Еще один документальный фильм, в котором принял участие основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. Серия №1 уже на видеохостингах...
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13❤5👍4🥰4👏2🤣2🤬1🗿1💊1
Коммерсантъ
Хакеры на спецслужбе
Кто стал основными мишенями как для хактивистов, так и для прогосударственных группировок
По словам основателя компании Интернет-Розыск и директор департамента расследований T.Hunter Игоря Бедерова, хактивисты действуют из идеологических, политических или социальных мотивов, часто без прямой связи с государством. Их атаки направлены на публичное воздействие, уточняет он, например взлом сайтов для размещения пропаганды или DDoS-атаки на инфраструктуру противника. Государственные же кибергруппы (APT-группы) работают в интересах стран, фокусируясь на долгосрочном шпионаже, саботаже или влиянии на геополитику, продолжает господин Бедеров. Кроме того, их методы значительно сложнее, подчеркивает собеседник: целевой фишинг, эксплуатация уязвимостей «нулевого дня», внедрение бэкдоров.
«При этом границы между двумя государственными кибергруппами и хактивистами размываются, когда последние начинают использовать инструменты, разработанные государственными структурами, как это было с “IT-армией Украины” или “Украинским киберальянсом”,— уточняет господин Бедеров.— Кроме этого, стоит помнить, что государственные группы могут маскироваться под хактивистов, используя публичное вредоносное ПО, чтобы скрыть происхождение атак».
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🔥2👏1
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🥰1👏1🍌1
Коммерсантъ
ЛовИИсь кодер большой и маленький
Интернет-пользователи с помощью ChatGPT стали решать не только рутинные, но и бизнес-задачи
«Использование нейросетей ведет к потере экспертизы,— согласился основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров.— Связано это с тем, что разработчики, полагающиеся на ИИ, теряют навыки ручного анализа кода, что усложняет выявление скрытых угроз».
«Минимизировать риски атак с использованием ИИ поможет внедрение этических стандартов использования ИИ, введение ограничений на использование сторонних ИИ-сервисов без проверки их безопасности, мониторинг аномалий в IТ-инфраструктуре в режиме реального времени»,— сказал Игорь Бедеров.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3❤1👏1😁1🤬1💯1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥5❤2
С Днём рождения, любимый Санкт-Петербург!
Ты — символ величия, вдохновения и вечной красоты. Пусть Нева продолжает плескаться в такт твоему сердцу, мосты — соединять эпохи, а белые ночи — дарить волшебство. Спасибо за дворцы, каналы и ту самую душу, что согревает даже в промозглый ветер. Процветай, оставаясь вечной загадкой, гордостью России и нашим бесконечным восхищением!
Ты — символ величия, вдохновения и вечной красоты. Пусть Нева продолжает плескаться в такт твоему сердцу, мосты — соединять эпохи, а белые ночи — дарить волшебство. Спасибо за дворцы, каналы и ту самую душу, что согревает даже в промозглый ветер. Процветай, оставаясь вечной загадкой, гордостью России и нашим бесконечным восхищением!
👍30❤8🔥8🤣1🍌1💊1
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5🔥4🥰3
Forwarded from OSINT Беларусь
Сайт FindStarlink позволяет узнать, когда спутники Starlink будут видны в определенном местоположении. Просто укажите необходимое местоположение, и ресурс покажет расписание пролетов спутников Starlink в этом регионе. Кроме того, позволяет узнать точное время, направление и продолжительность видимости спутников.
📎 ссылка на ресурс
👉 Подписывайтесь на OSINT Беларусь
📎 ссылка на ресурс
👉 Подписывайтесь на OSINT Беларусь
👍10❤1🔥1
Forwarded from Investigation & Forensic TOOLS
OSINT LIAR
📚 Раздел: #web_osint
📄 Описание: Расширение для браузера позволяющее собирать и структурировать данные полученные через браузер. Позволяет захватывать веб-страницы, PDF-файлы, изображения, видео, аудио и многое другое. Сохраняйте их локально на вашем компьютере. Контент хранится в структурированном, доступном для поиска формате и может быть доступен офлайн в любое время.
💻 Платформа: Chrome
💳 Стоимость: Бесплатно для персонального использования/ 300 USD за коммерческую лицензию
🏷 #OSINT #InformationMonitoring
Инструментарий | Консалтинг
📚 Раздел: #web_osint
📄 Описание: Расширение для браузера позволяющее собирать и структурировать данные полученные через браузер. Позволяет захватывать веб-страницы, PDF-файлы, изображения, видео, аудио и многое другое. Сохраняйте их локально на вашем компьютере. Контент хранится в структурированном, доступном для поиска формате и может быть доступен офлайн в любое время.
💻 Платформа: Chrome
💳 Стоимость: Бесплатно для персонального использования/ 300 USD за коммерческую лицензию
🏷 #OSINT #InformationMonitoring
Инструментарий | Консалтинг
👍14❤1🔥1
vesti.ru
Минцифры обсудит с ФСБ и IT-компаниями смягчение штрафов за утечку данных - Новости на Вести.ru
Последние новости на сайте Вести: Министерство цифрового развития России совместно с Федеральной службой по техническому и экспортному контролю (ФСТЭК), Федеральной службой безопасности (ФСБ) и компаниями в сфере информбезопасности обсуждают новые меры для…
Министерство цифрового развития России совместно с Федеральной службой по техническому и экспортному контролю (ФСТЭК), Федеральной службой безопасности (ФСБ) и компаниями в сфере информбезопасности обсуждают новые меры для смягчения штрафов за утечку данных.
Новые требования закона "О персональных данных" вступают в силу 30 мая, ужесточая меры защиты данных и вводя оборотные штрафы за повторные утечки. Согласно поправкам, для смягчения штрафов компании в течение трех лет должны тратить не менее 0,1% годовой выручки на информбезопасность и иметь лицензию ФСБ на разработку систем криптографии или привлекать организации с такой лицензией, пишут "Ведомости" - https://www.vesti.ru/article/4517908
По словам источника издания, участвующего в обсуждении мер, одним из главных разногласий является то, что закон не учитывает вложения компаний в собственные разработки и наличие штата специалистов по информбезопасности.
Процесс сертификации довольно длительный, отметил в интервью газете основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. По словам эксперта, сертификация проходит в девять этапов, каждый из которых требует согласования с ФСТЭК. Самостоятельная сертификация возможна, но требует значительных временных, финансовых и кадровых ресурсов, продолжил Бедеров.
"Для большинства компаний, особенно малого и среднего бизнеса, целесообразно сотрудничать с аккредитованными центрами или консультантами, чтобы минимизировать риски и ускорить процесс", – сказал собеседник газеты.
По словам Бедерова, участники рынка предлагают предусмотреть комплекс технических, организационно-правовых, регуляторных мер, а также страхование рисков. Среди технических мер Бедеров назвал внедрение систем шифрования, защищенных хранилищ данных, средств обнаружения утечек, а среди организационных – проведение аудитов ИБ, обучение сотрудников, создание внутренних политик безопасности.
Новые требования закона "О персональных данных" вступают в силу 30 мая, ужесточая меры защиты данных и вводя оборотные штрафы за повторные утечки. Согласно поправкам, для смягчения штрафов компании в течение трех лет должны тратить не менее 0,1% годовой выручки на информбезопасность и иметь лицензию ФСБ на разработку систем криптографии или привлекать организации с такой лицензией, пишут "Ведомости" - https://www.vesti.ru/article/4517908
По словам источника издания, участвующего в обсуждении мер, одним из главных разногласий является то, что закон не учитывает вложения компаний в собственные разработки и наличие штата специалистов по информбезопасности.
Процесс сертификации довольно длительный, отметил в интервью газете основатель компании Интернет-Розыск и директор департамента расследований T.Hunter Игорь Бедеров. По словам эксперта, сертификация проходит в девять этапов, каждый из которых требует согласования с ФСТЭК. Самостоятельная сертификация возможна, но требует значительных временных, финансовых и кадровых ресурсов, продолжил Бедеров.
"Для большинства компаний, особенно малого и среднего бизнеса, целесообразно сотрудничать с аккредитованными центрами или консультантами, чтобы минимизировать риски и ускорить процесс", – сказал собеседник газеты.
По словам Бедерова, участники рынка предлагают предусмотреть комплекс технических, организационно-правовых, регуляторных мер, а также страхование рисков. Среди технических мер Бедеров назвал внедрение систем шифрования, защищенных хранилищ данных, средств обнаружения утечек, а среди организационных – проведение аудитов ИБ, обучение сотрудников, создание внутренних политик безопасности.
👍5❤4🔥1💔1🤷1
Please open Telegram to view this post
VIEW IN TELEGRAM
VK Видео
CyberCamp 2024. Email Forensics: анализируем электронные письма
Фишинг был и остается одним из основных способов проникновения злоумышленников в корпоративную инфраструктуру. Мы сфокусируемся на изучении заголовков электронных писем, их содержания, вложений и метаданных. В докладе будет то, что поможет нам расследовать…
❤6🔥1🥰1
Интернет-Розыск
Продолжаю отчет о мероприятиях этой недели... Белые Ночи Санкт-Петербургского клуба ИТ-директоров. Выступил на секции информационной безопасности с темой использования электронных таблиц в качестве простейшей системы мониторинга и выявления киберугроз. По…
Фото с прошедшего мероприятия.
🤣6👍5🥱3💊3❤2👏1😁1🍌1🆒1