Если в SOC нет инцидента это ещё не значит, что рисков нет.
кто подключается, какие действия выполняются, есть ли подозрительная активность.
Если вторжений не было, формально считается, что всё в порядке,но на практике данные могут оказаться за его пределами:
В этих случаях:
⚠️ Важно понимать:
угрозы формируются не только внутри корпоративных систем - часть из них возникает за их пределами, ещё до того, как SOC может их зафиксировать.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Media is too big
VIEW IN TELEGRAM
Сначала они просто выходят за пределы системы, пока доступы остаются рабочими, ими может пользоваться кто-то другой, а компания узнаёт об этом не сразу.
Avvaliga, ular shunchaki tizimdan tashqariga chiqadi, kirishlar ishlab turgan bo‘ladi, ulardan boshqa birov foydalanishi mumkin, kompaniya esa bu haqda darrov xabardor bo‘lmaydi.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Если компания узнаёт об утечке на этом этапе, она может:
На этом уровне важно учитывать не только состояние внутренних систем, но и то, что уже происходит с данными за пределами инфраструктуры.
Agar kompaniya bu bosqichda sizib chiqishni aniqlasa, u quyidagilarni amalga oshirishi mumkin:
Bu bosqichda nafaqat ichki tizimlarning holatini, balki infratuzilmadan tashqarida ma’lumotlar bilan nima sodir bo‘layotganini ham hisobga olish muhimdir.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3
В этот момент важнее остановиться и разобраться, что именно происходит?
Поэтому на практике сначала фиксируют сигнал и оценивают ситуацию, и только потом выбирают конкретные действия.
Bu paytda to‘xtash va nima sodir bo‘layotganini tushunish muhimroqdir
Shuning uchun amaliyotda dastlab signal qayd etiladi va vaziyat baholanadi, shundan keyingina aniq choralar ko'riladi.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Лагерь был организован совместно с международной научной организацией SCSA в рамках ежегодной зимней образовательной инициативы.
Поддержка подобных инициатив отражает наш подход к развитию отрасли: инвестиции в образование, практические навыки и формирование нового поколения специалистов по кибербезопасности, интегрированных в международное профессиональное сообщество.
___
Oromgoh har yili o‘tkaziladigan qishki ta’lim tashabbusi doirasida SCSA xalqaro ilmiy tashkiloti bilan hamkorlikda tashkil etildi.
Bunday tashabbuslarni qo‘llab-quvvatlash bizning sohani rivojlantirishga bo‘lgan yondashuvimizni aks ettiradi: ta’lim, amaliy ko‘nikmalar va xalqaro professional hamjamiyatga integratsiyalashgan kiberxavfsizlik bo‘yicha mutaxassislarning yangi avlodini shakllantirishga sarmoya kiritish.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9⚡3🔥2❤🔥1💯1🏆1
В соцсетях и на платформе Reddit распространяются сообщения о размещении базы данных с персональными данными граждан Узбекистана, официального подтверждения утечки на данный момент нет, проводится проверка.
В базе могут содержаться:
ФИО, дата рождения, регион проживания, адрес, контактные данные, паспортные сведения, данные о госуслугах.
🟡
сменить пароли к e-gov, банковским и другим важным онлайн-сервисам
🟡
включить двухфакторную аутентификацию там, где это возможно
🟡
быть особенно внимательными к звонкам и сообщениям "от имени" банков или госорганов
Уполномоченные органы проверяют подлинность информации, источник её происхождения и возможный объём данных.
____
Ijtimoiy tarmoqlar va Reddit platformasida O‘zbekiston fuqarolarining shaxsiy ma’lumotlari bazasi joylashtirilgani haqida xabarlar tarqalmoqda. Hozircha bu ma’lumotlar sizib chiqqani rasman tasdiqlanmagan, tekshiruv olib borilmoqda.
Bazada quyidagilar bo‘lishi mumkin:
F.I.Sh., tug‘ilgan sana, yashash hududi, manzil, aloqa ma’lumotlari, pasport ma’lumotlari, davlat xizmatlariga oid ma’lumotlar.
🟡
e-gov, bank va boshqa muhim onlayn xizmatlardagi parollarni o'zgartirish
🟡
imkon bo‘lgan joylarda ikki bosqichli autentifikatsiyani yoqish
🟡
banklar yoki davlat organlari "nomidan" qilingan qo‘ng‘iroqlar va xabarlarga nisbatan e’tiborli bo‘lish
Vakolatli organlar axborotning haqiqiyligini, uning kelib chiqish manbasini va ma’lumotlarning ehtimoliy hajmini tekshirmoqda.
Please open Telegram to view this post
VIEW IN TELEGRAM
😨8🔥2🕊2🦄1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3