрудники. От того, как они будут действовать, зависит безопасность всей компании.

🤩Проверьте, сможете ли вы принять верное решение?

Даже такая простая тренировка поможет вам защитить себя и компанию. А организовать еще более эффективные тренировки можно с помощью платформы Start AWR
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥10👍10🐳3🤓1
Обзор новостей информационной безопасности с 20 по 26 октября 2023 года

⚠️ Киберкампании:
— вредоносная реклама в Google предлагает скачать фальшивый KeePass;
— GoPIX атакует бразильских пользователей WhatsApp.

💸 Вымогатели:
— атака iLeakage заставляет Safari выдать пароль от учётки Google и не только;
— вымогатели шантажируют пластического хирурга похищенными снимкам обнажённых пациенток;
— вымогательская атака парализовала пять канадских больниц;
— вымогатели похитили данные избирателей Вашингтона;
— вымогатели Akira атаковали BHI Energy;
— кибератака на больницы Нью-Йорка;
— вымогатели атаковали Чилийская телекоммуникационная компания Grupo GTD.

😂 Утечки:
— турецкие хакеры атаковали Минобороны Израиля;
— утечка данных Casio затронула 149 стран.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Как-то раз нашему техническому директору Артемию Богданову понадобилось написать веб-приложение с уязвимостями. Для скорости он решил собрать его с помощью ChatGPT, а уязвимости добавить сам. Но все пошло не по плану!

🤩Подробности — в нашем новом тексте на Хабре: https://habr.com/ru/companies/StartX/articles/771206/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Обзор новостей информационной безопасности с 27 октября по 2 ноября 2023 года

⚠️ Киберкампании:
— фишинговые дистрибутивы OpenVPN и Google Meet для китайских пользователей.

💸 Вымогатели:
— вымогатели LockBit взломали Boeing;
— вымогатели BlackCat атаковали Advarra;
— вымогатели парализовали работу более 70 госсервисов в Германии;
— работа сети публичных библиотек в Канаде заблокирована вымогателями.

😂 Утечки и взломы:
— хакеры Clop получили доступ к электронной почте сотрудников минобороны США;
— садовники Ace Hardware ушли в офлайн из-за кибератаки;
— дефейс сайта НСПК;
— хакеры SingularityMD взломали системы школьного округа в Неваде.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор новостей информационной безопасности с 3 по 9 ноября 2023 года

😂 Взломы и утечки:
— хакеры атаковали мукомольный завод в Израиле;
— кибератака парализовала прием ипотечных платежей Mr.Cooper;
— хакеры взломали станции очистки воды в 10 городах Израиля;
— фишинговая атака на The Hilb Group Operating Company;
— утечка данных Marina Bay Sands;

💸 DDoS-атаки:
— рекордная DDoS-атака на Сбербанк;
— DDoS-атака нарушила работу ChatGPT.

#фишинг #дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
Всем привет!

В этом году мы участвуем в Национальной банковской премии в номинации «Информационная безопасность».

Компании из банковской сферы внедряют наш продукт Start AWR (ранее «Антифишинг для сотрудников») для повышения киберграмотности сотрудников и получают отличные результаты:

🤩Сотрудники QIWI стали в 3 раза чаще сообщать о кибератаках в службу безопасности и реже переходить по фишинговым ссылкам.

🤩Сотрудники крупного регионального банка из топ-20 стали на 35% реже совершать опасные действия в письмах.

Как мы получаем такие результаты? Разрабатываем наши курсы, имитированные атаки, рекомендации и учебные планы на основе научных моделей обучения и мотивации, а еще постоянно обновляем материалы с учетом актуальных угроз и трендов.

👉🏻 Чтобы поддержать нас, проголосуйте на сайте премии: https://nbp.nbj.ru/v68/
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
Рассказали в блоге о том, как нам удалось мотивировать сотрудников компании «Полюс» на 50% чаще сообщать о кибератаках.

«Полюс» — это крупнейший производитель золота в России. В компании работает 20 000 сотрудников и от каждого зависит защищенность критически важной инфраструктуры.

В компании пробовали внедрять разные решения для повышения киберграмотности сотрудников, но департаменту безопасности не нравились результаты: атаки приходилось отправлять вручную, шаблоны атак не до конца соответствовали специфике компании.

👉🏻 Рассказываем, как мы это исправили, и какие еще результаты получили: https://blog.startx.team/all/case-study-polyus-start-awr/

#кейсы
👍4🤓4
Привет!

Сегодня и завтра мы участвуем в SOC-Forum 2023.

Если вы тоже тут, заходите к нам на стенд! Ответим на вопросы об информационной безопасности и наших решениях и проведем демо продуктов для всех желающих.

☺️ Ищите нас на совместном стенде с дистрибьютором IT-решений Mont на первом этаже.

Форум открыт 14 и 15 ноября с 10.00 до 19.00 в Центре международной торговли на Краснопресненской набережной, 12, 4 подъезд.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤‍🔥4
Всем привет!

Мы участвуем в премии Global CIO совместно с компанией «НоваВинд» — ветроэнергетическим подразделением госкорпорации «Росатом». Представили наш проект в номинации «Информационная безопасность», прошли два предварительных этапа и теперь ждем голосования экспертов.

Что мы сделали? Помогли «НоваВинду» повысить осведомленность сотрудников о цифровых атаках и настроили регулярное обучение и тренировку навыков кибербезопасности.

🔥Это позволило снизить площадь атак на 50% и уменьшить число небезопасных действий сотрудников на 80%.

👉🏻 Оставить свой голос и комментарий можно здесь: https://globalcio.ru/projectoftheyear/vote/?project=36087

Будем рады вашей поддержке и участию!
👍6