package_security | Unsorted

Telegram-канал package_security - Пакет Безопасности

13428

Авторский канал, где новости из мира IT и ИБ, полезные материалы и мнение автора сквозь призму кибербеза – аккуратно сложены в Пакет Безопасности. Вопросы – @romanpnn Реклама – @romanpnn0 или telega.in/channels/package_security/card

Subscribe to a channel

Пакет Безопасности

Дорогая, я на тренировку

Как-то на одном из докладов я упоминал про то, что всем ИБшникам известны сервисы, где можно потренировать свои практические навыки в этичном хакинге и в обеспечении безопасности. А полезные ссылки так и не приложил. Настало время исправляться, поэтому ловите список тренировочных площадок и ресурсов, где можно оттачивать свои скиллы.

– Две суперзвезды на арене практического тестирования на проникновение – Hack The Box и TryHackMe

– Красивы тренажер для эксплуатации всего самого популярного, включая рейтинги OWASP – Kontra

– Сборник различных CTF-ов в одном месте – CTFtime + отечественный аналог – Codeby.games

– Для любителей Линукс-дистрибутивов – OverTheWire Bandit и Linux Journey

– Для любителей реверс-инжиниринга – Crackmes one и pwnable tw

Ну всё, запасаемся кофе и идём развлекаться тренироваться.

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Кибер-ябедничество

Есть такая хакерская группировка – ALPHV (также известная как BlackCat), которая регулярно взламывает такие компании как Bandai Namco, MGM Resorts и McLaren Health Care (вот это я понимаю название). Так вот, они недавно взломали еще и организацию, которая занимается разработкой ПО для банков – MeridianLink.

Казалось бы, взломали и взломали. Вот только об этом инциденте стало известно не от жертвы атаки, а от той самой хакерской группировки, причем достаточно интересным способом. Взломщики сами подали заявление на свою жертву в комиссию по ценным бумагам США – SEC. Сделали они это под предлогом того, что компания MeridianLink не сообщила о взломе в установленные законом (который кстати еще не вступил в силу) сроки – 4 дня с момента инцидента.

Интересно и то, что в заявлении указано о том, что пострадали (а точнее утекли) данные клиентов компании. Видимо, выкупа за слитую информацию злоумышленники не получили.

Так и живем.

#НовостьДня

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Всем воскресный привет!

Ну что, друзья, судя по результатам опроса, большинство из вас проголосовало за то, чтобы оставить воскресный дайджест и те самые великолепные воскресные открытки. Раз он вам так нравится, значит этот формат мы оставим. Но иногда в эти дни я буду делиться с вами чем-то более интересным и насущным, если такие инфоповоды у меня будут.

Собственно, сегодня именно такой случай, ведь одно очень крутое кибербезопасное медиа (Cyber Media) вручило мне ежегодную премию в номинации "Это знать надо, это классика" за просветительскую работу в области цифровой грамотности 🏆

Хочется сказать, что произошло это не без помощи этого телеграм-канала. Так что спасибо Cyber Media за такую честь и спасибо всем вам за то, что читаете этот канал, пишете комментарии под постами и вдохновляете меня дальше продолжать сюда что-то писать 🫶

Ну а на следующей неделе я подготовил для вас небольшой сюрприз, о котором расскажу в одном из следующих постов. И да, на воскресные открытки у меня рука не поднимается, поэтому они будут тут вне зависимости от наличия дайджестов ☝️

Всем мир.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Безопасные интерфейсы

У меня тут накопилось достаточно большое количество полезных материалов для обеспечения (и тестирования) безопасности API. Но информации было настолько много, что я уж было решил состряпать очередной майндмап, чтобы всё это удобно структурировать и разложить по полочкам.

Благо, до того, как я это сделал, я наткнулся на одну очень крутую и интерактивную штуку, в которой есть уже практически всё, чем я хотел поделиться. Собственно, встречайте – тот самый имбалансный майндмап с целой кучей полезных ссылок и методов тестирования/фаззинга API – ссылка.

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Что будем смотреть сегодня?

Я тут осознал, что каналу уже почти год, а я даже ни разу не сделал какой-то подборки фильмов и сериалов на тему кибербезопаности (или делал, но не смог найти). А ведь это тот вид контента, который порой может неплохо замотивировать или направить на путь истинный тех, кто трудится в сфере ИТ и ИБ (меня так однажды зацепил Мистер Робот, например).

Ситуацию надо исправлять, поэтому сегодня будет подборка сериалов на тему кибербеза, которые я смотрел (и мне зашло) или планирую посмотреть (по многочисленным рекомендациям и положительным отзывам). Ну погнали.

👉 Кремниевая долина (2014 год) – я совсем недавно добрался до этого сериала и нисколько не пожалел. Он не совсем про кибербез (хотя его там достаточно), но он просто обязателен к просмотру всем айтишникам (желательно в переводе Кубика в Кубе).

👉 Призрак в доспехах (2002 год) – да, это аниме. Думаю, что многие из вас видели одноименный фильм со Скарлетт Йоханссон. Так вот это еще круче, насыщеннее и интереснее.

👉 Мистер Робот (2015 год) – ну я просто не мог его не упомянуть. Просто шедевр с хорошими бюджетами и шикарным Рами Малеком. Если еще не смотрели этот сериал, то не сдерживайте себя, оно того стоит.
YouTubePoliceman/featured">
👉 Полицейский с YouТюба (2023 год) – российский (да-да) сериал про “киберполицейских” (судя по всему, он уже успел собрать с десяток премий на зарубежных кинофестивалях). Многие мне его советовали, но сам я ещё не успел посмотреть. Так что, если доберетесь до него раньше меня, то пишите в комментарии, обсудим.

👉 Что касается популярного Черного зеркала (2011 год) – лично мне не очень зашло, так как каждая серия всё больше вгоняла в какой-то мрак, так что советую смотреть его с перерывами на что-то позитивное и точечно выбирать серии, так как не все из них интересные (как по мне).

Смотреть полезный образовательный контент, это, конечно, хорошо, но иногда можно глянуть и что-то художественно-фантастическое. Ну всё, всем приятного просмотра!

Свои советы к просмотру накидывайте в комментарии – будем обсуждать.

#Мнение

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Начинаем понедельник с эндорфина.

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Даёшь больше митапов

Как-то раз я вам рассказывал, что помимо всех прочих активностей, у Яндекса есть еще некий YaSM (Yet Another Security Meetup). Более того, в тот раз были даже полезные записи докладов с этого мероприятия (ссылку на которые дал в том же посте).

Так вот, на прошлой неделе прошел очередной безопасный митап от этих ребят, на который я смог забежать. В этот раз видеозаписи не было, но зато было нечто другое и даже более важное. Помимо двух первых докладов, посвященных взлому биометрических сканеров и обеспечению защиты при помощи TPM (это такой хардверный криптомодуль), был третий доклад, где нам подробно рассказали, как и почему произошла та самая утечка исходного кода сразу нескольких ключевых сервисов Яндекса.

Расследование было подробное, рассказ был крутой, ну а сам поступок – еще лучше. В общем, советую всем компаниям не стесняться делать также, а еще почаще организовывать подобные мероприятия. Мерч кстати тоже крутой. Всем мир.

#Мнение

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Красивое

Сегодня я (без лишних слов) поделюсь с вами наверное самой крутой архитектурной схемкой (в нотации HLD), которую я только встречал. Тут есть практически всё – наложенные СЗИ, сегментация сети, инструменты DevSecOps, и даже процессы по типу Vulnerability Management. Пригодится и девопсам, и сетевикам, и архитекторам, и безопасникам (им в особенности).

Нет, ну вы только посмотрите на эту красоту. Просто бери и применяй.

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Как-то я упоминал в этом канале о том, что меня позвали судействовать на одном мероприятии, посвященном этичному хакингу – Pentest Award (первой в России премии для пентестеров). И нет, я пишу этот пост не для того, что похвастаться (честно).

Так вот, мне тут прислали обложку одного из выпусков журнала Хакер, украшением которой стала та самая премия. Как по мне, это круто. А зная то, сколько сил и души в это мероприятие вложили ребята из Awillix, хочется также добавить, что еще и заслуженно. Спасибо всем тем героям которые двигают отечественный кибербез вперед.

Собственно, на этом всё, теперь просто любуемся. И нет, это не реклама 🤘

#НовостьДня

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Всем привет в это снежное (по крайней мере в моих краях) воскресенье.

Эта неделя выдалась крайне насыщенной в плане ИБшных мероприятий (а такое мы любим), но это не сможет помешать выходу нашего воскресного дайджеста. Так что погнали.

⚡️ Неделя началась не с самого простого, но жизненного мема – ссылка

⚡️ Статистика того, насколько успешной была (и есть) кампания РКН по блокировке всего и вся – ссылка

⚡️ Почему Минцифры начала заботиться о безопасности наших СМИ – ссылка

⚡️ Анонс очередного крутого (надеюсь) митапа по кибербезопасности – ссылка

⚡️ Как Китай вводит очередные (и далеко не последние) ограничения для своих граждан в интернет-пространстве – ссылка

⚡️ Очередной полезный пост для ИБшников и не только по проектированию системного дизайна – ссылка

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Просто взяли нейросетку Stable Diffusion и превратили голливудских звёзд в советских пионеров!

Хотите также? Вот тут ребята проводят интенсив, на котором собирают свои нейросетки при помощи ChatGPT и Stable Diffusion.

На интенсиве вы узнаете, как работают технологии вроде ChatGPT, Stable Diffusion, а также разберетесь в генерации и распознавании речи с помощью нейронок — этот интенсив для тех, кто хочет быстро залететь в востребованную  сферу в ИТ!

Всего за 2 дня вы создадите сразу 12 крутых нейросетей.

Зарегистрироваться на интенсив можно по ссылке.

Реклама. ООО "ТЕРРА ЭЙАЙ". ИНН 9728019395.

Читать полностью…

Пакет Безопасности

Время безопасных митапов

А вот и анонс того самого кибербезопасного мероприятия, о котором я говорил в одном из прошлых постов. Его организовали крутые ребята из VK Cloud и называется оно (как ни странно) VK Security Meetup.

Там мы будем рассказывать вам о трендах и ключевых изменениях в сфере ИБ, о практиках взаимодействия между разработчиками и ИБ-специалистами, про процесс разработки ПО в контексте безопасности, и о развитии культуры ИБ в компаниях.

И да, наш с вами любимый канал стал официальным инфопартнером этого мероприятия. Так что буду ждать всех неравнодушных.

Зарегистрироваться можно вот тут – ссылка.

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Блокирующие итоги

Как-то раз мы с вами обсуждали, что под молот РКН теперь попадают не только VPN-сервисы, но и различные недоверенные почтовые сервисы и прочие ресурсы. Так вот, ведомство поделилось статистикой того, насколько у них там всё успешно получается.

По блокировкам вышло что-то около:
- 590 000 информационных ресурсов;
- 2000 фишинговых сайтов;
- 84 приложений;
- 20 центров распространения вредоносного ПО.

Но, при этом, некоторые ресурсы напротив были внесены в так называемый "белый список", а это более 17 500 IP-адресов, которые не будут подвергаться блокировке. Судя по всему, аналогичный подход РКН выбрал и для VPN-сервисов, среди которых будет выделен набор "не представляющих угрозу". Иначе эти перебои со всеми VPN, включая личные и корпоративные, так и продолжатся.

Интересно было бы посмотреть, сколько всего ресурсов в рунете по мнению Роскомнадзора и какую долю из них они заблокировали, а то цифры цифрами, а репрезентативности немного не хватает.

#НовостьДня

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

А вот и воскресенье, господа и дамы. А это значит, что настало время дайджеста и открытки.

⚡️ Неделю без вашего любимого КиберМема начинать нельзя, поэтому он на месте – ссылка

⚡️ Тут я в одном месте решил собрать всё из сферы кибербеза, что накопилось у меня в заметках – ссылка

⚡️ Полезный словарик IT-шных слов и устойчивых выражений, который будет полезен не только тем, кто вкатывается – ссылка

⚡️ Что делать с навязчивыми звонками от служб безопасности банков и прочих ведомств (советую еще зайти в комментарии) – ссылка

⚡️ К чему еще хотят получить доступ наши гос-структуры – ссылка

⚡️ Парочка свежих рейтингов самых лучших отечественных работодателей – ссылка

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Контроля много не бывает

Про доступ ГосОрганов к инфраструктуре всех сервисов такси (обсуждали тут), пакет Яровой и его апгрейд (обсуждали здесь) вы все уже знаете. Но контроля много не бывает, поэтому настало время узнать про еще одну инициативу, благодаря которой ряд силовых органов сможет оперативно получать доступ не только к нашим передвижениям, звонкам, сообщениям и активности в интернете, но к финансовым данным своих сотрудников. Да, цели у всех этих видов контроля разные, но тем не менее.

Суть в том, что есть такой законопроект, который позволит ребятам из Минобороны, МВД, ФСБ, ФСО иметь доступ к любым банковским данным своих сотрудников. Забавно то, что все эти службы смогут не только просматривать эти данные, но еще и вносить в них изменения или удалять. Напомню, что это не просто конфиденциальная информация, а целый набор из персональных данных и Банковской Тайны, доступ к которой вообще никто не должен иметь.

Но, как и с прошлыми контролирующими законопроектами, ребята из ФинТехов без боя не сдались, поэтому они собрались и коллективно написали ответное письмо, в котором выразили свое беспокойство о том, что третьи лица будут иметь полноценный бесконтрольный доступ в их инфраструктуру с правами на редактирование, что влечет за собой как риски утечки чувствительной информации, так и риски того, что кто-то что-то может поломать в базах данных при внесении изменений.

К сожалению, исход практически очевиден, но, есть небольшой шанс на то, что ребята придут к компромиссу, где силовые органы просто будут подавать заявки на исправление данных своих сотрудников, а банки уже будут своими руками что-то менять в своих системах.

#НовостьДня

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

А вот и предновогодние подарки

Многие из вас наверняка заметили розыгрыши премиум-подписок в десятках Телеграм-каналов. Так вот, я тоже заметил, правда выиграть ни в одном из них так и не смог (классика). Собственно, настало время устроить подобный аттракцион и в нашем канале. Думаю, что начнем с премиумов, а там посмотрим, может и на что-то более существенное накопим.

Я пока не принял морально механику гивов (это когда для участия нужно подписаться на много разных каналов, которые по факту могут быть не очень полезными), поэтому это будет обычный розыгрыш призов без необходимости что-то делать дополнительно.

Так что "да пребудет с вами Сила". Ну и, само собой, можете не сдерживать себя в рекомендации этого канала вашим друзьям и знакомым (но без фанатизма).

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Ну а сегодня в вашей любимой рубрике у нас скрин от одного из подписчиков. Так и живем.

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

P@ssw0rd

Декабрь уже наступил, а это значит, что все компании принялись подводить итоги года и составлять свои ТОПы всего, чего только можно. Ребята из NordPass вот собрали рейтинг 200 самых небезопасных паролей за 2023 год. Суть их небезопасности в том, что они взламываются менее чем за 1 секунду.

Они даже сверстали симпатичный интерактивный сайт, где можно отсортировать пароли по странам (Россию не завезли в этот раз) и сферам применения. Там же они привели базовые правила по обеспечению безопасности паролей (само собой, для рекламы своих же решений) и небольшой блок со статистикой, где, судя по заявлениям Verizon, в 86% всех кибератак на веб-приложения используются украденные учетные данные.

Очень надеюсь, что среди этого ТОПа нет ничего, похожего на ваши пароли.Ну а полезные посты на тему безопасных паролей в нашем канале можно посмотреть тут и тут.

И да, для самый креативных – пароль, состоящий только из *** не является безопасным 🫠

#Кибергигиена

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Что насчет квишинга?

Про то, что такое фишинг и какие у него есть разновидности, мы с вами говорили уже не раз (вот тут, например). Настало время пополнить свой словарь и узнать о достаточно свежем термине из той же области – квишинг, а точнее, Quishing. Собственно, это такой вид фишинга, который основан на использовании поддельных и вредоносных QR-кодах (о которых мы уже говорили вот тут и тут). Если кратко, то это использование вредоносных QR-кодов, благодаря которым можно как перенаправляют жертву на поддельные ресурсы, так и в взломать ее устройство, например.

Квишингу не просто так придумали отдельное название. Это связано с тем, что подобных атак стало слишком много в последнее время. Согласно отчетам ReliaQuest (а это не последняя компания в мире кибербеза), количество инцидентов, связанных с квишингом, увеличилось вдвое за последние несколько месяцев.

Причем использовать эти тактики начали не только энтузиасты-одиночки, но и небезызвестные хакерские группировки. А атаковать начали не только обычных пользователей, но и сотрудников компаний через корпоративную почту, например. Ну а для нашей страны это еще более актуальная угроза, так как после отключения Apple Pay, все стали переходить на оплату по тем самым QR-кодам.

И да, помните, что вредоносные коды вам могут подложить как в письме в вашем электронном ящике, так и на любых сайтах, даже тех, которым вы доверяете.

#Кибергигиена

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Тебя тоже прослушивают?

Тут на конференции 2023 Digital Technology Ecological Conference одна китайская компания представила свой очередной смартфон – Mate 60 Pro Quantum Security. Казалось бы, "ну представила и представила", но сделали они это с громким заявлением, что этот телефон защищает его пользователей от той самой прослушки.

Huawei там накрутили сразу три фактора для защиты – начиная с шифрования потока и заканчивая навороченной симкой с квантовой защитой (маркетинг порой такой маркетинг). Насколько я понял, работает весь этот безопасный слоёный пирог только при использовании VoLTE (Voice over LTE, который работает только с интернетом).

Ну давайте разбираться.

Во-первых, скорее всего, вся эта безопасность будет работать только между фирменными устройствами компании Huawei, а навороченная симка поставляется только одной местной телеком-компанией (China Telecom).

Во-вторых, думаю, что всем очевидно, что компания полу-государственная, а в Китае не любят технологии, которые как-то ограничивают правительство. А это означает, что даже внутри страны с фирменными телефонами и симками у государства будет полный доступ через свои ключи шифрования или бэкдоры (вот тут подробнее). Так что прослушка будет, но только от госслужб.

По факту, никакой защиты и в помине нет, так что продолжаем дальше пользоваться своими старыми-добрыми мобильными устройствами.

Само собой, лично я надеюсь, что настнут времена, когда все телеком-операторы придут к общему соглашению и создадут технологию, которая будет защищать наши разговоры хотя бы от злоумышленников. Но это уже совсем другая история.

#НовостьДня

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

🥸 Попались

Думали, что сегодня будет тот самый воскресный дайджест?
А вот и нет.

Я подумал и решил у вас узнать, а нужен ли он нам/вам/всем?
Стоит ли сделать воскресенье разгрузочным днём?

Погнали голосовать 👇
Само собой, я не мог вас сегодня оставить без великолепной воскресной открытки

Читать полностью…

Пакет Безопасности

Всем привет 👋

Ну что, дамы и господа, кто еще вас с опозданием поздравит со всемирным днём защиты информации в ИБшном канале? Правильно, только я 🫡

Решил отложить поздравление на пятницу, чтобы вы не читали сегодня заумные посты и просто выдохнули после непростой рабочей недели (на самом деле, я просто забыл отменить вчерашний пост).

Всех с прошедшим праздником (а еще с первым днём зимы)! 🥳 Берегите себя и своих родных от киберпреступников.

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Нет, ну ты видел?

Тут Фил Гарднер в своём LinkedIn запостил интересную статистику из одного исследования (вот тут оригинал). Связана эта статистика с уровнем заработной планы в международном кибербезе.

Само собой, нужно учитывать то, что это годовой уровень дохода (как это принято у западных ребят), а значит, что туда входят еще и все премии с опционами. Тем не менее, я со своим (который считается неплохим в РФ) доходом и до $100к не дохожу. При этом, у многих из западных больших IT-компаний уровня Гугла и Амазона годовые зарплаты даже близко не выходят из синей зоны.

Что сказать – порадуемся за ребят и понадеемся на то, что когда-нибудь и на нашей отечественной улице будет праздник.

#Мнение

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Говорят, что от хакеров тоже защищает.

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Системного дизайна много не бывает

Да, пост предназначен преимущественно для айтишников и тех для кибербезопасников, которые принимают участие в проектировании безопасной архитектуры, а также всего, что с этим связано. Но тем, кто только интересуется этой областью или планирует в неё войти, также пригодится.

Я тут для одного из своих менти собирал полезные материалы для прохождения интервью по системному дизайну, поэтому решил с вами тоже поделиться, так что поехали.

– Полноценные курсы (платные и бесплатные) для тех, кто хочет полноценно подготовиться к System Design интервью – раз, два, три

– Очень много полезностей и всякой всячины по системному дизайну – ссылка

– Небольшая памятка с примерами с реальных интервью – ссылка

– Еще одна статья с полезными ссылками для подготовки – ссылка

Вот и все. Думаю, что полезно это всё будет всем тем, кто не только ходит на эти интервью, но и проводит их, а также строит с нуля целые информационные системы. Ну а всем, кому это интервью скоро предстоит пройти – желаю удачи!

#Полезное

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Как Китай своих детей защищал

Все мы знаем про великий китайский фаерволл, также известный как Золотой Щит, который ограничивает гражданам страны доступ к зарубежным ресурсам. И наверняка вы знаете, что это далеко не все запреты, которые государство ввело для жителей поднебесной. И да, оно их всё продолжает вводить.

Судя по всему, китайцев сильно волнует именно подрастающее поколение, поэтому им достается бОльшая часть ограничений. Более того, у них даже есть специальная Администрация киберпространства (судя по всему, какой-то аналог РКН).

Ну а из новых запретов – комендантский час (пара-пара-пам) для подростков, которые любят поиграть в компьютерные игры. Теперь они не смогут этого делать после 10 вечера. Ну а контроль этого правила будет осуществляться благодаря интеграции с их любимым и вездесущим WeChat, который их запросто идентифицирует.

Интересно то, что санкции за нарушение этих ограничений, судя по прошлым поправкам, будут накладываться на игровые платформы, которые доступ к этому контенту и предоставляют.

Само собой, все эти правила лишь провоцируют подростков учиться находить обходы новых ограничений раз за разом, что абсолютно точно делает их более прожженными в плане айти. Ну а мы живем дальше.

#НовостьДня

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Безопасные СМИ

На прошлой неделе у нас явно была передозировка постов про РКН, поэтому в этот раз поговорим про другое наше айтишное ведомство – Минцифры. Оказывается, компании, которые подпадают под категорию СМИ, ранее не были обязаны иметь у себя в штате кибербезопасников. Собственно, Министерство цифрового развития решило это поправить и обязать все отечественные газетные/интернет издания, телеканалы и радиостанции организовать у себя подразделения, которые будут отвечать за вопросы информационной безопасности.

На самом деле, я удивлен тому, что этого не произошло раньше, так как защищать там явно есть что, а вред, который может нанести кибератака на СМИ может затронуть явно не только саму компанию, но и всех, на кого она массово распространяет информацию. История знает много инцидентов, где СМИ и их сотрудники становились жертвами хакерских группировок или целых государств (обсуждали тут или тут).

Из негативного – всё это влечет за собой большие затраты, потому что строить кибербез с нуля в компании достаточно дорого, особенно, когда этого никогда не делал. Само собой, помимо этого обязательства на головы владельцев компаний свалится еще и соответствие различным ИБшным законам и приказам, касающихся, например, импортозамещения.

Ну а из положительного – сразу две вещи. Во-первых, эта сфера, которая касается многих людей, станет безопасной. Во-вторых, спрос на кибербезопасников должен сильно подняться, что еще сильнее увеличит их дефицит на рынке труда. Так что готовьте свои резюме, коллеги.

#Мнение

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Внимание, у нас тут сложный мем.

#КиберМем

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Больше рейтингов

Итак, сегодня у нас опять будет не ИБшный, но от от этого не менее полезный пост, ведь "знание – сила". Так вот, к самой новости и теме поста – на прошлой неделе было опубликовано сразу несколько рейтингов отечественных работодателей – от Форбса и от РБК. Оба интересные, с разными метриками и оценками.

Многие из вас наверняка работают в найме или думают о том, чтобы этим заняться, так что рекомендую почитать, кто какие номинации себе забрал, а, возможно, еще и найти там свою компанию. Там есть информация и про уровень комфорта сотрудников, и про эффективность и гибкость процессов.

Ну и, само собой, меня не может не радовать тот факт, что в ТОП обоих рейтингов попала моя компания.

#Мнение

Твой Пакет Безопасности

Читать полностью…

Пакет Безопасности

Предохраняемся от СПАМа

Я тут решил собраться с мыслями и накидать полезных советов для тех, кто уже устал от звонков из службы поддержки банков и от самопровозглашённых следователей из МВД, но не знает, что с этим делать и как этого избежать. Какой-то высшей математики тут не будет, всё достаточно очевидно, но эффективно.

Во-первых, для того, чтобы уменьшить количество этих звонков в будущем, нужно по-минимуму раздавать свой основной номер телефона (да, очевидно, но не для всех). Для этого можно купить отдельную симку для таких случаев (благо у многих уже есть телефоны с двумя сим-слотами). Также, если есть альтернативные способы регистрации в том или ином сервисе, то лучше использовать почту, причем лучше завести для этого дела отдельный почтовый ящик, либо использовать специальные инструменты для одноразовых почт (про один из таких говорили вот тут).

Во-вторых, используйте сервисы для распознавания неизвестных телефонных номеров, благо на рынке таких уже целая тьма. Да, они действительно помогают, и лучше настроить их на все свои симки, даже для тех, что описаны в первом пункте.

В-третьих, можно настроить на своем телефоне блокировку неизвестных телефонных номеров, если вы можете себе такое позволить конечно. Это можно сделать через настройки как на айфоне, так и на любом андроид-смартфоне. Я так сделать, к сожалению, не могу из-за специфики работы.

В-четвертых, аналогичную функцию (на блокировку неизвестных входящих) можно настроить в Телеграме, Вотсапе и других мессенджерах, которыми вы пользуетесь. Таким образом, вам не сможет звонить никто, кого нет у вас в списке контактов. Это тоже весьма действенный метод, так как злоумышленники повадились звонить уже не только по телефону.

Ну и в-пятых, любые неизвестные входящие номера, если их не распознали специальные сервисы, вы можете банально гуглить. Иногда это помогает, и таким образом можно узнать, на какие номера часто жалуются в сети.

Если же вы хотите немного насолить тем, кто все-таки до вас добрался по телефону, то через любого мобильного оператора можно пожаловаться на таких людей. Обычно это можно сделать через официальное мобильное приложение в форме подачи жалоб или через поддержку. И да, туда можно отправлять номера не только злоумышленников, но и надоедливых рекламных менеджеров, которые решили нарушить закон о распространении рекламы без вашего согласия.

Ну вот и всё. Сохраняйте, отправляйте всем своим родным и близким, а также тем, кто часто жалуется на назойливые нежеланные звонки. Всем мир.

#Кибергигиена

Твой Пакет Безопасности

Читать полностью…
Subscribe to a channel