Telegram Web
Штабные киберучения

🗓 25 июля, 12:00 Мск

Готовы к кибератаке? Вас ждет увлекательное испытание! Мы разберем в формате кейсов последовательность реагирования на инциденты и ликвидации их последствий, а также проведем условные учения в группах с подробным разбором.

В результате участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения мер безопасности в своих организациях.

Киберучения — это не просто тренировка отражения потенциальной атаки, а инвестиция в безопасность компании. Вовлечение в процесс всех участников, от технического специалиста до директора, поможет CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

🗣 Ведущий:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Регистрация обязательна для всех участников.
👍621
КОД ИБ: информационная безопасность
Штабные киберучения 🗓 25 июля, 12:00 Мск Готовы к кибератаке? Вас ждет увлекательное испытание! Мы разберем в формате кейсов последовательность реагирования на инциденты и ликвидации их последствий, а также проведем условные учения в группах с подробным…
Всем, кто сегодня придет на штабные киберучения, подарим чек-лист, который мы сделали вместе с Йоханном Ворониным 👇

Насколько ваша организация готова к отражению фишинговых атак

Так что присоединяйтесь, чтобы забрать чек-лист + разобрать более сложные кейсы

Если вы в Клубе ЗУБРЫ Кибербеза — присоединяйтесь к учениям.
Если вы еще не в Клубе — самое время присоединиться.
👍5🔥5
Наиболее вероятный сценарий атаки внутренних веб-ресурсов ⬇️

Нарушитель находит секреты в командных сервисах работы с данными или кодом, затем отправляется в целевой сервис и делает дамп данных. В итоге, ничего не ломая, получает доступ к данным.

Почему так происходит?

— внутренний пользователь считается доверенным, из-за чего в организации отсутствуют меры предосторожности
— пользователи, как правило, не обладают навыками взлома и действуют самым простым путем
— на внутренних сервисах больше данных и критической функциональности

Чтобы не допустить утечки данных, узнайте о самых распространенных проблемах безопасности внутренних ресурсов в докладе.

🗣Спикер:
Александр Вознесенский, руководитель отдела аудита ИБ VK

Доклад основан на опыте работы эксперта в разработке, пентесте и AppSec. Тем не менее, описанные проблемы встречаются систематически в разных компаниях и продуктах.

#опытэкспертов
👍532
Планы на осень: укрыться от рутины в горных вершинах Красной Поляны, а заодно и прокачать скиллы по кибербезопасности на интенсиве для CISO КОД ИБ ПРОФИ | Сочи.

🗓 12–15 сентября 2024
📍 Сочи, курорт Красная Поляна, отель Панорама by Mercure (ул. Февральская д. 1)

Почему стоит посетить интенсив?

— Насыщенная практическая и неформальная программа, кулуарное общение, обмен опытом и вдохновение, подаренное сказочными пейзажами южной столицы. Горы, море… лучшие виды и, самое главное, ЛЮДИ ждут вас в Сочи!

— За практическую часть проекта отвечают топовые профессионалы с богатым опытом работы на стороне клиента, которые готовят для вас уникальную программу мастер-классов и киберучений. CISO VK или Сбера — частые участники ПРОФИ. Их рабочие кейсы помогут расширить профессиональные границы и будут полезны в личной практике.

— Участники проекта получат не только ценные знания, но и практические инструменты: шаблоны документов, чек-листы, регламенты — все, что можно внедрить в работу прямо сейчас.

Без нетворкинга никто не останется! Профессионалы сферы соберутся вместе, чтобы поужинать в горном ресторане, послушать сеты нашего диджея, покорить Хребет Аибга, спрыгнуть с яхты в открытое море и вдоволь пообщаться на неформальных встречах. Домой отправитесь не только с новыми инсайтами, но и с контактами в записной книжке.

И это не весь список увлекательных событий! Мы будем подробно рассказывать об интенсиве Код ИБ ПРОФИ — следите за каналом и настраивайтесь на жаркие дни в Сочи ☀️
10👍3🔥2
⚡️ События недели

🔳 30 июля  | 12:30 Мск | Вебинар | Как защитить корпоративную сеть: Обзор InfoWatch ARMA Стена (NGFW)

Пока в Код ИБ каникулы, советуем посмотреть вебинар партнеров. Успевайте наслаждаться летом и следите за нашим каналом, классные события вернутся уже на следующей неделе!
6👍3
Открываем Call for papers на региональные конференции Код ИБ

Ваш звездный час! Выступление на профильных конференциях — это обсуждение интересной темы в среде единомышленников, расширение профессиональных границ и отличное вложение в личный бренд.

Приглашаем специалистов по информационной безопасности выступить с докладом на региональных конференциях Код ИБ. Если вы профи с горящими глазами — присоединяйтесь к нам!

Сезон конференций стартует осенью:
▪️ 26 сентября | НОВОСИБИРСК
▪️ 10 октября | ЕКАТЕРИНБУРГ
▪️ 24 октября | МИНСК
▪️ 7 ноября | КАЗАНЬ
▪️ 21 ноября | БИШКЕК
▪️ 5 декабря Код ИБ ИТОГИ | МОСКВА

Успевайте подать заявку до 31 августа. Подробности — у руководителя проектов Код ИБ Елены Николаевой.
9❤‍🔥3👍2
☄️ И снова мошенники

Кажется, что на схемы мошенников могут попасться только люди, последние несколько лет прожившие в глухой деревне без интернета, радио и телевидения, т.к. про все схемы трубят из "каждого утюга".

Тем не менее, печальные истории происходят прямо здесь и сейчас, и даже абсолютно вменяемые, образованные люди на них попадаются.

Нам стало известно о совсем свежей такой истории, которая началась с фейкового сообщения от руководителя организации (в этой ситуации это был военком).

В итоге Екатерина (назовем ее так) перевела злоумышленникам 840 тыс. рублей, взяв автокредит на 907 тыс. рублей под их давлением.

Публикуем подробности этой схемы и просим максимально распространить среди своих сотрудников и знакомых, чтобы уберечь их от подобных схем.

В Telegram мне пришло сообщение от работодателя о том, что произошла утечка персональных данных, поэтому мне нужно пообщаться с сотрудником ФСБ, который должен мне позвонить. Я сразу набрала работодателя, но он не взял трубку. Затем мне позвонил человек, о котором писал руководитель, и сказал, что со мной свяжутся сотрудники Центробанка. Уточнил, что общение можно начинать только когда он или сотрудник ЦБ назовут кодовое слово «Аврора».

Мне сказали, что у меня и работодателя прослушиваются телефоны, поэтому обсуждать действия с кем-либо нельзя, при этом сыпали статьями Закона… Уточнили, что мой руководитель в разработке у ФСБ по нескольким эпизодам.

При помощи сотрудника ЦБ я установила электронную почту, на которую мне прислали документы. Также мне сказали, что была одобрена заявка от моего имени на перевод 1
млн 100 тыс. рублей. Но его «приостановили» так как были уверены, что именно банковские сотрудники подменили данные моего номера телефона, и СМС для подтверждения перевода ушло на него, поэтому я о нем не узнала.

Я сказала, чтобы деньги перевели обратно в банк. Но в ответ они приводили разные аргументы, убедив меня взять автокредит в указанном ими отделении банка ВТБ в Екатеринбурге на ул. ***.

Мне сказали, что в этом отделении против мошенников работают операционисты и служба безопасности, и как только я возьму кредит и выйду из банка, прибудет группа сотрудников ФСБ и мои счета разблокируют, а кредитная история будет пустой.

Я взяла в кредит 906,7 тыс. рублей. По условиям процентная ставка — 27,94, а если не предоставлю ПТС — будет 47-49%. Кредитный договор от 23.07.24 № ***.

В банке оформили карту с которой сразу была списана сумма страховки, а остаток 860 тыс. рублей я сняла по указанию злоумышленников в филиале ВТБ на ул. ***.

Мне сказали снять деньги именно со СРЕДНЕГО банкомата. Попросили вынуть из общей суммы четыре купюры по 5 тыс. рублей и на эти деньги купить телефон Redmi 13C в «Пассаже» в отделе DNS на третьем этаже.

Вскрыв упаковку по инструкции «сотрудника ЦБ», я скачала МаркетПлей и в шаблон карты забила номера, продиктованные по телефону. На телефон загрузилась карта БСПБ. Затем я двумя суммами перевела на эту карту 440 и 400 тыс. рублей, приложив телефон именно к СРЕДНЕМУ банкомату. Действовала по указанию этих людей.

На следующий день выяснилось, что это были мошенники, и я подала заявление в ГУ МВД России по Свердловской области на ул. ***, талон-уведомление №*** от 24 июля 2024, в ВТБ — обращение *** и написала обращение на Росфинмониторинг. На следующий день я отнесла заявление в Прокуратуру Свердловской области на ул. Московская, 21.

Также 24 июля я позвонила коллегам из Санкт-Петербурга, рассказала о проблеме, они сразу связались со службой безопасности банка
, и вчера мне сказали, что не я одна попалась и осуществила перевод, о всех подробностях сообщат позже.


По словам Сергея Пазизина, заместителя начальника Управления по обеспечению информационной безопасности банка ВТБ, сегодняшние реалии таковы, что нужно как козлята из сказки "Волк и семеро козлят" каждый раз убеждаться, что вам пишет/звонит реальный человек, а не волк, пытающийся притвориться мамой-козой.

👆 Поэтому будьте бдительны и донесите эту информацию до максимально большого круга знакомых.
Please open Telegram to view this post
VIEW IN TELEGRAM
😐10👍7😁3🙈21
💥 Горы, море, кибербез

Интенсив Код ИБ ПРОФИ в Сочи все ближе! С нетерпением ждем встречи с участниками, ведь планы у нас грандиозные ⚡️

В карточках смотрите, в какие приключения мы отправимся. И это далеко не все! Подробная программа — на сайте.
👍9🎉43
⚡️ Сотрудники не из IT-отделов наиболее уязвимы для злоумышленников, поэтому важно постоянно информировать их по вопросам ИБ.

🔥 Опытом компании "Меридиан" поделился директор по информационным технологиям Петр Федосеев.

Сохраняйте алгоритм действий:

1 шаг: организовать обучение по распознаванию фишинговых писем и звонков. Совет спикера: "Если позволяет бюджет, эффективнее всего — интерактивный курс. Но можно начать и с документа в Google Docs с тестированием"

2 шаг: постоянно рассылать новости из сферы ИБ и оповещать коллег о средствах противодействия злоумышленникам

3 шаг: проводить регулярную актуализацию документов:
— пересматривать соглашения о конфиденциальности
— отслеживать движения персонала по штату, вовремя актуализировать пункты трудового договора по ИБ

4 шаг: всегда контролировать сотрудников и использовать для этого все возможные средства:
— анализ сообщений электронной почты
— анализ обращения в социальных сетях
— анализ передачи данных
— контроль записи на переносные устройства
— применение программных средств, контролирующих обмен информацией

Еще больше полезной информации в докладе спикера на YouTube, а если видеохостинг совсем отказывается работать, заходите в «Библиотеку безопасника» на сайте Код ИБ.

#опытэкспертов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83🔥2
⚡️ События недели

🔳 6 августа | 14:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью
🔳 6 августа | 19:00 | Бизнес-ужин в Калининграде | Командная прокачка по инфобезу
🔳 7 августа | 12:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Взгляни на себя глазами хакеров
🔳 8 августа | 12:00 мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Простейшие практики для улучшения жизни
5👍2
Собеседование на английском: фреймворк STAR для ответа на вопросы поведенческого интервью

Готовы к поведенческим вопросам во время собеседования в зарубежной компании? Имейте в виду: ответы могут быть слишком объемными — и это частая ошибка соискателей, в результате которой на другие темы остается меньше времени.

Чтобы понять, как составить емкие ответы на вопросы об опыте, приходите на встречу в English speaking club Код ИБ 🙌🏻

🗓️ 6 августа, 12:00 мск

Программа:
— какие вопросы задают на поведенческом интервью
— что нужно знать о компании и позиции
— структура ответа "STAR + Bonus": элементы ответа + время на каждый элемент
— как помочь собеседнику понять масштаб ваших проектов и вашу роль в них
— Story Bank: какие истории туда внести
— разбор хороших примеров
— английские выражения, нужные для ответа, разбор в контексте

🗣 Эксперт:
Ольга Колобкова, преподаватель английского и немецкого с 14-летним опытом

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

Ссылки на регистрацию в Клубе и АКАДЕМИИ.
5👍3
This media is not supported in your browser
VIEW IN TELEGRAM
6👍3🔥2
Впечатлений — целое море 🌊

За что команда Код ИБ так любит ежегодный интенсив ПРОФИ в Сочи и с трепетом ждет середины сентября?

Ответ прост: помимо сильной деловой программы на ПРОФИ нас ждет классный досуг среди единомышленников ✌🏻

Присоединяйтесь и убедитесь сами, насколько круто и полезно провести четыре насыщенных дня, исследуя не только кибербез, но и сочинские просторы в компании CISO со всей страны!
👍43🔥2
Взгляни на себя глазами хакеров

🗓 7 августа, 12:00 мск

Завтра в рамках технического спринта узнаем, как проводить предварительную разведку при аудите, интерпретировать полученные данные и использовать их (собственно, как это делают хакеры).

Зачем вам это?
▪️научитесь проводить разведку и смотреть на свои интернет-активы глазами хакеров
▪️сможете выявлять и исправлять узкие места до того, как ими воспользовались плохие парни
▪️познакомьтесь с передними (это не фигура речи, это действительно самый новый класс продуктов) устройствами, позволяющими увидеть всю поверхность возможных атак со стороны интернета

🗣 Эксперт:
Сергей Золотухин, ведущий эксперт по кибербезопасности F.A.С.С.T.

Кстати, ДЗ проверим при помощи автоматизированного средства ACM (attack surface management), которое определяет связи в инфраструктуре и выявляет потенциальные бреши. Вы сможете сравнить ручные и автоматизированные данные (и те и другие будут в чем-то неточны/неполны) и выбрать наиболее полное представление о "поверхности атаки".

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

Ссылки на регистрацию в Клубе и АКАДЕМИИ.
👍62
Простейшие практики для улучшения жизни

🗓 8 августа, 12:00 мск

Кто не мечтает достичь гармонии с собой? Цель ближе, чем вы думаете, ведь улучшить жизнь может даже такая простая вещь как ведение записей.

Завтра на встрече с коучем Катериной Процюк рассмотрим десять списков, работа с которыми поможет сделать жизнь лучше.

🗣 Эксперт:
Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12-летним стажем

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.


Ссылки на регистрацию в Клубе и АКАДЕМИИ.
5👍3❤‍🔥1
⚡️ Разработка стратегии ИБ с нуля

Как развивать ИБ? Что делать в первую очередь, а что может подождать?

Если эти вопросы ставят вас в тупик — советуем посмотреть доклад Владимира Ташкеева, директора департамента консалтинга Infosecurity ГК Softline.

Спикер подробно раскрыл каждый этап разработки стратегии ИБ с нуля. А отличной шпаргалкой станет информативная презентация, забирайте ее на сайте Код ИБ.

#опытэкспертов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥2❤‍🔥1
2025/07/14 00:40:56
Back to Top
HTML Embed Code: