Артемий - Герой сети_1
razrkam123
"... Кибер-защита,
Герой в сети.
Атаки гаснут,
Не пробиться к нему.
Артемий знает,
Как защитить
Данные наши,
Наш дом,
Тишину..."
#Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Firewall
razrkam123
🔥🤟 День 6🪩 🔥
"...Огненная стена
Стена огня
Ты между ними
Ты за меня
Вихри атак
Но ты тверда
Огненная стена
Моя броня..."
#Event1
"...Огненная стена
Стена огня
Ты между ними
Ты за меня
Вихри атак
Но ты тверда
Огненная стена
Моя броня..."
#Event1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
Часто меня стали спрашивать - «Вот, ввели оборотные штрафы, а где правовая практика»? 👮♀️
Теперь и зампреда по развитию цифровой экономики при СФ заинтересовал тот же вопрос:
Зампред Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин направил запрос в Роскомнадзор с просьбой предоставить сведения об организациях, привлечённых к ответственности за утечки персональных данных после ужесточения наказаний с 30 мая 2025 года. 👨🏻💼
Сенатор отметил, что рост телефонного и банковского мошенничества напрямую связан с утечками личных данных граждан.😀
В письме Шейкин запросил данные о количестве штрафов, их размере, а также о причинах утечек и трудностях Роскомнадзора при расследовании инцидентов. По информации ведомства, в первом полугодии 2025 года зафиксировано 35 утечек, затронувших более 39 млн пользователей, составлено 6 протоколов, вынесены предупреждения и штрафы, остальные дела на рассмотрении судов.
А я напоминаю, что ужесточение ответственности предусматривает штрафы для компаний до 3% от годового оборота при повторных утечках, минимальный штраф — 20 млн рублей, максимальный — 500 млн рублей. Для должностных лиц штрафы могут достигать 2 млн рублей. Закон направлен на повышение мотивации бизнеса вкладываться в защиту данных и усиление цифровой безопасности граждан. ☔️
Артем Шейкин подчеркнул, что анализ правоприменительной практики поможет выработать дополнительные меры для повышения ответственности за утечки и защиты персональных данных в России.
↪️ Читать оригинал
#оборотныештрафы #утечкиданных #утечкиПДн
Теперь и зампреда по развитию цифровой экономики при СФ заинтересовал тот же вопрос:
Зампред Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин направил запрос в Роскомнадзор с просьбой предоставить сведения об организациях, привлечённых к ответственности за утечки персональных данных после ужесточения наказаний с 30 мая 2025 года. 👨🏻💼
Сенатор отметил, что рост телефонного и банковского мошенничества напрямую связан с утечками личных данных граждан.
В письме Шейкин запросил данные о количестве штрафов, их размере, а также о причинах утечек и трудностях Роскомнадзора при расследовании инцидентов. По информации ведомства, в первом полугодии 2025 года зафиксировано 35 утечек, затронувших более 39 млн пользователей, составлено 6 протоколов, вынесены предупреждения и штрафы, остальные дела на рассмотрении судов.
А я напоминаю, что ужесточение ответственности предусматривает штрафы для компаний до 3% от годового оборота при повторных утечках, минимальный штраф — 20 млн рублей, максимальный — 500 млн рублей. Для должностных лиц штрафы могут достигать 2 млн рублей. Закон направлен на повышение мотивации бизнеса вкладываться в защиту данных и усиление цифровой безопасности граждан. ☔️
Артем Шейкин подчеркнул, что анализ правоприменительной практики поможет выработать дополнительные меры для повышения ответственности за утечки и защиты персональных данных в России.
#оборотныештрафы #утечкиданных #утечкиПДн
Please open Telegram to view this post
VIEW IN TELEGRAM
TACC
СФ запросил сведения по организациям со штрафами за утечки персональных данных
Зампред Совета по развитию цифровой экономики при Совете Федерации Артем Шейкин отметил, что проводит анализ правоприменительной практики, чтобы оценить эффективность новых норм по ужесточению нака...
#Подкаст1
Please open Telegram to view this post
VIEW IN TELEGRAM
Yandex Music
[Belyaev_Podcast] - Выпуск №1: Социальная инжене...
🔥5🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, важные новости: у меня появился RUTUBE-канал! ▶️
Тема первого видео: Социальная инженерия в ИБ - примеры и методы противодействия
Описание:
🟢 Какие техники социальной инженерии используют злоумышленники для манипуляции людьми;
🟢 Реальные примеры "разводов" и разобранные сценарии из жизни;
🟢 Основные ошибки, на которые "ловят" обычных пользователей и сотрудников компаний;
🟢 Новые способы обмана с использованием LLM и Deepfake;
🟢 Проверенные методы, которые помогут защитить себя и своих близких.
Даже тайм-коды имеются!🥸
Теперь у вас есть не только что послушать, но и что посмотреть!
➡️ ПОДПИСАТЬСЯ НА RUTUBE-КАНАЛ
#RUTUBE #видео_контент #СоциальнаяИнженерия #СИ
Тема первого видео: Социальная инженерия в ИБ - примеры и методы противодействия
Описание:
🟢 Какие техники социальной инженерии используют злоумышленники для манипуляции людьми;
🟢 Реальные примеры "разводов" и разобранные сценарии из жизни;
🟢 Основные ошибки, на которые "ловят" обычных пользователей и сотрудников компаний;
🟢 Новые способы обмана с использованием LLM и Deepfake;
🟢 Проверенные методы, которые помогут защитить себя и своих близких.
Даже тайм-коды имеются!
Теперь у вас есть не только что послушать, но и что посмотреть!
#RUTUBE #видео_контент #СоциальнаяИнженерия #СИ
Please open Telegram to view this post
VIEW IN TELEGRAM
RUTUBE
Социальная инженерия — примеры и методы противодействия
Основная техника мошенников для вымогательства денежных средств - социальная инженерия.
В свежем видео рассказываю:
01:03 - Что такое социальная инженерия?
01:29 - Почему социальная инженерия работает и почему так популярна?
04:00 - Почему компании защищают…
В свежем видео рассказываю:
01:03 - Что такое социальная инженерия?
01:29 - Почему социальная инженерия работает и почему так популярна?
04:00 - Почему компании защищают…
🔥3👍2
Data Security - Обратная сторона | Артемий Новожилов pinned «Друзья, важные новости: у меня появился RUTUBE-канал! ▶️ Тема первого видео: Социальная инженерия в ИБ - примеры и методы противодействия Описание: 🟢 Какие техники социальной инженерии используют злоумышленники для манипуляции людьми; 🟢 Реальные примеры…»
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Доступ к 64 млн строк ПДн соискателей McDonald’s: столкновение ИИ и слабой кибербезопасности
Исследователи Иэн Кэрролл и Сэм Карри выявили серьёзную уязвимость в системе найма McDonald’s — платформе McHire с ИИ-ботом Olivia. Из-за использования элементарного пароля «123456» для административного аккаунта хакеры могли получить доступ к данным более 64 млн соискателей:
🟢 ФИО
🟢 Номера телефонов
🟢 email
🟢 истории чатов и т.дю
Платформа, разработанная Paradox.ai, автоматизирует первичный отбор кандидатов с помощью ИИ и замещает рекрутеров на начальных этапах. Однако отсутствие многофакторной аутентификации и элементарная безопасность привели к компрометации приватной информации.
Исследователи протестировали систему в течение получаса, подобрали пароль и получили полный доступ к базе. Уязвимость типа IDOR позволяла просматривать данные, подставляя разные ID пользователей.😭
Paradox.ai признала факт инцидента и запустила программу поощрения за поиск уязвимостей, а McDonald’s возлагает ответственность на подрядчика.🤬
Из новости следует, что формально уязвимость закрыли до факта эксплуатации хакерами, и вроде как информации о самой утечке нет, была лишь «возможность получения доступа к данным». А так ли это на самом деле - остаётся только гадать.😵
Этот кейс — серьёзное предупреждение о рисках внедрения ИИ в кадровые процессы без должной защиты данных. Простой пароль и отсутствие базовых мер безопасности способны подорвать доверие миллионов кандидатов и нанести репутационный и финансовый урон компаниям.😵
#утечка #mcdonalds
Исследователи Иэн Кэрролл и Сэм Карри выявили серьёзную уязвимость в системе найма McDonald’s — платформе McHire с ИИ-ботом Olivia. Из-за использования элементарного пароля «123456» для административного аккаунта хакеры могли получить доступ к данным более 64 млн соискателей:
🟢 ФИО
🟢 Номера телефонов
🟢 истории чатов и т.дю
Платформа, разработанная Paradox.ai, автоматизирует первичный отбор кандидатов с помощью ИИ и замещает рекрутеров на начальных этапах. Однако отсутствие многофакторной аутентификации и элементарная безопасность привели к компрометации приватной информации.
Исследователи протестировали систему в течение получаса, подобрали пароль и получили полный доступ к базе. Уязвимость типа IDOR позволяла просматривать данные, подставляя разные ID пользователей.
Paradox.ai признала факт инцидента и запустила программу поощрения за поиск уязвимостей, а McDonald’s возлагает ответственность на подрядчика.
Из новости следует, что формально уязвимость закрыли до факта эксплуатации хакерами, и вроде как информации о самой утечке нет, была лишь «возможность получения доступа к данным». А так ли это на самом деле - остаётся только гадать.
Этот кейс — серьёзное предупреждение о рисках внедрения ИИ в кадровые процессы без должной защиты данных. Простой пароль и отсутствие базовых мер безопасности способны подорвать доверие миллионов кандидатов и нанести репутационный и финансовый урон компаниям.
#утечка #mcdonalds
Please open Telegram to view this post
VIEW IN TELEGRAM
В недавней статье коллеги из Positive Technologies подняли важный вопрос - стандартные методы классификации данных больше НЕ работают!
На самом деле проблемы с классификацией данных регулярными выражениями и списками действительно есть.
Регулярные выражения проверяют только текстовые шаблоны без учёта семантики и контекста, что ограничивает их применение для сложных задач классификации данных.
Примеры несовершенства регулярок:
🛑 В строительной компании «ДСП» определяется как «Для служебного пользования», а не как «Древесно-стружечная плита» и поражает много ложных срабатываний.
🛑 Фамилия «Ствол», «Обрез», «Калашников» может категорироваться как «Оружие» просто из-за того, что эти термины находятся в словаре.
🛑 Если номер телефона начинается НЕ с «+», и не с «7» или «8», то сработки может не быть.
🛑 Улицы с указанием фамилий (Ленина, Гагарина, Пушкина) могут быть классифицированы как «Фамилия».
И таких примеров довольно много.
Коллеги из
Было рассмотрено 2 способа: CASSED и NER.
CASSED — это способ классификации структурированных данных, который учитывает не только отдельные значения ячеек, но и контекст соседних ячеек в столбцах таблиц.
Его основная идея заключается в формировании контекста столбца, где метаданные и значения ячеек объединяются в единый вход для модели BERT (модель глубокого обучения для обработки текстов). Это позволяет одновременно анализировать несколько ячеек одной колонки и присваивать ей одну или несколько сущностей, что повышает точность классификации благодаря учету взаимосвязей и общей структуры данных.
Метод NER - это процесс автоматического выделения из текста значимых именованных сущностей (например, имена людей, организации, географические объекты, даты и др.) и их классификации по категориям на основе смысла и контекста.
Пример из текста:
«Барак Обама был президентом США.»
NER выделит «Барак Обама» как PER (человек), а «США» — как LOC (местоположение).
Разметки и классификации NER бывают разные:
А каких именно, читайте в следующем посте!
#DSP #ML #NoRegExp #NER #CASSED
Please open Telegram to view this post
VIEW IN TELEGRAM
Отделения закрыты, персонал получил отгул, а на сайте появилось сообщение о невозможности бронирования. Официальная причина – технический сбой, но есть подозрение, что сеть пала жертвой киберпреступников.
В непростое время живём.
#проблемки
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯1
Подготовил для вас подборку постов про DLP:
🟢 Общие принципы настроек с примерами
🟢 Регулярка для диапазона IP-адресов
🟢 Мониторинг слива данных на сайты-конвертеры и LLM
🟢 Мониторинг использования средств администрирования
🟢 Настройка перехвата мессенджеров
🟢 Легитимизация DLP в компании
#DLP #полезноеDLP
🟢 Общие принципы настроек с примерами
🟢 Регулярка для диапазона IP-адресов
🟢 Мониторинг слива данных на сайты-конвертеры и LLM
🟢 Мониторинг использования средств администрирования
🟢 Настройка перехвата мессенджеров
🟢 Легитимизация DLP в компании
#DLP #полезноеDLP
🔥6
В честь этого события я решил сделать небольшой топ - ловите подборку! 💯
The Post Award
Топ 5 постов за 2024-2025 по количеству просмотров:
🥇Утверждение нового приказа РКН по обезличиванию (более 550!)
🥈Лайфхаки по настройке DLP (Более 450)
🥉Самозапрет на кредит (более 350)
🎖Экскурсия по даркнету (более 300)
🎖Вебинар по маскированию
🏆 Приз зрительских симпатий (количество реакций):
🥈 12 - Музыкальный AI-ивент
Хочу выразить огромную благодарность каждому из вас за поддержку моего канала! Ваши лайки, реакции, комментарии и особенно живая обратная связь — это лучшая награда для меня. 🏆
Продолжайте следить за развитием моего канала, а я буду радовать вас новыми интересными публикациями!
P.S. Побьем рекорд по реакциям в честь праздника?
#postaward #ДеньРожденияКанала1 #намгодик
Please open Telegram to view this post
VIEW IN TELEGRAM
🎉17
Почему межсетевой экран так хорош в теннисе? Потому что он отлично блокирует входящие передачи!
#пятничное
#пятничное
🔥2