ента новостей

16:31
В Смольном прошло пленарное заседание XXXI съезда блокадников
16:21
На КАД будет запрещено движение грузового транспорта
16:14
На проспекте Ветеранов пьяный лихач на иномарке протаранил примакованный атомобиль
10:06
На проспекте Народного Ополчения в ДТП пострадал 15-летний байкер
10:01
В Петербурге задаржали стрелка из охолощенного автомата в подъезде дома
08:56
В центре Петербурга полицейские провели масштабный рейд
20:17
Дорожные работы с полным перекрытием двух съездов на развязке КАД с Пулковского шоссе перенесли по погодным условиям
20:03
Во Всеволожском районе открылись два новых фельдшерско-акушерских пункта
19:57
В Петербурге стартовало украшение улиц весенними цветами.
19:51
Путин наградил коллектив Федерации дзюдо Санкт-Петербурга орденом Почета
16:37
В Петербурге на развязке КАД с Выборгским шоссе полностью перекроют съезд
13:30
Петербургское «Динамо» обыграло «Спартак-2» со счетом 1:0
13:27
«Зенит» обыграл «Ахмат» со счетом 2:0
13:13
На развязке КАД с Софийской улицей перекроют две полосы
13:07
В Ленобласти на трассе А-114 в ДТП с грузовиком погибли два человека
12:58
В Ленобласти задержали мигранта, расправившегося с жителем Тверской области
12:52
В Ленобласти водитель «Тойоты» угрожал пистолетом пенсионерке в деревне Рабитицы
12:41
В Сланцах женщину задержали за поножовщину у местного кафе
12:35
Жителя Шушар задержали за пособничество телефонным мошенникам
12:27
В Петербурге задержан курьер мошенников с Северного Кавказа
12:18
На улице Лени Голикова водитель автомобиля «ВАЗ-21041» сбил 10-летнего мальчика., выбежавшего на красный свет
12:10
В Колпино задержали мужчину, обеспечивавшего работу мошеннических сим-боксов
11:47
Промышленность Петербурга продолжает уверенный рост
11:43
В Ленобласти женщина-водитель «Хендай Солярис» погибла в результате ДТП
11:35
В Петербурге уличный конфликт завершился тяжкими травмами и уголовным делом
11:32
В Петербурге задержали мужчину, за угон и поджог автомобиля бывшей подруги
19:52
На трассе «Скандинавия» будет ограниченна пропускная способность на участке от Цвелодубово до Черкасово
13:03
В Петербурге капитально отремонтируют порядка 450 крыш
12:58
В Приморском районе задержали 17-летнюю помощницу мошенников
12:46
В Петербурге задержали подозреваемую в мошенничестве с установкой могильного памятника
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх