Dorofeev
1.08K subscribers
797 photos
80 videos
42 files
584 links
Канал о реальных проектах, новостях и инновациях в ИТ и ИБ, немного о книгах и об управлении людьми


https://tttttt.me/conspyb
Download Telegram
Имидж, что такое имидж?
Что такое имидж для Вас?

Если вы каждый раз показываете, что вам не интересно мнение других, то это тоже оно:)

Имидж – это не просто внешний вид или внешний облик, но, эмоционально окрашенный образ, который возникает в сознании людей. Он формируется на основе различных факторов.
Имидж людей, имидж компаний, имидж государства.

Обратная связь, это очень мощный инструмент, который не требует много ресурсов, но при этом и малоиспользуемый.

Был бы я HR я бы периодически прогонял бы всех руководителей на "имидж".
Если многие коллеги считают, что у вас "каша в голове" или вы даже не здороваетесь, то стоит задуматься.

ТОП менеджеру должно быть важно, что думают о его руководителях.

В общем, посмотрите по ссылке:) https://image.alchemyidea.ru/rating/ESPpuYsJ

MVP стадия - все предложения принимаются.


1) Берете сотрудника, предлагаете ему по этим критериям себя оценить.
2) Создаете ссылку - оценивайте товарища.
3) Сравниваете его картину мира со средними значениями коллег:)
🔥4🕊1🆒1
Когда в кабинете появился экран и надо протестировать:)
🔥18😁2❤‍🔥11🦄1👾1
Ранее у меня была презентация, где я обращал внимание женской аудитории и рассказывал про термин "заочница" - "Заочница" в контексте тюремной субкультуры обозначает женщину, которая переписывается с заключенным, часто не будучи с ним лично знакомой до начала переписки. Такое общение часто начинается через переписку и может перерасти в более серьезные отношения, включая брак. В разговорной речи их также называют "ждулями" или "любимками".

В рамках практических занятий рассказываю студентам как проверять партнеров, работников, даже своих спутников на вечер или жизнь:)

К чему это я? это подводка к интересному проекту:

Разрабатывается законопроект "Любовь без сюрпризов" - закон о маркировке на сайтах знакомств лиц с непогашенной судимостью и просроченными кредитами. Закон, как ожидается, будет информировать как женщин, так и мужчин, о потенциальных претендентах на их руку, сердце и персональные данные. Пилотной площадкой для реализации законопроекта станет сервис Twinby. Как ожидается, закон вступит в силу в конце года.
😁8🤨4💋2👍1🔥1🗿1
С пятницей!

1) Подходит к концу 29 неделя этого года из 52.
Можно сказать, что и до Нового Года осталось чуть-чуть:)

2) Из интересного, что происходит в законодательстве:

А) Уверенно идем к цифровому рублю - определены сроки.
Б) Оформляем законодательно понятие - ЦОД.
В) Минцифры дало разъяснение про запреты иностранных мессенджеров:
Конкретнее про п. 6 ч. 1 ст. 15 41-ФЗ, при использование зарубежных мессенджеров для информирования. 

Кого касается? 
Государственные и муниципальные органы, компании с госучастием (более 50%). 
Банки, платежные системы, операторы связи, агрегаторы товаров/услуг. 
Владельцы сайтов/платформ, если: 
   - есть персональные страницы пользователей; 
   - контент на русском или языках народов РФ; 
   - размещается реклама для российской аудитории; 
   - ежедневная аудитория — более 500 тыс. пользователей из РФ. 

Что запрещено? 
Прямое общение через иностранные мессенджеры (личные сообщения, ответы в чатах). 

Что разрешено? 
Telegram-каналы — если это публичная информация без интерактива (например, новости без ответов на комментарии). 

Важно! 
Запрет не распространяется на обычные русскоязычные сайты без функционала персональных страниц, даже с большой аудиторией. 

Г) Активно пытаются создать требования под ИИ в различных областях, в том числе в КИИ:
Проект национального стандарта ГОСТ Р «Искусственный интеллект в критической информационной инфраструктуре. Общие положения».

3) Я писал про сериал "Этерна" по мотивам произведений Веры Камши.
Но я в который раз перечитываю ее цикл: "Хроники Арции" - советую:)
🔥4🍾21👍1
Media is too big
VIEW IN TELEGRAM
Друзья и коллеги!!!
Предлагаю Вам помочь бороться со злоумышленниками: распространяйте - новые функции бота @phishing_hygiene_bot.

1) поможет выявить фишинговые или похожие сайты (иерархия по дате регистрации).
2) в моменте вернет вам значение скриншота (картинку) сайта по ссылке, а также его дату регистрации.
3) вы можете добавить его в свою группу.

Особенно, всегда призываю показывать эти инструменту вашим родителям и лицам зрелого возраста:)

Готов к обратной связи.
👍6🔥3💯1🦄1
Сообщают о новом сценарии мошенничества c удалённой работой
Особенности кампании
1. Злоумышленники размещают объявления - приглашают стать модератором сайта, чья задача — обеспечивать комфортную и безопасную среду для пользователей. За мониторинг и удаление нежелательного контента обещают платить от 10 тыс. ₽ в неделю, возможность работать из дома и гибкий график. Среди требований к соискателям, таких как ответственность, внимательность и хорошее знание русского языка, указано обязательное наличие мобильного устройства на операционной системе Android 7 и выше.
2. Чтобы создать образ, вызывающий доверие, они покупают для своих аккаунтов Premium и устанавливают на аватарах изображения в деловом стиле.
3. В переписке злоумышленники сообщают, что ищут сотрудников для OnlyFans. Это популярный сервис для взрослых, недоступный для пользователей из России. Соискателям объясняют, что в первое время они будут верифицировать новые анкеты моделей, для чего потребуется создать свой аккаунт в приложении.
4. Обязательное условие работы в приложении, которое сразу обозначают мошенники — оплата подписки за 1₽. Злоумышленники объясняют, что это якобы необходимо для привязки карты к аккаунту модератора, чтобы в дальнейшем начислять на эту карту зарплату.
5. Ссылка ведёт на сайт, домен которого созвучен названию платформы (например, only-fans[.]in) и который маскируется под страницу магазина приложений Google Play.
6. Под видом мобильного приложения OnlyFans пользователю предлагают скачать вредоносный APK-файл: шпионскую программу, которая позволяет злоумышленникам перехватывать СМС от банков.
И финал: Когда пользователь введёт данные банковской карты, чтобы оплатить подписку, мошенники сразу же получают эти данные, а вместе с ними — возможность вывести деньги со счёта пользователя, в том числе взять на его имя кредит.
🤔51
Друзья! вот и начался третий месяц лета, 31 неделя из 52 подошла к концу. с пятницей!!!

За июль глобальных сдвигов не произошло:

1) https://tttttt.me/dorofeevvi/1864 доработан MVP оценка вашего имиджа окружающими. Вы думаете, что вы Лев Толстой, а на деле...
2) https://tttttt.me/dorofeevvi/1868 добавлены новые функции добавления в бот противодействия фишингу.
3) прошел Кубок Волги - этап Самарской области. Не получилось его выиграть, добрался только до третьего места, но общий итог позволил выйти в финал, который пройдет в конце года.

Остальные итоги, которыми я мог бы с вами поделиться, видимо, дойдут только к результатам 3 квартала:)
🔥72🦄2🏆1👾1
Пока все дома перепечатывают новости про "Аэрофлот" и "Винлаб" и шуточки почему их взломали напишу про эти случаи за эту неделю: московские аптечные сети "столички" и "неофарм". Был не доступен личный кабинет, прием велся по живой очереди.
Также компания «Медицина АльфаСтрахования» (управляет сетями «Альфа-Центр Здоровья» и «Семейный доктор») сообщила, что проблемы у ООО «Медицинская клиника „Семейный доктор“» возникли из-за хакерской атаки, которая была нейтрализована в течение нескольких часов.
Про аэрофлот интересно было бы посмотреть цифры, какой ФОТ на ИБ и ИТ, сколько это соотношение к услугам по ИБ и ИТ, сколько не только внедрений, но и красивых партнерских соглашений в области ИБ (на полях международных конференций), должны/могли ли обнаружить и предотвратить и при этом не исключаю, что дело в каком-либо риске с администратором.
👍2
Недавно натолкнулся на такую рекламу в одном из каналов:

"Верховный суд РФ постановил, что компании обязаны самостоятельно отслеживать и блокировать мошеннические сайты-зеркала, а не перекладывать эту задачу на своих клиентов.
Источник: https://rapsinews.ru/judicial_analyst/20250731/311057799.html

Таким образом, у служб безопасности коммерческих организаций скоро, вероятно, появится новый функционал, направленный на:

1. Выявление и проверку доменных имен, имеющих схожее написание с доменным именем организации (киберсквоттинг), а также регистрация на свою организацию наиболее похожих из них;
2. Сканирование интернета для выявления копий вебсайта компании, ее логотипов и реквизитов;
3. Формирование пакета документов для блокировки выявленных ресурсов путем разделегирования (у регистратора доменных имен) или блокировки (у Роскомнадзора);
4. Фиксацию доказательной базы (скриншоты, DNS-записи, регистрационные данные и т.п.) и проведение расследования, направленного на установление лиц, причастных к мошеннической деятельности."

Я сомневаюсь, что это массово необходимо, но если есть подобный запросы, то вполне можно доработать бот, о котором я уже и краткое видео давал: https://tttttt.me/dorofeevvi/1868
@phishing_hygiene_bot
👍3🐳1💯1🏆1