ента новостей

12:17
Пенсионер с проспекта Культуры отдал мошенникам более 16,5 млн рублей
11:55
Жителя Новгородской области задержали за убийство, совершенное в 2011 году
11:43
Во Всеволожске задержали подозреваемого в распространении детской порнографии
11:38
В Петербурге объявили вторую волну набора участников программы «Время героев»
11:30
В Мурино задержали подозреваемого в разбое с раскаленным утюгом
11:17
В Красногвардейском районе задержали поджигателя электросамокатов
11:10
В Невском районе задержали подозреваемого в поджоге автомашины на улице Шелгунова
10:56
В Приморском районе задержали ранее судимого наркоразносчика
09:59
В Адмиралтейском районе задержали наркосбытчицу
09:50
В Петербурге зафиксирован рост цен на корюшку
09:38
На Индустриальном проспекте иномарка сбила 12-летнюю девочку
09:38
СПб потратит 37 миллионов на рекламу для привлечения туристов
00:56
СКА в овертайме проиграл московскому «Динамо» четвёртый матч серии плей-офф: теперь права на ошибку нет
16:51
На КАД между развязками с Софийской улицей и Московским шоссе перекроют одну полосу движения
16:05
В Петербурге вручили награды Министерства спорта России и Правительства города
13:52
В Ленобласти мужчина погиб опрокинувшись на квадроцикле
13:16
В Петербурге поймали уроженца Брянской области, подозреваемого в обмане на 3,8 млн рублей
12:36
Выставка «Автопортрет во времени и в пространстве»
12:32
В МВД РФ предупредили о схеме обмана пенсионеров под предлогом перерасчета трудового стажа
12:26
В Петербурге раскрыли убийство 14-летней давности
11:52
В Ленобласти стартовал приём документов в 1-е классы
11:10
В музейно-выставочном центре «Россия – Моя история» пройдут авторские экскурсии с ветераном СВО
10:32
В Сертолово полуторагодовалый ребенок погиб после падения из окна третьего этажа
10:31
Отмечаем единение с Беларусью
10:22
Ранее задержанного 18-летнего "дропа" изобличили в причастности к мошенничеству в отношении пенсионерки с Будапештской улицы
10:08
Введена бесплатная юрпомощь для студентов, потерявших родителей
10:07
на проспекте Науки мужчина в ходе конфликта выстрелил из сигнального пистолета
09:52
Компания «Геоскан» из СПб продемонстрировала рекордный рост и успехи в рамках нацпроекта
09:47
В Парголово задержали наркосбытчика
09:17
Средний вес петербуржцев превысил норму
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

Войти через

Похожие публикации

Наверх