Angara Security
@angarasecurity
2 406
Почему не всегда работают регламенты управления?
Как исправить ситуацию?
С чего начать?
10
Парадокс: пароль до сих пор остаётся самым слабым звеном в цифровой безопасности. Мы устали от сложных требований… и выбираем то, что проще запомнить.
8
Почему изолировать и перезалить заражённую машину (или даже целый сегмент!) недостаточно?
8
Утечка учётных данных DevOps-инженера с максимальными привилегиями
Обход политик безопасности в Azure DevOps Server через теги runner-нод
Отсутствие проверки подписи артефактов — риск подмены сборки
6
4
Не передавать коды подтверждения;
Не переходить по ссылкам в подозрительных чатах;
Немедленно выходить из таких групп;
Использовать только официальные каналы связи с УК, ТСЖ и ресурсоснабжающими организациями.
Коммунальные службы не используют механизмы принудительного добавления в мессенджеры для сбора данных и не запрашивают коды подтверждения.
1
Красть не только учётные, но и платёжные данные. Расширение перехватывает всё, что вы вводите в браузере: логины, пароли, данные карт
Подмена крипто-адресов. Классическая схема: скопировал адрес кошелька, вставил — а там уже адрес атакующего
Кликджекинг и инъекция рекламы. Расширение внедряет рекламу на любые сайты, вынуждая пользователя совершать неумышленные переходы по рекламным ссылкам
Сбор и продажа истории браузера, в том числе напрямую злоумышленникамchrome://extensions/about:addonsedge://extensions/opera://extensions/ browser://extensions/Computer Configuration →
Administrative Templates →
Google → Google Chrome →
Extensions → Configure the list of force-installed apps and extensions
8
10
8
2
В программе:
3
Чтобы этого не случилось, сохраняйте бдительность и запомните простые правила. Они работают и в офисе, и в личной жизни.Примечание: Все упомянутые в тексте адреса и домены (cyberguard.ru, cyberteam.ru и т.д.) являются вымышленными и использованы исключительно в качестве примера.
Платформа использует файлы cookie для авторизации и сохранения настроек. Продолжая работу, вы соглашаетесь с нашей Политикой использования cookie.