Например: фишинг, защита паролей, VPN, двухфакторная аутентификация

Информационный ресурс о кибербезопасности

Защитите своё
цифровое пространство

Dovrixa — независимый аналитический портал о кибербезопасности для казахстанской аудитории. Мы публикуем экспертные разборы угроз, практические советы по защите данных и актуальные обзоры инструментов цифровой безопасности.

120+
Экспертных статей
48K
Читателей в месяц
15+
Тематических разделов
Специалист по кибербезопасности работает за несколькими мониторами с отображением сетевых карт, кода и защитных систем в тёмном офисе с синей подсветкой
Актуальные угрозы Обновляется ежедневно
Фишинговые атаки в Казахстане выросли на 34% Новые стандарты защиты персональных данных Ransomware: как защитить бизнес Двухфакторная аутентификация: полный гид Закон о персональных данных РК 2024 Безопасность мобильных приложений Что такое Zero Trust Security Фишинговые атаки в Казахстане выросли на 34% Новые стандарты защиты персональных данных Ransomware: как защитить бизнес Двухфакторная аутентификация: полный гид Закон о персональных данных РК 2024 Безопасность мобильных приложений Что такое Zero Trust Security
0
% казахстанских компаний сталкивались
с киберинцидентами в 2024 году
0
тысяч кибератак фиксируется в Казахстане
ежегодно по данным КиберЩит РК
0
% утечек происходит
из-за человеческого фактора
0
миллиона тенге — средний ущерб
от одного инцидента для МСБ
Популярные материалы

Актуальные статьи

Все статьи →
Смартфон с открытым приложением двухфакторной аутентификации, отображающим одноразовый код на фоне экрана входа в аккаунт
Аутентификация 28 февраля 2025

Двухфакторная аутентификация: настройка за 10 минут

Пошаговая инструкция по включению 2FA во всех ключевых сервисах — от Google до банковских приложений.

Читать →
Монитор компьютера с предупреждающим сообщением о заражении ransomware и требованием выкупа на красном фоне с кодом
Вредоносное ПО 20 февраля 2025

Ransomware атаковал три компании в Алматы: разбор инцидента

Анализируем реальные случаи заражения программами-вымогателями в казахстанских компаниях и уроки, которые стоит извлечь.

Читать →
Деловые документы и ноутбук с открытым законодательным документом о защите персональных данных на столе в юридическом офисе
Законодательство 14 февраля 2025

Закон о персональных данных РК: что изменилось в 2024 году

Обзор поправок в закон «О персональных данных и их защите» — что теперь обязаны делать компании и как это касается рядовых граждан.

Читать →
Угрозы сегодня

Актуальные киберугрозы

Следите за актуальной картиной угроз для казахстанского цифрового пространства. Наши аналитики отслеживают инциденты в режиме реального времени.

Целевые фишинговые письма (Spear Phishing)
Персонализированные атаки против сотрудников финансовых организаций и государственных структур с использованием данных из открытых источников.
Вредоносные мобильные приложения
Поддельные приложения банков и госсервисов РК, распространяемые через неофициальные магазины и мессенджеры.
Атаки на цепочку поставок
Компрометация сторонних подрядчиков и поставщиков ПО для получения доступа к инфраструктуре крупных организаций.
BEC-мошенничество (компрометация деловой почты)
Атаки на корпоративную переписку с целью перенаправления финансовых платежей на счета злоумышленников.
Дашборд мониторинга кибербезопасности с картой мира, отображающей источники атак в реальном времени, графиками угроз и аналитическими панелями на большом экране
Практические советы

Основы цифровой гигиены

Эти базовые правила значительно снижают риск стать жертвой кибератаки — независимо от уровня технической подготовки.

01

Используйте уникальные пароли

Один пароль для всех аккаунтов — главная ошибка пользователей. Используйте менеджер паролей для хранения уникальных, надёжных паролей к каждому сервису. Минимальная длина надёжного пароля — 16 символов со спецсимволами.

02

Включите двухфакторную аутентификацию

2FA добавляет второй уровень защиты даже при утечке пароля. Приоритет — приложения-аутентификаторы (Google Authenticator, Aegis), а не SMS, которые можно перехватить через атаки на SIM-карту (SIM Swapping).

03

Обновляйте программное обеспечение

Большинство успешных атак эксплуатируют известные уязвимости в устаревшем ПО. Включите автоматические обновления для операционной системы, браузера и приложений — это закрывает критические дыры в безопасности.

04

Проверяйте ссылки перед переходом

Фишинговые сайты копируют дизайн легитимных ресурсов. Всегда проверяйте адресную строку: наличие HTTPS, правильность домена, отсутствие опечаток. Настоящий bank.kz и b4nk.kz — разные сайты.

05

Делайте резервные копии данных

Правило 3-2-1: три копии данных, на двух разных носителях, одна из которых хранится вне офиса или в облаке. Это единственная надёжная защита от ransomware и случайного удаления важных файлов.

06

Будьте осторожны в публичных Wi-Fi

Открытые сети в кафе, аэропортах и торговых центрах могут быть скомпрометированы. Используйте VPN при подключении к публичному Wi-Fi или ограничьтесь мобильными данными для чувствительных операций — например, онлайн-банкинга.