Дальневосточный МедиаСаммит (18+)
4–5 июля 2024

осталось 1 день

2 июля в истории ЕАО: президент в Биробиджане, день рождения района
08:00
Грязь, тухлые водоросли и коровы: чем встречает популярный у туристов ЕАО Хасанский район
12:00
Снес деревянный забор и сбежал с места ДТП неизвестный водитель в Биробиджане 
11:30
Подвела доверчивость: житель ЕАО перевел мошенниками более полумиллиона рублей
11:30
Приморье увеличило количество целевых мест в вузах, готовящих медработников
11:15
У участников президентской Программы "Время героев" появятся наставники
11:00
Смены Движения Первых открываются в пришкольных лагерях ЕАО
10:30
В Биробиджане юный велосипедист угодил под колеса микроавтобуса
09:39
Оболгала бывшего: жительница ЕАО подарила мужу телефон, а после развода заявила о краже
09:30
2 июля в календаре: Всемирный день собаки, спортивного журналиста, НЛО
09:00
2 июля в истории ЕАО: президент в Биробиджане, день рождения района
09:00
В вашей голове - звенящая пустота, если не осилите 8/8 - ТЕСТ
08:30
Гороскоп на 2 июля: удачный день у Тельцов, проявить настойчивость нужно Скорпионам
07:00
Плохо парковались: таксист рассказал, почему проколол колеса 20 авто в Биробиджане
1 июля, 19:09
Берем замороженную куриную грудку и сыр: нежнее котлет вы еще не ели – секрет в фарше
1 июля, 18:00
Двадцатый турнир по боксу "Шолом–2024" завершился в ЕАО
1 июля, 17:40
На Камчатке прокомментировали слухи о выпуске купюры в 10 тысяч рублей 30 июня, 10:00
Россиянам сообщили о вероятном повышении цен на бензин 29 июня, 16:00
Личный приём жителей ЕАО провел губернатор области Ростислав Гольдштейн 27 июня, 13:45
В России подешевели автомобили - средняя цена стала ниже 3 млн рублей 27 июня, 12:00
Реализацию Стратегии государственной национальной политики России обсудили на окружном семинаре 22 июня, 15:40
Герман Греф: Сбер рассчитывает на дальнейший рост прибыли и дивидендных выплат 21 июня, 16:45
Перспективы строительства автомобильного моста Нижнеленинское – Тунцзян обсудили в ЕАО 21 июня, 16:25
Рубль занял первое место в расчетах при внешнеэкономической деятельности в России 21 июня, 15:25
Защита прав — в надежных руках: доверьте решение своих проблем юристу Ольге Косичкиной 21 июня, 14:35
Камчатские многодетные семьи смогут получить до 1 млн рублей на погашение ипотеки 20 июня, 12:10
Советник губернатора ЕАО по образованию приняла участие во встрече с Президентом РФ 19 июня, 16:20
Как на крупном заводе Приморья перерабатывают резину и для чего она потом используется 19 июня, 13:50
Найдётся всё: фирма "Стерх" быстро доставит продукцию, необходимую вашему предприятию 19 июня, 13:25
Расценки для публикации предвыборных материалов на сайте EAOMedia 19 июня, 12:40
Реализовывать продукцию в сети магазинов "Пятёрочка" смогут предприниматели ЕАО  19 июня, 11:39

Сетевые мошенники начали представляться службой техподдержки

Ключевая цель подобных атак – получение доступа к конфиденциальным данным
30 июня, 12:00 Общество
Тематическое фото Сайт freepik.com
Тематическое фото
Фото: Сайт freepik.com

В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых — сотрудники компаний. Злоумышленники представляются специалистами технической поддержки и направляют работникам письма, содержащие вредоносное ПО. Об этом рассказали "Известия" (18+), сообщили ИА AmurMedia (18+) в пресс-службе депутата Государственной Думы РФ Антона Немкина.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики отметили, что ключевая цель подобных атак — получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.

В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем. "Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли", — рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой.

При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.

Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. "Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически — каждый десятый киберинцидент — следствие неправильных действий персонала", — рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации. "Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах", — отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин. "Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения", — отметил он.