TARMOLOV_WORK Telegram 122
Человек — самое слабое звено любой информационной системы, и Яндекс не исключение. Даже если сделать самую защищенную систему в мире, то доверчивый сотрудник может свести все усилия на нет.

Единственный способ починить самое слабое звено — обучение и повышение осознанности. Этим и занимается наша СИБ.

Ежегодно каждый сотрудник в компании проходит внутренние курсы информационной безопасности. Также нам на примерах рассказывают про новые способы фишинга и страшилки — случаи со взломом коллег.

Для проверки усвоения знаний в школе и университете пишут контрольные работы и сдают экзамены. Как-то раз наша СИБ устроила внезапный “фишинговый экзамен” для части сотрудников.

В письме предлагалось получить подарок специально для сотрудников, и нужно было перейти по ссылке. Адрес почты отправителя очень сильно напоминал внутренний адрес, но если внимательно приглядеться, то можно было заметить “опечатку”.

Несколько сотрудников попались! Когда все узнали, что это “добрые хакеры”, то раздались вздохи облегчения. Но нужный эффект был достигнут, и сотрудники стали более подозрительными.

Будьте бдительны, когда вам предлагают подарки, что-то связанное с деньгами или уникальными возможностями. С большой долей вероятности — это фишинг.

Если распознали фишинг и ради интереса хотите перейти по ссылке, то не делайте этого. Существуют атаки Zero-click, для которых достаточен только переход по ссылке!

P.S. В комментарии добавлю примеры наших фишинговых писем.

#безопасность
👍17



tgoop.com/tarmolov_work/122
Create:
Last Update:

Человек — самое слабое звено любой информационной системы, и Яндекс не исключение. Даже если сделать самую защищенную систему в мире, то доверчивый сотрудник может свести все усилия на нет.

Единственный способ починить самое слабое звено — обучение и повышение осознанности. Этим и занимается наша СИБ.

Ежегодно каждый сотрудник в компании проходит внутренние курсы информационной безопасности. Также нам на примерах рассказывают про новые способы фишинга и страшилки — случаи со взломом коллег.

Для проверки усвоения знаний в школе и университете пишут контрольные работы и сдают экзамены. Как-то раз наша СИБ устроила внезапный “фишинговый экзамен” для части сотрудников.

В письме предлагалось получить подарок специально для сотрудников, и нужно было перейти по ссылке. Адрес почты отправителя очень сильно напоминал внутренний адрес, но если внимательно приглядеться, то можно было заметить “опечатку”.

Несколько сотрудников попались! Когда все узнали, что это “добрые хакеры”, то раздались вздохи облегчения. Но нужный эффект был достигнут, и сотрудники стали более подозрительными.

Будьте бдительны, когда вам предлагают подарки, что-то связанное с деньгами или уникальными возможностями. С большой долей вероятности — это фишинг.

Если распознали фишинг и ради интереса хотите перейти по ссылке, то не делайте этого. Существуют атаки Zero-click, для которых достаточен только переход по ссылке!

P.S. В комментарии добавлю примеры наших фишинговых писем.

#безопасность

BY Тармолов про работу


Share with your friend now:
tgoop.com/tarmolov_work/122

View MORE
Open in Telegram


Telegram News

Date: |

Joined by Telegram's representative in Brazil, Alan Campos, Perekopsky noted the platform was unable to cater to some of the TSE requests due to the company's operational setup. But Perekopsky added that these requests could be studied for future implementation. A few years ago, you had to use a special bot to run a poll on Telegram. Now you can easily do that yourself in two clicks. Hit the Menu icon and select “Create Poll.” Write your question and add up to 10 options. Running polls is a powerful strategy for getting feedback from your audience. If you’re considering the possibility of modifying your channel in any way, be sure to ask your subscribers’ opinions first. As five out of seven counts were serious, Hui sentenced Ng to six years and six months in jail. The imprisonment came as Telegram said it was "surprised" by claims that privacy commissioner Ada Chung Lai-ling is seeking to block the messaging app due to doxxing content targeting police and politicians. Ng, who had pleaded not guilty to all charges, had been detained for more than 20 months. His channel was said to have contained around 120 messages and photos that incited others to vandalise pro-government shops and commit criminal damage targeting police stations.
from us


Telegram Тармолов про работу
FROM American