Будьте в курсе новостей про личную безопасность! Подписывайтесь на канал Топ Кибербезопасности https://t.me/+HHvIeYkQgyhiMWIy и этот youtube канал.
Коллега столкнулся с поддельной точкой доступа Wi-Fi в аэропорту Шереметьево. При этом Wi-Fi может оказаться ненадежным совершенно в любом месте.
Сценарий угона Телеграмм через поддельную точку доступа Wi-Fi
- Вы подключаетесь к бесплатному Wi-Fi (в случае коллеги это была сеть SVO_Free).
- Wi-Fi сообщает, что предоставит возможность подключиться к сети через регистрацию вашего аккаунта в Телеграме, и отправляет код.
- Вы вводите код доступа к Телеграму и предоставляете доступ к своему аккаунту мошенникам, а затем теряете доступ к аккаунту.
Наши советы
- Не вводите коды доступа к Телеграму никогда и нигде. Только в случае подключения к Телеграм с нового устройства.
- Поставьте код пароль в Телеграм: Настройки → Конфиденциальность и безопасность → Код пароль→Установить код пароль
- Не используйте бесплатный открытый Wi-Fi. Лучше раздайте интернет со своего мобильного телефона.
- Периодически проверяйте подключенные устройства в настройках Телеграма: Настройки → Конфиденциальность → Активные сеансы. По последним угонам видим, что мошенники, получив доступ к аккаунту, некоторое время наблюдают за переписками и никак себя не проявляют.
Ролик про безопасность Телеграмм тут
https://www.youtube.com/watch?v=VosR6rBOFPU
Ролик про подключения к небезопасному Wi-Fi
https://www.youtube.com/watch?v=VosR6rBOFPU
Security Operation Center и Red/Blue/Purple teams
1. Уровень безопасности повышают при помощи инвестиций в продукты, людей и процессы и объединяют это в SOC.
2. Чтобы повысить эффективность работы безопасников, создают красную и синюю команды.
Краткое описание данных подходов есть в этом 15-минутном ролике (https://www.youtube.com/watch?v=mUcQWS4Krv4)
Как увидеть то, что зашифровано?
Зачем нужен NGFW?
#shorts Respect holidays and relax in #Thailand
Для меня посещение клиники в Тайланде - первый опыт и я реально впечатлен.
Если сравнивать, то лучше было только в Турции - там еще и привозят и отвозят обратно домой на машине.
У меня есть видеоролик про угрозы и примеры как угоняют Телеграм
Здесь я рассказал только про одну проблему
У знакомого зашифровали всю информацию в компании, попросили выкуп. Выкуп получили, но расшифровывать ничего не стали. Стали требовать еще денег. Бекапы в компании были, но почему-то на те же самые сервера, где и стояли базы данных 1С. Как заранее узнать, что ИТ служба не просто бекапит для галочки, а сможет потом с них восстановиться?
