ента новостей

20:20
Выставка Юнуса Сафардиара «Точка отсчета»
11:55
В Лужском районе водитель внедорожника погиб вылетев в кювет
11:49
В Петербурге пьяный мужчина с ножом напал на семейную пару в парадной дома на Лиговском проспекте
11:31
В Ленобласти подросток пострадал после ДТП на квадроцикле
09:49
На КАД между развязкой Мурманским шоссе и вантовым мостом перекроют две полосы
16:41
На КАД между развязками с Ропшинским и Волхонским шоссе перекроют одну полосу движения
16:36
На КАД между развязками с Выборгским шоссе и проспектом Энгельса перекроют одну полосу движения
16:33
Выставка «Пушкинская-10. Игра всерьёз»
14:45
В Петербурге задержали мужчину, отомстившего за сбитого кота поджогом иномарки
14:32
Открытие XIII Международного военно-морского салона «ФЛОТ-2026»
10:37
На КАД в районе развязки с Рябовским шоссе перекроют две полосы движения
10:28
В Ленобласти на трассе «Нарва» в ДТП погибли два человека
10:24
В Петербурге в ДТП пострадали водитель питбайка и четырехлетний пассажир иномарки
20:32
На трассе «Скандинавия» ограничат пропускную способность на участке от Белоострова до Цвелодубово
14:29
Петербургское «Динамо» на выезде обыграло «Балтику-2» — 1:3
12:14
Беглов почтил память Петра I в честь 354-й годовщины со дня его рождения
12:07
В Ленобласти задержали скрывшегося водителя-участника ДТП, сбившего несовершеннолетнего на электровелосипеде
11:57
В Петербурге задержали молодых людей за поджог иномарки
11:51
На КАД между развязками с Московским и Таллиннским шоссе перекроют две полосы
11:46
В Петербурге подростки ограбили цветочный магазин
11:43
В Петербурге задержали жителя Ростовской области за разбойное нападение
11:37
В Петербурге юноша отобрал вещи у другого подростка
11:32
В Петербурге полицейские искали мигрантов на улице Правды
20:33
В Петербурге фиксирует всплеск вандализма на территориях зеленых насаждений
20:20
Выставка TODAYOLDS «Зеленое солнце»
20:16
Выставка Александра Коряшкина «Пролог»
20:12
На КАД между развязками с Гостилицким и Ропшинским шоссе перекроют две полосы движения
20:09
Выставка «Эрте. Гений ар‑деко» в Санкт‑Петербурге
20:05
На КАД между развязками с автодорогой Санкт-Петербург-Матокса и Рябовским шоссе перекроют две полосы
11:08
На Приморском шоссе иномарка сбила двух велосипедистов, один из них погиб
Все новости
Питерец.ру » Общество » Сетевые мошенники начали представляться службой техподдержки

Сетевые мошенники начали представляться службой техподдержки

Фото:
Freepik
В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых – сотрудники компаний.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики R-Vision отметили, что ключевая цель подобных атак – получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.
В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. 
При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.
Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала», – рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации.

«Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах», – отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин.

«Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения», – отметил он.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх