Size: a a a

2020 February 10

OP

Olga Pozdnyak in Codeibcommunity
📢 Кстати, завтра у нас будет очередной Код ИБ ОНЛАЙН.

Тема:  ПЛАНИРОВАНИЕ В ИБ

Описание: Как уйти от хаотической реализации защитных мер по принципу “на что хватило денег” в сторону четко спланированной стратегии, которая учитывает не только цели предприятия и требования законодательства, но и эффективно использует имеющийся бюджет.

Как всегда, жду участников сообщества и в роли участников (регистрация тут) и в роли спикеров (кто готов поделиться своим опытом - пишите мне в личку).

Полный график наших Код ИБ ОНЛАЙН - тут. Выбирайте близкую вам тему и регистрируйтесь в качестве участника или спикера.

Записи с наших предыдущих эфиров выложены на нашем YouTube-канале Полосатый ИНФОБЕЗ.
источник

A

Alexey in Codeibcommunity
ммм.. как уйти.. матрица рисков, и закрываем сверху вниз самые приоритетные )
источник

А

Александр in Codeibcommunity
Olga Pozdnyak
те, кто очень хочет попасть, приходят как волонтеры и хотя бы немного нам помогают с процессом организации
Написали же выше - человек имеет профильное образование, а вы его на чай с кофе поставить хотите? Принеси-подай? Я понимаю ещё студентам заняться нечем, вот вы их и заманиваете. Я бы на месте студентов лучше бы поработал где-нибудь бесплатно - хотя бы опыт приобрёл, чем болталогией заниматься
источник

D

Dormidont in Codeibcommunity
А если у человека должность "Консультант ИБ", он считается физиком?
источник

OP

Olga Pozdnyak in Codeibcommunity
Какой-то у нас опять пошел крен в обсуждение проекта Код ИБ, хотя цель этого чата - обсуждать ваши вопросы.

Давайте так: кому интересно  предложить идеи по развитию Код ИБ - добро пожаловать в наш тематический чат @ideas4codeib. А здесь я, пожалуй, остановлю это обсуждение правом модератора 😉
источник

AK

Alexey Kozlenko in Codeibcommunity
Есть вопрос.
В Интернете обнаружен сайт, не то чтобы двойник, но явно имитирующий официальный сайт компании. Зарегистрирован на частное лицо.
Пока сценария вредоносного не выявлено, даже реквизиты, адреса указаны правильные. Но вот например используется товарный знак.
Как минимум работу поддельного сайта надо прекратить.
Как правильно действовать в такой ситуации?
источник

AK

Alexey Kozlenko in Codeibcommunity
Да, в числе прочей информации на поддельной сайте - персональные данные руководителей (фото, биография).
источник

V

Vasily in Codeibcommunity
Alexey Kozlenko
Да, в числе прочей информации на поддельной сайте - персональные данные руководителей (фото, биография).
Это вполне себе может быть фишинг.
Адреса электронной почты (если есть на сайте двойнике) тоже правильные или уже нет?
Можно попробовать обратиться к владельцу домена через регистратора.
источник

AK

Alexey Kozlenko in Codeibcommunity
Vasily
Это вполне себе может быть фишинг.
Адреса электронной почты (если есть на сайте двойнике) тоже правильные или уже нет?
Можно попробовать обратиться к владельцу домена через регистратора.
Да не вижу пока сценария для фишинга. Только что ссылки некоторые ведут на сайты агрегаторов подобных услуг. Ну и есть ещё типа чат с оператором, знаете эту замануху - оставьте телефон и e-mail и мы вам перезвоним. Вот тут могут клиентов уводить.
А в остальном, про деньги, ничего и нет.
источник

V

Vasily in Codeibcommunity
Alexey Kozlenko
Да не вижу пока сценария для фишинга. Только что ссылки некоторые ведут на сайты агрегаторов подобных услуг. Ну и есть ещё типа чат с оператором, знаете эту замануху - оставьте телефон и e-mail и мы вам перезвоним. Вот тут могут клиентов уводить.
А в остальном, про деньги, ничего и нет.
Посмотрите, настроен ли у них почтовик. Они, потенциально, вашим же коллегам писать могут
источник

AK

Alexey Kozlenko in Codeibcommunity
Vasily
Посмотрите, настроен ли у них почтовик. Они, потенциально, вашим же коллегам писать могут
Это возможно, надо проверить. Но имя почтового сервера сильно отличается.
источник
2020 February 11

А

Александр in Codeibcommunity
Alexey Kozlenko
Это возможно, надо проверить. Но имя почтового сервера сильно отличается.
Да, было и у нас такое, 100% это фишиг, срочно обращайтесь к регистратору
источник

А

Александр in Codeibcommunity
Если вы что либо производите или продаете, то атака на ваших клиентов
источник

AK

Alexey Kozlenko in Codeibcommunity
Александр
Если вы что либо производите или продаете, то атака на ваших клиентов
Странная атака. Телефоны (по крайней мере часть) - настоящие. Адреса офисов тоже. Странно.
источник

А

Александр in Codeibcommunity
Alexey Kozlenko
Странная атака. Телефоны (по крайней мере часть) - настоящие. Адреса офисов тоже. Странно.
Преступник начинает распространять коммерческие предложения с большими скидкамм, жертвы заходят на сайт поддельный, сверяют номера телефонов и все вроде нормально. На этапе сделки жертве говорят что компания все сделки ведет через "прокладку" ип или ООО "рога и копыта" по 50-100% предоплате. Жертва заключает договор и переводит сумму на счёт. Все деньги ушли.
источник

AK

Alexey Kozlenko in Codeibcommunity
Александр
Преступник начинает распространять коммерческие предложения с большими скидкамм, жертвы заходят на сайт поддельный, сверяют номера телефонов и все вроде нормально. На этапе сделки жертве говорят что компания все сделки ведет через "прокладку" ип или ООО "рога и копыта" по 50-100% предоплате. Жертва заключает договор и переводит сумму на счёт. Все деньги ушли.
Да, я пока тоже вижу только такой вариант
источник

AK

Alexey Kozlenko in Codeibcommunity
Ну плюс легко отбиваемая подстава перед РКН, например - нет политики ПДн.
источник

AO

Aleksandr Ovodov in Codeibcommunity
Два вопроса: 1.Есть ли памятка по тому как взаимодействовать с регистратором в таком случае. Буду признателен если поделитесь. 2. А кто как выявляет собственно фишинговые сайты?
источник

А

Александр in Codeibcommunity
Aleksandr Ovodov
Два вопроса: 1.Есть ли памятка по тому как взаимодействовать с регистратором в таком случае. Буду признателен если поделитесь. 2. А кто как выявляет собственно фишинговые сайты?
2. Выявлять может Google, если конечно в robots.txt нет соответствующих директив
источник

AO

Aleksandr Ovodov in Codeibcommunity
Просто гуглить по названию своей компании?
источник