ента новостей

14:48
В Ленобласти задержали подозреваемого в распространении детской порнографии 
14:45
В Петербурге и Ленобласти задержали двоих наркосбытчиков
14:36
В Невском районе задержали «дропа», помогавшего мошенникам обмануть блокадницу
13:54
В Петербурге завершили ремонт трамвайных путей в пяти районах города
13:46
XXXV Международный театральный фестиваль "Балтийский дом"
11:49
В Ленобласти завершились чемпионат России и Всероссийские соревнования среди юношей и девушек по полиатлону
11:40
В Петербурге задержали участника конфликта в клубе на Александра Матросова
11:17
В Петербурге задержали автомобилиста, избившего битой байкера
11:04
В Петербурге пожилой доцент ВУЗа отдал мошенникам 7 млн рублей
10:59
В Красном Селе задержали подозреваемого в поножовщине на детской площадке
13:13
В Ленобласти задержали подпольного оружейника, переделывавшего охолощенное оружие в боевое
12:18
В Google закрыли критические уязвимости в Android, две уже фигурируют в атаках
12:07
На федеральной трассе "Кола" разведут Ладожский мост для прохода вниз по реке буксира «Ижорец»
11:38
В Петербурге задержали «дропа», помогавшего телефонным мошенникам
11:29
В Петербурге задержана 19-летняя помошницу мошенников, обманувших пенсионерку с Московского проспекта
11:21
На Дальневосточном проспекте иномарка сбила пешехода
11:17
На Петергофском шоссе иномарка сбила 12-летнего школьника
11:07
В Петербурге задержали мужчину бросавшиего бутылки в прохожих из окна
10:48
В Петербурге задержали подозреваемых в разбое на Заречной улице
10:44
На Дачном проспекте автомобилист избил битой байкера
10:38
В Петербурге девушка облила «зеленкой» сотрудника банка
19:58
В Петербурге проходит выставка со «сказочными» иллюстрациями Ивана Билибина
19:30
Во Фрунзенском и Красносельском района вводятся ограничения движения транспорта
14:03
В Петербурге пройдут соревнования по парусному спорту «Студенческая Парусная Лига»
13:50
Вечер памяти жертв блокады Ленинграда «Я говорю с тобой под свист снарядов»
12:44
В МВД РФ назвали признаки, по которым можно распознать сообщение от мошенников
12:39
В Кронштадте завершился масштабный фестиваль для всей семьи «Остров мечтателей»
11:59
На Трамвайном проспекте задержали стрелков из страйкбольного ружья у школы
11:32
На проспекте Просвещения группа подростков избила ровесника
11:23
В Шушарах в ДТП погиб водитель КАМАЗа
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх