ХАКЕРЫ КРАДУТ ДАННЫЕ КОМПАНИЙ ПОД ПРЕДЛОГОМ ПРОВЕДЕНИЯ «УРОКОВ ИБ»

Хакеры крадут данные компаний под предлогом проведения «уроков ИБ»
Дата публикации: 17.07.2024

Эксперты центра наружных цифровых угроз Solar AURA ГК «Солар» выявили фейковую электронную рассылку от имени ведомств с предостережением о проведении «уроков ИБ» для сотрудников российских компаний, сообщили в пресс-службе компании. Однако вместо настоящих ИБ-специалистов с тружениками связываются преступники и уговаривают их передать конфиденциальные данные о компании.

Отмечается, что фейковые письма от имени ведомств поступают по адресу руководителей российских компаний. Во вложении содержится электронный документ на бланке несуществующего ведомства, которое якобы уведомляет о планах провести консультационные беседы с сотрудниками компании по вопросам обеспечения информационной безопасности и защиты персональных данных. Согласно «документу», содержание бесед секретно и не пригодно разглашению, а руководителю организации, получившему письмо, следует предупредить подчиненных о предстоящем звонке.

После этого работникам компании поступают звонки, а не от ИБ-специалистов, а от злоумышленников. Они склоняют сотрудников к передаче конфиденциальной информации, в том числе для входа в информационную инфраструктуру компании. Далее возможны два варианта развития событий: полученные данные продаются на черном рынке либо непосредственно используются для совершения атаки.

Фейковые боссы нападают в Telegram

«Ранее мы сообщали о схеме, когда в Telegram-аккаунт сотрудникам пишет якобы генеральный директор и предуведомляет о предстоящем звонке от ФСБ, но в данном случае "бессильным звеном" становится уже сам руководитель компании. Если он поверит изложенной в письме информации и лично предупредит сотрудников о будущей беседе, то шансы преступников на лавры победителя значительно повысятся. Можно с уверенностью говорить, что мы наблюдаем новый виток в развитии социальной инженерии, которая с каждым в сочетании становятся все изощреннее и вызывает все меньше подозрений у жертв», - пояснил директор центра мониторинга наружных цифровых угроз Solar AURA ГК «Солар» Игорь Сергиенко.

Для защиты от социнженерии эксперты Solar AURA советуют соблюдать следующие правила:

  • не диктовать одноразовые коды или пароли по телефону и не пересылать их кому-либо;
  • не предоставлять личные данные на подозрительных и неофициальных веб-сайтах, а также в разговоре с неизвестными людьми;
  • при получении по адресу организации письма от имени органов госвласти без электронной подписи следует обратиться в подразделение делопроизводства данного органа для уточнения достоверности сведений;
  • использовать антивирусное ПО для дополнительной защиты от вредоносных программ и фишинговых атак.

Фото: Adobe Stock

Рекомендуем:

Комментарии
Для того, чтобы добавить комментарий необходимо
войти на сайт
Пока материал никто не комментировал.
Новости
Пользователям Max стали доступны новые темы оформления
В мобильном приложении Max появилась возможность выбрать фон и цвет известий для создания уникального пространства в переписке.В числе новых тем оформления – «Москва», которая разработана в недавнем прошлом Дня города совместно с правительством Москвы, «Космос» и те.
Дата публикации: 05.09.2025
Росреестр посчитал Telegram-каналы, закрытые за продажу данных из ЕГРН
Росреестр закрыл 25 Telegram-каналов за продажу данных из ЕГРН. Об этом сообщает РОЦИТ. Решения принимались по инициативе ведомства и прокуратуры Москвы, соответствующие постановления вынесли районные суды столицы.
Дата публикации: 05.09.2025
1234...
Статьи
МегаФон стал партнёром финансовой платформы Банки.ру
1 июня 2023 МегаФон и финансовая платформа Банки.ру (АО «Цифровые технологии») запускают партнёрство. Первый совместный проект позволит предоставить клиентам доступ к финансовым предложениям любого российского банка?участника платформы, независимо от наличия его отделения поблизости.
Автор: prteammf
Дата публикации: 30.07.2023
«МегаФон Облако» поможет учебным заведениям совершенствовать образовательный процесс
14 июня 2023 МегаФон предоставил виртуальную инфраструктуру Институту развития образования Свердловской области. Преподаватели, сотрудники и слушатели образовательного учреждения получили дополнительные возможности для развития дистанционных программ в безопасной облачной среде.
Автор: prteammf
Дата публикации: 30.07.2023
МегаФон разработает систему экомониторинга морской акватории Камчатского края
23 июня 2023 МегаФон стал партнёром Правительства Камчатского края в области обеспечения экологической безопасности морской среды. Оператор поможет внедрить технологии мониторинга для сохранения и восстановления морской экосистемы, а также предотвращения возможных природных и техногенных катастроф.
Автор: prteammf
Дата публикации: 30.07.2023
1234...
Вопросы
Отзывы
Информация
Разработка программ и автоматизация вашего бизнеса это основные направления нашей компании. Наше основное отличие это доступность и качество автоматизации.

Copyright © 2025
www.softbusiness.net
Контакты
Написать в отдел технической поддержки пользователей
По всем вопросам
обращаться
по телефону:
+7(918)3883-585