{"id":55145,"date":"2020-01-13T00:00:00","date_gmt":"2020-01-12T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta"},"modified":"2020-02-18T14:03:13","modified_gmt":"2020-02-18T11:03:13","slug":"obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","title":{"rendered":"Peta mind, kui suudad: sotsiaaltehniliste pentestide erip\u00e4rad","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Peta mind, kui suudad: sotsiaaltehniliste pentestide erip\u00e4rad\" src=\"\/wp-content\/uploads\/2020\/01\/fa938cb2a5cb85adb395a1b2c3b14d4b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nKujutage ette j\u00e4rgmist olukorda. K\u00fclm oktoobri hommik, projektib\u00fcroo \u00fches Venemaa piirkonna keskuses. Keegi personali osakonnast siseneb instituudi kodulehe \u00fchele v\u00e4rbamislehele, mis on postitatud paar p\u00e4eva tagasi, ja n\u00e4eb seal kassi pilti. Hommik l\u00f5petab kiiresti igavuse... <\/p>\n<p>Selles artiklis r\u00e4\u00e4gib Pavel Suprunjuk, Group-IB auditi ja konsultatsiooni osakonna tehniline juht, sotsiaaltehniliste r\u00fcnnakute kohast kaitsereitingu projektides, nende ebatavalistest vormidest ning sellest, kuidas selliste r\u00fcnnakute eest kaitsta. Autor t\u00e4psustab, et artikkel on \u00fclevaatlik, kuid kui m\u00f5ni aspekt huvitab lugejaid, on Group-IB eksperdid valmis vastama k\u00fcsimustele kommentaarides. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex> <\/p>\n<h2>Osa 1. Miks nii t\u00f5sine?<\/h2>\n<p>\nKasutame tagasi meie kassi. M\u00f5ne aja p\u00e4rast kustutab personaliosakond foto (ekraanipildid on osaliselt retu\u0161eeritud, et mitte avaldada t\u00f5elisi nimesid), kuid see ilmub taas, nad kustutavad selle j\u00e4lle, ja nii j\u00e4tkub veel mitu korda. Personaliosakond m\u00f5istab, et kassi kavatsused on t\u00f5sised, ta ei taha lahkuda, ja kutsuvad appi veebiarendaja \u2014 inimese, kes tegi saidi ja m\u00f5istab seda ning haldab seda praegu. Arendaja logib veebisaidile sisse, kustutab ebameeldiva kassi veel kord, tuvastab, et selle oli paigaldanud personaliosakond ise, seej\u00e4rel teeb ta oletuse, et personaliosakonna parool on lekkinud mingitele neti kiusajatele, ja muudab selle. Kass enam ei ilmu.<\/p>\n<p><img decoding=\"async\" alt=\"Peta mind, kui suudad: sotsiaaltehniliste pentestide erip\u00e4rad\" src=\"\/wp-content\/uploads\/2020\/01\/319d5d30d3b563897339362e0fac1a6e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nMis tegelikult juhtus? Grupi ettev\u00f5tete, kuhu kuulus institutsioon, suhtes viis Group-IB spetsialist l\u00e4bi sissetungimistestid, mis olid sarnased Red Teaminguga (teisis\u00f5nu, see on teie ettev\u00f5tte sihtimist simuleerimine, kasutades k\u00f5ige arenenumaid meetodeid ja t\u00f6\u00f6riistu h\u00e4kkerite gruppide arsenalist). Oleme \u00fcksikasjalikult r\u00e4\u00e4kinud Red Teamingust. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/460461\/\">siit<\/a><\/noindex>. On oluline teada, et sellise testi l\u00e4biviimisel v\u00f5idakse rakendada v\u00e4ga laia rida r\u00fcnnakute eelnevalt kokku lepitud meetoditega, sealhulgas sotsiaalne insenertehnika. On selge, et kassi paigutamine ei olnud v\u00e4itluse l\u00f5ppeesm\u00e4rk. Eesm\u00e4rk oli j\u00e4rgmine:<\/p>\n<ul>\n<li>instituudi veebisait oli paigutatud institudi v\u00f5rgus olevasse serverisse, mitte kolmandate osapoolte serveritesse;<\/li>\n<li>leidub personaliosakonna konto lekkimine (logifail asus saidi juures). Selle kontoga saidit haldada ei olnud v\u00f5imalik, kuid t\u00f6\u00f6pakkumiste lehti sai redigeerida;<\/li>\n<li>lehti muutes sai paigutada oma JavaScripti skripte. Need muudavad lehed tavaliselt interaktiivseks, kuid antud olukorras v\u00f5is neid skripte kasutada ka brauserist k\u00fclastaja identifitseerimise, seanssivaba ja andmete vargmiseks. Kass oli r\u00fcnnaku k\u00e4ivitaja ja t\u00e4helepanu t\u00f5mbav pilt. HTML-i m\u00e4rgistuskeeles n\u00e4gi see v\u00e4lja nii: kui pilt on laaditud, on JavaScript juba k\u00e4ivitatud ja teie seansi identifikaator koos teie brauseri ja IP-aadressiga on juba varastatud.<\/li>\n<li> Varastatud administraatori sessiooni identifikaatori abil oleks v\u00f5imalik saada t\u00e4ielik ligip\u00e4\u00e4s veebisaidile, muuta PHP keeles t\u00e4itmisele kuuluvate lehtede asemel ning seega p\u00e4\u00e4seda ligi serveri operatsioonis\u00fcsteemile, misj\u00e4rel ka kohalikule v\u00f5rgule, mis oli projekti oluline vahe-eesm\u00e4rk.<\/li>\n<\/ul>\n<p>\nR\u00fcnnak l\u00f5ppes osalise eduga \u2014 administraatori sessiooni identifikaator varastati, kuid see oli seotud IP-aadressiga. Seda nurjata ei \u00f5nnestunud, me ei suudnud privileege veebisaidil administraatoriks t\u00f5sta, kuid t\u00f5stsime tuju. L\u00f5ppkokkuv\u00f5ttes saavutasime tulemuse teisel v\u00f5rgu perimeetral.<\/p>\n<h2>Osa 2. Ma kirjutan teile \u2014 mis veel? Ja veel helistan ja trambin teie kohal, pillates m\u00e4lupulki.<br \/>\n<\/h2>\n<p>\nSee, mis toimus kassi olukorras \u2014 on sotsiaalse insenerit\u00f6\u00f6 n\u00e4ide, ehkki mitte t\u00e4iesti klassikaline. Tegelikult oli selles loos rohkem s\u00fcndmusi: oli nii kass, instituut, personalib\u00fcroo kui ka programmeerija, kuid olid ka elektroonilised kirjad t\u00e4psustavate k\u00fcsimustega, mida kirjutati justkui \"kandidaatidelt\" personalib\u00fcroosse ja isiklikult programmeerijale, et provotseerida neid minema saidile.<\/p>\n<blockquote><p>Muide, e-kirjad. Tavaline e-post \u2014 t\u00f5en\u00e4oliselt peamine kanal sotsiaalse inseneritegevuse l\u00e4biviimiseks \u2014 on juba paar k\u00fcmnendit asjakohane ja vahel toob kaasa k\u00f5ige ootamatumaid tagaj\u00e4rgi. <\/p><\/blockquote>\n<p>J\u00e4rgmist lugu r\u00e4\u00e4gime sageli meie \u00fcritustel, kuna see on v\u00e4ga \u00f5petlik.<\/p>\n<p>Tavaliselt koostame sotsiaalse inseneritegevuse projektide tulemuste p\u00f5hjal statistikat, mis on kuuldavasti kuiv ja igav. Protsentide arv, kui palju saajaid avas e-kirjaga saadud manuse, mitu klikkis lingile, ja need kolm inimest, kes sisestasid oma kasutajanime ja parooli. \u00dches projektis saime rohkem kui 100% paroolide sisestamisest \u2014 see t\u00e4hendab, et sissekandeid oli rohkem kui saadetud. <\/p>\n<p>See nii: saadeti k\u00fc\u00fcnte e-kiri, mis n\u00e4is olevat CISO-lt riigifirmast, n\u00f5udes 'kuidas kiiresti testida muudatuste postiteenuses'. E-kiri j\u00f5udis suure osakonna juhile, kes tegeles teenuse toetamisega. Juhil oli v\u00e4ga suur vastutus k\u00f5rgema juhtkonna \u00fclesannete t\u00e4itmisel, ning ta edastas selle oma alamatele. K\u00f5nekeskus oli \u00fcsna suur. \u00dcldiselt on olukorrad, kus keegi edastab 'huvitavaid' k\u00fc\u00fcnte e-kirju oma kolleegidele ja nad ka ise langevad sellesse - \u00fcsna tavaline n\u00e4htus. Meie jaoks on see parim tagasiside e-kirja koostamise kvaliteedi osas.<\/p>\n<p><img decoding=\"async\" alt=\"Peta mind, kui suudad: sotsiaaltehniliste pentestide erip\u00e4rad\" src=\"\/wp-content\/uploads\/2020\/01\/2af30148f4b5d22033c5137625f421ab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVeidi hiljem avastasid nad meid (e-kiri eemaldati kompromiteeritud postkastist):<\/p>\n<p><img decoding=\"async\" alt=\"Peta mind, kui suudad: sotsiaaltehniliste pentestide erip\u00e4rad\" src=\"\/wp-content\/uploads\/2020\/01\/1d36db3cb55d0e6d6061fb002d5f987a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nR\u00fcnnak on edukas, kuna kliendi postituss\u00fcsteemi seadistamisel kasutati hulga tehnilisi puudusi. See oli konfigureeritud selliselt, et iga\u00fchel oli v\u00f5imalik saata meile lahtiste k\u00e4tega mis tahes saatja nimel, isegi internetist. Seega oli v\u00f5imalik teeselda CISO-d, t\u00f6\u00f6kohustust, v\u00f5i kedagi teist. Veel enam, postivahendi kaudu, vaadates kirju oma domeenist, lisati hoolikalt aadressiraamatust foto, mis t\u00f5i saatjale loomulikkust.<\/p>\n<p>T\u00f5tt-\u00f6elda ei kuulu selline r\u00fcnnak keerukate tehnoloogiate hulka; see on lihtsalt \u00f5nnestunud baasvigu postihalduses \u00e4ra kasutamine. Seda teemat k\u00e4sitletakse regulaarselt IT ja teabe turbe platvormidel, kuid siiski on endiselt firmasid, kus k\u00f5ik need vead esinevad. Kuna keegi ei ole soositud, et p\u00f5hjalikult kontrollida SMTP protokolli teenuseteateid, kontrollitakse tavaliselt kirja 'ohtlikkust' postivahendi hoiatused, mis ei pruugi alati kogu pilti n\u00e4idata.<\/p>\n<blockquote><p>Huvitav on see, et sarnane haavatavus toimib ka teises suunas: r\u00fcndaja saab saata kirja teie ettev\u00f5tte nimel kolmandale isikule. N\u00e4iteks v\u00f5ib ta vale arve esitada regulaarsete maksete kohta teie nimel, asendades teie andmed teistega. Kui mitte arvesse v\u00f5tta petmise ja raha v\u00e4ljav\u00f5tmise k\u00fcsimusi, on see t\u00f5en\u00e4oliselt \u00fcks lihtsamaid v\u00f5imalusi raha varastamiseks sotsiaalse inseneeria abil.\n<\/p><\/blockquote>\n<p> Lisaks paroolide varastamisele fi\u0161ingu kaudu on klassikalisteks sotsiaalselt tehnilisteks r\u00fcnnakuteks k\u00e4ivitavate manuste saatmine. Kui need manused suudavad \u00fcle saada k\u00f5igist kaitsemeetmetest, mida t\u00e4nap\u00e4eva ettev\u00f5tetel tavaliselt palju on, tekib kaugjuurdep\u00e4\u00e4su kanal ohvri arvutile. R\u00fcnnaku tagaj\u00e4rgede n\u00e4itamiseks saab kaugjuhtimist arendada kuni juurdep\u00e4\u00e4suni eriti olulistele konfidentsiaalsetele andmetele. M\u00e4rkimisv\u00e4\u00e4rne on, et enamik r\u00fcnnakutest, millega meediast hirmutatakse, algab just niimoodi. <\/p>\n<blockquote><p>Meie auditi osakonnas vaatame huvist ligikaudset statistikat: kui suur on nende ettev\u00f5tete koguv\u00e4\u00e4rtus, millele oleme saanud administraatori\u00f5igusi peamiselt andmep\u00fc\u00fcgist ja t\u00e4idesaatvatest manusest? Sel aastal saavutas see ligikaudu 150 miljardit eurot.\n<\/p><\/blockquote>\n<p> On selge, et provokatiivsete e-kirjade saatmine ja kassifotode postitamine veebilehtedele ei ole ainukesed sotsiaalinseneri meetodid. Nendes n\u00e4idetes oleme p\u00fc\u00fcdnud n\u00e4idata r\u00fcnnaku ja nende tagaj\u00e4rgede mitmekesisust. Lisaks e-kirjadele v\u00f5ib potentsiaalne r\u00fcndaja helistada, et saada vajalikku teavet, hajutada v\u00e4lisseadmeid (nt m\u00e4lupulki) t\u00e4idisdokumentide failidega sihtettev\u00f5tte kontorisse, saada praktikantidena t\u00f6\u00f6le v\u00f5i saada f\u00fc\u00fcsilist juurdep\u00e4\u00e4su kohalikule v\u00f5rgule turvakaamerate paigaldajana. K\u00f5ik need, muide, on n\u00e4ited meie edukatest projektidest.<\/p>\n<h2>Osa 3. Teadmised on valgus ja teadmatus on pimedus<\/h2>\n<p>\nTekib kahtlus: h\u00e4sti, sotsiaalne inseneritehnika paistab ohtlikuna, aga mida ettev\u00f5tted sellega teha saavad? Aitab Kapten Ahnus: tuleb kaitsta, ja k\u00fcllaltki p\u00f5hjalikult. Osa kaitsemeetmetest suunatakse juba klassikalistele turvameetmetele, nagu tehnilised teabe kaitsevahendid, j\u00e4lgimine, organisatsioonilised ning \u00f5iguslikud vahendid, kuid meie arvates peaks enamus fokusseeruma otsesele t\u00f6\u00f6tajate kasvatamisele kui n\u00f5rgimale l\u00fclile. Sest kui palju sa iganes tugevdad tehnoloogiat v\u00f5i koostad ranged regulatsioonid, aina j\u00e4\u00e4b kasutaja, kes leiab uue viisi, kuidas k\u00f5ike rikkuda. Eriti kui kogenud kurjategija teda suunab.<\/p>\n<blockquote><p> Esiteks, on oluline \u00f5petada kasutajat: selgitada, et isegi tema igap\u00e4evases t\u00f6\u00f6s v\u00f5ivad tekkida olukorrad, mis on seotud sotsiaalse inseneritehnikaga. Meie klientide jaoks korraldame tihti <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/cyber-education.html\">kursusi<\/a><\/noindex> digitaalse h\u00fcgieeni kohta \u2014 \u00fcritus, mis \u00f5petab baasteadmisi k\u00fcberr\u00fcnnakute vastu.\n<\/p><\/blockquote>\n<p> V\u00f5in lisada, et parim kaitsemeede ei ole kindlasti turvareeglite meeldej\u00e4tmine, vaid olukorra veidi kaugem hinnang: <\/p>\n<ol>\n<li>Kes on minu vestluspartner? <\/li>\n<li>Kust tulid tema ettepanek v\u00f5i palve (kunagi pole sellist asja olnud ja n\u00fc\u00fcd ilmnes)? <\/li>\n<li>Mis on selles p\u00e4ringus ebatavalist? <\/li>\n<\/ol>\n<p>\nIsegi ebatavaline font v\u00f5i mittet\u00fc\u00fcpiline suhtlemisstiil v\u00f5ivad k\u00e4ivitada kahtluste ahela, mis peatab r\u00fcnnaku. Kirjalikud juhised on samuti vajalikud, kuid need toimivad teistmoodi ega suuda konkreetselt s\u00f5nastada k\u00f5iki v\u00f5imalikke olukordi. N\u00e4iteks kirjutavad infos\u00fcsteemi adminnid neisse, et ei tohi sisestada oma parooli kolmandate osapoolte ressurssidesse. Aga mis siis, kui parooli k\u00fcsib \"oma\", \"korporatiivne\" veebiteenus? Kasutaja m\u00f5tleb: \"Meie firmas on juba paar tosinat teenust, mis kasutavad \u00fchte kasutajakontot, miks ei v\u00f5iks veel \u00fcks lisanduda?\" Seega tuleb meeles pidada, et h\u00e4sti organiseeritud t\u00f6\u00f6protsess m\u00f5jutab otseselt ka turvalisust: kui naaberosakond saab teilt teavet k\u00fcsida ainult kirjalikult ja l\u00e4bi teie juhataja, ei saa keegi \"usaldusv\u00e4\u00e4rse partneri\" positsioonilt seda telefoni teel k\u00fcsida - see oleks teile absuurdne. Erakordselt tuleks ettevaatlik olla, kui teie vestluspartner n\u00f5uab, et k\u00f5ik tuleb teha kohe v\u00f5i \"ASAP\", nagu see moes on. I isegi tavalisel t\u00f6\u00f6l ei ole selline olukord terve, r\u00e4\u00e4kimata v\u00f5imalike r\u00fcnnakute tingimustes - see on tugev vallandaja. Pole aega seletada, k\u00e4ivita minu fail!<\/p>\n<p>Me m\u00e4rkame, et sotsiaalsete tehnoloogiliste r\u00fcnnakute puhul toimivad alati kasutajate jaoks legendid, mis on seotud rahaga mingis vormis: lubadused t\u00f5usudest, eeliste andmisest, kingitustest, samuti teave, mis n\u00e4ib olevat kohalikest kuulujuttudest ja intriigidest. Teisis\u00f5nu, toimivad banaalsed \u201esurmased pattud\u201d: ahnus, ahneus ja liialdamine. <\/p>\n<p>Hea koolitus peab alati sisaldama praktikat. Siinkohal saavad appi tulla sissetungimise testimise spetsialistid. J\u00e4rgmine k\u00fcsimus: mida ja kuidas me testime? Group-IB-is soovitame j\u00e4rgmise l\u00e4henemise \u2014 valida kohe testimise fookus: kas hinnata kehtivust ainult kasutajate enda r\u00fcnnakutele v\u00f5i testida ettev\u00f5tte kaitset tervikuna. Ja testida sotsiaalse inseneritehnika meetoditega, simuleerides reaalset r\u00fcnnakut \u2014 sealhulgas kalap\u00fc\u00fck, t\u00e4itmisfailide saatmine, telefonik\u00f5ned ja muud tehnikad.<\/p>\n<p>Esimeses juhul valmistatakse r\u00fcnnak hoolikalt ette koost\u00f6\u00f6s kliendi esindajatega, peamiselt tema IT- ja infoturbe spetsialistidega. Kokku lepitakse lood, t\u00f6\u00f6riistad ja r\u00fcnnakute tehnikad. Klient pakub ise fookusgrupid ja kasutajate nimekirjad r\u00fcnnaku jaoks, mis sisaldavad k\u00f5iki vajalikke kontakte. Luues erandeid kaitsevahendites, peavad s\u00f5numid ja t\u00e4itmiskoormused kindlasti j\u00f5udma saajani, kuna sellises projektis on huvitav ainult inimeste reaktsioon. Valikuline on r\u00fcnnaku sisse kirjutada m\u00e4rgid, mille abil kasutaja v\u00f5ib aimata, et tegemist on r\u00fcnnakuga \u2014 n\u00e4iteks v\u00f5ib s\u00f5numites teha paar \u00f5igekirja viga v\u00f5i j\u00e4tta ebat\u00e4psusi br\u00e4ndi stiili kopeerimisel. Projekti l\u00f5pus saadaksegi see kuulus \u201ekuiv statistika\u201d: millised fookusgrupid ja kui suures mahus reageerisid stsenaariumitele.<\/p>\n<p>Teises olukorras viiakse r\u00fcnnak l\u00e4bi nullteadmiste meetodil, kasutades \"mustale kastile\" omaseid meetodeid. Me kogume ise teavet ettev\u00f5tte, selle t\u00f6\u00f6tajate ja v\u00f5rgu perimeetri kohta, t\u00f6\u00f6tame v\u00e4lja r\u00fcnnakohti, valime meetodid, otsime v\u00f5imalikke sihtettev\u00f5ttes kasutatavaid kaitsevahendeid, kohandame t\u00f6\u00f6riistu ja koostame stsenaariume. Meie spetsialistid kasutavad nii klassikalisi avatud allikate luuremeetodeid (OSINT) kui ka meie enda arendatud toote Group-IB \u2014 Threat Intelligence, s\u00fcsteemi, mis v\u00f5ib kalap\u00fc\u00fcki valmistudes olla teabe kogumise agregaat ettev\u00f5tte kohta pikka aega, kasutades sealhulgas ka suletud teavet. Loomulikult koosk\u00f5lastatakse r\u00fcnnaku \u00fcksikasjad ka kliendiga, et see ei muutuks ebameeldivaks \u00fcllatuseks. Selgub, et tegemist on t\u00e4iemahulise sissetungimise testiga, kuid selle aluseks on arenenud sotsiaalne inseneritehnika. Sellises olukorras on loogiline valik r\u00fcnde arendamine sisev\u00f5rgus, kuni k\u00f5rgeimate \u00f5iguste saamiseni siseolukordades. \u00dcks huvitav aspekt on see, et me rakendame sotsiaaltehnilisi r\u00fcnnakuid ka <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/red-teaming.html\">Red Teaming<\/a><\/noindex>, ja m\u00f5ningates juurdep\u00e4\u00e4su testides. Tulemuseks on see, et tellija saab s\u00f5ltumatu, p\u00f5hjaliku \u00fclevaate oma kaitse tasemest teatud t\u00fc\u00fcpi sotsiaaltehniliste r\u00fcnnakute vastu, samuti t\u00f5estuse (v\u00f5i vastupidi, ebaefektiivsuse) v\u00e4ljakujundatud kaitsemeetmete toimivusest v\u00e4listest ohtudest.<\/p>\n<p>Soovitame sellist koolitust korraldada v\u00e4hemalt kaks korda aastas. Esiteks on igas ettev\u00f5ttes t\u00f6\u00f6tajate voolavus ja varasem kogemus ununeb t\u00f6\u00f6tajatele j\u00e4rk-j\u00e4rgult. Teiseks muutuvad pidevalt r\u00fcnnakute meetodid ja tehnikad, mis toob kaasa vajaduse kohandada turvaprotsesse ja kaitsevahendeid.<\/p>\n<p>Kui r\u00e4\u00e4kida tehnilistest kaitsemeedetest r\u00fcnnakute vastu, siis aitavad k\u00f5ige rohkem j\u00e4rgmised:<\/p>\n<ul>\n<li>Kohustuslik kahe teguri autentimine teenustes, mis on avaldatud internetis. Selliste teenuste k\u00e4ivitamine 2019. aastal ilma Single Sign On s\u00fcsteemide, paroolide murdmise kaitse ja kahe teguri autentimiseta ettev\u00f5ttes, kus on mitusada t\u00f6\u00f6tajat, on v\u00f5rreldav avatud kutsega \"murda mind\". \u00d5igesti rakendatud kaitse takistab varastatud paroolide kiiret kasutamist ja annab aega kalap\u00fc\u00fcgi r\u00fcnnakute tagaj\u00e4rgede k\u00f5rvaldamiseks.<\/li>\n<li>Juhtimise tagamine juurdep\u00e4\u00e4suregule, kasutajate \u00f5iguste minimaalne m\u00e4\u00e4ramine s\u00fcsteemides ning iga suure tootja turvalise seadistamise juhiste j\u00e4rgimine. Need on sageli lihtsad, kuid v\u00e4ga t\u00f5husad ja praktikas keerukad meetmed, mida k\u00f5ik mingil m\u00e4\u00e4ral eiravad kiirusest tulenevalt. M\u00f5ned neist on aga nii vajalikud, et ilma nendeta ei p\u00e4\u00e4sta \u00fckski kaitsevahend.<\/li>\n<li>H\u00e4sti \u00fcles ehitatud e-kirjade filtreerimise rida. R\u00e4mpsposti t\u00f5rje, t\u00e4ielik manuste kontroll pahavara leidmiseks, sealhulgas d\u00fcnaamiline testimine liivakastides. H\u00e4sti ettevalmistatud r\u00fcnnak t\u00e4hendab, et t\u00e4itke manused ei tuvastata viiruset\u00f5rjevahenditega. Liivakast aga kontrollib k\u00f5ike endale, kasutades faile sama moodi nagu inimene. Selle tulemusena paljastatakse v\u00f5imalik pahavara liivakasti sees toimuvate muutuste kaudu.<\/li>\n<li>Sihtotstarbeliste r\u00fcnnakute kaitsevahendid. Nagu juba mainitud, ei tuvastata klassikalised viiruset\u00f5rjevahendid headelt ettevalmistatud r\u00fcnnakutega pahatahtlikke faile. K\u00f5ige arenenumad tooted peavad automaatselt j\u00e4lgima s\u00fcndmuste kogumit, mis aset leiavad v\u00f5rgus \u2014 nii \u00fcksikhosti tasandil kui ka sisev\u00f5rgu liikluse tasandil. R\u00fcnnakute korral ilmnevad v\u00e4ga iseloomulikud s\u00fcndmuste ahelad, mida saab j\u00e4lgida ja peatada, kui on olemas s\u00fcndmuste tuvastamisele keskendunud monitorimist.<\/li>\n<\/ul>\n<p>\nArtikli originaal <noindex><a rel=\"nofollow\" href=\"http:\/\/lib.itsec.ru\/articles2\/Oborandteh\/obmani-menya--esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\">avaldatud<\/a><\/noindex> ajakirjas \u201eInformation Security\/ \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u201c #6, 2019.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/483652\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-55145","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-12T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Petke mind, kui suudate: sotsiaalselt tehnilise pentesti erip\u00e4rad | ProHoster","description":"Kujutage ette j\u00e4rgmist olukorda. K\u00fclm oktoobrikuu hommik, projektib\u00fcroo \u00fches Venemaa piirkonna keskuses. Keegi personaliosakonnast siseneb institutsiooni veebisaidi \u00fchele t\u00f6\u00f6kuulutuse lehele, mis on paar p\u00e4eva tagasi avaldatud, ja n\u00e4eb seal kassi pilti. Hommik lakkab kiiresti olemast igav... Selles artiklis k\u00e4sitleb Pavel Suprunyuk, Group-IB auditi ja konsultatsiooni osakonna tehniline juht,","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB,","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-12T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55145","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:50:02","updated":"2022-09-29 07:35:18"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/55145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=55145"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/55145\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=55145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=55145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=55145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}