Метод хакера
139 subscribers
282 photos
11 videos
344 links
Ваш код доступа "Метод хакера".

Исследуем анатомию ИБ, разбираем хакнутые факты и погружаемся в жизнь менеджера по информационной безопасности.

Создаем подкаст - https://hacker-method.ru/

Админ: https://t.me/kolesnikov_egor
Download Telegram
#новость

Обнаружен новый банковский троян для Android «Sturnus», который может похитить конфиденциальные данные и захватить контроль над устройством для проведения мошеннических операций. Ключевой особенностью вредоносного ПО является способность обходить зашифрованные сообщения.

⚡️ Читать новость
👍1
#мероприятия
В пятницу состоится вебинар о РАМ-системе "Solar SafeInspect".

Вебинар будет полезен ИТ-специалистам, которые работают в ГИС или около ГИС.

Спикеры:
⚡️ Алексей Ермаков, ведущий инженер ГК "Солар".
⚡️ Дмитрий Федоров, пресейл-аналитик ГК "Солар".

Приходите, если вам интересно узнать, как РАМ-система позволяет исполняют требования регуляторов.

Регистрация по ссылке.
👍1
#хакнутыефакты
Что говорит законодательство по использованию систем контроля привилегированных пользователей?

В 117-й приказ была добавлена информация о том, что все удаленные сотрудники теперь обязаны подключаться к системам внутри контура компании только под строгой аутентификацией. Это означает запрет на свободный доступ в рабочий периметр компании через обычные каналы.

Начали прописывать требования по строгой аутентификации
"посредством проведения мероприятий по обеспечению защиты информации при предоставлении привилегированного доступа должна быть исключена возможность получения привилегированного доступа к информационным системам лицами, для которых такой доступ должен быть исключен, а также использования повышенных прав доступа с нарушением внутренних стандартов и регламентов по защите".


Приказы обновляются постоянно. Поэтому продукты, которые проходят сертификацию, достаточно серьезно проверены на наличие различных уязвимостей. Получение сертификата занимает продолжительное время усилия со стороны разработки.

О контроле привилегированных пользователей и РАМ-системе можно узнать:
⚡️ подкаст "Хакеры против компаний: как защитить бизнес от современных киберугроз"
⚡️ запись стрима "Как управлять доступами, если вы не энтерпрайз?"
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
#инфобес
Дорогой дневник…

По крышам бегать, голубей гонять - или как мне пришла идея записать подкаст на кассету.

4 квартал кипит, я просто зашиваюсь. Столько всего происходит, что я не знаю, как рассказать по порядку🤯

Новые рубрики, новогодние подарки клиентам, наш подкаст... Точно, подкаст!

Мы же тут решили записать несколько выпусков на пленку. От идеи до реализации прошло мгновение. И вот я уже слушаю подкаст. НА КАССЕТЕ! Прикинь!😃

Эх, были времена, когда все ходили с этими огромными плеерами и слушали музыку в наушниках panasonic.

Ты только представь, как продвинулись технологии! А чего достиг инфобез? Вот и я задумалась, когда послушала "Метод хакера" на кассете.

С любовью, менеджер по информационной безопасности
🔥3
Audio
#расссказано
"Голый король"

"расссказано" - бонусная рубрика подкаста "Метод хакера".

Мы учли ваши пожелания и записали новый выпуск. Теперь никаких ИИ. Только реальный голос, только хардкор!🔥

Событие происходит в виртуальном королевстве Интернет. Однажды в страну прибыли хитрые хакеры-фантазеры и решили завоевать доверие жителей королевства. Что сделал король и почему он голый?🤔

📍Слушайте историю, чтобы узнать ответы😉
Яндекс Музыка (в разделе с 1 сезоном)
Apple podcasts
Spotify
Deezer
ЗВУК
Castbox
VK Podcasts
mave.stream (Telegram)
Mave
Pocket Casts
Podcast Addict
Soundstream
🔥3
#новость

Злоумышленники начали активно применять искусственный интеллект для разработки поддельных сайтов, чтобы распространять вредоносные версии Syncro. Атакующий получает полный доступ к зараженному устройству, если скачать такое ПО. Вредоносная кампания направлена на кражу ключей от криптовалютных кошельков.

⚡️ Читать новость
👍1
#мероприятия
👾 Ты еще не проснулся от тревожного звонка? А такое может быть. Особенно, если не контролировать третьих лиц, которые подключаются к твоей сети.

Как защитить свою инфраструктуру от рисков, которые несут внешние подрядчики? Расскажем сегодня на вебинаре.

Записи не будет❗️ Посмотреть решение можно в прямом эфире. Попасть можно через регистрацию на сайте.

Начинаем в 12:00 по мск. Успевай зарегистрироваться!
#мероприятия
⚡️Коллеги, поздравляем с Днем защиты информации!

Благодарим вас за ежедневный труд и защиту! Желаем, чтобы успехи вдохновляли на новые достижения, а работа приносила радость!

Вы - наш оберег от злодеяний. Ваш профессионализм и внимательность дарят спокойствие и уверенность, что важные данные в надежных руках.

С праздником! С Днем защиты информации!

Команда Метод хакера
2🔥1
#пилотнаяистория
Как узнать, где затаились критические дыры? Какие из них нужно закрыть в первую очередь? Как именно это сделать? Есть решение, которое в режиме реального времени покажет уязвимости виртуальной среды - MaxPatrol VM!

⚡️ Делимся результатами пилотного проекта PT MaxPatrol VM в статье.
👀1
#инфобес
Дорогой дневник...

Наши инженеры снова на коне — прокачивают свои скиллы и сдают экзамены по продуктам вендоров.

История такая: готовлю очередную КПшку. Стук в дверь. Заходит один из инженеров. Думали просто на огонек, а нет😄
Показал подарок от вендора за успешную аттестацию по PT NAD - толстовку.

Когда я ее увидела, то первое, что смогла сказать "вау". Хотя нет, не так. ВАУ!🤩
Это что за произведение искусства? Такая красивая вышивка, яркая. Я теперь себе такую же хочу!

Сначала мы всем кабинетом ее потрогали. Боже, какая же она приятная. Потом по вышивке рукой поводили. Достойный подарок! Решили сделать пару кадров на фоне логотипа из стикеров. Помнишь, я писала, что мой коллега потратил 3 часа на эту красоту? Это тот самый инженер сотворил😁

А вообще, я горжусь нашими ребятами. Всё успевают: и работать, и квалификацию повышать. Жду, когда у нас появится стена героев, чтобы все знали, какие крутые специалисты работают в нашей компании.

С любовью, менеджер по информационной безопасности
🔥31
#новость
Каждый пятый в даркнете предлагает полное досье, а стоимость услуг растет. В статье результаты исследования теневого рынка услуг по сбору персональных данных.

Публикация несет исключительно информационный характер.

⚡️ Читать новость
👍1