ента новостей

12:12
Съезд с внутреннего кольца КАД на Пулковское шоссе полностью перекроют
11:28
В Петербурге подведены промежуточные итоги городской программы «Рубль за метр»
11:22
В парке 300‑летия Санкт‑Петербурга пройдет большой семейный фестиваль
11:16
На КАД между развязками с Московским шоссе и Софийской улицей перекроют две полосы
11:02
На улице Маршала Захарова пьяна ссора закончилась смертельным ударом ножом
10:18
В Ленобласти инспекторы ДПС со стрельбой задерживали нетрезвого лихача
15:01
В Ломоносове лазурный автобус врезался в ограждение
14:57
В Василеостровском районе пресечена деятельность наркоплантатора
14:52
В Петербурге задержали курьера мошенников, обманувшего пенсионерку на крупную сумму
14:49
Пьяный житель Краснодарского края повредил автомобиль скорой помощи в центре Петербурга
14:44
В Парголово охранник апарт-отеля выстрелил в мужчину из сигнального пистолета
14:40
В Петербурге задержали двоих молодых людей, повредивших автобус
20:19
VII Международный Тихвинский кинофестиваль «Под Покровом Божией Матери Тихвинская»
10:16
На развязке КАД с Выборгским шоссе полностью перекроют съезд
15:51
На Пискаревском кладбище почтили память жертв блокады Ленинграда
10:55
Ладожский мост полностью закроют на два часа для геодезической съёмки
10:49
На трассе М-11 «Нева» в ДТП пострадал 8-летний пассажир иномарки
10:42
Житель Ленобласти организовал в съемной квартире склад наркотиков
19:53
В Ленобласти в деревне Матокса в ДТП погибла женщина-водитель
12:41
Выставка Сергея Кожары «Укрощение кентавров»
12:28
Выставка Алана Хатагты «Женщина глазами мужчины»
12:23
На улице Народной под колесами иномарки погиб пешеход 
12:20
В Петербурге задержали пенсионерку, выступившую курьером у мошенников
12:12
В Колпино конфликт возле магазина закончился поножовщиной со смертельным исходом
12:07
В Петербурге задержали дебошира, пытавшегося разбить автомобиль скорой помощи
11:01
В центре Петербурга задержали иностранца с наркотиком в кармане
10:58
В Петербурге подросток на мотоцикле попытался скрыться от полицейских
09:58
На развязке КАД с Выборгским шоссе полностью перекроют съезд
09:56
На КАД в районе Мурино где произошел провал проезжей открыли движение
19:38
«Зенит» проиграл ЦСКА в матче 7-го тура РПЛ
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх