ХАКЕРЫ КРАДУТ ДАННЫЕ КОМПАНИЙ ПОД ПРЕДЛОГОМ ПРОВЕДЕНИЯ «УРОКОВ ИБ»

Хакеры крадут данные компаний под предлогом проведения «уроков ИБ»
Дата публикации: 17.07.2024

Эксперты центра наружных цифровых угроз Solar AURA ГК «Солар» выявили фейковую электронную рассылку от имени ведомств с предостережением о проведении «уроков ИБ» для сотрудников российских компаний, сообщили в пресс-службе компании. Однако вместо настоящих ИБ-специалистов с тружениками связываются преступники и уговаривают их передать конфиденциальные данные о компании.

Отмечается, что фейковые письма от имени ведомств поступают по адресу руководителей российских компаний. Во вложении содержится электронный документ на бланке несуществующего ведомства, которое якобы уведомляет о планах провести консультационные беседы с сотрудниками компании по вопросам обеспечения информационной безопасности и защиты персональных данных. Согласно «документу», содержание бесед секретно и не пригодно разглашению, а руководителю организации, получившему письмо, следует предупредить подчиненных о предстоящем звонке.

После этого работникам компании поступают звонки, а не от ИБ-специалистов, а от злоумышленников. Они склоняют сотрудников к передаче конфиденциальной информации, в том числе для входа в информационную инфраструктуру компании. Далее возможны два варианта развития событий: полученные данные продаются на черном рынке либо непосредственно используются для совершения атаки.

Фейковые боссы нападают в Telegram

«Ранее мы сообщали о схеме, когда в Telegram-аккаунт сотрудникам пишет якобы генеральный директор и предуведомляет о предстоящем звонке от ФСБ, но в данном случае "бессильным звеном" становится уже сам руководитель компании. Если он поверит изложенной в письме информации и лично предупредит сотрудников о будущей беседе, то шансы преступников на лавры победителя значительно повысятся. Можно с уверенностью говорить, что мы наблюдаем новый виток в развитии социальной инженерии, которая с каждым в сочетании становятся все изощреннее и вызывает все меньше подозрений у жертв», - пояснил директор центра мониторинга наружных цифровых угроз Solar AURA ГК «Солар» Игорь Сергиенко.

Для защиты от социнженерии эксперты Solar AURA советуют соблюдать следующие правила:

  • не диктовать одноразовые коды или пароли по телефону и не пересылать их кому-либо;
  • не предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также в разговоре с неизвестными людьми;
  • при получении по адресу организации письма от имени органов госвласти без электронной подписи следует обратиться в подразделение делопроизводства данного органа для уточнения достоверности сведений;
  • использовать антивирусное ПО для дополнительной защиты от вредоносных программ и фишинговых атак.

Фото: Adobe Stock

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
«Рейтинг Рунета»: 34 рейтинга digital-подрядчиков
Сервис аналитики и подбора поставщиков «Рейтинг Рунета» представил 34 рейтинга-2025, в том числе 11 новых и 9 не имеющих аналогов на рынке: разработка и интеграция ИИ-решений, мобильный маркетинг, видео, инфлюенс-маркетинг, управление репутацией, комплексные коммуникации и 3 отраслевых - еком, ИТ и промышленность.
Дата публикации: 06.06.2025
ICL Техно и «Алми Партнер» подписали договор о сотрудничестве
Производитель вычислительной техники ICL Техно и разработчик общесистемного и прикладного программного обеспечения «Алми Имеющий отношение» подписали на полях ЦИПР-2025 соглашение о сотрудничестве. Имеющий отношениество направлено на совместное продвижение российских ИТ-решений и развитие технологической независимости предприятий.
Дата публикации: 06.06.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585