Юрий Другач

+6733
с 2018
34 подписчика
34 подписки
Оставлю это тут. Пусть будет

StopPhish - наш проект по повышению осведомленности сотрудников для защиты от социальной инженерии.
Наши бесплатные материалы в помощь службе информационной безопасности.

6

Хочу поделиться кейсом, который показывает, как мошенническое письмо может прийти даже от коллеги. От условного Сергея Петровича из вашего отдела (Сергей, без обид), который просто хотел позаботиться о других, но невольно распространил угрозу.

1
1

Выступил на онлайн-конференции AM Live и рассказал, что главный вызов для кибербезопасности сегодня — социальная инженерия. Простые лекции не работают: нужны живые форматы — игры, интерактив, симуляции атак.

Компании это тоже понимают: жалоб на скучные курсы стало меньше, а запрос на гибкость и адаптацию обучения вырос в несколько раз. Всё бо…

PHDays 2025 стартует уже завтра!

С 22 по 24 мая нас ждёт настоящий киберфестиваль:

1
1
Проверили DMARC и SPF у банков и госов. Спойлер: не всё ок

Привет, друзья!
Если вы думаете, что ваша корпоративная почта — это крепость, у нас для вас новости.
На Positive Hack Days Fest 2025 мы разложим по полочкам, кто реально защищён от фишинга, а кто только делает вид. Взяли банки, госорганы, IT-компании — посмотрели, как у них с DMARC и SPF. Будет жёстко, по-честному и с фактами.
🗓 23 мая ⏰ 12:15 📍…

1

Недавно нашему сотруднику поступило сообщение в Telegram с предложением выкупа аккаунта. Он решил исследовать схему и выяснить, что стоит за этим предложением.

Фишинг через Telegram: разбор схемы
4
Итоги года: StopPhish. Мы подсчитали — и удивились сами!

Друзья, заканчивается год — пора подводить итоги. В мире кибербезопасности важно быть на шаг впереди, и вот чем мы можем гордиться:
135 522 обученных сотрудников. Теперь они точно знают, как избежать ловушек фишинга и защитить свои данные.
85 организаций, которым мы помогли. От мала до велика — мир стал чуточку безопаснее.
Аудит 9445 пользователей.…

2
С праздником, коллеги! 🎉

Завтра ваш день — Международный день защиты информации! Поздравляем и желаем спокойных будней, чтобы сотрудники наконец-то перестали кликать по сомнительным ссылкам.
В честь праздника мы выпустили новую памятку для ваших сотрудников — «Информационная безопасность на рабочем месте». С ней даже тот, кто оставляет пароль на стикере, станет чуточку бдит…

2
Узнайте, как защитить свою компанию от фишинга и социальной инженерии

29 октября расскажем как сократить фишинговые инциденты в компании в 20-30 раз.

1
Хакеры используют легальные файловые хостинги для сложных фишинговых атак

Microsoft и другие компании по кибербезопасности отметили резкий рост атак с использованием легальных файловых хостингов, таких как SharePoint, OneDrive и Dropbox, для проведения сложных фишинговых атак. Злоумышленники, злоупотребляя доверенными сервисами, применяют тактику "LOTS" (living-off-trusted-sites), позволяющую маскировать вредоносную акти…

1
Вредонос «Voldemort» атакует компании по всему миру, используя Google Таблицы

В начале августа 2024 года исследователи из компании Proofpoint обнаружили опасную кампанию по распространению вредоносного ПО, известного как «Voldemort», которое активно атакует организации по всему миру. Примечательно, что злоумышленники используют Google Таблицы в качестве командного центра (C2), что делает этот случай уникальным.

3
Месяц кибербезопасности: курс в подарок

Осведомлённость — ключ к защите от киберугроз!

1