Нужен ли антивирус для смартфона? - Страница 2 - Защита мобильных устройств - Форумы Anti-Malware.ru Перейти к содержанию
Viktor

Нужен ли антивирус для смартфона?

Recommended Posts

Иван
Но главное... - все компании в ПС начинают со слов.." Установите последние патчиии................", а здесь начинают со слов - установите антивирус имени ЕВК... " что то не складывается методологически :unsure:

простите, что я вмешиваюсь в столь научный спор, но я буквально 5 копеек:

микрософт тоже начинает со слов установите патчи и это им не помогает - заражения на каждом шагу

вопрос не в том устанавливать или нет антивирус от ЕВК, вопрос в том устанавливать ли антивирус на смартфон в принципе

для меня лично очевидно, что риск подцепить зловреда на смартфон на порядки может быть даже ниже, чем подцепить его на компьютере. Но зато этот риск вполне сопоставим с риском подцепить зловреда на компьютер в 1992 году, когда Игорь Данилов приступил к разработке своей легендарной программы Dr.Web.

Интерсно, ему тогда говорили, что он пишет защиту от несуществующих угроз?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Иван - да, согласен. Начиналось все с cascade.1704. Он мне и сейчас нравится - красиво сделано. Я ни разу не упомянул - несуществующих. Я говорю - о том, что угроза явно пока преувеличена. ПОКА. Согласен с Гартнером в этом аспекте.

Но методолгически - если компания, говоря о проблеме зловреда для ПК, начинает с патчей - давайте, будем и здесь последовательными. Я проверил - после последнего обновления Симбиана Кабир не стартует.

2 Viktor

а статистика подтвержденных заражений есть по Украине. И MMS - в отличие от ВТ - идет через сервер оператора услуг и никак иначе.. А там есть антивирус? Видимо, какой то есть... С большой вероятностью это первая тройка, хотя есть варианты - Билайн, к примеру. Но - блокировка произойдет где? Думаю, что на сервере. и я получу сообщение -"посетите сайт - там для вас уведомление". Получал :blink:

Конечно, можно и возразить - Украина стонет под мобильными вирусами. (с) не я. Забавнее всего, что эта информация почему то не из Украины. Когда и где и откуда статистика - источник стойко умалчивает :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Валерий, мне кажется, что я начинаю понимать, в чем дело. Вы пытаетесь отстоять позицию, "почему не нужно разрабатывать антивирусы", а не "почему для пользователей нет угроз". Все выглядит так, словно мы с Вами на большом экспертном совете, а перед нами стоит вопрос, разрабатывать антивирус или нет. Вы приводите аргументы чисто экономического и маркетингового плана, Вы представяете на этом совете коммерческий блок. В этом случае Вас понять можно. Да, Вам непонятен портрет пользователя (аудитория Вашего решения), Вы абсолютно не уверены, что проект окупится (кто будет покупать антивирус, он же стоит денег, а также для его работы необходимы немалые с Вашей точки зрения ресурсы), Вы совершенно не уверены, что вообще кто-то будет покупать Ваш продукт, Вы вообще не уверены, что его нужно делать. Да, у Вас есть аналитика и она говорит, что кто-то продукт купит, на Вам нужны не единичные покупатели, продукт должен окупаться...

Согласитесь, Вы пытаетесь объяснить мне, почему нет необходимости делать антивирус (в первую очередь экономической), а не почему для пользователей нет угроз.

Валерий, объясню, почему я пока не стараюсь активно отстаивать противоположную точку зрения - мне кажется, что если я начну это делать, то мы потеряем нить беседы и переключимся на обсуждение новых высказываний, в то время как пока мы еще не до конца обсудили Вашу позицию.

alexgr: уточните, пожалуйста, что за обновление Вы имели ввиду, когда писали "Я проверил - после последнего обновления Симбиана Кабир не стартует". Прошивки для многих нокиевских смартов не выходили уже несколько лет.

P.S. Возможно, что меня не будет на форуме несколько дней. В этом случае прошу не делать из моего исчезновения каких-либо выводов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Viktor, ок я как пользователь хочу узнать:

1. Какой средний ущерб в течение года грозит мне как пользователю смартфона от мобильных вредоносов.

2. Сколько в среднем стоит лицензия на год на антивирусное решение для мобильника.

Если первая цифра меньше второй на порядок или больше (а я пока не увидел доказательств обратного), то я не буду покупать такой продукт. Даже не беря в голову остальные аргументы. Когда первая цифра будет одного порядка со второй, тогда я приобрету такое решение, т.к. умею считать деньги.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Viktor, ок я как пользователь хочу узнать:

1. Какой средний ущерб в течение года грозит мне как пользователю смартфона от мобильных вредоносов.

А у вас есть ответ на вопрос "какой средний ущерб в течение года грозит мне как пользователю компьютера от компьютерных вредоносов?"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor, ок

Валерий, спасибо, что согласились.

я как пользователь хочу узнать:

1. Какой средний ущерб в течение года грозит мне как пользователю смартфона от мобильных вредоносов.

2. Сколько в среднем стоит лицензия на год на антивирусное решение для мобильника.

Если первая цифра меньше второй на порядок или больше (а я пока не увидел доказательств обратного), то я не буду покупать такой продукт. Даже не беря в голову остальные аргументы. Когда первая цифра будет одного порядка со второй, тогда я приобрету такое решение, т.к. умею считать деньги.

Валерий, если бы передо мной стояла задача убедить Вас в необходимости иметь на смартфоне антивирус, выделенный выше аргумент я бы стал приводить в самую последнюю очередь. ;)

Демонстрация - великая вещь (я конечно же имею ввиду не ту, на которую нас гоняли в детстве). Достаточно было бы показать 2-3 эксперимента и "обычный" пользователь - мой. Я, конечно, тоже понимаю, что Вы - не совсем обычный пользователь, но тем не менее уверяю - на Вас это могло бы произвести не менее убедительное впечатление... Я не имею ввиду банальную демонстрацию блютус-червя, да, это убедительно, когда все принимающие блютус-устройства в радиусе до сотни метров одновременно получают входящие запрос, на которые в силу их частоты достоточно сложно не согласиться. Нет, это действительно банально, это для новичков. Я бы продемонстрировал Вам что-нибудь гораздо более изощренное. Начал бы с чего-нибудь простого, например, на секунду попросил Вашу карту расширения памяти, вставил в свой смарт и через секунду (даже не нажимая никаких кнопок) вернул ее Вам. На Вашем смарте не нужно ничего нажимать, ни на что соглашаться - он заражен. Аналогичный пример - вставляете карты в кардридер, вставляете обратно в смарт - смарт заражен. Хотите что-нибудь более изощренное?! Банальное согласие на соединение по блютусу (даже не всегда необходимо спаривание) - после этого с Вашим смартом можно делать все, что угодно - посылать смс, копировать с него данные, производить звонки и т.п. Хотите еще что-нибудь более изощренное?! Думаю, что достаточно...

Вообще, вот не понимаю такой вещи - почему мы, русские, считаем себя самыми умными, ведь до сих пор многое заводится столкача и клеится на жевачке. На Западе не таких вопросов - защищать или не защищать смартфоны, а мы до сих пор имеем свое собственное черт-возьми, отличное от всех мнение. Когда в Росии начали защищать смартфоны?! Ага, помню-помню когда. А когда возникло понимание реальности написания мобильных вирусов?! В июле 2004, когда появился кабир? Ну это у кого как...

P.S. Всех с наступащим через несколько минут Днем Защитника Отечества!

P.P.S. Надеюсь, что после праздников диспут будет продолжен в не менее конструктивном русле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А у вас есть ответ на вопрос "какой средний ущерб в течение года грозит мне как пользователю компьютера от компьютерных вредоносов?"

Вообще-то это уход от темы, и Вы об этом прекрасно знаете.

Тем не менее я приведу пример.

ОАО "СтавропольТИСИЗ", в котором, как Вы знаете, я работаю.

Выполнено работ за 2006: 87,0 млн. рублей.

(с) http://tisiz.ru/year-2006.pdf - это открытая информация.

2/3 от выполняемых работ требуют использования компьютера, т.е. 58 млн. рублей.

Рабочих дней в 2006 году: 248

(с) http://www.buh.ru/info-21

Каждый день простоя компьютеров, таким образом, стоил в 2006 году 233 870 рублей упущенной прибыли.

До того, как в локальной сети этого предприятия был установлен антивирус, в среднем локальная сеть переживала не менее 1 вирусной эпидемии в год (Win32.Parite.2, Win32.Vecna и прочая, и прочая). По моим подсчётам все компьютеры локальной сети (а их тогда было около 100) простаивали по этой причине не менее 2 дней в году. Это порядка 450 000 рублей ущерба.

Принимая во внимание, что стоимость корпоративного антивируса для такой локальной сети - порядка 20.000 - 40.000 рублей в год, я чётко вижу, что антивирус работает, и вполне окупает себя.

Также я слежу за статистикой антивирусного сервера и вижу, что в последние годы ситуация ухудшается.

Я вижу, что на флешках вирусы приносятся постоянно. Я вижу, что на дисках вирусы приносятся постоянно.

Запретить всё это невозможно, т.к. сотрудники работают дома, а это поощряется работодателем в лице генерального директора.

Также сотрудники получают информацию на электронных носителях из множества организаций, с которыми работает трест.

Нужно сказать, что, к сожалению, далеко не на всех этих предприятиях руководство приняло решение приобрести и использовать лицензионный антивирус.

Таким образом, я считаю, что без антивируса размер упущенной прибыли в настоящее время вполне может составлять для ОАО "СтавропольТИСИЗ" порядка нескольких миллионов рублей в год.

Такой несложный рассчёт может сделать любой руководитель предприятия. И не думаю, что рассчёты будут сильно отличаться между собой.

А ведь я попытался посчитать только ущерб от простоя компьютеров.

Такие рассчёты может для себя сделать и пользователь домашнего компьютера. И, я уверен, что часть пользователей поймёт, что им-то антивирус и не нужен вовсе. И нормально к этому отношусь. Но большинство пользователей после собственных подсчётов только укрепят своё мнение в необходимости антивируса.

Что же касается смартфонов - здесь для меня тёмный лес. Но, может быть, кто-то попытается хотя бы приблизительно оценить ущерб в рассчёте на 1 мой несчастный смартфон...

P.S. А ещё батарейка быстрее садится с антивирусом. Может быть, как раз тот звонок, на который у меня не хватит батарейки из-за работы антивируса, окажется более ценным, чем вся информация, расположенная на телефоне + сумма денег, лежащая на телефоне :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Вообще-то это уход от темы, и Вы об этом прекрасно знаете.

Нет, не знаю. Какая разница - если вы сами решили отталкиваться от затрат ?

Спасибо, что рассказали про оценки для вашего предприятия, но мы тут обсуждаем персональный продукт. Если для телефона вы затраты посчитать не можете, то просто скажите мне какой ущерб лично ВАМ грозит от вирусов для компьютера. Просто сумму.

p.s. - да и почему это в случае заражения Parite у вас все компьютеры вдруг начинали простаивать???? Он же их не выключает, работать не мешает. Или это простой вызванный проведением на них антивирусных работ ? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Я не имею ввиду банальную демонстрацию блютус-червя, да, это убедительно, когда все принимающие блютус-устройства в радиусе до сотни метров одновременно получают входящие запрос, на которые в силу их частоты достоточно сложно не согласиться.

Тут подробнее опишите суть эксперимента и суть возникающего эффекта. Не совсем понятно.

Начал бы с чего-нибудь простого, например, на секунду попросил Вашу карту расширения памяти, вставил в свой смарт и через секунду (даже не нажимая никаких кнопок) вернул ее Вам.

Да кто ж Вам её даст-то? Может, Вам ещё что-нибудь дать? Пин-код к моей банковской карточке написать? ;)

Аналогичный пример - вставляете карты в кардридер, вставляете обратно в смарт - смарт заражен.

В чей кардридер-то? Злоумышленника? :)

Банальное согласие на соединение по блютусу (даже не всегда необходимо спаривание) - после этого с Вашим смартом можно делать все, что угодно - посылать смс, копировать с него данные, производить звонки и т.п.

Спрашивается, что меня должно толкнуть на такой шаг - банально согласиться на соединение по блютусу...

Всё время ввожу пароль с клавиатуры и такой же на телефоне, а также проверяю название подсоединяемого компьютера.

Прошу подробнее описывать суть экспериментов, иначе не совсем понятно, что Вы имеете в виду.

И всё же, какой средний ущерб в течение года грозит мне как пользователю смартфона от мобильных вредоносов? Хотя бы приблизительно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
И всё же, какой средний ущерб в течение года грозит мне как пользователю смартфона от мобильных вредоносов? Хотя бы приблизительно...

Оспаддяяя... Ну что там считать-то ? Прозрачно же все до нельзя.

У вас баланс на телефоне какой ? У меня вот 40 у.е. в месяц. Попадет ко мне Комвар, разошлет ммс-ки и эти мои 40 у.е улетели в трубу.

Такой подсчет вас устраивает ??

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
p.s. - да и почему это в случае заражения Parite у вас все компьютеры вдруг начинали простаивать???? Он же их не выключает, работать не мешает. Или это простой вызванный проведением на них антивирусных работ ? smile.gif

Знаете ли, у парита есть такой интересный эффект на Windows 2000 Server, на котором в момент эпидемии был главный файловый сервер ОАО "СтавропольТИСИЗ". На определённой стадии заражения происходит замедление доступа к расшаренным папкам, а затем и вообще "зависание" доступа к ним. А после перезагрузки сервера часто невозможно зайти в систему. Набираешь имя пользователя, пароль, и снова появляется окно логина. Лечилось тогда только сканированием винчестера на другом компьютере. Кроме того, на некоторых старых компьютерах с небольшим размером винчестера после заражения паритом всех exe-шников часто просто не оставалось свободного места для нормальной работы системы. Куча нюансов и человеко-часов специалистов, которые должны с этим всем разбираться вместо того, чтобы разработать какой-то очередной удобный макрос для Excel или дополнительную удобную подпрограммку для AutoCAD, чтобы повысить производительность труда.

Нет, не знаю. Какая разница - если вы сами решили отталкиваться от затрат ?

Я просто считаю, что разница между этими показателями может хоть как-то более-менее объективно оценить необходимость приобретения лицензии. Остальные показатели, которые упоминались, менее объективны и менее понятны. Возможно, Вы можете предложить другой критерий?

Спасибо, что рассказали про оценки для вашего предприятия, но мы тут обсуждаем персональный продукт. Если для телефона вы затраты посчитать не можете, то просто скажите мне какой ущерб лично ВАМ грозит от вирусов для компьютера. Просто сумму.

Если говорить снова про простой компьютера, то я оцениваю его в 1.000 рублей в сутки.

Критической информации на компьютере не держу, если не считать материалы для текущей работы.

Оспаддяяя... Ну что там считать-то ? Прозрачно же все до нельзя.

У вас баланс на телефоне какой ? У меня вот 40 у.е. в месяц. Попадет ко мне Комвар, разошлет ммс-ки и эти мои 40 у.е улетели в трубу.

Такой подсчет вас устраивает ??

У меня - порядка $10 постоянно, не считаю нужным держать больше. Добавить - 2 минуты - банкомат в двух шагах.

Недостатки Вашего рассчёта:

1. Вы не средний пользователь смартфона. У среднего пользователя смартфона менее $40 на счете.

2. Вы не учли величину вероятности попадания к Вам Комвара.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Если говорить снова про простой компьютера, то я оцениваю его в 1.000 рублей в сутки.

Ну и из чего эта тысяча складывается ? Вы свою месячную зарплату что ли просто на 30 поделили и все ?

Так вот, Валерий, может быть Вы не знаете, но у очень (ОЧЕНЬ) большого количества людей финансовые потери от того, что у них телефон не работает - оказываются гораздо выше, чем от неработающего компьютера. Зачастую достаточно даже не одного дня неработоспособности телефона, а нескольких минут.

И таких людей в мире ничуть не меньше, чем пользователей Интернет.

Вроде бы простые и очевидные вещи приходится Вам объяснять ...

Недостатки Вашего рассчёта:

1. Вы не средний пользователь смартфона. У среднего пользователя смартфона менее $40 на счете.

2. Вы не учли величину вероятности попадания к Вам Комвара.

Валерий, вы вообще знаете что такое смартфон ? Давайте попробуйте поработать на смартфоне с балансом в 10 долларов в месяц. Принимая\отправляя почту, браузинг, использование GPS и прочего-прочего? Я за интернет домашний 25 долларов в месяц плачу, а мобильный интернет еще нигде в этой Галактике дешевле проводного не стал...

Величина попадания ко мне Комвара от меня никак не зависит. Если мой телефон будет в адресной книге 10 000 человек, то вероятность того, что ко мне от них придет зараженная ММС - соответственно в 100 раз больше, чем если бы мой телефон был у 100 человек.

Можно подумать, что вы в своей оценке "1000 рублей в день" учли вероятность попадания к вам Parite ...

It depends.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Ну и из чего эта тысяча складывается ? Вы свою месячную зарплату что ли просто на 30 поделили и все ?

Нет, но Вы попросили только назвать цифру. Кроме того, я не думаю, что Вы можете и вправе оценить размер моей зарплаты, да и это мало относится к делу.

Так вот, Валерий, может быть Вы не знаете, но у очень (ОЧЕНЬ) большого количества людей финансовые потери от того, что у них телефон не работает - оказываются гораздо выше, чем от неработающего компьютера. Зачастую достаточно даже не одного дня неработоспособности телефона, а нескольких минут.

Да-да. Но вероятность неработы телефона несколько минут оттого, что села батарейка, которую съел антивирус и вероятность неработы смартфона несколько минут из-за вируса - где-то в одной поре, наверное :)

Валерий, вы вообще знаете что такое смартфон ? Давайте попробуйте поработать на смартфоне с балансом в 10 долларов в месяц. Принимая\отправляя почту, браузинг, использование GPS и прочего-прочего? Я за интернет домашний 25 долларов в месяц плачу, а мобильный интернет еще нигде в этой Галактике дешевле проводного не стал...

Вы меня спросили про баланс - я Вам ответил. Я могу пополнять баланс хоть каждый день. Но более 10 долларов у меня Комвар (если таки доберётся) не отнимет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Нет, но Вы попросили только назвать цифру. Кроме того, я не думаю, что Вы можете и вправе оценить размер моей зарплаты, да и это мало относится к делу.

Ваша зарплата меня совершенно не интересует.

В расчетах по предприятию вы очень четко показали какие суммы и из чего складываются. Тут же вы называете некую произвольную сумму и предлагаете ей верить. С чего бы я должен это делать ? Могли бы тогда уж не мелочиться и написать "сто тыщ".

Да-да. Но вероятность неработы телефона несколько минут оттого, что села батарейка, которую съел антивирус и вероятность неработы смартфона несколько минут из-за вируса - где-то в одной поре, наверное :)

Извините, но уже пошло не обсуждение, а какой-то базар ни о чем. Какая еще батарейка, которую сьел антивирус ? Что за бред вы несете ?

Давайте еще начните затраты электроэнергии на работу антивируса в компьютере будем считать.

У вас есть конкретные цифры о том, на сколько минут\часов антивирус снижает зарядку смартфона ? Думаю что нет. А то, что телефон сообщает о том, что у него заряд кончается - иногда текстом, иногда графикой - и его можно зарядить - вы не знали, нет ?

И это ваше "да-да" - это что было ? Вы согласны с тем, что я сказал про людей, которым "не работа" телефона наносит больший ущерб чем "не работа" компьютера ?

Вы меня спросили про баланс - я Вам ответил. Я могу пополнять баланс хоть каждый день. Но более 10 долларов у меня Комвар (если таки доберётся) не отнимет.

Почему не отнимет ? После того как у вас эти 10 долларов спишутся со счета - вы больше смартфоном пользоваться не будете, новых денег на счет не положите или что ?

p.s. я правильно понимаю, что при стоимости мобильного антивируса в 9 долларов - вы его купите ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
В расчетах по предприятию вы очень четко показали какие суммы и из чего складываются. Тут же вы называете некую произвольную сумму и предлагаете ей верить. С чего бы я должен это делать ? Могли бы тогда уж не мелочиться и написать "сто тыщ".

Нет, сто тыщ много. Я произвёл некоторые рассчёты. Для себя. Не думаю, что их стОит публиковать здесь. Посчитал собственные убытки от неработы компьютера в течение суток. И каждый пользователь тоже может оценить и принять решение.

И это ваше "да-да" - это что было ? Вы согласны с тем, что я сказал про людей, которым "не работа" телефона наносит больший ущерб чем "не работа" компьютера ?

Я думаю, что вероятность нанесения большого вреда от не работы компьютера в среднем меньше вероятности нанесения большого вреда от неработы телефона, если причиной простоя является вредоносная программа.

Почему не отнимет ? После того как у вас эти 10 долларов спишутся со счета - вы больше смартфоном пользоваться не будете, новых денег на счет не положите или что ?

После заражения Кабиром, который (если такое случится) заберёт у меня все 10 долларов со счёта, я приму меры по поводу Кабира, а потом пополню счёт.

p.s. я правильно понимаю, что при стоимости мобильного антивируса в 9 долларов - вы его купите ?

Нет, не куплю, т.к. вероятность того, что у меня из-за Кабира пропадут 10 долларов крайне низка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Нет, не куплю, т.к. вероятность того, что у меня из-за Кабира пропадут 10 долларов крайне низка.

1. Какой средний ущерб в течение года грозит мне как пользователю смартфона от мобильных вредоносов.

2. Сколько в среднем стоит лицензия на год на антивирусное решение для мобильника.

Если первая цифра меньше второй на порядок или больше (а я пока не увидел доказательств обратного), то я не буду покупать такой продукт. Даже не беря в голову остальные аргументы. Когда первая цифра будет одного порядка со второй, тогда я приобрету такое решение, т.к. умею считать деньги.

Тогда к чему вообще был весь этот флуд тут, если в итоге вы сами себя опровергли ?

Тьфу, пустая трата времени.

Спокойной ночи, и с праздником.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Тогда к чему вообще был весь этот флуд тут, если в итоге вы сами себя опровергли ?

Средний ущерб равен средней величине (стоимость информации на смартфоне + баланс счёта), умноженной на вероятность такой потери.

Ну, или от этого нужно отталкиваться.

Спокойной ночи, и с праздником.

Присоединяюсь к Вашим и Виктора поздравлениям.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

Существует гораздо более правильное понятие риска - произведение стоимости реализации угрозы на вероятность ее возникновения...

Всех с праздником, особенно реально имеющих и имевщих реальное отношение к защите Отечества.

2 Viktor

Про нокии ничего сказать не могу - не фанат, пользуюсь СЕ, бэкапирую раз в неделю и проверяю обновления ОС раз в месяц. За год пользования обновления были 3 раза.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Ну что ж, продолжим :)

Средний ущерб равен средней величине (стоимость информации на смартфоне + баланс счёта), умноженной на вероятность такой потери.

Валерий, Вы ошибаетесь. Во-первых, я бы заменил "баланс счёта" на "материальные потери", сюда входят, в частности, деньги, которые Вы при определенных обстоятельствах оставите в сервис-центре. Кроме того, Вы не учитываете, что на восстановление информации и установленных программ (а их на смартфоне, как правило, немало) уйдет немало времени, а время - деньги. Посчитайте, сколько стоит час Вашего времени и умножте на кол-во часов, необходимых для полного восстановления данных на смартфоне. Третий момент - Вы не учитываете возможный ущерб Вам как личности. Банальный пример - прослушка. Вы же знаете, что Ваши телефонные разговоры можно прослушивать?! Догадываетесь, что из этого можно извлечь Очень большую пользу... Согласитесь - аргумент.

Еще один момент, который мы пока не затрагивали - антивирусов в чистом виде виде на данный момент на рынке практически нет. Есть комплексные решения для всесторонней защиты пользователя и его данных, в комплект поставки security-решений ведущих вендоров входит Anti-Virus, Firewall, Anti-Spam, есть такие компоненты как Anti-Theft и т. п. И только не говорите, что это все никому не нужно.

Касательно моего первого аргумента (наглядная демонстрация существования вирусов и способов их проникновения на смартфон). Есть ли необходимость отвечать на Ваши вопросы?! Все они сводятся к тому, что Вы спрашиваете, а кто Вас заставит включать блютус, соединять смартфон с компьютером, вставлять/вынимать карты памяти. Понимаете, если Вы не будете устанавливать никаких программ, обмениваться данными, принимать сообщения, включать блютус/инфраред, пользоваться интернетом, то смартфон Вам, Валерий, не нужен. Выкиньте его и купите себе телефон за 70 баксов и будьте счастливы

P.S. Валерий, чисто из любопытства - какой у Вас смартфон?

2 Viktor

Про нокии ничего сказать не могу - не фанат, пользуюсь СЕ, бэкапирую раз в неделю и проверяю обновления ОС раз в месяц. За год пользования обновления были 3 раза.

Алексей, какой у Вас SonyEricsson и какую модификацию Cabir'а Вы туда умудрялись устанавливать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Dexter, к сожалению, не помню Вашего имени, помню, что Вы из Казани и что Вас когда-то была Nokia 6670, а вот имя никак не вспомню :(

Извиняюсь, что Ваш пост был проигнорирован. Все-таки изначально мне хотелось, чтобы на вопросы отвечал Валерий, а не я... Кстати, возможно в те времена, когды Вы были нашим активным бета-тестером я уделил не достаточно времени объяснению необходимости наличия антивируса на смартфоне, в противном случае Вы бы не приводили сейчас пример с сосульками.

Вообще, я персонально приглашаю Вас присоединиться к следующему бета-тестированию наших мобильных продуктов.

Да, и каску я не ношу, видимо, потому что не хожу под висящими сосульками, а с неба они просто так не падают.

Насчет опросов - какую Вы видите пользу? Любой результат можно трактовать по-разному.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Viktor, спасибо за очередной рассказ об угрозах, которые нависают над пользователями смартфона и красочное описание размеров возможного ущерба.

Но всё же я попросил выше Вас подробнее описать эксперименты, которые Вы мне собирались показать. Одновременный доступ по Bluetooth там и ещё чего-то. Опишите подробнее, чтобы я понял, о чём в каждом случае действительно идёт речь.

А также расскажите мне, есть ли статистика по фактической помощи антивируса в реальной ситуации попытки проникновения вредоноса на смартфоны.

Т.е., я, можно сказать, знаю (слышал от Вас, от коллег) о единичных случаях проникновения вредоносных программ на смартфоны и о том, что они нанесли какой-то ущерб. Но я не видел пока нигде благодарностей от пользователей антивирусов для смартфонов о том, что эти решения помогли в реальной ситуации. И поэтому любые Ваши размышления читать как-то грустно.

А вот благодарностей от пользователей антивирусов для ПК - пруд пруди. Поди, действительно работают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Валерий, ну взгляните сами со стороны на то, что Вы сейчас пишите. Вот что Вы фактически говорите: "Я не буду покупать антивирус, потому что знаю лишь единичные случаи заражения мобильными вирусами. Я его куплю только если будут факты массовых заражений. Покажите мне благодарности пользователй и я может быть с Вами соглашусь".

Да, Валерий, и массовые заражения и эпидемии случаются, масштаб, конечно, пока не такой как в случае с большим братом, но все же... в аналитических материалах об этом есть упоминания и Вы об этом знаете. Другое дело, есть ли сейчас смысл об этом говорить, Вы же все-равно скажите, что это все выдумки...

Но всё же я попросил выше Вас подробнее описать эксперименты, которые Вы мне собирались показать. Одновременный доступ по Bluetooth там и ещё чего-то. Опишите подробнее, чтобы я понял, о чём в каждом случае действительно идёт речь

Это не эксперименты, а демонстрация. Честно говоря, я не вижу, какие тут еще нужны подробности, все вроде прозрачно.

1. Демонстрация работы "классического" блютус-червя.

В ограниченном пространстве (радиусе действия блютус-антенны инфицированного смартфона) есть N блютус-приемников (неинфицированные смартфоны). Включаем инфицированный смартфон, червь естественно автозагружается. Одновременно на всех N смартфонах появляется входящий запрос, если отказаться от соединения, то мгновенно появляется еще один запрос и так далее. Пойти в настройки и отключить блютус практически нереально - просто не успеваешь перемещаться по меню.

Остальные комментировать необходимо? В чем смысл, если Вы это и без меня должны прекрасно знать...

P.S. Что-то Вы никак не прокомментировали мое замечание о среднем ущербе, по-видимому, согласны?!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
1. Демонстрация работы "классического" блютус-червя.

В ограниченном пространстве (радиусе действия блютус-антенны инфицированного смартфона) есть N блютус-приемников (неинфицированные смартфоны). Включаем инфицированный смартфон, червь естественно автозагружается. Одновременно на всех N смартфонах появляется входящий запрос, если отказаться от соединения, то мгновенно появляется еще один запрос и так далее. Пойти в настройки и отключить блютус практически нереально - просто не успеваешь перемещаться по меню.

Остальные комментировать необходимо? В чем смысл, если Вы это и без меня должны прекрасно знать...

Вопросы.

1. Чем мне здесь поможет антивирус? Если такая ситуация отрабатывается, то ок.

2. Отойти на 100м (а иногда и меньшего расстояния достаточно) от проблемного места проблема?

P.S. Что-то Вы никак не прокомментировали мое замечание о среднем ущербе, по-видимому, согласны?!

Да, в случае заражения с оценкой ущерба согласен. Осталось получить вероятность того, что весь этот суммарный ущерб случится. Сколько в среднем раз в год это возможно с моим смартфоном?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
2. Отойти на 100м (а иногда и меньшего расстояния достаточно) от проблемного места проблема?

Ммм... Находясь на летучке в ООО "Доктор Веб" под тяжелым взглядом Игоря Данилова...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

а зачем держать сабж открытым в мир? несекурно как то...интересно, возможно, но не секурно. Я, допустим, делаю это с конкретной целью, но при этом всем говорю - как рекомендация - зачем это вам? Кроме допразряда батареи и возможного головняка - ничего.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      ESET Online Scanner 4.0.1  (Windows 10/11, 64-разрядная)
                                                                                  ●
              Руководство пользователя ESET Online Scanner 4  (PDF-файл)
    • Ego Dekker
      ESET Cyber Security был обновлён до версии 9.0.6700.
    • AM_Bot
      Теория звучит убедительно, но работает ли она на практике? Мы внимательно изучили Phishman 2.35 и решили не останавливаться на описании её возможностей. Вместо этого протестировали платформу на собственных сотрудниках и удивились, к каким результатам это привело.      1. Введение2. Методология тестирования Phishman 2.353. Первичное тестирование3.1. Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылки3.2. Тестирование доставки и отражения результатов в статистике3.3. Результаты атак4. Обучение4.1. Формирование учебной группы4.2. Составление образовательной программы по повышению киберкультуры4.3. Процесс обучения и его результаты5. Повторное тестирование5.1. Результаты атак6. Подведение итогов6.1. Сложности, с которыми мы столкнулись7. Впечатления от проекта команды «АМ Медиа»7.1. Реакция сотрудников7.2. Реакция организаторов7.3. Сотрудничество с вендором8. ВыводыВведениеPhishman 2.35 — это система повышения осведомлённости пользователей в сфере ИБ. Она помогает развивать киберкультуру и формировать у сотрудников устойчивые навыки безопасной работы с информацией, цифровыми сервисами и корпоративными ресурсами. В процессе обучения сотрудники учатся распознавать актуальные сценарии атак, закрепляют правильные модели поведения и в результате реже становятся причиной инцидентов, связанных с человеческим фактором.В первой части обзора Phishman 2.35 мы рассмотрели платформу с точки зрения её возможностей. Теперь пришло время проверить, как всё это работает на практике. За время проекта мы не только оценили эффективность различных сценариев, но и столкнулись с рядом особенностей, которые невозможно увидеть в документации. Одни из них влияли на ход тестирования, другие оказались скорее организационными нюансами, о которых стоит знать заранее.Методология тестирования Phishman 2.35В процессе работы с киберкультурой «АМ Медиа» мы будем использовать следующие метрики:Обученность. Отражает уровень знаний сотрудников в области ИБ. Показатель растёт, когда сотрудники осваивают темы: реагирование на инциденты, защита от социальной инженерии и другие критически важные компетенции.Иммунность. Показывает, как сотрудники применяют знания на практике. Она повышается, когда демонстрируется способность распознавать угрозы и правильно на них реагировать в реальных сценариях.Киберосознанность — итоговая метрика. Объединяет знания и практические навыки, показывая, насколько сотрудники в целом устойчивы к киберугрозам и действуют корректно при их возникновении.Прежде чем оценивать эффективность работы системы, необходимо определить отправную точку. Первичное тестирование определит, на какие сценарии реагирует каждый сотрудник, где чаще всего допускаются ошибки и какие темы требуют дополнительного развития. На основе этих данных формируется индивидуальная программа обучения: сотрудники проходят персонализированные курсы, выполняют практические задания и тесты, которые помогают устранить выявленные пробелы и закрепить необходимые навыки. В процессе обучения повышается уровень обученности, а закрепление знаний через практику влияет на показатель иммунности. После завершения обучения мы проведём повторное тестирование, которое покажет, какие изменения произошли по всем ключевым метрикам.Заключительный этап — сравнение результатов первичного и повторного тестирования. Здесь станет понятно, насколько вырос уровень киберкультуры сотрудников: изменилось ли их отношение к вопросам ИБ, стали ли они увереннее распознавать угрозы и чаще принимать безопасные решения в ситуациях, где раньше могли допустить ошибку.В качестве основного канала для рассылки фишинга выбрали электронную почту. Причина очевидна: именно она остаётся основным способом первичного контакта злоумышленников с сотрудниками и доставки фишинговых сценариев. По имеющимся оценкам, более 90 % успешных кибератак начинаются с электронного письма, поэтому исключать этот канал из подобных проверок было бы некорректно.Первичное тестированиеРеальные фишинговые атаки почти никогда не строятся по универсальному шаблону: злоумышленники адаптируют содержание писем под роль человека в компании, его рабочие процессы и типовые задачи. Поэтому при выборе целевой аудитории мы разделили сотрудников по функциям и уровню доступа к корпоративным данным, а сам проект разбили на 3 последовательные волны с разным уровнем сложности.Подготовка шаблонов фишинговых сообщений, инфраструктуры рассылкиПосле определения целевой аудитории был проведён анализ структуры подразделений и рабочих процессов сотрудников. На этом этапе изучались:должностные обязанности;распределение зон ответственности;характер внутреннего взаимодействия между отделами;используемые адреса электронной почты;формат повседневной служебной переписки.Это позволило понять, какие сценарии коммуникации являются для сотрудников привычными и не вызывают подозрений.На основе собранных данных были подготовлены сценарии фишинговых сообщений. При разработке содержимого учитывались тематика рабочих задач, стиль корпоративного общения, оформление внутренних уведомлений и типовые причины отправки писем внутри организации. Основная задача заключалась в том, чтобы письмо воспринималось как стандартное рабочее сообщение, соответствующее реальным бизнес-процессам заказчика.Волна 1. Первая волна была построена как массовый фишинг. Сценарий — сверка графика отпусков. Для атаки создавали и настраивали пользовательский шаблон. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки.На этом этапе проверялась базовая реакция сотрудников на привычные рабочие триггеры и способность распознавать типовые признаки фишинга без привязки к конкретному подразделению. Рисунок 1. Шаблон для первой волны Рисунок 2. Вид фишингового письма из первой волны в почте Волна 2. Для каждого отдела были подготовлены письма, основанные на реальных рабочих процессах, характерных запросах и ситуациях, с которыми сотрудники регулярно сталкиваются в своей деятельности. Для атаки создали и настроили пользовательский шаблон, где-то добавили немного визуального оформления. Время начала рассылки — по запланированному времени. Рисунок 3. Пример шаблона из второй волны для отдела «Продажи» Рисунок 4. Вид фишингового письма из второй волны для отдела «Продажи» Волна 3. Здесь моделировались уже более сложные сценарии целевого фишинга (spear phishing). В письмах использовались специальные формулировки, элементы корпоративного брендирования. На этом этапе проверялась не только внимательность сотрудников, но и способность замечать менее очевидные признаки атаки в условиях, максимально приближённых к реальной целевой компрометации.За основу брали системный брендированный шаблон «Яндекс ID», добавили фишинговую форму и скорректировали немного её содержание. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 5. Пример шаблона из третьей волны Рисунок 6. Вид фишингового письма из третьей волны При переходе по ссылке открывалась фишинговая страница. Рисунок 7. Фишинговая страница Тестирование доставки и отражения результатов в статистикеДалее была подготовлена инфраструктура рассылки. После её настройки проводилось тестирование доставки сообщений. Проверялась доставка писем во входящие сообщения почтовых клиентов, анализировалась реакция антиспам-механизмов в почте, а также контролировалась корректность работы механизмов отслеживания действий пользователей. Рисунок 8. Результаты тестирования доставки и отображения сообщений в почте Тестирование прошло успешно.После завершения проверки была сформирована последовательность отправки сообщений по заранее определённым волнам. Такой подход позволил распределить нагрузку, контролировать ход тестирования и отслеживать реакцию сотрудников на различных этапах проведения проверки. Рисунок 9. Активные мероприятия Результаты атакБыли получены следующие результаты:Иммунность — 81 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 71 %.Уровень риска — 8, средний. Устойчивость формируется, но есть ещё риски. Рисунок 10. Общая информация после проведения первичного тестирования Самый низкий уровень иммунности — около 50 %, после первых двух волн атак. Рисунок 11. График иммунности во время первичного тестирования Далее — сформировали в системе отчёт по скомпрометированности сотрудников, на основании которого выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Рисунок 12. Отчёт по скомпрометированности всех сотрудников в Phishman 2.35 Таблица 1. Результаты первичного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот04,76 %4,76 %Продажи04,76 %9,52 %Продюсеры 0023,8 %Редакция0019,04 %Руководитель000 ОбучениеПервичное тестирование завершено, поэтому следующим этапом стало определение группы риска и формирование программы обучения.Формирование учебной группыНа этапе отбора рассматривались два варианта формирования учебной группы. Первый предполагал использование показателя иммунности сотрудников. Второй вариант заключался в создании правила, автоматически формирующего список сотрудников, которые были скомпрометированы в ходе проведённых проверок. Этот подход позволял сразу получить выборку пользователей, продемонстрировавших наибольшую подверженность атакам, без ожидания обновления показателей.Был выбран второй вариант. На основании созданного правила была сформирована группа для обучения: в неё вошли люди, которые были скомпрометированы в ходе первичного тестирования. Рисунок 13. Создание правила для выявления группы риска Рисунок 14. Отчёт по отработанному правилу для выявления группы риска Отдельно была сформирована группа сотрудников, успешно распознавших фишинговую атаку, для участия в обучении, направленном на поддержание киберкультуры.Составление образовательной программы по повышению киберкультурыПопавшиеся сотрудники были включены в отдельную учебную группу, для которой сформировали персональную образовательную траекторию. В неё вошли 3 микрокурса по фишингу и 1 курс по информационной безопасности. Содержание траектории было направлено на повышение устойчивости к методам социальной инженерии и снижение вероятности компрометации учётных данных. Рисунок 15. Заполнение параметров обучения сотрудников Рисунок 16. Составление учебной программы Отдельно была запущена программа обучения для сотрудников, которые не попали в выборку по результатам правила.Процесс обучения и его результатыПервый отчёт мы сформировали через 2 дня после запуска обучения, что позволило получить предварительную оценку вовлечённости сотрудников. Анализ данных показал, что наибольшую активность на начальном этапе продемонстрировали сотрудники, которые попались на фишинг. Рисунок 17. Промежуточный анализ обучения Через неделю после запуска обучения провели повторный анализ прогресса, включая оценку прохождения курсов и выявление участников, не приступивших к обучению. Рисунок 18. Отчёт по динамике обучения в Phishman 2.35 Анализ показал, что часть сотрудников не завершила обучение в установленный срок. Для обеспечения максимального охвата было принято решение о продлении сроков прохождения курсов. Рисунок 19. Продление и корректировка процесса обучения В результате фактическая продолжительность обучения составила 2 недели, что превысило первоначально установленный срок в одну неделю. Но и этого времени не хватило нашим сотрудникам. Чтобы узнать, кто оказался более ответственным, воспользовались возможностями правил. Рисунок 20. Пример настройки правила по выявлению сотрудников, прошедших обучение В результате была получена информация о сотрудниках, полностью и частично прошедших обучение. Рисунок 21. Отчёт по сработанному правилу по выявлению сотрудников, прошедших обучение Рисунок 22. Отчёт по сработанному правилу по выявлению сотрудников, частично прошедших обучение Результаты обучения:полностью прошли обучение — 52 %;частично — 22 %;не прошли обучение — 26 %.Мы проанализировали список сотрудников, не приступивших к обучению, и выяснили, что это те, кто не попался на фишинг во время первичного тестирования.Среди сотрудников, которые попались на фишинг, 80 % прошли обучение, остальные — прошли его частично. Рисунок 23. Результаты обучения сотрудников «АМ Медиа» Вместе с тем за этот период были зафиксированы положительные изменения в ключевых показателях: уровень обученности достиг 9 319 баллов, а показатель киберосознанности — 7 561 баллов. Несмотря на положительную динамику, полученные значения оставались гораздо ниже целевых ориентиров, что свидетельствует о необходимости дальнейшей работы по повышению вовлечённости сотрудников и развитию киберкультуры.Повторное тестированиеПовторное тестирование проводилось по тем же этапам, что и первичное: подготовка шаблонов, тестирование и проведение атак. Как и на первом этапе, основной задачей было сделать письмо максимально похожим на стандартную рабочую переписку, соответствующую реальным бизнес-процессам нашей компании.Подготовительный этап повторного тестирования потребовал дополнительных временных затрат, связанных с регистрацией новых доменов и расширением сценариев атак с учётом результатов первичного тестирования.Волна 1. Сценарии формировались не только для отдельных подразделений, но и адресно для конкретных сотрудников, что позволило повысить реалистичность и точность имитации фишинговых атак. Запустили несколько атак, для каждой из них были разработаны индивидуальные шаблоны электронных писем и соответствующие фишинговые формы. Тип атаки — обычный, время начала рассылки — по запланированному времени. Рисунок 24. Пример фишингового письма для первой волны Рисунок 25. Пример фишинговой формы для письма из первой волны Волна 2. Вторая волна представляла собой массовую фишинговую кампанию. Для неё был создан и настроен пользовательский шаблон, основанный на триггерах срочности и страхе финансовых потерь. Тип атаки — обычный, время начала рассылки — сразу, при запуске атаки. Рисунок 26. Пример фишингового письма для второй волны Тестирование доставки писем и корректности отражения результатов в статистике прошло успешно.Результаты атакВ повторном тестировании приняли участие уже 23 человека. Увеличение числа участников на 2 человека связано с подключением новых сотрудников к нашему эксперименту. Резких скачков иммунности здесь не наблюдалось. Рисунок 27. График иммунности во время повторного тестирования Для дополнительной оценки мы и здесь также выполнили самостоятельный анализ результатов по отделам без учёта результатов тестирования шаблонов атак. Таблица 2. Результаты повторного тестирования по отделамОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДокументооборот000Продажи008,7 %Продюсеры 008,7 %Редакция8,7 %08,7 %Руководитель000 Мы также посмотрели, как себя показали сотрудники, которые не прошли обучение, в повторном фишинговом тесте. По данным отчёта, в первой волне повторного тестирования на фишинг попались 40% из всех, кто не обучался. Рисунок 28. Поиск информации о сотруднике в отчёте по атакам Подведение итогов После завершения всех этапов эксперимента мы получили следующие показатели:Иммунность — 76 %. Хороший иммунитет, большинство реагирует правильно. Охват аудитории (повторно попались на фишинг) — 91,3 %.Уровень риска — 7, средний. Рисунок 29. Информационная панель Phishman 2.35 после завершения эксперимента После обучения и повторного тестирования добавились другие показатели:Обученность — 11 / 100. Знания отсутствуют, обучение следует начать с базового уровня.Киберосознанность — 10 / 100. Низкий уровень, сотрудники не знают, как действовать в случае угроз.Часть результатов сравнили и представили их в таблице ниже. Таблица 3. Сравнение показателей киберкультуры до и после обученияПоказательДо обученияПосле обученияОбученность09319Иммунность81 %76 %Киберосознанность 07561Охват аудитории (повторно попались на фишинг)71 %91,3 %Уровень риска87 Также проанализировали действия сотрудников после обучения и сравнили их с результатами первичного тестирования. Таблица 4. Сравнение действий сотрудников до обучения и послеОтделЗаполнили формуОткрыли вложенияОткрыли ссылкуДо обученияПосле обученияДо обученияПосле обученияДо обученияПосле обученияДокументооборот004,76 %04,76 %0Продажи004,76 %09,52 %8,7 %Продюсеры 000023,8 %8,7 %Редакция08,7 %0019,04 %8,7 %Руководитель000000 Рисунок 30. Процент попавшихся на фишинг до обучения и после по отделам Если во время первичного тестирования попалось 22 % участников, то после обучения этот показатель уменьшился и стал 12 %. Рисунок 31. Общий процент попавшихся на фишинг до обучения и после Результаты повторного тестирования показали, что, несмотря на заметное снижение количества взаимодействий с фишинговыми письмами, часть сотрудников по-прежнему выполняет действия, свидетельствующие о подверженности атакам. Это ожидаемый результат, поскольку киберкультуру невозможно сформировать за столь короткое время. Речь идёт о длительном процессе, который требует регулярной работы как со стороны специалистов по информационной безопасности, так и со стороны самих сотрудников.Наш эксперимент позволил проверить знания сотрудников, провести обучение и затем оценить, насколько полученные знания закрепились на практике. Однако с точки зрения развития киберкультуры — это лишь один из этапов работы, а не её завершение.Сложности, с которыми мы столкнулисьОсобенность нашего эксперимента — организация предварительного тестирования. Перед запуском каждой атаки мы проверяли её работу на собственном аккаунте, чтобы убедиться в корректной отработке сценария на стороне пользователя. Такие проверки попадали в общую статистику системы и оказывали влияние на итоговые показатели. Возможность исключить подобные события из расчётов отсутствует. Согласно комментариям вендора, для этих целей следует использовать отдельный тестовый стенд. Поэтому мы вели дополнительно самостоятельный анализ результатов эксперимента.Отдельные сложности возникли на этапе обучения сотрудников. Завершить обучение в установленные сроки не удалось из-за человеческого фактора. Не все участники смогли своевременно пройти назначенные материалы, что потребовало увеличения периода обучения и дополнительного контроля за его прохождением.Впечатления от проекта команды «АМ Медиа»Проведение тестирования не вызвало негативной реакции со стороны сотрудников. Хотя фишинговые сообщения активно обсуждались внутри коллектива, жалоб руководству или недовольства вида «зачем вообще было устраивать такую проверку» не возникло. Основной интерес был сосредоточен вокруг самих писем и попыток понять, что именно происходит.Реакция сотрудниковОдним из самых любопытных наблюдений стала реакция сотрудников после первой волны первичного тестирования. Полученные фишинговые сообщения быстро стали предметом обсуждения: сотрудники пересылали их друг другу, задавали вопросы коллегам и пытались разобраться, что происходит.Некоторые пошли ещё дальше и вступали в переписку с отправителем, воспринимая фишинговые письма как реальные рабочие сообщения. Это наглядно показало не только убедительность используемых сценариев, но и то, что практическое столкновение с угрозой вовлекает сотрудников в тему ИБ гораздо сильнее, чем абстрактные примеры из учебных материалов. Во время повторного тестирования такой реакции уже не возникло.Реакция организаторовЕсли для большинства сотрудников тестирование выглядело как неожиданно появившиеся письма в почте, то для команды, которой было поручено тестирование Phishman 2.35 этот проект сопровождался совсем другими эмоциями. Подготовка сценариев, запуск атак и ожидание результатов вызывали ощутимое волнение. Оказалось, что смотреть на ситуацию глазами злоумышленника не так просто, как может показаться со стороны. Приходилось постоянно задавать себе вопросы: какой сценарий покажется правдоподобным, что привлечёт внимание сотрудника, а что, наоборот, вызовет подозрения.Самыми напряжёнными были дни первой волны тестирования. На этом этапе ещё не было понимания, как сотрудники отреагируют на рассылки, насколько убедительными окажутся сценарии и не вызовет ли проверка негативной реакции внутри коллектива. С каждой новой зафиксированной активностью интерес смешивался с тревогой, а результаты ожидались едва ли не с большим нетерпением, чем сам запуск кампании.После завершения эксперимента стало легче: всё задуманное удалось реализовать, результаты были получены и проанализированы. Тем не менее полностью избавиться от мыслей о проделанной работе не получилось. Время от времени возвращаешься к отдельным этапам и задаёшься вопросом: а стоило ли сделать именно так? Может быть, какой-то сценарий можно было построить иначе, а какие-то решения принять по-другому?Наверное, это естественная часть любого практического проекта. Когда работа заканчивается, появляется возможность посмотреть на неё со стороны и критически оценить собственные решения. Именно в такие моменты часто приходят идеи, которые помогают сделать следующие проекты лучше.Сотрудничество с вендоромВ ходе подготовки и проведения эксперимента иногда возникали вопросы, связанные с настройкой платформы, особенностями реализации отдельных сценариев и интерпретацией результатов. Для их решения использовались как переписка, так и рабочие созвоны. Запросы обрабатывались оперативно, что позволяло своевременно получать необходимую информацию и не допускать задержек в выполнении работ. Поддержка была доступна не только в рабочее время, но и в выходные дни.ВыводыПовторное тестирование показало, что тщательно подготовленные и персонализированные фишинговые атаки значительно эффективнее. При наличии качественной разведки злоумышленники способны подобрать убедительный сценарий практически для любого сотрудника. А если специалист может ошибиться, то сотруднику, который не занимается вопросами ИБ каждый день, сделать это ещё проще.Работа в сфере информационной безопасности или информационных технологий сама по себе не защищает человека от фишинга, социальной инженерии и других современных атак. Мы убедились в этом на собственном опыте: даже профильные знания не гарантируют, что человек не попадется на хорошо продуманную атаку. Злоумышленники постоянно меняют сценарии, поэтому знания, полученные однажды, быстро устаревают.При помощи эксперимента мы не только проверили, насколько сотрудники готовы распознавать атаки, но и поняли, как с помощью Phishman 2.35 можно сделать работу по развитию киберкультуры системной. Вместо отдельных курсов появился понятный цикл: смоделировать атаку, оценить реакцию, провести обучение и проверить, изменилось ли поведение участников. При необходимости — повторить или скорректировать процесс при помощи рекомендаций платформы. Результаты фиксируются автоматически, поэтому можно видеть, какие темы требуют больше внимания, и развивать киберкультуру на основе реальных данных, а не предположений.Читать далее
    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
×