Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

5 секретов счастья от японских мудрецов 5 секретов счастья от японских мудрецов

Философия икигай включает пять важных принципов

Лиза
Нелегкие испытания Нелегкие испытания

История мужчины, столкнувшегося с одним из самых агрессивных видов рака

Men Today
Там, где раки зимуют Там, где раки зимуют

Какие научные исследования ведутся в подмосковном заповедном озере Глубокое

Наука и жизнь
Срединный путь Срединный путь

Бюджетный кроссовер DFSK 500 пока на уровне топ-версий

Автопилот
Иваново: А что вокруг? Иваново: А что вокруг?

Какие сокровища таит в себе Ивановская область

КАНТРИ Русская азбука
Лунный цветок Лунный цветок

Отправиться осенью в лес за красивыми растениями? Да!

Наука и жизнь
Элементы красоты Элементы красоты

Как улучшить состояние кожи при кожных заболеваниях – рекомендации нутрициолога

Лиза
Необычная история изобретения тату-машинок: при чем тут Томас Эдисон? Необычная история изобретения тату-машинок: при чем тут Томас Эдисон?

Кто придумал тату-машинку?

ТехИнсайдер
Новая модель ChatGPT o1: шаг вперед или не до конца проработанная революция? Новая модель ChatGPT o1: шаг вперед или не до конца проработанная революция?

ChatGPT o1 обещает стать большим прорывом в мире искусственного интеллекта

ТехИнсайдер
5 распространенных ошибок при считывании языка тела 5 распространенных ошибок при считывании языка тела

Пять распространенных ошибок, связанных с чтением языка тела других людей

Psychologies
«Я очень много придумал того, что уже было». Интервью с художником Александром Джикией «Я очень много придумал того, что уже было». Интервью с художником Александром Джикией

Художник Александр Джикия про свои сны, рисунки и стихотворения

СНОБ
О чем говорит форма бутылки вина О чем говорит форма бутылки вина

Почему у бутылок вина разные формы и что по ним можно узнать о напитке

СНОБ
О чем и как правильно разговаривать с детьми О чем и как правильно разговаривать с детьми

Как разговаривать с детьми, чтобы это было не только интересно, но и полезно

СНОБ
В стиле кантри В стиле кантри

Особенности деревенского стиля и правила оформления для каждой комнаты

Лиза
Генеральная уборка. Как правильно подготовить сад к зимней спячке Генеральная уборка. Как правильно подготовить сад к зимней спячке

В октябре самое время засучить рукава и подготовить сад к зимней спячке

Лиза
Между нами тает лед Между нами тает лед

Михаил Сергачев о том, с чего начинался его собственный путь на льду

Men Today
В Испании выделили еще одну индустрию начального этапа верхнего палеолита В Испании выделили еще одну индустрию начального этапа верхнего палеолита

Археологи проанализировали каменные артефакты из памятника Куэва-Мильян

N+1
Андрей Соколов: «То, что я не попал в самолет, может быть, меня от чего-то спасло» Андрей Соколов: «То, что я не попал в самолет, может быть, меня от чего-то спасло»

«Говорю себе всегда так: что Бог ни делает, все к лучшему»

Коллекция. Караван историй
Страшное слово ОАС Страшное слово ОАС

Аббревиатура ОАС в начале 1960-х наводила ужас на всю Францию

Дилетант
Вы поразитесь! Вот для чего на самом деле была изобретена пузырчатая пленка Вы поразитесь! Вот для чего на самом деле была изобретена пузырчатая пленка

Раньше знаменитую «пупырку» использовали совершенно иначе

ТехИнсайдер
Антидворянец: Макс Линдер Антидворянец: Макс Линдер

Слухи и сплетни о визите легендарной кинозвезды Макса Линдера в Петербург

Правила жизни
Самец магота научился отпугивать сородичей хлопком в ладоши Самец магота научился отпугивать сородичей хлопком в ладоши

Магот из Леса обезьян в Рокамадуре изобрел новый для своего вида жест

N+1
Фирма веники вяжет Фирма веники вяжет

Вяжем веники в Суздале — центре притяжения адептов русской бани

КАНТРИ Русская азбука
Что делать, если выбрал не ту профессию: 3 рекомендации от профориентолога Что делать, если выбрал не ту профессию: 3 рекомендации от профориентолога

Как построить новую успешную карьеру, если со старой не сложилось?

Psychologies
Моторный допинг: как велоспортсмены незаконно «прокачивают» свой байк Моторный допинг: как велоспортсмены незаконно «прокачивают» свой байк

Допинг в велоспорте: не только для спортсменов, но и для их байков

ТехИнсайдер
Озон под угрозой из космоса Озон под угрозой из космоса

Природные факторы, ослабляющие озоновый слой Земли

Санкт-Петербургский университет
Чем заняться, если скучно: 70 действенных советов Чем заняться, если скучно: 70 действенных советов

Заскучали, но не знаете, чем себя занять? Большая подборка развлечений

РБК
«Белая дача». Чехов в Ялте «Белая дача». Чехов в Ялте

Почему Чехов решил построить себе дачу на юге?

Караван историй
Неиссякаемая Вера: что еще нужно знать о скульпторе Вере Мухиной Неиссякаемая Вера: что еще нужно знать о скульпторе Вере Мухиной

Вера Мухина: именно с ее именем ассоциируются знаковые символы СССР

Правила жизни
«Багров – убийца, который покрошил за брата пол-Петербурга» «Багров – убийца, который покрошил за брата пол-Петербурга»

Артем Быстров о 1990-х и перевоплощении в таежного охотника

Правила жизни
Открыть в приложении