Архив рубрики ‘фишинг’

Вы узнаете о клике через девять дней, и не от того, кто кликнул

В разборе одного инцидента меня зацепила не техника, а хронология. Ссылку открыли, пароль ввели. В службе безопасности узнали через девять дней — и не от человека, а по срабатыванию правила. Человек понял, что произошло, примерно через минуту. Страница запросила пароль повторно, он ввёл, потом посмотрел на адрес и всё понял. И ничего не сделал. Девять […]

В письме нет ни ссылки, ни вложения, ни просьбы. Это уже атака

Коллега переслала переписку с вопросом «посмотри, это развод?». Четыре письма от подрядчика: уточнение по реквизитам договора, благодарность, вопрос про сроки приёмки, короткое «спасибо, ждём». Ни ссылок, ни вложений, ни просьб. Домен отправителя не наш — но и подрядчик не наш, так что признаком это не было. Я ответил, что оснований считать это разводом не вижу, […]

Цифровая безопасность компании начинается с повседневных действий сотрудников

Привет! Я Анна Корчикова, автор медиа «вАЙТИ». Недавно мы провели исследование цифровой грамотности сотрудников в крупных российских компаниях. Когда начали разбирать результаты, стало очевидно: многие повседневные цифровые привычки сотрудников создают для бизнеса реальные риски. В этой статье делюсь основными выводами исследования и тем, на что компаниям стоит обратить внимание уже сейчас. Это интересно!

Хакеры взломали банк с помощью принтера и скрылись, словно это GTA

Привет! Я Роман, копирайтер Сlevertec

Информационная безопасность — забота каждого из нас