Волков про ИТ
242 subscribers
89 photos
3 videos
1 file
174 links
Пишу про информационные технологии и безопасность.

20+ лет решаем проблемы бизнеса и делаем IT надежным.

230+ успешных проектов.

Подробнее: https://soltecs.ru

Советы, кейсы, реальные примеры.

Связь со мной: @wolffsss
Download Telegram
🤣6👍1
Кевин Дэвид Митник (06.08.1963 - 16.07.2023).

•  Год назад умер Кевин Митник. Он был самым разыскиваемым американским хакером в середине 90-х, который взламывал телефонные сети и компьютерные системы как крупных корпораций, так и государственных учреждений США. Кевин говорил, что занимался взломами не ради денег — ему просто было это интересно.

•  Кевин Митник — наверное, единственный хакер, который был широко известен даже среди далеких от компьютеров людей.

•  Скажу честно, 10-15 лет назад книги Митника очень сильно на меня повлияли и я загорелся изучением Социальной инженерии и углубился в область Информационной безопасности

#социальная_инженерия
👍5
Как компании наиболее безопасно хранить свои данные? Какой наиболее оптимальный способ избежать утечек личных и корпоративных данных? Что предпочесть – дешевые и удобные облачные сервисы, или вложиться в создание собственной серверной инфраструктуры?
В своей новой статье https://vc.ru/tech/1288260-biznes-perehodit-s-oblakov-k-sobstvennym-serveram-riski-2024-goda-dlya-biznesa я расскажу о причинах потери конфиденциальной информации, какие риски несут в себе различные подходы к хранению данных, какой способ хранения информации наилучшим образом подходит различным компаниям, а также о том, как правильно выбрать облачного провайдера.

#мои_статьи
👍5🔥1
🎉 С Днем Системного Администратора!

Каждый год, в последнюю пятницу июля, администраторы информационных систем отмечают свой профессиональный праздник — День системного администратора.

Основателем праздника является американский сисадмин с 20-летним стажем Тед Кекатос, посчитавший, что хоть раз в год системные администраторы должны чувствовать благодарность со стороны пользователей. Первый раз данный праздник был отмечен 28 июля 2000 года. Это был просто пикник на природе на окраине Чикаго.

В США этот праздник назвали Днем благодарности системному администратору (System Administrator Appreciation Day), а отмечают его не только системные администраторы, но и обычные пользователи, так или иначе связанные с IT.
🎉3🔥1🍾1🤝1
"Ускорители YouTube" угрожают не только только пользователями, но и корпоративному сектору.

Киберпреступники воспользовались ситуацией вокруг сложностей с работой YouTube в России и под видом «ускорителей», позволяющих устранить нарушения в работе видеохостинга, распространяют вредоносные программы, представляющие опасность не только для конечных пользователей, но и для корпоративных сетей.

Проблемы с доступом в YouTube начались с 12 июля, когда «Ростелеком» предупредил о возможной деградации работы серверов кеширования, расположенных в России.

Часть таких «ускорителей» нацелена на получение дистанционного доступа к компьютерам потенциальных жертв, в том числе корпоративного сегмента. 
Для установки такого рода ПО пользователям необходимо самостоятельно отключить антивирус, что облегчает работу злоумышленников.

8 августа, как сообщил ресурс «Сбой.РФ», у части российских пользователей YouTube перестал работать совсем. Не открывалась даже главная страница хостинга. Проблемы имеют место как на десктопных, так и на мобильных платформах, у пользователей разных провайдеров. Основная часть жалоб приходится на Москву (22%), Санкт-Петербург (8%), Екатеринбург и Свердловскую область (5%), Краснодарский край (5%), Московскую область (4%).

Однако, при раздаче интернета с мобильного телефона youtube вчера работал.

Как у вас, испытываете проблемы с работой сервиса YouTube?
Встречали информацию про «ускорители»?

Будте осторожны! Реальных «ускорителей» работы видеосервиса не существует. Все проблемы имеют инфраструктурный или регуляторный характер.

#кибербезопасность
👍3😱2
❗️Роскомнадзор заблокировал мессенджер Signal в связи с нарушением требований российского законодательства. Об этом сообщили ТАСС в пресс-службе Роскомнадзора.
Please open Telegram to view this post
VIEW IN TELEGRAM
👀2
🥷😷 Биометрические даннные граждан РФ в Даркнете подорожали почти на 70%

По данным российской ИБ-компании Angara Security, 👁 биометрические данные россиян в даркнете растут в цене - сейчас их можно купить по цене за 10 тыс. рублей. Раньше стоимость составляла около 6 тыс.

Этот вид персональных данных уникален и неизменен, потому их продажа опасней, к примеру, чем паролей.

- пишет ТАСС со ссылкой на обзор тенденций даркнета от Angara Security.

Ключевые моменты:

- Информация о будущих "жертвах" нужна преступникам для составления их профилей.
- Подорожала и услуга восстановления sim-карт в даркнете - на 25% за последний год.
-Детализация, то есть расшифровка входящих и исходящих звонков с указанием таких данных, как номер, время, дата и местоположение, продолжительность и стоимость, выросла в цене более чем на 100%. Самими "дорогостоящими" операторами в этом плане стали "Мегафон" и МТС.
-Преступники с помощью детализации и восстановления sim-карт могут выяснить личные и профессиональные контакты, график общения и частоту разговоров жертвы, а затем использовать эту информацию для последующего шантажа.

А Вы следите за сохранностью своей биометрии?
Как относитесь к широкому распространению этой информации о себе?
😱3🔥1🤯1🙈1
👍 6 кликов — и никакого спама и мошенников

В картинках вы найдете простую инструкцию, следуя которой каждый пользователь защитит свои данные и ограничит поток лишней информации.

Сделайте это прямо сейчас!
👍7
Notion Всё! Какие альтернативы есть?


Платформа для создания заметок и управления проектами Notion объявила, что закроет доступ пользователям из России 9 сентября.

Для тех, кто не знает, Notion - это удобная программа-систематизатор с разным функционалом. Заметки, таск-менеджер, органайзер и даже творческая мастерская.
Notion позволял работать с текстами, таблицами, базами данных, календарями, списками, фото, видео и аудио. На платформе можно было вести трекер задач и координировать проекты. 

Какие есть аналоги этому приложению?

➡️Старые добрые блокноты-планеры. Да-да, полезность этой штуки нельзя недооценивать. Когда мы пишем от руки, мозг быстрее активизируется и лучше усваивает написанное. 

➡️Obsidian - бесплатная топовая находка. Программа удобна своей "логистикой" (удобно переключаться между заметками) и широким функционалом (можно печатать тексты, прикреплять изображения, создавать канбан-доски, to-do-листы, шэрить видео с YouTube, даже создать свою Википедию).😁

➡️Coda -  мощный инструмент, который сочетает в себе функции документации, таблиц, диаграмм и баз данных, можно создавать кастомные кнопки, слайдеры. Очень крут для редактирования интерактивных документов при командных проектах.

➡️Yonote - новая российская альтернатива ноушн. Внешний вид как будто бы что-то очень напоминает 🙊, функционал потихоньку расширяют - можно использовать как майндкарту, как трекер привычек, как базу данных, как дневник и даже как площадку для мозгового штурма с коллегами.

➡️Taskade - понятное рабочее пространство с красивым интерфейсом. Будет полезно для совместной работы на общих досках. Есть ис

#полезные_сервисы
👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Набирает популярность новый вид угроз - квишинг (QR phishing).

А вы проверяете ссылки при сканирования QR кода?

#кибербезопасность
😱3🔥2
Илон Маск заявил о создании города на Марсе:
Первые корабли Starship будут запущены к Марсу через два года, когда откроется следующее трансферное окно между Землей и Марсом. Они будут непилотируемыми и должны будут проверить безопасность посадки на Марсе. Если посадка пройдет успешно, первые пилотируемые запуски на Марс состоятся через четыре года. После этого частота полетов будет расти экспоненциально. Главная их цель - создать самодостаточный город на Марсе через 20 лет.

Амбициозные планы. Как  думаете, получится?
👍6
Дружеский пиар

Хочу поделиться крутыми каналами, которые я читаю сам(а) и рекомендую вам! Каждый из авторов — твердый эксперт и дает массу полезной информации.

🚀 Артём Будучев — @ne_mediator 
Медиатор, переговорщик и кризис-ментор с 22-летним опытом работы в сфере налогов, юридической защиты и безопасности бизнеса. Артём провел более 3000 консультаций для предпринимателей. В своем канале он делится знаниями о психологии денег, нюансами предпринимательской жизни и делает разборы на актуальные темы.

🚀 Виктор Никишкин — @NikishkinRazbor 
Эксперт по увеличению дохода собственника от бизнеса, наставник для предпринимателей с выручкой от 10 млн. Виктор делится инструментами для увеличения прибыльности и развития бизнеса, а также проводит разборы существующих бизнесов, показывая их точки роста.

🚀 Максим Кирин — @KirinProPB 
Предприниматель и изобретатель, эксперт по пожарной безопасности. Максим делится полезной информацией о том, как обезопасить бизнес от пожаров, а также рассказывает о крутых бизнес-идеях. Следите за ним, чтобы узнать, как сохранить ваш бизнес в безопасности!

🚀 Владимир Сонников — @fcbnels 
Предприниматель, партнер в компании BITL, занимается привлечением инвестиций pre-IPO, руководитель футбольной команды и эксперт по управлению бизнесом.
На своем канале Владимир делится опытом масштабирования, pre-IPO, сотрудничества с государством и использования искусственного интеллекта в бизнесе. Только личные кейсы и практические советы.

Подписывайтесь на эти каналы и делитесь в комментариях своими любимыми авторами! Можете поделиться своими для продвижения 😊

#дружескийпиар
👍92
📞 Как защититься от мошенникови спам звонков: личный опыт

Вас тоже достали звонки с неизвестных номеров с предложением что-нибудь купить/взять кредит/сказать код из смс?

С этим можно бороться за 0 рублей! Рассказываю, что лично мне помогает победить спамеров.

1. Автоматический определитель номера на основе своей базы подсказывает, кто звонит. Срабатывает в 60% случаев. Такие продукты есть во многих приложениях, есть определитель Яндекса (нейро), Касперский (who calls), Truecaller

Правда, спамеры стали умнее и используют «чистые» номера, которые не определяются...

2. Секретарь от Т-Банка (Алена). Этот робот отвечает на звонки, если вы недоступны либо сбрасываете вызов.

Я взял за привычку сбрасывать все неизвестные номера, чтобы не вступать в диалог, а затем, когда удобно, слушать голосовое сообщение в приложении или читать расшифровку. Если это нужный мне человек, то я ему перезваниваю, но это бывает редко).

Секретарь доступен не только пользователям симкарты Т-мобайл, но и на любом операторе.

3. Виртуальный помощник от оператора Мегафон (Ева) автоматически блокирует все подозрительные звонки, а затем присылает смс и голосовую почту. А так же может: защищать от подписок в интернете, показывать кто звонит, блокирует спам-звонки

На 100% защититься от назойливых звонков, к сожалению, не получится. Но такие сервисы сократят нежелательные контакты до минимума.

#кибербезопасность
👍7
Основы информационной безопасности для молодёжи

По инициативе от Минфина в школах и вузах уже с этого года планируют ввести занятия по основам информационной безопасности. Школьникам и студентам будут рассказывать, как защитить личные данные, распознать социальную инженерию и почему не стоит подрабатывать “дропом”. Такая необходимость возникла из-за развития онлайн-операций в финансовой сфере, что наряду с плюсами для потребителей привело и к росту мошеннических действий с использованием цифровых технологий.

Обучение планируется осуществлять по следующим направлениям: кибертехнологии в нашей жизни; способы защиты личных данных; методы противодействия социальной инженерии; основные схемы мошенничества, в том числе фишинг (вид деятельности аферистов по выманиванию конфиденциальной информации), вишинг (голосовой фишинг) и дропперство (использование злоумышленниками карт третьих лиц для вывода похищенных средств со счетов жертв); основные правила безопасности в киберпространстве.

Для популяризации идей борьбы с финансовым мошенничеством среди детей и студентов разрабатываются материалы для проведения занятий по тематике киберграмотности и кибербезопасности, чтобы не только рассказать об основных схемах работы мошенников, но и в игровой форме отработать навыки быстрого и осознанного распознания противоправных действий на финансовом рынке.

Противодействие втягиванию подростков в дропперство стоит отметить отдельно, поскольку сейчас банки активизировались в выдаче карт молодежи от 14 лет. При этом мошенники часто используют для вывода похищенных со счетов граждан средств именно «пластик» подростков, которые по легкомыслию и незнанию соглашаются на эти операции за небольшую плату или в виде услуги. В этом году МВД внесло на рассмотрение правительства законопроект, предусматривающий уголовную ответственность за дропперство. Поэтому последствия за такие действия уже в ближайшей перспективе могут быть очень серьезные.

Я считаю подобные инициативы и нововведения в обучающие программы очень важными. Чем раньше наши дети начнут знакомиться с азами кибербезопасности, тем лучше. А наша задача донести до них важность темы информационной безопасности, и познакомить с основами цифровой гигиены.

#интересно_про_ИТ
#социальная_инженерия
👍4
💻 О кибербезопасности и хакерах: взгляд изнутри

Сегодня киберугрозы стали неотъемлемой частью нашей жизни. Атаки на компании, госструктуры и обычных пользователей случаются ежедневно, и зачастую они связаны с российскими хакерами, которые уже давно заработали репутацию одних из самых умелых в мире. Но почему так сложилось? 🤔

🔍 Советская школа и изобретательность
Один из факторов, который помог российским специалистам выделиться — это советская школа образования, где акцент был на самостоятельное решение задач и изобретательство. В условиях нехватки ресурсов инженеры и программисты учились искать нестандартные пути решения проблем. Это сформировало целое поколение людей с уникальными навыками, что привело к развитию хакерского движения и кибербезопасности.

🔐 От фрикинга до кибервойн
История хакеров началась с фрикинга — взлома телефонных сетей ради бесплатных звонков. Затем, с появлением интернета, начались атаки на компьютерные системы и распространение вирусов, например, знаменитый червь Морриса в 1988 году, который парализовал работу тысяч компьютеров в США. Этот случай стал точкой отсчета для серьезного отношения к киберугрозам в мире.

🇷🇺 Кибербезопасность в России: вызовы 90-х
В 90-е годы, после распада СССР, Россия столкнулась с новыми вызовами в сфере кибербезопасности. Хотя интернет проникал в страну медленнее, чем на Западе, но мощная школа криптографии и программирования сыграла свою роль. Российские специалисты быстро освоили международные стандарты и начали создавать свои подходы к защите и атаке.

🔮 Что нас ждет в будущем?
С развитием технологий растет и число уязвимостей. Интерфейсы "мозг-компьютер", IoT, повсеместное использование чипов — всё это открывает новые двери для кибератак. Мы видим лишь вершину айсберга, и настоящие угрозы могут проявиться позже.

📊 Как защититься от кибератак?
Вот несколько простых шагов, которые помогут снизить риски:

- Регулярно обновляйте свои устройства и ПО.
- Используйте многофакторную аутентификацию.
- Используйте сегментацию (даже дома), это разделение локальной сети на разные зоны, к которым должны применяться разные политики безопасности.

С такими мерами ваша цифровая жизнь станет намного безопаснее. В эпоху кибервойн быть готовым — это лучшее, что мы можем сделать.

#интересно_про_ИТ
👍2🔥2
🔐 Многофакторная аутентификация (MFA): надежная защита в мире киберугроз

С ростом числа подключенных устройств и объемов цифровой информации, проблема защиты от кибератак становится как никогда актуальной. Одним из лучших способов обеспечить безопасность данных является многофакторная аутентификация (MFA). Однако, по данным 2023 года, только 62% компаний используют этот метод.

Что такое MFA и зачем она нужна? MFA требует от пользователя подтверждения личности с помощью нескольких факторов: что он знает (например, пароль), что он имеет (например, токен или смартфон), и кто он (биометрия). Это делает доступ более защищенным, чем однофакторная аутентификация, которая опирается лишь на пароль.

📉 Факт: 87 миллионов паролей можно взломать менее чем за минуту! Это делает традиционные методы защиты крайне уязвимыми.

Где используется MFA?

💰 В банкинге для защиты финансовых транзакций
🏥 В медицине для доступа к записям пациентов
🏛 В госструктурах для защиты данных

Внедрение MFA: на что обратить внимание?

1. Удобство для пользователей: если система слишком сложна, это может снизить продуктивность.
2. Совместимость с существующими системами: важно обеспечить плавную интеграцию.
3. Оценка затрат: учитывайте не только покупку оборудования, но и затраты на обучение сотрудников.

Многофакторная аутентификация


Многофакторная аутентификация повышает уровень безопасности информации за счет создания дополнительных барьеров для злоумышленников. Помимо этого, данный инструмент увеличивает уверенность пользователей в защите данных. Это способствует формированию культуры безопасности и охране конфиденциальности данных как в области бизнеса, так и в личной жизни. Ведь часто бывает, что работник, получивший необходимые знания по ИБ на работе, становится более ответственным и при использовании интернета в обычной жизни.

Многофакторная аутентификация играет важную роль в повышении уровня безопасности информации в современном мире. Ее внедрение является необходимым шагом для защиты данных от кибератак и утечек информации, и способствует обеспечению конфиденциальности и надежности в цифровом пространстве.

Защитите себя от киберугроз и внедряйте современные методы защиты уже сегодня!

#ИТ_для_бизнеса
👍5
Утечки данных: у хакеров может быть база на каждого россиянина. Опасная реальность?

⚠️ Друзья, как вы думаете, правда ли, что у хакеров уже есть база данных с информацией почти обо всех россиянах? Лично я склоняюсь к тому, что это вполне реально. Владимир Дрюков, директор центра противодействия кибератакам Solar JSOC, считает, что совокупность утечек из сервисов доставки, интернет-магазинов, госуслуг и медицинских учреждений позволяет хакерам собрать практически полную базу данных на каждого из нас.

💬 "Если наложить одно на другое, то получится база, близкая к полной, по крайней мере, половозрелого населения страны", — говорит он. И действительно, цифры впечатляют: только за 2023 год в России зафиксировали 168 утечек данных, а в сеть попало около 300 млн записей. И это даже меньше, чем в 2022 году!

Печально, что каждая утечка становится еще одним кирпичиком в этой "базе". Вопрос только в том, что с этой информацией будут делать хакеры и как это повлияет на нашу жизнь.

👉 Подробнее об этом можно почитать в статье ТАСС: Читать статью
👍2👨‍💻1
🚀 У нас для вас отличная новость!

Мы рады сообщить, что у нашей компании появился новый сайт: soltecs.ru! 🌐
Теперь вы можете легко узнать о наших услугах, ознакомиться с последними новостями и получить доступ к полезной информации в области информационных технологий и информационной безопасности. Наш новый ресурс стал более удобным и информативным, чтобы вы могли быстро находить все, что вам нужно.

👥 Мы готовы помочь вам создать современную Информационную систему, навести порядок в существующей ИТ инфраструктуре, защитить ваши данные и взять на сопровождение ваши ИТ сервисы.

Заходите, смотрите и оставляйте свои отзывы через форму обратной связи!

Ваше мнение очень важно для нас! 🙌

#Soltecs #НовыйСайт
🔥3👍1