tgindex
Прометей - ИБграмотность

Прометей - ИБграмотность

Статистика
@ibprometheusрусский

Мы создали эту инициативу специально для сотрудников малого и среднего бизнеса, чтобы повысить их осведомленность о кибербезопасности на рабочем месте. http://ибграмотность.рф

Последний пост
22 июл.
Последнее чтение
13 авг.
Постов за неделю
0
Всего постов
38
Тип
открытый
Язык
русский
В каталоге с
12 авг.
Подписчики
708
−1 за 4 дн.
Сутки
−1
−0,14%
Неделя
 
Месяц
 
Просмотров на пост
317
37 постов
Вовлечённость
44,8%
к подписчикам
Постов в день
0,0
всего 38
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
94
1/48двое суток
107
1/72трое суток
116

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Я предупреждал…   Ранее мы обсуждали, что отчет об аудите информационной безопасности не должен восприниматься лишь как формальность или «подставка под монитор», однако практика показывает, что такие документы зачастую игнорируются, либо руководители подразделений, затронутых в отчете, полагают, что устранение выявленных рисков не требует срочных мер и может быть отложено. Именно это произошло и в текущей ситуации. Рекомендации, отраженные в отчете, были формально изучены, но их исполнение было отложено. Вследствие этого, на момент поступления запроса от Роскомнадзора, нарушения устранены не были. В 2025 году была значительно усилена административная ответственность за нарушения законодательства в области обработки персональных данных. Одним из таких нарушений является неправомерная обработка cookie-файлов, а также использование зарубежных метрических систем, в частности Google Analytics и Google Tag Manager. Обращаю особое внимание, что, согласно разъяснениям Роскомнадзора, сведения, содержащиеся в cookie-файлах и позволяющие идентифицировать пользователя, относятся к персональным данным. Использование зарубежных метрических систем неразрывно связано с трансграничной передачей данных и их первоначальным накоплением на серверах, расположенных за пределами Российской Федерации. Нарушения в этой сфере влекут привлечение к административной ответственности по статье 13.11 КоАП РФ со штрафами для юридических лиц до 6 миллионов рублей. Таким образом, если на вашем сайте до сих пор установлен код Google Analytics, Google Tag Manager или любого иного зарубежного сервиса аналитики, передающего данные на иностранные серверы, ваша организация находится в зоне высокого правового риска. Роскомнадзор на постоянной основе применяет автоматизированные системы проверки сайтов на предмет соблюдения требований законодательства в области обработки персональных данных, поэтому вопрос заключается не в том, будет ли выявлено нарушение, а в том, когда это произойдет. Суть требований Роскомнадзора базируется на принципе обеспечения цифрового суверенитета и защиты прав субъектов персональных данных. Подобно тому, как иностранные государства обеспечивают защиту данных своих граждан, требуя их хранения на национальной территории в соответствии со своим законодательством, Российская Федерация устанавливает аналогичные гарантии для своих граждан. Роскомнадзор, реализуя контрольно-надзорные функции, обеспечивает исполнение требования о локализации баз данных, обязывая операторов осуществлять первичный сбор, запись, систематизацию и хранение персональных данных граждан РФ исключительно с использованием серверов, физически расположенных на территории Российской Федерации Google Analytics собирает и обрабатывает персональные данные российских пользователей - IP-адреса, cookie-файлы, поведенческие данные - на серверах, расположенных за пределами России (преимущественно в США). Обновлённая редакция Федерального закона № 152-ФЗ «О персональных данных» (п. 5 ст. 18) прямо запрещает запись, систематизацию, накопление, хранение и извлечение персональных данных граждан РФ с использованием баз данных, находящихся за пределами территории Российской Федерации, за исключением некоторых особых случаев. Штрафы за использование запрещённых сервисов предусмотрены частью 8 статьи 13.11 КоАП РФ. И суммы здесь далеко не символические: При первичном нарушении: ·  Граждане - от 30 до 50 тысяч рублей ·  Должностные лица - от 100 до 200 тысяч рублей ·  Юридические лица - от 1 до 6 миллионов рублей При повторном нарушении: ·  Граждане - от 50 до 100 тысяч рублей ·  Должностные лица - от 500 до 800 тысяч рублей ·  Юридические лица - от 6 до 18 миллионов рублей Обратите внимание: эти штрафы применяются не только за использование Google Analytics, но и за любые скрытые элементы на сайте, технически отправляющие персональные данные на зарубежные серверы. С 7 июля 2026 года вступили в силу дополнительные штрафы за несоответствие сайта требованиям законодательства (Федеральный закон от 26 июня 2026 г. № 199-ФЗ), включая использование иностранных сервисов авторизации (Google, Apple ID, Telegram): ·  Должностные лица - от 30 до 50 тысяч рублей ·  Юридические лица - от 500 до 700 тысяч рублей Это означает, что даже если вы уже удалили Google Analytics, но оставили на сайте кнопку «Войти через Google» или другие формы авторизации через иностранные сервисы, вы всё равно попадаете в зону риска. Что делать прямо сейчас 1.  Удалите код Google Analytics и Google Tag Manager со всех страниц сайта. Если использование зарубежного сервиса критически необходимо, потребуется направить уведомление в Роскомнадзор о трансграничной передаче данных и получить согласие пользователей. Однако на практике для большинства бизнесов это сложный и рискованный путь. 2.  Замените Google Analytics на российские аналоги - например, Яндекс.Метрику или другие системы веб-аналитики, размещённые на российских серверах. 3.  Проверьте все интеграции с иностранными SaaS-сервисами - CRM, почтовые рассылки, формы обратной связи. Если данные передаются за рубеж до первичной обработки в России - это нарушение. 4.  Обновите политику конфиденциальности на сайте, в соответствии с фактическим порядком обработки персональных данных. 5.  Сохраните доказательства удаления - скриншоты изменённых файлов, даты внесения правок. В случае проверки это поможет подтвердить факт устранения нарушения. 6.  На регулярной основе проводите работу по контролю за фактическими процессами по обработке персональных данных и их соответствия законодательству. Если у Вас остались вопросы - напишите или позвоните нам, мы ответим на ваши вопросы.

  • 2 июл.182108

    Информационная безопасность за ноль рублей: защита бизнеса в условиях отсутствия бюджета Многие руководители малого и среднего бизнеса уверены: информационная безопасность - это дорогостоящая опция, доступная только крупным корпорациям. На деле статистика инцидентов показывает, что 80% успешных атак обходят сложные технические периметры и эксплуатируют базовые ошибки в процессах. Хорошая новость: фундамент защиты можно выстроить, не потратив ни рубля на специализированное ПО. Главное - дисциплина и выстроенные процессы. Ниже приведены ключевые меры, которые не требуют бюджета, но критически снижают риски. 1. Организационные меры и процессы Принцип минимальных привилегий. Сотрудник получает доступ только к тем системам и данным, которые необходимы для выполнения его прямых обязанностей. Запретите использование учетных записей с правами администратора в повседневной работе. Жесткий процесс увольнения. Уволен сотрудник - его учетные записи, доступы к корпоративной почте, CRM и облачным хранилищам блокируются в течение 15 минут. Это должно быть прописано в регламенте и контролироваться. Правило «внеполосной проверки». Любой запрос на перевод денежных средств, изменение банковских реквизитов или передачу чувствительных данных, поступивший по электронной почте, обязан быть подтвержден через альтернативный канал связи (телефонный звонок, корпоративный мессенджер). 2. Техническая гигиена и бесплатные инструменты Автоматические обновления. Включите автообновления операционных систем и прикладного ПО на всех устройствах. Это закрывает до 90% известных уязвимостей, которыми пользуются автоматические сканеры и боты. Резервное копирование по правилу 3-2-1. Храните 3 копии данных, на 2 разных типах носителей, 1 копия должна находиться вне офиса (например, в облаке). Критически важно: раз в квартал проверяйте возможность фактического восстановления данных из бэкапа. Менеджеры паролей. Переведите команду на бесплатные версии надежных менеджеров паролей (Bitwarden, KeePass). Введите запрет на повторное использование паролей и требуйте сложность не менее 12 символов. Двухфакторная аутентификация (2FA). Включите 2FA на всех корпоративных сервисах, в почте и банковских приложениях. Отдавайте предпочтение приложениям-аутентификаторам (Google Authenticator, Яндекс.Ключ) вместо SMS-кодов. 3. Работа с человеческим фактором Регулярный инструктаж. Проводите 15-минутные встречи по кибергигиене раз в месяц. Разбирайте актуальные примеры фишинга и социальной инженерии, адаптированные под вашу отрасль. Культура отчетности. Создайте среду, в которой сотрудник не боится сообщить ИТ-отделу или руководителю, что он перешел по подозрительной ссылке или ввел свои данные на фишинговом сайте. В вопросах ИБ скорость реакции на инцидент важнее поиска виноватых. Информационная безопасность - это прежде всего процессы, регламенты и корпоративная дисциплина, а не только дорогие «коробочные» решения. Выстроенные базовые правила защитят бизнес от большинства типовых угроз эффективнее, чем дорогостоящий софт при хаотичном администрировании.

  • ☀️Представь обычное утро. 😎Ты просыпаешься, берёшь телефон - и уже в первые 5 минут оставляешь десятки цифровых следов. Банки, мессенджеры, почта, рабочие сервисы. Всё работает. Всё удобно. Всё… уязвимо... 🤔И вот в какой-то момент приходит осознание: информационная безопасность - это давно не про «айтишников где-то там». ✋Это про тебя. Про твои деньги, переписки, доступы. Про бизнес. Про репутацию. Про страну, в конце концов.  Самое интересное большинство людей не игнорируют безопасность. Они просто не знают, с чего начать. 💰И тут начинается самое ценное. Не курсы за сотни тысяч. Не скучные документы на 200 страниц. А люди. 🙂Живые эксперты, которые каждый день разбирают реальные атаки, объясняют сложные вещи на пальцах и показывают, как думать, а не просто что делать. 👥Мы как раз собрали таких в одном месте. Разных - по стилю, опыту, подаче. Но одинаково сильных. 📰Тех, кого читают, чтобы: - не словить банальный фишинг — понять, как реально ломают компании — собрать у себя в голове систему, а не набор хаотичных советов — и, если честно, немного прокачать профессиональную интуицию Ты можешь наткнуться на них случайно. А можешь сразу зайти в нужную среду. Туда, где формируется новое поколение людей в ИБ. 👉 Просто посмотри подборку — и сам(-а) поймёшь, о чём речь. Иногда один правильно выбранный канал меняет отношение к безопасности сильнее, чем год работы «на авось». ✋Вопрос только в том, когда ты решишь зайти.

  • 3 апр.456117

    🪤 Ловушка для «медведей»: почему в ИБ мы смеёмся над очевидным, но всё равно наступаем на те же грабли? Посмотрите на это фото. Мухи садятся на липкую ленту — ну глупо же? Мыши попадаются в простейший капкан — стыдно должно быть. Медведи умудряются застрять в банальной петле — как так? А теперь представьте: «Да, код пришёл. 137589...» И человек сам его диктует «инженеру из техподдержки», который позвонил в 11 вечера. Потому что «срочно», «ваш аккаунт взламывают» и «продиктуйте SMS для отмены операции». 👉 Мы все — и мухи, и мыши, и медведи. Просто в цифровом мире. Очевидный фишинг? «Ну я же проверил — ссылка похожа на настоящую». Левая форма ввода пароля? «Но сайт же красивый». Звонок от «службы безопасности банка»? «Они назвали мои последние 4 цифры карты — значит, свои». Вывод: Звери попадаются на инстинктах. Люди — на доверии, спешке и желании «просто решить проблему». Ваш код 137589 — это не просто цифры. Это ключ к вашему личному кабинету, почте, а иногда и к бюджету компании. Правило одной секунды: Прежде чем кому-то что-то продиктовать или перейти по ссылке — спросите себя: «А повелся бы я на мышеловку с куском сыра?» Если да — тренируйте кибергигиену. Если нет — проверьте, не звонит ли вам сейчас «медведь в человеческом обличье». 🛡 Никому не диктуйте коды. Даже если очень страшно. Даже если «срочно». #инфобезопасность #фишинг #социальная_инженерия #кибергигиена

  • Кибербезопасность — это не скучная лекция про файрволы Давно прошли времена, когда информационная безопасность ассоциировалась только с бородатыми сисадминами в подвалах и сложными настройками серверов. Сейчас ИБ — это новая цифровая гигиена. Это умение отличить фишинг от письма от мамы, защитить свой голос в мессенджере и не потерять доступ к Госуслугам. Но где брать проверенные знания, если ты не хочешь перелопачивать тонны технической документации? Мы сделали за вас главную работу — собрали папку с действительно ТОПОВЫМИ каналами по информационной безопасности. Это не просто список "полезностей". Это сборная России по киберграмотности: 🔹 Здесь вам и хардкорный технарь, который копается в коде. 🔹 И юрист, который следит за изменениями в законах о персональных данных. 🔹 И простые ребята, которые рассказывают про скамы и мошенников на пальцах. 🗂 Забирайте папку целиком: 👉 Нажми сюда, чтобы добавить все каналы разом Объяснять сложное простым языком — это искусство. И авторы в этой подборке им владеют в совершенстве. Сохраняйте себе и делитесь с теми, кто думает, что «меня это не коснется». Коснется каждого, кто в онлайне. 😉

  • 13 мар.5191019

    Новая схема мошенников: как не попасться на «месть» после отказа В России появилась опасная схема, когда злоумышленники намеренно отправляют небольшие суммы денег — не чтобы обогатиться, а чтобы поставить вас под подозрение. Как это работает: — Вам приходит перевод от неизвестного на сумму от 10 до 500 рублей. — В комментарии к платежу мошенники оставляют провокационный текст — например о наркотиках, терроризме или чем‑то ещё, что привлечёт внимание банковской системы безопасности. — Антифрод может автоматически заблокировать ваш счёт или карты, пока вы не объясните ситуацию. Что делать, если получили такой перевод: 1. Не отправляйте деньги обратно. Любой обратный перевод банк может расценить как подтверждение вашей причастности к операции. 2. Сделайте скриншот сообщения о переводе — с суммой, временем и комментарием. 3. Свяжитесь с банком через официальные каналы и объясните, что перевод был нежелательным. 4. Напишите заявление в отделении банка о получении подозрительного платежа — это поможет в дальнейшем при разбирательствах. 5. Игнорируйте звонки «отправителя» — это может быть попытка давления или шантажа. Суть мошенничества — игра на незнании процедур банковской безопасности и страхе пользователя. Главное — действовать спокойно, официально и фиксировать все факты, чтобы доказать свою невиновность.

  • ⚖️ Суд назначил первый крупный штраф за утечку данных по новым нормам КоАП. Детская онлайн-школа Ukids оштрафована на 400 тыс. рублей за инцидент, произошедший в июне 2025 года. Тогда в открытый доступ попала база клиентов объемом около 500 тыс. строк: фамилии, имена, телефоны, email и служебные комментарии. 📈 О самом факте утечки компания узнала спустя три дня после публикации базы на теневом форуме. Штраф по статье предусматривает штраф от 10 млн. рублей, но суд снизил его до 400 тыс., так как школа является микропредприятием. Это первый случай применения обновленных норм, вступивших в силу в мае 2025 года. Подробнее — в материале

  • Все чаще люди теряют доступ к аккаунтам, актуализировали вам список всех контактов на такой случай. Помните, что в Telegram нет «горячей линии». Основная поддержка осуществляется волонтерами и через автоматизированные формы. Официальные формы и боты: @support — общая форма поддержки - основной канал для описания любых проблем. @SpamBot — проверка наличия ограничений на аккаунте и подача апелляции на разблокировку. @notoscam — (с синей галочкой) для жалоб на взломанные аккаунты или мошенников, выдающих себя за вас. Прямые Email-адреса: recover@telegram.org — вопросы восстановления доступа к аккаунту. abuse@telegram.org — жалобы на взлом, мошенничество или неправомерный контент. sms@telegram.org — если не приходят SMS-коды (обязательно укажите номер в международном формате и оператора). dsa.telegram@edsr.eu — официальный контакт для запросов в рамках европейского законодательства (DSA), иногда работает быстрее для правовых вопросов. И еще есть вот такое видео Восстановление аккаунта Telegram без кода

  • Осторожно, мошенники! Распространённые схемы накануне 23 февраля Ежегодно перед Днём защитника Отечества активизируются мошенники. Чтобы обезопасить себя и своих близких, обратите внимание на наиболее частые схемы их действий: ⭐️ Рассылки фейковых поздравлений с просьбой отправить подарок другу или коллеге Многие получают электронные письма якобы от имени друзей или коллег с предложением купить виртуальные подарки или заказать доставку букетов. Эти рассылки часто содержат вредоносные ссылки, собирающие личную информацию пользователей. ⭐️ Ошибочные переводы денежных средств на неизвестные номера телефонов «Ваш друг перевел вам N рублей, подтвердите возврат суммы?» Такие сообщения поступают чаще всего через мессенджеры или соцсети. Люди охотно отправляют деньги обратно, думая, что помогли знакомому человеку, хотя на самом деле попадают на уловку мошенника и становятся жертвой вымогательства. ⭐️ Заказ фальшивых товаров или услуг по сниженным ценам Акции и скидки перед праздничными датами привлекают покупателей, но многие забывают проверять надёжность продавцов. Часто продавцы-мошенники создают поддельные страницы в соцсетях или на маркетплейсах, предлагая несуществующие товары. Простые советы, как уберечь себя от мошеннических схем: ➡️ Всегда проверяйте адрес сайта и доменное имя перед покупкой или переводом денег. ➡️ Избегайте переходов по ссылкам из писем или сообщений от неизвестных отправителей. ➡️ Подтверждайте перевод лично или через голосовую связь с другом. ➡️ Используйте двухфакторную аутентификацию и регулярно меняйте пароли. Будьте внимательны и берегите свои сбережения! Пусть праздники принесут радость, а не разочарования.

  • Прометей - ИБграмотность pinned «🤔Друзья, иногда ловлю себя на мысли, что самому уже тяжело отфильтровать шум: одни и те же новости, репосты, каналы‑однодневки.  👮‍♂️А потом кто‑то в личку пишет: «Скинь, пожалуйста, нормальные каналы по ИБ и ИТ, а не вот это всё из поиска». 🔈 В какой‑то…»

  • 🤔Друзья, иногда ловлю себя на мысли, что самому уже тяжело отфильтровать шум: одни и те же новости, репосты, каналы‑однодневки.  👮‍♂️А потом кто‑то в личку пишет: «Скинь, пожалуйста, нормальные каналы по ИБ и ИТ, а не вот это всё из поиска». 🔈 В какой‑то момент я понял, что этот запрос повторяется слишком часто, чтобы продолжать «накидывать списочек в личку».  🔵Поэтому сел, прошёлся по своим подпискам, рабочим чатам, рекомендациям от коллег — и собрал отдельную папку в Telegram с каналами по кибербезу и ИТ, за которые не стыдно.  🔵Туда вошли те, кого я сам читаю за разборы инцидентов, толковые треды, практику по SOC/DevSecOps, архитектуре, руководству ИБ и просто честный опыт из полей. 💬 Решил оформить это как небольшой подарок для вас: одна папка — много пользы.  Не «топ‑100 ради цифры», а выжимка каналов, где:  - выходят разборы реальных кейсов, а не перепосты пресс‑релизов;  - есть длинные треды и авторские статьи, которые хочется сохранять в «Избранное»;  - публикуют практику, тулкиты, чеклисты и обзоры, а не только новости ради новостей.  🔲 Если вы давно хотели «одну кнопку», чтобы подписаться сразу на сильные каналы по кибербезу, архитектуре, атакам и защите — это оно.  🙂 Можете сохранить её себе, подписаться на всё сразу или выбрать только то, что ближе вашим задачам.  Если зайдёт — буду периодически обновлять папку и добавлять новые сильные каналы. ✅Проявите заботу о близких, не забудьте поделиться папкой с ними 😉

  • Чат переезжает? Нет, ваш аккаунт угоняют Сейчас крайне активна схема, которая использует только экосистему Телеграмм для угона ваших аккаунтов. Для угона вашего аккаунта, вам даже не нужно переходить по внешним ссылкам. Как оно маскируется? Чаще всего в любые чаты одним из уже взломанных ранее пользователей присылается ссылка с надписью "Чат переезжает! Вступить в новый чат", либо что-то подобное. Ссылка ведет на https://t[.]me/{ИМЯ БОТА}/?startapp={НОМЕР}, где номер, это уникальный номер чата из которого вас затащили, а бот нужен как раз для угона аккаунта. Как оно работает? Бот просто добавляет новое устройство в ваше аккаунт, по сути делает то, что ранее делали фишинговые сайты. Но в боте это проще и выглядит безопаснее для жертвы! Сейчас подобная схема активно распространяется по всем чатам, но особое внимание злоумышленникам уделяется закрытым военным чатам, куда оно неизбежно попадает из открытых чатов. Поэтому: 1. Не вводите никакие коды/пароль в ботах. 2. Знайте об этой схеме. 3. Если ваш знакомый по чату начал распространять такое - он взломан, свяжитесь с ним если есть альтернативный канал связи и предупредите!

  • 🎓 “У вас не взломали аккаунт. Вас «угнали» через сессию” Иногда люди думают, что взлом — это обязательно «подобрали пароль». Но в 2026 году самый частый сценарий выглядит иначе: никто ничего не подбирает, просто у вас крадут активную сессию. Что такое “сессия”? Когда вы входите в сервис (почта, соцсеть, CRM, мессенджер, маркетплейс) — система сохраняет «метку», что вы уже авторизованы. Это может быть cookie в браузере или токен в приложении. И если злоумышленник забирает этот токен — он входит как вы, без пароля и без 2FA. Как крадут сессии: вредоносные расширения браузера (“помощник”, “переводчик”, “ускоритель”) заражённые “кряки” и активаторы поддельные страницы логина стилеры, которые воруют cookie и пароли из браузера Почему это опаснее обычного взлома: - вы можете даже не получить уведомление о входе - пароль не менялся — вы думаете “всё нормально” злоумышленник успевает сделать главное: сменить почту/телефон, подключить резервные методы восстановления Что делать на практике: - Разлогиньтесь со всех устройств (почта/соцсети обычно имеют кнопку “завершить все сессии”). - Удалите подозрительные расширения браузера — даже если “давно стоят”. - Проверьте список устройств, где вы вошли (Google / Microsoft / Telegram). - Не храните пароли в браузере без мастер-пароля или отдельного менеджера. - Настройте уведомления о входах и проверяйте их, не откладывая “на потом”. Главное: в современном мире “пароль сложный” — это хорошо. Но если украли сессию, сложность пароля уже не спасает. #ИБграмотность #аккаунты #кибергигиена #практикаИБ

  • Кибербезопасность — это процесс, а не проект Одна из самых распространённых ошибок бизнеса — относиться к информационной безопасности как к проекту: «внедрили — забыли». Но безопасность не работает по принципу «поставил и ушёл». 📌 Почему ИБ — это процесс: - угрозы меняются; - сотрудники приходят и уходят; - технологии обновляются; - появляются новые схемы мошенничества. ⚠️ Компания, которая не пересматривает свои меры безопасности, фактически остаётся без защиты. 📊 Практика показывает: Организации, которые регулярно пересматривают политики ИБ, в 3 раза реже сталкиваются с серьёзными инцидентами. 💡 Что значит процесс: - регулярное обучение сотрудников; - обновление регламентов; - проверка доступов; - анализ инцидентов; - постепенное улучшение, а не «большой апгрейд раз в 5 лет». Пример: Компания не тратила большие бюджеты, но раз в квартал проводила короткие сессии обучения и проверку доступов. За 3 года — ни одного серьёзного инцидента. ИБ — это не страх и не паранойя. Это управляемая дисциплина. Безопасность — это путь, а не точка назначения. И чем раньше вы на него встанете, тем спокойнее будет бизнес. #культураИБ #осведомлённость #ИБдлявсех #кибербезопасность

  • 🪙Сколько реально стоит киберинцидент для малого бизнеса Когда говорят о кибератаках, чаще всего вспоминают миллионы, корпорации и громкие заголовки. Но для малого бизнеса даже небольшой инцидент может оказаться критическим. 📊 Средняя стоимость одного киберинцидента для малого бизнеса — от 500 тыс. до 3 млн рублей. И это не только прямые потери. 🧩Из чего складывается ущерб: 1️⃣ Потеря денег (переводы, вымогательство). 2️⃣ Простой работы — иногда на дни и недели. 3️⃣ Потеря клиентов и контрактов. 4️⃣ Репутационный ущерб. 5️⃣ Юридические и восстановительные расходы. ⚠️ Частая ошибка — считать только украденные деньги. Но гораздо дороже обходится потерянное доверие. Реальный пример: Небольшая компания потеряла 400 000 рублей из-за фишинга. Но затем лишилась двух ключевых клиентов, узнавших об инциденте. Итоговые потери превысили 2 млн рублей. 🏦 Почему бизнес недооценивает риск: ⏺ «С нами такого не случится»; ⏺ «Мы неинтересны хакерам»; ⏺ «Это редкость». На практике атака — вопрос времени, а не вероятности. 💡 Вывод: Инвестиции в базовую безопасность почти всегда дешевле последствий одного инцидента. ИБ — это не страхование от всего. Это снижение потерь до приемлемого уровня. #ИБдлябизнеса #рискменеджмент #утечки #киберугрозы

  • 🛡Что должен знать каждый сотрудник о кибербезопасности Не каждый сотрудник обязан разбираться в технологиях. Но каждый обязан понимать базовые правила безопасности. Потому что именно сотрудники — первая линия обороны компании. 📊 По статистике, компании с регулярным обучением персонала снижают риск инцидентов на 60–70%. 🛡 Базовый минимум, который должен знать каждый: 1️⃣ Пароли — уникальные, сложные, не передаются никому. 2️⃣ Почта — не открывать вложения от неизвестных отправителей; — проверять адрес отправителя, а не только имя. 3️⃣ Ссылки — не переходить по ссылкам из неожиданных сообщений; — всегда проверять домен. 4️⃣ Мессенджеры — финансовые поручения не принимаются в чатах; — «срочность» — повод перепроверить. 5️⃣ Инциденты — ошибся → сразу сообщил; — молчание всегда хуже ошибки. ⚠️ Самая частая проблема — страх. Люди боятся признаться, что кликнули не туда. Но именно это и приводит к масштабным последствиям. ⭐️ Задача компании: ⏺ не искать виноватых, а предотвращать повторения; ⏺ объяснять простым языком; ⏺ регулярно напоминать, а не читать лекции раз в год. Пример: После внедрения коротких ежемесячных напоминаний число инцидентов в компании сократилось почти вдвое — без покупки дорогих решений. ИБ — это не про контроль. Это про привычки. А привычки формируются постепенно. #ИБграмотность #обучениеИБ #сотрудники #культураИБ

  • 🎄 Дорогие друзья, в преддверии Нового года мы решили подвести итоги 2️⃣0️⃣2️⃣5️⃣ года и поделиться с вами нашей статистикой. Мы проанализировали миллиарды ваших действий — просмотры, репосты, комментарии, реакции и упоминания — чтобы создать для вас уникальные новогодние поздравления! 📊 Этот год был насыщенным и продуктивным. Мы достигли впечатляющих результатов, которые отражают нашу совместную работу и поддержку. Вот некоторые ключевые цифры: ⏺ 226 подписчиков (+172 новых в 2025 году) — ваше доверие и интерес к нашему контенту вдохновляют нас на новые свершения! ⏺187 публикаций за год — каждая из них была создана с душой и вниманием к деталям. ⏺ 26.4 тысячи просмотров — ваше внимание к нашим материалам говорит о том, что мы движемся в правильном направлении. ⏺4 канала вас цитировали, 5 упоминаний и 3 репоста — это признание нашего вклада в информационное пространство. ⏺1.8 тысячи реакций и 47 комментариев — ваши отклики помогают нам лучше понимать ваши интересы и предпочтения. ⏺353 пересылки — это показатель того, что наш контент находит отклик и распространяется среди ваших друзей и коллег. 🎉 Мы благодарим вас за поддержку и активное участие в жизни нашего канала. Пусть наступающий год принесет вам вдохновение, успех и яркие эмоции! Пусть каждый ваш проект и каждое начинание будут успешными и приносят радость! ✨ #Прометей #Ибграмотность #2025 #ИтогиГода #НовогодниеПоздравления

  • 💀Фейковые технические поддержки: Microsoft, Apple, банки и “служба безопасности” Одна из самых живучих и опасных схем — мошенники под видом технической поддержки. Они не взламывают системы напрямую. Они убеждают жертву сделать это самостоятельно, под предлогом «помощи». ❌ Как выглядит типичная атака: 1️⃣ Пользователь получает звонок или всплывающее окно: «Обнаружена угроза». 2️⃣ Представляются сотрудниками Microsoft, Apple, банка или провайдера. 3️⃣ Говорят уверенно, используют термины, называют «номер заявки». 4️⃣ Просят установить программу удалённого доступа или продиктовать код. ⚠️ В этот момент человек сам открывает мошенникам полный доступ к своему компьютеру, почте и банковским сервисам. 📊 Почему схема работает годами: ⏺люди боятся «вирусов» и «блокировок»; ⏺бренды вызывают доверие; ⏺мошенники не торопят — они «помогают». Реальный кейс: Предпринимателю позвонили «из Microsoft», сообщили о заражении компьютера. Он установил программу удалённого доступа. За 20 минут были украдены данные от интернет-банка и списано 1,1 млн рублей. 💡 Как распознать обман: ⏺настоящая техподдержка никогда не звонит первой; ⏺не просит установить стороннее ПО; ⏺не требует пароли, коды и доступы; ⏺не решает проблемы «срочно по телефону». 💡 Что делать: ⏺сразу завершать разговор; ⏺закрывать всплывающие окна, не кликая по ним; ⏺проверять систему через официальные сайты и приложения; ⏺объяснить это правило всем сотрудникам и близким. Техническая поддержка — это сервис. Всё, что начинается с паники и давления, — почти всегда мошенничество. #мошенничество #разбор_схем #социальнаяинженерия #ИБдляпользователей

  • 🛒Как правильно увольнять сотрудников с точки зрения ИБ Увольнение — один из самых опасных моментов для информационной безопасности. Именно в этот период происходят внутренние утечки, кража данных и саботаж. 📊До 30% внутренних инцидентов связаны с бывшими сотрудниками, у которых остался доступ к системам. ❌Типичные ошибки: ⏺доступы отключают «потом»; ⏺забывают про облака и почту; ⏺не отзывают токены и интеграции; ⏺не меняют пароли общих сервисов. Реальный кейс: Уволенный сотрудник сохранил доступ к CRM. Через месяц база клиентов была выгружена и использована конкурентом. ⭐️ Правильный offboarding: ⏪ Блокировка учётных записей в день увольнения. ⏪ Отзыв доступов к почте, CRM, облакам, мессенджерам. ⏪ Смена паролей общих сервисов. ⏪ Передача дел и данных ответственному лицу. ⏪ Проверка логов активности. ⚠️ Offboarding — это не вопрос доверия. Это стандарт безопасности. 💡 Важно: Чёткий регламент увольнения защищает не только бизнес, но и самих сотрудников — от подозрений и конфликтов. Увольнение — это процесс. И если его не контролировать, последствия могут быть гораздо дороже, чем кажется. #практикаИБ #ИБдлябизнеса #кадры #offboarding

  • 🛍Поддельные сайты доставки и маркетплейсов Маркетплейсы и службы доставки стали частью повседневной жизни. Мы заказываем еду, технику, документы — и редко задумываемся, что мошенники давно научились копировать эти сервисы почти идеально. 🛍 Как выглядит схема: 1️⃣ Приходит SMS или письмо: «Посылка задержана», «Требуется оплата доставки». 2️⃣ В сообщении — ссылка на сайт-клон. 3️⃣ Сайт визуально не отличается от оригинала. 4️⃣ Пользователь вводит данные карты или аккаунта. ⚠️ Деньги списываются мгновенно, а доступы уходят мошенникам. 📊 Особенность 2025 года — массовость. Сайты-клоны создаются автоматически, живут 1–2 дня и исчезают, пока не заблокированы. Реальный кейс: Сотрудник компании оплатил «доставку документов». Карта была корпоративной. Потери — 120 000 рублей. Через два часа сайт перестал существовать. 💡 Как защититься: ➖никогда не переходить по ссылкам из сообщений; ➖заходить на сайты доставки вручную; ➖проверять адресную строку; ➖использовать виртуальные карты для оплат. 💡 Для бизнеса: ➖запретить оплату с корпоративных карт без проверки; ➖обучить сотрудников; ➖настроить лимиты на карты. Удобство — главный союзник мошенников. Чем проще действие, тем выше риск. #мошенничество #фишинг #разбор_схем #онлайнпокупки

Прометей - ИБграмотность — tgindex