Выгорел = взломан: почему специалисты тоже ошибаются?
Исследование Proofpoint показало:
📎 74% организаций по всему миру в 2024 году столкнулись с фишинг-атаками, связанными с человеческим фактором.
📎 Из них более 50% произошли из-за действий сотрудников, которые не распознали угрозу или нарушили протокол безопасности.
📎 Особенно часто фишинг бьёт по техническим сотрудникам: DevOps, системным администраторам, специалистам по безопасности.
📎 Выгорание, стресс и повышенная нагрузка — факторы риска.
📎 Удалённый формат работы усугубляет ситуацию: личные устройства, домашний Wi-Fi, переписка в мессенджерах — идеальная почва для утечки.
Какие атаки используют против специалистов
👾 Письма от «службы поддержки» с просьбой сбросить пароль
👾 Предупреждения о просрочке TLS-сертификатов
👾 Уведомления об обновлении ПО
Такие письма выглядят почти безупречно: знакомый стиль, логичная структура, корпоративная терминология и даже поддельные цифровые подписи.
Особая угроза — спирфишинг
Злоумышленники заранее собирают информацию о жертве — её должность, рабочие задачи, стиль общения. В результате специалист получаете письмо, которое выглядит как обычное сообщение от коллеги или руководителя, но в нём — фишинговая ссылка или вредоносный вложенный файл.
По данным IBM X-Force Threat Intelligence Index:
📎 60% целевых атак на ИТ-отделы начинались с фишинговых писем.
📎 В 47% случаев не использовались технические уязвимости — только социальная инженерия и доверие к “внутренним” письмам.
РТ-Информационная безопасность рекомендует:
1️⃣ Взять отпуск
Отдохнувший специалист — это лучший способ защитить инфраструктуру. В карточках — подборка мест, где можно перезагрузиться и действительно отдохнуть.
#ВиртуальныеДуэли
Исследование Proofpoint показало:
Какие атаки используют против специалистов
Такие письма выглядят почти безупречно: знакомый стиль, логичная структура, корпоративная терминология и даже поддельные цифровые подписи.
Особая угроза — спирфишинг
Злоумышленники заранее собирают информацию о жертве — её должность, рабочие задачи, стиль общения. В результате специалист получаете письмо, которое выглядит как обычное сообщение от коллеги или руководителя, но в нём — фишинговая ссылка или вредоносный вложенный файл.
По данным IBM X-Force Threat Intelligence Index:
РТ-Информационная безопасность рекомендует:
Отдохнувший специалист — это лучший способ защитить инфраструктуру. В карточках — подборка мест, где можно перезагрузиться и действительно отдохнуть.
#ВиртуальныеДуэли
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6 12 9 5❤🔥2✍2💘2❤1
Security Vision × RT Protect
К команде героев, воплощающих продукты экосистемы RT Protect, мы добавили нового персонажа со своей неповторимой личностью, характером и навыками — платформу SOAR от нашего партнера Security Vision.
Интеграция платформы SOAR и продуктов RT Protect позволяет эффективно реагировать на кибератаки и предотвращать инциденты, обеспечивая проактивную защиту.
«Что, если наши решения по кибербезопасности — это не просто набор алгоритмов и сценариев, а команда профессионалов?».
К команде героев, воплощающих продукты экосистемы RT Protect, мы добавили нового персонажа со своей неповторимой личностью, характером и навыками — платформу SOAR от нашего партнера Security Vision.
Интеграция платформы SOAR и продуктов RT Protect позволяет эффективно реагировать на кибератаки и предотвращать инциденты, обеспечивая проактивную защиту.
9 18 15 7👍4❤3🔥1
Что лучше: неограненный алмаз или профи с опытом?
📢 Иван Еременко, руководитель коммерческого департамента компании «РТ-Информационная безопасность», рассказал о том, что выгоднее для бизнеса в сфере информационной безопасности: приглашать опытных специалистов со стороны или вкладываться в обучение и развитие собственных кадров?
Коммерческий взгляд всегда про эффективность, сроки и возврат инвестиций. Но есть и другая сторона — техническая.
Что думают те, кто каждый день работает с инфраструктурой, инцидентами и защитой данных?
🔥 Уже совсем скоро — мнение Алексея Жукова, руководителя департамента сервисов и продуктов RT Protect.
Коммерческий взгляд всегда про эффективность, сроки и возврат инвестиций. Но есть и другая сторона — техническая.
Что думают те, кто каждый день работает с инфраструктурой, инцидентами и защитой данных?
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Быть пиарщиком в информационной безопасности — это не просто писать тексты и придумывать инфоповоды. Это уметь говорить о сложном просто, быть на шаг впереди угроз и сохранять спокойствие, когда вокруг кибершторм.
Спасибо всем, кто делает ИБ человечнее, понятнее и ближе!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
15 22 11 6