1. До дедлайна 00:00 первого сентября в военные комендатуры подали заявки более 5.5 тыс чеоловек.
Речь идет о тех, кто хочет как на неспроможной быть военкомами, и ловить мясо для мясорубки, а не быть им.
Среди записавшихся, как упоминалось, значимое число участников националистических группировок. Кроме того, как упоминалось парой месяцев ранее, на тот момент порядка 2/3 записавшихся - люди с высшим образованием, понимающие, куда нас ведут, но не собирающиеся эмигрировать.
Больше всего - более 2,5 тыс - записалось в людоеды людоловы в вильно. Меньше всего - в Паневежисе.
2. Поскольку, как известно, главная уязвимость ИТ сетей обычно сидит перед монитором, гебня регулярно (порядка раза в квартал) проводит учения по фишингу. Для госорганизаций участие обязательно, для частных добровольно.
В ходе подобных учений ГБ волнами рассылает письма, выглядящие относительно правдоподобно. Якобы, от клиентов, от сотрудников, от начальства, от ИТ отдела, от финансов, т.д.
С просьбами
- "обновить данные"
- подписаться за полученное поручение
- прочесть договор (вордовский)
- проверить, что ваиш данные появились в сети
- ответить на запрос
-...
Таким образом сотрудников дрессируют не реагировать на фишинг, поскольку ожидается, что в случае начала боевых действий в ответ на атаки литовских инфовойск также будут атаки на местную инфраструктуру.
в ходе последних учений рассылка шла примерно 80 тысячам пользователей из более чем сотни организаций. По сравнению с первыми, года 3-4 назад, где на фейковые страницы реагировало порядка 40-50%, на сей раз ткнувшихся менее 20%.
Открывающих файлы - порядка 4-7% от учений к учениям, вводящих свои данные подключения на фейковых страницах - и того меньше, всего около 1%.
То есть, дрессировка реально помогает: даже клерки и бюстгалтерия перестают реагировать на фишинг.
И имеет смысл перенимать подобный опыт, пока не стало поздно.
Одновременно с дрессировкой регулярно гебня рассылает информационные бюллетени об опасности фишинга и рекомендаций по внедрению систем защиты, изоляции сетей, смене паролей с заводских на сложные, т.д.
Помимо того госсектору года 2 назад были принудительно проведены курсы по методам социнженерии, применяемым для похищения данных.