Общее. Лукакратия на ИБ-мероприятиях

Общее. Лукакратия на ИБ-мероприятиях

В своей статье Алексей Лукацкийподелился опытом интерактива со слушателями на одной из недавних конференций и вовлечением их в выбор темы пленарной дискуссии.

В этой же статье он предлагает всем спикерам брать эту идею на вооружение - готовить по несколько докладов и давать выбор аудитории. Выглядит это небольшим издевательством. Если бы в доступе организаторов мероприятий было 30-50 Алексеев Лукацких. К сожалению, это не так. Им удается заполучить максимум одного, и то с трудом. 

Там, где у А.Л. подготовка выступления занимает 2-3 часа в ночь перед мероприятием, у других спикеров на подготовку качественного контента уходит несколько дней, а то и недель. Тратить в 3 раза больше времени, чтобы не терять качество выступлений – оно надо спикеру? Тратить столько же времени, но снижать в три раза качество докладов – оно надо слушателям?

Кроме того, есть ограничения – если докладчик спонсор, ему надо отрабатывать бюджет и рассказывать про ходовые решения или услуги, если докладчик со стороны заказчиков – он рассказывает про интересную задачу, которую ему удалось решить и три темы у него может и не набраться.

Выбор, например, 3 спикеров из 5 идея неплохая.  Но чтобы спикеры не тратили значительное время в пустую (как я уже говорил, большинству спикеров, в отличие от Алексея Лукацкого, приходится тратить значительное время), выбор надо делать не на месте, а предварительно – каждому платному посетителю давать 1 голос и за 2 недели до мероприятия отсеивать лишних спикеров.  Возможные проблемы – спикеры могут делать анонс круче чем будет выступление на самом деле (обещать больше); часть спикеров – спонсоры, убрать их доклады не получится.

Более реальные способы учета мнений аудитории:

·        

можно спикеру, который получил больше голосов, давать больше времени на выступление

·        

давать возможность доп. средствами задавать вопрос спикерам – мобильное приложение, web приложение, twitter, sms

·        

давать возможность во время выступления голосовать – нравится или не нравится через мобильное или web приложение, с пульта

Но всё же отмечу что в ИБ мероприятие – это частично шоу. Дают ли организаторы шоу программ возможность выбора для зрителей? На концертах выбирают ли зрители певцов? На открытии / закрытии олимпийских игр – давали ли зрителям возможность выбирать? Нет. Пришел – смотри что показывают. Не нравится - в след. раз иди в другое место. 

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru