Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От Копенгагена до Нормандии: пять мест, где выгодно быть экологичным туристом От Копенгагена до Нормандии: пять мест, где выгодно быть экологичным туристом

Места, где за экологичное поведение туристы могут получить бонус

Forbes
5 признаков того, что вашей жизнью правит озлобленный внутренний ребенок 5 признаков того, что вашей жизнью правит озлобленный внутренний ребенок

Как понять, что вашей жизнью управляет травмированный, злой внутренний ребенок

Psychologies
Эти ошибки допускают все, и только 35% людей пользуются беспроводными наушниками правильно Эти ошибки допускают все, и только 35% людей пользуются беспроводными наушниками правильно

Ошибки, которые ухудшают качество звука и срок службы наушников

ТехИнсайдер
Жизнь в Полумире: роман о девочке, которая родилась в психиатрической клинике Жизнь в Полумире: роман о девочке, которая родилась в психиатрической клинике

Отрывок из романа Виолы Ардоне «Великое чудо любви»

Forbes
Летают ли авиалайнеры над Северным полюсом: да, и это стоит сделать хотя бы раз в жизни Летают ли авиалайнеры над Северным полюсом: да, и это стоит сделать хотя бы раз в жизни

Почему летать через Северный полюс до сих пор рискованно

ТехИнсайдер
Бой с тенью Бой с тенью

Как съемки в сериале «Амура» помогли Алене Михайловой обрести себя

Grazia
Обрести опору: как женщины стали ходить на каблуках и почему отказываются от них Обрести опору: как женщины стали ходить на каблуках и почему отказываются от них

Когда и почему женщины начали носить каблуки и зачем протестуют против них

Forbes
Нобелевский комитет захвачен искусственным интеллектом Нобелевский комитет захвачен искусственным интеллектом

Главным героем Нобелевской недели-2024 стал искусственный интеллект

Монокль
Не только Соболев. Главные предательства в истории футбола Не только Соболев. Главные предательства в истории футбола

Фигу, Тевес, Роналдо, и другие футболисты, перешедшие к ненавистным соперникам

СНОБ
Дорожные «Карты»: почему «Яндекс» чуть не закрыл «Навигатор» Дорожные «Карты»: почему «Яндекс» чуть не закрыл «Навигатор»

В 2021–2022 годах «Яндекс» рассматривал возможность закрытия «Навигатора»

Forbes
Будет вам наукой Будет вам наукой

Семь свежих исследований, чтобы вы держали руку на пульсе актуальных знаний

Men Today
Осенние эфемероиды Осенние эфемероиды

На фоне конфетти из опавшей листвы не унимается ликование осенних цветов

Наука и жизнь
Астероиды стали источником цинка и дали возможность развитию земной жизни Астероиды стали источником цинка и дали возможность развитию земной жизни

Без «нерасплавленных» астероидов на Земле не появилось бы жизни

ТехИнсайдер
Доллар по 100: почему опять дешевеет рубль и надолго ли это Доллар по 100: почему опять дешевеет рубль и надолго ли это

Когда мы увидим доллар по 100 рублей и чего ждать от национальной валюты?

Forbes
СЦБ – как много в буквах этих! Сигнализация, централизация, блокировка – «ГАИ» железной дороги СЦБ – как много в буквах этих! Сигнализация, централизация, блокировка – «ГАИ» железной дороги

СЦБ: как устроена регулировка железнодорожных путей

Наука и техника
10 лучших хорроров за 2023 и 2024 годы. Часть II 10 лучших хорроров за 2023 и 2024 годы. Часть II

Фильмы на тот случай, еще последние пару лет недостаточно пощекотали вам нервы

Maxim
Словно белка в колесе Словно белка в колесе

Мы часто делаем много дел за раз. Хорошо ли это для психики?

Лиза
Юрий Чурсин: Театр для меня — отдых Юрий Чурсин: Театр для меня — отдых

Актер Юрий Чурсин — о сериале «Жить жизнь» и театре

СНОБ
Лоскутная сборка Лоскутная сборка

Техника пэчворк и лоскутные работы костромских мастериц

КАНТРИ Русская азбука
Банки и ЦБ воюют за платежный рынок Банки и ЦБ воюют за платежный рынок

Крупнейшие банки создают консорциум с единым подходом к QR-платежам

Монокль
Саддам Хусейн, отец нации Саддам Хусейн, отец нации

Самым печально известным из кровавых диктаторов Ирака былл Саддам Хусейн

Дилетант
Фотоохота Фотоохота

Георгий Кардава — один из самых интересных и самобытных фотографов

Men Today
Десерт, который свел с ума весь мир: в чем феномен дубайского шоколада и как его приготовить Десерт, который свел с ума весь мир: в чем феномен дубайского шоколада и как его приготовить

В чем же секрет сладости, штурмом захватившей интернет, и каков ее рецепт?

ТехИнсайдер
Владимир Владимир

Владимир — особенный город с особенными достопримечательностями

КАНТРИ Русская азбука
«Мне хотелось уйти от своей интеллигентности» «Мне хотелось уйти от своей интеллигентности»

О съемках и потребности играть антагонистов — в беседе с актером Павлом Поповым

OK!
Палеонтологи впервые описали голову 2,6-метровой многоножки Палеонтологи впервые описали голову 2,6-метровой многоножки

Как выглядело самое крупное сухопутное членистоногое в истории

N+1
«В нашем браке есть все, кроме секса. Мужа устраивает, но я не могу с этим смириться»: нашей читательнице отвечает эксперт «В нашем браке есть все, кроме секса. Мужа устраивает, но я не могу с этим смириться»: нашей читательнице отвечает эксперт

Почему из отношений уходит то, ради чего их начинали мужчина и женщина?

Psychologies
Дама с собачкой (или кошечкой) Дама с собачкой (или кошечкой)

Когда любовь к питомцу превращается в зависимость

Лиза
Когда спорт не на пользу Когда спорт не на пользу

Но излишнее рвение в спорте, особенно у начинающих, может обернуться проблемами

Лиза
Осознанный выбор или уловка маркетологов: какие товары мы покупаем в магазине Осознанный выбор или уловка маркетологов: какие товары мы покупаем в магазине

Что же движет человеком в супермаркете?

ТехИнсайдер
Открыть в приложении