Внимание! Мы все делаем на автомате в жизни. Остановите один сво автомат - автоматом переводить деньги друзьям и родственникам! Внимание! Их взломали и вы переведете деньги мошеннику! Внимание!
Обойти двухфакторную аутентификацию можно.
Давайте изучим какими способами злоумышленники это делают.
IP адреса нельзя использовать для атрибуции хакеров
Это подтверждает даже Владимир Путин!
Используйте разные решения для обнаружения и реагирования на компьютерах, в сети или всем сразу. Это будут продукты класса Endpoint Detection and Response (EDR), Network Detection and Response (NDR) или eXtended Detection and Response (XDR) соответствнно.
Посмотрите подробнее в ролике про это https://www.youtube.com/watch?v=Pikp9gdXQ9c
Часто организации не имеют ИТ специалистов или просто беспечны.
В США был курьезный случай, когда службы безопасности сами взломали сервера почтовые и сами обновили их.
Что делать, если вас зашифровали вымогатели? Здесь рассказ https://www.youtube.com/watch?v=nBGEGp4f-9I
Злоумышленники пользуются программами-вымогателями или по-английски Ransomware. И требуют криптовалюту за доступ к своим же собственным данным.
Компания Garmin заплатила выкуп
Компания Nork Hydro не стала платить.
А что будете делать вы, когда ваши данные зашифруют?
Смотрите видео о том как проводятся расследования инцидентов
Узнайте что такое SOC и нужен ли он вам в рассказе эксперта с 30 летним опытом.
Security Operation Center позволяет настроить процессы выявления и реагирования на инциденты информационной безопасности.
Принесли третье интервью о том, зачем синим командам участвовать в кибербитве Standoff, для тех, кто уже закрыл пятничные задачки и пока не успел включить сериальчик.
Гостями нового ведущего Дениса Батранкова, руководителя направления сетевой безопасности Positive Technologies, стал Василий Копач, заместитель начальника управления ИБ Росреестра и по совместительству капитан одноименной команды защиты, а также Ильдар Садыков, руководитель отдела развития экспертизы киберучений и менторства Standoff.
Как и остальные, гости дали ответ на самый главный вопрос: что дает участие в кибербитве?
«Наша команда собралась и сыгралась, ребята поняли, в чем их сильные и слабые стороны, теперь мы точно знаем, что делать, на что обратить внимание и какие скилы прокачивать. Здорово, что все это можно было потестить без ущерба для собственной инфраструктуры», — рассказал Василий.
Ильдар, выступивший ментором команды Росреестра, поделился своим видением: «Standoff очень помогает выстраивать процессы. На кибербитве каждый знает, чем занимается другой человек и за что отвечает. Люди получают бесценный опыт, который после могут использовать при реальных атаках».
Поговорили о том, как правильно и понятно выстраивать коммуникацию при расследовании событий ИБ и о том, каким образом кибербитва транформирует отношение киберзащитников к работе. Обсудили, стоит ли членам команды меняться ролями (например, усаживать аналитика за операционную работу), какой должна быть база знаний специалистов и чек-лист перед Standoff, а также что делать, если «все знают, чем заниматься, но не понимают — как».
Ищите подробности в видео https://www.youtube.com/watch?v=TNQXN9i8zIw
Сегодня атакующие целятся уничтожить данные компаний или забрать все данные о клиентах. Как вовремя выявить и вытеснить злоумышленника из сети - рассказ эксперта с 30 летним опытом. Разбираемся что такое XDR и как он связан с EDR, NDR, NGFW, SIEM, SOAR/IRP и даже XSIAM.
https://www.youtube.com/watch?v=Pikp9gdXQ9c
#shorts
Ваша компания часто доступна из Интернет через несколько сервисов, к которым легко подобрать пароль. Как вы это контролируете? Не контролировать это - типовая ошибка. И одновременно это самый частый способ проникновения хакера в вашу сеть. Реализуйте такой процесс контроля у себя!
Такой процесс есть в сервисе, который называется контроль внешней поверхности атаки.
Это видео говорит о культуре безопасности, которая постепенно проникает в сообщество программистов. Посмотрите полное видео
Сейчас звонят по телефону спрашивают код который пришел по СМС якобы для подтверждения подписки на МТС - не говорите - положите трубку
У вас наверняка есть администраторы, которые используют один пароль на все ресурсы.
Это сегодня самая большая угроза - заставьте их делать разные пароли.
Помогите им в этом - внедрите парольный менеджер, а лучше Single Sign-On (SSO).
