Future Crew
5.38K subscribers
538 photos
75 videos
361 links
Future Crew — центр инноваций МТС

Создаём решения на базе AI для приватности клиентов, кибербезопасности компаний и защиты инфраструктуры онлайн и офлайн.

Здесь рассказываем о разработке продуктов, делимся исследованиями и кейсами.

futurecrew.ru
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🔥12👍76💋1
Почему хакеры особенно любят праздники?

Когда хочется скорее воспользоваться выгодным предложением и нет времени разбираться, кто за ним стоит, люди охотнее делятся своими данными. А киберпреступники этим пользуются: как выяснили эксперты, больше всего атак происходит во время праздников и других значимых сезонных событий.

Рассказываем в карточках, когда стоит быть особенно внимательными (так-то всегда).
👍18👌6👀3😱2
Анализ защищённости от CICADA8

Сегодня мы представляем комплекс услуг проактивной кибербезопасности для ИТ-инфраструктуры организаций — Анализ защищённости. Продукт базируется на экспертных сервисах CICADA8 и использует экосистемный подход. Это важный шаг для всей нашей команды.

Алексей Кузнецов, CTO CICADA8:
«
Мы существенно расширяем спектр наших услуг и теперь можем предложить заказчикам комплексное обеспечение кибербезопасности их ресурсов. Благодаря работе с масштабной инфраструктурой МТС, мы часто сталкиваемся с нетривиальными задачами, после этого проекты на меньшей инфраструктуре даются нам намного легче».



Елена Прудникова, директор по развитию бизнеса и продажам Future Crew:
«
Основная деятельность Future Crew — инновационные разработки, и обеспечение их кибербезопасности — один из приоритетов компании. Эта уникальная экспертиза позволяет нам решать не только классические задачи ИБ, но и управлять бизнес-рисками продуктов, не имеющих аналогов».



Анализ защищённости объединяет в себе четыре направления:

1️⃣Обучение сотрудников службы ИБ
⚫️Red Teaming позволяет оценить эффективность ИБ-службы заказчика в условиях инцидента, максимально приближенных к реальным.
⚫️Purple Teaming: при постоянном взаимодействии атакующих и защищающихся проверяются механизмы и меры защиты, выявляются слепые пятна, отрабатывается координация служб мониторинга и защиты.

2️⃣Пентесты: внешние и внутренние
🟣В ходе внешнего тестирования на проникновение специалисты CICADA8 выявляют уязвимости во внешних системах организации.
🟣Внутреннее тестирование на проникновение находит уязвимости в инфраструктуре компании, закрытой от посторонних.

По итогам обоих тестирований специалисты проводят демонстрацию эксплуатации самых критичных уязвимостей и предоставляют рекомендации по их устранению.

3️⃣Расследование инцидентов
🔘Анализ возможной компрометации позволяет обнаружить сложные атаки на ранних стадиях их реализации и успешные проникновения в инфраструктуру заказчика в прошлом.
🔘В ходе реагирования на инциденты специалисты CICADA8 подтверждают факт инцидента, помогают остановить его развитие и нейтрализовать присутствие злоумышленника. Далее проводится расследование инцидента и анализ выявленных образцов вредоносных программ.

По итогам расследования специалисты дают рекомендации по улучшению защиты и предотвращению подобных инцидентов в будущем. Также эксперты помогают во взаимодействии с органами государственной власти и регуляторами.

4️⃣Консалтинг
Анализ по киберустойчивости помогает определить, насколько выбранные заказчиком способы обработки рисков ИБ соответствуют его бизнес-потребностям с учётом текущих трендов нецелевых атак.

Специалисты CICADA8 оказывают консалтинговую поддержку широкого круга задач: от оценки соответствия IT-инфраструктуры организации требованиям регуляторов и оценки рисков ИБ — до аудита по ISO/IEC 27001 или по методике собственной разработки для построения и документирования различных процессов и систем ИБ.

В Анализ защищённости входят 12 услуг проактивной кибербезопасности от CICADA8. Подробнее о них — на Cyber Media.

#CICADA8
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍8🤩5👏32🤮1😡1
Media is too big
VIEW IN TELEGRAM
Как по одному параметру оценить зрелость команды реагирования на инциденты КБ?

В кибербезопасности компании первичны процессы, и продукты не должны предопределять их. Максим Суханов, ведущий эксперт CICADA8 по форензике, рассказывает, как определить зрелость команды реагирования на инциденты по отчёту, на что в нём обратить внимание.

#CICADA8
👍14🔥5👌4💋1
Жизнь без печенек: что будет с таргетированной рекламой после отмены third-party cookies

В этом году в Google планируют окончательно избавиться от сторонних кукис (third-party cookies). Чтобы это сделать, компания собирается в третьем квартале 2024 года отключить поддержку технологии в браузере Google Chrome для всех пользователей.

Chrome занимает примерно две трети рынка браузеров. Весьма весомое сокращение присутствия технологии, которая несколько десятков лет служила основой таргетированной рекламы в интернете. Что же будет дальше?

А дальше будет вот что. Сама Google после недолгих экспериментов с FLoC (Federated Learning of Cohorts) пришла к технологии, которая носит название Google Ad Topics — «Темы рекламы Google». Именно она станет заменой сторонних куки-файлов для таргетированной рекламы поискового гиганта.

Чтобы отслеживать интересы пользователей, в Google собираются воспользоваться тем, что компания контролирует одновременно и самый распространенный в мире браузер Chrome, и самую популярную операционную систему — Android. «Темы рекламы» будут выбираться (довольно замысловатым образом) на основе истории просмотра страниц в браузере и использования приложений в смартфоне. Эти темы устанавливаются на месяц, после чего предыдущие сбрасываются и выбираются новые.

Другой крупнейший игрок рынка таргетированной интернет-рекламы, Facebook*, после отмены сторонних кукис оказывается в менее выгодном положении — у компании нет собственной операционной системы. Однако в мобильном приложении Facebook* ссылки открываются во встроенном в приложение браузере.

Этим и собираются воспользоваться в Facebook* для сбора информации об интересах пользователя. В мобильном приложении соцсети появилась функция «История ссылок», которая будет запоминать все открытые пользователем страницы и использовать эти данные для показа таргетированной рекламы.

С теорией разобрались, теперь практический вопрос: как всю эту красоту отключить? Рассказали в Telegraph.

* Facebook принадлежит компании Meta, признанной экстремистской организацией в Российской Федерации.
👍187🔥5
С Днём святого Валентина! ❤️

Наши сердца открыты для вас cегодня и в другие дни года. Для этого не нужны ключи и пароли. Но! Кое-какой доступ мы всё-таки разыграем.

Десять самых удачливых из вас получат Premium-подписки в Telegram на шесть месяцев. Кто это будет — определит случай 1 марта 2024 года. Участвуют все, кто подписан на наш канал, ничего дополнительно делать не нужно. Можно пригласить друзей 😏 Сегодня запускаем розыгрыш!

С любовью,
Future Crew
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥5116🔥11😁4💋3👍2👏2
This media is not supported in the widget
VIEW IN TELEGRAM
🍾79👍3123🔥14👏4🍓3❤‍🔥2👌2🤩1💋1🗿1
Абонент не абонент 🎭

Работать вместе, находясь в разных уголках земного шара — это замечательно, однако слабозащищённые видеоконференции открывают новые точки входа для хакеров. В начале февраля компания из Гонконга потеряла $25 миллионов из-за мошенничества с использованием дипфейков.

Пентестер CICADA8 Михаил Жмайло рассказал о том, какие уязвимости возникают для локальной сети, если система видеоконференцсвязи была развёрнута на скорую руку.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥74💋1
This media is not supported in your browser
VIEW IN TELEGRAM
Зачастую заказчик ИБ-услуг задаётся вопросом: зачем необходим vulnerability management, так как он регулярно выявляет уязвимости с помощью услуг пентеста.
CPO CICADA8 Алексей Гришин рассказывает, чем управление уязвимостями отличается от тестирования на проникновение.

#CICADA8
👍13🔥74💋1
«Свободные руки» в Urbanpredator

Когда в одной руке ноутбук и документы, а в другой — круассан, цветы и пара пакетов, то не хочется доставать из кармана пропуск, чтобы войти в офис. И не надо! В нашем решении для управления доступом Urbanpredator мы реализовали механизм «Свободные руки». Благодаря ему смартфон становится универсальным дистанционным ключом от всех замков и турникетов, которые должны открываться перед вами.

Нет необходимости прикладывать устройство с приложением Urbanpredator как пропуск: аутентификация происходит автоматически, когда человек приближается к пропускной системе на оптимальное расстояние.

Это удобно не только в офисах, но и на производствах, и на складах, где доступ в определённые зоны ограничен и при этом часто приходится переносить тяжёлые грузы. Urbanpredator позволяет легко и безопасно пройти через точки доступа, не теряя времени на поиск карты или документов.

#Urbanpredator
👍21🔥153💋1
Вакансия пресейла в команде CICADA8

Алексей Кузнецов, CTO направления:

Очень ждём в команде технического пресейла. На этой позиции можно получить исключительные знания о том, как работают процессы кибербезопасности в разных компаниях, узнать обо всех скелетах в шкафу и даже попытаться привести их в человеческий вид:) Также это возможность поучаствовать в разработке средств обеспечения кибербезопаности и сделать наш мир чуть более защищённым от различных угроз:)

Наш пресейл будет помогать заказчикам найти решение проблем, связанных с ИБ, декомпозировать и излагать их в структурированном виде. Также предстоит много общаться с внутренними командами пентеста, форензики и продукта.

Пресейл будет решать все или часть задач:

- Представлять продукт и команду на встречах и выступлениях (наличие статей в популярных журналах будет плюсом);
- Иметь представление о пентесте и расследованиях инцидентов на уровне процесса оказания услуг и пользы от мероприятий (тестирование на проникновение/анализ приложений/тестирование с помощью социальной инженерии/сканирование на уязвимости);
- Понимать проблемы заказчика и структурировать их в пересчёте на трудозатраты;
- Декомпозировать и описывать процесс решения проблемы: подготовить ТКП из шаблона или же собрать из нескольких шаблонов результирующее ТКП.
- Дорабатывать и предлагать идеи по созданию и изменению шаблонов ТКП и калькуляторов для подсчёта трудозатрат;
- Получать и доносить до команды фидбек, связанный с техническими недостатками работы;
- Помогать в подготовке и изменении презентаций для продвижения продуктов и услуг;
- Понимать и иногда улучшать внутренние бизнес-процессы;
- Принимать участие в обучении сейлов базовым презентациям продуктов и услуг (чтобы самому поменьше работать).

Если ты способен решать хотя бы 3/4 задач из тех, что мы описали выше, мы ждём тебя в нашем дружном коллективе. Писать можно мне в личку здесь: @tr3ska. Или на почту команды: futurecrew@mts.ru.
🔥17👍75💋1
На прошлой неделе CEO Future Crew Евгений Черешнев был на Уральском форуме «Кибербезопасность в финансах» и стал гостем программы «Акцент» на ОТВ.

Поговорили о защите конфиденциальных данных компаний, о противостоянии чёрных и белых хакеров и о том, почему программы для инженеров даже в лучших вузах не всегда соответствуют потребностям рынка.

Также Евгений рассказал о хакерских группировках с многомиллионными бюджетами и о том, как злоумышленники используют генеративный искусственный интеллект.
👍20🔥119❤‍🔥3🥱2💋1
ИИ-плагины: плюсы, минусы и подводные камни

В 2023 году появилось множество браузерных расширений, основанных на ChatGPT. Функции разнообразные: обобщение информации, помощь в ответах на электронные письма, поиск в интернете, проверка орфографии и т.д.

С одной стороны, эти плагины оптимизируют процессы, ускоряют работу и повышают эффективность. С другой стороны, они получают доступ к большому количеству приватной информации. Стоит ли им доверять? Об этом и поговорим.

#AI
👍17🔥4👾2💋1