Почему хакеры особенно любят праздники?
Когда хочется скорее воспользоваться выгодным предложением и нет времени разбираться, кто за ним стоит, люди охотнее делятся своими данными. А киберпреступники этим пользуются: как выяснили эксперты, больше всего атак происходит во время праздников и других значимых сезонных событий.
Рассказываем в карточках, когда стоит быть особенно внимательными (так-то всегда).
Когда хочется скорее воспользоваться выгодным предложением и нет времени разбираться, кто за ним стоит, люди охотнее делятся своими данными. А киберпреступники этим пользуются: как выяснили эксперты, больше всего атак происходит во время праздников и других значимых сезонных событий.
Рассказываем в карточках, когда стоит быть особенно внимательными (так-то всегда).
👍18👌6👀3😱2
Анализ защищённости от CICADA8
Сегодня мы представляем комплекс услуг проактивной кибербезопасности для ИТ-инфраструктуры организаций — Анализ защищённости. Продукт базируется на экспертных сервисах CICADA8 и использует экосистемный подход. Это важный шаг для всей нашей команды.
Алексей Кузнецов, CTO CICADA8:
«
Елена Прудникова, директор по развитию бизнеса и продажам Future Crew:
«
Анализ защищённости объединяет в себе четыре направления:
1️⃣ Обучение сотрудников службы ИБ
⚫️ Red Teaming позволяет оценить эффективность ИБ-службы заказчика в условиях инцидента, максимально приближенных к реальным.
⚫️ Purple Teaming: при постоянном взаимодействии атакующих и защищающихся проверяются механизмы и меры защиты, выявляются слепые пятна, отрабатывается координация служб мониторинга и защиты.
2️⃣ Пентесты: внешние и внутренние
🟣 В ходе внешнего тестирования на проникновение специалисты CICADA8 выявляют уязвимости во внешних системах организации.
🟣 Внутреннее тестирование на проникновение находит уязвимости в инфраструктуре компании, закрытой от посторонних.
По итогам обоих тестирований специалисты проводят демонстрацию эксплуатации самых критичных уязвимостей и предоставляют рекомендации по их устранению.
3️⃣ Расследование инцидентов
🔘 Анализ возможной компрометации позволяет обнаружить сложные атаки на ранних стадиях их реализации и успешные проникновения в инфраструктуру заказчика в прошлом.
🔘 В ходе реагирования на инциденты специалисты CICADA8 подтверждают факт инцидента, помогают остановить его развитие и нейтрализовать присутствие злоумышленника. Далее проводится расследование инцидента и анализ выявленных образцов вредоносных программ.
По итогам расследования специалисты дают рекомендации по улучшению защиты и предотвращению подобных инцидентов в будущем. Также эксперты помогают во взаимодействии с органами государственной власти и регуляторами.
4️⃣ Консалтинг
Анализ по киберустойчивости помогает определить, насколько выбранные заказчиком способы обработки рисков ИБ соответствуют его бизнес-потребностям с учётом текущих трендов нецелевых атак.
Специалисты CICADA8 оказывают консалтинговую поддержку широкого круга задач: от оценки соответствия IT-инфраструктуры организации требованиям регуляторов и оценки рисков ИБ — до аудита по ISO/IEC 27001 или по методике собственной разработки для построения и документирования различных процессов и систем ИБ.
В Анализ защищённости входят 12 услуг проактивной кибербезопасности от CICADA8. Подробнее о них — на Cyber Media.
#CICADA8
Сегодня мы представляем комплекс услуг проактивной кибербезопасности для ИТ-инфраструктуры организаций — Анализ защищённости. Продукт базируется на экспертных сервисах CICADA8 и использует экосистемный подход. Это важный шаг для всей нашей команды.
Алексей Кузнецов, CTO CICADA8:
«
Мы существенно расширяем спектр наших услуг и теперь можем предложить заказчикам комплексное обеспечение кибербезопасности их ресурсов. Благодаря работе с масштабной инфраструктурой МТС, мы часто сталкиваемся с нетривиальными задачами, после этого проекты на меньшей инфраструктуре даются нам намного легче».
Елена Прудникова, директор по развитию бизнеса и продажам Future Crew:
«
Основная деятельность Future Crew — инновационные разработки, и обеспечение их кибербезопасности — один из приоритетов компании. Эта уникальная экспертиза позволяет нам решать не только классические задачи ИБ, но и управлять бизнес-рисками продуктов, не имеющих аналогов».
Анализ защищённости объединяет в себе четыре направления:
По итогам обоих тестирований специалисты проводят демонстрацию эксплуатации самых критичных уязвимостей и предоставляют рекомендации по их устранению.
По итогам расследования специалисты дают рекомендации по улучшению защиты и предотвращению подобных инцидентов в будущем. Также эксперты помогают во взаимодействии с органами государственной власти и регуляторами.
Анализ по киберустойчивости помогает определить, насколько выбранные заказчиком способы обработки рисков ИБ соответствуют его бизнес-потребностям с учётом текущих трендов нецелевых атак.
Специалисты CICADA8 оказывают консалтинговую поддержку широкого круга задач: от оценки соответствия IT-инфраструктуры организации требованиям регуляторов и оценки рисков ИБ — до аудита по ISO/IEC 27001 или по методике собственной разработки для построения и документирования различных процессов и систем ИБ.
В Анализ защищённости входят 12 услуг проактивной кибербезопасности от CICADA8. Подробнее о них — на Cyber Media.
#CICADA8
Please open Telegram to view this post
VIEW IN TELEGRAM
securitymedia.org
Центр инноваций МТС запустил комплекс услуг кибербезопасности «Анализ защищенности»
Центр инноваций Future Crew, входящий в ПАО «МТС» (MOEX: MTSS), представил комплекс услуг проактивной кибербезопасности «Анализ защищенности»
🔥9👍8🤩5👏3❤2🤮1😡1
Media is too big
VIEW IN TELEGRAM
Как по одному параметру оценить зрелость команды реагирования на инциденты КБ?
В кибербезопасности компании первичны процессы, и продукты не должны предопределять их. Максим Суханов, ведущий эксперт CICADA8 по форензике, рассказывает, как определить зрелость команды реагирования на инциденты по отчёту, на что в нём обратить внимание.
#CICADA8
В кибербезопасности компании первичны процессы, и продукты не должны предопределять их. Максим Суханов, ведущий эксперт CICADA8 по форензике, рассказывает, как определить зрелость команды реагирования на инциденты по отчёту, на что в нём обратить внимание.
#CICADA8
👍14🔥5👌4💋1
Жизнь без печенек: что будет с таргетированной рекламой после отмены third-party cookies
В этом году в Google планируют окончательно избавиться от сторонних кукис (third-party cookies). Чтобы это сделать, компания собирается в третьем квартале 2024 года отключить поддержку технологии в браузере Google Chrome для всех пользователей.
Chrome занимает примерно две трети рынка браузеров. Весьма весомое сокращение присутствия технологии, которая несколько десятков лет служила основой таргетированной рекламы в интернете. Что же будет дальше?
А дальше будет вот что. Сама Google после недолгих экспериментов с FLoC (Federated Learning of Cohorts) пришла к технологии, которая носит название Google Ad Topics — «Темы рекламы Google». Именно она станет заменой сторонних куки-файлов для таргетированной рекламы поискового гиганта.
Чтобы отслеживать интересы пользователей, в Google собираются воспользоваться тем, что компания контролирует одновременно и самый распространенный в мире браузер Chrome, и самую популярную операционную систему — Android. «Темы рекламы» будут выбираться (довольно замысловатым образом) на основе истории просмотра страниц в браузере и использования приложений в смартфоне. Эти темы устанавливаются на месяц, после чего предыдущие сбрасываются и выбираются новые.
Другой крупнейший игрок рынка таргетированной интернет-рекламы, Facebook*, после отмены сторонних кукис оказывается в менее выгодном положении — у компании нет собственной операционной системы. Однако в мобильном приложении Facebook* ссылки открываются во встроенном в приложение браузере.
Этим и собираются воспользоваться в Facebook* для сбора информации об интересах пользователя. В мобильном приложении соцсети появилась функция «История ссылок», которая будет запоминать все открытые пользователем страницы и использовать эти данные для показа таргетированной рекламы.
С теорией разобрались, теперь практический вопрос: как всю эту красоту отключить? Рассказали в Telegraph.
* Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.
В этом году в Google планируют окончательно избавиться от сторонних кукис (third-party cookies). Чтобы это сделать, компания собирается в третьем квартале 2024 года отключить поддержку технологии в браузере Google Chrome для всех пользователей.
Chrome занимает примерно две трети рынка браузеров. Весьма весомое сокращение присутствия технологии, которая несколько десятков лет служила основой таргетированной рекламы в интернете. Что же будет дальше?
А дальше будет вот что. Сама Google после недолгих экспериментов с FLoC (Federated Learning of Cohorts) пришла к технологии, которая носит название Google Ad Topics — «Темы рекламы Google». Именно она станет заменой сторонних куки-файлов для таргетированной рекламы поискового гиганта.
Чтобы отслеживать интересы пользователей, в Google собираются воспользоваться тем, что компания контролирует одновременно и самый распространенный в мире браузер Chrome, и самую популярную операционную систему — Android. «Темы рекламы» будут выбираться (довольно замысловатым образом) на основе истории просмотра страниц в браузере и использования приложений в смартфоне. Эти темы устанавливаются на месяц, после чего предыдущие сбрасываются и выбираются новые.
Другой крупнейший игрок рынка таргетированной интернет-рекламы, Facebook*, после отмены сторонних кукис оказывается в менее выгодном положении — у компании нет собственной операционной системы. Однако в мобильном приложении Facebook* ссылки открываются во встроенном в приложение браузере.
Этим и собираются воспользоваться в Facebook* для сбора информации об интересах пользователя. В мобильном приложении соцсети появилась функция «История ссылок», которая будет запоминать все открытые пользователем страницы и использовать эти данные для показа таргетированной рекламы.
С теорией разобрались, теперь практический вопрос: как всю эту красоту отключить? Рассказали в Telegraph.
* Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.
Telegraph
Жизнь без печенек
В этом году в Google планируют окончательно избавиться от сторонних кукис (third-party cookies). Чтобы это сделать, компания собирается в третьем квартале 2024 года отключить поддержку технологии в браузере Google Chrome для всех пользователей. Chrome занимает…
👍18✍7🔥5
С Днём святого Валентина! ❤️
Наши сердца открыты для вас cегодня и в другие дни года. Для этого не нужны ключи и пароли. Но! Кое-какой доступ мы всё-таки разыграем.
Десять самых удачливых из вас получат Premium-подписки в Telegram на шесть месяцев. Кто это будет — определит случай 1 марта 2024 года. Участвуют все, кто подписан на наш канал, ничего дополнительно делать не нужно. Можно пригласить друзей😏 Сегодня запускаем розыгрыш!
С любовью,
Future Crew
Наши сердца открыты для вас cегодня и в другие дни года. Для этого не нужны ключи и пароли. Но! Кое-какой доступ мы всё-таки разыграем.
Десять самых удачливых из вас получат Premium-подписки в Telegram на шесть месяцев. Кто это будет — определит случай 1 марта 2024 года. Участвуют все, кто подписан на наш канал, ничего дополнительно делать не нужно. Можно пригласить друзей
С любовью,
Future Crew
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥51❤16🔥11😁4💋3👍2👏2
This media is not supported in the widget
VIEW IN TELEGRAM
🍾79👍31❤23🔥14👏4🍓3❤🔥2👌2🤩1💋1🗿1
Абонент не абонент 🎭
Работать вместе, находясь в разных уголках земного шара — это замечательно, однако слабозащищённые видеоконференции открывают новые точки входа для хакеров. В начале февраля компания из Гонконга потеряла $25 миллионов из-за мошенничества с использованием дипфейков.
Пентестер CICADA8 Михаил Жмайло рассказал о том, какие уязвимости возникают для локальной сети, если система видеоконференцсвязи была развёрнута на скорую руку.
Работать вместе, находясь в разных уголках земного шара — это замечательно, однако слабозащищённые видеоконференции открывают новые точки входа для хакеров. В начале февраля компания из Гонконга потеряла $25 миллионов из-за мошенничества с использованием дипфейков.
Пентестер CICADA8 Михаил Жмайло рассказал о том, какие уязвимости возникают для локальной сети, если система видеоконференцсвязи была развёрнута на скорую руку.
Please open Telegram to view this post
VIEW IN TELEGRAM
Telegraph
Абонент не абонент. Какие уязвимости таят в себе системы видеоконференцсвязи
Дейлики и синки, стендапы и митапы, скрамы и традиционные планерки с совещаниями давно стали стандартным ритуалом во множестве компаний. Благодаря развитию технологий видеосвязи, ваши коллеги могут находиться очень далеко от вас, при этом рабочий процесс…
👍12🔥7❤4💋1
This media is not supported in your browser
VIEW IN TELEGRAM
Зачастую заказчик ИБ-услуг задаётся вопросом: зачем необходим vulnerability management, так как он регулярно выявляет уязвимости с помощью услуг пентеста.
CPO CICADA8 Алексей Гришин рассказывает, чем управление уязвимостями отличается от тестирования на проникновение.
#CICADA8
CPO CICADA8 Алексей Гришин рассказывает, чем управление уязвимостями отличается от тестирования на проникновение.
#CICADA8
👍13🔥7❤4💋1
«Свободные руки» в Urbanpredator
Когда в одной руке ноутбук и документы, а в другой — круассан, цветы и пара пакетов, то не хочется доставать из кармана пропуск, чтобы войти в офис. И не надо! В нашем решении для управления доступом Urbanpredator мы реализовали механизм «Свободные руки». Благодаря ему смартфон становится универсальным дистанционным ключом от всех замков и турникетов, которые должны открываться перед вами.
Нет необходимости прикладывать устройство с приложением Urbanpredator как пропуск: аутентификация происходит автоматически, когда человек приближается к пропускной системе на оптимальное расстояние.
Это удобно не только в офисах, но и на производствах, и на складах, где доступ в определённые зоны ограничен и при этом часто приходится переносить тяжёлые грузы. Urbanpredator позволяет легко и безопасно пройти через точки доступа, не теряя времени на поиск карты или документов.
#Urbanpredator
Когда в одной руке ноутбук и документы, а в другой — круассан, цветы и пара пакетов, то не хочется доставать из кармана пропуск, чтобы войти в офис. И не надо! В нашем решении для управления доступом Urbanpredator мы реализовали механизм «Свободные руки». Благодаря ему смартфон становится универсальным дистанционным ключом от всех замков и турникетов, которые должны открываться перед вами.
Нет необходимости прикладывать устройство с приложением Urbanpredator как пропуск: аутентификация происходит автоматически, когда человек приближается к пропускной системе на оптимальное расстояние.
Это удобно не только в офисах, но и на производствах, и на складах, где доступ в определённые зоны ограничен и при этом часто приходится переносить тяжёлые грузы. Urbanpredator позволяет легко и безопасно пройти через точки доступа, не теряя времени на поиск карты или документов.
#Urbanpredator
👍21🔥15⚡3💋1
А как у вас в офисе? 🪴
Anonymous Poll
43%
Магнитный пропуск
14%
Вход по биометрии
5%
Охранник с журналом посещений
8%
Обычная дверь с замком и ключом
18%
У меня домашний офис
12%
А я не работаю 😎
💋3
Вакансия пресейла в команде CICADA8
Алексей Кузнецов, CTO направления:
Очень ждём в команде технического пресейла. На этой позиции можно получить исключительные знания о том, как работают процессы кибербезопасности в разных компаниях, узнать обо всех скелетах в шкафу и даже попытаться привести их в человеческий вид:) Также это возможность поучаствовать в разработке средств обеспечения кибербезопаности и сделать наш мир чуть более защищённым от различных угроз:)
Наш пресейл будет помогать заказчикам найти решение проблем, связанных с ИБ, декомпозировать и излагать их в структурированном виде. Также предстоит много общаться с внутренними командами пентеста, форензики и продукта.
Пресейл будет решать все или часть задач:
- Представлять продукт и команду на встречах и выступлениях (наличие статей в популярных журналах будет плюсом);
- Иметь представление о пентесте и расследованиях инцидентов на уровне процесса оказания услуг и пользы от мероприятий (тестирование на проникновение/анализ приложений/тестирование с помощью социальной инженерии/сканирование на уязвимости);
- Понимать проблемы заказчика и структурировать их в пересчёте на трудозатраты;
- Декомпозировать и описывать процесс решения проблемы: подготовить ТКП из шаблона или же собрать из нескольких шаблонов результирующее ТКП.
- Дорабатывать и предлагать идеи по созданию и изменению шаблонов ТКП и калькуляторов для подсчёта трудозатрат;
- Получать и доносить до команды фидбек, связанный с техническими недостатками работы;
- Помогать в подготовке и изменении презентаций для продвижения продуктов и услуг;
- Понимать и иногда улучшать внутренние бизнес-процессы;
- Принимать участие в обучении сейлов базовым презентациям продуктов и услуг (чтобы самому поменьше работать).
Если ты способен решать хотя бы 3/4 задач из тех, что мы описали выше, мы ждём тебя в нашем дружном коллективе. Писать можно мне в личку здесь: @tr3ska. Или на почту команды: futurecrew@mts.ru.🔥17👍7⚡5💋1
На прошлой неделе CEO Future Crew Евгений Черешнев был на Уральском форуме «Кибербезопасность в финансах» и стал гостем программы «Акцент» на ОТВ.
Поговорили о защите конфиденциальных данных компаний, о противостоянии чёрных и белых хакеров и о том, почему программы для инженеров даже в лучших вузах не всегда соответствуют потребностям рынка.
Также Евгений рассказал о хакерских группировках с многомиллионными бюджетами и о том, как злоумышленники используют генеративный искусственный интеллект.
Поговорили о защите конфиденциальных данных компаний, о противостоянии чёрных и белых хакеров и о том, почему программы для инженеров даже в лучших вузах не всегда соответствуют потребностям рынка.
Также Евгений рассказал о хакерских группировках с многомиллионными бюджетами и о том, как злоумышленники используют генеративный искусственный интеллект.
👍20🔥11⚡9❤🔥3🥱2💋1
ИИ-плагины: плюсы, минусы и подводные камни
В 2023 году появилось множество браузерных расширений, основанных на ChatGPT. Функции разнообразные: обобщение информации, помощь в ответах на электронные письма, поиск в интернете, проверка орфографии и т.д.
С одной стороны, эти плагины оптимизируют процессы, ускоряют работу и повышают эффективность. С другой стороны, они получают доступ к большому количеству приватной информации. Стоит ли им доверять? Об этом и поговорим.
#AI
В 2023 году появилось множество браузерных расширений, основанных на ChatGPT. Функции разнообразные: обобщение информации, помощь в ответах на электронные письма, поиск в интернете, проверка орфографии и т.д.
С одной стороны, эти плагины оптимизируют процессы, ускоряют работу и повышают эффективность. С другой стороны, они получают доступ к большому количеству приватной информации. Стоит ли им доверять? Об этом и поговорим.
#AI
Telegraph
ИИ-плагины: плюсы, минусы и подводные камни
В 2023 году появилось множество браузерных расширений, основанных на ChatGPT, с разнообразными функциями: обобщение информации, помощь в ответах на электронные письма, поиск в интернете, проверка орфографии и т.д. С одной стороны, эти плагины оптимизируют…
👍17🔥4👾2💋1