ИА AmurMedia в MAX: оперативные новости, фото и видео
10 июня, 14:32
Авито Спецтехника и Минпромторг России запустили сериал о создании спецтехники
14 сентября, 21:46
Итоги дня: раскаяние за решёткой, праздник мультипликации, кража на 20 миллионов
14 сентября, 21:00
Гродековский музей Хабаровска представил опыт работы на фестивале "МЕДИАМУЗЕЙ"
14 сентября, 19:00
Соискатели из Хабаровского края предпочитают отзывчивого работодателя
14 сентября, 18:00
Комсомольские нефтяники убрали берег озера Мылки
14 сентября, 17:16
Хабаровские студенты поборются за победу в Чемпионате высоких технологий
14 сентября, 17:00
Более трех тысяч жителей Хабаровского края переедут из аварийного жилья в новые квартиры
14 сентября, 16:15
Максим Иванов: В сто лет Анатолий Красноногов по-прежнему учит нас любить жизнь
14 сентября, 16:07
В Хабаровском крае выявили десять нелегальных участников финансового рынка
14 сентября, 16:00
Осень 2026: вещи, о которых забывают, и главные тенденции сезона
14 сентября, 15:41
Водный мир по-хабаровски: фотоловушки поймали зверей, гуляющих по брюхо в воде
14 сентября, 15:23
Как меняются подходы к международным платежам и причём здесь часовой пояс — обсуждаем с А7
14 сентября, 15:00
При рекордно низкой безработице 65% компаний Дальнего Востока испытывают кадровый дефицит
14 сентября, 14:30
Юноша из Хабаровского края раскаялся в подготовке теракта по указке незнакомцев из сети
14 сентября, 14:27
В Тугуро-Чумиканском районе ликвидировали лесной пожар
14 сентября, 14:03

Сетевые мошенники начали представляться службой техподдержки

Ключевая цель подобных атак – получение доступа к конфиденциальным данным
24 июня 2024, 18:30
Общество
Нашли опечатку?
Ctrl+Enter

В России обнаружили новые сценарии целевых фишинговых атак, ключевая аудитория которых — сотрудники компаний. Злоумышленники представляются специалистами технической поддержки и направляют работникам письма, содержащие вредоносное ПО. Об этом рассказали "Известия" (18+), сообщили ИА AmurMedia в пресс-службе депутата Государственной Думы РФ Антона Немкина.

По данным специалистов компании R-Vision, злоумышленники начали выдавать себя за сотрудников служб технической поддержки различных компаний. Аналитики отметили, что ключевая цель подобных атак — получение доступа к конфиденциальным данным. В компании подчеркнули, что для этого злоумышленники используют два основных сценария.

В рамках первого сценария сотрудникам организации направляется письмо, в котором сообщается о смене доменного адреса внутренних рабочих систем. "Злоумышленники просят сотрудников перейти по ссылке на якобы новый адрес сервиса, чтобы проверить доступ к своим проектам. При этом мошенники просят использовать корпоративные пароли", — рассказал инженер по информационной безопасности компании R-Vision Игорь Швецов.

Также некоторым сотрудникам направляется информация о якобы выборочном тестировании перехода пользователей на новый алгоритм шифрования при работе с почтой.

При этом атаки киберпреступников носят целевой характер. Так, письма направляются конкретным пользователям от реально существующего в организации человека. Кроме того, злоумышленники называют реальные сервисы, которые применяются в компании.

Злоумышленники уже давно перешли к реализации персонализированных фишинговых атак, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. "Это связано с их эффективностью. Выступая от имени человека, который реально есть в компании, а также упоминая существующие в организации корпоративные сервисы, они повышают доверие к подобным письмам кратно. Эффективность стратегии подтверждается и статистически — каждый десятый киберинцидент — следствие неправильных действий персонала", — рассказал депутат.

По словам Немкина, фишинговые рассылки могут отправляться с реального корпоративного почтового адреса той или иной организации. "Для этого злоумышленникам достаточно взломать только один аккаунт. По данным аналитиков рынка, в большинстве своем успех кибератак в 30% случаев связан со слабыми паролями сотрудников компании. Это самое большое значение в сравнении с остальными категориями. Поэтому создавать сложные пароли для корпоративных сервисов, в особенности для электронной почты, крайне важно. Кроме того, важно и не использовать данные почты для регистрации на сторонних сервисах", — отметил депутат.

Сегодня необходимо развивать в России направление Security Awareness, считает Немкин. "Это образовательные курсы, направленные на развитие у работников цифровых компетенций, в том числе и в части информационной безопасности. В России подобные платформы уже есть и должны быть интегрированы в существующие системы корпоративного обучения", — отметил он.

121601
77
31