8 мая в истории ЕАО: в Биробиджане состоялось открытие сквера имени 30-летия Победы
08:00
За отказ от отработки выпускникам медицинских вузов пропишут штраф
12:00
На общепоселковый субботник вышли жители п. Хинганск ЕАО в преддверии Дня Победы
11:20
Дорожные знаки очистят от рекламы
11:00
Именем Арика впервые назвали новорожденную девочку в ЕАО
10:00
При размещении объявления о продаже личного авто теперь не обязательно указывать VIN-код
7 мая, 17:35
Последнего в Биробиджане участника Великой Отечественной войны навестил мэр города
7 мая, 16:30
Экскаватор дважды наехал на школьницу на набережной во Владивостоке
7 мая, 16:00
Первенство города по лёгкой атлетике среди школьников проходит в Биробиджане
7 мая, 15:30
Ехал на "красный": девочку сбил на пешеходнике водитель иномарки в Биробиджане 
7 мая, 15:21
Активный китайский циклон испортит погоду в ЕАО в праздничные выходные дни 
7 мая, 15:15
"Мы — наследники Победы!": новый фотоконкурс стартовал в тг-канале ИА ЕАОМеdia
7 мая, 14:45
В школах Улан-Удэ покажут спектакль о подвиге женщин в Великую Отечественную
7 мая, 14:15
800 георгиевских ленточек раздали волонтеры на биробиджанском Арбате
7 мая, 14:00
Развели по-крупному: в ЕАО 74-летняя пенсионерка перевела мошенникам более 1 млн рублей  
7 мая, 13:30
Угнали авто двое подростков и их неоднократно судимый 19-летний знакомый в Биробиджане
7 мая, 13:00

Сетевые мошенники начали представляться службой техподдержки

Ключевая цель подобных атак – получение доступа к конфиденциальным данным
30 июня 2024, 12:00 Общество
Тематическое фото Сайт freepik.com
Тематическое фото
Фото: Сайт freepik.com
Нашли опечатку?
Ctrl+Enter

В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых — сотрудники компаний. Злоумышленники представляются специалистами технической поддержки и направляют работникам письма, содержащие вредоносное ПО. Об этом рассказали "Известия" (18+), сообщили ИА AmurMedia (18+) в пресс-службе депутата Государственной Думы РФ Антона Немкина.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики отметили, что ключевая цель подобных атак — получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.

В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем. "Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли", — рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой.

При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.

Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. "Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически — каждый десятый киберинцидент — следствие неправильных действий персонала", — рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации. "Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах", — отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин. "Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения", — отметил он.

17176
11
36

Электронный ресурс (Сайт) использует cookies и метрические программы. Продолжая посещение настоящего сайта, пользователь соглашается на смешанную обработку, сбор, использование, хранение, уточнение (обновление, изменение), обезличивание, блокирование, уничтожение своих персональных данных владельцем Электронного ресурса в соответствии с Политикой обработки персональных данных и Согласием на обработку персональных данных Пользователей.
На сайте используются рекомендательные технологии