Intervju med Sergey Valokhin (antifisk) om phishing, cyberkultur och cyber

Anonim
Intervju med Sergey Valokhin (antifisk) om phishing, cyberkultur och cyber 12711_1

Cisoklubbens redaktionskontor kommunicerade med Sergey Valokhin och fick reda på hur phishing-marknaden har förändrats 2021.

Sergey Voldohin - medgrundare och chef för företaget som antifisk. Mer än 16 års erfarenhet av den, varav 9 år i säkerhet. Introducerade informationssäkerhetssystemet och ansvarade för deras överensstämmelse med PCI DSS-standarder, ISO 27001, SOC2. Besvaras för informationssäkerhet i det internationella bolaget. Bly revisor ISO / IEC 27001.

Cisoklubbens redaktionella kontor lärde sig från Sergey som oftare blir offer för bedrägerier och hur man försvarar sig från dem. Vi lärde oss av Sergey de vanligaste phishing-metoderna, hur man korrekt genomföra cybers, och vad är skillnaden mellan funktionaliteten hos den antifiska plattformen, från traditionella kurser som utförs av träningscenter.

Obs! Phishing är en typ av internetbedrägeri, vars syfte är att få tillgång till konfidentiella användare av användare - inloggning och lösenord. Detta uppnås bland annat genom att genomföra massutskick av elektroniska bokstäver på uppdrag av populära varumärken, liksom personliga meddelanden inom olika tjänster, till exempel på bankernas vägnar eller inom sociala nätverk. Brevet innehåller ofta en direkt länk till webbplatsen, externt oskiljbar från nutiden, eller på webbplatsen med omdirigering. När användaren faller på en falsk sida försöker bedrägerier att komma in i deras inloggning och lösenord på den falska sidan för att komma in i sitt användarnamn och lösenord, som den använder för att komma åt en viss webbplats, vilket gör det möjligt för bedrägerier att komma åt konton och bankkonton.

1) Sergey, hur förändrade phishing-marknaden 2021? Vilka högprofilerade händelser inträffade?

2) Vad är skillnaden mellan din plattform från träning som utförs av träningscentra?

3) Hur man förstår att det mottagna meddelandet eller e-postmeddelandet kom från angripare till en vanlig användare?

4) Vilken skada på användaren kan tillämpas vid följande länkar från phishing-bokstäver?

5) Hur man uppskattar kostnaden för skador från phishing i rubel?

6) Vad är bättre att använda för att skydda mot Phishing, Molnig eller On-Premise-lösning? Är phishing-skyddet effektivt med NGFW eller behöver du en specialiserad lösning?

7) Antivirus på användarens dator bestämmer alltid phishing-webbplatsen?

8) Vem blir oftast offer för phishing, anställda i företag eller hemanvändare? IT-anställda kan bli offer för phishing?

9) Hur man spenderar cybirings för att motverka phishing bland användare?

10) Det genomsnittliga phishing-företaget varar 21 timmar, håller du med med detta uttalande?

11) Ring de vanligaste phishing-metoderna.

12) leder du en antifisk smälta, vad är de 3 högsta händelserna relaterade till phishing inträffade år 2020?

13) Meddelande om närmaste händelser.

Mer intressant material på cisoklub.ru. Prenumerera på oss: Facebook | Vk | Twitter | Instagram | Telegram | Zen | Messenger | ICQ ny | YouTube | Puls.

Läs mer