Kompra | Всё о безопасности
779 subscribers
942 photos
162 videos
25 files
1.24K links
Канал о новостях в сфере корпоративной безопасности. Разбираем кейсы мошенничества, коррупции и рисков работы с ненадежными компаниями.

Аналитика от команды Kompra.kz.

Задать вопрос о сервисе: hello@kompra.kz.
Download Telegram
Эксперты «Лаборатории Касперского» раскрыли новую схему интернет-мошенничества

Злоумышленники все чаще маскируются под инвестпроекты банков и предлагают вложиться в ценные бумаги.

Мошенники отправляют ссылку с предложением пройти тестирование о состоянии финансов человека. После регистрации и прохождения теста, пользователю открывается доступ к фейковой инвестиционной платформе.

Аферисты таким образом собирают огромные базы личных данных, которые идут на черный рынок или применяются в сторонних схемах.

#новости #мошенничество
Еще одна история финансовой пирамиды

В России финансовую пирамиду QBF обвинили в хищении миллиардов рублей. Официально зарегистрировано около 500 потерпевших, но, по версии следствия, их вдвое больше.

О схеме стало известно еще в мае этого года, когда QBF прекратила свою деятельность после обысков по делу об особо крупном мошенничестве.

Под видом инвестирования денег вкладчиков в серьёзные финансовые портфели у них похитили около 5-7 миллиардов рублей.

Свои деньги предполагаемым мошенникам отдали «несколько десятков VIP-персон», среди которых есть священнослужители, генералы, министры, директора различных структур. Некоторые из них отказались от статуса потерпевшего и не хотят предавать огласке ситуацию.

#новости #финансовые_пирамиды
Как защититься от интернет-мошенников

Эксперты делятся советами по тому, как защитить свои средства и средства своей компании в период, когда идет «бум» онлайн-покупок. После «Черной пятницы» и до Новогодних праздников ожидается еще несколько крупных акций от магазинов, поэтому стоит больше обратить внимание на данные советы.

Чтобы не стать жертвой мошенников во время онлайн-распродаж, обратите внимание что:

– адрес страницы магазина должен начинаться с https;
– адрес сайта не содержит никаких ошибок в названии;
– сайт открывается без предупреждения об опасности;
– используйте официальные мобильные приложения магазинов и не переходите по сомнительным ссылкам контекстных объявлений;
– не вводите данные банковской карты, если не уверены в сайте и покупке;
– установите лимит списания с карты в банковском приложении;
– подключите SMS-оповещение об операциях по карте.

Если же данные карты попали в руки мошенников, обратитесь в банк для блокировки и перевыпуска карты. Казахстанские банки отмечали на прошлой неделе большую активность мошенников.

#новости #безопасность
Kompra приглашает вас на бесплатный образовательный вебинар о должной осмотрительности.

За время пандемии компании поняли, что любая сделка сопряжена с повышенными рисками мошенничества или банкротства контрагента. Сервис проверки контрагентов Kompra поможет предупреждать угрозы экономической безопасности.

На вебинаре вы узнаете:
- как анализировать сведения о компаниях Казахстана и других стран
- как вычислять мошенников или фирмы-однодневки
- как обнаружить факторы риска у контрагентов
- как проверять компании на аффилированность с другими участниками рынка
- как узнать все ключевые изменения в предприятиях
- как быстро и эффективно отслеживать текущие изменения контрагентов
- как выявить неявные связи и риски по номеру телефона.

Спикер: Рината Илюбаева, СЕО Kompra
Дата и время: 9 декабря, 15:00-16:00 (время г. Нур-Султан).

Регистрируйтесь по ссылке.
Как обезопасить себя в киберпространстве

С каждым днем интернет пополняется контентом, но не становится безопаснее. Пока что отслеживать цифровые джунгли сложно, и единственное, что вы можете сделать ради безопасности личных данных — это научиться защищать их самостоятельно.

Делимся с вами подборкой 10 ресурсов, которые помогут научиться делать это правильно. Подробнее о каждом вы можете прочитать здесь.

Что слушать?
Девичья фамилия матери

Кибервойны. Как воевать на виртуальном поле

Что смотреть?
Онлайн-двойники — что делать?

Компьютерные вирусы.

Кибербуллинг.

Что будет, если сообщить мошенникам данные карты.

Что читать?
Основная информация о кибербезопасности

Правила безопасного секстинга

Кибербезопасность в сети

Что делать, если вы перешли по опасной ссылке

Как безопасно пользоваться открытыми сетями Wi-Fi
Еще одна финпирамида в Казахстане

Признаки мошеннической пирамиды нашли у еще одной компании в Актюбинской области.

По данным Агентства финансового мониторинга, организаторы, выдавая себя за международную сетевую организацию Crowd 1, предлагали инвестировать денежные средства в различные по стоимости и видам «пакеты» по приобретению виртуальных земельных участков.  

Следствием установлены следующие виды «пакетов» – белый, черный, золотой и титановый, стоимость которых варьировалась от 99 до 2499 евро.

Таким образом, организаторы обеспечивали привлечение активов в компанию и обещали гарантированную прибыль.

#новости #финансовые_пирамиды
Подписывайтесь на новый Telegram-канал, где будут подробнее рассказывать о деятельности новой Ассоциации комплаенс в Казахстане.
Сегодня в Алматы завершился II Евразийский форум комплаенс офицеров и руководителей юридических служб.

Собрали для Вас советы из выступления Даурена Акшалова. Он поделился мнением о том, как комплаенс-службе эффективно выстраивать работу с госорганами:

▪️Знать и правильно работать с требованиями законодательства

▪️Исключить конфликт интересов

▪️Убедиться, что функция комплаенс работает в организации как этого требуют лучшие мировые стандарты

▪️Знать своего Регулятора

▪️Обозначить позицию комплаенс-службы в организации для всех сотрудников

▪️Проводить консультации по вопросам комплаенс и деловой этики

▪️Смещать деятельность с карательной, на превентивную

▪️Участвовать в процессе обсуждения законопроектов

Работаем и внедряем!
Конкуренты атакуют, а сотрудники обманывают: что делать?

Ситуация в мире меняется, а вместе с ней и риски для бизнеса. Предприниматели уходят в онлайн, сотрудники работают удаленно, рынки сбыта становятся более конкурентными. Все это влияет на корпоративную безопасность. 

Эксперты Pravo.ru поделились, почему форензик и корпоративная безопасность — не пустые тренды, а реальная необходимость.

Интересно будет узнать:

– как сделать сбор доказательств законным, чтобы использовать в суде
– что входит в корпоративную тайну
– почему форензик популярен в последнее время
– что входит в корпоративную «разведку».

Больше кейсов и разборов можно прочитать в статье.

#форензик #контрагент #сб
Онлайн-угрозы против бизнеса

Пандемия привела к взрывному росту рынков электронной торговли и приложений. Все почти полностью стали привязаны к веб-ресурсам.

Через сайты клиенты взаимодействуют с серверами компании, используя свой браузер. В нем они вводят информацию, отправляют на сервер, он проводит вычисления и выдает ответ согласно запросу. Именно такие точки связи используют злоумышленники, чтобы выявить уязвимости системы и как-то навредить бизнесу.

Эксперты РБК рассказывают, почему в такой ситуации бизнесу крайне важно и почему необходимо пристальнее следить за безопасностью.

#новости #сб #иб
Международный день борьбы с коррупцией

Поздравляем казахстанское медиа ProTenge @protenge и его основательницау Джамилю Маричеву с тем, что сегодня они были удостоены звания «Выдающиеся борцы с коррупцией» (Anticorruption champions). Его ежегодно присваивают активистам и журналистам по всеми миру государственный департамент США.

Журналисты ProTenge в соцсетях рассказывают о государственных закупках, случаях коррупции, занимаются расследованиями. Это первое казахстанское медиа, удостоенное такой награды.

Также 9 декабря по решению ООН ежегодно отмечается Международный день борьбы с коррупцией. В этот день в 2003 году в городе Мерида на Политической конференции высокого уровня была открыта для подписания первая Конвенция ООН против коррупции.
Какой наименее раскрываемый вид нарушений?

Организации регулярно сталкиваются с утечкой данных о сотрудниках и почти половина из них (45%) предпочитает не разглашать эти инциденты публично. Об этом рассказали специалисты Kaspersky в своем годовом отчете.

В то же время сотрудникам может не хватать базовых знаний в области кибербезопасности, которые бы позволили им защитить себя. Человеческий фактор – все еще играет решающую роль и связан с 85% инцидентов.

Так, за год воровали не только информацию о клиентах, но и о самих сотрудниках. Утечка личной информации – тот тип инцидентов, что не хотят раскрывать публично.

«Специалисты по корпоративной коммуникации и команда ИТ-безопасности должны сотрудничать и обмениваться информацией о кибербезопасности, подготовить руководство, инструменты, каналы и слова, которые могут быть нужны для четкого управления как внутренней, так и внешней коммуникацией в случае чрезвычайной ситуации», – отмечают эксперты.

Полный отчет и советы о том, как создать безопасную корпоративную среду, доступны по ссылке.
Взломы Telegram-каналов и чатов

Сегодня удобное общение с командой и клиентами, создание публичных каналов, а также кроссплатформенность сделали Telegram популярным и в корпоративной среде. Обратная сторона — взломы и угоны аккаунтов и каналов. Даже если быстро восстановить доступ, и никаких очевидных проблем нет, это не значит, что злоумышленники ушли с пустыми руками.

Исследователь изучил самые распространённые последствия атак на аккаунты организаций.

Какие могут быть варианты:

– Мошенники публикуют данные, компрометирующие компанию. В результате аудитория будет вам меньше доверять, а значит, придется дополнительно вкладывать деньги на восстановление репутации.

– Публикация от вашего имени шокирующего или экстремистского контента. Подписчики будут жаловаться на канал, после чего он будет удален.

– Постинг рекламы и рассылка спама. Пользователям, привыкшим к хорошему контенту, вряд ли понравится реклама виртуальных казино и сервисов, предлагающих сомнительные услуги.

– Рассылка мошенниками предложений партнерам и подписчикам. Здесь ущерб может быть весьма значительный.

– Мошенники могут начать шантаж: просить выкуп за сохранения в тайне баз данных клиентов или другой конфиденциальной информации.

#новости #безопасность
Ассоциация комплаенс и деловой этики приглашает на бесплатный вебинар: "Правила дарения и получения новогодних подарков на рабочем месте"

Приближаются новогодние праздники и время, когда сотни курьеров начнут вручать приятные сюрпризы от компаний, партнеров и коллег.

На вебинаре мы разберем вопросы:
▪️Подарки чиновникам, госслужащим и частным компаниям
▪️Кому нельзя получать подарки на рабочем месте
▪️Что делать, если подарок оставили без моего ведома
▪️Считается ли подарок взяткой
▪️Законы и регламентирующие документы, которые помогут при составлении списка подарков партнерам
▪️Последствия нарушения правил дарения подарков

Модератор: Даурен Акшалов, руководитель Службы Комплаенс АО “ФНБ “Самрук-Қазына”
Спикеры: комплаенс-офицеры АО "НК "КазМунайГаз" и АО "Самрук-Энерго"
Дата и время: 23 декабря в 15:00 (время г. Нур-Султан)
Регистрируйтесь на вебинар по ссылке.
Поздравляем с главным государственным праздником страны — Днем независимости!

Этот праздник по праву считается символом свободы, благополучия и могущества нашего народа.

Пусть каждый на своем месте, своим ежедневным трудом делает Казахстан лучше — от юриста до банкира, от физического до юридического лица, от сотрудника безопасности до комплаенс-офицера!

Пусть наша страна остается независимой, безопасной и процветающей.

С праздником!
Что небезопасно хранить на почте?

На прошлой неделе в интернете обнаружили уязвимость, которую уже называют самой опасной за 2021 год. Поэтому многие эксперты еще больше задумались о правилах безопасности в сети.

Так, электронная почта всегда находится в зоне риска из-за привлекательности доступа к к корпоративным почтовым ящикам. Получив доступ к ней, злоумышленники могут использовать данные для дальнейшей BEC-атаки, и ваша почтовая корреспонденция сильно увеличивает ее успех.

На сегодня существуют различные защитные технологии, и все надеются на то, что до их почты «хакеры» не доберутся. Но однажды ошибиться и поддаться на уловку фишеров может каждый. Так что на всякий случай имеет смысл минимизировать возможные проблемы и заранее убрать из ящика письма, которые вы бы не захотели показывать чужакам.

Делимся материалом с полезными рекомендациями о том, что следует удалять в первую очередь.

#новости #безопасность
Угрозы для финорганизаций в 2022 году

Эксперты «Лаборатории Касперского» вспомнили и оценили ключевые события этого года, связанные с атаками на финансовые организации, а также предсказали, как будут развиваться события в этой области в 2022 году.

Из анализа 2021 года замечен рост преступной деятельности в связи с ухудшением экономической ситуации. Так, по данным Федерации банков, основной целью являлись клиенты и инфраструктура. В статистику вошли фишинг и мошенничество с использованием средств социальной инженерии или звонков.

Среди прогнозов на 2022 год обратите внимание на то, что:

– повсеместное внедрение банковского обслуживания в открытом формате может привести к появлению новых возможностей для кибератак, а именно через API;
– поскольку во время пандемии люди по всему миру начали активно использовать приложения для мобильного банкинга, ожидается появление новых мобильных банковских троянцев;
– в период пандемии компании перевели свои системы в онлайн. Но стремительный переход не сопровождался надлежащими мерами безопасности;
– использование систем электронных платежей и финансовых приложений приводит к тому, что на мобильных устройствах скапливается много важной персональной информации;
– вредоносное ПО для банкоматов и платежных терминалов возвращается.

#новости #безопасность #прогнозы
Продолжается регистрация на онлайн-обсуждение «Правила дарения и получения новогодних подарков на рабочем месте» от Kompra и Ассоциации комплаенс и деловой этики

Спикеры:
▪️Ляззат Нурмагамбетова, руководитель Службы комплаенс АО «НК «Казмунайгаз»
▪️Даурен Тулин, руководитель Службы комплаенс АО «Самрук-Энерго»
▪️Ариза Бидоллина, эксперт службы этики и комплаенс Beeline
▪️Канат Салимбаев , руководитель управления превенции Antikor Almaty

Модераторы:
▪️
Даурен Акшалов, руководитель Службы комплаенс АО «Самрук-Қазына»
▪️Рината Илюбаева, CEO Kompra

Дата и время: 23 декабря, 15:00-16:00 (время г. Нур-Султан).

Регистрируйтесь по ссылке.
Как определить финансовую пирамиду самостоятельно

Жилищные кооперативы и круизные клубы, поддельные схемы в WhatsApp и вложения в криптовалюту – новые виды финансовых пирамид продолжают появляться в сети. Мошенники обещают нереальную прибыль и после сбора средств закрывают фирму, обрывая все связи.  Эта тема стала одной из самых обсуждаемых в Казахстане и в мире в этом году.

Мы рассказали, как устроены такие схемы, почему их владельцев сложно найти и как в этом поможет простой поиск информации в сети. На что обратить внимание:

– что такое финансовая пирамида простыми словами
– причины усомниться в высокодоходной схеме
– инструкция по проверке компании.

#kompra #новости #финансовая_пирамида
Собрали для Вас советы по итогам онлайн-обсуждения «Правила дарения и получения новогодних подарков на рабочем месте».

Эксперты комплаенс служб из АО «НК «Казмунайгаз», АО «Самрук-Қазына», АО «Самрук-Энерго», Beeline и Kompra поделились опытом обмена подарками между коллегам. Делимся основными тезисами:

▪️Чиновникам, госслужащим и работникам квазигосударственного сектора получать подарки запрещено Законом «О противодействии коррупции»
▪️Частные компании самостоятельно регламентируют правила дарения и получения подарков на рабочем месте
▪️Если подарок оставили без вашего ведома, сдайте его в течение 7 дней в Комитет государственного имущества и приватизации (КГПИ)

Размеры штрафов, регламентирующие документы на которые нужно опираться, советы по построению эффективной политики дарения подарков читайте в полной статье на сайте.