Есть в нашей команде люди, в задачу которых входит мониторить ИБ-новости. В день они перепахивают кучу материалов на русском, английском, испанском и еще паре-тройке языков. Дайджест разлетается по отделам: кому посмотреть, нет ли среди пострадавших знакомых компаний, кому – в качестве иллюстрации к статье, примера к обучению или вебинару. Но для некоторых историй у нас особая папочка. «Гениальные» в своей незатейливости мошеннические схемы или удивительные по наивности проколы – к 1 апреля мы решили поскрести по сусекам и отобрали несколько историй, фигуранты которых достойны приза ИБ-версии «Премии Дарвина».
Рубрика «информационная безопасность» - 106
Если бы в ИБ была «Премия Дарвина», или 7 историй про глупость, халтуру, доверчивость и их последствия
2020-04-01 в 15:05, admin, рубрики: 1 апреля, Блог компании SearchInform, веселое чтиво, ИБ, информационная безопасность, инциденты безопасностиПришло время переосмыслить безопасность OpenBSD
2020-04-01 в 11:12, admin, рубрики: FTP, ld.so, libc auth, miran, netbsd, open source, OpenBSD, smtpd, Блог компании Дата-центр «Миран», информационная безопасность, легаси, Проектирование и рефакторинг, системное программирование, уязвимостиOpenBSD позиционируетcя как защищённая ОС. Однако за последние несколько месяцев в системе найден ряд уязвимостей. Конечно, в этом нет ничего экстраординарного. Хотя некоторые уязвимости довольно необычные. Можно даже сказать, критические. У разработчиков OpenBSD несколько принципов, как обеспечить безопасность. Вот два из них:
- избегать ошибок;
- минимизировать риск ошибок.
Не все согласны, что этих принципов достаточно, чтобы строить защищённые системы. Мне кажется, есть смысл изучить, работает ли подход OpenBSD, или он изначально обречён.
Для иллюстрации я выбрал не все, а только несколько интересных багов, которые случайно совпадают с темой нашего разговора.
Читать полностью »
Информация с нулевым доверием
2020-04-01 в 9:21, admin, рубрики: zero trust, Анализ и проектирование систем, Блог компании Mail.Ru Group, информационная безопасность, Исследования и прогнозы в IT, нулевое доверие, Социальные сети и сообществаНедавно Google перевела всех своих сотрудников в Северной Америке на удалённую работу. Это было одной из мер по ограничению распространения SARS-CoV-2, вируса, который вызывает заболевание COVID-19. Это подходящее решение для любой компании, которая может на это пойти. Более того, Google и ряд других основных технологических компаний планирует оплачивать армию подрядчиков, которые обычно обслуживают сотрудников компании.
Впрочем, ещё более значимый поступок Google сделала ещё пять лет назад, когда возглавила на переход к сетям с нулевым доверием для своих внутренних приложений. Большинство других технологических компаний последовали её примеру. И хотя это было сделано не для того, чтобы сотрудники работали из дома, однако сейчас это облегчило перевод людей на удалёнку в сжатые сроки.
Читать полностью »
Check Point Remote Access VPN — бесплатный курс по настройке удаленного доступа
2020-04-01 в 7:09, admin, рубрики: check point, firewall, remote access, ts solution, vpn, Блог компании TS Solution, информационная безопасность, Сетевые технологии, системное администрирование
Приветствую, друзья! Добро пожаловать на наш очередной новый курс! Как я и обещал, курс Getting Started был не последним. На этот раз мы будем обсуждать не менее важную тему — Remote Access VPN (т.е. удаленный доступ). С помощью этого курса вы сможете быстро познакомиться с технологиями Check Point в плане организации защищенного удаленного доступа сотрудников. В рамках курса мы, как обычно, будем совмещать теоретическую часть с практической в виде лабораторных работ. Кроме демонстрации настройки Check Point мы рассмотрим различные способы подключения удаленных пользователей.Читать полностью »
Кибермишени 2019 как тренды 2020 – хакеры сменили фокус
2020-03-31 в 7:00, admin, рубрики: security, аналитика, атаки, информационная безопасность, кибербезопасность, киберугрозы
Каждый год мы фиксируем рост количества киберинцидентов: хакеры придумывают новые инструменты или модифицируют уже имеющиеся. Каким был 2019? На первый взгляд, без неожиданностей: объем инцидентов вырос на целых 30% и составил более 1,1 млн случаев. Но если копнуть глубже, то становится очевидно: в погоне за «легкими» деньгами злоумышленники сместили фокус на новые мишени. Вообще внешних атак стало больше – их доля выросла до 58% (годом ранее была 54%). При этом доля сложных атак увеличилась в разы: 55% событий были выявлены с помощью сложных интеллектуальных средств защиты (в 2018 таких инцидентов было 28%). Базовые средства защиты в подобных ситуациях бессильны. Ниже мы расскажем, с какими опасностями компании столкнулись в минувшем году и чего ждать в ближайшем будущем.
Читать полностью »
Из пилотов в тестировщики: как бывший военный построил запасной аэродром в IT
2020-03-31 в 6:13, admin, рубрики: searchinform, Блог компании SearchInform, информационная безопасность, Карьера в IT-индустрии, карьера в ИТ, карьера тестировщика, СёрчИнформ, тестировкаМеня зовут Сергей, я специалист отдела тестирования «СёрчИнформ». До «СёрчИнформ» работал сисадмином, а еще раньше – был военным летчиком. Собственно, историю перехода из профессии в профессию, которую многие знакомые считают радикальной, я и хочу рассказать. Сразу оговорюсь, радикальным этот карьерный поворот кажется только со стороны. Для меня история вполне закономерная. Но начну сначала.

Zoom убрал код, который отправлял данные о пользователе в Facebook
2020-03-30 в 17:26, admin, рубрики: Facebook, facebook sdk, zoom, информационная безопасность
Разработчики сервиса для видеоконференций Zoom выпустили обновление для своего приложения iOS, которое убирает возможность отправки фрагментов данных пользователя в Facebook. Это произошло после того, как о издание Motherboard опубликовало материал, в котором рассказывалось о передаче данных, пишет Vice. Читать полностью »
Как развивается борьба с робозвонками в США — о мерах политиков и телекоммуникационных компаний
2020-03-30 в 16:31, admin, рубрики: vas experts, voip, Блог компании VAS Experts, информационная безопасность, робозвонки, Телекомы, телефонияВ России возросло число телефонных мошенников. В 2019-м ФинЦЕРТ Центробанка заблокировал пять тысяч номеров, принадлежащих злоумышленникам. Цифра довольно скромная, но она в 39 раз больше, чем годом ранее. А сегодня, в период эпидемиологического кризиса, риски такого рода только увеличились. Поэтому всем нам стоит быть внимательнее. Ситуация будет становиться все напряженнее, пока регулятор не обратит внимание на нарастающую проблему.
Именно такой сценарий сейчас разворачивается в США, где идет война с робозвонками. Мы решили посмотреть, какие методы борьбы предлагают политики, телекомы и ИТ-компании.
Security Week 14: приватность в условиях пандемии
2020-03-30 в 15:44, admin, рубрики: Блог компании «Лаборатория Касперского», здравый смысл, информационная безопасность, карантин, приватность
В дайджесте на прошлой неделе мы привели примеры эволюции традиционной киберпреступности на фоне пандемии. Это важная тема, особенно в условиях массового перехода на удаленную работу, но лишь в краткосрочной перспективе. Мы еще столкнемся с кибератаками, эксплуатирующими «вирусную» тематику, но они закончатся (надеемся, скоро) вместе с пандемией. Сегодня поговорим о влиянии, которое шумиха вокруг COVID-19 оказывает на приватность, и здесь эффект от нынешней ситуации, скорее всего, будет долгосрочным.
Начнем с цифрового аспекта. Сервис телеконференций Zoom, испытывающий в последнее время значительный прирост числа пользователей, стал объектом внимания и тех, кто заботится о приватности, и тех, кто любит ее нарушать. Последние ответственны за явление, названное "ZoomBombing": подключение к чатам других людей для наведения бардака и паники. Причина — отсутствие надежных инструментов для того, чтобы к встрече могли присоединиться только те, кого там ждут.
Читать полностью »
Сноуден: пандемия закончится, а слежка за населением останется
2020-03-30 в 11:16, admin, рубрики: антиутопия, Блог компании GlobalSign, будущее здесь, информационная безопасность, искусственный интеллект, Киберпанк, машинное зрение, пандемия, распознавание лиц, слежка, тоталитаризм, тоталитарный контроль«Временные меры быстро станут постоянными»

Правительства во всём мире используют высокотехнологичные меры для наблюдения за населением в борьбе со вспышкой коронавируса. Приватность граждан приносится в жертву, лишь бы замедлить заражение. Стоит ли оно того?
Эдвард Сноуден так не считает.
Бывший подрядчик ЦРУ, который разоблачил ряд шпионских программ ЦРУ и АНБ, предупреждает, что как только технологический джинн выпущен из бутылки, его будет очень трудно вернуть обратно.
Читать полностью »


