package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

13428

Авторский канал, где новости из мира IT и ИБ, полезные материалы и мнение автора сквозь призму кибербеза – аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card

Subscribe to a channel

Пакет Безопасности

Ох уж эти стажеры

Иногда у безопасников спрашивают (интересуются, да), а почему это мы защищаемся не только от внешних угроз, но и от внутренних. Ведь мы семья и должны доверять друг другу все сотрудники проходят множественные собеседования, проверки СБ и прочие ритуалы перед трудоустройством. Более того, большинство имеет опыт работы в других компаниях, а значит, и репутацию, которую можно подтвердить.

А потом злые безопасники устанавливают им на корпоративные ноуты инструменты для мониторинга процессов, ограничивают доступы, что-то там рассказывают про DLP и пугают страшилками про последствия за утечки. Теорию закрепили, теперь переходим к практике и реальной истории в жанре юмористического хорррора.

Есть такой Зань Янг Кейю Тянь, который однажды устроился на стажировку в компанию, которая владеет всеми любимым и ненавистным ТикТок-ом (ByteDance). Ну устроился и устроился, как говорится, но есть нюанс. Этот начинающий разработчик два месяца подряд устраивал натуральную диверсию, мешая жить всем вокруг и подвергая опасности данные и сервисы, доступ к которым у него был.

Он заражал компоненты (в том числе нейросетевые), загружал файлы со скрытым кодом, менял версии артефактов, создавал микробаги, ломал ML-модельки, и приправлял это всё отвлекающими манёврами.

И делал он это всё весьма изящно и хитро, ведь его не могли поймать на протяжении двух месяцев, хотя пакостил он у всех прямо на виду. Чинить это всё приходилось команде из 30-ти инженеров. Самое ироничное в этой истории то, что он со всеми ходил на встречи по разбору этих инцидентов и внимательно слушал обсуждение планов по тушению пожаров, после чего шел и поджигал там, куда никто сейчас не смотрит.

Первый ли это такой случай в истории человечества? Конечно нет. Приукрашен ли конкретно этот сюжет? Может быть, но суть от этого не меняется. И это мы еще не затронули повсеместные случаи продажи инсайдерской информации и персональных данных в дарксторах. В общем, так и живем.

Так семья или не семья?
❤️ – семья
😈 – не семья

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

#ИБ

😂 Твой Пакет Мемов

Читать полностью…

Пакет Безопасности

Кибербезопасное инфоциганство

Сегодня в рубрике "Кибербезопасность для самых маленьких" у нас Security Awareness, упоминание которого стало очень модным в последние пару лет. Что же это такое? Погнали разбираться.

Сначала, по классике, не напрягаясь, переводим дословно – осведомленность о безопасности. В целом, уже можно догадаться о чем речь. А речь о той самой кибергигиене, но не для всех, а именно для сотрудников компаний (когда-нибудь будет и для всех, надо только немного подождать). С давних времен считается, что человек является самой уязвимой частью любой системы, именно поэтому все так опасаются человеческого фактора – он банально непредсказуем.

В какой-то момент безопасники сели и посчитали, что порядка 80% киберинцидентов компании происходят по вине сотрудников (не стал добавлять ссылки для подтверждения, а то там что не сайт, то реклама этой услуги от вендоров) – кто-то скачивает себе на рабочий ПК вредоносные файлы, кто-то оставляет свой незаблокированный ноут в кофейне (здесь могла быть ваша реклама), кто-то просто тыкает во все ссылки во входящих письмах и вводит туда свои корпоративные пароли. В общем, проблемная область, прямо скажем.

Закрыть весь этот хаос инструментами безопасности очень сложно. Во-первых, работать будет просто невозможно – доступа к интернетам не будет, компы будут тормозить (из-за набора антивирусов и отслеживающих программ), каждый раз нужно будет вводить не только пароль, но и одноразовый код, при этом не забыв вставить специальную флешку. Во-вторых, защититься от действий своего же сотрудника на все 100% просто не получится.

Собственно, в какой-то момент было принято волевое решение – обучить сотрудников азам информационной безопасности (доступы, пароли, вирусы, инциденты), кибергигиене, показать, как выглядит фишинг, рассказать, что делать в случае подозрительной активности, а что самое главное – чего нельзя делать, чтобы всё было безопасно. Некоторые компании еще и проводят киберучения после образовательной секции, чтобы закрепить полученные знания. И вот это вот всё было названо Security Awareness.

Важная ли это вещь или кибербезопасное инфоциганство? Конечно же важная штука. Человек действительно является самым уязвимым звеном любой системы, и никто (по крайней мере раньше) не учил нас в школах или университетах всему тому, что описано выше. А отличить без подготовки хорошо написанное фишинговое письмо от настоящего не так уж и просто, как вам может показаться.

Ну вот и всё, урок окончен. Ну а для тех, кто знал, что такое Security Awareness, но зачем-то прочитал весь пост, вот вам интересный факт, чтобы не зря время потратили: в Антарктиде существует единственная река – Оникс, она течет всего 60 дней в году.

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Вы знали, что 90% вредоносных программ используют DNS для развития атаки в любом моменте ее жизненного цикла, а 33% всех атак начинаются на уровне DNS? Это значит, что DNS по сей день остается главной целью киберпреступников, причем количество угроз с каждым годом только растёт. Несмотря на это, DNS можно развернуть в обратную сторону, превратив в мощное средство защиты!

Мы, команда SkyDNS, c радостью объявляем о внедрении новых функций сервиса, чтобы сделать DNS защиту вашего корпоративного периметра еще более надежной. Теперь функции сервиса обеспечивают не только предиктивную защиту от DGA-доменов, ботнетов, фишинга и вредоносного ПО, но и значительно упрощают процесс расследования инцидентов.

🛡 Детальная статистика
Теперь администраторы могут сформировать подробную картину блокируемых запросов и поведения пользователей в сети, что обеспечивает беспрецедентно быстрое расследование инцидентов и экспорт данных в SIEM/S3 хранилище.

🛡 Поддержка DoH
Запущены функция DNS-over-HTTPS, которая позволит устранять еще больше уязвимостей сети, и функция настройки политик DoH. Теперь пользователи могут генерировать свою уникальную ссылку DoH без необходимости вручную добавлять IP-адрес на панель SkyDNS.

🛡 Поддержка Active Directory
Мы запустили Windows Agent с полной бесшовной интеграцией с Active Directory. Теперь процесс администрирования стал более простым, а применение политик в организации — более эффективным.

🔥 Новым пользователям дарим промокоды на 2 месяца в подарок при покупке годовой лицензии до конца ноября:
DNS2024B для тарифа Бизнес
DNS2024BP для тарифа Бизнес+

🔌 Подключайтесь

Читать полностью…

Пакет Безопасности

Опасные обходы блокировок

Уже несколько человек (да, пока не сотни) дошли до меня с новостью о том, что они нашли следы вредоносного кода в инструментах, которые помогают обойти блокировку Discord. Сразу нужно сказать, что это не что-то новое – аналогичная ситуация была и есть с сервисами для восстановления доступа к другим ресурсам, таким, например, как YouTube.

Что это значит? А значит это то, что после скачивания и установки таких программ у вас действительно появится доступ к этим запрещенным сервисам, и вам даже будет казаться, что всё работает как раньше надо. Но параллельно с этим, кто-то либо может использовать ресурсы вашего устройства для своей выгоды – майнить криптовалюту, например (да, это всё еще модно), либо ваше устройство может быть заражено чем-то похуже. В итоге, получив доступ к заветным сервисам, вы можете потерять как свои данные, так и деньги. Задумайтесь, вы ведь сами добровольно устанавливаете себе ПО от неизвестных разработчиков, которое изначально создано для нелегальных вещей.

Но ведь этот инструмент "порекомендовал блогер", "посоветовал лучший друг", "установлен у каждого второго" и еще несколько аргументов из серии "ну у всех же работает". Проблема в том, что даже, если разработчик честный и не хотел нанести никому вреда, все эти программы собираются энтузиастами "на коленке", которые не задумываются о том, чтобы как-то обезопасить свой код. В итоге, даже такие безвредные программы могут быть заражены кем-то другим (тут уже можно почитать про software supply chain attacks).

Все ли инструменты обхода блокировок опасны? Наверняка нет. Но, как я и сказал выше, эта безвредность может быть временной и уж точно не гарантированной. Возвращаясь к тем инструментам, которые заведомо заражены и вредоносны – распространяются они обычно через подпольные телеграм-каналы или боты, ну либо однодневные сайты, которые попадаются людям в выдаче при паническом поиске решения проблемы в интернетах.

В официальных СМИ я пока не видел информации на эту тему (по крайней мере на момент написания этого поста), поэтому, возможно это тот самый случай, когда вы можете проявить социальную ответственность (ну или как там это называется), и привести мне больше подписчиков донести эту информацию до максимального количества людей, на которых вам не всё равно.

Ну а у меня на этом всё, всем мир.

#Кибергигиена

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Ну жизненно же?

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Что-то дайджесты начали выходить как-то слишком регулярно и стабильно, что это аж немного пугает. Надеюсь, что они вам всё еще нравятся.

Эта неделя у нас богата на рекорды (чуть ниже обсудим), а еще я тут осознал, что в недельном дайджесте я могу говорить не только про наш основной канал, но и про другие пакетные проекты (само собой, если там появляется что-то новое и важное), так что поехали.

⚡️ Традиционный кибермем, но с каким-то рекордным количеством реакций (что не может не радовать) – ссылка

⚡️ Душераздирающий пост про то, как меня дважды пытались развести мошенники с еще бОльшим рекордом по реакциям (нет, ну вы только посмотрите) – ссылка

⚡️ Искренняя радость тому, что поставленная цель была достигнула. А тут уже гора реакций-звёздочек! – ссылка

⚡️ Отличное чтиво про целый хакерский синдикат – ссылка

☄️ В нашем канале с ИБшными вакансиями появился первый пост в новом авторском формате (вроде получилось годно) – ссылка

☄️ В канале с ИБшными мероприятиями появился анонс митапа, который пройдет уже на следующей неделе – ссылка

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Вот и настал этот момент

Если коротко, то меня и мою статью опубликовали в Forbes (не благодарите), если чуть поподробнее, то приятного прочтения 👇

Ну а теперь поехали. Почти год назад я подводил итоги того, что у меня получилось сделать, а что – нет. И среди неудач там был пункт, связанный с Форбсом. Так вот, у меня это получилось – написать материал в одно из самых авторитетных и известных изданий в мире.

Да, само собой, это не «30 за 30» и не тот самый формат интервью, но для меня и это было вызовом. Сделать это самостоятельно на том уровне, на котором нахожусь сейчас я, было бы предельно сложно, поэтому отдельную благодарность хочется выразить всем тем, кто направлял, помогал поддерживал (не без ваших молитв, @popsa_lizaa и @iw_valery).

И нет, я не делал это для социальной валидации (мне хватает других активностей в жизни), я делал это в первую очередь для себя. Ну а вот тут можно почитать и саму статью – ссылка

Вышло кстати недурно, как по мне, особенно концовка.

Читать полностью…

Пакет Безопасности

Да ну хватит уже

В общем, я понимаю, что вам наверное уже надоели эти разборы схем социальной инженерии и СКАМа в последнее время, но я ничего не могу с этим сделать – они никак от меня не отстанут. Ну а я не отстану от вас, не одному же мне мучаться. Да, текста там внизу много, но я в вас верю.

Так вот, за последнюю неделю у меня дважды пытались угнать доступ к аккаунту на Госуслугах 👇

Схема номер 1 – базовая. Звонит сотрудник почты и говорит о том, что на ваше имя пришло письмо и его нужно направить либо курьером к вам домой, либо в ближайшее отделение Почты России. Я сразу немного поднапрягся (мне кажется, что я их уже по голосам отличаю) и сказал, отправлять по адресу ближайшего отделения почты. Такой легкий ответ сотрудника не устроил, и он решил уточнить – а не интересно ли мне, от кого это письмо, на что получил отрицательный ответ.

Позже он все-таки сказал, что письмо важное и из налоговой, но в любом случае ему нужно подтверждение от меня (через Госуслуги), что письмо надо отправить именно в отделение. После этого мне приходит СМС от "gosuslugi" с текстом "Код восстановления доступа к учётной записи: ХХХХ", а вежливый сотрудник просит ему его назвать. В общем, классика. Дальше мы еще минут 10 мило поболтали, пока я называл неверные коды, но потом сотрудник начал сильно нервничать и разговор закончился.

Нужно понимать, что мне в этом случае было достаточно легко распознать что-то неладное, но если бы я в это время действительно что-то ждал от налоговой и куда-то торопился, то ситуация бы сильно усложнилась.

Схема номер 2 – поинтереснее. Где-то спустя день после того, как я написал тот пост про ID-сервисы, мне позвонили из якобы того же красного оператора связи и попытались провернуть такую же историю с подтверждением через тот же МТС-ID. Угнать у меня кстати пытались опять Госуслуги, а не доступ к телефону, но тем не менее. Легенда состояла в том, что у меня заканчивается договор с МТС и его надо либо продлить, либо расторгнуть. Тут сотрудник был уже более настойчивый, и на мою фразу "пожалуй я сейчас положу трубку и перезвоню в колл-центр МТС" он сразу ответил, что не получится, так как сразу после этого звонка мой номер заблокируется, я потеряю к нему доступ, интернет отключится, рука отвалится, позвонить тоже будет невозможно. Вот это я понимаю рычаг.

Собственно, после такого странного заявления я понял, что дальше будет что-то интересное, поэтому согласился переподписать договор. Дальше сотрудник меня расслаблял различными выгодными тарифами, которые я могу подключить после продления договора. А потом что? Правильно – СМС от "gosuslugi" с текстом "Код восстановления доступа к учётной записи: ХХХХ". Но тут меня попросили назвать не код, а "номер заявления", который должен был прийти мне в сообщении. На мой вопрос о том, почему там написано "код восстановления", мне ответили, что это просто шаблон такой универсальный, ничего страшного.

Дальше началась моя любимая фаза – называние неверных кодов из СМС. И тут, в какой-то момент мне приходит СМС от МТС_ID с одноразовым кодом входа (да, прямо как в том посте). Так сотрудник пытался доказать мне, что работает в МТС и даже говорил, что код из этой СМС ему не нужен (все верно, он же не от Госуслуг). В общем, мы также поболтали еще минут 10 и потом разошлись по своим делам.

Итого, что мы имеем – несмотря на то, что легенды были абсолютно разные, в обоих случаях был один и тот же финальный аккорд – передача кода восстановления доступа к аккаунту на Госуслугах. Прошу вас, как только вам приходит такая СМС, сразу же кладите трубку, с кем бы вы не разговаривали – с врачом, сотрудником почты, да хоть с мороженщиком. И никому не говорите этот код, потом просто замучаетесь бегать, восстанавливать этот доступ и разбираться, где вас кинули. Всё, я выговорился, я доволен. Ну а вы, как и всегда, можете поделиться этим постом с родными и близкими, чтобы они знали, какие сказки нынче в моде.

Так что, надоели вам эти посты про мошеннические схемы или не надоели?
🦄 – надоели
❤️ – не надоели

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Вторую неделю подряд не нарушаем главную традицию канала, поэтому, без лишних слов, сразу к делу 👇

⚡️ Что? Правильно, кибермем – ссылка

⚡️ Лучший конкурс на анонимность в галактике – ссылка

⚡️ Что там нового придумали телефонные мошенники – ссылка

⚡️ Самый важный документ в вашей жизни – ссылка

А еще на этой неделе я впервые побывал на таком мероприятии как пресс-ланч. Я почти ничего не понял, но было вкусно, ново и интересно. Так вот, эти же ребята 31-го октября организовывают конференцию Айдентити Конф, инфопартнером которой стал наш с вами канал ☝️

С кем-попало мы не партнеримся (а судя по пресс-ланчу, все точно должно быть годно), поэтому советую заглянуть и послушать умных ребят из индустрии и пообщаться с коллегами по цеху. Тем более, что для вас это скорее всего будет бесплатно. Ну и я тоже постараюсь заглянуть на огонёк.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Стать сотрудником Яндекса быстрее и проще, чем кажется. Участвуйте в Фаст Треке и получите офер за два дня.

Ближайшие Fast Track мероприятия:

• 26-27 октября — для инженеров по безопасности (Инженеры AppSec, InfraSec, инженеры и аналитики SOC).

Зарегистрироваться

Читать полностью…

Пакет Безопасности

Как компаниям защитить привилегированные учетные записи

Количество пользователей с расширенными полномочиями постоянно растет, а контролировать их действия вручную становится просто невозможно. Решений этой проблемы множество, но как выбрать оптимальное и учесть все подводные камни?

Компания BI.ZONE представляет новый продукт — BI.ZONE PAM. Он помогает выстроить эффективную защиту привилегированного доступа и минимизировать риски для инфраструктуры компании.

16 октября пройдет онлайн-релиз BI.ZONE PAM, где каждый сможет увидеть платформу в действии и узнать, что думают ее клиенты. А еще среди участников разыграют гири в виде головы бизона и другие призы.

Встречаемся 16 октября, в среду, в 11:00 (мск).

Зарегистрироваться

*Реклама

Читать полностью…

Пакет Безопасности

#IT #ИБ

Твой Пакет Мемов

Читать полностью…

Пакет Безопасности

Лучше сядьте

Вот этот момент и настал – воскресный дайджест (как же давно я их не писал)! Без лишних предисловий, сразу к делу, а точнее к тому, что же интересного было на этой неделе в канале (и немного про будущее) 👇

⚡️ Актуальный кибермем на тему анонимности Телеграм – ссылка

⚡️ Авторское мнение про Яндекс, его важность и умение принимать свои поражения (всё еще жду ваших мемов в комментариях) – ссылка

⚡️ Пара слов и советов про безопасность расширений/плагинов в браузерах – ссылка

⚡️ Обещанная запись подкаста на тему безопасной архитектуры (постарались сделать его максимально не душным) – ссылка

⚡️ Мне пригодилось, поэтому может и вам будет полезно (судя по репостам и АЖ 7 ПЛАТНЫМ ЗВЕЗДАМ, так и есть) восстановить утерянные файлы – ссылка

Еще из новостей – наш канал стал медиа-партнером ежегодной конференции Код ИБ, чему лично я только рад. А еще на следующей неделе нас ждёт очень много кибербезопасных мероприятий, так что не пропустите чего-то важного – ссылка 🥔

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

#подкаст

Новый выпуск подкаста [SafeCode Live] — про архитекторов безопасности 

Что строят архитекторы безопасности, кроме серьезного лица? Какой строительный вуз нужно закончить, чтобы стать таким архитектором? Как собрать свою бригаду безопасников?

Также выясним, чем отличается работа архитекторов ИБ в разных компаниях. Для этого мы пригласили специалистов этой сферы. Они поделятся забавными случаями из опыта — расскажут, когда архитекторы могут спасти ситуацию.

Гости выпуска:

Владимир Поглазов — инженер информационной безопасности, Rakuten Mobile. Живет и работает в Японии, руководит секцией оценки безопасности.
Роман Панин — руководитель направления архитектуры ИБ, МТС. Автор Telegram-канала Пакет Безопасности, ментор и ваш дружелюбный безопасник.

Ведущий — Алексей Федулаев. Руководитель направления Cloud Native Security, MTC Web Secvices, Автор канала Ever Secure в YouTube и Telegram.

Выпуск уже на YouTube.

Читать полностью…

Пакет Безопасности

Так вот, какие они бывают

Закинул в архив и забыл опубликовать 🤦‍♂️ Но, как говорится, лучше поздно, чем никогда, поэтому ловите схемку с ролями в кибербезопасности. В целом, расписано достаточно подробно, нарисовано достаточно симпатично, есть почти все роли – даже чемпиона по безопасности решили сюда засунуть. Больше всего конечно радует подпись практически на всех карточках "Есть в Инфосистемы Джет" 😀

Я кстати так и не понял, где там карьерные пути неисповедимы – карточки как-то связаны цветом и (возможно) нумерацией, но, из-за отсутствия какой-то пояснительной бригады легенды, так и не ясно – как. В любом случае, это точно будет отличным подспорьем для тех, кто свой карьерный путь только начинает, ну и остальным явно не помешает поглядеть. Джетам – респект.

#BaseSecurity

Твой Пакет Знаний | Кибербезопасность

Читать полностью…

Пакет Безопасности

Врум-врум, дайджест!

⚡️ Сложный кибермем – ссылка

⚡️ Пост про то, как опасно нынче блокировки обходить – ссылка

⚡️ Новая мошенническая схема, мигрировавшая к нам из Вконтакте и Одноклассников – ссылка

⚡️ Гадаем на тенях – ссылка

⚡️ Продаём кибербезопасный воздух – ссылка

В канале с мероприятиями вышел анонс крутого события для студентов и начинающих ИБшников (советую глянуть и пообщаться с теми, кто в этой индустрии карьеру уже построил) – ссылка

В канале с вакансиями вышло еще 4 сочнейших объявления с ЗП аж до 630к рублей – ссылка

В канале со всякими полезными ссылками тоже вышел пост, который никто не хочет лайкать – ссылка

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Ну вот и живите теперь с этим

О том, что такое OSINT мы с вами уже говорили (да о чём мы с вами только не говорили), поэтому долго тут останавливаться не будем. Отдельными инструментами, которые помогают с поиском информации по открытым источникам, я с вами тоже делился.

Ну а теперь настало время узнать про еще один метод и инструмент для достаточно специфичной задачи – определение местоположения по изображению с помощью теней. Звучит конечно так себе, но это вам и не айфон.

Некоторые из вас наверняка слышали про игру GeoGuessr – там люди соревнуются в том, чтобы как можно быстрее определить местоположение по фотографии (или 3d-проекции) местности, в которой она была сделана. Можете посмотреть где-нибудь видео того, как это происходит – выглядит забавно.

Так вот, есть инструмент (еще и бесплатный), который делает тоже самое, причем опирается он, в основном, на тени – ссылка (да, придется повозиться, что его поставить). Само собой, там будут примерные координаты, но иногда это уже что-то. И да, я знаю людей, которые замазывают тени на своих фотографиях, прежде чем их куда-то отправить или где-то опубликовать 😬

Так и живём.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

«Привет, это ты на фото?»

В Telegram разгоняется фишинговая кампания по новой старой, как мир схеме с apk-файлами и кликбейтными названиями. Пример можно посмотреть на скрине.

В данном случае под видом файла с «Фото» распространяется вредоносная программа, которая крадет данные со смартфонов на Android.

Файлы типа .apk, .scr, .exe, .docm с кликбейтными названиями вроде: «Фото», «Отчет» или «Горячее видео из душа» регулярно используются злоумышленниками для фишинга. Всегда проверяйте расширение файла, не открывайте подозрительные вложения от незнакомцев.

Так ты или не ты на фото?

👁 Твой Культ Безопасности

Читать полностью…

Пакет Безопасности

Администрирование и защита объектов КИИ

НОТА КУПОЛ. Документы — продукт российского вендора НОТА для автоматизации процесса категорирования объектов КИИ. Является частью экосистемы, обеспечивающей комплексный подход к ИБ компании с КИИ.

Назначение: мониторинг, оценка угроз, проведение аудитов и соответствие требованиям регуляторов. Приложение помогает проводить инвентаризацию информационной инфраструктуры, формировать модели угроз, определять объекты КИИ и контролировать соблюдение мер безопасности.

Ключевые возможности:

• управление инфраструктурой, отслеживание состояния субъектов КИИ;

• генерирование отчетов для ФСТЭК России;

• проведение аудита на соответствие требованиям безопасности;

• формирование экспертных групп для анализа и формирования модели угроз;

• создание типовых объектов КИИ по отраслям;

• наличие интегрированного сканера для автоматического сбора данных.
 
Оставьте заявку на демо по ссылке.

Читать полностью…

Пакет Безопасности

Этому вебу нужен Антибот 👾

📅 Вебинар 28 октября, с 11:00 до 12:30 МСК

Интернет, как ночной Готэм, — полон опасностей и хакеров, которые придумывают всё более изощренные способы нанести урон онлайн-бизнесу. DDoS-атаки становятся мощнее и интеллектуальнее, а боты — хитрее и незаметнее для инструментов защиты. Стандартные средства защиты становятся бессильны…

На вебинаре эксперты из Servicepipe расскажут о действенной защите от киберугроз и способах борьбы с вредоносными ботами.

В прямом эфире разберут темы:

— Интеллектуальные веб-угрозы и где они обитают
— Кейсы с хитрыми ботами, адаптирующимися под правила фильтрации
— Как и ботов отсечь, и PCI DSS соблюсти
— Защита On-prem или в облаке — решаем дилемму
— Дельные советы, как повысить качество трафика

В финале вебинара проведём тест системы фильтрации, и вы сможете убедиться, что Антибот Servicepipe — худший кошмар ботоводов 😈

Участвовать

#реклама
О рекламодателе

Читать полностью…

Пакет Безопасности

"Все тени рано или поздно погибают от солнечного света"

Одни ребята тут выкатили шикарный отчет по расследованию об одной популярной хакерской группировке – Shadow (она же Twelve, DARKSTAR и C0met). Отличное чтиво даже для тех, кто не особо погружен в IT и кибербезопасность – написано вполне понятным языком, да еще и с картинками.

Этот хакерский синдикат атаковал за последнее время более 50 российских компаний, у части из которых они вымогали деньги, а у остальных – просто разрушали всю инфраструктуру. Это конечно не детективы Дарьи Данцовой, но вечерок скоротать точно поможет.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

erid: LjN8KLBi4

🚀 Мы Innostage, компания-интегратор и разработчик собственных продуктов, подготовили опрос для тех, кто хочет улучшить свои подходы к управлению внутренними рисками.

Ваши ответы помогут нам:
- Оценить текущие практики использования UBA.
- Выявить эффективные подходы к анализу данных и угроз.
- Определить, какие функции системы наиболее актуальны.

💡 Кому это важно? CTO, CISO, HRD, специалисту по ИБ.

⏱️ Опрос займет около 10-15 минут.
🔗 Пройти опрос🔗

Ссылка на опрос: https://forms.yandex.ru/u/670f567890fa7b170c27d81b/

Читать полностью…

Пакет Безопасности

#ИБ

Твой Пакет Мемов

Читать полностью…

Пакет Безопасности

СНИЛС

До сих пор для большинства граждан нашей страны это просто какой-то очередной заламинированный документ, у которого есть уникальный номер, и который лучше не терять. Некоторые догадываются и помнят, что эта штука как-то связана с пенсией и страхованием. Ну а лично я свой СНИЛС получил давным-давно, а произошло это максимально случайно. Ну а сегодня мы поговорим о том, что будет, если злоумышленники получат от вас номер этого странного документа.

Так уж вышло, что данные СНИЛСа не публичные, а это значит, что некоторые организации их используют как дополнительный фактор подтверждения вашей личности. Например, так делают Госуслуги. Именно для получения доступа к ним чаще всего злоумышленники и пытаются выманить у вас номер этого документа, а затем начинается свистопляска с выманиваем одноразового кода из СМС (да, номер СНИЛС – всего лишь один из факторов).

Но, как вы могли заметить, скамеры не всегда пытаются выведать у вас этот номер, так как его все-таки можно найти, если порыться в утечках из банков, медицинских учреждений или компаний, где вы когда-то работали (да, этот номер есть у вашего работодателя).

Что же делать, если вы назвали номер своего СНИЛС кому-то плохому? Ничего, потому что без дополнительного фактора он в ваши аккаунты не зайдет, микрозайм не возьмет и ничего плохого скорее всего сделать не сможет. Ну а если вы ему и одноразовый код из СМС назвали, то скорее всего ваши Госуслуги уже пали. Да, тут уже не всё так радужно, но что делать в этом случае мы уже обсуждали в этом посте, так что не теряйте.

Ну вот и всё – мы так и не поняли, что такое СНИЛС, но хоть разобрались, что не стоит никому говорить его номер. Так и живем.

#Кибергигиена

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Вот вам и удобство

Как-то мы с вами уже говорили про сервисы для единого входа в свои аккаунты на различных сайтах (и мобильных приложениях) без логинов и паролей. Например, всякие Т-ID, Яндекс-ID, МТС-ID или VK-ID. Подробнее о том, как это работает, рассказывал в этом посте – ссылка. Так вот, мне тут рассказали (и даже показали) о новой мошеннической схеме, в которой замешан один из этих сервисов единого входа.

Погнали по-порядку. Сначала жертве поступает звонок от службы поддержки МТС с настоятельным предложением по:

обновлению микропрограммы на сим-карте для того, чтобы она могла работать с новым оборудованием МТС, т.к. старое больше не обновляется и приходит в упадок. А для этого нужно обновить приложение "Мой МТС", так как в текущей версии невозможно запустить процесс обновления.

Дальше оператор предлагает поставить новую версию приложения напрямую через файл, так как в Google Play это приложение уже не обновляется. После этого заботливые псевдосотрудники присылают apk-файл нового приложения через чат в Телеграм (под видом бота поддержки). Жертва скачивает и устанавливает себе мобильное приложение, которое выглядит как оригинальное, но называется "Мой_МТС" (официальное называется "Мой МТС" без подчеркивания), после чего приложением запрашиваются дополнительные права доступа к системным функциям устройства, которые ему предоставляются.

А вот тут внимание. В какой-то момент у жертвы закрались сомнения, но они были развеяны при помощи моментально полученного СМС от того самого МТС ID, код из которого злоумышленник даже продиктовал нашему герою (ведь на смартфоне уже стояло их приложение). Уловили нюанс? Название ID-сервиса просто совпадает с названием места, в которое нужно войти пользователю, но это не означает, что код пришел именно от него. Ну а тут всё совпало – сообщение пришло от МТС, на проводе тоже сотрудник службы поддержки МТС, обновляем приложение Мой МТС.

Ну а дальше мяч был уже на стороне злоумышленников, которые еще и убедили жертву подождать несколько часов, пока будет происходить обновление микропрограмм и не трогать смартфон. Этого времени с запасом хватило на то, чтобы настроить переадрессацию вызовов, проверить и вычистить банковские счета, и даже убедить безопасников банка в том, что всё в порядке. И да, эта история реальна и произошла не так давно. Если вы думаете, что всё это выглядит нелепо, очень очевидно, и вы бы на такое никогда не повелись, то не забывайте о том, что в этом уравнении вы не учитываете эмоции, разный опыт и контекст, который может случайно совпасть (это как раз тот случай). И да ключик можно подобрать от любого замка, поверьте.

В этом случае последствий действительно можно было бы избежать, банально позвонив в колл-центр оператора связи, чтобы убедиться в том, что это развод. И да, возвращаясь к теме ID-сервисов – такую схему можно провернуть с любым сервисом единого входа, если подстроить под это ситуацию, так что будьте осторожнее и предупредите всех, кого нужно. Всем мир.

Твой Пакет Безопасности

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

К настоящей анонимности готовы?

Тут появился конкурс с номинацией (внимание!) на "Лучший анонимный телеграм-канал подмосковья". Казалось бы, интересный конкурс, вот только есть один нюанс – для того, чтобы подать заявку на эту номинацию, нужно указать свою фамилию, имя, дату рождения, телефон, почту, дать ссылку на канал и даже рассказать о нём в подробностях. В общем, полнейшая анонимность.

Не знаю, связано ли это с новой активностью РКН по реестру телеграм-каналов, но выглядит очень забавно. Ну а на этом у меня всё. Всем мир.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Яндекс Браузер для организаций проведет вебинар вебинар “Браузер как часть ИБ-инфраструктуры организации”. Вебинар пройдет 9 октября, в 17:30 МСК.

На вебинаре расскажут, как Яндекс Браузер для организаицй помогает:

- решить проблему утечек данных в организации,
- оптимизировать вашу DLP-систему и расширить её покрытие
- обогатить ваш SOC новыми потоками данных для SIEM
- настроить новые сценарии реагирования в ваших системах IRP/SOAR,
- организовать безопасный доступ в “дикий” интернет даже из изолированных сегментов вашей сети,
- предоставлять доступ к корпоративным ресурсам только безопасным устройствам;
- обезопасить корпоративные данные на личных мобильных устройствах ваших сотрудников (BYOD-сценарий).

Если ваша роль в организации связана с обеспечением информационной безопасности, регистрируйтесь здесь и до встречи на вебинаре!

Читать полностью…

Пакет Безопасности

Кто старое помянет

Бывают ситуации (звучит как начало рекламы, но нет), когда нам нужно восстановить удаленные или утерянные файлы. Иногда к таким ситуациям приводит заражение устройства вредоносным ПО, иногда системные сбои, иногда кривоватые руки (у меня было и первое, и последнее). Так вот, вопреки законам мироздания, в мире технологий иногда возможно восстановить то, что было удалено даже из корзины.

Ну а пост этот я решил посвятить списку того, с помощью чего можно попробовать восстановить удаленные файлы, если у вас вдруг возникла такая задача. Так что читаем, сохраняем – пригодится.

1. TestDisk – мой личный фаворит, так как его не нужно устанавливать (а это увеличивает шансы на восстановление утерянного из-за нюансов работы памяти)

2. Recuva – эта штука от создателей CCleaner

3. Puran File Recovery – тоже не нужно устанавливать, есть поддержка большого количества форматов файлов

4. Glary Undelete – этот герой умеет работать с архивами и зашифрованными файлами

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

А вот и тот самый подкаст 👇

Читать полностью…
Subscribe to a channel