Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
#Круги добра
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр Герои Войны - микс стратегии и РПГ. Собери лучшую армию и победи всех врагов. В игре 7 различных режимов - как для любителей PvE, так и PvP.

Герои Войны

Стратегии, Мидкорные, Экшены

Играть

Топ прошлой недели

  • SpongeGod SpongeGod 1 пост
  • Uncleyogurt007 Uncleyogurt007 9 постов
  • ZaTaS ZaTaS 3 поста
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
0 просмотренных постов скрыто
seminon600
seminon600
1 год назад
Еврейский мир
Серия Израильская система кибербезопасности

Превращение персонала компании в «человеческий брандмауэр» от кибератак⁠⁠

Израильский стартап обучает сотрудников компании защищаться от кибератак, моделируя невероятно реалистичные попытки взлома их компьютеров и электронной почты.

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

(Depositphotos)

Платформа Cywareness , управляемая искусственным интеллектом, имитирует электронные письма и текстовые сообщения из законных источников в попытке обмануть сотрудников, рассказал NoCamels генеральный директор Ори Аттар. Стартап может даже подключить USB-накопители, пытаясь получить доступ к компьютерам через аппаратное обеспечение.

«Мы создали инструмент, который был первым в своем роде в мире — используя ИИ, который сделает все за вас», — говорит он. 

Цель состоит в том, чтобы обмануть «цели» и заставить их загрузить вредоносное ПО на свои компьютеры или предоставить защищенную информацию, такую как пароли и финансовые данные, не создавая реальной опасности ни для оборудования компании, ни для протоколов безопасности, объясняет Аттар. 

«Наша миссия — свести к минимуму риск кибератак на организацию и повысить осведомленность — как человеческий брандмауэр», — говорит он.

«Мы делаем это, обучая их, нападая на них и поддерживая их осведомленность».

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Попытки фишинга могут осуществляться в виде электронных писем или текстовых сообщений (Pexels).

С разрешения компании Cywareness запустит фишинговую атаку – попытку получить деньги или конфиденциальную информацию путем обмана – с использованием электронной почты, SMS или сообщения WhatsApp.

По данным глобальной платформы данных и бизнес-аналитики Statista, 85 процентов организаций по всему миру подверглись одной или нескольким фишинговым атакам в период с 2021 по 2022 год.

Более того, по данным американской транснациональной технологической корпорации IBM, средняя глобальная стоимость утечки данных в 2023 году составила 4,45 миллиона долларов.

Стартап будет использовать ту же тактику, что и настоящие хакеры – имитировать логотип и веб-адрес авторитетного источника в попытке убедить жертву в том, что сообщение является законным.

Что отличает Cywareness от других компаний, предлагающих аналогичные услуги, по словам Аттара, так это ее уникальный конструктор искусственного интеллекта — платформа, которая позволяет стартапу генерировать сложные ложные атаки за считанные минуты, исходя из требований компании, обучающей свой персонал.

«Два месяца назад вам нужно было знать HTML или SQL, чтобы создать фишинговое письмо, и на его создание у вас уходило до 24 часов», — объясняет он.

«Теперь менее чем за минуту вы можете создать все, что захотите, и направить это любому сотруднику организации, которого захотите».

Он приводит пример фишингового электронного письма, для которого требуется несколько факторов, чтобы выглядеть подлинными, включая адрес, с которого оно было отправлено, ссылки, которые появляются в сообщении, а затем веб-сайт, на который направляется цель для предоставления конфиденциальных данных.

«Вы получаете электронное письмо с просьбой нажать что-нибудь», — говорит он. «Он направит вас на целевую страницу, где вы сможете предоставить личные данные или информацию о компании, [поэтому] нам нужно создать поддельное электронное письмо, которое заставит вас пойти по этому пути». 

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Персонал компании обучен распознавать фишинговые атаки и реагировать на них (Unsplash)

По словам Аттара, все это создается с помощью платформы Cywareness AI за считанные минуты с использованием изображений и других данных, таких как подписи электронной почты, взятые из компании или другого законного источника, для усиления ощущения аутентичности.

Попытка фишинга произошла после того, как сотрудники уже прошли обучение по вопросам кибербезопасности, и стартап рассматривает это как проверку того, чему они на самом деле научились. 

«Мы создали учебную машину», — говорит Аттар, с такими ресурсами, как видеоролики, которые инструктируют персонал о том, как обнаруживать и избегать кибератак.

Компания со штаб-квартирой в Раанане была основана в 2020 году как часть BSW Group, израильской организации, чья академия кибербезопасности обучает компании по всему миру.

Cywareness также присутствует на международном уровне, работая с несколькими десятками партнеров, предоставляя учебные пособия по кибербезопасности компаниям и организациям, в том числе Национальной хоккейной лиге Северной Америки и израильскому фармацевтическому гиганту Teva. 

Старшие должностные лица Cywareness и BSW являются опытными специалистами в области кибербезопасности, имеющими опыт работы в этой области во время службы в израильской армии. Фактически, группу BSW возглавляет бывший начальник штаба Армии обороны Израиля Габи Ашкенази. 

Компания, обучающая свой персонал, определяет, насколько сложно обнаружить попытку фишинга по скользящей шкале от 1 до 5.

Превращение персонала компании в «человеческий брандмауэр» от кибератак Израиль, Стартап, Технологии, Кибератака, Хакеры, Защита информации, Длиннопост

Cywareness проверяет сотрудников компании фейковыми попытками различной сложности (Depositphotos)

Самые простые попытки включают очевидные орфографические ошибки и подозрительные выражения, которые получатель должен легко заметить. Чем сложнее тест, тем меньше признаков того, что это вредоносное сообщение.

Сообщения также можно отправлять на любом языке, который запрашивает компания.

После завершения симуляции сотруднику сообщают, что он подвергся нападению в рамках учений, и получают обратную связь о любых допущенных ими ошибках или подсказках, которые они пропустили, которые могли бы указать на то, что это была кибератака.

«Мы хотим убедиться, что они понимают, что это была тренировка», — говорит Аттар. «Это тест, и мы хотим, чтобы они научились – мы не хотим, чтобы они их взломали!»

Перевод с английского

ИСТОЧНИК

Показать полностью 3
Израиль Стартап Технологии Кибератака Хакеры Защита информации Длиннопост
0
Romabooy
Romabooy
1 год назад

В России участились кибератаки на интернет-провайдеров (Интернет в России стал хуже работать)⁠⁠

Российские интернет-провайдеры подверглись массовым кибератакам. Хакеры находят все более изощренные способы взлома веб-ресурсов. Основная цель – вывести системы из строя и получить доступ к персональным данным. Зачастую, злоумышленники прибегают к возможностям искусственного интеллекта.

На протяжении целого года, каждый месяц одному из самых крупных интернет-провайдеров России пришлось буквально отбиваться от хакеров. Последняя мощная DDOS-атака была на днях. Она едва не довела до отказа всю систему

"Цель была максимально уничтожить, нанести максимальный вред инфраструктуре оператора, чтобы это было заметно гражданам. Больше суток, не было связи в целом регионе", – рассказал директор по развитию бизнеса Центра противодействия кибератакам Алексей Павлов.

IT-специалисты компании справились с этим кибервызовом. Но в последний год, говорят, хакеры стали изобретательней. Угроза чаще всего исходит из Соединенных Штатов и Украины.

Показать полностью
Политика Кибератака Интернет Видео
21
33
DELETED
1 год назад
Лига Политики

Великобритания ввела санкции в отношении двух граждан Китая из-за кибератак⁠⁠

Великобритания ввела санкции в отношении двух граждан Китая в связи с кибератаками в отношении официальных лиц королевства. Британский МИД вызовет посла КНР по этому поводу. Об этом сообщает ТАСС.

Рестрикции распространили на Чжао Гуанцзуна и Ни Гаобиня, входящих в хакерскую группировку APT31. Отмечается, что в санкционный список также попала компания «Ухань сяожуйчжи», связанная с этой же группировкой. В Лондоне подозревают, что APT31 действует от имени Министерства государственной безопасности Китая.

Британская пресса сообщила, что китайским хакерам удалось взломать серверы Избирательной комиссии Великобритании. Злоумышленники получили доступ к личным данным около 40 миллионов избирателей в стране. Помимо этого, хакеры совершили кибератаки против ряда британских парламентариев.

Бывший лидер Консервативной партии Иэн Дункан Смит, который также стал жертвой взлома, выступил с предложением о признании Китая угрозой национальной безопасности. «Китай должен немедленно быть определен как угроза, а не как определяющий эпоху системный вызов», — заявил он на пресс-конференции в Лондоне.

Ранее в Британии отказались от найма китайских рабочих из-за подозрений в шпионаже. В октябре 2022 года было известно о трех случаях отказа приема жителей Гонконга на работу на военных кораблях и одном увольнении.

https://lenta.ru/news/2024/03/25/britaniya-vvela-sanktsii-pr...

https://tass.ru/ekonomika/20351643

Заявления Британии о якобы причастности граждан КНР к кибератакам являются полностью сфабрикованной и злонамеренной клеветой. Об этом говорится в заявлении посольства Китая в Лондоне, сообщает ТАСС.

«Так называемые кибератаки Китая на Великобританию — полностью сфабрикованная и злонамеренная клевета. Мы категорически против подобных обвинений», — говорится в сообщении дипмиссии.

В посольстве уточнили, что Пекин в соответствии с законом всегда решительно боролся со всеми формами кибератак, а также не поддерживает и не оправдывает их.

Китайские дипломаты призвали Великобританию прекратить распространять ложную информацию и «антикитайский политический фарс».

https://lenta.ru/news/2024/03/25/kitay-nazval-klevetoy-obvin...

Показать полностью
Политика Новости Негатив Великобритания Китай Кибератака Санкции Текст Хакеры
1
4
LampaIT
LampaIT
1 год назад

Хостинг REG.RU заявил об утечке пользовательских данных⁠⁠

Хостинг REG.RU заявил об утечке пользовательских данных Кибератака, Утечка данных, Взлом, Хостинг, Telegram (ссылка), Regru

Один из крупнейших Хостинг-провайдеров REG.RU подвергся атаке проукраинских хакеров UHG 18 марта.

Хакеры проникли на один из серверов виртуального хостинга использовав уязвимость программного обеспечения на сайте одного из клиентов REG.RU и смогли дойти до подключения к серверу баз данных пострадавшего сервера. "В этот момент злоумышленники были обнаружены и остановлены", - заверили в REG.RU.

Но тем не менее, хакерская группа UHG в своем телеграмм канале опубликовала ссылку с данными из базы данных провайдера для свободного скачивания. По всей видимости, группировке удалось скачать некоторую часть данных с серверов.

По словам хостинга, они уже закрыли возможности для эксплуатации использованной уязвимости, а также заменили учетные данные, подверженные утечке.

Proof: https://t.me/lampait/307

Показать полностью
Кибератака Утечка данных Взлом Хостинг Telegram (ссылка) Regru
7
seminon600
seminon600
1 год назад
Еврейский мир
Серия Израильская система кибербезопасности

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день"⁠⁠

В последние годы произошел существенный сдвиг в числе компаний, переходящих на облачные вычисления – хранение всех своих приложений и данных на частном виртуальном диске, к которому (при наличии соответствующих разрешений) можно получить доступ из любого места и в любое время.

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Иллюстративное (Depositphotos)

Программное обеспечение, хранящееся в облаке, помещается в виртуальные папки, известные как «контейнеры», масштаб которых можно увеличивать или уменьшать в зависимости от необходимости.

И точно так же, как Microsoft Windows стала операционной системой по умолчанию для компьютеров еще в 1980-х годах, рост облачных вычислений ознаменовался появлением созданного Google Kubernetes (известного в отрасли как K8S - сокращение от первой и последней букв слова и восьми букв между ними их) в качестве своей стандартной операционной системы.

Но хранение конфиденциальных данных в облаке означает, что компании должны принять меры, предназначенные для защиты их приложений от кибератак, а также для устранения любых внутренних рисков или человеческих ошибок, которые могут нарушить бесперебойную работу программного обеспечения.

Именно здесь на помощь приходит израильская компания по кибербезопасности Armo , предоставляющая разработчикам программного обеспечения способ защитить свои облачные платформы от начала до конца.

“Дизайн контейнера - это то, что постоянно меняется”, - говорит NoCamels вице-президент Armo по маркетингу и развитию бизнеса Джонатан Кафцан.

«Когда у вас много таких контейнеров, которые работают параллельно, возникает необходимость в платформе, которая будет управлять всем этим — говорит он.

“И именно поэтому Google создал Kubernetes, и Kubernetes стал очень, очень популярным. Это один из самых популярных проектов с открытым исходным кодом за всю историю”.

Сегодня, по его словам, любая организация, которая хочет работать, разрабатывать, управлять и работать в облаке, использует Kubernetes. Но поскольку проект с открытым исходным кодом задуман как очень гибкий, у него возникают определенные проблемы с защитой данных.

«Когда вы хотите, чтобы что-то было гибким и быстрым, — объясняет Кафтзан, — безопасность — это всегда обратная сторона медали».

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Джонатан Кафтзан (нижний ряд справа) с командой «Армо» (Courtesy)

Это побудило базирующуюся в Тель-Авиве компанию Armo два года назад создать Kubescape , собственную платформу безопасности с открытым исходным кодом для Kubernetes, которую разработчики могут адаптировать к своим потребностям.

Он использует официальные рекомендации по безопасности, например, разработанные Агентством национальной безопасности США , в качестве руководства для своих технологий и постоянно обновляет структуру, чтобы соответствовать постоянно меняющейся среде.

«Эти рекомендации преобразуются в средства контроля в нашей системе», — говорит Кафтзан. «У нас есть более 250 различных типов управления, специфичных для Kubernetes».

Компания загружает Kubescape и интегрирует ее в свою платформу Kubernetes, что позволяет компаниям проверять каждый элемент облака на наличие потенциальных проблем.

«Он может сканировать среду и дать вам представление о том, что у вас есть, какие проблемы и что необходимо исправить», — говорит Кафтзан.

Он предназначен для как можно более ранней интеграции в то, что он называет «конвейером разработки», чтобы выявлять любые проблемы до того, как они перерастут в более серьезные проблемы, хотя он также обеспечивает постоянную поддержку.

«Если вы исправите ситуацию в самом начале, это будет намного дешевле, намного быстрее и намного проще», — объясняет Кафтзан.

Он выделяет неправильную настройку как одну из наиболее распространенных ошибок в облачном программировании, отмечая, что некоторые настройки Kubernetes по умолчанию не всегда подходят для нужд отдельных компаний — и это может сделать компанию уязвимой для потенциальных нарушений безопасности.

«Большинство проблем с безопасностью в целом, но особенно в облаке, возникают из-за того, что все настроено неправильно», — говорит он.

«К 2025 году 99 процентов инцидентов безопасности в облачных средах, включая Kubernetes, будут результатом неправильной конфигурации человеком».

Израильские технологии обеспечивают безопасность облачных данных компаний в "дождливый день" Израиль, Кибератака, Облачные вычисления, Броня, Информационная безопасность, Защита информации, Технологии, Компания, Платформа, Длиннопост

Неправильная конфигурация в облаке может подвергнуть компании риску нарушения безопасности (Depositphotos)

Компания начала свою деятельность с инвестиций Израильского управления инноваций и некоторых частных инвесторов. Затем, в 2022 году, Armo привлекла 30 миллионов долларов в рамках раунда финансирования серии А, возглавляемого американской инвестиционной компанией Tiger Global. В том же году вышел первый релиз Kubescape.

По словам Кафтзана, платформа стала хитом практически за одну ночь.

Сегодня у нее сотни тысяч пользователей, и, как и Google в случае с Kubernetes, компания передала платформу в дар Cloud Native Computing Foundation (CNCF), организации, созданной в 2015 году для помощи в интеграции контейнерных технологий в технологический сектор.

Armo теперь выпустила корпоративную версию Kubescape под названием Armo Platform, которая может работать с несколькими облаками и их внутренними элементами. И за несколько месяцев, прошедших с момента его появления, у нее уже есть десятки платящих клиентов по всему миру.

Кафтан считает, что в будущем Kubernetes столкнется с растущими проблемами безопасности, и что Armor - это ответ на них:

“Мы хотим быть универсальным решением для всех ваших потребностей в области безопасности”.

Перевод с английского

ИСТОЧНИК

Показать полностью 3
Израиль Кибератака Облачные вычисления Броня Информационная безопасность Защита информации Технологии Компания Платформа Длиннопост
5
1
DmitriyMace
DmitriyMace
1 год назад
IT News

Киберугроза для систем водоснабжения в США⁠⁠

Американские власти предупредили губернаторов о злонамеренных кибератаках иностранных хакеров, на системы водоснабжения и канализации по всей стране.

Киберугроза для систем водоснабжения в США Кибератака, США

В письме, подписанном Национальным советником по нацбезопасности Джейком Салливаном и главой Агентства по защите окружающей среды Майклом Ридганом, отмечается недавний случай, когда хакеры, обвиняемые в действиях совместно с Исламской революционной гвардией Ирана, отключили контроллер у водного объекта в Пенсильвании. Они также упомянули китайскую хакерскую группу под названием "Volt Typhoon", которая, по их словам, скомпрометировала информационные технологии множества систем критической инфраструктуры, включая питьевую воду, в США и его территориях.

Посольство Китая в Вашингтоне и миссия Ирана при ООН пока не ответили на запрос о комментариях. Обе страны ранее отрицали совершение кибератак.

Читай нас в Telegram канале "ИТ Вестник" и в группе VKontakte. Ссылки в профиле.

Показать полностью 1
Кибератака США
1
1
Pun15her
Pun15her
1 год назад

Кибератака на Xplain: 65 000 cекретных файлов правительства Швейцарии оказались в даркнете⁠⁠

Национальный центр кибербезопасности Швейцарии (NCSC) опубликовал отчет о расследовании утечки данных после кибератаки с использованием программы-вымогателя на компанию Xplain.

В результате происшествия были затронуты тысячи конфиденциальных файлов федерального правительства.

Xplain — швейцарский поставщик технологий и программных решений для различных правительственных ведомств, административных подразделений и даже вооруженных сил страны.

7 марта власти объявили, что в результате нарушения утекло 65 000 документов правительства.

Думаю, можно уже считать Даркнет правительством Швейцарии...

Кибератака на Xplain: 65 000 cекретных файлов правительства Швейцарии оказались в даркнете Кибератака, Хакеры, Утечка данных, Telegram (ссылка), Швейцария, Даркнет

Telegram: https://t.me/lampait/269

Показать полностью 1
Кибератака Хакеры Утечка данных Telegram (ссылка) Швейцария Даркнет
0
113
spaceone
spaceone
1 год назад
Лига Политики

Система электронного голосования отразила кибератаки из США и Великобритании⁠⁠

Большое количество атак на московскую систему электронного голосования разработчики отмечают именно из-за рубежа. Часть из них - с ботнет-сетей, но зафиксировано большое количество и прямых атак – с серверов, располагающихся в США и Великобритании.

Несмотря на все это, голосование по-прежнему идет в штатном режиме, голоса записываются в блокчейн.

Система электронного голосования отразила кибератаки из США и Великобритании Политика, Новости, Голосование, Выборы, Кибератака

"Несколько раз электронные ресурсы Москвы, в том числе и собственно система электронного голосования, были выставлены на запрещенных ресурсах как таргет-цели для атак. То есть, по сути, были задействованы хакеры из разных стран, которые должны были вмешаться в систему", - заявил руководитель Общественного штаба по наблюдению за выборами Вадим Ковалев.

Политика Новости Голосование Выборы Кибератака
12
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии