Мы часто говорим о безопасности детей в цифровом мире, но редко говорим о конкретных мерах технической безопасности.
🛡 Шаг 1: Базовая защита устройства.
Установите PIN-код, графический ключ или биометрию:
💻 Android: Настройки > Безопасность > Блокировка экрана
💻 iOS: Настройки > Face ID и код-пароль.
🔒 Шаг 2. Антивирус нужен всегда и всем. Если ребёнок всё же скачал вредоносный файл, нужен «защитник», который его заблокирует. Если ребёнок потерял телефон, должна быть возможность его заблокировать и т.д.
Рекомендуемые антивирусы:
🟢 Kaspersky: Антивирус и защита (бесплатный/платный) - мощная защита с показателями обнаружения 99,9%.
🟢 Dr. Web Security Space (не путать с Light-версией) - аналогично предыдущему, но есть только в GooglePlay.
🟢 Bitdefender Mobile Security - мощная защита с показателями обнаружения, близкими к 99,8%. Производитель - Румыния.
🟡 Встроенный модуль безопасности в телефон (не самый надёжный, но для базового уровня пойдёт)
🌎 Шаг 3: Родительский контроль нужен, чтобы ограничить посещения нежелательных сайтов, знать, с каких номеров звонят ребёнку и т.д.
Рекомендуемые приложения
🟢 ГДМ (Где мои дети) - имеется учёт статистики по приложениям, статистика по входящим/исходящим звонкам ребенка, гео-локация и разметка по зонам (школа, дом, кружки).
🟢 Kids360 (устанавливается родителю)/Alli360 (устанавливается ребенку) - в целом, похожий функционал, но есть интересная система поощрения ребенка при выполнении заданий.
🟢 Dr. Web Family Security - можно обернуть в экосистему и антивирус, и РК для удобства.
Аналоги:
❌ Bitdefender Parental Control от создателя антивируса выше, поэтому если пользуетесь антивирусом, то можно обернуть в экосистему, но нужно быть готовым к потенциальной блокировке сервиса, т.к. сервис зарубежный.
❌ Microsoft Family Safety - часть зарубежной экосистемы. Аналогично предыдущему пункту.
❌ Kaspersky Safe Kids (1,9 звёзд на RUSTORE, постоянные жалобы на возможность ребенка отключить приложение «рандомными» действиями), поэтому не рекомендую.
🔔 Шаг 4: Защита звонков нужна, чтобы помечать/сбрасывать номера мошенников автоматически:
🟢 Kaspersky Who Calls (4,7 RUSTORE): блокировка мошенников, рейтинг абонента, защита от вредоносных ссылок в смс.
🟢 Определитель номера от Яндекс (для базовых задач - пойдет)
Платные услуги операторов связи:
🟢 МТС-Защитник+
🟢 Билайн
🟢 Мегафон: Антиспам и другие
Пройдите все 4 шага и обезопасьте себя и своих близких!
И помните, что лучше не ставить мониторинг на телефон ребенка скрыто. Предварительно проговорите с ребенком, что основная цель - безопасность. Как это сделать, вы знаете лучше меня✨
P. S.
❓ В целом, можно пользоваться и другими аналогами указанных приложений, главное помните, что подобные приложения должны быть от доверенных и проверенных разработчиков, т.к. вы даёте им определенные разрешения на телефоне (например, доступ к контактам).
⚠️ Недобросовестный разработчик может их использовать в своих целях.
#безопасность_наших_близких
#детская_безопасность
#защита_от_мошенников
Установите PIN-код, графический ключ или биометрию:
Рекомендуемые антивирусы:
🟢 Kaspersky: Антивирус и защита (бесплатный/платный) - мощная защита с показателями обнаружения 99,9%.
🟢 Dr. Web Security Space (не путать с Light-версией) - аналогично предыдущему, но есть только в GooglePlay.
🟢 Bitdefender Mobile Security - мощная защита с показателями обнаружения, близкими к 99,8%. Производитель - Румыния.
🟡 Встроенный модуль безопасности в телефон (не самый надёжный, но для базового уровня пойдёт)
Рекомендуемые приложения
🟢 ГДМ (Где мои дети) - имеется учёт статистики по приложениям, статистика по входящим/исходящим звонкам ребенка, гео-локация и разметка по зонам (школа, дом, кружки).
🟢 Kids360 (устанавливается родителю)/Alli360 (устанавливается ребенку) - в целом, похожий функционал, но есть интересная система поощрения ребенка при выполнении заданий.
🟢 Dr. Web Family Security - можно обернуть в экосистему и антивирус, и РК для удобства.
Аналоги:
🟢 Kaspersky Who Calls (4,7 RUSTORE): блокировка мошенников, рейтинг абонента, защита от вредоносных ссылок в смс.
🟢 Определитель номера от Яндекс (для базовых задач - пойдет)
Платные услуги операторов связи:
🟢 МТС-Защитник+
🟢 Билайн
🟢 Мегафон: Антиспам и другие
Пройдите все 4 шага и обезопасьте себя и своих близких!
И помните, что лучше не ставить мониторинг на телефон ребенка скрыто. Предварительно проговорите с ребенком, что основная цель - безопасность. Как это сделать, вы знаете лучше меня
P. S.
#безопасность_наших_близких
#детская_безопасность
#защита_от_мошенников
Please open Telegram to view this post
VIEW IN TELEGRAM
Посмотрел список дел на 2025 и с удивлением понял, что почти все планы выполнил! 💪
🧑💻 Итоги в цифрах:
✅ Провёл 3️⃣ тренинга по защите от мошенников
✅ Публично выступил4️⃣ раза на открытых конференциях
✅ Провел3️⃣ вебинара
✅ Написал3️⃣ статьи на Habr
✅ Посетил1️⃣ новый для меня город России (Екатеринбург)
✅ Посетил1️⃣ новую страну (Япония)
✅ Отметил 3️⃣ 0️⃣ 0️⃣ подписчиков!
✅ Поучаствовал в ИБ-подкасте
✅ Завел RUTUBE-канал и загрузил первое видео!
Заметил, что почти все цифры кратны «трём», а 3, как известно, число счастливое! На следующий год снова планов громадьё. Чего и вам желаю, дорогие подписчики!🍀
Берегите себя, всем безопасности и с наступающим Новым Годом!🎄
#итоги2025
Заметил, что почти все цифры кратны «трём», а 3, как известно, число счастливое! На следующий год снова планов громадьё. Чего и вам желаю, дорогие подписчики!
Берегите себя, всем безопасности и с наступающим Новым Годом!
#итоги2025
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
- Утечки видишь?
- Нет
- И я не вижу, а они есть
Аналитики «СёрчИнформ» провели опрос среди 4 тысяч российских госслужащих. Результаты рисуют удивительную картину мира, где данные утекают сами по себе, а виноваты в этом сами пострадавшие.🙈
🔽 Вот основные цифры, вызывающие легкий когнитивный диссонанс:
❌ Работают вслепую. 90% опрошенных обрабатывают персональные данные (ПДн) граждан по долгу службы. При этом 50% толком не знают, что именно относится к этим самым персональным данным. Защищаем то, не знаем что.
❌ Виноват всегда другой. Кто главный виновник утечек? 44% чиновников уверены — это сами граждане и их «неосмотрительность». Еще 31% кивают на злых хакеров.
❌ Кристальная честность. Признались, что сами стали причиной утечки, только 0,5% респондентов. Статистическое чудо, учитывая, что инсайдерские сливы — основная причина инцидентов.
Итог: Почти все (99%) понимают, что утечки — это опасно и ведет к мошенничеству. Но брать на себя ответственность никто не спешит.
«Можно, а зачем?»
↪️ Оригинал опроса
#госуха #профессионалы #утечки
- Нет
- И я не вижу, а они есть
Аналитики «СёрчИнформ» провели опрос среди 4 тысяч российских госслужащих. Результаты рисуют удивительную картину мира, где данные утекают сами по себе, а виноваты в этом сами пострадавшие.
Итог: Почти все (99%) понимают, что утечки — это опасно и ведет к мошенничеству. Но брать на себя ответственность никто не спешит.
«Можно, а зачем?»
#госуха #профессионалы #утечки
Please open Telegram to view this post
VIEW IN TELEGRAM
👎1
Forwarded from пакет с пакетами
В Тюменской области сделали мультсериал о кибербезопасности для тех, кто не читает инструкции.
Каждый эпизод построен на реальных схемах мошенников. А о том, как не повестись на их уловки, рассказывают говорящие собаки. Корги играет внимательного героя, в роли мошенника — чихуахуа.
собаки в 2025 не только рекламируют бренды, но и полезные дела делают
Каждый эпизод построен на реальных схемах мошенников. А о том, как не повестись на их уловки, рассказывают говорящие собаки. Корги играет внимательного героя, в роли мошенника — чихуахуа.
собаки в 2025 не только рекламируют бренды, но и полезные дела делают
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegram
Data Security - Обратная сторона | Артемий Новожилов
Чем бы я дополнил отчёт Инфовотч об утечках 2024?
✅Кол-во повторных утечек
Было бы очень полезно узнать, какое количество компаний подвергались утечкам дважды за год. Особенно на фоне вступления в силу закона об оборотных штрафах.
✅Абсолютное число утечек…
✅Кол-во повторных утечек
Было бы очень полезно узнать, какое количество компаний подвергались утечкам дважды за год. Особенно на фоне вступления в силу закона об оборотных штрафах.
✅Абсолютное число утечек…
А что если кибератака будет стоить жизни?
В обозримом будущем мы все будем иметь андроидов для уборки дома (полноценной, а не как сейчас), ухода за ребенком и т.д. Уже сейчас есть прототипы таких роботов (например, НЕО).
🦿
Но что может случиться, если к такому роботу получит доступ хакер?
1. Доступ к микрофону. Он будет слышать всё, что происходит у вас дома.
2. Доступ к камере в глазах. Он будет видеть всё, что происходит у вас дома.
3. Управление. Он сможет управлять роботом в своих целях.
4. Доступ к данным: что вы едите, где вы бываете, перс данные и т.д.
Такой робот запросто может навредить человекау под управлением хакера, который просто будет слать команды в прошивке технологического «друга».
Пока мы с таким практически не встречаемся, но чем больше мы цифровизуем Мир, тем ближе эта угроза, о которой лучше задуматься уже сейчас!
#будущее #кибербез
Please open Telegram to view this post
VIEW IN TELEGRAM
😱4
Forwarded from Утечки информации
Буквально пару дней назад мир "потрясла" новость о том, что кто-то где-то то ли продает, то ли раздает 17,5 млн записей с данными пользователей Instagram. 🤡
Утверждалось, что данные получены в 2024 году и содержат адреса эл. почты, телефоны, имена, идентификаторы и т.п.
Что оказалось по факту - в открытый доступ в очередной раз кто-то выложил базу данных профилей, давно собранных из социальной сети Instagram, которая позже утекла из взломанного в 2020 году сервера сервиса dataviper.io. 🤣 Первый раз про эту базу в открытом доступе мы написали в феврале 2023 года. 🤦♂️
При этом, следует отметить, что в 2024 году действительно в продаже находилась другая база с 489 млн профилями Instagram, собранными через официальный API этой соцсети. 😎
Утверждалось, что данные получены в 2024 году и содержат адреса эл. почты, телефоны, имена, идентификаторы и т.п.
Что оказалось по факту - в открытый доступ в очередной раз кто-то выложил базу данных профилей, давно собранных из социальной сети Instagram, которая позже утекла из взломанного в 2020 году сервера сервиса dataviper.io. 🤣 Первый раз про эту базу в открытом доступе мы написали в феврале 2023 года. 🤦♂️
При этом, следует отметить, что в 2024 году действительно в продаже находилась другая база с 489 млн профилями Instagram, собранными через официальный API этой соцсети. 😎
Telegram
Утечки информации
Хакер с именем NightLion взломал сервер сервиса dataviper.io и получил доступ к базам данных утечек, которые этот сервис агрегировал и к которым предоставлял доступ своим клиентам (в числе клиентов ФБР, полиция и т.п.). 🔥
Сервис принадлежит американской…
Сервис принадлежит американской…
А пока я со скрежетом въезжаю в рабочий режим, посмотрите наше выступление про маскирование с конференции Сохранить ВСЁ. 😱
↪️ Смотреть видео
#вебинар
#вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
Гарда — решения в сфере безопасности
Гарда Data Masking | Безопасные тестовые среды и обучение ML-моделей на реалистичных данных | Группа компаний «Гарда»
Гарда Data Masking — решение для безопасной работы с реальными данными в тестовых средах, BI-системах, витринах DWH,
Data Lake и ML-моделях.
Data Lake и ML-моделях.
Недавно читал статью про DSP и увидел вот такую статистику.
Вы можете себе представить , что контроль за утечками используется в бо́льшем количестве компаний, чем контроль доступа?ℹ️
Это при условии, что часто на мероприятиях поднимается вопрос о способах обхода DLP, и вообще звучат тезисы о том, что «DLP не работает - можно обойти». Действительно, сотрудники становятся всё умнее и изощренее, и это, в свою очередь, сподвигает системы защиты к постоянному технологическому развивитию.📈
Но безусловно, найдётся уникум, который «запакует» файл так, что ни одна система не распознает, и данные «сольёт».
Да и в век массовых удалёнок становится куда сложнее защищать свои данные, и тем не менее, DLP по-прежнему является одним из компонентов джентльменского набора безопасностника.
Связано это с тем, что базовые сценарии она покрывает. Остальное - дело архитектуры, настроек или внутренних технических регламентов («туда не ходи - снег башка попадёт»...) и т.д.
💬 А какие у вас были кейсы, связанные с DLP - делитесь в комментариях!
#DLP #Лидеры_безопасности
Вы можете себе представить , что контроль за утечками используется в бо́льшем количестве компаний, чем контроль доступа?
Это при условии, что часто на мероприятиях поднимается вопрос о способах обхода DLP, и вообще звучат тезисы о том, что «DLP не работает - можно обойти». Действительно, сотрудники становятся всё умнее и изощренее, и это, в свою очередь, сподвигает системы защиты к постоянному технологическому развивитию.
Но безусловно, найдётся уникум, который «запакует» файл так, что ни одна система не распознает, и данные «сольёт».
Да и в век массовых удалёнок становится куда сложнее защищать свои данные, и тем не менее, DLP по-прежнему является одним из компонентов джентльменского набора безопасностника.
Связано это с тем, что базовые сценарии она покрывает. Остальное - дело архитектуры, настроек или внутренних технических регламентов («туда не ходи - снег башка попадёт»...) и т.д.
#DLP #Лидеры_безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Разные роли в компании на данные смотрят по-разному:
🛡 ИБ, например, хочет данные защитить технически.
📈 Бизнес - посчитать и масштабировать.
📉 А DPO вообще хочет от их обработки избавиться!
28 января в 16:00 это и обсудим в рамках пленарной дискуссии на тему «Разделение функций DPO (Data Protection Officer) и отдела ИБ».
Что обсудим?
🟢 Кто такой DPO (Data Protection Officer)?
🟢 Какими полномочиями он обладает?
🟢 Где та грань между DPO и CISO?
🟢 Должен ли DPO участвовать при формировании модели угроз?
🟢 Как DPO «меняет игру» с данными и много других вопросов!
Регистрируйтесь!
#DPO #защита_данных
28 января в 16:00 это и обсудим в рамках пленарной дискуссии на тему «Разделение функций DPO (Data Protection Officer) и отдела ИБ».
Что обсудим?
🟢 Кто такой DPO (Data Protection Officer)?
🟢 Какими полномочиями он обладает?
🟢 Где та грань между DPO и CISO?
🟢 Должен ли DPO участвовать при формировании модели угроз?
🟢 Как DPO «меняет игру» с данными и много других вопросов!
Регистрируйтесь!
#DPO #защита_данных
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Утечка данных клиентов из Under Armour - это классический пример того, как инцидент не заканчивается в момент обнаружения и устранения взлома. 🚨
Ещё в ноябре 2025 года стало известно о краже данных хакерской группировкой Everest, но на тот момент сам дамп ещё не был опубликован.
🖥 На прошлой неделе в паблик выложили базу на 72,7 млн пользователей.
По всей видимости, данные утекли в сеть только сейчас, когда переговоры о выкупе окончательно зашли в тупик.
Что утекло:
❌ Имена
❌ email-адреса
❌ даты рождения
❌ история покупок и геолокация
❌ 343 ГБ внутренней информации компании
Что ж, коллегам из Under Armour можно только посочувствовать и пожелать улучшать свою безопасность данных.
А вообще, Data-centric security — это уже необходимость. Если бы данные были защищены на уровне самих записей (маскирование, шифрование, токенизация), ценность такого дампа для хакеров стремилась бы к нулю.📉
📌 «И ещё кое-что...»
Мы видим тренд на «чистую кражу» (Pure Data Theft) без шифрования систем. Злоумышленникам проще и дешевле выкачать терабайты, чем блокировать инфраструктуру. Далее уже идёт классический шантаж «а мы вот всем расскажем».
Всем безопасности!🛡
#утечка #Under_armour
Ещё в ноябре 2025 года стало известно о краже данных хакерской группировкой Everest, но на тот момент сам дамп ещё не был опубликован.
По всей видимости, данные утекли в сеть только сейчас, когда переговоры о выкупе окончательно зашли в тупик.
Что утекло:
Что ж, коллегам из Under Armour можно только посочувствовать и пожелать улучшать свою безопасность данных.
А вообще, Data-centric security — это уже необходимость. Если бы данные были защищены на уровне самих записей (маскирование, шифрование, токенизация), ценность такого дампа для хакеров стремилась бы к нулю.
Мы видим тренд на «чистую кражу» (Pure Data Theft) без шифрования систем. Злоумышленникам проще и дешевле выкачать терабайты, чем блокировать инфраструктуру. Далее уже идёт классический шантаж «а мы вот всем расскажем».
Всем безопасности!
#утечка #Under_armour
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Вот и директор Агентства по кибербезопасности и защите инфраструктуры США (CISA) Мадху Готтумуккал отправил в чат-бот документы с грифом «Только для служебного пользования».
#ИИиУтечки #ИИ #утечки_данных
Please open Telegram to view this post
VIEW IN TELEGRAM
🧶 Почему отчеты об утечках данных так сложно сравнивать между собой?
🖥 Посмотрел свежую аналитику по рынку утечек за прошлый год и снова столкнулся с классической проблемой нашей индустрии — отсутствием единых метрик. Когда методология меняется от года к году, становится невозможно отследить реальную динамику. Сложно понять, где мы сейчас находимся: стагнируем или совершили рывок в защите? А все потому, что в одном периоде считаются одни показатели, а в следующем — фокус смещается на другие (например, на географию штрафов вместо отраслевого разреза в РФ).
Основные проблемы
🪢 Отчеты разных исследовательских центров порой показывают диаметрально противоположные цифры. И это нормально для разных выборок, но сильно путает читателя.
📉 За базу в отчётах каждый год берутся разные метрики: то процент каналов утечек, то гео-ландшафт, то штрафы. Такой подход не позволяет оценить динамику.
🥷 Реальная картина в России сейчас искажена. После введения оборотных штрафов многие инциденты просто перестали попадать в публичное поле. При таком подходе средний размер штрафа не отражает суть ситуации утечек, ведь, возможно, жертвы просто платят многомиллионные выкупы хакерам за возможность не распространять информацию об утечке в инфополе, а данные для отчётов как раз из этого инфополя и берутся.
🏛️Парадокс штрафов: Максимальный штраф в 150 тыс. руб. выглядит смешным с потенциально возможным вредом как раз по причине выше.
Кажется, рынку пора договариваться о едином стандарте прозрачности, иначе мы так и будем сравнивать «теплое с мягким»!
Я уже поднимал этот вопрос в прошлом году, но повторю ещё раз, чего сейчас не хватает аналитике:
⏺ Стабильной статистики по каналам передачи данных
⏺ Глубокого отраслевого разреза именно по российскому сегменту
⏺ Абсолютное число утечек в отраслях
⏺ Процент в сравнении с предыдущим годом (чтобы понять - стало лучше в этой отрасли или хуже)
⏺ Количество предложений данных в даркнете
А что бы вы дополнили в отчётах об утечках? Пишите ваше мнение в комментариях!
#отчёты_об_утечках_2026
Основные проблемы
🪢 Отчеты разных исследовательских центров порой показывают диаметрально противоположные цифры. И это нормально для разных выборок, но сильно путает читателя.
🏛️Парадокс штрафов: Максимальный штраф в 150 тыс. руб. выглядит смешным с потенциально возможным вредом как раз по причине выше.
Кажется, рынку пора договариваться о едином стандарте прозрачности, иначе мы так и будем сравнивать «теплое с мягким»!
Я уже поднимал этот вопрос в прошлом году, но повторю ещё раз, чего сейчас не хватает аналитике:
А что бы вы дополнили в отчётах об утечках? Пишите ваше мнение в комментариях!
#отчёты_об_утечках_2026
Please open Telegram to view this post
VIEW IN TELEGRAM
Все обсуждают новые подробности файлов Эпштейна. А вы только представьте, какое это теперь информационное оружие. 💣
Просто говорите, что в файлах Эпштейна нашли кого-то и вуаля - общественность обсуждает.
Эту информацию можно использовать и против первых лиц государств, и против влиятельных знаменитостей.🔮
А ведь что-то подобное уже было в Шерлоке от BBC, когда Ирэн Адлер хранила сокровенную информацию о «влиятельной особе» в своем телефоне. Тогда тоже много шумихи поднялось.🔒
Или Чарльз Магнуссен, который вообще информацию о политиках хранил у себя в голове в «Чертогах разума». Правда в конце 3-го сезона и эти данные «утекли»🩸 .
В общем, защищайте свои файлы, господа! Защищайте!
#файлыэпштейна
Просто говорите, что в файлах Эпштейна нашли кого-то и вуаля - общественность обсуждает.
Эту информацию можно использовать и против первых лиц государств, и против влиятельных знаменитостей.
А ведь что-то подобное уже было в Шерлоке от BBC, когда Ирэн Адлер хранила сокровенную информацию о «влиятельной особе» в своем телефоне. Тогда тоже много шумихи поднялось.
Или Чарльз Магнуссен, который вообще информацию о политиках хранил у себя в голове в «Чертогах разума». Правда в конце 3-го сезона и эти данные «утекли»
В общем, защищайте свои файлы, господа! Защищайте!
#файлыэпштейна
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😱1