ента новостей

22:41
Баскетбольный «Зенит» без Сергея Карасёва обыграл в Москве ЦСКА в третьем матче финала Единой Лиги ВТБ, счёт – 91:83 в пользу команды Хавьера Паскуаля
22:22
На Петергофском шосс байкер получил тяжелые травмы в ДТП с «Роллс-Ройс»
15:20
В Ленобласти появилась новая возможность использования маткапитала
14:59
Жителя Луги задержали за убийство пожилой матери
14:56
Житель Петергофа задержан за порчу мемориального комплекса
14:53
В Петербурге поймали подозреваемых в нападении на полицейских на Ивановской улице
10:02
В Ленобласти начнут возвращать часть стоимости проезда
09:44
Жители СПб активно жалуются в Роспотребнадзор
09:35
В Ленобласти обнаружена нелегальная свалка
01:54
Обладателем «Золотой клюшки» по итогам сезона КХЛ – 2024/2025 стал Джош Ливо из «Салавата Юлаева», а форвард СКА Иван Демидов признан лучшим новичком
23:47
Баскетбольный «Зенит» победил ЦСКА с разницей в 16 очков, счёт в финальной серии плей-офф Единой Лиги ВТБ стал 1–1
15:54
Выставка «Парящие»
14:33
В Смольном вручилм премии Правительства Санкт‑Петербурга за заслуги в области науки и образования
14:01
В СПб предложили учредить День без самоката
13:33
В Рыбацком велосипедистка погибла под колесами грузовика
10:55
Аренда жилья в мае в Петербурге выросла
10:45
В Приморском районе похитили экскаватор-погрузчик стоимостью 16 млн рублей
10:41
В Петербурге задержали дебошира, разбившего стекла троллейбуса на Светлановском проспекте
10:35
В Ленобласти на трассе «Кола» в районе деревни Дусьево будет введено реверсивное движение
10:06
В Петербурге житель Пскова крушил остановки
10:01
В центре Петербурга изнасиловали иностранку
09:42
Полицейские задержали курьера мошенников, обманувших учительницу из Кудрово
09:33
В Петербурге ликвидировали крупную сеть салонов интимных услуг
09:11
Что происходит с рублем: рост и риски
09:02
Детям и пьяным запретили выгул опасных собак
01:31
НБА: «Оклахома-Сити Тандер» удалось легко победить «Миннесоту Тимбервулвз» в пятом матче полуфинальной серии с разницей в 30 очков и выйти в финал
01:00
Гандбольный «Зенит» стал чемпионом России, победив ЦСКА в третьем матче финальной серии со счётом 27:23
15:21
В Любани отремонтируют мемориал братского захоронения
15:00
Выставка «Печатная графика и искусство книг»,
14:57
На КАД между развязками с Мурманским и Рябовским шоссе перекроют две полосы
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

Войти через

Похожие публикации

Наверх