Комплексное развитие транспортной системы Владивостока рассмотрят на форуме "УрбанВэй"
2 октября, 19:10
Зеленые стратегии обсудят на форуме "УрбанВэй" во Владивостоке
2 октября, 19:05
Лица "ЛиТРа" - 2024: кто проведет мастер-классы и лекции на фестивале во Владивостоке
2 октября, 18:30
Активисты ЕР в ЕАО поздравили представителей старшего поколения с Днем пожилого человека
2 октября, 18:10
Дальневосточники смогут оформить предзаказ на Xiaomi 14T в МТС
2 октября, 18:05
Пряные и безумно вкусные: баклажаны, тушеные в мультиварке - ум отъешь
2 октября, 18:00
VIII Международный Владивостокский Марафон состоялся во Владивостоке
2 октября, 17:40
Визажисты назвали три акцента в макияже, которые будут популярны в 2025 году
2 октября, 17:00
Самозанятые могут принимать оплату по QR-коду и получать чек в ВТБ Онлайн
2 октября, 16:35
ДРСК онлайн отвечает на вопросы потребителей
2 октября, 16:00
Угрожал застрелить своего сына из пистолета житель Владивостока
2 октября, 15:30
Названы три мощных средства для быстрой уборки - плесень и грязь исчезнут за минуту
2 октября, 15:00
Семейный фестиваль КВН собрал в Биробиджане 16 команд из ЕАО и Хабаровска
2 октября, 14:30
Стало известно, сколько готовы потратить на подарки к Дню учителя биробиджанцы
2 октября, 14:00
Обследоваться в передвижном медицинском комплексе "Флюмамм" смогли жители с. Аур ЕАО
2 октября, 13:30
Утильсбор на автомобили с 1 октября взлетел на 70-85% 2 октября, 13:00
XXVIII Дальневосточный энергетический форум "Нефть и газ Сахалина" 1 октября, 15:55
Законопроект о федеральном бюджете на ближайшую трехлетку внесен в Госдуму РФ 1 октября, 11:38
Как не остаться без денег, покупая машину из-за рубежа: советы эксперта 30 сентября, 13:00
Марину Леонову переизбрали главой Октябрьского района ЕАО 26 сентября, 18:15
Основатель ГК "Дело" Сергей Шишкарев призвал развивать альтернативные экспортные маршруты 26 сентября, 16:50
Размер выплаты при получении образования увеличат для отдельных категорий граждан в ЕАО 26 сентября, 11:30
Мировых судей назначили депутаты ЕАО  26 сентября, 10:30
Рестораны могут остаться без сёмги и форели, кижуч будет дорогим 25 сентября, 15:30
Сбор предложений по корректировке муниципального законодательства запущен в России 25 сентября, 12:30
Делегация Генерального консульства КНР в Хабаровске посетила ЕАО с рабочим визитом  24 сентября, 10:00
Дальневосточным авиакомпаниям уже не хватает самолётов. А Китай ждет на посадку 24 сентября, 09:20
Управляющий директор "Авито" Влад Федулов: Изменения невозможно остановить 23 сентября, 17:35
В ЕАО годовая инфляция в августе замедлилась 23 сентября, 13:30
Подержанные машины будут дешеветь 23 сентября, 10:00

Сетевые мошенники начали представляться службой техподдержки

Ключевая цель подобных атак – получение доступа к конфиденциальным данным
30 июня, 12:00 Общество
Тематическое фото Сайт freepik.com
Тематическое фото
Фото: Сайт freepik.com

В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых — сотрудники компаний. Злоумышленники представляются специалистами технической поддержки и направляют работникам письма, содержащие вредоносное ПО. Об этом рассказали "Известия" (18+), сообщили ИА AmurMedia (18+) в пресс-службе депутата Государственной Думы РФ Антона Немкина.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики отметили, что ключевая цель подобных атак — получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.

В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем. "Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли", — рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой.

При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.

Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. "Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически — каждый десятый киберинцидент — следствие неправильных действий персонала", — рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации. "Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах", — отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин. "Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения", — отметил он.

17176
11
36