30 миллиардов рублей украли чужими сайтами. Сайт-клон может жить два года, а вы об этом не узнаете

2 тыс. подписчиков

12+
12+

6 часов назад

ПожаловатьсяНарушение авторских прав

2 тыс. подписчиков

12+
12+

6 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

6 часов назад

▶︎ ЗНАНИЯ НЕЙРОЭРЫ https://t.me/znanua_neuroera_bot Верховный суд: компания сама должна следить за своими клонами в интернете 690 000 фишинговых сайтов. Один стоит 5000 рублей и живёт 12 дней Ваш сайт-клон может жить два года, а вы об этом не узнаете Тайминг: 00:00 Прямо сейчас кто-то поднимает сайт, похожий на ваш 00:35 Кто я и почему разбираю тему внешних цифровых рисков 01:00 DLP и DRP: два похожих термина с противоположным смыслом 01:30 Аналогия с замком: что происходит за вашими стенами 02:00 Фишинг вырос на 60% за год и уходит из ру-зоны 02:35 690 тысяч фишинговых доменов, 66% созданы целенаправленно 03:00 Экономика атаки: 5000 рублей на сайт и 12 дней жизни 03:35 Решение Верховного суда: почему бизнес отвечает за чужие клоны 04:30 Оговорка: дело отправили на пересмотр, но направление задано 05:00 30% атак — через утёкшие учётные данные, ещё 30% — через подрядчика 05:45 С 1 сентября домены подтверждают через Госуслуги 06:10 Эксперимент с двумя доменами: на каком попались сотрудники 06:50 Закрытые телеграм-каналы на 30–40 человек: где всё решается 07:20 Почему утечка базы — это готовый материал для точного фишинга 07:45 Скам против фишинга: где ущерб доходит до десятков миллионов 08:10 Три вопроса, которые покажут масштаб бесплатно 08:40 С чего начать: первые результаты за неделю 09:00 Кто в компании должен за это отвечать 09:15 Консультация, аудит и обучение команды Прямо сейчас, пока вы это слушаете, кто-то может поднимать сайт один в один похожий на ваш. Кто-то в закрытом телеграм-канале продаёт учётные данные для входа в чужую корпоративную сеть. А кто-то обсуждает уязвимости конкретной компании и планирует атаку. И компания, о которой идёт речь, скорее всего, ничего об этом не знает — потому что всё это происходит снаружи, за пределами её инфраструктуры, там, куда обычная служба безопасности просто не смотрит. Это направление называется защита от внешних цифровых рисков. Важно не путать: защита от утечек работает внутри компании, а здесь речь о рисках, которые рождаются снаружи, где вы не контролируете периметр вообще. Цифры, которые отрезвляют. Фишинг и скам выросли больше чем на 60% за год. Только в одном исследовании прошлого года нашли почти 690 тысяч уникальных фишинговых доменов, и 66% из них зарегистрированы целенаправленно под атаку. Создать полноценный фишинговый сайт злоумышленнику обходится меньше 5000 рублей, а живёт такой сайт около 12 дней — этого более чем достаточно, чтобы обмануть сотни людей и окупить вложения в сотни раз. В прошлом году Верховный суд России рассмотрел дело, где человека обманули на фишинговой странице, замаскированной под сайт крупной компании. Компания к этому сайту отношения не имела — это был чужой клон. Но суд указал, что бизнес не может переложить на пользователя обязанность распознавать поддельные сайты. Дело отправили на пересмотр, и аналитики осторожны в оценках, но направление обозначено ясно: то, что вчера было хорошим тоном, завтра рискует стать обязанностью. Только за прошлый год через фишинговые страницы у клиентов различных компаний украли больше 30 миллиардов рублей. Формально деньги украли не у самих компаний — но доверие теряет именно бренд, чьё имя использовали мошенники. Если вы не уверены, есть ли у вашей компании сайты-клоны, утёкшие учётные данные или упоминания в закрытых каналах прямо сейчас — лучше узнать об этом от меня, чем из жалобы клиента или судебного иска. Провожу консультации и аудит информационной безопасности, помогаю разобраться, какие внешние риски реально касаются именно вашего бизнеса, и обучаю команду. ▶︎ Я — Наталья Абрамова. Амбассадор безопасного искусственного интеллекта. Обучаю команды и создаю образовательные программы по ИИ для бизнеса и специалистов. CEO и автор медиапроекта «НЕЙРОЭРА». Эксперт по безопасному внедрению искусственного интеллекта и информационной безопасности. Помогаю бизнесу внедрять нейросети без рисков, автоматизировать процессы, оптимизировать расходы через ИИ-решения и защищать данные при работе с ними. 🏆 Женщина-лидер в сфере ИИ и кибербезопасности (Лидеры Эпохи | BOMOND) 🏆 Номинант международного конкурса «Пресс-служба года» «Лучший PR-проект в IT» 🏆 Награждена ведомственной наградой Минцифры РФ за вклад в развитие информационных технологий 🏆 Номинант премии «Голос кибербезопасности» 🏆 Лауреат премии Рунета «Блогерский ИТ-проект» #фишинг #кибербезопасность #нейроэра #drp #сайтыклоны #верховныйсуд #информационнаябезопасность #натальяабрамова #защитабренда #утечкиданных #подрядчики #домены #скам #корпоративнаябезопасность #cybersecurity защита от внешних цифровых рисков, DRP, DLP, фишинговые домены, сайты-клоны, тайпсквоттинг, утечка учётных данных, атака через подрядчика, цепочка поставок, подтверждение домена через Госуслуги, закрытые телеграм-каналы, скам, репутационные потери, аудит информационной безопасности, обучение команды #Технологии #Роботы #ИскусственныйИнтеллект #Будущее #ITНовости *Meta признана экстремистской организацией в России

Название:

30 миллиардов рублей украли чужими сайтами. Сайт-клон может жить два года, а вы об этом не узнаете

Категория:

Новости и СМИ