Осторожно! Google! - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

Андрей-001

Google - только для китайцев

Корпорация Google недавно сделала приятный подарок всем жителям Китая — сегодня был открыт сервис, с помощью которого любой гражданин этой страны сможет скачать музыку совершенно бесплатно. При этом поисковый гигант планирует получать прибыль исключительно от рекламы.

«Мы предлагаем музыку бесплатно, в хорошем качестве и при этом полностью легально», — заявляет президент китайского отделения Google.

Уже сейчас доступно более 350 тыс. песен, а в будущем, как обещается, их число увеличится до 1,1 млн. Проект поддерживают такие крупные лейблы, как Sony Music, Warner Music, EMI, Universal Music, а также еще более 140 независимых звукозаписывающих студий.

Козыри Google:

— легализации музыкального рынка в Китае,

— бесплатность и высокое качество предоставляемого контента.

Проблема пиратства в Китае отнюдь не надуманна, ведь, по данным Международной федерации производителей фонограмм, более 99% всей музыки в Китае распространяется незаконно, а прибыль от продажи легальной ее части (около $ млн) составляет около 1% от мировой прибыли.

Скрытый умысел:

На самом деле цель Google может быть не в сомнительной легализации. У интернет-гиганта есть серьёзный конкурент на поисковом рынке Китая — пекинская компания Baidu.

Доказательство:

Новоиспеченный сервис доступен только для Китая. Для других стран подобных подарков пока не ожидается, т.к. другие страны мира уже прошли гуглезацию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google: Land on the Moon in Google Earth (Посадка Луны на Землю по-гуглёвски)

Корпорация Google отметила 40-летие высадки человека на Луне размещением карты земного спутника на сервисе Google Earth. Здесь уже можно найти карты Земли, Марса и звездного неба. Желающим совершить путешествие по местам славы американских астронавтов и советских луноходов предлагается скачать Google Earth 5.0.

С Луной можно ознакомиться благодаря фотографиям со спутников, панорамным фото в стиле Google Street View и видеозаписям НАСА, сделанным на лунной поверхности. В целом это не только карты, но и рассказ о полетах на Луну и артефактах, оставленных человечеством на единственном спутнике Земли.

40-летие успешного полета человека на Луну отмечается в США очень широко. Президентская библиотека-музей Джона Кеннеди, например, воссоздала это событие с помощью современных технологий на специальном сайте.

Источник со всеми ссылками >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Рекламу вставят в ухо! (с) Google

Google запатентовал технологию, которая позволяет сопровождать телефонные звонки аудио-рекламой, подобранной под индивидуального пользователя. Благодаря такой бизнес-модели абоненты будут слушать рекламу, но смогут звонить бесплатно. :(

Поисковый гигант Google, который сейчас зарабатывает 99% доходов на контекстной рекламе, решил расширить свой рекламный бизнес на телефонные звонки. Об этом говорит заявка в патентное бюро США, где описана технология Ringback Advertising по доставке рекламы в любые системы телефонии, включая IP, мобильную и фиксированную связь.

В Google предполагают, что абоненты могут слушать аудио-рекламу при наборе номера, во время ожидания ответа, и когда их просят «повисеть» на линии. Cуть технологии заключается в том, что в телефонную систему помещают специальное ПО, которое определяет, когда звонок неактивен, а затем отправляет на указанную линию рекламу.

По словам эксперта J`son & Partners Владимира Кудряшова, главное новшество Google в том, что пользователю будут показывать релевантную рекламу, подобранную под индивидуального пользователя.

Google собирается сортировать ролики с учетом географического положения пользователя, информации из его профайла, а также данных о его сетевой активности.

В первую очередь услуга предназначена для реализации в Google Voice, который сейчас работает в ограниченном доступе. Это сервис VoIP-телефонии (VoIP, Voice over Internet Protocol, голосовая связь по Интернету), который позволяет привязать к одному аккаунту шесть мобильных или фиксированных номеров.

Но ничто не мешает поисковому гиганту вывести Ringback Advertising на широкий рынок, предварительно обкатав ее на Google Voice.

Издание ArsTechnica пишет, что «возможность открыть новый источник дохода через собственную голосовую службу и других операторов будет очень соблазнительна, к тому же пользователи могут примирится с рекламой, если это будет означать бесплатные звонки».

Правда для конкретной реализации технологии придется решить много частных проблем. Например, многие компании включают рекламу, пока клиент ждет ответа оператора. Естественно, они не захотят ставить у себя рекламу Google, пишет ArsTechnica.

Сейчас многие пытаются внедрить рекламу на телефоны, но большого успеха пока никому достичь не удалось. Например, в Великобритании уже сейчас можно пользоваться сотовой связью бесплатно, если подписаться на рассылку рекламных SMS-сообщений.

В России рекламой для мобильных телефонов занимаются компании «Суперфон» и ГДМ Групп (торговая марка «Гигафон»). Они используют одинаковую технологию: в момент поступления вызова на экране телефона появляется рекламная заставка. За каждый показ пользователю перечисляют деньги на мобильный счет.

Хотя успешным опыт этих компаний назвать нельзя: «Суперфон» и «Гигафон» засыпали друг друга исками, пытаясь отсудить эксклюзивные права на данную технологию, и в результате от них отвернулись рекламодатели.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Основой для сообщений послужила статья-интервью с Е.Касперским

http://www.cio-world.ru/it-market/501425/

Картинка первая: рекламные google-ссылки на сайты распространителей malware

184aa620b672t.jpg См. внизу скриншота три обведённых красным текста со ссылками.

Картинка вторая: ссылка первая - быстрая незапрошенная проверка ПК на вирусы

22d5908b72dbt.jpg

Картинка третья: ссылка вторая - ProtectYourPC "защитит" ваш компьютер

a35685e1cbc1t.jpg

Картинка четвёртая - ссылка третья - быстрая незапрошенная проверка - "ваш компьютер снова под угорозой"

14ee62366948t.jpg

Осторожно! Переход по указанным ссылкам без актуальной защиты может причинить вред вашему компьютеру.

Google об этом уже позаботился. А я вас предупредил.

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Предлагаю к вашему сведению следующие статьи:

Google Buzz: Privacy nightmare

Google Buzz: A Privacy Checklist

О том, как при использовании сервисов от Google приватная информация в ввиде списка контактов и личных фото может стать "достоянием" общественности, после чего ваши почтовые ящики будут ломиться от всяческого спама и откровенного дерьма.

Не говоря уж о том, что все, что вы решите сами опубликовать в Buzz будет отображаться и в вашем профиле Google и постоянно индексироваться поисковой системы Google, а из профиля передаваться в соц. сети Facebook, Friendfeed, Flickr, Picasa, Delicious, Foursquare, MySpace, Twitter и пр. пр.

-----------------------

Как сообщает The Washington Post, компания Google находится на завершающей стадии переговоров с американским Агентством национальной безопасности (National Security Agency). Стороны намерены подписать соглашение о тесном сотрудничестве в области кибербезопасности.

По словам сотрудника Google, заключение договора с NSA не означает, что правительство США получит доступ к любым данным пользователей, работающих со службами интернет-гиганта. Утверждается, что главные цели соглашения — расследование обстоятельств последней атаки хакеров на Google, а также создание эффективной защиты интернет-гиганта и его пользователей от будущих нападений.

После заключения соответствующего договора Google и NSA смогут «обмениваться важной информацией», не нарушающей принципы интернет-компании. Источники подчеркивают, что Агентство национальной безопасности не сможет просматривать поисковые запросы и электронную почту пользователей.

------------------------

Как сообщает CNET, в ближайшее время Google добавит в свой почтовый сервис Gmail новые функции, характерные для социальных сетей. В частности, пользователи получат возможность следить за активностью своих друзей из списка контактов, обновлять статусы и т. п. Возможно, будут поддерживаться и сторонние сервисы Twitter и Facebook.

Аналитики считают, что таким образом Google пытается составить конкуренцию социальной сети Facebook, которая, по данным Financial Times, обошла интернет-гиганта по посещаемости среди британских пользователей мобильного интернета. Ежемесячно Facebook посещают 5 млн. таких пользователей, тогда как Google — около 4,57 млн.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Основой для сообщений послужила статья-интервью с Е.Касперским

Нет управы на Google-рекламу! Две ссылки изменили, но на первой теперь сидит "protect" из третьей.

1d7a377a9e2ct.jpg 1ef227dbec0et.jpg cd793f6ff42et.jpg

Теперь они действуют по-другому. Юзер-баши должен сам кликнуть по кнопке "Начать проверку", а потом принять на веру предложенную лицуху.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Нет управы на Google-рекламу-2! Она теперь и на АМ тоже.

0e2920e2c4cft.jpg ac37a2d684a7t.jpg Из первой обведённой красным ссылки мы попадаем на - 916a6bd05809t.jpg c5ed82d50a62t.jpg

Каким же образом эта реклама проникает на АМ-сайт или браузер-пользователя, если на компьютере нет ни одного гугле-модуля ни в поиске, ни в программах вообще?

PS. Для АМ объяснение уже С.Б. есть. Оказывается, Сергей Ильин сам допустил рекламу на ресурс.

А вот как быть с иностранными сайтами, когда Google подсовывает на их иноязычные страницы (от английских до китайских) русскую рекламу? Это тоже с разрешения владельцев ресурса или всё-таки самовольно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

The Washington Post сообщает о том, что мэр Топики, столицы штата Канзас (США), подписал указ о временном переименовании города в Google. Неофициальное название Топика будет носить весь март. Таким образом руководство города хочет привлечь внимание интернет-гиганта и стать участником эксперимента по внедрению оптоволоконной сети со скоростью передачи данных не менее 1 Гбит/с.

44772c1d63e2t.jpg

Ранее г. Топика уже получал неофициальное название: в 1998 году столицу Канзаса на месяц переименовали в Топикачу в честь мультипликационного героя из сериала «Покемон». :)

Напомним, в прошлом месяце компания Google объявила о запуске экспериментальной оптоволоконной сети со скоростью передачи данных не менее 1 Гбит/с. Интернетом от Google смогут воспользоваться от 50 тыс. до 500 тыс. человек. До 26 марта компания будет принимать заявки на подключение от муниципальных органов власти со всей территории США.

И хотя инициатива интернет-гиганта ориентирована на небольшие городки и сельскую местность, мэр Топики, население которой насчитывает около 120 тыс. человек, надеется на положительное решение Google.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google вводит систему интернет-паспортов

Система OIX предоставит компаниям и ведомствам, ведущим деятельность в Интернете, специальные идентификаторы — «удостоверения личности», по которым их будут опознавать государственные органы. Официальный сайт.

Основная цель системы OIX (Open Identity Exchange — букв. «обмен открытыми идентификациями») — предоставить онлайновые «удостоверения личности» организациям, работающим в государственном и частном секторах.

Её не следует путать с OpenID — открытой децентрализованной системой единого входа на сайты, порталы, блоги и форумы. OIX будет предоставлять доступ не к Facebook или Twitter, а на сайты, управляемые правительством США, передает Mashable.

OIX.jpg

Прежде чем получить «интернет-паспорт», организации или ведомству нужно будет пройти многоуровневую процедуру проверки. Проводить проверку имеет право только уполномоченная организация в рамках системы OIX. Сейчас такими организациями являются Google, PayPal и американское агентство кредитной информации Equifax. Если проверка пройдена успешно, организации будут выданы «ключи» для доступа к государственным сайтам.

По словам одного из руководителей OIX Дона Тибо (Don Thibeau), организациям, которые прошли проверку, также может быть предоставлен доступ к сайтам некоммерческих организаций, телекоммуникационных компаний, научных сетей и т.д.

OIX является некоммерческой организацией. О ее создании было объявлено 3 марта на конференции RSA, посвященной вопросам информационной безопасности. В разработке системы принимали участие несколько ведущих IT-корпораций — в их числе Google, PayPal и Verizon.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Gaia теперь называется Single Sign-On, но воз и ныне там (19 апреля)

После целенаправленного декабрьского взлома Gaia, парольной системы Google, контролирующую доступ миллионов пользователей к почти всем веб-сервисам компании, в которые также входят веб-почта и сервисы компании для корпоративных клиентов, Google всё же продолжает использовать уже переименованную Gaia (теперь она называется Single Sign-On).

В Google всего лишь добавили шифрование для веб-почты Gmail и усилили безопасность передачи данных между сервисами. Потому возможность того, что китайские хакеры, тщательно изучив все компоненты Gaia, найдут в ней уязвимость и воспользуются ею, растёт с каждым днём.

Сам взлом, по информации The New York Times, начался с сообщения, отправленного сотруднику Google через программу Microsoft Messenger. Нажав на ссылку, сотрудник зашел на зараженный сайт и невольно предоставил злоумышленникам доступ к своему компьютеру, а затем и к компьютерам разработчиков в штаб-квартире компании. Хакерам удалось получить контроль над хранилищем разработок соответствующего отдела.

Google non grata в 25 из 100 (20 апреля)

Компания Google сообщила, что ее сервисы блокируются в 25 из 100 стран, в которых она ведет свою деятельность. Доcтуп для интернет-пользователей к продуктам Google ограничивается по решению правительств государств, сообщила вице-президент компании Рэйчел Ветстоун (Rachel Whetstone) в официальном блоге, посвященном государственной политике европейских стран. Ветстоун отметила, что зачастую требования правительств некоторых государств по ограничению доступа к сервисам напрямую противоречат положения статьи 19 Всеобщей декларации прав человека. Эта статья описывает право на свободу убеждений и их выражения.

Самым ярким примером ограничения доступа к сервисам Google является Китай, законодательство которого предусматривает обязательную цензуру поисковых запросов. Именно это стало причиной конфликта между Google и китайским правительством, когда компания отказалась осуществлять цензуру в ответ на хакерскую атаку на свою корпоративную сеть.

Однако помимо ограничения поиска, в Китае блокируются и другие сервисы компании, например Sites, Blogs, Picasa и видеосервис Youtube, который также принадлежит Google. И в других странах под ограничения попадают многие сервисы, начиная от поисковой системы, заканчивая Google Docs. Некоторые государства также регулярно направляют в компанию запросы с требованием ограничить доступ или удалить контент со своих ресурсов.

Компания не привела список стран, которые налагают запрет на сервисы Google, подчеркнув, что чаще всего в роли цензоров выступают авторитарные государства, такие как Китай и Вьетнам. При этом Google сослался на данные проекта Open Net Initiative, согласно которым с 2002 года количество стран, в которых осуществляется цензура интернета выросло с 4 до 40.

Google оштрафовали за сообщение в социальной сети (25 апреля)

Власти Бразилии оштрафовали компанию Google на 8,5 тысячи долларов. Как сообщает Agence France-Presse, поводом послужила запись в принадлежащей Google социальной сети Orkut. Один из ее пользователей назвал католического священника педофилом.

54-летний священнослужитель обратился в суд штата Минас-Жерайс. Представители Google настаивали, что не могут нести ответственности за сообщения пользователей своей социальной сети. Тем не менее, суд обвинил компанию в клевете и обязал выплатить священнику компенсацию.

Почему вдруг? Социальная сеть Orkut во многом аналогична сети Facebook и является самой популярной социальной сетью в Бразилии (и даже самым посещаемым сайтом в "БразилНете"). Больше половины из 100-тысячной аудитории Orkut зарегистрировано в Бразилии. На бразильских пользователей приходится 48 процентов трафика сети.

Это уже не первый случай, когда бразильский суд штрафует компанию Google за непозволительные с его точки зрения и с позиции законности, "действия". Так 23 марта, по сообщению того же AFP, суд северного бразильского штата Рондония оштрафовал компанию Google за невнимательную цензурную политику в социальной сети Orkut. Поводом для судебного разбирательства стали непристойные шутки, появившиеся в контенте принадлежащего Google сайта. Интернет-гигант обязали выплатить по 2700 долларов за каждый день того периода времени, когда шутки были размещены на сайте. Кроме того, суд потребовал от компании не допускать появления непристойностей на сайте Orkut в дальнейшем. Возражения представителей Google о том, что компания не располагает техническими возможностями и достаточным количеством персонала, чтобы полностью отслеживать и подвергать должной цензуре весь контент, суд во внимание не принял...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Непреднамеренный шпионаж

Компания Google обнаружила, что в течение последних трех лет непреднамеренно собирала информацию, передаваемую по незащищенным Wi-Fi-сетям. Сбор осуществляли автомобили Google Street View, производящие фотосъемку улиц с последующей публикацией снимков на «Картах Google». Помимо камер, данные автомобили оснащены Wi-Fi-адаптерами, которые, согласно техническому регламенту, должны записывать названия беспроводных сетей (SSID) и MAC-адреса адаптеров, попадающих в их зону действия.

То что Google собирала не только SSID и MAC-адреса, но и информацию, которая передавалась по этим незащищенным сетям, выяснилось случайно. В конце прошлого месяца в стремлении ответить на многочисленны вопросы о том, какие данные собирают ее автомобили, компания опубликовала открытое письмо. В нем было указано, что помимо фотографий и геометрических данных происходит сканирование адаптеров беспроводной связи. Представители компании особо подчеркнули, что не производят сбор персональных данных и данных, позволяющих идентифицировать владельца сети или персонального компьютера.

После этого власти Гамбурга попросили Google провести аудит данных, собранных при помощи этих автомобилей. В процессе анализа выяснилось, что помимо технической информации были собраны фрагменты передаваемых по открытым сетям персональных данных. Сейчас данная информация изолирована. Удалить ее планируется в ближайшее время.

Компания не сообщает, какие именно данные были обнаружены на ее серверах, но, по мнению экспертов, это могут быть электронные письма, тексты, фотографии, просмотренные веб-сайты и пароли. Google утверждает, что никогда не использовала эту информацию в личных целях. Затрагивает ли инцидент другие страны, помимо Германии, не сообщается. Автомобили Google ездят по городам более 30 различных стран.

В ответ на негодование европейских агенств по охране частной жизни Google обещает предпринять дополнительные меры для того, чтобы избежать подобных инцидентов в будущем.

По мнению независимых экспертов, если пользователи не хотят, чтобы их данные перехватывали, необходимо использовать зашифрованные соединение. В противном случае на месте Google может оказаться компания с другой позицией или частное лицо с каким-либо умыслом. То что в данном случае данные попали именно к Google, можно назвать удачей. Другие критикуют разработчиков Google, которые, стремясь быть впереди планеты всей, наделяют программы функциями, о последствиях которых не задумываются.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google TV

Открытая платформа Google TV, которая объединяет поиск, интернет-приложения и браузер с телевизором прошла презентацию на конференции для разработчиков в Сан-Франциско. В США этот сервис будет запущен этой осенью, а в других странах - в 2011 году, отмечает Financial Times, пишет газета "Ведомости" со ссылкой на Google.

С помощью Google TV пользователи смогут искать и смотреть контент из самых различных источников, в том числе от бесплатных и платных телеканалов, из Интернета, персональных библиотек и мобильных приложений. У разработчиков ушло много времени на создание программного обеспечения и "облачные" вычисления, чтобы интернет-ТВ стало реальностью, но не хватало экосистемы партнеров.

Идею Google уже поддержали производители Adobe, Intel, Sony и Logitech вместе с ритейлером Best Buy и провайдером DISH Network, вторым по величине оператором кабельного телевидения в США.

Sony и Logitech планируют уже осенью представить телевизоры, плейеры и приставки на основе процессоров Intel Atom, работающих с Google TV. Продукция последней будет оснащена компьютерной клавиатурой.

Google также продолжает тестирование т.н. "телевизионного поиска" собственной разработки, а также ТВ-приставок, работающих на базе операционной системы Android OS. Телевизионный поиск позволит пользователям находить фильмы, сериалы и телепередачи среди интернет-контента телеканалов и на видеохостинге YouTube. Статистика, сформированная на основе пользовательских запросов, позволит рекламодателям выбирать промоматериалы и каналы для их размещения в зависимости от предпочтений своей целевой аудитории.

PS: А те, "кто на Маке", давно знают, что компания Apple, с которой у Google довольно напряженные отношения, уже давно выпускает Apple TV - приставку, позволяющую пользователям как покупать фильмы и музыку, так и просматривать, например, содержимое YouTube и Flickr.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Google признали чуть ли ни главной угрозой Сети

Американская компания Zscaler, занимающаяся предоставлением услуг в области информационной безопасности, опубликовала отчет «Ситуация в сети Интернет» за первый квартал 2010 года. В документе представлен обзор угроз и ловушек, грозящих пользователям Интернета. Среди них — хакерские ловушки, вирусы, вредоносные программы, психологические атаки и множество других неприятных сюрпризов.

Список этих многочисленных угроз возглавили сервисы Google: сам поисковик, Google-mail, блоги, группы и т. д. По мнению специалистов Zscaler, отсюда, без ведома пользователя, загружается и устанавливается вредоносное ПО. За Google-сервисами следует ThePlanet — крупный хостинг-провайдер, часто становившийся объектом злоупотреблений.

Также серьезную угрозу для пользователей, по данным Zscaler, представляют многочисленные схемы психологических атак. Возглавляют этот список агрессивные технологии обмана путем внедрения ложного антивирусного ПО — их доля составляет 13,58% от всех уловок сетевых злоумышленников.

Такой же точки зрения придерживается компания «Доктор Веб» - в своем аналогичном исследовании этот разработчик антивирусного ПО отмечал, что, сетевые мошенники пытаются оказывать психологическое давление на пользователей. В частности, речь идет о программе Trojan.Fakealert.14886, которая распространяется под видом программного инсталлятора. При запуске она выводит сообщение об обнаружении на компьютере нелегальных торрент-файлов и дальнейшей ответственности пользователя перед законом за нарушение авторских прав. Программа действует подобно троянам семейства Trojan.Winlock: блокирует доступ в систему и предлагает отправить платное сообщение для продолжения работы.

Соцсети и онлайн-игры, по мнению исследователей, также потенциально опасны: в отчете Zscaler говорится, что фишинговые эксплойты в Facebook и World of Warcraft (WoW) позволяют хакерам получать значительную прибыль со своих не подозревающих об опасности жертв.

источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Как фуллерен Google компьютеры грузил...

В субботу, 4 сентября, на странице Google появился спецлоготип, посвященный 25-летию открытия фуллеренов. Вращающаяся модель сферической молекулы на месте одной из букв "o" в логотипе Google каким-то образом приводила к задействованию значительного количество ресурсов компьютера, что привело к появлению массовых жалоб от пользователей (Сообщил Джек Скофилд из ZDNet).

См.

, см.

Сам журналист тоже пострадал. На его компьютере поиск Google был установлен в качестве стартовой страницы Internet Explorer 8. И один такой фуллерен задействовал сразу половину ресурсов процессора. Таким образом два окна с открытыми в них главными страницами поиска практически полностью затормозили работу компьютера.

JavaScript, обеспечивающий работу спецлоготипа, оказался тяжелым не только для IE, но также и для других браузеров. Пострадали также и пользователи Mac. Один из них даже обратил внимание на то, что вращение модели фуллерена повысило потребление электроэнергии "примерно на 15-20 ватт".

"Другими словами, некомпетентность Google стоила людям денег, — делает вывод Скофилд. — И, будучи распространенным на сотни миллионов пользователей, это, очевидно, плохо отразилось на планете".

Стоит отметить, что судя по комментариям к статье Скофилда, логотип Google весьма умеренно нагружал современные компьютеры (10-20% процессора). Также журналисту советовали отказаться от использования Internet Explorer.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Chrome против Google - извечная проблема "отцов и детей"

Вчера утром некоторые пользователи Google Chrome могли наблюдать забавную ситуацию. Сыновний браузер от интернет-гиганта заклеймил некоторые страницы поисковика Google как вредоносные и посоветовал не посещать их.

Выдаваемое браузером предупреждение гласило, что посещение данного сайта может навредить компьютеру, а также предупреждало, что сайт google.com содержит элементы сайта www.the-e.spot.biz, распространяющего вредоносное программное обеспечение. Скриншот этого сообщения опубликовал у себя в "Твиттере" специалист антивирусной компании F-Secure Микко Хиппёнен.

На самом деле никакого вредоносного кода на страницах Google не было, а сообщение возникало лишь при попытке перехода по некоторым ссылкам на Blogspot. И сам блогерский сервис не содержал зловредов. Зато на страницах некоторых блогов демонстрировались материалы, размещенные на сайтах злоумышленников.

"Имела место проблема с blogspot.com, а не с google.com," - сказал Микко Хиппёнен.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Как сообщила костариканская газета La Nacion, ошибка на сервисе Google Maps чуть не развязала новую войну в Центральной Америке.

Командир подразделения армии Никарагуа, якобы основываясь на показаниях карты в Google Maps, ввел свой отряд на территорию, принадлежащую Коста-Рике - остров Калеро (Calero), расположенный в середине реки Сан Хуан. Военные построили на острове временный лагерь, вывесили флаг Никарагуа, провели работы по очистке реки и вырубили деревья в заповедном лесу. См. карту.

b_469811.jpg шин.JPG

На официальных картах обеих стран местоположение границы между странами и территориальная принадлежность острова указаны правильно. Кроме того, конкурент Google - Bing Maps тоже показывает правильное расположение границы. Представитель Google в Центральной Америке не смог объяснить изданию причину ошибки.

Чтобы уладить конфликт пришлось вмешаться генеральному секретарю Организации американских государств (ОАГ) Хосе Мигель Инсульса (см. рис.). Президент Коста-Рики Laura Chinchilla потребовала, чтобы никарагуанские войска незамедлительно покинули остров.

Обе страны уже более двух столетий ведут спор вокруг прав на судоходство по реке Сан-Хуан. В июле 2009 года Международный Суд признал суверенитет Никарагуа по реке Сан-Хуан, а также бессрочное право судоходства Коста-Рики на расстоянии 140 километров по акватории острова.

Первоисточники:

http://www.nacion.com/2010-11-05/ElPais/Ul...ais2580654.aspx

http://www.nacion.com/2010-11-05/ElPais/Ul...ais2580706.aspx

post-3999-1289141062_thumb.jpg

post-3999-1289141181_thumb.jpg

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Командир подразделения армии Никарагуа, якобы основываясь на показаниях карты в Google Maps

Безусловно, нужно бояться Гугла теперь.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Нашли управу на Google Toolbar

Компания Google снова обвиняется в нарушении правил работы с персональными данными пользователей. На сей раз ПО Google Toolbar было уличено в несанкционированной передаче данных об интернет-активности пользователей на серверы Google.

Иск был подан в Федеральный суд штата Калифорния. В нем утверждается, что компания вводила в заблуждение пользователей, скачивавших программу Google Toolbar. Заявители иска утверждают, что Toolbar дополняет стандартный веб-браузер новыми функциями и без разрешения работает с персональными данными пользователей. В настройках программы есть опция, блокирующая передачу пользовательских данных, однако в реальности даже с включенной опцией Toolbar все равно передает данные в Google.

Коллективный иск от группы пользователей был подан от имени жителя Нью-Йорка Джейсона Уэбера.

"При помощи продуктов вроде Toolbar, Google получает огромные массивы информации о частных пользователях, их действиях в Интернет, не считая того, что пользователи уже оставляют в самом поисковике, рекламных сетях Google и других источниках", - говорится в судебном иске.

Также в документе, находящемся в суде, говорится, что Google Toolbar "передает информацию о пользователях, их онлайн-активности в Google".

Согласно официальным данным компании, Google Toolbar может использоваться без обмена какой-либо частной информацией, кроме случаев, когда пользователь сам заводит аккаунт в системе Google и разрешает обмен данными.

Напомним, что ранее Google также созналась в непреднамеренном сборе данных о WiFi-сетях во время фотографической съемки городов для проекта Street View.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Безусловно, нужно бояться Гугла теперь.

Надо быть просто осторожнее и внимательнее при использовании того, что он предлагает.

Мнение эксперта для тебя что-то значит? >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Андрей-001

При чем тут вообще PDF? Карты Гугла, Бинга и т.п. и реальные политические карты - на что должны ориентироваться наделенные властью? Сквозное отверстие в голове было явно не у гугловцев.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
Карты Гугла, Бинга и т.п. и реальные политические карты - на что должны ориентироваться наделенные

Военные, естественно, не должны пользоваться "гражданскими" и тем более гуглёвскими картами. В этом я с тобой согласен.

Но, насколько помню из своих военных будней, военные карты обычных военных хоть и подробны до мельчайших деталей, но ВСЕГДА настолько устаревшие, что пользоваться ими без риска для жизни невозможно.

А в такой маленькой стране, как Никарагуа, видимо ещё и очень дороги, потому намного дешевле выйти в Инет и посмотреть там.

Но тут срабатывает ложное мнение о том, что у Гугла якобы карты новые. Нет не новые, если знаешь дату постройки какого-то нового дома или сноса старого, то можешь примерно узнать насколько они попахивают стариной.

В случае с островом: он был спорной территорией несколько столетий, и только год назад официально быз закреплён за костариканской стороной с тем условием, что они смогут так же пользоваться рекой, которая "закреплена" за Никарагуа.

В отношении таких мелочей гугле-карты естественно отстают, т.к. работают со старой информацией.

Зато молодой Bing (и Bing Maps), народившийся, как известно, 1 июня 2009 года, был напичкан новейшей информацией.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Но, насколько помню из своих военных будней, военные карты обычных военных хоть и подробны до мельчайших деталей, но ВСЕГДА настолько устаревшие, что пользоваться ими без риска для жизни невозможно.

Это не имеет отношения к Гуглу. Вообще никакого.

А в такой маленькой стране, как Никарагуа, видимо ещё и очень дороги, потому намного дешевле выйти в Инет и посмотреть там.

Бояться нужно тех, кто с тобой согласен. Правильно ты сказал в начале, а этим предложением разворачиваешь мысль на 180 град.

Но тут срабатывает ложное мнение о том, что у Гугла якобы карты новые.

По-моему всем известно, что карты эти не отличаются новизной. Даже если смотреть по Москве и другим крупным городам мира.

И еще раз: проблема в тех людях, а не в Гугле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Umnik

Ты не так интерпретируешь мои слова. И вырываешь куски-цитаты из текста, который нельзя интерпретировать отдельно.

Думай головой, а не курсором. :) Тут нет скрытого смысла, а только голые факты того, как можно использовать информацию в своих целях. Если Гугл считает себя владетелем информации, то он обязан, хоть в лепешку расшибись, давать только актуальную информацию. А не можешь - не берись!

Относительно события сразу видно, что армейские будни обошли тебя стороной. Налицо был факт тактических действий военных. Или у них была определённая задача или они самовольно её себе создали, имея на то собственные виды.

Если им была поставлена задача - добраться до цели такой-то в квадрате таком-то, обосноваться там и ждать дальнейших указаний, то для этих действий карты Гугла никак не подходят. Но они подойдут, если цель задачи - определённый географический объект, имеющийся на карте Гугла, которая хоть и неподробная для действий военных, но как раз подойдёт для гео-объекта, который находится там, где всегда. Этот объект остров Calero, который Гугл упустил из виду, и он остался на всех картах, как зона владения, вернее приХВАТизации, Никарагуа.

Никарагуанские военные никак не могут смириться с тем фактом, что у них в 2009 году отобрали лакомый кусочек - стратегически и финансово важный объект - остров Calero. И кто отобрал - какая-то Коста-Рика, которой правит женщина и у которой даже армии-то и нет. "Позор!" просто засел в их головах и не даёт им покоя. Владеющий этим островом мог столетиями собирать мзду с проплывающих мимо судёнышек и переправдяющихся туда-сюда жителей и прикарманивать её себе.

Теперь у никарагуанской и костариканской сторон есть меньше месяца для того, что промаркировать и разграничить территорию, чтобы подобные инциденты не повторялись.

На этом всё.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
Если Гугл считает себя владетелем информации, то он обязан, хоть в лепешку расшибись, давать только актуальную информацию. А не можешь - не берись!

Честно говоря даже не знаю, как сказать то, что Гугл не является неким монопольным владельцем истины о реальной политической карте мира.

На этом всё.

Всё было раньше. Вот тут:

Военные, естественно, не должны пользоваться "гражданскими" и тем более гуглёвскими картами.

Остальное - это что, да как, да почему так вышло. Историй может быть много, но суть сводится к тому, что кто-то был слишком глуп. Не Гугл, конечно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
суть сводится к тому, что кто-то был слишком глуп. Не Гугл, конечно.

Конечно, не Гугл, т.к. он просто давал неактуальную информацию. Потому тема и называется так: Осторожно! Google!

-------------------

Уязвимости в Google Apps Script API: Новая история

Уязвимости в Google Apps Script API уже не раз становились "достоянием" хакеров. На этот раз, по словам очередного "искателя уязвимостей", Google никак не хочет (или не может?) реагирировать на уязвимость, которая позволяет "любому желающему" собирать адреса эл.почты Google, а при отправки почты пользователям выдавать себя за Google.

gmail-flaw-mal.jpg

Эта уязвимость как бы специально создана для всяческих мошенников и фишеров, позволяя им без особого труда выманивать деньги у доверчивых пользователей.

Но самым странным во всей этой ситуации является отсутствие реакции самой компании Google, так как это ставит под сомнение сам факт её официального приглашения исследователей со всего мира искать уязвимости в предоставляемых ею сервисах и получать за это реальные деньги.

Источник >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner был обновлён до версии 4.0.1. Приложение теперь работает только в 64-разрядной ОС.
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×