ента новостей

16:29
В Петербурге открылась выставка лучших дипломных работ выпускников академии им. Штиглица
16:26
В Госдуме поддержали расширение льгот для производителей электроники
16:20
В Ленобласти сотрудники ГАИ задержали распространителя синтетических наркотиков 
16:13
В Светогорске иномарка съехала в кювет. Водитель погиб
16:09
В деревне Порошкино пешеход погиб под колесами грузовика
15:12
В Петербурге задержали посетителя гипермаркета, разпылившего газ в оппонента
15:05
В Приморском районе пьяный мужчина кидал питарды из окна квартиры
14:41
В центре Петербурга задержали девушку за уличный грабеж на Исполкомской улице
14:38
В Петербурге задержали "дропа" из Парголово, за обман пенсионера с улицы Лени Голикова
14:18
В Приморском районе молодой человек с ножом напал на подростка
13:58
В центре Петербурга полицейские провели рейд по пресечению фактов продажи алкоголя несовершеннолетним
19:48
В Петербурге на Правобережном рынке произошел мощный пожар площадью 1500 кв. метров
15:39
В Петербурге стартовал XV Международный форум «Арктика: настоящее и будущее»
15:33
Беглов подписал постановление о запрете привлечения мигрантов к работе таксистами и курьерами
13:04
В Петербурге и Ленобласти задержаны предполагаемые производители и сбытчица смертельного суррогата
11:17
В Ленобалсти иномарка насмерть сбила женщину на автодороге «Луга-Медведь»
11:14
На Московском проспекте юноша на "Жигулях" насмерть сбил велосипедиста
11:09
В Сестрорецке задержали "дропа-гастролера" из Екатеринбурга, помогавшего мошенникам обманывать пенсионеров
10:57
В Петербурге сотрудники ГАИ остановили иномарку с пьяными пассажирами и крупной партией наркотиков
10:43
В Петербурге задержали двух подозреваемых в конфликте со стрельбой на Ленской улице
10:40
В Петербурге задержали юношу стрелявшего в вагоне метро
10:27
В Петербурге задержали двоих подозреваемых в убийстве 13-летней давности
10:13
В Петербурге ликвидировали "брачный бизнес" по легализации мигрантов
12:23
Жителя Новосибирской области задержали за противоправные действия в отношении петербургских школьниц
12:19
В Гатчине ищут напавшего на школьника на улице Достоевского
12:16
В Петроградском районе иномарка насмерть переехала лежавшего на проезжей части пешехода
12:12
В День Героев Отечества возложили цветы к обелиску «Городу-Герою Ленинграду»
12:01
День Героев Отечества и День Георгия Победоносца!
23:41
В Ленобласти автобус влетел в стоящий автокран. Пострадало пять человек
20:06
Беглов в Смольном дал старт благотворительной акции «Дерево желаний»
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх