Size: a a a

2017 December 29
SearchInform
​​Коллеги! Примите наши сердечные поздравления с приближающимися праздниками.
Пусть в новом году будет меньше тревог, больше уверенности и ясности в работе. Надежных вам коллег, верных друзей и больше ярких моментов!
Спасибо за доверие и приверженность нашим продуктам. Обещаем и дальше прилагать все силы, чтобы приносить пользу делу информационной безопасности!
Счастливого Нового года и прекрасных праздничных выходных!
источник
2018 January 09
SearchInform
Год, который начался с ИБ-проблемы глобального масштаба, едва ли даст нам передышку от инцидентов и утечек. Тем более что для доступа к пользовательскими данными вовсе необязательно эксплуатировать уязвимости в процессорах. Журналистам из Индии понадобилось всего 10 минут и 8 долларов, чтобы подключиться к крупнейшей в мире системе биометрических данных https://goo.gl/Mdhm55
источник
2018 January 16
SearchInform
Что больше всего беспокоит ИБ-специалистов в 2018 году? Отвечает Ponemon Institute, опираясь на свежее исследование. Если коротко: главная угроза – человеческий фактор, общее настроение – лучше не станет, но и хуже не будет. Хотя автор исследования Лари Понемон почувствовал «много боли» в ответах https://goo.gl/1tK7fX
источник
2018 January 17
SearchInform
​​Активисты из Project Veritas опубликовали «видеоразоблачение» Твиттера. В ролике речь идет о том, как сотрудники компании читают личную переписку и рассматривают интимные фото пользователей. Но «сенсация» оказалась совсем в другом – в безграмотности пользователей, которые не читают правила, не знают, как устроены публичные сервисы, и охотно пугаются страшилок о «Большом Брате» https://goo.gl/MgWvrY
источник
2018 January 22
SearchInform
Неделю назад в США арестовали экс-сотрудника ЦРУ за незаконное хранение информации, связанной с национальной безопасностью. Записные книжки с реальными именами агентов в Китае и другой совершенно секретной информацией у него нашли еще шесть лет назад. Однако все это время спецслужбы продолжали верить, что причина утечки секретных данных – хакерский взлом, а не работа инсайдера https://goo.gl/LsyQ9Y
источник
2018 January 23
SearchInform
​​Чем больше судебной практики накопится по делам о незаконном доступе к конфиденциальным данным, тем смелее компании станут доводить ИБ-инциденты до логической развязки в зале суда. Вот свежий пример в «копилку». В Костроме оперативники МВД и ФСБ сумели собрать достаточно улик, которые убедили суд вынести обвинительный приговор бывшему айтишнику регионального Управления спецсвязи. Он читал почту руководства и знал, например, график доставки ценных грузов https://goo.gl/McRWWD
источник
2018 January 26
SearchInform
В Великобритании судят подростка, который в 15-летнем возрасте организовал преступную группу в знак протеста против «хладнокровной» политики США. Группировка считалась хакерской, однако на слушаниях по делу выяснилось, что активисты пользовались исключительно методами социальной инженерии, а лидер убедительно выдавал себя за директоров ЦРУ и ФБР https://goo.gl/fngWuU
источник
2018 January 29
SearchInform
​​Компания Snap Inc. отличается строжайшим режимом секретности. Большинство сотрудников, например, узнает об обновлениях Snapchat из новостей, а на новогодней вечеринке гостей попросили заклеить камеры смартфонов. Недавно компания разослала напоминание, что виновных в утечке данных ждет увольнение и судебное преследование. На следующей день в СМИ вышла статья о Snap Inc. с кучей внутренних метрик. Сама памятка, по иронии, тоже утекла в Сеть https://goo.gl/CrV5CW
источник
2018 January 30
SearchInform
Сервис Strava нанес маршруты пользователей на интерактивную карту и «выдал» дислокацию секретных объектов. И в этой «утечке» велик соблазн обвинить сам сервис. Но ведь не сам сервис совершал пробежку вокруг военной базы с «умным» трекером на перевес. Так что мы возвращаемся в точку координат, где решающим все же оказывается человеческий фактор http://telegra.ph/fitness-leak-01-30
источник
2018 February 01
SearchInform
Благодаря начальнику отдела информационной безопасности компании «Газэкс» у нас появилась возможность заглянуть на ИБ-кухню. Эксперт рассказал о том, как практически с нуля создавалось его подразделение, поделился опытом использования «КИБ СерчИнформ» и обозначил болевые точки российской ИБ-отрасли https://goo.gl/vn8Tf4
источник
2018 February 05
SearchInform
Коллеги, собрали дайджест утечек, новостей и событий из мира ИБ последних дней, включая:
✔ историю архива секретных документов в шкафу из комиссионки;
✔ решение по делу о праве на данные пользователей «ВКонтакте»;
✔ канал утечки персональных данных 14 млн выпускников на сайте Рособрнадзора
https://goo.gl/zYNvrv
источник
2018 February 06
SearchInform
Коллеги, сегодня делимся нашими новостями буквально одной строкой https://goo.gl/9RsAAR
источник
2018 February 13
SearchInform
«Директор нефтяной компании должен был получить 10 миллионов рублей за поддержку «своего» поставщика на тендерах. Доказательством его вины стала переписка в мессенджере…»
По ссылке – развязка истории и еще десять новостей, героям которых никто не позавидует и уж точно не захочет оказаться на их месте. Поэтому мы дополнили подборку руководством, которое обобщает логику защиты от внутренних угроз и подходит компаниям из любых сфер https://goo.gl/b2x74w
источник
2018 February 14
SearchInform
В группы риска мы привычно включаем зависимых, сотрудников с долгами или романтическими связями на работе (привет, Святой Валентин!). А вот неочевидный пример из опыта наших клиентов – студенты-практиканты. Зачастую они не находят ничего умнее, чем включать в дипломные проекты актуальные цифры и описание бизнес-процессов работодателя. Оказалось, что и ценный исходный код Apple присвоил именно стажер. И хотя безопасности «яблочных» устройств ничего не угрожает, утечка серьезно ударила по репутации компании, которая маниакально охраняет собственные секреты https://goo.gl/Xx9EX9
источник
2018 February 19
SearchInform
Министерство обороны России, похоже, выбрало радикальные методы борьбы с утечками информации. Источники «Коммерсанта» говорят, что уже с 1 марта 2018 года российских военнослужащих в приказном порядке переведут на обычные телефоны без камеры, навигации по GPS/GLONASS, мессенджеров и соцсетей. Официального подтверждения еще нет, а способ обойти запрет на смартфоны – уже есть https://www.kommersant.ru/doc/3549426
источник
2018 February 20
SearchInform
Сколько приносит майнинг? Если «заставить» майнить тысячи сайтов, в том числе правительств Великобритании, Канады и США, то немного. Крупнейшая хакерская атака такого рода принесла своим архитекторам всего 24 доллара. А вот если «скрестить» тайпсквоттинг и фишинг с легальной рекламой в Google AdWowds, то прибыль в миллионы раз больше. Изобретательные социальные инженеры, организовавшие крупнейшую на сегодня фишинговую операцию, «подняли» на теме майнинга 50 млн долларов https://goo.gl/BqE3oW
источник
2018 February 22
SearchInform
Сотрудники часто используют служебное положение, чтобы получить личную выгоду. И эта история из Перми, где менеджер украл у мобильного оператора 5,5 млн рублей, в общем-то – рядовой пример. Но в деле есть пара любопытных деталей. Во-первых, аферисты вложили деньги в собственный бизнес – и прогорели. Во-вторых, в пермской судебной практике подобное дело рассматривают впервые. И это важный прецедент, когда компания не только раскрыла внутреннее мошенничество, но и решилась привлечь к ответственности за инсайдерскую деятельность https://goo.gl/gThVjy
источник
2018 February 23
SearchInform
​​Коллеги, команда «СёрчИнформ» от души поздравляет вас с праздником!
Искренне благодарим всех, кто самоотверженно защищает информационное пространство от угроз! Пусть работа радует, а близкие люди, коллеги и партнеры обеспечивают крепкую поддержку. Желаем успешных начинаний, грандиозных открытий и достижения намеченных целей.
С Днем защитника Отечества!
источник
2018 February 26
SearchInform
​​Коллеги, начинаем неделю с удивительной истории из Тюмени. Удивительна она не тем, что сотрудники «Почты России» печатали извещения на обороте служебных документов с персональными данными клиентов (увы, это распространенный вариант экономии). А тем, что последствия утечки не заставили себя ждать. В истории не хватает только такой же мгновенной реакции с наказанием виновных, тем более что установить их несложно https://goo.gl/M53S7a
источник
2018 February 27
SearchInform
По данным нашего ежегодного исследования, 47% компаний в России увольняют сотрудников, допустивших утечку данных. А вот Россельхознадзор решил «сломать систему» – и потребовал, чтобы уволили вице-президента компании PepsiCo, которая якобы незаконно получила конфиденциальный документ. Прецедента не случилось: уволили, как и положено, внутреннего нарушителя. Остались ли у Россельхознадзора претензии к PepsiCo, где с самого начала отрицали все обвинения, неизвестно https://goo.gl/af5vT5
источник