Хакеры не дремлют, поэтому безопасность каждого бизнеса — непрерывный процесс. Нельзя обезопасить себя раз и навсегда 😔
У нас работает отлаженный конвейер по поиску и устранению уязвимостей.
😻 Где вы можете узнать о результатах его работы? Например, в "Центре информирования о необходимых обновлениях", где мы бережно складываем всё найденное нашими специалистами, внешними экспертами по безопасности и белыми хакерами.
Поддержание актуальных версий всей инфраструктуры компании (не только CMS и корпоративного портала) — минимальный гигиенический минимум. Не ждите, пока хакеры создадут вам проблему — действуйте проактивно 🙌
У нас работает отлаженный конвейер по поиску и устранению уязвимостей.
Поддержание актуальных версий всей инфраструктуры компании (не только CMS и корпоративного портала) — минимальный гигиенический минимум. Не ждите, пока хакеры создадут вам проблему — действуйте проактивно 🙌
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤6🔥4😁3🎉1
Сегодня День борьбы с кибербуллингом 🤍
Решили поддержать проект коллег из VK и напомнить, как важна здоровая коммуникация на работе.
Каждый из нас заслуживает работать в безопасной и комфортной атмосфере. Мы подготовили карточки, которые помогут вам распознать токсичное поведение и подскажут, как защитить себя.
Обязательно делитесь ими🤍 #неткибербуллингу
Решили поддержать проект коллег из VK и напомнить, как важна здоровая коммуникация на работе.
Каждый из нас заслуживает работать в безопасной и комфортной атмосфере. Мы подготовили карточки, которые помогут вам распознать токсичное поведение и подскажут, как защитить себя.
Обязательно делитесь ими🤍 #неткибербуллингу
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥17👍13🔥10❤5🥰2😁2
This media is not supported in your browser
VIEW IN TELEGRAM
UPD
Благодарим вас всех за участие в конкурсе! Надеемся, наш космический релиз вас вдохновил)
Делимся обещанными результатами. Рандомайзер выбрал 5 победителей из наших соцсетей.
Поздравляем:
🎉 Ксения Наумушкина: @NK2498
🎉 Тимофей Медяков: @timofei_mediakov
🎉 Данил: @I_am_danil
ВКонтакте
🎉 Альберт Гайнуллин
🎉 Алексей Глущенко
Мы свяжемся с вами лично, чтобы уточнить детали отправки наших подарков 🙏💙
А вы поставили напоминалку про релиз Битрикс24 в календарь?😎
Предлагаем сделать это прямо сейчас!
🎁 А мы вам фирменные подарки от нашей команды: кофер, крутейшую Дженгу, термос, уютный плед и набор со свечой и диффузором.
Отправляйте в комментарии к этому посту скрин вашего календаря с занятым слотом на 26 ноября в 11:00 Мск под онлайн-презентацию нового Битрикс24 👇
💙 Розыгрыш проведём 29 ноября с помощью рандомайзера и выберем 5 счастливчиков, которым отправим подарки!
Ждем ваших скринов и желаем удачи💙
*Участие распространяется только на территории РФ.
Благодарим вас всех за участие в конкурсе! Надеемся, наш космический релиз вас вдохновил)
Делимся обещанными результатами. Рандомайзер выбрал 5 победителей из наших соцсетей.
Поздравляем:
ВКонтакте
Мы свяжемся с вами лично, чтобы уточнить детали отправки наших подарков 🙏💙
А вы поставили напоминалку про релиз Битрикс24 в календарь?
Предлагаем сделать это прямо сейчас!
Отправляйте в комментарии к этому посту скрин вашего календаря с занятым слотом на 26 ноября в 11:00 Мск под онлайн-презентацию нового Битрикс24 👇
Ждем ваших скринов и желаем удачи
*Участие распространяется только на территории РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥46👍21😁7👏4👌4❤3 3
Привет, я Игорь — сисадмин агентства элитной недвижимости. И я слил базу 1000 клиентов...
___
Что нужно было сделать:
1. Следить за актуальностью всех компонентов сайта.
2. Устанавливать все важные обновления безотлагательно.
Начинаем наш #марафонбезопасности 🔥 В течение недели мы будем делиться с вами кейсами недавних утечек данных. И это не просто рассказы о неудачах, а ценные уроки, которые помогут вам избежать подобного. Мы искренне хотим, чтобы все понимали, насколько важно своевременно обновлять системы и следить за безопасностью данных 💙
P.S. Основано на реальных событиях, все имена изменены.
Не люблю эту тему. Чувствую, что подвёл всех. У нас на сайте уже почти два года висела проблема — устаревшая версия "1С-Битрикс", и мы получали письма о необходимости срочно обновить систему. Я понимал, что следовало бы заняться этим давно.
Но, если быть честным, каждый раз находились срочные задачи: то ноутбуки ломались, то сетевые проблемы нужно было решать, то просто «ещё один день подождёт». Я понимал риск, но как-то внутри тешил себя мыслью, что это не случится, что пронесёт, "кому мы нужны". Накапливалась какая-то апатия, что ли, и честно говоря, не хотелось снова выходить к начальству с вопросом о дополнительных затратах на обновления. Да и контакт с компанией, которая делала наш сайт, давно потерян.
В 2024 хакеры нашли автосканерам наш устаревший сайт, воспользовались известной лазейку и пробрались в систему, выкрав информацию о наших клиентах. Знаете, и ведь это на моей совести, хотя признать это даже самому себе сложно. Когда директор прибежал выяснять - я не мог честно сказать ему, что просто 2 года откладывал. Я боялся последствий для свой работы, боялся что уволят, искал отговорки.
Конечно, это удар по доверию людей к нашему агентству, к каждому сотруднику, чья работа теперь под подозрением. Хотя может и казаться, что сисадмины о таком не думают.
Теперь наш сайт временно закрыт, и всё на нём переделывается. Пытаемся залатать дыры и восстанавливать хоть какое-то доверие. Продажники пытаются объяснить клиентам, что произошло. Учитесь на моих ошибках.
___
Что нужно было сделать:
1. Следить за актуальностью всех компонентов сайта.
2. Устанавливать все важные обновления безотлагательно.
Начинаем наш #марафонбезопасности 🔥 В течение недели мы будем делиться с вами кейсами недавних утечек данных. И это не просто рассказы о неудачах, а ценные уроки, которые помогут вам избежать подобного. Мы искренне хотим, чтобы все понимали, насколько важно своевременно обновлять системы и следить за безопасностью данных 💙
P.S. Основано на реальных событиях, все имена изменены.
🔥19👍14 4❤🔥3👏3❤2😁1
Я Юлия, директор небольшой сети аптек, и однажды утром я проснулась в настоящем "аду"...
Мы продолжаем наш #МарафонБезопасности и делимся второй историей, основанной на реальных событиях 👇
Что нужно было сделать:
1. Обратиться к сертифицированному партнеру.
2. Не предоставлять полный админский доступ ни при каких обстоятельствах.
PS. Вся боль, орфография и пунктуация автора сохранены 😢
Мы продолжаем наш #МарафонБезопасности и делимся второй историей, основанной на реальных событиях 👇
"Когда выбираешь IT-услуги по принципу «дешево и сердито», готовься к последствиям. Нам нужно было донастроить наш портал Битрикс24, и мы нашли себе подрядчика на Авито, выбирали по принципу "работы там немного, прям крутой специалист не нужен".
Связались, договорились, отправили предоплату, доступы дали. Наутро просыпаюсь, сперва не могу ничего понять, и… начинается ад. Все сотрудники не могут войти на портал, я сама — тоже. И сообщение в телеграм: «Вот криптокошелек, платите или все данные клиентов окажутся в сети». Несколько миллионов рублей, если хотите узнать.
Как выяснили потом, настоящие интеграторы не должны просить полный админский доступ на портал даже для настройки - у них есть свой режим.
Трудно описать весь спектр эмоций что я испытала. Страх, стыд, злость — все в одном.
Первым делом написали в техподдержку Битрикса и обратились в полицию. К счастью, поддержка помогла. Мы подтвердили, что я действительно — владелец портала, и мне всё восстановили. Но потраченные нервы не вернёшь."
Что нужно было сделать:
1. Обратиться к сертифицированному партнеру.
2. Не предоставлять полный админский доступ ни при каких обстоятельствах.
PS. Вся боль, орфография и пунктуация автора сохранены 😢
👍30 18❤🔥6👏1😁1👨💻1
🔞"Меня зовут Вадим и я создал интернет-магазин товаров для взрослых...
Это мой первый бизнес. Окружение, конечно, шутки шутит, но дела идут хорошо".
В эфире #МарафонБезопасности и третья история, основанная на реальных событиях 👇
💡Что нужно было сделать
Если у хакеров уже была возможность взломать ваш сайт, и вы обновили его уже после взлома — вероятно, в коде уже могли оказаться "закладки", через которые злоумышленники могут сделать с ним что угодно даже через несколько лет. Кроме обновления, нужно проверить сайт на наличие любого инородного кода, и если такой найден — почистить. А лучше сразу обратиться к специалистам.
PS. Не будьте как Вадим)
Это мой первый бизнес. Окружение, конечно, шутки шутит, но дела идут хорошо".
В эфире #МарафонБезопасности и третья история, основанная на реальных событиях 👇
В 2023 в рунете начали взламывать магазины на старых версиях битрикса, мы тоже напряглись. В тот момент у нас как раз менялся разработчик, но как только нашли нового - всё-таки обновились до последней версии.
Но сайт в итоге всё равно взломали аж через полгода. На главной появилась очень неприятная инфа, даже противозаконная. Полдня она провисела, восстановили всё из бэкапа, проверили, всё вроде чисто. Но через какое-то время все повторилось, и вообще непонятно как это было возможно.
Пришлось искать подрядчика, кто может с этим помочь. Оказалось: хакеры пролезли в систему ещё когда мы не успели обновить всё, но никак себя не проявляли, оставили лазейку. А потом в один день поменяли главные страницы у нас и на других сайтах. Других бедолаг, которых нагрели по тому же сценарию, мы нашли на форуме.
У нас нашли подкинутый код, всё почистили, проверили на все известные уязвимости, теперь все чисто. Но самое стрёмное - я до сих пор не знаю, утащили ли они данные клиентов. Уверен что да. В нашем бизнесе конфиденциальность - это суперважно. Мы храним минимальные данные, но всё равно: телефоны, e-mail. Пока нигде ничего не всплыло. Кажется, надо заранее уведомить клиентов, но я не знаю что сказать и боюсь сделать еще хуже.
В общем, урок для меня жёсткий. И история эта еще не закончилась.
💡Что нужно было сделать
Если у хакеров уже была возможность взломать ваш сайт, и вы обновили его уже после взлома — вероятно, в коде уже могли оказаться "закладки", через которые злоумышленники могут сделать с ним что угодно даже через несколько лет. Кроме обновления, нужно проверить сайт на наличие любого инородного кода, и если такой найден — почистить. А лучше сразу обратиться к специалистам.
PS. Не будьте как Вадим)
🔥13👍8❤3👌3😎2😁1🎃1 1
"Меня зовут Сергей Алферов. Я директор по ИТ в крупной логистической компании. И я мог лишиться нашего клиентского портала…"🤷♂️
Наша 4-я история из #МарафонаБезопасности, основанная на реальных событиях 👇
Что нужно было сделать:
Сергей все правильно сделал! 🔥
Наша 4-я история из #МарафонаБезопасности, основанная на реальных событиях 👇
Я знакомился с ежемесячными отчетами и в одном из них обнаружил, что были зафиксированы жалобы пользователей на работу портала. Так как портал является ключевым инструментом для взаимодействия с клиентами и партнерами, мой внутренний голос зашевелился и сказал «лучше перепроверить». Я попросил ребят изучить данные и провести доптесты.
После анализа один из инженеров подтвердил: "Да, вы были правы. Портал стал медленнее работать из-за начавшихся атак." Они происходили потому, что мы давно не обновляли ни саму систему, ни инфраструктуру - таким образом мы привлекли внимание злоумышленников. Я поставил задачу обновить как можно быстрее, изучить похожие кейсы и известные уязвимости, и выбрать дополнительное ПО для защиты. А руководителю отдела безопасности сделал выговор.
Команда оперативно организовала процесс обновления системы, серверного ПО и окружения. Также были выбраны и внедрены дополнительные инструменты для фильтрации вредоносного трафика. Это не только решило проблему снижения производительности, но и уберегло нас от гораздо более серьезных последствий, вплоть до полной потери портала.
Что нужно было сделать:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7❤4👌3❤🔥2😁1
👉 Если нет, то скорее регистрируйтесь!
22 ноября на «Формуле бизнеса» вы зарядитесь бизнес-позитивом, получите свежие идеи и инструменты для роста. Уйдете с четким планом изменений, которые выведут вашу компанию на новый уровень.
Спикеры: бизнес-тренер Борис Шпирт и представители топ-компаний Битрикс24, hh.ru и другие.
Каждый участник получит ценные руководства, эксклюзивные бонусы и электронный диплом. Не упустите шанс, следующая конференция только через год, а записи не будет.
👉 Пройти регистрацию прямо сейчас.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤🔥9🔥7❤6🎉3😁1
Тайм-менеджмент.pdf
2.9 MB
UPD
Благодарим вас всех за участие в конкурсе! Надеемся, наш чек-лист вам поможет эффективно распоряжаться своим временем)
Делимся обещанными результатами.
Поздравляем, Дмитрий Ульянов:@DVUlyanov🎉
Мы свяжемся с вами лично, чтобы уточнить детали отправки наших подарков 🙏💙
Цель тайм-менеджмента — сделать как можно больше дел?
Делимся с вами свежим чек-листом, где доказываем обратное. Внутри — 7 простых шагов, которые помогут стать продуктивнее и спокойнее.
⚡️ Напишите в комментариях под постом одно свое реально рабочее правило, чтобы все успевать.
А 2 декабря мы выберем самое интересное и подарим набор фирменного мерча от нашей команды: крутейшую Дженгу и бизнесовый стикерпак🎉
Важно: Приз разыгрываем только среди подписчиков канала😎
Ждем ваши комментарии, давайте обмениваться опытом🔥
*Участие распространяется только на территории РФ.
Благодарим вас всех за участие в конкурсе! Надеемся, наш чек-лист вам поможет эффективно распоряжаться своим временем)
Делимся обещанными результатами.
Поздравляем, Дмитрий Ульянов:@DVUlyanov
Мы свяжемся с вами лично, чтобы уточнить детали отправки наших подарков 🙏💙
Цель тайм-менеджмента — сделать как можно больше дел?
Делимся с вами свежим чек-листом, где доказываем обратное. Внутри — 7 простых шагов, которые помогут стать продуктивнее и спокойнее.
А 2 декабря мы выберем самое интересное и подарим набор фирменного мерча от нашей команды: крутейшую Дженгу и бизнесовый стикерпак
Важно: Приз разыгрываем только среди подписчиков канала
Ждем ваши комментарии, давайте обмениваться опытом
*Участие распространяется только на территории РФ.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥43👍19🔥17❤7🎃3🤩2🐳2😁1🎅1😎1 1
This media is not supported in your browser
VIEW IN TELEGRAM
Космонавт-испытатель и физик на онлайн-презентации нового Битрикс24! 👩🚀✨
Мы готовы удивить вас космической программой.
⭐️ 26 ноября в 10:00 Мск физик с аудиторией около 2 миллионов подписчиков, писатель, преподаватель и популяризатор науки Дмитрий Побединский подготовит зрителей к путешествию к новым звездам.
⭐ В 10:20 Мск — три, два, один...
Старт новому Битрикс24 даст лётчик-космонавт, испытатель, командир двух международных экипажей, с налётом в космосе более 350 суток. Узнаем, насколько важна слаженная коммуникация всех причастных для успешного полёта.
Кто он?Увидите в прямом эфире. Не пропустите.
⭐️ В 11:00 Мск — пуск нового Битрикс24
Космическая презентация звёздных новинок!
👉Ждем вас на борту
Мы готовы удивить вас космической программой.
Старт новому Битрикс24 даст лётчик-космонавт, испытатель, командир двух международных экипажей, с налётом в космосе более 350 суток. Узнаем, насколько важна слаженная коммуникация всех причастных для успешного полёта.
Кто он?
Космическая презентация звёздных новинок!
👉Ждем вас на борту
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥30🔥21❤10👍4👌4 2😁1
Media is too big
VIEW IN TELEGRAM
Мама, у меня получилось! 💙
В детстве мы мечтали о самых невероятных профессиях: от исследователей до звезд большой сцены. Но за каждым нашим шагом к мечте стояла она — мама💙 Та, кто всегда верила в нас, даже когда мы сами сомневались😔
Делимся с вами вдохновляющим роликом, где предприниматели рассказывают о своих детских мечтах и благодарят тех, кто был их главным вдохновителем и поддержкой.
Дорогие мамы, спасибо за вашу любовь и веру в нас. У нас получилось)
___
Расскажите в комментариях к этому посту, кем вы мечтали стать в детстве, и не забудьте поздравить свою маму с праздником!💕
В детстве мы мечтали о самых невероятных профессиях: от исследователей до звезд большой сцены. Но за каждым нашим шагом к мечте стояла она — мама
Делимся с вами вдохновляющим роликом, где предприниматели рассказывают о своих детских мечтах и благодарят тех, кто был их главным вдохновителем и поддержкой.
Дорогие мамы, спасибо за вашу любовь и веру в нас. У нас получилось)
___
Расскажите в комментариях к этому посту, кем вы мечтали стать в детстве, и не забудьте поздравить свою маму с праздником!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥38🔥22❤11👍7🥰6😁1🐳1🎃1