Неочевидные red flags часто выглядят как обычная рабочая рутина – и именно поэтому срабатывают. Сохраняйте карточки и используйте их в обучении сотрудников и разборе атак.
#StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность
#StopPhish #SecurityAwareness #ИнформационнаяБезопасность #Кибербезопасность
❤4🔥1
Фишинг через календарь: прогнозируемый рост на 33 000%
Злоумышленники всё активнее используют приглашения на встречи для доставки фишинговых ссылок. По данным Sublime Security, с мая по сентябрь 2026 года число таких атак может вырасти примерно на 33 000%.
Исследователи зафиксировали следующую динамику:
Июнь: рост на 282% относительно мая.
Июль: рост на 338% относительно июня.
Август: рост на 1 216% относительно июля.
Первая половина сентября: рост на 1 426% относительно всего августа.
На весь сентябрь Sublime прогнозирует увеличение на 2 852% относительно августа. Эксперты считают, что резкое ускорение в августе и сентябре указывает на распространение этой техники среди злоумышленников.
Как устроена атака
Для доставки приманки атакующие используют файлы календарных событий ICS и приглашения, отправленные через легитимные сервисы, например Gmail. Такие сообщения могут попадать одновременно в почтовый ящик и календарь получателя.
В одном из разобранных Sublime случаев приглашение содержало ссылку на загрузку ScreenConnect. Это легитимный инструмент удалённого управления, который злоумышленники использовали в злонамеренной конфигурации. После установки атакующий мог получить удалённый доступ к устройству и развернуть дополнительное вредоносное ПО, включая инфостилеры и программы-вымогатели.
Почему почтовой фильтрации может быть недостаточно
Почтовая система и календарь обрабатывают данные по разным протоколам. Поэтому обнаружение и блокировка фишингового письма не всегда приводят к удалению связанного с ним события из календаря.
Дополнительный фактор риска – использование доверенной инфраструктуры. В рассмотренном случае приглашение отправили с бесплатного аккаунта Gmail. Для почтовых систем такой домен сам по себе не является признаком вредоносной активности.
Комментарий эксперта по информационной безопасности StopPhish Аркадия Зеленина:
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Злоумышленники всё активнее используют приглашения на встречи для доставки фишинговых ссылок. По данным Sublime Security, с мая по сентябрь 2026 года число таких атак может вырасти примерно на 33 000%.
Исследователи зафиксировали следующую динамику:
Июнь: рост на 282% относительно мая.
Июль: рост на 338% относительно июня.
Август: рост на 1 216% относительно июля.
Первая половина сентября: рост на 1 426% относительно всего августа.
На весь сентябрь Sublime прогнозирует увеличение на 2 852% относительно августа. Эксперты считают, что резкое ускорение в августе и сентябре указывает на распространение этой техники среди злоумышленников.
Как устроена атака
Для доставки приманки атакующие используют файлы календарных событий ICS и приглашения, отправленные через легитимные сервисы, например Gmail. Такие сообщения могут попадать одновременно в почтовый ящик и календарь получателя.
В одном из разобранных Sublime случаев приглашение содержало ссылку на загрузку ScreenConnect. Это легитимный инструмент удалённого управления, который злоумышленники использовали в злонамеренной конфигурации. После установки атакующий мог получить удалённый доступ к устройству и развернуть дополнительное вредоносное ПО, включая инфостилеры и программы-вымогатели.
Почему почтовой фильтрации может быть недостаточно
Почтовая система и календарь обрабатывают данные по разным протоколам. Поэтому обнаружение и блокировка фишингового письма не всегда приводят к удалению связанного с ним события из календаря.
Дополнительный фактор риска – использование доверенной инфраструктуры. В рассмотренном случае приглашение отправили с бесплатного аккаунта Gmail. Для почтовых систем такой домен сам по себе не является признаком вредоносной активности.
Комментарий эксперта по информационной безопасности StopPhish Аркадия Зеленина:
Календарный фишинг показывает, что контроль почтового трафика не всегда охватывает весь путь доставки атаки. Если почтовый шлюз проверяет письмо, но связанное событие обрабатывается календарным сервисом отдельно, между этими компонентами может возникнуть слепая зона.
Отдельного внимания заслуживает использование легитимного ПО удалённого управления. ScreenConnect сам по себе не является вредоносной программой, однако его установка по ссылке из неожиданного приглашения может привести к компрометации конечной точки. Поэтому при расследовании подобных инцидентов важно анализировать не только вредоносные файлы и домены, но и контекст установки RMM-инструментов, источник приглашения и последующие действия на устройстве.
Для обнаружения таких атак стоит проверять календарные события вместе с почтовыми сообщениями, сопоставлять отправителей и ссылки, а также отслеживать запуск инструментов удалённого управления, особенно если их установка не связана с согласованной работой ИТ-службы.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
👍1🤝1
Курс пройден. А поведение изменилось?
Как специалистам по ИБ и руководителям направлений понять, действительно ли обучение снижает человеческий риск? Сотрудники могут успешно сдавать тесты, но всё равно попадаться на фишинг.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как сделать обучение полезным для сотрудников и измерять его реальные результаты.
🎙 Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
Что разберём:
🔹 Почему «курс пройден» ещё не означает, что сотрудник готов к атаке.
🔹 Как адаптировать обучение под роли и риски: от финансового отдела и HR до ассистентов и руководителей.
🔹 Как вовлекать сотрудников без постоянных напоминаний, давления и контроля.
🔹 Какие форматы помогают формировать навыки: микрообучение, симуляции, короткие сценарии и разборы реальных атак.
🔹 Как подготовить команду к ИИ-фишингу, вишингу и дипфейкам.
🔹 Какие метрики показывают изменения в поведении и помогают оценивать человеческий риск.
🔹 Как создать среду, в которой сотрудники не боятся сообщать об ошибках.
Кому будет полезно: специалистам по информационной безопасности, руководителям ИБ-направлений и всем, кто отвечает за обучение сотрудников и развитие культуры безопасности в компании.
🗓 29 сентября
🕔 14:00 МСК
Приходите обсудить, как перейти от формального прохождения курсов к навыкам, которые сотрудники действительно применяют в работе.
👉 Регистрируйтесь на вебинар!
Как специалистам по ИБ и руководителям направлений понять, действительно ли обучение снижает человеческий риск? Сотрудники могут успешно сдавать тесты, но всё равно попадаться на фишинг.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как сделать обучение полезным для сотрудников и измерять его реальные результаты.
🎙 Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
Что разберём:
🔹 Почему «курс пройден» ещё не означает, что сотрудник готов к атаке.
🔹 Как адаптировать обучение под роли и риски: от финансового отдела и HR до ассистентов и руководителей.
🔹 Как вовлекать сотрудников без постоянных напоминаний, давления и контроля.
🔹 Какие форматы помогают формировать навыки: микрообучение, симуляции, короткие сценарии и разборы реальных атак.
🔹 Как подготовить команду к ИИ-фишингу, вишингу и дипфейкам.
🔹 Какие метрики показывают изменения в поведении и помогают оценивать человеческий риск.
🔹 Как создать среду, в которой сотрудники не боятся сообщать об ошибках.
Кому будет полезно: специалистам по информационной безопасности, руководителям ИБ-направлений и всем, кто отвечает за обучение сотрудников и развитие культуры безопасности в компании.
Приходите обсудить, как перейти от формального прохождения курсов к навыкам, которые сотрудники действительно применяют в работе.
👉 Регистрируйтесь на вебинар!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2🤝1
Сотрудники прошли обучение. Но готовы ли они распознать фишинг и не поддаться на уловки злоумышленников?
Проверить это помогут реальные действия и метрики. В статье собрали кейсы Security Awareness с конкретными результатами: от снижения уязвимости к фишингу до предотвращения финансовых потерь.
🔗 Читайте статью и узнайте, как оценивать эффективность обучения на практике.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Проверить это помогут реальные действия и метрики. В статье собрали кейсы Security Awareness с конкретными результатами: от снижения уязвимости к фишингу до предотвращения финансовых потерь.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2👍1
This media is not supported in your browser
VIEW IN TELEGRAM
Обучение Security Awareness работает, когда сотрудники меняют своё поведение. Хотите узнать, как этого добиться?
Регистрируйтесь на вебинар 29 сентября в 14:00 МСК и приходите за практическими решениями!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Регистрируйтесь на вебинар 29 сентября в 14:00 МСК и приходите за практическими решениями!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
👍2❤1🔥1
Почему .com больше не означает «официальный сайт»
Домен .com давно ассоциируется с сайтами компаний и известных сервисов. Но теперь на него стоит смотреть внимательнее: мошенники активно используют эту зону для фишинговых атак.
По данным центра мониторинга внешних цифровых угроз Solar Aura, в первой половине 2025 года на домены .com приходилось 3% выявленных вредоносных ресурсов. В первой половине 2026 года их доля выросла до 56%.
Для сравнения: доля зоны .ru за тот же период снизилась с 21% до 12%, а число вредоносных ресурсов в ней сократилось на 46%.
Злоумышленники меняют доменные зоны и используют ИИ для автоматизации создания фишинговых ресурсов. На одном домене могут размещаться десятки и сотни поддоменов, в том числе с имитацией известных брендов.
Поэтому окончание .com само по себе ничего не доказывает. Оно не подтверждает, что сайт принадлежит компании, название которой указано на странице.
Перед тем как вводить корпоративные данные, проверяйте адрес сайта целиком. Если ссылка пришла в письме или сообщении, сравните домен с официальным адресом сервиса и не переходите по ней автоматически.
Для сотрудников это простой навык, который помогает снизить риск передачи логинов, паролей и другой чувствительной информации мошенникам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Домен .com давно ассоциируется с сайтами компаний и известных сервисов. Но теперь на него стоит смотреть внимательнее: мошенники активно используют эту зону для фишинговых атак.
По данным центра мониторинга внешних цифровых угроз Solar Aura, в первой половине 2025 года на домены .com приходилось 3% выявленных вредоносных ресурсов. В первой половине 2026 года их доля выросла до 56%.
Для сравнения: доля зоны .ru за тот же период снизилась с 21% до 12%, а число вредоносных ресурсов в ней сократилось на 46%.
Злоумышленники меняют доменные зоны и используют ИИ для автоматизации создания фишинговых ресурсов. На одном домене могут размещаться десятки и сотни поддоменов, в том числе с имитацией известных брендов.
Поэтому окончание .com само по себе ничего не доказывает. Оно не подтверждает, что сайт принадлежит компании, название которой указано на странице.
Перед тем как вводить корпоративные данные, проверяйте адрес сайта целиком. Если ссылка пришла в письме или сообщении, сравните домен с официальным адресом сервиса и не переходите по ней автоматически.
Для сотрудников это простой навык, который помогает снизить риск передачи логинов, паролей и другой чувствительной информации мошенникам.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
🔥4👍3❤1
Иван Спирин, эксперт по информационной безопасности StopPhish:
#StopPhishотвечает
Топ-менеджеры находятся в группе риска не случайно. У них широкий круг контактов, доступ к важной информации и возможность принимать решения, от которых зависят деньги и процессы компании. Злоумышленники это знают и могут использовать срочные запросы, поддельные письма от партнёров или сообщения якобы от коллег, чтобы сыграть на занятости руководителя и его доверии к отправителю.
Но проверять руководителей нужно аккуратно. Симуляция фишинга не должна превращаться в публичную порку или попытку поймать человека на ошибке. Цель другая – понять, где остаются риски, и помочь их снизить.
На практике мы видим, что лучше работает подход, при котором правила едины для всех, а результаты тестирования не становятся поводом для насмешек или давления. Сценарии должны быть реалистичными, но корректными, а после проверки важно дать участнику понятную обратную связь: что могло насторожить, как проверить сообщение и куда сообщить о подозрительной активности.
Для руководителей особенно полезны короткие, прикладные форматы. В курсах StopPhish есть урок «ИБ для влиятельных людей» – они помогают разобрать угрозы и ситуации, с которыми топ-менеджеры могут сталкиваться в своей работе.
И ещё один момент, который часто недооценивают: когда сотрудники видят, что даже самый занятый человек в компании нашёл время на обучение, они воспринимают его иначе. Это понятный сигнал всей команде: кибербезопасность действительно важна, и правила действуют не только для рядовых сотрудников.
Поэтому тестирование топ-менеджеров должно быть не исключением и не демонстрацией власти ИБ, а частью общей культуры безопасности. Проверяем корректно, объясняем спокойно, помогаем закрепить правильные действия – и показываем личным примером, что защита компании касается каждого.
#StopPhishотвечает
👍5⚡3🤝2
Фишинг через ИИ: можно ли доверять его рекомендациям?
Злоумышленники нашли способ подмешивать фишинговые ссылки и поддельные контакты в ответы ChatGPT, Gemini и Google AI Overview.
Исследователи Vigilance Security обнаружили кампанию Dark Sourcery. Атакующие создают оптимизированные публикации, PDF, отзывы и поддельные страницы поддержки, чтобы ИИ-сервисы находили эту информацию и использовали её в ответах пользователям.
Эксперты обнаружили десятки тысяч вредоносных страниц с поддельными номерами поддержки, email-адресами, страницами входа и информацией об обновлениях ПО. В кампанию попали как минимум 374 организации, среди них Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb и TripAdvisor.
Сценарий простой. Пользователь спрашивает у ИИ, как связаться с поддержкой компании. В ответ получает номер телефона или ссылку, которые выглядят как обычная рекомендация. Но эти данные могли заранее разместить в интернете злоумышленники и оптимизировать так, чтобы их подхватили ИИ-сервисы.
Есть важное отличие от обычного SEO-отравления: поддельная информация может попасть непосредственно в ответ ИИ. Пользователю даже не обязательно открывать страницу, на которой она размещена.
Vigilance уже зафиксировала несколько случаев, когда люди сообщали о передаче платёжных данных после звонков по номерам, полученным из ответов чат-ботов. Исследователи сами позвонили по некоторым таким номерам. На другом конце предлагали, например, «перенести рейс» или «разблокировать банковский аккаунт», после чего запрашивали данные карты.
Что это меняет для сотрудников?
Если ИИ дал номер поддержки, ссылку на вход или адрес для скачивания программы, этого недостаточно, чтобы считать информацию достоверной.
Для критических действий стоит сверять данные с официальным сайтом компании или другим независимым источником. Особенно если речь идёт о платеже, восстановлении аккаунта, передаче учётных данных или установке ПО.
ИИ помогает искать информацию, но проверять её всё равно надо человеку.
❗️ 29 сентября в 14:00 МСК на нашем вебинаре поговорим о том, как подготовить команду к ИИ-фишингу, вишингу и дипфейкам. Приходите, чтобы узнать, как меняются такие атаки и что учесть в обучении сотрудников.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Злоумышленники нашли способ подмешивать фишинговые ссылки и поддельные контакты в ответы ChatGPT, Gemini и Google AI Overview.
Исследователи Vigilance Security обнаружили кампанию Dark Sourcery. Атакующие создают оптимизированные публикации, PDF, отзывы и поддельные страницы поддержки, чтобы ИИ-сервисы находили эту информацию и использовали её в ответах пользователям.
Эксперты обнаружили десятки тысяч вредоносных страниц с поддельными номерами поддержки, email-адресами, страницами входа и информацией об обновлениях ПО. В кампанию попали как минимум 374 организации, среди них Delta, Lufthansa, Qatar Airways, Chase, Bank of America, Airbnb и TripAdvisor.
Сценарий простой. Пользователь спрашивает у ИИ, как связаться с поддержкой компании. В ответ получает номер телефона или ссылку, которые выглядят как обычная рекомендация. Но эти данные могли заранее разместить в интернете злоумышленники и оптимизировать так, чтобы их подхватили ИИ-сервисы.
Есть важное отличие от обычного SEO-отравления: поддельная информация может попасть непосредственно в ответ ИИ. Пользователю даже не обязательно открывать страницу, на которой она размещена.
Vigilance уже зафиксировала несколько случаев, когда люди сообщали о передаче платёжных данных после звонков по номерам, полученным из ответов чат-ботов. Исследователи сами позвонили по некоторым таким номерам. На другом конце предлагали, например, «перенести рейс» или «разблокировать банковский аккаунт», после чего запрашивали данные карты.
Что это меняет для сотрудников?
Если ИИ дал номер поддержки, ссылку на вход или адрес для скачивания программы, этого недостаточно, чтобы считать информацию достоверной.
Для критических действий стоит сверять данные с официальным сайтом компании или другим независимым источником. Особенно если речь идёт о платеже, восстановлении аккаунта, передаче учётных данных или установке ПО.
ИИ помогает искать информацию, но проверять её всё равно надо человеку.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
От deepfake-звонков и новых схем мошенничества в мессенджерах до атак на CI/CD и возвращения старых фишинговых приёмов – коротко о том, что происходило в ИБ на этой неделе.
🔹 41% CISO столкнулись с социальной инженерией через deepfake
По данным Gartner, 41% CISO сообщили как минимум об одном инциденте с использованием deepfake за последние 12 месяцев. В том числе злоумышленники применяли поддельные аудио- и видеоматериалы для социальной инженерии.
🔹 Почти все компании не готовы к хакерским ИИ-атакам
Исследование ISACA показывает заметный разрыв между распространением ИИ и готовностью компаний реагировать на связанные с ним инциденты. В частности, большинство организаций не проводили учения по сценариям ИИ-атак.
🔹 Фишеры вернулись к старым схемам
В первом полугодии 2026 года число фишинговых ресурсов выросло на 10% год к году. При этом злоумышленники снова используют схемы, которые практически исчезли несколько лет назад.
🔹 «Чудо по предоплате»: мошенники обещают выплаты до 300 тысяч рублей
F6 зафиксировала схемы с обещанием крупных выплат от имени известных организаций и сервисов. После этого жертву переводят в мессенджер и под разными предлогами просят внести небольшую сумму.
🔹 Хакеры-вымогатели установили рекорд в августе
В августе группировки вымогателей атаковали более тысячи организаций. Рост активности показывает, что ransomware остаётся одним из заметных источников риска для бизнеса.
🔹 Как защитить CI/CD от атак на цепочку разработки
Mandiant описала сценарии атак на CI/CD, включая кражу токенов и ключей, злоупотребление доверенными компонентами и атаки на GitHub Actions. В фокусе защиты оказывается уже не только исходный код, но и вся инфраструктура его сборки и доставки.
Следите за новостями и исследованиями в сфере кибербезопасности вместе со StopPhish!
#StopPhish #НаКрючке #ИБдайджест
🔹 41% CISO столкнулись с социальной инженерией через deepfake
По данным Gartner, 41% CISO сообщили как минимум об одном инциденте с использованием deepfake за последние 12 месяцев. В том числе злоумышленники применяли поддельные аудио- и видеоматериалы для социальной инженерии.
🔹 Почти все компании не готовы к хакерским ИИ-атакам
Исследование ISACA показывает заметный разрыв между распространением ИИ и готовностью компаний реагировать на связанные с ним инциденты. В частности, большинство организаций не проводили учения по сценариям ИИ-атак.
🔹 Фишеры вернулись к старым схемам
В первом полугодии 2026 года число фишинговых ресурсов выросло на 10% год к году. При этом злоумышленники снова используют схемы, которые практически исчезли несколько лет назад.
🔹 «Чудо по предоплате»: мошенники обещают выплаты до 300 тысяч рублей
F6 зафиксировала схемы с обещанием крупных выплат от имени известных организаций и сервисов. После этого жертву переводят в мессенджер и под разными предлогами просят внести небольшую сумму.
🔹 Хакеры-вымогатели установили рекорд в августе
В августе группировки вымогателей атаковали более тысячи организаций. Рост активности показывает, что ransomware остаётся одним из заметных источников риска для бизнеса.
🔹 Как защитить CI/CD от атак на цепочку разработки
Mandiant описала сценарии атак на CI/CD, включая кражу токенов и ключей, злоупотребление доверенными компонентами и атаки на GitHub Actions. В фокусе защиты оказывается уже не только исходный код, но и вся инфраструктура его сборки и доставки.
Следите за новостями и исследованиями в сфере кибербезопасности вместе со StopPhish!
#StopPhish #НаКрючке #ИБдайджест
❤2👍1🔥1
Сотрудник может проверить фишинговое письмо на компьютере и всё равно попасть на вредоносную страницу через секунду. Достаточно навести смартфон на QR-код.
В этом и проблема QR-фишинга: письмо проходит привычный сценарий проверки на рабочем устройстве, а продолжение атаки переносится на смартфон. URL при этом может оставаться вне поля зрения пользователя.
Масштаб этого сценария растёт. По данным Microsoft Threat Intelligence, объём QR-фишинговых атак увеличился с 7,6 млн в январе до 18,7 млн в марте 2026 года, то есть на 146%.
Для ИБ-команды это отдельный вектор, который стоит учитывать при защите почты и обучении сотрудников.
В статье разбираем, как устроен QR-фишинг, почему злоумышленники переводят пользователя с компьютера на смартфон и какие признаки помогут распознать такую атаку до сканирования.
Проверьте, учитывает ли ваша программа обучения этот сценарий. Читайте разбор StopPhish и используйте его как основу для проверки сотрудников и актуализации учебных рассылок!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
В этом и проблема QR-фишинга: письмо проходит привычный сценарий проверки на рабочем устройстве, а продолжение атаки переносится на смартфон. URL при этом может оставаться вне поля зрения пользователя.
Масштаб этого сценария растёт. По данным Microsoft Threat Intelligence, объём QR-фишинговых атак увеличился с 7,6 млн в январе до 18,7 млн в марте 2026 года, то есть на 146%.
Для ИБ-команды это отдельный вектор, который стоит учитывать при защите почты и обучении сотрудников.
В статье разбираем, как устроен QR-фишинг, почему злоумышленники переводят пользователя с компьютера на смартфон и какие признаки помогут распознать такую атаку до сканирования.
Проверьте, учитывает ли ваша программа обучения этот сценарий. Читайте разбор StopPhish и используйте его как основу для проверки сотрудников и актуализации учебных рассылок!
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
⚡3👍2
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤1👍1
ИИ делает фишинг убедительнее, а атаки всё чаще начинаются не с письма.
Gartner отмечает: привычных признаков подделки становится недостаточно. Сотрудника нужно учить не только распознавать угрозу, но и правильно действовать – остановиться, проверить запрос и сообщить о нём.
Microsoft показывает, как это работает на практике: атака на облачные аккаунты может начинаться со звонка или SMS от «IT-поддержки» с просьбой срочно обновить MFA, SSO или passkey.
А SANS обращает внимание на ещё одну проблему: даже фишинговая симуляция не гарантирует изменения поведения, если сотрудник не получает обратную связь и не понимает, что делать иначе в следующий раз.
Значит, одного курса и формальной проверки знаний уже недостаточно.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как превратить обучение в рабочий навык и видеть реальные изменения в поведении сотрудников.
Разберём:
🔹 как адаптировать обучение под реальные риски разных ролей – от финансового отдела и HR до ассистентов и руководителей;
🔹 какие форматы действительно помогают формировать навык: микрообучение, симуляции, сценарии и разборы атак;
🔹 как готовить сотрудников к ИИ-фишингу, вишингу и дипфейкам;
🔹 какие метрики показывают не «курс пройден», а изменение поведения;
🔹 как выстроить обучение без давления и создать среду, в которой сотрудник не боится сообщить об ошибке.
Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
🕔 Сегодня в 14:00 МСК
Ещё успеваете присоединиться. Если в компании уже есть Security Awareness, но хочется понять, действительно ли он меняет поведение сотрудников, – регистрируйтесь и приходите на вебинар сегодня.
👉 Зарегистрироваться на вебинар
Gartner отмечает: привычных признаков подделки становится недостаточно. Сотрудника нужно учить не только распознавать угрозу, но и правильно действовать – остановиться, проверить запрос и сообщить о нём.
Microsoft показывает, как это работает на практике: атака на облачные аккаунты может начинаться со звонка или SMS от «IT-поддержки» с просьбой срочно обновить MFA, SSO или passkey.
А SANS обращает внимание на ещё одну проблему: даже фишинговая симуляция не гарантирует изменения поведения, если сотрудник не получает обратную связь и не понимает, что делать иначе в следующий раз.
Значит, одного курса и формальной проверки знаний уже недостаточно.
На вебинаре «Security Awareness без формальностей: как вовлечь сотрудников и изменить их поведение» вместе с приглашёнными гостями обсудим, как превратить обучение в рабочий навык и видеть реальные изменения в поведении сотрудников.
Разберём:
🔹 как адаптировать обучение под реальные риски разных ролей – от финансового отдела и HR до ассистентов и руководителей;
🔹 какие форматы действительно помогают формировать навык: микрообучение, симуляции, сценарии и разборы атак;
🔹 как готовить сотрудников к ИИ-фишингу, вишингу и дипфейкам;
🔹 какие метрики показывают не «курс пройден», а изменение поведения;
🔹 как выстроить обучение без давления и создать среду, в которой сотрудник не боится сообщить об ошибке.
Спикеры:
Юрий Другач – CEO StopPhish, эксперт по социальной инженерии и awareness.
Светлана Молькова – руководитель направления киберкультуры.
Олег Яковышенко – эксперт по повышению осведомлённости в российской финтех-компании.
Ещё успеваете присоединиться. Если в компании уже есть Security Awareness, но хочется понять, действительно ли он меняет поведение сотрудников, – регистрируйтесь и приходите на вебинар сегодня.
👉 Зарегистрироваться на вебинар
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
Атака на сотрудника часто начинается задолго до первого письма или звонка. Сначала злоумышленник собирает информацию о человеке и его рабочем контексте, затем складывает из разрозненных фактов правдоподобную легенду и выбирает момент для контакта.
MITRE ATT&CK прямо описывает такую разведку как отдельные техники: поиск имён сотрудников, должностей и адресов почты, изучение соцсетей и сайта компании, анализ деловых связей и структуры организации.
Что обычно попадает в такое «досье» на сотрудника:
➡️ Сайт компании – должность, ФИО, структура отделов, контакты, информация о проектах и партнёрах.
➡️ Социальные сети – место работы, коллеги, руководитель, командировки, конференции, профессиональные интересы и фотографии.
➡️ Поисковая выдача и открытые базы – дополнительные упоминания человека и компании, домены, техническая информация, публичные документы.
➡️ Утечки и ранее опубликованные данные – адреса почты, учётные данные и другая информация, которая может использоваться для последующей атаки.
➡️ Информация о деловых отношениях – поставщики, подрядчики, клиенты и другие организации, с которыми сотрудник взаимодействует. Такие связи могут стать частью легенды.
Дальше начинается сборка сценария. Например, из профиля сотрудника можно узнать его должность и имя руководителя, из сайта компании – название подрядчика, из соцсетей – что сотрудник сейчас находится в командировке. В результате сообщение от имени руководителя или партнёра выглядит гораздо убедительнее случайного фишингового письма.
Поэтому при разборе атак стоит смотреть не только на само письмо. Для ИБ-команды полезно восстановить всю цепочку: что злоумышленник мог узнать о сотруднике заранее, откуда получил эти данные, какую роль выбрал для легенды и почему запрос выглядел правдоподобным именно для этого человека.
Именно этот разбор показывает, какие сведения о сотрудниках и компании уже доступны извне и какие сценарии социальной инженерии можно построить на их основе.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
MITRE ATT&CK прямо описывает такую разведку как отдельные техники: поиск имён сотрудников, должностей и адресов почты, изучение соцсетей и сайта компании, анализ деловых связей и структуры организации.
Что обычно попадает в такое «досье» на сотрудника:
Дальше начинается сборка сценария. Например, из профиля сотрудника можно узнать его должность и имя руководителя, из сайта компании – название подрядчика, из соцсетей – что сотрудник сейчас находится в командировке. В результате сообщение от имени руководителя или партнёра выглядит гораздо убедительнее случайного фишингового письма.
Поэтому при разборе атак стоит смотреть не только на само письмо. Для ИБ-команды полезно восстановить всю цепочку: что злоумышленник мог узнать о сотруднике заранее, откуда получил эти данные, какую роль выбрал для легенды и почему запрос выглядел правдоподобным именно для этого человека.
Именно этот разбор показывает, какие сведения о сотрудниках и компании уже доступны извне и какие сценарии социальной инженерии можно построить на их основе.
#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1🤔1