При попытке открыть сайт пользователи получают сообщение Bad Gateway или 503 Service Temporary Unavailable. Большая часть жалоб пользователей связана именно с невозможностью попасть на официальный сайт сервиса.
Злоумышленникам удалось взломать несколько сайтов компании и опубликовать сотни тысяч пользовательских данных. В утечке оказались 154 тысячи адресов электронной почты и 101 тысяча номеров телефонов.
Кибермошенники все чаще используют фишинговые ссылки, замаскированные под проверку сервисов работодателя, чтобы получить доступ к инфраструктуре различных компаний.
Количество публикаций в российских СМИ на тему кибербезопасности с 2014 по 2024 год выросло в 18 раз — с 12 000 до 221 000!
Please open Telegram to view this post
VIEW IN TELEGRAM
1 8 4 2 1
Представьте: вы играете в квест, где нужно пройти несколько уровней, чтобы добраться до финальной цели. Так работает и система аутентификации Kerberos.
Чтобы получить доступ, вам нужно ввести правильные учетные данные. Это как получить билет на получение билетов – TGT (Ticket Granting Ticket) от сервера Kerberos.
Таким образом, Kerberos разделяет процесс аутентификации на несколько этапов, как в квесте! Сначала вы доказываете, что знаете пароль, а затем получаете право на доступ к другим ресурсам. Это повышает безопасность: сервер Kerberos не только подтвердит вашу личность, но и удостоверит подлинность ресурса. А если злоумышленник перехватит ваш TGT-билет и попытается обратиться к ресурсу от вашего имени, система распознает в нем «гостя из прошлого» и запретит доступ.
Смело можете двигаться вперед: вам не нужно постоянно вводить логин и пароль.
Так что Kerberos – своего рода квест для доступа к корпоративным ресурсам: он используется в корпоративных службах каталогов, например, Avanpost DS
Пройдите его успешно и обезопасьте команду!
Please open Telegram to view this post
VIEW IN TELEGRAM
Сегодня – День защиты данных. И нет-нет, мы не будем учить вас жизни, и повторять, что:
Сегодня мы напоминаем о том, что наша компания всегда на вашей стороне в борьбе за экологичное и безопасное цифровое пространство.
Наши решения:
Мы делаем всё, чтобы ваши данные были в безопасности. Берегите свои данные, нервы и, главное, чувство юмора!
Please open Telegram to view this post
VIEW IN TELEGRAM
Система единой аутентификации Avanpost FAM успешно прошла тестирование и подтвердила полную совместимость с операционной системой «МСВСфера» Сервер 9 от компании «Инферит». По итогам независимой проверки получен официальный сертификат совместимости.
Что это значит для пользователей?
«Avanpost FAM – уникальная платформа аутентификации, которая обеспечивает единые правила входа во все приложения. По результатам тестирований можно рекомендовать Avanpost FAM пользователям ОС «МСВСфера», аутентификация в администраторских панелях и приложениях функционирует корректно»
— комментирует Мурад Мирзоев, директор по развитию ИТ-вендора «Инферит».
«Мы гордимся тем, что сотрудничаем с компанией, которая демонстрирует такой уверенный рост на рынке. Благодаря совместной работе мы открывает новые возможности для клиентов. Надеемся, что наше сотрудничество с «Инферит» повысит интерес к отечественным решениям в области ИБ»
— дополняет Дмитрий Грудинин, руководитель развития продуктовой линейки аутентификации Avanpost FAM/MFA+.
Больше подробностей о проведении независимого тестирования по ссылке
Please open Telegram to view this post
VIEW IN TELEGRAM
Регистрируйтесь по ссылке!
📆 04 февраля, 11:00 (МСК)
Спикер: Дмитрий Грудинин, руководитель развития продуктовой линейки аутентификации Avanpost FAM/MFA+.
Там мы разберем:
Регистрируйтесь на конференцию
Please open Telegram to view this post
VIEW IN TELEGRAM
Если чёрные хакеры придумывают себе зловещие имена вроде DarkSide и Lazarus Group, то белые хакеры (те самые «рыцари кибербезопасности») тоже не остаются в стороне!
Если «чёрные» хакеры любят медведей и волков, то белые – тех, кто помягче. Например, White Fox или Panda Security (ну какая панда может быть злой?).
Зачем быть Гидрой, если можно быть Knights of Cyber (Кибер-рыцари)? Или Hermes Team – в честь бога-посланника, который быстро доносит информацию, а не ворует её.
Если в даркнете есть The Dark Overlord, то среди белых хакеров можно встретить Justice Hackers или White Shield – словно команда супергероев, которые спасают вас от утечки паролей.
Ethical Ninjas, Blue Sentinel, Cyber Guardians – чем ближе к шпионскому кино, тем лучше. Всё-таки «группа по информационной безопасности» звучит не так эпично.
А теперь представьте, что вам нужно создать свою белую хакерскую группировку. Как бы она называлась?
Please open Telegram to view this post
VIEW IN TELEGRAM
Место притяжения: стенд Avanpost на «Инфофоруме-2025»
Друзья, мы очень ждем встречи с вами 5-6 февраля на нашем стенде Avanpost в рамках ежегодного Инфофорума-2025!
Когда как не сейчас воспользоваться возможностью для продуктивного общения, встреч с лидерами ИБ-рынка и заключения контрактов?
📌 А 6 февраля состоится дискуссия, на которой наш технический директор Александр Махновский поделится крутой экспертизой на тему: «Применение искусственного интеллекта на рынке IAM-решений».
Присоединяйтесь к нам для обсуждения актуальных вопросов защиты информации!
Ждем всех 5 и 6 февраля здесь:
Цифровое деловое пространство по адресу г. Москва, ул. Покровка, д. 47❤️
Друзья, мы очень ждем встречи с вами 5-6 февраля на нашем стенде Avanpost в рамках ежегодного Инфофорума-2025!
Когда как не сейчас воспользоваться возможностью для продуктивного общения, встреч с лидерами ИБ-рынка и заключения контрактов?
Присоединяйтесь к нам для обсуждения актуальных вопросов защиты информации!
Ждем всех 5 и 6 февраля здесь:
Цифровое деловое пространство по адресу г. Москва, ул. Покровка, д. 47
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AM Live
🙋🏻Дмитрий Грудинин, Руководитель по развитию продуктовой линейки аутентификации Avanpost FAM/MFA+
Avanpost
Please open Telegram to view this post
VIEW IN TELEGRAM
AM Live
Мультифакторная аутентификация по-российски - AM Live
Previous Next
Встречайте новую версию службы каталогов Avanpost DS 1.6, в которой мы добавили поддержку односторонних и двусторонних трастов с Microsoft Active Directory. Теперь доступ к ресурсам будет максимально прозрачным и безболезненным для администраторов.
Что нового?
– лёгкое восстановление удалённых объектов.
«Период сосуществования крайне важен в проектах по импортозамещению службы каталогов, поэтому, безусловно, этот релиз имеет для нас большое значение. С выходом версии Avanpost DS 1.6 мы делаем шаг вперёд в обеспечении безопасности идентификационных данных, предоставляя администраторам расширенные возможности управления учётными записями и интеграции с Microsoft Active Directory.»
– говорит Дмитрий Закорючкин, руководитель продуктовой линейки Avanpost DS.
Готовы протестировать? Avanpost DS 1.6 уже ждёт вас
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AM Live
Смотрите запись эфира, и вы узнаете:
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Обсудили ключевые моменты внедрения многофакторной аутентификации, её гибкость, безопасность и удобство.
Если пропустили эфир – не беда, запись уже доступна 🎥👆
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, мы возобновили наш блог на Хабре
И открываем мы этот сезон разбором свежей атаки на Active Directory – Targeted Timeroasting.
Что внутри статьи?
Полный разбор механики атаки и рекомендации по защите – уже в нашем блоге на Хабре. Переходите и обязательно подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
1 20 7 7 1
А пока человечество отмечает этот космический рубеж, мы совершаем путешествие по новостям кибербезопасности
В неё была добавлена поддержка односторонних и двусторонних трастов с Microsoft Active Directory, что сделало доступ к ресурсам максимально прозрачным и безболезненным для администратора.
И первая открывающая статья уже в нашем блоге!
Самый сложный для хакеров пароль содержит 18 знаков: цифры, символы, заглавные и строчные буквы, на его взлом потребуется 26 трлн лет.
Было предложено идентифицировать специалистов по кибербезопасности, известных как «белые» хакеры, через портал «Госуслуги». Запрос на рассмотрение этого вопроса направлен в Минцифры.
Киберпреступники разработали новую схему угона учетных записей, маскируясь под службу безопасности мессенджера. Они отправляют сообщения от имени пользователя с ником «Безопасность» и аватаркой Telegram, убеждая перейти по ссылке для защиты данных.
Please open Telegram to view this post
VIEW IN TELEGRAM
День всех влюблённых – время романтики…
В преддверии 14 февраля активизируются виртуальные «сердцееды», которые обещают ужин при свечах, а в итоге оставляют вас без денег или аккаунтов. Поэтому будьте осторожны, если:
Романтика – это прекрасно, но пусть она будет без финансовых потерь!
А мы вас любим безопасной любовью – без фейковых ссылок и сомнительных предложений. Потому что настоящая забота – это защита ваших данных, аккаунтов и, конечно, вашего сердца
Please open Telegram to view this post
VIEW IN TELEGRAM
Avanpost на КОД ИБ | КРАСНОЯРСК 2025
📆 13 февраля
📍 г. Красноярск, Терра Юридикум, Ломоносова, 50
Готовы к глубокому погружению в мир информационной безопасности? На конференции Код ИБ Красноярск 2025 вас ждут актуальные темы, ценные инсайты и экспертные мнения.
Среди спикеров – наш эксперт Дмитрий Закорючкин, руководитель продуктовой линейки Avanpost DS!
Он расскажет:
🚀 как эффективно управлять учётными записями с помощью Avanpost DS
🚀 какие задачи решает наша бесплатная служба каталогов
🚀 какие ещё продукты Avanpost помогают выстроить надёжную систему защиты
До встречи на мероприятии👋
📆 13 февраля
📍 г. Красноярск, Терра Юридикум, Ломоносова, 50
Готовы к глубокому погружению в мир информационной безопасности? На конференции Код ИБ Красноярск 2025 вас ждут актуальные темы, ценные инсайты и экспертные мнения.
Среди спикеров – наш эксперт Дмитрий Закорючкин, руководитель продуктовой линейки Avanpost DS!
Он расскажет:
До встречи на мероприятии
Please open Telegram to view this post
VIEW IN TELEGRAM
Дорогие друзья, если вы думали, что хуже утреннего будильника ничего нет, то попробуйте потерять свой аккаунт в мессенджере! Количество поддельных сайтов, которые копируют страницы входа в соцсети, выросло в 10 раз.
Схема стара как мир: вам кидают ссылку на поддельный сайт, вы вводите пароль – и вуаля! Теперь ваш аккаунт в руках злоумышленников. Они тут же пишут вашим друзьям: «Срочно переведи деньги, у меня беда!» И многие верят…
А ещё появился новый тренд – WhatsApp AI, якобы суперумная система для автоматической торговли акциями. Звучит круто? Только вот это – мошенничество. Вы вкладываете деньги, а они исчезают в бездонных карманах киберпреступников.
Так что будьте осторожнее: не переходите по подозрительным ссылкам, проверяйте адреса сайтов и не верьте в лёгкие деньги
Please open Telegram to view this post
VIEW IN TELEGRAM
А знаете, что Telegram можно использовать не только для этого? Нет, мы не про общение. И даже не про думскроллинг. Мы, как обычно, про информационную безопасность.
Идя в ногу со временем, мы давно реализовали в Avanpost FAM возможность использования мессенджера Telegram в качестве одного из факторов аутентификации. Для этого достаточно создать бота и настроить взаимодействие с ним, используя простой и понятный интерфейс в административной консоли. При этом часть настроек являются вспомогательными – например, можно настроить время верификации, определяющее, сколько секунд есть у пользователя на подтверждение входа. Сама настройка пошагово описана в нашей документации и займет 5 – 10 минут в зависимости от того, отлучитесь вы на кофе-брейк или нет.
Когда в процессе аутентификации он дойдет (или выберет, если возможность выбора фактора аутентификации настроена администратором) до фактора Telegram, бот направит специальное сообщение.
Таким образом, у пользователя появится возможность подтвердить или опровергнуть попытку вход в FAM, нажав на соответствующую кнопку в сообщении. Если пользователь не успеет среагировать в течение заданного времени верификации, он может запросить новое сообщение для подтверждения входа.
Используйте Telegram не только, чтобы пересылать веселые мемы и читать невеселые новости. Используйте Telegram, чтобы повысить информационную безопасность. Avanpost вам в этом поможет
Please open Telegram to view this post
VIEW IN TELEGRAM
В мире IDM, как в «Звёздных войнах», есть своя «тёмная сторона» – управление рисками доступа. И знаете что? Она оказалась не такой уж страшной!
В нашей новой статье на Хабре мы рассказали:
Ответы уже на Хабре
Please open Telegram to view this post
VIEW IN TELEGRAM
14 февраля – день тёплых слов, искренних признаний и… фишинговых писем с «валентинками».
Пусть в этот день единственное, что вы потеряете – это голову от любви, а не доступ к аккаунтам
А что такое безопасность? Смотрите в карточках
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM