ента новостей

02:47
Петербургский мини-футбольный клуб «Кристалл» по пенальти победил «ИрАэро», отыгравшись со счёта 0:2 в основное время матча: у Павла Соколова – дубль
22:36
Петербургский гроссмейстер Алексей Гоганов после 8-го тура «Кубка Президента» в Ташкенте набрал 5 очков и занимает 32-й место, уверенно лидирует Нихал Сарин из Индии – 7 очков
17:28
Никита Сошников принес «Адмиралу» победу по буллитам над СКА: у петербуржцев шайбы забросили Александр Никишин и Марат Хайруллин
14:01
Реестр хостинг провайдеров может стать еще прозрачнее
13:57
В Петербурге задержали подозреваемого в поджоге бытовки в Лисьем Носу
12:26
В Петербурге пьяный мужчина устроил дебош в автосалоне
11:42
В центре Петербурга неизвестный обстрелял окна спортшколы
09:27
Что происходит с российским рублем?
09:25
Искусственный интеллект поможет ЗАГСу
22:25
В Петербурге двое пьяных мужчин напали на водителя скорой помощи
22:20
Упорнейшая ничья со счётом 25:25 в матче SEHA – Gazprom League между гандбольным «Зенитом» и клубом «Мешков Брест» из Белоруссии: у Ильтинского – 6 мячей
21:34
«Зенит» победил «Ахмат» в матче Кубка России со счётом 2:1, голы в составе победителей забили Лусиано Гонду и Артур
20:44
Доммараджу Гукеш выиграл у Дин Лижэня 3-ю партию и сравнял счёт в матче за шахматную корону
19:20
Поисковики подведут итоги года на церемонии закрытия Всероссийской акции «Вахта Памяти»
19:08
В Ленобласти опрокинулся пассажирский автобус. Пострадали четыре человека
17:09
Выставка Прохора Вечканова «Художник начала XXI века»
16:23
Зарплаты в транспорте выросли
14:03
В Петербурге поймали хулиганов, запускавших фейерверки в окна дома на Бассейной улице
13:34
На трассе "Кола" разведут Ладожский мост для прохода вниз по реке барже-буксирного состава
13:28
Закон о налогообложении цифровых валют принят Госдумой
10:49
Дискуссия «Герои нашего времени» состоится в Историческом парке
09:40
В Петербурге пенсионерка отдала мошенникам более 22 млн рублей
09:33
В Приморском районе "Газель" сбила 16-летнюю девушку
09:13
Нелегальный мигрант хотел откупиться
08:43
Они платили за лишнего человека
08:38
В СПб займутся подготовкой кадров
01:49
Петербургский мини-футбольный «Кристалл» одержал две победы над «Сибиряком» – 7:5 и 5:2
18:00
Петербургский гроссмейстер Алексей Гоганов на ташкентском турнире «Кубок Президента» набрал 3 очка за 6 туров и занимает 70-е место, у Ивана Землянского – 3,5 очка и 29-е место
17:19
Петербургское «Динамо» одержало третью победу подряд в регулярном чемпионате ВХЛ: после «Ростова» и «Бурана» команда Игоря Гришина обыграла «Тамбов»
13:28
Петербуржцы могут платить налоги через МФЦ
Все новости
Питерец.ру » Общество » Появилась новая схема атак на российских ИТ-специалистов

Появилась новая схема атак на российских ИТ-специалистов

Фото:
Freepik
Мошенники стали публиковать от имени российских ИТ-компаний поддельные предложения об удалённой работе

Мошенники стали публиковать от имени российских ИТ-компаний поддельные предложения об удалённой работе, выманивая у специалистов персональную информацию при «трудоустройстве».
Ряд отечественных компаний, который работают в сфере информационных технологий, столкнулись с новой схемой мошенничества. От их имени киберпреступники публикуют несуществующие предложения о работе в удаленном формате. При этом большая часть таких публикаций распространяется в профильных Telegram-каналах с вакансиями и соседствуют с реальными предложениями от настоящих работодателей. В частности, соответствующие мошеннические публикации были обнаружены в Telegram-канале, на который подписаны около 20 тыс. человек.

В общей сложности, специалисты уже выявили в различных Telegram-каналах и чатах не менее 35 подобных объявлений, которые были опубликованы только одним мошенническим аккаунтом.

Как работает новая схема? Если пользователь откликается на подобное предложение, «представитель» российской компании начинает запрашивать у потенциального работника его персональные данные или предлагает самостоятельно внести их в Google-форму, и якобы старается привязать к личному кабинету в онлайн-банке телефонный номер корпоративной SIM-карты. Однако в результате единственным последствием такой коммуникации становятся сворованные данные и финансы.

ИТ-сфера особенно интересна для мошенников, так как известна высокими зарплатами, считает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

«Интерес этот обусловлен тем, что люди, которые откликаются на такие вакансии, с большой долей вероятности уже имеют приличное состояние с предыдущих мест работы, а значит «нажива» мошенников может быть крупной. Кроме того, в ИТ-сфере действительно многие привыкли работать удаленно, поэтому никого не смущает формат удаленного трудоустройства, например», - отметил депутат.

В целом мошенники сегодня используют разнообразные схемы для атак на ИТ-специалистов, учитывая их профессиональные обязанности и доступ к критически важным системам, предупредил Немкин.

«Одним из наиболее распространенных методов является фишинг и социальная инженерия. Мошенники отправляют электронные письма, замаскированные под сообщения от коллег или официальных организаций, с просьбой перейти по ссылке или скачать файл. Часто такие письма содержат вредоносные вложения или ссылки, ведущие на поддельные сайты, предназначенные для кражи учетных данных или установки вредоносного ПО. Злоумышленники также могут использовать социальные сети, чтобы завоевать доверие жертвы и выманить конфиденциальную информацию», - рассказал он.

Еще одна схема атак на ИТ-специалистов связана с использованием вредоносного ПО и так называемых руткитов.

«Мошенники разрабатывают сложные вирусы и руткиты, маскирующиеся под легитимное программное обеспечение, такие как обновления системы или инструменты для администрирования. Эти программы могут оставаться незамеченными длительное время, собирая данные или предоставляя злоумышленникам доступ к системе. Использование эксплойтов для атаки на уязвимости в популярных программах также является распространенным методом, позволяющим мошенникам внедрять вредоносный код в системы ИТ-специалистов», - добавил Немкин.

Также все более популярными становятся атаки через цепочку поставок. Мошенники могут атаковать поставщиков ПО или оборудования, которыми пользуются ИТ-специалисты, чтобы внедрить вредоносное ПО в поставляемые продукты. Это может быть предварительная установка вредоносного ПО на оборудование или компрометация программного обеспечения на стадии разработки. Такие атаки особенно опасны, так как затрагивают большое количество конечных пользователей, которые доверяют поставщикам и не ожидают угрозы, считает депутат.

«Целевые атаки, направленные на конкретных ИТ-специалистов, также представляют серьезную угрозу. Мошенники тщательно исследуют цели, используя информацию из профессиональных сетей, чтобы создать персонализированные фишинговые атаки. Эти атаки могут включать отправку ссылок на специально разработанные вредоносные сайты или вложений, которые выглядят как рабочие документы или инструменты. Поскольку такие атаки тщательно нацелены и замаскированы, они часто оказываются весьма эффективными и трудновыявляемыми», - отметил Немкин.

Чтобы защититься от таких атак, ИТ-специалистам следует соблюдать строгие меры безопасности, регулярно обновлять ПО, использовать многофакторную аутентификацию, и быть бдительными к любым подозрительным коммуникациям и предложениям, заключил парламентарий.

Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Войти через

Похожие публикации

Наверх