ента новостей

22:08
СКА всухую обыграл «Северсталь» в Санкт-Петербурге
15:53
Под Гатчиной в лобовом ДТП погибла водитель «Hyundai Creta»
15:15
Открытие выставки «Форпост святой Руси»
13:50
В Курортном районе с 17 марта ограничат движение транспорта
13:48
В Петербурге проведена проверка в связи с обрушением штукатурки с фасада дома на Большой Морской
13:43
Житель Мурманской области до смерти избил своих знакомых в Купчино
13:36
В центре Петербургеа задержали курьера мошенников, обманувших пенсионерку с Лиговского проспекта
13:11
В Шушарах задержали дропершу, обманувшую пенсионерку с улицы Белы Куна
13:07
В Петербурге задержали дропершу, обманувшую пенсионерку с проспекта Наставников
13:03
В Петербурге задержали вандала, разрисовавшего трамвай
12:58
В Петербурге задержали наркосбытчицу с крупной партией синтетики
11:53
В Шушарах конфликт в автобусе закончился применением перцового баллончика
10:06
В сквере на месте дуэли Пушкина началась реконструкция наружного освещения
10:04
Творческое объединение "Канарейка" представляет легендарный советский мюзикл "Али-Баба и сорок разбойников"
09:55
Ансамбль MarimbaMix отмечает 15-летней юбилей
09:52
ХХVIII Фестиваль русских театров «Встречи в России»
09:48
В Петербурге заработала оплата по биометрии на всех станциях метро
09:47
Выставка «Николай Акимов и ученики»
09:46
Беглов вручил награды лучшим работникам ЖКХ
10:59
В Петербурге задержан мигрант-ревнивец жестоко избивший женщину
10:48
В Петербурге задержали участника дорожного конфликта на Народного ополчения
10:32
В центре Петербурга обманутая пожилая женщина пыталась забрать деньги у пенсионерки
20:00
Беглов поздравил композитора Александра Зацепина со 100-летим юбилеем
19:54
Премьера спектакля «Карлик Нос»
15:37
Выставка «Важные птицы»
15:01
В Петербурге стартовала неделе борьбы с гепатитом С
14:51
В Колпино возбудили уголовное дело после смертельного ДТП с участием автобуса и иномарки
14:44
Молодого москвича задержали за обман пожилой жительницы Соснового Бора
14:32
Спектакль – балет «Ромео и Джульетта» в Эрмитажном театре
14:29
Балтийский симфонический оркестр выступит с программой «Вселенная Миядзаки»
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх