«Ассортимент» инструментов фишинга пополняется новыми решениями едва ли не еженедельно. Целевой группой нового кейса стали пользователи корпоративной почты, сотрудники компаний. Злоумышленники скрываются под маской специалиста техподдержки, рассылая письма с вредоносным софтом.

Эксперты компании R-Vision сообщают, что хакеры нередко стали выдавать себя за сотрудников служб техподдержки. Аналитики R-Vision отмечают, что основная цель злоумышленников – получение доступа к конфиденциальным данным компаний.

 В фишинговой атаке используются два сценария. В рамках первого сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем.

«Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли», – детализирует инженер по информационной безопасности R-Vision Игорь Швецов.

Сотрудникам  может направляться информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой. Показательно, что злоумышленники  аргументируют проведение данной процедуры повышением уровня киберзащиты организации.

Атаки киберпреступников все чаще носят адресный характер. Персонализированный почтовый фишинг весьма опасен. Письма направляются конкретным пользователям от реально существующего в организации человека. Злоумышленники называют те сервисы, которые применяются в компании.

 Получая файл\сообщение с электронного адреса коллеги, чаще всего жертва атаки не подозревает, что аккаунт отправителя может быть взломан – даже если просьба выглядит странно и выходит за рамки привычных деловых контактов. (Показательна история с обращением жулика от имени гендиректора крупной компании к бухгалтеру этой компании о срочном переводе 5 млн рублей на его имя. Перевод «генеральному директору» был совершен.)

 Выступая от имени реального сотрудника компании,  упоминая существующие в организации корпоративные сервисы, злоумышленники повышают доверие к фишинговым  письмам. Эффективность стратегии подтверждается и статистически – каждый десятый киберинцидент – следствие неправильных действий персонала.

Фишинговые рассылки могут отправляться и с реального корпоративного почтового адреса той или иной организации – злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков российского рынка кибербеза, высокая результативность кибератак против организаций в трети (!) случаев связана со слабыми паролями сотрудников компании: и это самое высокое значение в сравнении с остальными причинами «успеха» кибератак.

Крайне важно создавать сложные пароли для корпоративных сервисов, в особенности для e-mail.

Критически важно никогда не использовать данные корпоративной почты при регистрации на сторонних сервисах.

И наконец, должно стать правилом проводить обучение всех без исключения сотрудников — от директора до стажера – современным цифровым компетенциям, прежде всего, по корпоративной безопасности.

Rate this item
(0 votes)
Read 825 times

О нас

Журнал АйТиНьюс+ Чувашия — старейшее печатное издание посвященное высоким технологиям, выходящие более 10 лет на территории Поволжья.

Наши читатели — образованные платёжеспособные люди в возрасте от 30 до 45 лет. Руководители компаний или люди занимающие высокие посты, которые следят за новинками в мире высоких технологий как в нашем городе, так и в мире. Проживающие по большей части в Чебоксарах и Новочебоксарске, а также Москве, Казани, Нижнем Новгороде, Санкт-Петербурге.

Рекламные материалы отмечены знаком "Р"

Top
We use cookies to improve our website. By continuing to use this website, you are giving consent to cookies being used. More details…