А потом уже осуждай ИБ-специалиста 😁
Особенно когда сотрудники снова кликают, курсы проходят ради галочки, а виноватым остаётся ИБ.
26 августа разберём, как превратить сотрудников в союзников и выстроить обучение без боли.
Особенно когда сотрудники снова кликают, курсы проходят ради галочки, а виноватым остаётся ИБ.
26 августа разберём, как превратить сотрудников в союзников и выстроить обучение без боли.
🔥5❤2👍2
Media is too big
VIEW IN TELEGRAM
Вы скачали приложение. А вместе с ним могли пригласить кое-кого ещё.
Безобидная иконка на экране – ещё не гарантия безобидных намерений.
В седьмом выпуске #ВключайПаранойю разбираемся, каким приложениям вы доверяете свой смартфон и не знают ли они о вас больше, чем нужно.
🎞 Смотрите выпуск, проверьте свои приложения и подписывайтесь. Паранойя продолжается – лишние разрешения отменяются😎.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Безобидная иконка на экране – ещё не гарантия безобидных намерений.
В седьмом выпуске #ВключайПаранойю разбираемся, каким приложениям вы доверяете свой смартфон и не знают ли они о вас больше, чем нужно.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
«Это IT-служба, срочно подтвердите доступ»: как атакуют сотрудников на удалёнке
Сотруднику приходит сообщение якобы от работодателя: компания готова компенсировать расходы на домашний интернет или личный компьютер. Чтобы получить выплату, нужно пройти «идентификацию» на сайте или назвать код из СМС. О такой схеме рассказал РИА Новости руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев. По его словам, мошенники могут представляться работодателем, государственным органом или партнёром компании.
Другой сценарий строится вокруг привычных рабочих процессов. Сотруднику пишет якобы IT-служба и просит срочно продлить доступ к рабочему сервису, подтвердить учётную запись или установить обновление по ссылке. На удалёнке такое сообщение легко принять за настоящее: большая часть общения с коллегами и техническими специалистами и так проходит через почту и мессенджеры.
Дополнительный риск создаёт домашняя сеть. К одному роутеру могут быть подключены рабочий ноутбук, смартфоны, камеры и другие устройства. Эксперт рекомендует сменить пароли от роутера и Wi-Fi, обновить прошивку, отключить быстрое подключение устройств, а технику умного дома вынести в отдельную гостевую сеть.
Если в рабочей почте или чате появилась неожиданная или срочная просьба:
🔺 проверьте адрес отправителя, а не только отображаемое имя;
🔺 не переходите по ссылке из сообщения, откройте рабочий сервис привычным способом;
🔺 уточните необычную просьбу у IT-службы или коллеги через другой канал связи;
🔺 не сообщайте коды из СМС, пароли и данные для подтверждения входа.
Удалённых сотрудников нужно включать в обучение и учебные атаки наравне с офисными. Причём сценарии стоит адаптировать под их рабочую среду: сообщения от IT-службы, запросы на подтверждение доступа, установку ПО или вход в корпоративный сервис. Такие тренировки показывают, где сотрудники ошибаются на практике, и помогают точечно доработать обучение. Корпоративные данные остаются корпоративными независимо от того, откуда сотрудник подключается к рабочим системам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Сотруднику приходит сообщение якобы от работодателя: компания готова компенсировать расходы на домашний интернет или личный компьютер. Чтобы получить выплату, нужно пройти «идентификацию» на сайте или назвать код из СМС. О такой схеме рассказал РИА Новости руководитель группы обучения информационной безопасности «Яндекса» Александр Лунев. По его словам, мошенники могут представляться работодателем, государственным органом или партнёром компании.
Другой сценарий строится вокруг привычных рабочих процессов. Сотруднику пишет якобы IT-служба и просит срочно продлить доступ к рабочему сервису, подтвердить учётную запись или установить обновление по ссылке. На удалёнке такое сообщение легко принять за настоящее: большая часть общения с коллегами и техническими специалистами и так проходит через почту и мессенджеры.
Дополнительный риск создаёт домашняя сеть. К одному роутеру могут быть подключены рабочий ноутбук, смартфоны, камеры и другие устройства. Эксперт рекомендует сменить пароли от роутера и Wi-Fi, обновить прошивку, отключить быстрое подключение устройств, а технику умного дома вынести в отдельную гостевую сеть.
Если в рабочей почте или чате появилась неожиданная или срочная просьба:
Удалённых сотрудников нужно включать в обучение и учебные атаки наравне с офисными. Причём сценарии стоит адаптировать под их рабочую среду: сообщения от IT-службы, запросы на подтверждение доступа, установку ПО или вход в корпоративный сервис. Такие тренировки показывают, где сотрудники ошибаются на практике, и помогают точечно доработать обучение. Корпоративные данные остаются корпоративными независимо от того, откуда сотрудник подключается к рабочим системам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🤝2
Где пробелы в вашей программе Security Awareness?
Пароли и фишинг обычно закрыты. А найденные USB, электронная подпись, мессенджеры, удалённая работа, ИИ?
Собрали чек-лист из 22 тем, чтобы быстро проверить программу обучения сотрудников:
✓ – тема есть
✕ – тема выпала
Нашли пробелы? Необязательно разрабатывать новые материалы с нуля. Все 22 темы уже собраны в общем курсе по повышению осведомлённости StopPhish.
Переходите по ссылке☝ и закажите демо – покажем, как выглядят курсы и как их можно встроить в вашу программу Security Awareness.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Пароли и фишинг обычно закрыты. А найденные USB, электронная подпись, мессенджеры, удалённая работа, ИИ?
Собрали чек-лист из 22 тем, чтобы быстро проверить программу обучения сотрудников:
✓ – тема есть
✕ – тема выпала
Нашли пробелы? Необязательно разрабатывать новые материалы с нуля. Все 22 темы уже собраны в общем курсе по повышению осведомлённости StopPhish.
Переходите по ссылке
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👍4❤2
Специалисты Seqrite обнаружили целевую кампанию Operation QUICSILVER против дипломатов и госслужащих Мьянмы. Злоумышленники использовали приглашение на официальную церемонию от имени Департамента информационных технологий и кибербезопасности страны.
Файл TrainingAnnouncement.jpg выглядел как изображение, но на самом деле был виртуальным диском VHD. После его подключения пользователь видел TrainingAnnouncement.pdf со значком PDF. Фактически это был ярлык Windows LNK.
Цепочка заражения выглядела так:
файл-приманка
→ подключение VHD
→ запуск замаскированного под PDF файла
→ запуск штатного
→ объединение скрытых
→ создание
→ запуск бэкдора QUICAgent.
Параллельно открывался настоящий PDF с приглашением. Для пользователя всё выглядело штатно: он нажал на «документ» и увидел ожидаемый документ.
После заражения QUICAgent собирал имя компьютера и пользователя и устанавливал соединение с C2. Адрес управляющего сервера вредонос получал через Cloudflare Workers, для связи использовал HTTP/3 поверх QUIC на UDP 443, а передаваемые данные дополнительно шифровал RC4.
Бэкдор позволял оператору выполнять команды, просматривать каталоги, загружать и скачивать файлы. Для закрепления в системе создавался ярлык SystemIn.lnk в папке автозагрузки Windows.
Что здесь особенно интересно для ИБ-команд?
🔹 Доверие создаётся сразу на нескольких уровнях. Релевантная дипломатам тема, официальный отправитель, правдоподобное мероприятие, привычная иконка PDF и настоящий документ, который открывается после клика.
🔹 В цепочке активно используются штатные возможности Windows.
🔹 Расширение и иконка файла больше ничего не гарантируют. Пользователь видел PDF, но запускал LNK внутри VHD. Обучение сотрудников должно включать не только проверку отправителя и ссылок, но и работу с нестандартными типами файлов и маскировкой расширений.
🔹 После клика атака не заканчивается. Для защиты важна видимость всей последовательности действий: подключение VHD → запуск LNK → необычный вызов системной утилиты → создание исполняемого файла в
Operation QUICSILVER показывает, насколько сложными становятся целевые фишинговые атаки: злоумышленники маскируют не только вредоносный файл, но и всю цепочку заражения под привычные действия пользователя. Поэтому одной проверки отправителя и расширения файла уже недостаточно – защита должна сочетать обучение сотрудников с контролем подозрительных действий в системе и сетевой активности.
#StopPhish #Кибербезопасность #Фишинг #ИнформационнаяБезопасность #SecurityAwareness
Файл TrainingAnnouncement.jpg выглядел как изображение, но на самом деле был виртуальным диском VHD. После его подключения пользователь видел TrainingAnnouncement.pdf со значком PDF. Фактически это был ярлык Windows LNK.
Цепочка заражения выглядела так:
файл-приманка
TrainingAnnouncement.jpg→ подключение VHD
→ запуск замаскированного под PDF файла
.lnk→ запуск штатного
ftp.exe с локальным сценарием→ объединение скрытых
header.doc и body.doc через copy /b→ создание
Windowsupdate.exe в %LOCALAPPDATA%→ запуск бэкдора QUICAgent.
Параллельно открывался настоящий PDF с приглашением. Для пользователя всё выглядело штатно: он нажал на «документ» и увидел ожидаемый документ.
После заражения QUICAgent собирал имя компьютера и пользователя и устанавливал соединение с C2. Адрес управляющего сервера вредонос получал через Cloudflare Workers, для связи использовал HTTP/3 поверх QUIC на UDP 443, а передаваемые данные дополнительно шифровал RC4.
Бэкдор позволял оператору выполнять команды, просматривать каталоги, загружать и скачивать файлы. Для закрепления в системе создавался ярлык SystemIn.lnk в папке автозагрузки Windows.
Что здесь особенно интересно для ИБ-команд?
🔹 Доверие создаётся сразу на нескольких уровнях. Релевантная дипломатам тема, официальный отправитель, правдоподобное мероприятие, привычная иконка PDF и настоящий документ, который открывается после клика.
🔹 В цепочке активно используются штатные возможности Windows.
ftp.exe, copy /b, LNK и автозагрузка сами по себе не являются однозначными индикаторами вредоносной активности. Это усложняет обнаружение атаки по принципу «запрещаем всё неизвестное».🔹 Расширение и иконка файла больше ничего не гарантируют. Пользователь видел PDF, но запускал LNK внутри VHD. Обучение сотрудников должно включать не только проверку отправителя и ссылок, но и работу с нестандартными типами файлов и маскировкой расширений.
🔹 После клика атака не заканчивается. Для защиты важна видимость всей последовательности действий: подключение VHD → запуск LNK → необычный вызов системной утилиты → создание исполняемого файла в
%LOCALAPPDATA% → закрепление через Startup → исходящий QUIC-трафик.Operation QUICSILVER показывает, насколько сложными становятся целевые фишинговые атаки: злоумышленники маскируют не только вредоносный файл, но и всю цепочку заражения под привычные действия пользователя. Поэтому одной проверки отправителя и расширения файла уже недостаточно – защита должна сочетать обучение сотрудников с контролем подозрительных действий в системе и сетевой активности.
#StopPhish #Кибербезопасность #Фишинг #ИнформационнаяБезопасность #SecurityAwareness
🔥4👍3🤝2
Ваше имя подскажет, что нужно успеть до конца лета ☀️
Осталась неделя. Вы еще можете успеть закрыть всё, что обещали себе в мае. Или хотя бы сделать вид 😄.
Первая буква вашего имени – ваш личный ИБ-навигатор. Нашли на картинке свой пункт? Действуйте! Не нашли? Значит, вам можно ничего не делать 😄.
А если серьёзно – 26 августа в 12:00 МСК разберем, как подружить сотрудников с безопасностью без скучных регламентов.
Регистрируйтесь, будет не больно.
Осталась неделя. Вы еще можете успеть закрыть всё, что обещали себе в мае. Или хотя бы сделать вид 😄.
Первая буква вашего имени – ваш личный ИБ-навигатор. Нашли на картинке свой пункт? Действуйте! Не нашли? Значит, вам можно ничего не делать 😄.
А если серьёзно – 26 августа в 12:00 МСК разберем, как подружить сотрудников с безопасностью без скучных регламентов.
Регистрируйтесь, будет не больно.
❤3👍3👀1
🎒 1 сентября близко. Мошенники уже подготовились к учебному году
Конец августа – сезон школьных покупок, родительских чатов, сборов денег и восстановления доступов к электронным дневникам. Мошенники используют эти привычные ситуации как готовые легенды для социальной инженерии.
Разбираем пять актуальных схем.
1️⃣ «Срочно сдаём деньги на класс»
Мошенники взламывают аккаунты участников родительских чатов или создают их копии, а затем просят перевести деньги на ремонт, учебники или другие нужды класса. Главные инструменты давления – доверие к знакомому отправителю и срочность: «все уже сдали», «нужно до вечера». Времени на проверку намеренно не оставляют.
2️⃣ «Нужно обновить электронный дневник»
«Сотрудник школы» или «техподдержка» сообщает о блокировке аккаунта и просит подтвердить данные. Для этого предлагает перейти на сайт-двойник или назвать код из СМС. Так злоумышленники могут получить учётные данные и доступ к «Госуслугам» и другим сервисам.
3️⃣ «Вам положена выплата к 1 сентября»
Компенсация за форму, сертификат на школьные товары, субсидия или бесплатный набор первоклассника. Чтобы получить «выплату», нужно заполнить анкету и указать персональные или банковские данные. За обещанной помощью может скрываться обычная фишинговая страница.
4️⃣ «Школьные товары со скидкой 70%»
Фейковые магазины предлагают форму, канцелярию и гаджеты по ценам значительно ниже рынка. Чтобы подтолкнуть к покупке, добавляют таймеры и сообщения вроде «осталось три комплекта». Задача та же: заставить человека действовать быстро, прежде чем он успеет проверить магазин и адрес сайта.
5️⃣ «Ваш букет уже в пути»
«Курьер» сообщает о доставке цветов учителю и просит назвать код из СМС для подтверждения получения. Неожиданная доставка создаёт правдоподобный повод начать разговор, а код нужен уже для совсем других действий.
❕ Почему это важно для корпоративной безопасности?
Граница между личной и рабочей цифровой средой размыта. Сотрудник может открыть ссылку из родительского чата на рабочем ноутбуке, использовать корпоративную почту на стороннем сервисе или повторять рабочие пароли в личных аккаунтах.
Кроме того, взлом личного аккаунта даёт злоумышленникам контакты, переписки и контекст для более точной социальной инженерии уже против сотрудника или компании.
Поэтому сезонные схемы стоит включать в Security Awareness-коммуникации. Сейчас хороший момент напомнить сотрудникам: не сообщать коды из СМС, перепроверять неожиданные просьбы другим каналом, проверять адрес сайта перед вводом данных и не использовать рабочие пароли в личных сервисах.
Общий признак этих схем – сочетание доверия, срочности и запроса на действие. Если вас торопят перевести деньги, назвать код или ввести данные, сначала проверьте, кто и зачем этого просит.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Конец августа – сезон школьных покупок, родительских чатов, сборов денег и восстановления доступов к электронным дневникам. Мошенники используют эти привычные ситуации как готовые легенды для социальной инженерии.
Разбираем пять актуальных схем.
Мошенники взламывают аккаунты участников родительских чатов или создают их копии, а затем просят перевести деньги на ремонт, учебники или другие нужды класса. Главные инструменты давления – доверие к знакомому отправителю и срочность: «все уже сдали», «нужно до вечера». Времени на проверку намеренно не оставляют.
«Сотрудник школы» или «техподдержка» сообщает о блокировке аккаунта и просит подтвердить данные. Для этого предлагает перейти на сайт-двойник или назвать код из СМС. Так злоумышленники могут получить учётные данные и доступ к «Госуслугам» и другим сервисам.
Компенсация за форму, сертификат на школьные товары, субсидия или бесплатный набор первоклассника. Чтобы получить «выплату», нужно заполнить анкету и указать персональные или банковские данные. За обещанной помощью может скрываться обычная фишинговая страница.
Фейковые магазины предлагают форму, канцелярию и гаджеты по ценам значительно ниже рынка. Чтобы подтолкнуть к покупке, добавляют таймеры и сообщения вроде «осталось три комплекта». Задача та же: заставить человека действовать быстро, прежде чем он успеет проверить магазин и адрес сайта.
«Курьер» сообщает о доставке цветов учителю и просит назвать код из СМС для подтверждения получения. Неожиданная доставка создаёт правдоподобный повод начать разговор, а код нужен уже для совсем других действий.
Граница между личной и рабочей цифровой средой размыта. Сотрудник может открыть ссылку из родительского чата на рабочем ноутбуке, использовать корпоративную почту на стороннем сервисе или повторять рабочие пароли в личных аккаунтах.
Кроме того, взлом личного аккаунта даёт злоумышленникам контакты, переписки и контекст для более точной социальной инженерии уже против сотрудника или компании.
Поэтому сезонные схемы стоит включать в Security Awareness-коммуникации. Сейчас хороший момент напомнить сотрудникам: не сообщать коды из СМС, перепроверять неожиданные просьбы другим каналом, проверять адрес сайта перед вводом данных и не использовать рабочие пароли в личных сервисах.
Общий признак этих схем – сочетание доверия, срочности и запроса на действие. Если вас торопят перевести деньги, назвать код или ввести данные, сначала проверьте, кто и зачем этого просит.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3🤝2
Узнали своего сотрудника? 😅
Значит, завтра в 12:00 МСК нам точно есть о чем поговорить.
На вебинаре разберём, как обучать сотрудников ИБ, чтобы Security Awareness всё-таки победил Канье.
👉 Регистрируйтесь!
Значит, завтра в 12:00 МСК нам точно есть о чем поговорить.
На вебинаре разберём, как обучать сотрудников ИБ, чтобы Security Awareness всё-таки победил Канье.
👉 Регистрируйтесь!
🤣5👍3🔥2
Media is too big
VIEW IN TELEGRAM
Как не отдать свои данные мошенникам за 30 секунд
Фото паспорта «для проверки». Настоящий номер телефона «для розыгрыша». Пара личных данных «для регистрации».
Кажется, мелочи. Пока они не оказываются у тех, кому знать их вообще не положено.
В восьмом выпуске #ВключайПаранойю разбираемся, как не раздавать персональные данные направо и налево и что делать, если без фото документа сервис никак не успокоится.
📹 Смотрите и подписывайтесь. Паранойя ещё пригодится.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Фото паспорта «для проверки». Настоящий номер телефона «для розыгрыша». Пара личных данных «для регистрации».
Кажется, мелочи. Пока они не оказываются у тех, кому знать их вообще не положено.
В восьмом выпуске #ВключайПаранойю разбираемся, как не раздавать персональные данные направо и налево и что делать, если без фото документа сервис никак не успокоится.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥3❤1
Media is too big
VIEW IN TELEGRAM
Обучение по ИБ раз в год – и можно забыть до следующего?
Так знания быстро теряются, а человеческий фактор никуда не исчезает.
В StopPhish обучение можно выстроить регулярно: актуальные темы, интерактивные курсы и работа с человеческим фактором.
👉 Запишитесь на демо и посмотрите, как это работает на практике.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Так знания быстро теряются, а человеческий фактор никуда не исчезает.
В StopPhish обучение можно выстроить регулярно: актуальные темы, интерактивные курсы и работа с человеческим фактором.
👉 Запишитесь на демо и посмотрите, как это работает на практике.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
⚡3👍3🔥2
Verizon опубликовала Data Breach Investigations Report 2026 с данными за 2025 год. Один из выводов отчета касается социальной инженерии через мобильные устройства.
По данным Verizon, растет число интерактивных разговорных атак: злоумышленники используют поддельные текстовые сообщения и голосовые звонки.
И результативность таких атак заметно выше: социальная инженерия через мобильные каналы показывает на 40% более высокий уровень успеха, чем традиционный email-фишинг.
Verizon связывает эту тенденцию в том числе с тем, что пользователи становятся лучше в распознавании традиционных фишинговых писем. Поэтому злоумышленники все активнее используют мобильные каналы.
📞 Как не сыграть по сценарию телефонного мошенника, разбираем во 2 выпуске #ВключайПаранойю – «Телефонные разводилы».
Смотрите, отправляйте тем, кто берет трубку с незнакомых номеров, и подписывайтесь на канал. Будем прокачивать здоровую паранойю вместе!
#Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1
Юрий Другач, CEO StopPhish, автор книги «Контролируемый взлом. Библия социальной инженерии»:
P. S. Есть вопрос, который давно хотелось задать экспертам по кибербезопасности? Пишите в комментариях – разберём его в рубрике #StopPhishотвечает.
Сценарии обучения должны учитывать канал, через который может проходить атака. Для мессенджеров стоит отдельно разбирать голосовые сообщения, видеокружки, дипфейки и обращения от имени руководителя с просьбой срочно перевести деньги, перейти по ссылке или запустить файл.
Специально для этих целей мы создали курс по мобильной информационной безопасности и тренажёр, в котором сотрудники учатся анализировать голосовые сообщения и их расшифровки. Такой формат позволяет разобрать характерные для мессенджеров угрозы без проведения рассылок на личные номера.
С учебными атаками в мессенджерах ситуация сложнее. Аккаунты сотрудников часто привязаны к личным номерам, поэтому сообщение в личный Telegram может восприниматься как вторжение в личное пространство. Кроме того, сам сервис не предназначен для массовых имитационных рассылок.
Более безопасный вариант: разыграть взлом администратора рабочей группы и разместить от его имени учебную ссылку или просьбу открыть файл. Так можно проверить реакцию сотрудников в рабочем канале, не затрагивая личную переписку.
P. S. Есть вопрос, который давно хотелось задать экспертам по кибербезопасности? Пишите в комментариях – разберём его в рубрике #StopPhishотвечает.
👍3🔥3🤝2
Media is too big
VIEW IN TELEGRAM
Один клик – и вы уже не там, куда собирались.
Кафе, аэропорт, знакомый аккаунт, привычный сайт – всё выглядит нормально. Именно поэтому опасные ссылки и QR-коды так легко маскируются под обычные.
В девятом выпуске #ВключайПаранойю проверяем, что может ждать вас по ту сторону безобидного «нажмите сюда». 👀
🎬 Смотрите выпуск, проверьте себя и подписывайтесь на канал.
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Кафе, аэропорт, знакомый аккаунт, привычный сайт – всё выглядит нормально. Именно поэтому опасные ссылки и QR-коды так легко маскируются под обычные.
В девятом выпуске #ВключайПаранойю проверяем, что может ждать вас по ту сторону безобидного «нажмите сюда». 👀
#StopPhish #КубикВКубе #ВключайПаранойю #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🔥2
Как выбрать антифишинг-платформу и не ошибиться? 🎣
Количество шаблонов и курсов – не главное. Важно, помогает ли платформа реально снижать человеческий риск и показывает ли результат в цифрах.
В новой статье разобрали:
➡️ 7 ключевых критериев выбора антифишинг-платформы;
➡️ какие метрики действительно важны для ИБ;
➡️ как проверить решение на пилоте;
➡️ какие «красные флаги» должны насторожить еще до покупки.
👉 Переходите в блог StopPhish и читайте статью
Количество шаблонов и курсов – не главное. Важно, помогает ли платформа реально снижать человеческий риск и показывает ли результат в цифрах.
В новой статье разобрали:
👉 Переходите в блог StopPhish и читайте статью
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2⚡1👍1🤣1
450 миллионов рублей – цена одного успешного обмана
Самый крупный зафиксированный в Москве ущерб от кибермошенничества составил 450 млн рублей. Еще один громкий случай – телефонное мошенничество с ущербом в 317,6 млн рублей.
И это не ущерб компаний от сложных кибератак. Это деньги, которые обычные люди потеряли в результате социальной инженерии – поверив мошенникам и действуя по их сценарию.
Давление, срочность, доверие к «руководителю», «банку» или «госорганам» – и одна ошибка может привести к серьезным финансовым потерям.
Только во II квартале 2026 года мошенники похитили почти 7,4 млрд рублей, а доля юрлиц в общем объеме похищенных средств выросла до 11,3%.
У человеческого фактора вполне конкретная цена. А сколько может стоить киберинцидент вашей компании? Об этом – в следующем посте.
#Кибермошенничество #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
Самый крупный зафиксированный в Москве ущерб от кибермошенничества составил 450 млн рублей. Еще один громкий случай – телефонное мошенничество с ущербом в 317,6 млн рублей.
И это не ущерб компаний от сложных кибератак. Это деньги, которые обычные люди потеряли в результате социальной инженерии – поверив мошенникам и действуя по их сценарию.
Давление, срочность, доверие к «руководителю», «банку» или «госорганам» – и одна ошибка может привести к серьезным финансовым потерям.
Только во II квартале 2026 года мошенники похитили почти 7,4 млрд рублей, а доля юрлиц в общем объеме похищенных средств выросла до 11,3%.
У человеческого фактора вполне конкретная цена. А сколько может стоить киберинцидент вашей компании? Об этом – в следующем посте.
#Кибермошенничество #Кибербезопасность #ИнформационнаяБезопасность #SecurityAwareness
👀2🙈1
Для этого у StopPhish есть Калькулятор финансовых последствий киберинцидента. И мы его обновили.
Инструмент помогает перевести киберриски на понятный бизнесу язык – в деньги. Калькулятор учитывает параметры компании, возможный простой инфраструктуры, утечку персональных данных и другие последствия инцидента.
Полученный расчет можно использовать при оценке рисков, обосновании бюджета на ИБ и разговоре с руководством о цене потенциальной атаки.
Попробуйте подставить параметры своей организации и посмотреть, сколько потенциально может стоить один серьезный инцидент.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5⚡1👍1