TARMOLOV_WORK Telegram 122
Человек — самое слабое звено любой информационной системы, и Яндекс не исключение. Даже если сделать самую защищенную систему в мире, то доверчивый сотрудник может свести все усилия на нет.

Единственный способ починить самое слабое звено — обучение и повышение осознанности. Этим и занимается наша СИБ.

Ежегодно каждый сотрудник в компании проходит внутренние курсы информационной безопасности. Также нам на примерах рассказывают про новые способы фишинга и страшилки — случаи со взломом коллег.

Для проверки усвоения знаний в школе и университете пишут контрольные работы и сдают экзамены. Как-то раз наша СИБ устроила внезапный “фишинговый экзамен” для части сотрудников.

В письме предлагалось получить подарок специально для сотрудников, и нужно было перейти по ссылке. Адрес почты отправителя очень сильно напоминал внутренний адрес, но если внимательно приглядеться, то можно было заметить “опечатку”.

Несколько сотрудников попались! Когда все узнали, что это “добрые хакеры”, то раздались вздохи облегчения. Но нужный эффект был достигнут, и сотрудники стали более подозрительными.

Будьте бдительны, когда вам предлагают подарки, что-то связанное с деньгами или уникальными возможностями. С большой долей вероятности — это фишинг.

Если распознали фишинг и ради интереса хотите перейти по ссылке, то не делайте этого. Существуют атаки Zero-click, для которых достаточен только переход по ссылке!

P.S. В комментарии добавлю примеры наших фишинговых писем.

#безопасность



tgoop.com/tarmolov_work/122
Create:
Last Update:

Человек — самое слабое звено любой информационной системы, и Яндекс не исключение. Даже если сделать самую защищенную систему в мире, то доверчивый сотрудник может свести все усилия на нет.

Единственный способ починить самое слабое звено — обучение и повышение осознанности. Этим и занимается наша СИБ.

Ежегодно каждый сотрудник в компании проходит внутренние курсы информационной безопасности. Также нам на примерах рассказывают про новые способы фишинга и страшилки — случаи со взломом коллег.

Для проверки усвоения знаний в школе и университете пишут контрольные работы и сдают экзамены. Как-то раз наша СИБ устроила внезапный “фишинговый экзамен” для части сотрудников.

В письме предлагалось получить подарок специально для сотрудников, и нужно было перейти по ссылке. Адрес почты отправителя очень сильно напоминал внутренний адрес, но если внимательно приглядеться, то можно было заметить “опечатку”.

Несколько сотрудников попались! Когда все узнали, что это “добрые хакеры”, то раздались вздохи облегчения. Но нужный эффект был достигнут, и сотрудники стали более подозрительными.

Будьте бдительны, когда вам предлагают подарки, что-то связанное с деньгами или уникальными возможностями. С большой долей вероятности — это фишинг.

Если распознали фишинг и ради интереса хотите перейти по ссылке, то не делайте этого. Существуют атаки Zero-click, для которых достаточен только переход по ссылке!

P.S. В комментарии добавлю примеры наших фишинговых писем.

#безопасность

BY Тармолов про работу


Share with your friend now:
tgoop.com/tarmolov_work/122

View MORE
Open in Telegram


Telegram News

Date: |

Private channels are only accessible to subscribers and don’t appear in public searches. To join a private channel, you need to receive a link from the owner (administrator). A private channel is an excellent solution for companies and teams. You can also use this type of channel to write down personal notes, reflections, etc. By the way, you can make your private channel public at any moment. You can invite up to 200 people from your contacts to join your channel as the next step. Select the users you want to add and click “Invite.” You can skip this step altogether. Select “New Channel” Choose quality over quantity. Remember that one high-quality post is better than five short publications of questionable value. Telegram iOS app: In the “Chats” tab, click the new message icon in the right upper corner. Select “New Channel.”
from us


Telegram Тармолов про работу
FROM American