Найти в Дзене
Опубликовано фото
4 часа назад
https://www.fontanka.ru/2025/12/25/76188761/?recordId=76188761&regionId=478&source=general&utm_campaign=6738602&utm_medium=www.fontanka.ru&utm_source=sharetexttop
1 день назад
Снова вербовки, снова теракты
Обсуждаем на РБК. Ключевой идеей следует отметить необходимость разъяснительной работы с населением, как основы противодействия подобным рискам. Важно понимать, что термин «социальная инженерия» в обсуждаемом контексте описывает не какую-то засекреченную технологию, а набор наработанных криминальных практик по манипуляции человеческим поведением...
1 день назад
Time-based One-Time Password (TOTP) — это стандарт (RFC 6238), который работает на чистой математике и времени
Как это работает? При настройке сервер и ваше приложение обмениваются секретным ключом (через QR-код). Этот ключ и текущее время (округлённое до 30-секундных интервалов) обрабатываются алгоритмом HMAC-SHA1. На выходе — те самые 6 цифр. И сервер, и ваш телефон производят расчёты независимо, им не нужно общаться. Нужны лишь общий секрет и точное время. Интернет не нужен. Вы в самолёте, в лесу, в бункере — код генерируется локально. Полная приватность. Хорошее TOTP-приложение ничего никуда не шлёт...
2 дня назад
Вы когда-нибудь задумывались, что ваша двухфакторная аутентификация (2FA) — это не всегда неприступная стена, а иногда лишь калитка на
верёвочке? Многие до сих пор живут в иллюзии, что SMS-код — это надёжно. Банки и сервисы десятилетиями приучали нас к этому. Но пора честно признать: в 2025 году SMS — это архаизм, который держится лишь на инерции и привычке. SMS никогда не создавались как защищённый канал. Это просто текст, летящий по воздуху. Сигнальные протоколы сотовых сетей имеют фундаментальные бреши. Злоумышленник может перехватить вашу SMS, даже не прикасаясь к вашему телефону. Социальная инженерия или сговор с сотрудником салона связи — и ваша SIM-карта перевыпускается на левый номер...
2 дня назад
Банкротство физического лица — не просто личная финансовая проблема
Если ваш ключевой сотрудник, топ-менеджер или руководитель компании-партнёра проходит эту процедуру, это создаёт прямые операционные и репутационные риски для вашего бизнеса. Понимание последствий банкротства — неотъемлемая часть due diligence и управления кадровыми рисками. 1⃣ С момента введения процедуры гражданин не может занимать должности в органах управления юридического лица (директор, член совета директоров, учредитель с правом управления). Если ваш директор или руководитель отдела признан банкротом — это прямое основание для его отстранения...
2 дня назад
С Вадимом Прановым в бизнес-клубе «Атланты
». Поговорили о новых рисках и тенденциях в безопасности бизнеса. А именно: — уголовной ответственности за незаконную обработку ПД — обязанности противодействовать интернет-мошенникам — оборотным штрафам...
3 дня назад
Из одной реальной отписки участкового с труднопроизносимой среднеазиатской фамилией
: "В ходе обхода, вверенного мне жилого массива, цифровых следов киберпреступников выявлено не было. Однако на подоконнике второго этажа д. 3 по N-ской улице была сделана цифровая запись "Света сосёД", при проверке оказавшаяся номером мобильного телефона"...
3 дня назад
❗️Что я услышал из "Итогов года" с Владимиром Путиным
Руководство страны будет ориентироваться на построение замкнутого, безопасного и суверенного цифрового контура, в котором национальные платформы и ИИ-разработки станут основой; жёсткое противодействие киберпреступности будет сочетаться с цифровой грамотностью населения; большие данные и OSINT-методы будут активно использоваться для анализа угроз, социологических исследований и управления; а опыт, полученный в условиях конфликта (беспилотники, информационное противоборство), будет системно внедряться в экономику и гражданские отрасли...
4 дня назад
🎙 За десять месяцев 2025 года число цифровых преступлений в России сократилось на 9,5
%. По данным Михаила Мишустина, в октябре падение составило почти 25%. Такой результат стал возможен благодаря маркировке звонков, запрету на общение через иностранные мессенджеры и блокировке миллионов подозрительных СМС...
4 дня назад
Компания «Киберсистема» опубликовала отчет о расследовании инцидента, якобы повлекшего уничтожение инфраструктуры компании, занимающейся
продукцией ОПК. Как следует из заявления компании, за атакой стояли хактивисты из BO Team и Ukrainian Cyber Alliance. Речь может идти об июльской атаке на производство БПЛА «Гаскар-Интеграция», расположенное в Подмосковье. Как утверждали группировки злоумышленников, им удалось похитить почту, чертежи и техническую документацию, исходный код, бухгалтерию и договоры. Утверждалось, что ВСУ были переданы терабайты данных, за этим последовало уничтожение «нескольких сотен серверов и рабочих станций, резервных копий и облачной инфраструктуры»...
4 дня назад