ента новостей

11:47
В центре Петербурга задержали двоих злоумышленников за грабеж в общественном туалете
11:20
В Калининском районе полицейские провели масштабный рейд на дорогах
16:03
Владимир Путин возложил цветы к Рубежному камню на Невском пятачке
15:55
В День полного освобождения Ленинграда от фашистской блокады возложили цветы к монументу «Мать-Родина»
10:50
День полного освобождения Ленинграда от фашистской блокады
22:03
В Эрмитаже Путин провел рабочую встречу с губернатором Ленобласти
19:49
В Петербурге наградил юных футболистов
19:46
27 января на участке КАД и Р-21 «Кола» ограничат движение транспорта
13:32
День освобождения Гатчины от немецко-фашистских захватчиков
13:19
В Приморском районе с 28 января планируют ограничить движение транспорта
13:15
В Петербурге в честь Ленинградской Победы фасады зданий украсят памятные световые проекции
09:58
В Кудрово мужчина пытался вскрыть банкомат отверткой
09:54
В ДТП на Выборгском шосс в Парголово погиб 20-летний водитель иномарки
09:38
В Купчино задержали "дропа" мошенников, обманувших 87-летнюю петербурженку
09:34
В Петербурге задержали стрелка с улице Зои Космодемьянской
09:29
В петербурге задержали двоих мужчин за нападение на таксиста на улице Молдагуловой
09:24
На трассе «Санкт-Петербург — Кировск» иномарка насмерть сбила пешехода на тратуаре
08:55
В Герценовском университете прошел второй Бал педагогических вузов России
08:41
Концерт «Истории любви» в исполнении ансамбля Impulse Percussion
08:37
В РГПУ отметили столетие кафедры физического воспитания
20:57
На трассе «Нарва» в массовом ДТП пострадали пять человек
18:54
В марафоне "Дорога жизни" приняли участие 7000 человек
14:35
Выставка «Графическое наследие»
13:50
Фестиваль под открытым небом, бал ко Дню Победы и возрождение «Студенческой весны»
12:44
В Петербурге здание Охтинского низшего механико-технического училища признали региональным памятником
12:41
В Адмиралтейском и Приморском районах планируют ограничить движение транспорта
12:39
Беглов и Бельский поздравили ветеранов и блокадников
12:35
Александр Беглов и Валентина Матвиенко обсудили вопросы развития Петербурга
09:41
В Петербурге задержали подростка, разгромившего остановочный павильон на проспекте Луначарского
09:36
Концерт «В вихре русского вальса» в Фельдмаршальском зале Эрмитажа
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх