ента новостей

15:33
На КАД в районе развязки с проспектом Энгельса перекроют выделенный боковой проезд
11:43
В Светогорске рецидивист ограбил школьницу
11:26
В Шушарах водитель «Шевроле Лачетти» обстрелял скорую из травмата
11:19
В Петербурге задержали 18-летнего студента, причастного к многомилионному мошенничеству в отношении пенсионера
11:14
В Петербурге задержали сибиряка, оставившего пенсионерку с проспекта Энтузиастов без накоплений
11:06
«Динамо-СПб» проиграло команде «Муром» со счетом 1:2
11:03
Женская сборная Герценовского университета завоевала бронзу чемпионата Санкт-Петербурга по футболу
10:56
В Петербурге мужчина ранил ножом свою бывшую возлюбленную
10:15
В Петербурге двоих молодых людей задержали за издевательства над голубем
10:07
Беглов принял участие в открытии бюста адмиралу Нахимову и закладке «Капсулы памяти»
11:01
В День Военно-Морского Флота Александр Беглов возложил цветы к Медному всаднику и памятнику адмиралу Ушакову
12:46
В Петербурге открыли мемориальную доску адмиралу Герою Советского Союза Николаю Кузнецову
12:39
В Петербурге задержали 19-летнего курьера мошенников
12:34
В Петербурге задержана курьерша телефонных мошенников
12:30
В Петербурге задержали юношу, работавшего на мошенников
10:19
Основательница Wildberries прокомментировала атаку БПЛА на склады компании
12:50
В Рыбацком автобус сбил самокатчика
12:44
В Ломоносове женщина на иномарке сбила подростка на питбайке
11:13
На базе Герценовского университета создадут центр физической реабилитации.
10:44
Новым гендиректором киностудии «Ленфильм» стал Дмитрий Давиденко
10:38
Выставка «Лица Победы. Связь поколений»
10:18
На КАД иномарка насмерть сбила переходившего дорогу мужчину
09:59
В Ленобласти полицейские изъяли почти килограмм амфетамина
20:49
На Вантовом мосту начнутся работы по ликвидации колейности
13:39
В Петербурге социологи выяснили, как зумеры меняют рынок труда
13:22
В Славянке полицейские искали мигрантов на стройплощадках
13:16
В Мариинском дворце поздравили выпускников магистратуры Президентской академии
13:12
На проспекте Ударников юноша жестоко избил мужчину
12:50
В Петербурге поймали подозреваемого в мошенничестве в отношении пенсионера
11:55
В Кудрово задержали стрелков по окнам квартиры
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх