zhub.link is one of the many independent Mastodon servers you can use to participate in the fediverse.

Administered by:

Server stats:

28
active users

#социальная_инженерия

0 posts0 participants0 posts today
Habr<p>Телефонное мошенничество: как это работает</p><p>Привет, Хабр! В недавно выпущенном Центробанком « Портрете пострадавшего » видно, что телефонное мошенничество до сих пор является лидером антирейтинга кибератак. Мы, Big Data T2, долго думали, как бы нам написать такую статью, которая оказалось бы полезной и интересной не только умным айтишникам (которых невозможно довольно сложно обмануть), но и простым людям, любимым абонентам, о которых мы всячески заботимся. А потому решили написать лонгрид, где будет минимум злых зверей ROC-AUC’ов - о которых мы с удовольствием поговорим в комментах - но будет максимум, как мы надеемся, актуальной, интересной и полезной для каждого из нас информации. Ведь разве есть тут такие, у кого за последний год не заканчивался срок действия SIM-карты или не было необходимости продлить полис ОМС ? В эфире Андрей Тузлуков и Максим Пластинин – почётные BA и DS из команды Антифрода. А ниже – некоторое количество собак, которых нам удалось съесть на этом деле за последний год. Нужно перейти по подозрительной ссылке</p><p><a href="https://habr.com/ru/companies/t2/articles/888984/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/t2/artic</span><span class="invisible">les/888984/</span></a></p><p><a href="https://zhub.link/tags/%D1%82%D0%B5%D0%BB%D0%B5%D1%84%D0%BE%D0%BD%D0%BD%D0%BE%D0%B5_%D0%BC%D0%BE%D1%88%D0%B5%D0%BD%D0%BD%D0%B8%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%BE" class="mention hashtag" rel="tag">#<span>телефонное_мошенничество</span></a> <a href="https://zhub.link/tags/%D0%B0%D0%BD%D1%82%D0%B8%D1%84%D1%80%D0%BE%D0%B4" class="mention hashtag" rel="tag">#<span>антифрод</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>кибербезопасность</span></a> <a href="https://zhub.link/tags/deepfake" class="mention hashtag" rel="tag">#<span>deepfake</span></a> <a href="https://zhub.link/tags/%D1%84%D1%80%D0%BE%D0%B4" class="mention hashtag" rel="tag">#<span>фрод</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%B4%D1%80%D0%BE%D0%BF" class="mention hashtag" rel="tag">#<span>дроп</span></a> <a href="https://zhub.link/tags/%D1%81%D0%B8%D0%BC%D0%B1%D0%BE%D0%BA%D1%81" class="mention hashtag" rel="tag">#<span>симбокс</span></a> <a href="https://zhub.link/tags/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C_%D0%B2_%D1%81%D0%B5%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>безопасность_в_сети</span></a> <a href="https://zhub.link/tags/%D1%82%D0%B5%D0%BB%D0%B5%D0%BA%D0%BE%D0%BC" class="mention hashtag" rel="tag">#<span>телеком</span></a></p>
Habr<p>Социохакинг в эпоху нейросетей</p><p>Каждый отдельно взятый человек – уникальная, самостоятельная личность. Тем не менее, у любого из нас есть набор паттернов поведения – своеобразных уязвимостей и бэкдоров в психике. Умело манипулируя ими, психолог с навыками социальной инженерии (или, например, обыкновенный мошенникус вульгарис, работающий по качественной методичке) может выведать закрытую информацию или заставить человека выполнить некое полезное для себя действие. За примерами далеко ходить не придется, ими пестрит и отечественный, и западный интернет. По телевидению крутят социальную рекламу против мошенников, выведывающих по телефону пароли или вымогающих деньги от имени якобы попавшего в беду родственника. Девушки с сайтов знакомств водят несчастных юношей по фейковым ресторанам. И это только «бытовой» уровень – на т.н. «корпоративном» и махинации посложнее, и ставки гораздо выше. Схемы обмана меняются, обрастают новыми ходами и тонкостями, но суть их неизменна. Злоумышленники апеллируют к базовым слабостям человека: жадности, страху, гордыне и похоти. И совершенно неважно, где происходит действо: в реальном мире, по телефону или где-то в сети. В этой статье мы не будем в очередной раз писать о старых, набивших оскомину любому специалисту по безопасности способах добывать информацию или деньги у населения, а обратимся к достаточно новой теме – социохакингу с применением нейросетей. И даже проведем парочку нехитрых экспериментов.</p><p><a href="https://habr.com/ru/companies/ispsystem/articles/886606/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/ispsyste</span><span class="invisible">m/articles/886606/</span></a></p><p><a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%BE%D1%85%D0%B0%D0%BA%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>социохакинг</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%BD%D0%B5%D0%B9%D1%80%D0%BE%D1%81%D0%B5%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>нейросети</span></a> <a href="https://zhub.link/tags/llm" class="mention hashtag" rel="tag">#<span>llm</span></a></p>
Habr<p>Фишинг «для своих»: нюансы организации учебных рассылок</p><p>Привет, Хабр! Сегодня поговорим о фишинге, но не о том, который используют злоумышленники, а о его «белой», легальной версии — учебных фишинговых рассылках. Как специалист по информационной безопасности, я часто сталкиваюсь с вопросом: «А нужно ли нам это?». Давайте разберемся, с какими подводными камнями можно столкнуться во время таких тестов и почему простая рассылка писем — это только верхушка айсберга. В этой статье мы погрузимся в мир корпоративной кибербезопасности, рассмотрим реальные кейсы из практики и обсудим, как правильно подойти к организации учебного фишинга. Поговорим о технических нюансах, юридических аспектах и психологических приемах. Готовы узнать из первых уст, как работают белые хакеры? Тогда поехали!</p><p><a href="https://habr.com/ru/companies/bastion/articles/883200/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/bastion/</span><span class="invisible">articles/883200/</span></a></p><p><a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%8B%D0%B5_%D1%80%D0%B0%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B8" class="mention hashtag" rel="tag">#<span>фишинговые_рассылки</span></a> <a href="https://zhub.link/tags/%D1%82%D0%B5%D1%81%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D1%81%D0%BE%D1%82%D1%80%D1%83%D0%B4%D0%BD%D0%B8%D0%BA%D0%BE%D0%B2" class="mention hashtag" rel="tag">#<span>тестирование_сотрудников</span></a> <a href="https://zhub.link/tags/%D1%83%D1%87%D0%B5%D0%B1%D0%BD%D1%8B%D0%B9_%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>учебный_фишинг</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%8B%D0%B5_%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>фишинговые_учения</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%81%D1%86%D0%B5%D0%BD%D0%B0%D1%80%D0%B8%D0%B8_%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%8B%D1%85_%D0%B0%D1%82%D0%B0%D0%BA" class="mention hashtag" rel="tag">#<span>сценарии_фишинговых_атак</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D0%BE%D0%B5_%D0%BF%D0%B8%D1%81%D1%8C%D0%BC%D0%BE" class="mention hashtag" rel="tag">#<span>фишинговое_письмо</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационная_безопасность</span></a></p>
Habr<p>13 уязвимостей на компанию: свежая ИБ-статистика от пентестеров</p><p>По нашим данным, в 2024 году киберпреступники установили новый рекорд по атакам на российский бизнес: рост составил 20% по сравнению с предыдущим годом. Это максимальный показатель за всю историю наблюдений. Ситуация требует от руководства компаний пристального внимания к кибербезопасности, но как обстоят дела на самом деле? Делимся статистикой, собранной по результатам тестирования кибербезопасности более 300 средних и крупных компаний по всей России. Под катом вы узнаете, какие ИБ-услуги оказались самыми востребованными в 2024 году, какие уязвимости встречались пентестерам чаще всего и как сегодня выглядит типичная атака на российскую организацию.</p><p><a href="https://habr.com/ru/companies/bastion/articles/876946/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/bastion/</span><span class="invisible">articles/876946/</span></a></p><p><a href="https://zhub.link/tags/%D0%B8%D0%B1%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%81%D1%82%D0%B8%D0%BA%D0%B0_2024" class="mention hashtag" rel="tag">#<span>ибстатистика_2024</span></a> <a href="https://zhub.link/tags/%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%81%D1%82%D0%B8%D0%BA%D0%B0_%D0%B8%D0%B1%D1%83%D0%B3%D1%80%D0%BE%D0%B7" class="mention hashtag" rel="tag">#<span>статистика_ибугроз</span></a> <a href="https://zhub.link/tags/%D0%98%D0%91%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%81%D1%82%D0%B8%D0%BA%D0%B0_%D0%91%D0%B0%D1%81%D1%82%D0%B8%D0%BE%D0%BD" class="mention hashtag" rel="tag">#<span>ИБстатистика_Бастион</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационная_безопасность</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%B2%D0%B5%D0%BA%D1%82%D0%BE%D1%80%D1%8B_%D0%B0%D1%82%D0%B0%D0%BA" class="mention hashtag" rel="tag">#<span>векторы_атак</span></a> <a href="https://zhub.link/tags/%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>уязвимости</span></a> <a href="https://zhub.link/tags/%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B0" class="mention hashtag" rel="tag">#<span>парольная_политика</span></a> <a href="https://zhub.link/tags/%D1%80%D1%8B%D0%BD%D0%BE%D0%BA_%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>рынок_кибербезопасности</span></a></p>
Habr<p>ИБ на пальцах или вредные советы по ИБ</p><p>Коллеги, к вопросу о внимательности. В последнее время увеличилось количество угонов аккаунтов ТГ, а социальная инженерия продолжает быть неискоренимым бичом в сфере ИБ. Мы обвешиваемся миллионами разных СЗИ и никак не можем понять, доколе пользователи будут везде тыкать. Как говорил мой офицер-наставник первый руководитель, что золотое правило ИБ: остановись, подумай ! Я был маленький и глупый и не слушал старших, я везде накидывал побольше СЗИ, побольше и без хлеба. Теперь я взрослый и понял, что нужно лаской приучать сотрудников не шмякать всё подряд не думая к цифровой гигиене. Нужно всеми силами повышать осведомленность людей. Но в этом порыве мы опять скатываемся к техническим решениям: фишинговые рассылки, серьёзные инструкции, строгие правила и указания… Мне кажется, что не хватает огонька, задора и теплоты в наших действиях. Возможно, стоит выйти из башни из слоновой кости и сделать забавный контент, который запомнится, над которым посмеются и который за счет эмоций останется в голове. На днях я стал целью для угона аккаунта в ТГ и тогда мне пришла мысль написать рекомендации для коллег в стиле «вредных советов».</p><p><a href="https://habr.com/ru/articles/871074/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">habr.com/ru/articles/871074/</span><span class="invisible"></span></a></p><p><a href="https://zhub.link/tags/%D1%82%D0%B5%D0%BB%D0%B5%D0%B3%D1%80%D0%B0%D0%BC" class="mention hashtag" rel="tag">#<span>телеграм</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационная_безопасность</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%BF%D0%BE%D0%B2%D1%8B%D1%88%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D1%81%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>повышение_осведомленности</span></a> <a href="https://zhub.link/tags/telegram" class="mention hashtag" rel="tag">#<span>telegram</span></a></p>
Habr<p>Awareness? Да кому это вообще нужно?</p><p>Проблема — налицо: рынок специалистов по awareness в России почти пуст, а сами компании не всегда понимают, зачем это вообще нужно. Также неплохо было бы понимать, что мы хотим от специалистов по awareness и какими качествами он должен обладать. Но давайте по порядку. На данную тему буду рассуждать я - Никифоров Илья - специалист по повышению осведомленности в ИБ в Ашан Тех. Мысль о статье зародилась, когда на HH я не нашел ни одной вакансии по Awareness. Прозаично? Зато правда. Нажми на меня...</p><p><a href="https://habr.com/ru/companies/auchan/articles/868988/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/auchan/a</span><span class="invisible">rticles/868988/</span></a></p><p><a href="https://zhub.link/tags/awareness" class="mention hashtag" rel="tag">#<span>awareness</span></a> <a href="https://zhub.link/tags/%D0%BE%D1%81%D0%B2%D0%B5%D0%B4%D0%BE%D0%BC%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>осведомленность</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a> <a href="https://zhub.link/tags/%D0%BC%D0%BE%D1%88%D0%B5%D0%BD%D0%BD%D0%B8%D0%BA%D0%B8" class="mention hashtag" rel="tag">#<span>мошенники</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>кибербезопасность</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%BF%D1%80%D0%B5%D1%81%D1%82%D1%83%D0%BF%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>киберпреступность</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B8%D0%BD%D1%86%D0%B8%D0%B4%D0%B5%D0%BD%D1%82%D1%8B" class="mention hashtag" rel="tag">#<span>киберинциденты</span></a></p>
Habr<p>Чем принципиально отличаются правила социальных сетей от правил игры «Жизнь»</p><p>Почему не взлетели тематические гипертекстовые ссылки (тэги, Semantic web), а платформы загаживаются спамом и как это исправить. Платформы, владеющие социальными сетями, а также Wikimedia Foundation пишут сложные пользовательские соглашения, постоянно их обновляют, нанимают множество модераторов и привилегированных пользователей для слежки за обычными пользователями, а сотрудников компании для надзора за модераторами. Игра «Жизнь» ( клеточный автомат ) Конвея содержит очень простые правила в которых явно не описываются ни осциллирующие состояния, ни глайдеры , ни глайдерные ружья . Без возможности получать эти интересные и сложные состояния игра «Жизнь» была бы никому не интересна, но многие из этих состояний даже не нужно конструировать специально, а можно получить, наблюдая развитие случайных начальных конфигураций. Можно ли на платформах заменить сложные правила чем-то очень простым и при этом отказаться от нанятых контролёров?</p><p><a href="https://habr.com/ru/articles/864086/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">habr.com/ru/articles/864086/</span><span class="invisible"></span></a></p><p><a href="https://zhub.link/tags/%D1%83%D0%BD%D0%B8%D0%B2%D0%B5%D1%80%D1%81%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%BF%D0%BB%D0%B0%D1%82%D1%84%D0%BE%D1%80%D0%BC%D0%B0" class="mention hashtag" rel="tag">#<span>универсальная_платформа</span></a> <a href="https://zhub.link/tags/%D1%8D%D0%BA%D0%BE%D0%BD%D0%BE%D0%BC%D0%B8%D0%BA%D0%B0" class="mention hashtag" rel="tag">#<span>экономика</span></a> <a href="https://zhub.link/tags/%D0%BE%D0%B1%D1%80%D0%B0%D1%82%D0%BD%D1%8B%D0%B5_%D1%81%D0%B2%D1%8F%D0%B7%D0%B8" class="mention hashtag" rel="tag">#<span>обратные_связи</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D1%81%D0%B5%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>соцсети</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социология</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>социальные_сети</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5_%D0%B2%D0%B7%D0%B0%D0%B8%D0%BC%D0%BE%D0%B4%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5" class="mention hashtag" rel="tag">#<span>социальное_взаимодействие</span></a> <a href="https://zhub.link/tags/%D0%B4%D0%B8%D1%81%D0%BA%D1%83%D1%80%D1%81" class="mention hashtag" rel="tag">#<span>дискурс</span></a> <a href="https://zhub.link/tags/%D0%B4%D0%B8%D1%81%D0%BA%D1%83%D1%80%D1%81%D0%B8%D0%B2%D0%BD%D1%8B%D0%B5_%D1%82%D0%B5%D1%85%D0%BD%D0%B8%D0%BA%D0%B8" class="mention hashtag" rel="tag">#<span>дискурсивные_техники</span></a></p>
Habr<p>Тренды VM: топ трендовых уязвимостей октября, «метод Форда» и «атака на жалобщика»</p><p>Хабр, привет! Я Александр Леонов, ведущий эксперт лаборатории PT Expert Security Center. Мы с командой аналитиков Positive Technologies каждый месяц исследуем информацию об уязвимостях из баз и бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов, баз эксплойтов, публичных репозиториев кода и выявляем во всем этом многообразии сведений трендовые уязвимости. Это те уязвимости, которые либо уже эксплуатируются вживую, либо будут эксплуатироваться в ближайшее время. В этом посте мы также рассмотрим кейсы с социальной инженерией и особенностями функционирования процесса управления уязвимостями. Начнем с трендовых уязвимостей. В октябре их было четыре. Больше про главные уязвимости октября →</p><p><a href="https://habr.com/ru/companies/pt/articles/858066/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/pt/artic</span><span class="invisible">les/858066/</span></a></p><p><a href="https://zhub.link/tags/microsoft" class="mention hashtag" rel="tag">#<span>microsoft</span></a> <a href="https://zhub.link/tags/windows" class="mention hashtag" rel="tag">#<span>windows</span></a> <a href="https://zhub.link/tags/cve" class="mention hashtag" rel="tag">#<span>cve</span></a> <a href="https://zhub.link/tags/vulnerability_management" class="mention hashtag" rel="tag">#<span>vulnerability_management</span></a> <a href="https://zhub.link/tags/%D1%82%D1%80%D0%B5%D0%BD%D0%B4%D0%BE%D0%B2%D1%8B%D0%B5_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>трендовые_уязвимости</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/xwiki" class="mention hashtag" rel="tag">#<span>xwiki</span></a> <a href="https://zhub.link/tags/mshtml" class="mention hashtag" rel="tag">#<span>mshtml</span></a> <a href="https://zhub.link/tags/microsoft_streaming" class="mention hashtag" rel="tag">#<span>microsoft_streaming</span></a> <a href="https://zhub.link/tags/opensourse" class="mention hashtag" rel="tag">#<span>opensourse</span></a></p>
Habr<p>[Перевод] Становится ли лицо знакомого — обманом? Риски и защита в мире дипфейков и ИИ</p><p>Благодаря широкому распространению инструментов ИИ сегодня один человек может с небывалой прежде легкостью выдать себя за другого, но ведущие компании принимают ответные меры и внедряют соответствующие политики и технологии. Осенью прошлого года завирусился ролик с Томом Хэнксом, в котором он рекламирует стоматологию, однако сам актер не участвовал в съемках. На самом деле кто-то просто воспользовался схожестью с актером и применил технологию deepfake («дипфейк»), чтобы создать подделку. Инцидент в духе времени: можно создать убедительную иллюзию, в которой любой человек будет говорить или делать что угодно. Стремительное развитие генеративного ИИ породило массу нового контента, который достиг такого уровня, что практически невозможно отличить, где реальность, а где то, что создано бездушной машиной. Читайте новую главу отчета Tech Trends 2024 от Deloitte в переводе Хабр-редакции КРОК под катом!</p><p><a href="https://habr.com/ru/companies/croc/articles/854678/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/croc/art</span><span class="invisible">icles/854678/</span></a></p><p><a href="https://zhub.link/tags/%D0%B8%D0%B8" class="mention hashtag" rel="tag">#<span>ии</span></a> <a href="https://zhub.link/tags/%D0%B4%D0%B8%D0%BF%D1%84%D0%B5%D0%B9%D0%BA" class="mention hashtag" rel="tag">#<span>дипфейк</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационная_безопасность</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a> <a href="https://zhub.link/tags/%D0%B3%D0%B5%D0%BD%D0%B5%D1%80%D0%B0%D1%82%D0%B8%D0%B2%D0%BD%D1%8B%D0%B9_%D0%B8%D0%B8" class="mention hashtag" rel="tag">#<span>генеративный_ии</span></a></p>
Habr<p>Ливанский куш, взлом банка с последствиями</p><p>Эта статья про физическое проникновение в один из банков Ливана. Легальный проект, с неожиданной концовкой, который выполнял один из самых известных специалистов по физическому тестированию на проникновение Jason E. Street! Вся история — это набор фактов, смешанный с его личными комментариями с выступлений, интервью и общения в кулуарах. Поэтому подробности на личной совести эксперта, но я предлагаю ему поверить! Уж слишком громкая вышла история :) Если вам интересно как проверяли физическую безопасность банка с помощью социальной инженерии, добро пожаловать под кат! Ломаем банк</p><p><a href="https://habr.com/ru/companies/timeweb/articles/852258/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/timeweb/</span><span class="invisible">articles/852258/</span></a></p><p><a href="https://zhub.link/tags/%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC" class="mention hashtag" rel="tag">#<span>взлом</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационая_безопасность</span></a> <a href="https://zhub.link/tags/timeweb_%D1%81%D1%82%D0%B0%D1%82%D1%8C%D0%B8" class="mention hashtag" rel="tag">#<span>timeweb_статьи</span></a> <a href="https://zhub.link/tags/%D0%B8%D1%81%D1%82%D0%BE%D1%80%D0%B8%D1%8F_it" class="mention hashtag" rel="tag">#<span>история_it</span></a> <a href="https://zhub.link/tags/rubber_ducky" class="mention hashtag" rel="tag">#<span>rubber_ducky</span></a> <a href="https://zhub.link/tags/microsoft" class="mention hashtag" rel="tag">#<span>microsoft</span></a></p>
Habr<p>[Перевод] Как хакеры «красной команды» в роли злоумышленников проникают в здания и системы</p><p>ИНТЕРВЬЮ . В среду утром девушка-хакер без пропусков и ключей проникла в здание «очень крупного города» с целью украсть чувствительные данные, «взломав» вход не только в физическое пространство, но и корпоративную сеть Wi-Fi. Как в итоге оказалось, ей вообще не потребовалось ничего взламывать.</p><p><a href="https://habr.com/ru/companies/ruvds/articles/848162/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/ruvds/ar</span><span class="invisible">ticles/848162/</span></a></p><p><a href="https://zhub.link/tags/ruvds_%D0%BF%D0%B5%D1%80%D0%B5%D0%B2%D0%BE%D0%B4" class="mention hashtag" rel="tag">#<span>ruvds_перевод</span></a> <a href="https://zhub.link/tags/%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8B" class="mention hashtag" rel="tag">#<span>хакеры</span></a> <a href="https://zhub.link/tags/%D0%BA%D1%80%D0%B0%D1%81%D0%BD%D0%B0%D1%8F_%D0%BA%D0%BE%D0%BC%D0%B0%D0%BD%D0%B4%D0%B0" class="mention hashtag" rel="tag">#<span>красная_команда</span></a> <a href="https://zhub.link/tags/red_team" class="mention hashtag" rel="tag">#<span>red_team</span></a> <a href="https://zhub.link/tags/%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC" class="mention hashtag" rel="tag">#<span>взлом_систем</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a></p>
Habr<p>SEQuest на PHDays: изнутри конкурса по взлому фестиваля</p><p>Дисклеймер. Сам конкурс и каждая строчка его правил были согласованы. Участникам конкурса, даже в случае их задержания охраной, ничего не грозило. Однако мы настоятельно не рекомендуем повторять подобное в обычной жизни, например на других мероприятиях! Приветствую всех! Это статья о SEQuest — первом квесте по социальной инженерии на городском киберфестивале PHDays Fest 2 , который прошел в конце мая. Идея квеста принадлежит Антону Бочкареву, основателю и генеральному директору компании «Третья Сторона» (3side.org). Квест был проведен командой 3side, и мы хотим выразить благодарность организаторам фестиваля — компании Positive Technologies, команде зоны квестов и особенно Дмитрию Савловичу за терпение! Также мы благодарим наших прекрасных волонтеров и всех участников квеста. Сама идея SEQuest появилась примерно за два месяца до начала фестиваля. Мы обсуждали, что на PHDays почти все конкурсы технические и имеют довольно высокий порог вхождения, поэтому многие участники, не могут в них участвовать. Особенно учитывая, что на фестиваль приходят не только технические специалисты, но и менеджеры по продажам, маркетологи, руководители и многие другие. Мы подумали, что было бы неплохо предложить организаторам конкурс по социальной инженерии в стиле управляемого взлома фестиваля. Когда мы представили структурированную и описанную идею, мы были уверены, что нам откажут. Ведь эта идея была слишком смелой для, как нам казалось, консервативной индустрии и могла принести много проблем организаторам. Но внезапно идея настолько понравилась, что ее сразу одобрили! За несколько встреч мы обсудили список заданий, возможные решения, позиционирование, ограничения и правила. Взломаем фестиваль? :)</p><p><a href="https://habr.com/ru/companies/pt/articles/846552/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/pt/artic</span><span class="invisible">les/846552/</span></a></p><p><a href="https://zhub.link/tags/%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>кибербезопасность</span></a> <a href="https://zhub.link/tags/phdays" class="mention hashtag" rel="tag">#<span>phdays</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%BA%D0%BE%D0%BD%D0%BA%D1%83%D1%80%D1%81" class="mention hashtag" rel="tag">#<span>конкурс</span></a> <a href="https://zhub.link/tags/red_team" class="mention hashtag" rel="tag">#<span>red_team</span></a> <a href="https://zhub.link/tags/SEQuest" class="mention hashtag" rel="tag">#<span>SEQuest</span></a> <a href="https://zhub.link/tags/social_engineering" class="mention hashtag" rel="tag">#<span>social_engineering</span></a></p>
Habr<p>Социальная инженерия или как усилия безопасников разбиваются о человеческий фактор</p><p>Специалисты по информационной безопасности создают системы, которые противостоят кибератакам. Они внедряют фаерволы, настраивают мониторинг, пишут политики безопасности и обучают сотрудников. Это мощная защита от внешних угроз. Но есть одна уязвимость, которая сводит на нет все усилия специалиста — человек.</p><p><a href="https://habr.com/ru/articles/843168/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">habr.com/ru/articles/843168/</span><span class="invisible"></span></a></p><p><a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационная_безопасность</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%85%D0%B0%D0%BA%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>хакинг</span></a> <a href="https://zhub.link/tags/soc" class="mention hashtag" rel="tag">#<span>soc</span></a></p>
Habr<p>Как мы отдали деньги мошенникам с Binance, чтобы раскрыть их схему</p><p>Благодаря игре Hamster Kombat майнить криптовалюту начали даже дети. На август 2024 года «хомяка тапают» 300 миллионов человек — это в два раза больше населения России. Неопытные пользователи быстро увлекаются криптовалютой и идут с вопросами в тематические телеграм-чаты, где под видом дружелюбных экспертов их встречают мошенники. Мы часто обсуждаем новые фишинговые атаки с коллегами из ИБ-отделов крупных компаний. Обычно к нам приходят за рекомендациями или описанием мошеннических схем, но в этот раз нам предложили вместе провести расследование и подыграть одному из таких криптомошенников на Binance. Кто же от такого откажется?</p><p><a href="https://habr.com/ru/companies/StartX/articles/839250/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/StartX/a</span><span class="invisible">rticles/839250/</span></a></p><p><a href="https://zhub.link/tags/%D0%BA%D1%80%D0%B8%D0%BF%D1%82%D0%B0" class="mention hashtag" rel="tag">#<span>крипта</span></a> <a href="https://zhub.link/tags/%D1%82%D0%B5%D0%BB%D0%B5%D0%B3%D1%80%D0%B0%D0%BC" class="mention hashtag" rel="tag">#<span>телеграм</span></a> <a href="https://zhub.link/tags/%D0%B0%D0%B2%D0%B0%D1%80%D0%BD%D0%B5%D1%81%D1%81" class="mention hashtag" rel="tag">#<span>аварнесс</span></a> <a href="https://zhub.link/tags/binance" class="mention hashtag" rel="tag">#<span>binance</span></a> <a href="https://zhub.link/tags/%D0%BC%D0%BE%D1%88%D0%B5%D0%BD%D0%BD%D0%B8%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%BE" class="mention hashtag" rel="tag">#<span>мошенничество</span></a> <a href="https://zhub.link/tags/%D0%BA%D1%80%D0%B0%D0%B6%D0%B0_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85" class="mention hashtag" rel="tag">#<span>кража_данных</span></a> <a href="https://zhub.link/tags/%D0%BA%D1%80%D0%B0%D0%B6%D0%B0_%D0%B4%D0%B5%D0%BD%D0%B5%D0%B3" class="mention hashtag" rel="tag">#<span>кража_денег</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%BC%D0%B5%D1%81%D1%81%D0%B5%D0%BD%D0%B4%D0%B6%D0%B5%D1%80%D1%8B" class="mention hashtag" rel="tag">#<span>мессенджеры</span></a> <a href="https://zhub.link/tags/hamster_kombat" class="mention hashtag" rel="tag">#<span>hamster_kombat</span></a></p>
Habr<p>Управление киберграмотностью сотрудников</p><p>Обеспечение информационной безопасности у большинства технических специалистов ассоциируется прежде всего с техническими средствами, такими как межсетевые экраны, антивирусы и т.д. Однако, эти средства могут оказаться абсолютно бесполезны, если пользователи сами будут разглашать информацию, к которой они имеют доступ в соответствии со своими должностными обязанностями. Здесь речь может идти как об умышленном разглашении (инсайдерах), так и об использовании злоумышленниками методов социальной инженерии. В рамках этой статьи мы будем рассматривать как раз второй случай, когда пользователей сознательно вводят в заблуждение для того, чтобы тем или иным способом получить от них нужную информацию. Мы рассмотрим основные механизмы защиты от социальной инженерии и общие методы обучения пользователей вопросам информационной безопасности.</p><p><a href="https://habr.com/ru/companies/otus/articles/835328/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/otus/art</span><span class="invisible">icles/835328/</span></a></p><p><a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационная_безопасность</span></a></p>
Habr<p>Что такое социальная инженерия и как противостоять атакам мошенников?</p><p>«Неужели ты сразу не понял, что тебе звонят мошенники? Я вот сразу догадался» — слышали ли вы подобные фразы? В эру цифровых технологий мы часто сталкиваемся с тем, что наши персональные данные «утекают». И часто бывает, что даже самые бдительные и образованные люди поддаются на уловки. А все потому, что методы социальной инженерии становятся искуснее, прицельнее, а технологии — совершеннее. Звонок от сына, попавшего в аварию, или письмо от работодателя с просьбой заполнить данные для получения премии — злоумышленники знают наши слабые места и активно используют психологические приемы для получения желаемого. В этой статье, предназначенной для широкого круга читателей, доступно рассказываем об основных принципах и методах социальной инженерии, ее видах, а также о способах защиты от мошеннических схем.</p><p><a href="https://habr.com/ru/companies/ussc/articles/830540/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/ussc/art</span><span class="invisible">icles/830540/</span></a></p><p><a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%BD%D0%B0%D1%8F_%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>информационная_безопасность</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a> <a href="https://zhub.link/tags/%D0%B2%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>вишинг</span></a> <a href="https://zhub.link/tags/%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D0%B8%D0%B1" class="mention hashtag" rel="tag">#<span>автоматизация_иб</span></a></p>
Habr<p>Конструирование лучшей команды (мечты). Социальная инженерия. Часть 3</p><p>В предшествующих частях, мы затронули ряд свойств Социального сообщества (рассматриваемого как система), каковые складываются в отчетливо считываемую комбинацию. Прежде всего – это окружающий мир, воспроизводимый как свойство: Существование в изменяющейся среде и воздействующий на Сообщество в качестве ее Стимулируемости. Внешнее влияние пробуждает в ответ реакцию Социальной среды, наблюдаемую за ее пределами, в виде Функциональности . Для того же чтобы эта самая Функциональность могла проявиться, Среда должна внутри обладать определенной организацией взаимодействия своих элементов, присущей свойству - Структурируемость . Как же регулируются кондиции этого симбиоза, исходя из синтетического анализа перечисленных свойств? Социальная организация, как и любая система, характеризуется свойством – « Открытость» ,</p><p><a href="https://habr.com/ru/articles/825064/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">habr.com/ru/articles/825064/</span><span class="invisible"></span></a></p><p><a href="https://zhub.link/tags/%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7_%D0%B8_%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC" class="mention hashtag" rel="tag">#<span>анализ_и_проектирование_систем</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%BD%D0%B6%D0%B8%D0%BD%D0%B8%D1%80%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>социнжиниринг</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82%D1%8B" class="mention hashtag" rel="tag">#<span>социальные_проекты</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5_%D0%B2%D0%B7%D0%B0%D0%B8%D0%BC%D0%BE%D0%B4%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5" class="mention hashtag" rel="tag">#<span>социальное_взаимодействие</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D1%81%D1%82%D0%B2%D0%BE" class="mention hashtag" rel="tag">#<span>сообщество</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D1%81%D1%82%D0%B2%D0%B0_%D0%BF%D0%BE_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%B5%D1%81%D0%B0%D0%BC" class="mention hashtag" rel="tag">#<span>сообщества_по_интересам</span></a> <a href="https://zhub.link/tags/%D0%BE%D1%80%D0%B3%D0%B0%D0%BD%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B" class="mention hashtag" rel="tag">#<span>организация_работы</span></a> <a href="https://zhub.link/tags/%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%BD%D1%8B%D0%B9_%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8%D0%B7" class="mention hashtag" rel="tag">#<span>системный_анализ</span></a> <a href="https://zhub.link/tags/%D0%BE%D1%82%D0%BA%D1%80%D1%8B%D1%82%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>открытость</span></a></p>
Habr<p>Конструирование лучшей команды (мечты). Социальная инженерия. Часть 2</p><p>В завершении предыдущей части мы рассмотрели четвертую концепцию Лумана о внутреннем противостоянии в Социальной среде между, насаждающей правила Надсистемой и сопротивляющейся ей Системой-элементом. Случаются и более запущенные случаи, когда Надсистема биологически состаривается, а Система-элемент только набирает социальный вес. При этом при всем, Субъективная реальность Надсистемы все еще воображает себя злободневной и насущной. Такое вот столкновение сказывается на устойчивости и стабильности всего Сообщества, воздействуя на структуру ее глубинного “внутреннего мира”. В результате этих перемен, трансформируется и продукт Среды - Социальная реальность, что нельзя не учитывать при конструировании Сообщества. С точки зрения системотехники подобные процессы отражают седьмое свойство системы: « Изменчивость системы со временем» . В любой системе происходят изменения, которые надо учитывать: предусматривать и закладывать в проект будущей системы. Изменения происходят не только из-за внутренних противостояний. Возможен и обратный эффект, когда, например, в коллективе Резиденты образуют пару, и горизонты их интересов начинают дрейфовать от общих целей Среды к собственническим потребностям ячейки общества. Это не значит, что элемент сообщества утрачен, просто способы и формы взаимодействия с такими группами должны быть скорректированы. Озаботившись этим фактом, важно вести постоянный мониторинг отклонения значимых показателей жизнедеятельности Среды, обуславливающих ее стабильность. При девиации от нормы, необходимо определить условия (воздействие), влияющие на изменения, классифицировать их, поддерживая те, что способствуют эволюционированию Среды и купируя те, которые препятствуют. А потому, наиболее полное установление этих показателей выступает порукой стабильности Среды.</p><p><a href="https://habr.com/ru/articles/821815/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">habr.com/ru/articles/821815/</span><span class="invisible"></span></a></p><p><a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%BD%D0%B6%D0%B8%D0%BD%D0%B8%D1%80%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>социнжиниринг</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D0%BF%D1%80%D0%BE%D0%B5%D0%BA%D1%82%D1%8B" class="mention hashtag" rel="tag">#<span>социальные_проекты</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5_%D0%B2%D0%B7%D0%B0%D0%B8%D0%BC%D0%BE%D0%B4%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5" class="mention hashtag" rel="tag">#<span>социальное_взаимодействие</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D1%81%D1%82%D0%B2%D0%BE" class="mention hashtag" rel="tag">#<span>сообщество</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D1%81%D1%82%D0%B2%D0%B0_%D0%BF%D0%BE_%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%B5%D1%81%D0%B0%D0%BC" class="mention hashtag" rel="tag">#<span>сообщества_по_интересам</span></a> <a href="https://zhub.link/tags/%D0%BE%D1%80%D0%B3%D0%B0%D0%BD%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B" class="mention hashtag" rel="tag">#<span>организация_работы</span></a> <a href="https://zhub.link/tags/%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%BE%D1%82%D0%B5%D1%85%D0%BD%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9_%D0%BF%D0%BE%D0%B4%D1%85%D0%BE%D0%B4" class="mention hashtag" rel="tag">#<span>системотехнический_подход</span></a> <a href="https://zhub.link/tags/%D1%8D%D0%BC%D0%B5%D1%80%D0%B4%D0%B6%D0%B5%D0%BD%D1%82%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>эмерджентность</span></a> <a href="https://zhub.link/tags/%D0%B8%D0%BD%D0%B3%D0%B5%D1%80%D0%B5%D0%BD%D1%82%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>ингерентность</span></a></p>
Habr<p>Взлом соцсетей: цены на черном рынке и риски для бизнеса</p><p>Мы решили выяснить, сколько стоит угон личного и корпоративного аккаунтов в соцсетях. Даже больше — попытались его заказать. Заодно изучили публично известные атаки на бизнес, которые были связаны с соцсетями. А еще подготовили рекомендации по защите компании от таких инцидентов (советы капитанские, но напомнить о них стоило) .</p><p><a href="https://habr.com/ru/companies/nubes/articles/821697/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="ellipsis">habr.com/ru/companies/nubes/ar</span><span class="invisible">ticles/821697/</span></a></p><p><a href="https://zhub.link/tags/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C" class="mention hashtag" rel="tag">#<span>безопасность</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3" class="mention hashtag" rel="tag">#<span>фишинг</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%8B%D0%B9_%D1%81%D0%B0%D0%B9%D1%82" class="mention hashtag" rel="tag">#<span>фишинговый_сайт</span></a> <a href="https://zhub.link/tags/%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D1%8B%D0%B5_%D0%B0%D1%82%D0%B0%D0%BA%D0%B8" class="mention hashtag" rel="tag">#<span>фишинговые_атаки</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D1%81%D0%B5%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>соцсети</span></a> <a href="https://zhub.link/tags/%D0%B2%D0%BA%D0%BE%D0%BD%D1%82%D0%B0%D0%BA%D1%82%D0%B5" class="mention hashtag" rel="tag">#<span>вконтакте</span></a> <a href="https://zhub.link/tags/%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D0%B8" class="mention hashtag" rel="tag">#<span>защита_информации</span></a> <a href="https://zhub.link/tags/%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0_%D0%BF%D0%B5%D1%80%D1%81%D0%BE%D0%BD%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D1%85_%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D1%85" class="mention hashtag" rel="tag">#<span>защита_персональных_данных</span></a></p>
Habr<p>Конструирование лучшей команды (мечты). Социальная инженерия. Часть 1</p><p>Получить лучшую, преданную ИТ-команду, можно только целенаправленно сконструировав ее. Для решения задач социального инжиниринга, удобно использовать все те же приемы и инструменты, что мы применяем при конструировании информационных систем. Ведь объясняя что-либо, кибернетика рассматривает это неведанное - как систему, наделенную определенными свойствами, состоящую из подсистем и входящую в более крупные метасистемы. Подобно тому, Социальное сообщество важно задумывать, как систему, порождающую некую Социальную реальность, в зоне которой, собственно, и обеспечиваются заманчивые условия, влекущие в комфортное и продуктивное взаимодействие ее участников. Для начала, давайте придем к общему пониманию, что мы будем вкладывать в термин «Социальное сообщество», а также ее представление - «Социальная среда». В любой организации, производящей какой-либо продукт или услугу, утверждены функциональные обязанности, предписывающие порядок действий и реагирования сотрудников в рамках производственных отношений. Так же существуют регламенты, правила, а иногда даже корпоративный кодекс, рекомендующие придерживаться принятой в организации социальной модели поведения. Так вот, в данном контексте речь идет не об этом. Как-то в бытность моей работы в большой корпорации, в одном из отделов работала себе сотрудница, которая никак не блистала в профессиональном плане, но была душой компании для пестрого во всех смыслах коллектива. При ней, Дни рожденья из банального поедания тортика превратились в «эвенты», коллектив вне рабочего времени участвовал, например, в гонках на картингах, сбивался в прочие «тусовки». Сотрудники с удовольствием приходили на работу, ведь там царила атмосфера единодушия, созвучности мироощущения и гармонии. Когда же эта сотрудница уволилась, остальной коллектив сначала разошелся по разным углам, потом разругался, затем часть уволилась, а часть перешла в другие отделы. Боевое функциональное подразделение перестало функционировать. А ведь в организации не было соответствующего регламента и не на кого не возложена обязанность - обеспечивать слаженность и единство сослуживцев. Вот об этом феномене и пойдет речь в данной статье, в которой мы попробуем дать исчерпывающее объяснение такого рода явлению, с точки зрения системного анализа.</p><p><a href="https://habr.com/ru/articles/820063/" target="_blank" rel="nofollow noopener noreferrer" translate="no"><span class="invisible">https://</span><span class="">habr.com/ru/articles/820063/</span><span class="invisible"></span></a></p><p><a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5_%D1%81%D0%B5%D1%82%D0%B8" class="mention hashtag" rel="tag">#<span>социальные_сети</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%B0%D1%8F_%D0%B8%D0%BD%D0%B6%D0%B5%D0%BD%D0%B5%D1%80%D0%B8%D1%8F" class="mention hashtag" rel="tag">#<span>социальная_инженерия</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B5_%D0%B2%D0%B7%D0%B0%D0%B8%D0%BC%D0%BE%D0%B4%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5" class="mention hashtag" rel="tag">#<span>социальное_взаимодействие</span></a> <a href="https://zhub.link/tags/%D1%81%D0%BE%D0%BE%D0%B1%D1%89%D0%B5%D1%81%D1%82%D0%B2%D0%BE" class="mention hashtag" rel="tag">#<span>сообщество</span></a> <a href="https://zhub.link/tags/%D0%BE%D1%80%D0%B3%D0%B0%D0%BD%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%82%D1%80%D1%83%D0%B4%D0%B0" class="mention hashtag" rel="tag">#<span>организация_труда</span></a> <a href="https://zhub.link/tags/%D0%BE%D1%80%D0%B3%D0%B0%D0%BD%D0%B8%D0%B7%D0%B0%D1%86%D0%B8%D1%8F_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B" class="mention hashtag" rel="tag">#<span>организация_работы</span></a> <a href="https://zhub.link/tags/%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%BE%D1%82%D0%B5%D1%85%D0%BD%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B9_%D0%BF%D0%BE%D0%B4%D1%85%D0%BE%D0%B4" class="mention hashtag" rel="tag">#<span>системотехнический_подход</span></a></p>