Эксперты компании R-Vision сообщают, что хакеры нередко стали выдавать себя за сотрудников служб техподдержки. Аналитики R-Vision отмечают, что основная цель злоумышленников – получение доступа к конфиденциальным данным компаний.
В фишинговой атаке используются два сценария. В рамках первого сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.
«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – детализирует инженер по информационной безопасности R-Vision Игорь Швецов.
Сотрудникам может направляться информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. Показательно, что злоумышленники аргументируют проведение данной процедуры повышением уровня киберзащиты организации.
Атаки киберпреступников все чаще носят адресный характер. Персонализированный почтовый фишинг весьма опасен. Письма направляются конкретным пользователям от реально существующего в организации человека. Злоумышленники называют те сервисы, которые применяются в компании.
Получая файл\сообщение с электронного адреса коллеги, чаще всего жертва атаки не подозревает, что аккаунт отправителя может быть взломан – даже если просьба выглядит странно и выходит за рамки привычных деловых контактов. (Показательна история с обращением жулика от имени гендиректора крупной компании к бухгалтеру этой компании о срочном переводе 5 млн рублей на его имя. Перевод «генеральному директору» был совершен.)
Выступая от имени реального сотрудника компании, упоминая существующие в организации корпоративные сервисы, злоумышленники повышают доверие к фишинговым письмам. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала.
Фишинговые рассылки могут отправляться и с реального корпоративного почтового адреса той или иной организации – злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков российского рынка кибербеза, высокая результативность кибератак против организаций в трети (!) случаев связана со слабыми паролями сотрудников компании: и это самое высокое значение в сравнении с остальными причинами «успеха» кибератак.
Крайне важно создавать сложные пароли для корпоративных сервисов, в особенности для e-mail.
Критически важно никогда не использовать данные корпоративной почты при регистрации на сторонних сервисах.
И наконец, должно стать правилом проводить обучение всех без исключения сотрудников — от директора до стажера – современным цифровым компетенциям, прежде всего, по корпоративной безопасности.