ента новостей

14:10
В Пушкине вводятся ограничения движения транспорта
14:07
На Софийской улице столкнулись две фуры и легковушка
14:01
Под Волосов грузовик насмерть сбил женщину-пешехода
13:57
В Петербурге задержали подозреваемого в разбое в сетевом магазине в Токсово
13:53
В Колпино поймали "дропа"из Сибири, подозреваемого в обмане пенсионерок
13:38
На проспекте Просвещения в вагоновожатого трамвая распылили «перцовку»
13:02
В Пушкине и Шушарах полицейские провели профилактический рейд по хостелам
12:51
Житель Сертолово задержан за поджог частного дома его бабушки
22:20
СКА разгромить «Сочи» в матче чемпионата КХЛ со счётом 8:1
16:20
В Ленобласти автобус столкнулся с грузовиком. Пострадали восемь человек, один из которых скончался
13:23
В Петербурге в четырех районах планируют ограничить движение транспорта
13:13
В Петербурге стартует Неделя борьбы с инсультом
12:43
Житель деревни Реполка задержан за незаконный оборот наркотиков
12:30
В Петербурге поймали задержали курьера мошенников, обманувших пенсионерку с Планерной улицы
12:12
В центре Петербурга поймали 17-летнего "дропа", обманувшего пенсионерку с набережной Фонтанки
12:07
Во Фрунзенском районе задержан мужчина, обокравший квартиру знакомого
12:04
Полицейские Петербурга провели профилактический рейд на Сенном рынке
16:07
В Петербурге стартовал XXIII Форум стратегов
13:07
В Парголово мужчина напал на подростка в лифте жилого дома
12:40
В Петербурге подарочный комплект детских принадлежностей смогут получать опекуны новорожденных петербуржцев
12:35
Мост через Свирь для прохода вверх по реке теплоходов «Ист-Ривер» и «Тетис»
12:33
Crush string quartet с программой «Мировые рок - хиты»
12:29
В Петербурге на развязке КАД с Московским шоссе будет полностью перекрыт съезд
12:20
Полицейские Петербурга раскрыли убийство, совершенное 20 лет назад
11:57
В Петербурге поймали курьера мошенников, обманувших пенсионерку с Большой Разночинной улицы
11:54
На Галерной улице в несовершеннолетнюю девушку выстрелили из "Пионера"
11:48
В Невском районе конфликт на парковке закончился стрельбой
11:43
В Ленобласти задержали предпринимателя за организацию свалки на воинском мемориале «Невский пятачок» 
22:39
СКА в напряжённом матче проиграл ЦСКА
15:18
На Невском проспекте произошло массовое ДТП с участием восьми автомобилей
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх