Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От Аристотеля до Альтмана: почему «эмерджентность» — ключевой термин для понимания ИИ От Аристотеля до Альтмана: почему «эмерджентность» — ключевой термин для понимания ИИ

Веками продолжавшиеся споры вокруг понятия эмерджентности

Forbes
Что такое опорный подшипник, где он находится и как его проверить Что такое опорный подшипник, где он находится и как его проверить

Изношенный «опорник» вызывает шумы и усиливает износ элементов подвески

РБК
Что такое «коллапс модели», чем он угрожает развитию ИИ и человека Что такое «коллапс модели», чем он угрожает развитию ИИ и человека

Сегодня активно обсуждается «коллапс модели». Насколько это опасно?

ТехИнсайдер
Мочевина для дизеля: что это такое и для чего нужна Мочевина для дизеля: что это такое и для чего нужна

Специальная жидкость с малоаппетитным названием раствор мочевины. Для чего она?

РБК
Мы выбираем друг друга не случайно Мы выбираем друг друга не случайно

Выбор партнера предопределен всем предшествующим ходом нашей жизни

Psychologies
Кашель, прощай! Кашель, прощай!

Разнообразие причин кашля вызывает и разнообразие видов. Какие есть?

Лиза
7 комнатных растений, которые можно выращивать в обычной банке 7 комнатных растений, которые можно выращивать в обычной банке

Как в банке вырастить комнатный цветок?

VOICE
Почему кошек ни в коем случае нельзя брать за шкирку? Ведь мамы-кошки именно так и делают Почему кошек ни в коем случае нельзя брать за шкирку? Ведь мамы-кошки именно так и делают

Что чувствует кот, подвешенный за шкирку и почему делать так нельзя?

ТехИнсайдер
Изобретательская работа как путь к инновациям Изобретательская работа как путь к инновациям

Преимущества изобретательской деятельности и вопросы, связанные с патентованием

Наука и Техника
Кир Булычев. Поперек реки Хронос Кир Булычев. Поперек реки Хронос

Чем Кир Булычев резко выделялся на фоне друзей и соратников по перу?

Знание – сила
Лагерные бараки, бандитская любовь и потомственная печница — какое кино показали на фестивале «Маяк» Лагерные бараки, бандитская любовь и потомственная печница — какое кино показали на фестивале «Маяк»

Фильмы «Маяка», которые точно стоит увидеть

СНОБ
Убийство Джексона, причастность Бейонсе, насилие над Бибером: 6 главных теорий заговора вокруг дела Пи Дидди Убийство Джексона, причастность Бейонсе, насилие над Бибером: 6 главных теорий заговора вокруг дела Пи Дидди

В чем обвиняют рэпера Пи Дидди?

Psychologies
Материнская смертность у японских макак оказалась ниже человеческой Материнская смертность у японских макак оказалась ниже человеческой

Средний уровень материнской смертности у макак не превышает и процента

N+1
Как фирма иммигрантки из Турции обошла Boeing в разработке самолетов «Судного дня» Как фирма иммигрантки из Турции обошла Boeing в разработке самолетов «Судного дня»

Как компания Эрен Озмен планирует производить уникальные самолеты

Forbes
Ихтиологическая филателия Ихтиологическая филателия

Завораживающая коллекция рыб на почтовых марках

Наука и жизнь
Стоит ли дружить с бывшим: рассуждения психолога Стоит ли дружить с бывшим: рассуждения психолога

Нужно ли поддерживать связь с тем, кого еще недавно любил?

Psychologies
Новый коллектив Новый коллектив

10 правил, чтобы быстро освоиться и стать своей в новом рабочем коллективе

Лиза
Столетняя икона Столетняя икона

Отрывок из автобиографии самой пожилой fashion-знаменитости в мире

RR Люкс.Личности.Бизнес.
Эпоха гиперсвязности: как защитить IT-активы и не стать жертвой кибератак Эпоха гиперсвязности: как защитить IT-активы и не стать жертвой кибератак

Как эффективные технологии стали опасностью для IT-индустрии

Forbes
28 вопросов, которые сближают с людьми 28 вопросов, которые сближают с людьми

Как создать условия, чтобы близкий человек открылся вам.

Psychologies
Без денег, помощи и независимости: с какими проблемами сталкиваются женщины в селах Без денег, помощи и независимости: с какими проблемами сталкиваются женщины в селах

Как в современных селах живут обычные женщины?

Forbes
«Джеймс Уэбб» увидел растущую изнутри наружу галактику в ранней Вселенной «Джеймс Уэбб» увидел растущую изнутри наружу галактику в ранней Вселенной

Как космический телескоп «Джеймс Уэбб» обнаружил галактику в эпоху Реионизации

N+1
Хобби для души Хобби для души

Как найти дело, которое будет приносить моральное и физическое удовлетворение?

Здоровье
Несут какой-то вред Несут какой-то вред

Чем сложнее подход к тренингу, тем больше неверных шагов можно сделать

Men Today
Бой с тенью Бой с тенью

Как съемки в сериале «Амура» помогли Алене Михайловой обрести себя

Grazia
Когда Африку разрезали как пирог… Когда Африку разрезали как пирог…

Как дикий империализм, облачившись в «цивилизованный костюм», делил Африку

Знание – сила
Азия в фокусе Азия в фокусе

Куда поехать осенью за теплом и морем – выбрали 5 достойных внимания направлений

Лиза
Самый расцвет: как живые цветы стали одним из главных новых трендов в моде и дизайне Самый расцвет: как живые цветы стали одним из главных новых трендов в моде и дизайне

Почему люди по всему миру готовы оформлять подписку на букеты и носить розы

Forbes
Астрономы насчитали 55 убегающих звезд из сердца туманности Тарантул Астрономы насчитали 55 убегающих звезд из сердца туманности Тарантул

Астрономы провели перепись убегающих массивных звезд из скопления R136

N+1
Из грибов и с грибами Из грибов и с грибами

Заморозка, сушка, соление, маринование — всё о блюдах из грибов, дарах природы

Наука и жизнь
Открыть в приложении