ХАКЕРЫ КРАДУТ ДАННЫЕ КОМПАНИЙ ПОД ПРЕДЛОГОМ ПРОВЕДЕНИЯ «УРОКОВ ИБ»

Хакеры крадут данные компаний под предлогом проведения «уроков ИБ»
Дата публикации: 17.07.2024

Эксперты центра наружных цифровых угроз Solar AURA ГК «Солар» выявили фейковую электронную рассылку от имени ведомств с предостережением о проведении «уроков ИБ» для сотрудников российских компаний, сообщили в пресс-службе компании. Однако вместо настоящих ИБ-специалистов с тружениками связываются преступники и уговаривают их передать конфиденциальные данные о компании.

Отмечается, что фейковые письма от имени ведомств поступают по адресу руководителей российских компаний. Во вложении содержится электронный документ на бланке несуществующего ведомства, которое якобы уведомляет о планах провести консультационные беседы с сотрудниками компании по вопросам обеспечения информационной безопасности и защиты персональных данных. Согласно «документу», содержание бесед секретно и не пригодно разглашению, а руководителю организации, получившему письмо, следует предупредить подчиненных о предстоящем звонке.

После этого работникам компании поступают звонки, а не от ИБ-специалистов, а от злоумышленников. Они склоняют сотрудников к передаче конфиденциальной информации, в том числе для входа в информационную инфраструктуру компании. Далее возможны два варианта развития событий: полученные данные продаются на черном рынке либо непосредственно используются для совершения атаки.

Фейковые боссы нападают в Telegram

«Ранее мы сообщали о схеме, когда в Telegram-аккаунт сотрудникам пишет якобы генеральный директор и предуведомляет о предстоящем звонке от ФСБ, но в данном случае "бессильным звеном" становится уже сам руководитель компании. Если он поверит изложенной в письме информации и лично предупредит сотрудников о будущей беседе, то шансы преступников на лавры победителя значительно повысятся. Можно с уверенностью говорить, что мы наблюдаем новый виток в развитии социальной инженерии, которая с каждым в сочетании становятся все изощреннее и вызывает все меньше подозрений у жертв», - пояснил директор центра мониторинга наружных цифровых угроз Solar AURA ГК «Солар» Игорь Сергиенко.

Для защиты от социнженерии эксперты Solar AURA советуют соблюдать следующие правила:

  • не диктовать одноразовые коды или пароли по телефону и не пересылать их кому-либо;
  • не предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также в разговоре с неизвестными людьми;
  • при получении по адресу организации письма от имени органов госвласти без электронной подписи следует обратиться в подразделение делопроизводства данного органа для уточнения достоверности сведений;
  • использовать антивирусное ПО для дополнительной защиты от вредоносных программ и фишинговых атак.

Фото: Adobe Stock

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Эксперты: новая хакерская группировка Proxy Trickster атаковала почти 900 серверов
Эксперты ГК «Солар» выявили новую хакерскую группировку Proxy Trickster. Она занимается майнингом криптовалют и проксиджекингом - перехватом контроля над серверами для их преображения и продажи. В течение года Proxy Trickster атаковала почти 900 серверов в 58 странах мира, включая Россию, и все еще имеет к ним доступы, сообщает пресс-служба компании.
Дата публикации: 21.07.2025
ORS: российские авиакомпании нацелены на увеличение IT-инвестиций
Российские авиакомпании планируют увеличение IT-инвестиций, несмотря на дефицит самолетов и рост издержек. Искусственный интеллект в авиации больше не воспринимается как модный хайп и становится реальным прибором повышения эффективности. Об этом свидетельствует исследование российского разработчика IT-решений для авиации ORS.
Дата публикации: 21.07.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585