BESSEC
4.28K subscribers
603 photos
94 videos
278 files
733 links
Кибербез по-уральски. Евгений Баклушин. СЕО "КИТ" @cyber_kit

RuSCADASec Coin N 054

E-mail для связи: zhenya@bessec.ru
Про DT, AI & ML: @bessec_x

Реклама https://telega.in/c/bessec
Download Telegram
🏦 Хакинг санкций

Вроде бы перестал эффективно работать механизм с запиливаем «клонов» банковский приложений в AppStore, в описании которых написано «планировщик», «календарь» и т.д. Однако наши банки придумали новые схемы, чтобы яблочные пользователи получали свежие версии банковских приложений:
💀 дают 15/30-минутный доступ к одноразовому аккаунту разработчика в айклауд. логинишься - скачиваешь из ранее купленного - вертаешь взад
💀 дают код на магазин бета-версий приложений TestFlight, только само приложение полноценное, а не бетка

все работает включая пуш-уведомления, аккаунты и коды с коротким сроком жизни

все новые и новые способы, коротко: «Русские не сдаются!»
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
🎙Интервью, заслуживающее внимания, если не каждого ИБшника, то как минимум техлидов и тимлидов (от мала до велика).

Очень меня радует, что такого контента становится все больше, ИТ и ИБ нужны примеры 🔝Как минимум, вы просто хорошо и интересно проведете время☕️

На старте карьеры Денис успел поработать программистом за рубежом в таких крупных компаниях, как Skype и Deutsche Bank. Но он принял решение вернуться в Россию, где смог реализовать свои предпринимательские навыки в IT, а также стать владельцем футбольного клуба.

Какие сложности были на пути Дениса, с какими ошибками он столкнулся и как находит силы доводить идеи до до конца.


p.s. интервью с Юрием Максимовым, одним из сооснователей Позитивов
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
2️⃣5️⃣0️⃣0️⃣

Круто! 1/4 на пути к регистрации в Роскомнадзоре😄

Напомню, на каждую 1000 подписчиков - розыгрыш книги📕

На 500 - розыгрыш tg premium на год, если соберём 50👍?
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍663🔥2😎2
🍭Предновогодний розыгрыш!

Нужное количество реакций набрали, поэтому разыгрываю годовую подписку на telegram premium🎁

Условия:
1️⃣Быть подписанным на канал
2️⃣Нажать кнопку «Участвую!»

🔜Победитель будет определен случайным образом 20.12.2024
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥17🎉1
This media is not supported in your browser
VIEW IN TELEGRAM
когда читаешь регламент, который написал год назад
#meme
😁29👍3
ℹ️ Информационный пост

BESSEC - основной канал про кибербез: КИИ и АСУ ТП, комплаенс, стратегии, презы и вебинары, полезные материалы

💙 BESSEC - зеркало канала ВКонтакте

🔎 BESSEC - зеркало в «Сетке» (соцсеть от хэдхантера)

🔄 КиберБаклушин - новый проект-канал без ИБ контекста про менеджмент

📎Полезные хэштеги:
#КИИ
#АСУТП
#business
#пдн
#обзорзаконодательства
#meme

Мои самые интересные по собственному мнению статьи и презентации в закрепе 📌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5
JET ландшафт киберугроз 2024.pdf
7.4 MB
Ежегодный отчет от "JET Security team" по аналитике ландшафта киберугроз за 2️⃣0️⃣2️⃣4️⃣ год

Основное:
🍭 Главные инциденты ИБ - взлом веб-сервисов, сервисов удаленного доступа, фишинг и supply chain
🍭 Немалый процент взломом через поставщиков (малый и средний бизнес)
🍭 ТОП-атакуемых: финансовый сектор, недвижимость и ИТ-компании
🍭 Сотрудники регулярно используют корпоративную почту для регистрации на внешних ресурсах
🍭 для 92% компаний есть фишинговые веб-ресурсы

2022 | 2023

#threat #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
sbp_journal_vol11.pdf
15.7 MB
⚡️ Опубликован 11й выпуск SBER Privacy Journal🔥

Внутри:
🛡 Кибератаки 2024: тренды, тенденции и вызовы
🛡 Методы социнженерии в 2024
🛡 Прогноз спроса на DPO
🛡 Вопросы регулирования метавселенных и цифровых аватаров

Предыдущие выпуски по хэштегу #sber

#dataprivacy #пдн #отчет
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Всех причастных с праздником!🎉
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉13👍1🙏1
This media is not supported in your browser
VIEW IN TELEGRAM
Когда пришел к СЕО, чтобы согласовать бюджет на ИБ в последнюю неделю года
#meme
😁19
«Солар» стала владельцем 100% системного ИБ‑интегратора «Элвис-Плюс»

🤝«Солар» (группа #Ростелеком) завершила сделку по приобретению 51% доли компании «Элвис-Плюс», доведя общую долю владения активом до 100%. Сумма сделки не раскрывается, сообщает СNews.

Основная цель сделки — усиление команды «Солара» инженерами с экспертизой в области разработки продуктов и интеграции решений на рынке ИБ в условиях серьезного дефицита ИБ-специалистов.

По мнению представителей компании, сделка также позволит усилить продажи «Элвис-Плюс» и дополнить предлагаемый ассортимент решениями «Солара».
В 2020 году «Солар» приобрела 49% акций АО «Элвис-Плюс».

Сообщается, что интегратор сохранит свой канал продаж и продолжит предоставлять услуги нынешним клиентам.
🧶 В планах Роскомнадзора на следующий год принятие отраслевых стандартов по обработке #ПДн и разработка профессионального стандарта "Специалист по защите персональных данных"
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤡3
Киберпсихология или психология безопасного поведения человека👨‍🏫

Одних технологических навыков в кибербезе недостаточно. Человек до сих пор остается самым слабым звеном 🔗

В учебных заведениях, которые готовят специалистов по ИБ, следует ввести курс по киберпсихологии. Руководители и специалисты по кибербезу должны изучать поведенческую психологию.

Некоторые руководители до сих пор считают, что написание многостраничной политики по ИБ сформирует культуру кибербеза в компании. Однако наука о принятии решений и поведенческая психология говорит об обратном.

Дополнительно по теме рекомендую:

1️⃣ вебинар Сергея Солдатова про Социальную инженерию (на рисунке скриншот из вебинара)
2️⃣ открытую встречу в институте Иматон Тревожный звоночек. Немного о телефонных мошенниках
3️⃣ страницу Psychology and Security Resource Page
4️⃣ Security and Human Behavior (SHB) 2024 из блога Брюса Шнайера

#киберпсихология
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
ANGARA Чек-лист проверки РКН.pdf
4.7 MB
📣 Чек лист @angarasecurity по подготовке к проверке со стороны Роскомнадзора в отношении процессов обработки и защиты #ПДн

Пока лучшее, что видел на хайпе после усиления ответственности за утечки #ПДн

p.s. отдельный лендинг по персданным, имхо, хорошая тема)
p.p.s. получение документа - немного квест, нужно больше юзерфрендли)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤬1🗿1
Рекомендую интервью с ex-заместителем генерального директора по безопасности Wildberries 🛍 Антоном Жаболенко.

Очень простой и атмосферный диалог про позицию CISO, набор людей, построение команды, выстраивание стратегии ИБ, выгорание и многое другое.

интервьюер: Алексей Федулаев @ever_secure

#podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥132👍2💩1
🍭Итог года N1
в ноябре присоединился к Positive Technologies🟥

Позиция - Заместитель технического директора. Моей основной функцией будет - помощь Заказчикам в выстраивании Стратегии развития ИБ на 3+ ближайших года.

Для меня это новый опыт в вендоре, но теперь я могу сказать, что попробовал все типы))
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61👍96💩3
Forwarded from ТАСС
📃 Путин подписал закон, распространяющий на уголовно-процессуальную сферу возможность обработки биометрических персональных данных без согласия их владельцев.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤡3🤔1
🍭Итог года N2

Блог хорошо подрос, рубрики систематизировались, некоторые эволюционировали, книги и подписки разыгрываются!🔥

⭐️Все мои самые важные активности (выступления, презы, вебинары, статьи, интервью) и навигация в закрепах)

Всем большое спасибо, что читаете!👍
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍5🎉42
❗️Positive Technologies и НКЦКИ заключили новое бессрочное соглашение.
🟥 - центр ГосСОПКА класса А
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5😁2🤡2