leo_sosnine: (Default)
leo_sosnine ([personal profile] leo_sosnine) wrote2016-04-21 11:37 am

О пользе security awareness programs

Компания получила рассылку Драйдекса, потому что почтовый фронтэнд его пропустил.

Под тыщу сотрудников получили письма из неизвестных источников с офисным документом. Примерно сто из них этот документ а) открыли б) согласились на выход из защищённого режима в) согласились с выполнением макросов.

Из этой сотни два человека позвонили в хэлпдэск, чтобы сообщить о том, что они открыли подозрительный файл. Все остальные закрыли файл и продолжили заниматься хернёй как ни в чём не бывало, невзирая ни на какие секьюрити аваренесс програмс энд эдьюкейшн, регулярные рассылки типа репорт ёселф иф опенд.

И о перспективах детекции Драйдекса антивирусами:



Нетрудно заметить, что ловят только МБАМ и СЕП (это спустя где-то 20 дней после фишинг кампэйна), у остальных, судя по названиям, это результат эвристики, т.е. удалять по срабатыванию эвристики наверняка не будут из-за слишком большого кол-ва ФП.

Выводы наши читатели делают сами

[identity profile] vovney.livejournal.com 2016-04-21 07:40 pm (UTC)(link)
Вовней походу был во главе борьбы с кило весной 2009))))

[identity profile] vovney.livejournal.com 2016-04-21 07:40 pm (UTC)(link)
Бля, с кидо конечно же

[identity profile] scif-yar.livejournal.com 2016-04-21 07:48 pm (UTC)(link)
Боевым репостом чтоли ударял ?

[identity profile] scif-yar.livejournal.com 2016-04-21 07:49 pm (UTC)(link)
>весной 2009))))
-
Conficker, also known as Downup, Downadup and Kido, is a computer worm targeting the Microsoft Windows operating system that was first detected in November 2008
-
Тут дело даже не боевым репостом пахнет ..

[identity profile] vovney.livejournal.com 2016-04-21 08:21 pm (UTC)(link)
Ой ну не надо тут выпендриваться)
С ноября по март я как раз был без работы, кризис же

[identity profile] scif-yar.livejournal.com 2016-04-22 07:17 pm (UTC)(link)
Инфобезопасники вовней-класс нинужны ?

[identity profile] vovney.livejournal.com 2016-04-22 07:26 pm (UTC)(link)
Я тогда не был безопасником)

[identity profile] scif-yar.livejournal.com 2016-04-22 07:28 pm (UTC)(link)
можно подумать сейчас стал.

[identity profile] vovney.livejournal.com 2016-04-22 07:31 pm (UTC)(link)
пффф, ессно
поднялся, в Мск переехал
все пучком

[identity profile] scif-yar.livejournal.com 2016-04-22 07:48 pm (UTC)(link)
сертификат предъявите к осмотру.