Telegram Web
Как ваше летнее настроение?

У нас полным ходом идет подготовка 2-х наших выездных проектов, на один из которых (а может быть даже и на оба) точно надо выбраться:

1. Код ИБ SOC в Астрахани

🗓 25-28 июля 2024
📍 Астрахань, отель Cosmos 4* (ул. Анри Барбюса, 29)

Собираемся разобрать по полочкам все этапы построения и эксплуатации SOC, а также прекрасно отдохнуть на Волге, порыбачить и увидеть лотосовые поля.

2. Код ИБ ПРОФИ в Сочи

🗓 12-15 сентября 2024
📍 Сочи, курорт Красная Поляна, отель Панорама by Mercure (ул. Февральская д. 1)

В этом году делаем крутую коллаборацию со Steford - крутым краснополянским ИТ-сообществом, которое называет себя аналогом Силиконовой долины.

Плюс, готовим мощную программу мастер-классов и киберучений.

Номеров в месте проведения - отеле Новотель - по первоначальным ценам уже нет (кто успел, тот и съел, как говорится). Плюс с 12 июля (это уже завтра) грядет первое повышение цены на билет (будет уже 70 т.р. вместо текущих 65 т.р.).

Так что самое время присоединяться, а не тянуть кота за хвост 😉
2😁2
⚡️ События недели

🔳 16 июля | 12:00 Мск | Рубрика эксперта | Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"
🔳 17 июля | 12:00 Мск | Код ИБ Безопасная среда | Эффективность работы ИБ-команды: метрики, оценка, рекомендации
🔳 18 июля | 12:00 Мск | Штабные киберучения | Июль 2024
🔳 19 июля | 16:00 Мск | #РазговорыНЕпроИБ с Николаем Сеничевым
🔳 Новый бесплатный курс об информационной безопасности🔒
В Академии Selectel рассказываем, с помощью каких инструментов защищаться от киберугроз. Внутри курса — инструкции по настройке средств защиты, советы по их использованию и интересные задачи для проверки знаний.
2
Рубрика эксперта | Я в директоры пойду | "Игры для взрослых"

🗓 16 июля, 12:00 Мск

В эпоху цифрового совершенства и идеальных образов профессия «Руководитель» рисуется очень привлекательной, с огромной атрибутикой в виде власти, возможностей, успешного успеха, роскоши и финансовой состоятельности. А что происходит за кулисами этой игры, с чем сталкиваются в повседневной жизни люди, которые несут ответственность за целые команды и отрасли? Разбираемся в нюансах профессии и сверяем с реальностью наиболее популярные мифы.

🗣 Ведущая:
Ксений Трохимец, заместитель генерального директора «ASIE-Group» (вендор решений по кибербезопасности)

Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
2
Эффективность работы ИБ-команды: метрики, оценка, рекомендации

🗓 17 июля, 12:00 Мск

Эффективность работы ИБ команды в организации играет ключевую роль в защите от киберугроз. Для оценки работы ИБ-команды и повышения ее эффективности необходимо определить соответствующие метрики и критерии оценки. На основе данных, полученных в результате анализа качества работы ИБ отдела, можно разрабатывать рекомендации по улучшению работы ИБ-команды, внедрению новых технологий и методов защиты, а также направлению обучения сотрудников.

Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:

▪️Какие показатели стоит рассматривать при определении эффективности ИБ-команды?
▪️️Какие существуют подходы к оценке результативности работы ИБ-отдела?
▪️️Как повысить эффективность работы отдела на основании анализа метрик?
▪️️Рекомендации и кейсы по вопросам повышения качества работы ИБ-команды.

🗣 Эксперты:
— Ксения Трохимец, Независимый эксперт в сфере управления человеческим капиталом
— Антон Антропов, Технический директор, АйТи Таск
— Федор Ряузов, Аналитик информационной безопасности

👉 Зарегистрироваться можно тут.
👍31
Штабные киберучения

🗓 18 июля, 12:00 Мск

Киберучения - это не просто тренировка отражения потенциальной атаки. Вовлечение в процесс всех участников, от технического специалиста до директора, это возможность для CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

За полтора часа мы разберём последовательность реагирования и ликвидации последствий нескольких инцидентов. Проведём условные учения в группах с подробным разбором.

В результате совместной работы участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения в своих организациях мер по защите и мониторингу состояния защищенности критичных ресурсов.

🗣 Ведущие киберучений:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Штабные киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Зарегистрироваться можно тут.
👍2🎉21
Карьерная карта персонала в ИБ

🗓 19 июля, 12:00 Мск

Что вас ждет?
— Научимся составлять карту развития персонала в области ИБ
— Разберемся какие есть направления в ИБ и связи между ролями, попробуем построить карьерные карты в своих организациях
— Разберемся как можно удерживать и развивать персонал по кибербезопасности в организациях.

🗣 Ведущий
Юрий Бармотин, директор центра кибербезопасности в крупном международном провайдере телеком и диджитал-услуг

👉 Зарегистрироваться можно тут.

*тем, кто уже состоит в Клубе Код ИБ | ЗУБРЫ Кибербеза или в Код ИБ академии ссылка на встречу придет на почту.
👍3
Поможем выполнить требования приказа ФСТЭК №21

В Код ИБ АКАДЕМИИ завершился мощный Практикум по выполнению требований Приказа ФСТЭК №21. Изучив теорию, мы применили знания на практике: шаг за шагом выполнили требования приказа для конкретной компании и отследили прогресс в SGRC-системе SECURITM.

Если вы пропустили живой формат — рекомендуем изучить его уже в записи, так как тема защиты персональных данных приобретает все большую актуальность в контексте введения оборотных штрафов.

В программе:
▪️ Нормативная база
▪️ Как оптимально определить границы ИСПДн
▪️ Как смоделировать угрозы по методике ФСТЭК
▪️ Порядок создания системы защиты персональных данных
▪️ Как спроектировать систему безопасности
▪️ Выбор средств защиты для реализации конкретной меры безопасности
▪️ Внедрение системы защиты ПДн и методы контроля процессов защиты

🗣 Эксперты:
— Екатерина Витенбург, старший консультант по ИБ, Б-152
— Светлана Шамина, консультант по ИБ, Б-152
— Николай Казанцев, CEO, SECURITM

Если вы уже являетесь пользователем Код ИБ АКАДЕМИИ — запись Практикума будет доступна вместе с другими материалами.

Если вы не являетесь пользователем Код ИБ АКАДЕМИИ - запись Практикума можно купить отдельно.
Стоимость — 30 900 ₽.

ОПЛАТИТЬ ПРАКТИКУМ
или стать участником Код ИБ АКАДЕМИИ
👏32👍2
Сегодня мы проводим юбилейный, сотый выпуск нашей рубрики #РазговорыНЕпроИБ!

🗓 19 июля в 16:00 Мск
💻 Онлайн, без предварительной регистрации

В течение всего этого времени мы старались делиться с вами самыми интересными и актуальными историями из мира ИБ, и сегодня мы рады представить вам очередную яркую встречу!

🔳 В гостях у нас Николай Сеничев, исполнительный директор КРЕДО-С

Мы поближе познакомимся с Николаем и поговорим с ним на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, множество полезной информации!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
👍64🎉4
Сад граблей: импортозамещение

🗓 23 июля, 12:00 Мск

Что вас ждет?
— компиляция удачного и неудачного опыта импортозамещения
— ожидание и реальность: каким было видение перехода, и как все прошло на самом деле
— монолог об идеальной модели перехода, структурном подходе к планированию и планомерному замещению, выбору продуктов, учёту пожеланий и игнорированию требований пользователей и администраторов
— философские вопросы о сохранении целостности при переходе

В сложном процессе импортозамещения легко набить шишки. Знание опыта других коллег поможет избежать неприятностей. Собираетесь вступить на путь импортозамещения — добро пожаловать на наш эфир!

🗣 Ведущий
Алексей Березин, начальник отдела информационной безопасности СПб ГУП АТС Смольного
👍63🔥2
⚡️ События недели

🔳 23 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Сад граблей: импортозамещение
🔳 25 июля | 12:00 Мск | Код ИБ Академия | Клуб ЗУБРЫ Кибербеза | Штабные киберучения
🔳 25 июля | 16:00 Мск | Вебинар | Защита персональных данных – уровни и регуляторы
🔳 ИКС обновился до версии 11.3! Теперь пользователям доступны расширенный список настроек модуля «Антивирус Касперского» и возможность задавать время действия фильтров почты. Это далеко не все обновления — подробнее читайте на нашем сайте.
👍43
Штабные киберучения

🗓 25 июля, 12:00 Мск

Готовы к кибератаке? Вас ждет увлекательное испытание! Мы разберем в формате кейсов последовательность реагирования на инциденты и ликвидации их последствий, а также проведем условные учения в группах с подробным разбором.

В результате участники получат шаблон сценарного плана по проведению учений, отработают навыки по реагированию на инциденты, разработают чек-лист для внедрения мер безопасности в своих организациях.

Киберучения — это не просто тренировка отражения потенциальной атаки, а инвестиция в безопасность компании. Вовлечение в процесс всех участников, от технического специалиста до директора, поможет CISO оценить состояние защищенности комплекса мер, включая отработку рисков, связанных с человеческим фактором.

🗣 Ведущий:
Йоханн Воронин, руководитель направления технологий маркетинга Сбербанк

Киберучения проводятся только для пользователей платформы Код ИБ АКАДЕМИЯ и участников Клуба | ЗУБРЫ Кибербеза.

Регистрация обязательна для всех участников.
👍621
КОД ИБ: информационная безопасность
Штабные киберучения 🗓 25 июля, 12:00 Мск Готовы к кибератаке? Вас ждет увлекательное испытание! Мы разберем в формате кейсов последовательность реагирования на инциденты и ликвидации их последствий, а также проведем условные учения в группах с подробным…
Всем, кто сегодня придет на штабные киберучения, подарим чек-лист, который мы сделали вместе с Йоханном Ворониным 👇

Насколько ваша организация готова к отражению фишинговых атак

Так что присоединяйтесь, чтобы забрать чек-лист + разобрать более сложные кейсы

Если вы в Клубе ЗУБРЫ Кибербеза — присоединяйтесь к учениям.
Если вы еще не в Клубе — самое время присоединиться.
👍5🔥5
Наиболее вероятный сценарий атаки внутренних веб-ресурсов ⬇️

Нарушитель находит секреты в командных сервисах работы с данными или кодом, затем отправляется в целевой сервис и делает дамп данных. В итоге, ничего не ломая, получает доступ к данным.

Почему так происходит?

— внутренний пользователь считается доверенным, из-за чего в организации отсутствуют меры предосторожности
— пользователи, как правило, не обладают навыками взлома и действуют самым простым путем
— на внутренних сервисах больше данных и критической функциональности

Чтобы не допустить утечки данных, узнайте о самых распространенных проблемах безопасности внутренних ресурсов в докладе.

🗣Спикер:
Александр Вознесенский, руководитель отдела аудита ИБ VK

Доклад основан на опыте работы эксперта в разработке, пентесте и AppSec. Тем не менее, описанные проблемы встречаются систематически в разных компаниях и продуктах.

#опытэкспертов
👍532
Планы на осень: укрыться от рутины в горных вершинах Красной Поляны, а заодно и прокачать скиллы по кибербезопасности на интенсиве для CISO КОД ИБ ПРОФИ | Сочи.

🗓 12–15 сентября 2024
📍 Сочи, курорт Красная Поляна, отель Панорама by Mercure (ул. Февральская д. 1)

Почему стоит посетить интенсив?

— Насыщенная практическая и неформальная программа, кулуарное общение, обмен опытом и вдохновение, подаренное сказочными пейзажами южной столицы. Горы, море… лучшие виды и, самое главное, ЛЮДИ ждут вас в Сочи!

— За практическую часть проекта отвечают топовые профессионалы с богатым опытом работы на стороне клиента, которые готовят для вас уникальную программу мастер-классов и киберучений. CISO VK или Сбера — частые участники ПРОФИ. Их рабочие кейсы помогут расширить профессиональные границы и будут полезны в личной практике.

— Участники проекта получат не только ценные знания, но и практические инструменты: шаблоны документов, чек-листы, регламенты — все, что можно внедрить в работу прямо сейчас.

Без нетворкинга никто не останется! Профессионалы сферы соберутся вместе, чтобы поужинать в горном ресторане, послушать сеты нашего диджея, покорить Хребет Аибга, спрыгнуть с яхты в открытое море и вдоволь пообщаться на неформальных встречах. Домой отправитесь не только с новыми инсайтами, но и с контактами в записной книжке.

И это не весь список увлекательных событий! Мы будем подробно рассказывать об интенсиве Код ИБ ПРОФИ — следите за каналом и настраивайтесь на жаркие дни в Сочи ☀️
10👍3🔥2
⚡️ События недели

🔳 30 июля  | 12:30 Мск | Вебинар | Как защитить корпоративную сеть: Обзор InfoWatch ARMA Стена (NGFW)

Пока в Код ИБ каникулы, советуем посмотреть вебинар партнеров. Успевайте наслаждаться летом и следите за нашим каналом, классные события вернутся уже на следующей неделе!
6👍3
Открываем Call for papers на региональные конференции Код ИБ

Ваш звездный час! Выступление на профильных конференциях — это обсуждение интересной темы в среде единомышленников, расширение профессиональных границ и отличное вложение в личный бренд.

Приглашаем специалистов по информационной безопасности выступить с докладом на региональных конференциях Код ИБ. Если вы профи с горящими глазами — присоединяйтесь к нам!

Сезон конференций стартует осенью:
▪️ 26 сентября | НОВОСИБИРСК
▪️ 10 октября | ЕКАТЕРИНБУРГ
▪️ 24 октября | МИНСК
▪️ 7 ноября | КАЗАНЬ
▪️ 21 ноября | БИШКЕК
▪️ 5 декабря Код ИБ ИТОГИ | МОСКВА

Успевайте подать заявку до 31 августа. Подробности — у руководителя проектов Код ИБ Елены Николаевой.
9❤‍🔥3👍2
☄️ И снова мошенники

Кажется, что на схемы мошенников могут попасться только люди, последние несколько лет прожившие в глухой деревне без интернета, радио и телевидения, т.к. про все схемы трубят из "каждого утюга".

Тем не менее, печальные истории происходят прямо здесь и сейчас, и даже абсолютно вменяемые, образованные люди на них попадаются.

Нам стало известно о совсем свежей такой истории, которая началась с фейкового сообщения от руководителя организации (в этой ситуации это был военком).

В итоге Екатерина (назовем ее так) перевела злоумышленникам 840 тыс. рублей, взяв автокредит на 907 тыс. рублей под их давлением.

Публикуем подробности этой схемы и просим максимально распространить среди своих сотрудников и знакомых, чтобы уберечь их от подобных схем.

В Telegram мне пришло сообщение от работодателя о том, что произошла утечка персональных данных, поэтому мне нужно пообщаться с сотрудником ФСБ, который должен мне позвонить. Я сразу набрала работодателя, но он не взял трубку. Затем мне позвонил человек, о котором писал руководитель, и сказал, что со мной свяжутся сотрудники Центробанка. Уточнил, что общение можно начинать только когда он или сотрудник ЦБ назовут кодовое слово «Аврора».

Мне сказали, что у меня и работодателя прослушиваются телефоны, поэтому обсуждать действия с кем-либо нельзя, при этом сыпали статьями Закона… Уточнили, что мой руководитель в разработке у ФСБ по нескольким эпизодам.

При помощи сотрудника ЦБ я установила электронную почту, на которую мне прислали документы. Также мне сказали, что была одобрена заявка от моего имени на перевод 1
млн 100 тыс. рублей. Но его «приостановили» так как были уверены, что именно банковские сотрудники подменили данные моего номера телефона, и СМС для подтверждения перевода ушло на него, поэтому я о нем не узнала.

Я сказала, чтобы деньги перевели обратно в банк. Но в ответ они приводили разные аргументы, убедив меня взять автокредит в указанном ими отделении банка ВТБ в Екатеринбурге на ул. ***.

Мне сказали, что в этом отделении против мошенников работают операционисты и служба безопасности, и как только я возьму кредит и выйду из банка, прибудет группа сотрудников ФСБ и мои счета разблокируют, а кредитная история будет пустой.

Я взяла в кредит 906,7 тыс. рублей. По условиям процентная ставка — 27,94, а если не предоставлю ПТС — будет 47-49%. Кредитный договор от 23.07.24 № ***.

В банке оформили карту с которой сразу была списана сумма страховки, а остаток 860 тыс. рублей я сняла по указанию злоумышленников в филиале ВТБ на ул. ***.

Мне сказали снять деньги именно со СРЕДНЕГО банкомата. Попросили вынуть из общей суммы четыре купюры по 5 тыс. рублей и на эти деньги купить телефон Redmi 13C в «Пассаже» в отделе DNS на третьем этаже.

Вскрыв упаковку по инструкции «сотрудника ЦБ», я скачала МаркетПлей и в шаблон карты забила номера, продиктованные по телефону. На телефон загрузилась карта БСПБ. Затем я двумя суммами перевела на эту карту 440 и 400 тыс. рублей, приложив телефон именно к СРЕДНЕМУ банкомату. Действовала по указанию этих людей.

На следующий день выяснилось, что это были мошенники, и я подала заявление в ГУ МВД России по Свердловской области на ул. ***, талон-уведомление №*** от 24 июля 2024, в ВТБ — обращение *** и написала обращение на Росфинмониторинг. На следующий день я отнесла заявление в Прокуратуру Свердловской области на ул. Московская, 21.

Также 24 июля я позвонила коллегам из Санкт-Петербурга, рассказала о проблеме, они сразу связались со службой безопасности банка
, и вчера мне сказали, что не я одна попалась и осуществила перевод, о всех подробностях сообщат позже.


По словам Сергея Пазизина, заместителя начальника Управления по обеспечению информационной безопасности банка ВТБ, сегодняшние реалии таковы, что нужно как козлята из сказки "Волк и семеро козлят" каждый раз убеждаться, что вам пишет/звонит реальный человек, а не волк, пытающийся притвориться мамой-козой.

👆 Поэтому будьте бдительны и донесите эту информацию до максимально большого круга знакомых.
Please open Telegram to view this post
VIEW IN TELEGRAM
😐10👍7😁3🙈21
2025/07/12 13:39:36
Back to Top
HTML Embed Code: