Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Статусная крипта: изменит ли проект Гуцериева индустрию цифровых валют Статусная крипта: изменит ли проект Гуцериева индустрию цифровых валют

Изменит ли проект Гуцериева индустрию цифровых валют

Forbes
Историк о диалоге как пути мировой культуры Историк о диалоге как пути мировой культуры

Какую роль играет умение обращать свои мысли к собеседнику?

РБК
Срединный путь Срединный путь

Бюджетный кроссовер DFSK 500 пока на уровне топ-версий

Автопилот
Стоит ли дружить с бывшим: рассуждения психолога Стоит ли дружить с бывшим: рассуждения психолога

Нужно ли поддерживать связь с тем, кого еще недавно любил?

Psychologies
Между нами тает лед Между нами тает лед

Михаил Сергачев о том, с чего начинался его собственный путь на льду

Men Today
«Сейчас у центрального университета более 40 партнеров — это крупнейшие компании страны» «Сейчас у центрального университета более 40 партнеров — это крупнейшие компании страны»

В этом сентябре Центральный университет набрал абитуриентов на обучение

Деньги
Нужная деталь: почему в центре древних китайских монет есть квадратное отверстие Нужная деталь: почему в центре древних китайских монет есть квадратное отверстие

Почему древние китайские монеты выглядят так необычно?

ТехИнсайдер
Кто изобрел науку Кто изобрел науку

Разбираемся в почти детективной истории зарождения науки

Вокруг света
Владимир: А что вокруг? Владимир: А что вокруг?

Владимир, словно его исторический прототип Красно Солнышко, имеет мощные лучи

КАНТРИ Русская азбука
Один из тех, кто «состарил» университет Один из тех, кто «состарил» университет

Кем был Григорий Тишкин, увеличивший возраст СПбГУ почти на 100 лет

Санкт-Петербургский университет
Как платная трасса увеличивает экономический потенциал Самарской области Как платная трасса увеличивает экономический потенциал Самарской области

О перспективах развития платных дорог в РФ

РБК
Есть научное объяснение тому, почему у пчел соты не круглые, а в виде шестиугольников Есть научное объяснение тому, почему у пчел соты не круглые, а в виде шестиугольников

Пчелы, не зная математики, строят свои соты в форме шестиугольника. Почему?

ТехИнсайдер
Любовь и Голубева Любовь и Голубева

Как на творческий метод Леоса Каракса повлияли отношения с Катериной Голубевой

Правила жизни
Femme Fatale Femme Fatale

Солистка Artik&Asti SEVILLE прочно закрепила за собой образ фэшн-дивы

OK!
Что полезнее: начос или чипсы? Узнайте ответ и делайте правильный выбор! Что полезнее: начос или чипсы? Узнайте ответ и делайте правильный выбор!

Почему вам стоит выбрать начос вместо картофельных чипсов?

ТехИнсайдер
Взять вино на себя Взять вино на себя

Почему гибрид – это свобода, а электромобиль – скорее наоборот

Автопилот
Станция «Кузнечное» Станция «Кузнечное»

Кузнечное дело во Владимире с инструкцией по выковке гвоздя

КАНТРИ Русская азбука
Малая авиация без мифов и предрассудков Малая авиация без мифов и предрассудков

Что нужно сделать, чтобы стать частным пилотом в России?

РБК
Надежная защита Надежная защита

Как помочь организму ребенка подготовиться к холодам?

Лиза
Патологии полости рта повысили риск нетрудоспособности и смерти Патологии полости рта повысили риск нетрудоспособности и смерти

13 характеристик здоровья полости рта связаны с риском недееспособности и смерти

N+1
Два часа на «открытом воздухе» Два часа на «открытом воздухе»

«Бульдозерная» выставка — переломное событие в истории отечественного искусства

Дилетант
Самые опасные молодежные субкультуры девяностых и нулевых, или Чем баловались родители квадроберов Самые опасные молодежные субкультуры девяностых и нулевых, или Чем баловались родители квадроберов

Нынче принято винить молодежь в распущенности и дикости, но стоит задуматься

Maxim
Мифотворчество и Мартин Скорсезе: 5 фактов о композиторе Джачинто Шельси Мифотворчество и Мартин Скорсезе: 5 фактов о композиторе Джачинто Шельси

Джачинто Шельси: несколько фактов о загадочном композиторе

РБК
Лунный цветок Лунный цветок

Отправиться осенью в лес за красивыми растениями? Да!

Наука и жизнь
Нобелевский комитет захвачен искусственным интеллектом Нобелевский комитет захвачен искусственным интеллектом

Главным героем Нобелевской недели-2024 стал искусственный интеллект

Монокль
Как общаться с партнером, чтобы не разрушить отношения Как общаться с партнером, чтобы не разрушить отношения

Почему мы не можем найти взаимопонимание в отношениях?

Psychologies
«Его три дочери»: драма о сестринстве с Элизабет Олсен, Наташей Лионн и Кэрри Кун «Его три дочери»: драма о сестринстве с Элизабет Олсен, Наташей Лионн и Кэрри Кун

Как фильм «Его три дочери» переосмысляет тему сестринства

Forbes
Семья разведчиков, которая спасла Сталина, Рузвельта и Черчилля: история Гоар и Геворка Вартанянов Семья разведчиков, которая спасла Сталина, Рузвельта и Черчилля: история Гоар и Геворка Вартанянов

В советское время супруги Вартанян были ценными разведчиками

ТехИнсайдер
Что может спровоцировать рак молочной железы и можно ли его вылечить на последней стадии? 10 вопросов врачу-онкологу Что может спровоцировать рак молочной железы и можно ли его вылечить на последней стадии? 10 вопросов врачу-онкологу

Октябрь — месяц осведомленности о раке молочной железы. Несколько вопросов о нем

СНОБ
Особняк с историей Особняк с историей

Книга о доме, в котором родился Владимир Набоков

Санкт-Петербургский университет
Открыть в приложении