DSCS.pro
845 subscribers
1.18K photos
45 videos
5 files
811 links
DSCS.pro — это про высокотехнологичные программные решения и науку в области ИИ

Рассказываем о новостях и разработках в сфере ИИ. Делимся полезными исследованиями и фактами в коротких и не очень сообщениях.

Наш сайт: dscs.pro
Группа ВК: vk.com/dscspro
Download Telegram
Социальная инженерия: правда или вымысел?

Наверняка
сегодня каждый человек сталкивался или, по крайней мере, слышал от друзей и знакомых, видел в кинематографе и СМИ о больших и маленьких кибератаках, о всемогущих «русских» хакерах, о неожиданных утечках денежных средств и разного рода персональных данных, даже из закрытых систем.

Конечно, сразу может возникнуть ряд справедливых вопросов: «Как ЭТО вообще возможно?! Есть же антивирусы и специалисты по информационной безопасности! Меня это не коснется!», «Где эти ваши атаки?! Я сам их не видел – значит не было! Сказки всё это!» или «Пффф... Да кто эти ваши киберугрозы?! Меня не провести глупыми улоФфФками!». Во всех этих случаях восклицающий, в большинстве своем, имеет ввиду программно-техническую сторону вопроса, опуская социальную составляющую, при том, что одним из главных акторов, является именно он.

Приведем пару примеров, в которых продемонстрированы некоторые уязвимости и недостатки информационных систем, в нашем случае банков. Предполагается, что последние оснащены непробиваемой системой защиты по последнему слову «техники».

—————————————————-
| Пример №1: | Пример №2: |
—————————————————-
|«Смотреть ТУТ» | «Смотреть ТУТ» |
—————————————————-

#example | #SEA | #video
Эффективны ли СИА в 2020 году и что их ждёт в 2021 году?

Как вы наверняка знаете, одним из основных направлений исследований, которыми занимается наш коллектив, является изучение и оценка защищенности персонала организаций от СИА (социоинженерных / социтехнических атак) – атак направленных на пользователя, побуждающих его к нарушению политик безопасности компании.

Сегодня мы хотели бы с вами поделиться отличным опытом одного из ведущих разработчиков решений для детектирования и предотвращения кибератак – компании Group-IB. В своем блоге они описали результаты социотехнического тестирования, которое компания проводила в 2020 году. В отчете раскрывается как теоретическая подготовка их подходов и методов социотехнического тестирования, так и приводится глубокая аналитика наиболее показательных случаев, происходящих в процессе тестирования.

Материал очень полезный и познавательный! Категорически рекомендован к прочтению всем!

Читать полный текст: > > > ИСТОЧНИК < < <

#example | #overview | #SEA
Недавно стало известно, что на бывшего замначальника Следственного департамента МВД Дмитрия Какошина была совершена социоинженерная атака, а именно вишинг.

#example | #SEA
До чего техника дошла, вашу маму и там и тут показывают!!!

Дипфейки все лучше и лучше показывают себя на сцене театра киберпреступлений. В ОАЭ мошенники ограбили банк на $35 миллионов благодаря сгенерированному дипфейку голоса его директора. Несмотря на то, что преступление произошло в начале 2020 года, но подробности стали известны лишь сейчас. Ситуация произошла следующая: управляющий банком в ОАЭ принял звонок и тут же понял, что на проводе директор. Руководитель заявил, что нужно провести несколько транзакций на сумму 35 миллионов долларов — компания собирается сделать крупные покупки. Для убедительности мошенники отправили электронные письма от имени директора и юриста. В них подтверждалась сделка. Управляющий решил, что все в порядке, и перевел деньги.

Что примечательно: если в Интернете где-нибудь будут опубликованы и доступны записи вашего выступления, будь то социальные сети, YouTube или иной веб-сайт, вполне возможно, что злоумышленники заговорят вашим голосом.

Как думаете, а получилось бы поймать вас на этот трюк?

Читать полный текст: > > > ИСТОЧНИК < < <

#example | #overview | #SEA