Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

На бобах На бобах

Что выбрать — Street Bob или Fat Bob

Мото
Как выбрать спорт, который вам точно подойдет: советы врача Как выбрать спорт, который вам точно подойдет: советы врача

На что важно обращать внимание при выборе спортивной активности

Psychologies
Что делать, если выбрал не ту профессию: 3 рекомендации от профориентолога Что делать, если выбрал не ту профессию: 3 рекомендации от профориентолога

Как построить новую успешную карьеру, если со старой не сложилось?

Psychologies
Гора меняет человека Гора меняет человека

Зачем основателю архитектурного бюро SIO лезть в гору с рюкзаком

RR Люкс.Личности.Бизнес.
Андрей Соколов: «То, что я не попал в самолет, может быть, меня от чего-то спасло» Андрей Соколов: «То, что я не попал в самолет, может быть, меня от чего-то спасло»

«Говорю себе всегда так: что Бог ни делает, все к лучшему»

Коллекция. Караван историй
Михаил Куницын: «Я всю ночь не спал в доме Орловой, думал, как спасти это все?» Михаил Куницын: «Я всю ночь не спал в доме Орловой, думал, как спасти это все?»

«Часть наследия Орловой все-таки оказалась в Бахрушинском музее»

Коллекция. Караван историй
Дождь со снегом Дождь со снегом

Автомобили в объективе фотографа Бориса Косарева

Автопилот
История кино: почему в старых фильмах люди двигаются неестественно быстро? История кино: почему в старых фильмах люди двигаются неестественно быстро?

Почему в черно-белых фильмах у людей такие странные движения?

ТехИнсайдер
«Это все Агата»: атмосферный сериал Marvel о ведьмах-неудачницах «Это все Агата»: атмосферный сериал Marvel о ведьмах-неудачницах

Каким получился сериал «Это все Агата», словно созданный для осенних вечеров

Forbes
Отпуск на водах Отпуск на водах

Какова цена оздоровительного путешествия

Деньги
Кино Кино

Значимые направления кинематографа, причины их возникновения и заката

Правила жизни
День бабушек и дедушек: 4 правила спокойного общения с пожилыми людьми День бабушек и дедушек: 4 правила спокойного общения с пожилыми людьми

Можно ли организовать общение с пожилыми родственниками спокойно?

Psychologies
Кофейно-чайная зависимость страны Кофейно-чайная зависимость страны

Есть ли возможность увеличить долю сырья на рынке горячих напитков России

Агроинвестор
Вадим Тишин Вадим Тишин

Художник Вадим Тишин открывает невидимые миры и носит в сердце незабудку

Собака.ru
Елена Попова: Главное в современной полярной экспедиции — не впасть в уныние Елена Попова: Главное в современной полярной экспедиции — не впасть в уныние

Елена Попова о том, как появилась ее дебютная работа

СНОБ
«Монстры у порога» — о чем поговорить с вампиром и другими тварями «Монстры у порога» — о чем поговорить с вампиром и другими тварями

Что скрывается за образом вампира, есть ли самобытность у российских монстров?

СНОБ
Вредно — и точка Вредно — и точка

Что такое трансжиры, и в каких продуктах они содержатся

Лиза
Наталья Зубаревич: «Произошло перераспределение инвестиционных потоков между регионами» Наталья Зубаревич: «Произошло перераспределение инвестиционных потоков между регионами»

Наталья Зубаревич — к какому кризису стоит готовиться бизнесу

РБК
«Америка и век джаза». Отрывок из книги композитора Эндрю Ганта «Америка и век джаза». Отрывок из книги композитора Эндрю Ганта

Как появился джаз в Америке?

СНОБ
Павел Стародубцев: Без хорошего дизайна компания будет размазней Павел Стародубцев: Без хорошего дизайна компания будет размазней

Дизайнер Павел Стародубцев — про Артемия Лебедева и русский визуальный код

СНОБ
Андрей Баранников: Сейчас нет «березок» и «балалаек» в национальной повестке, этот лубок остался позади Андрей Баранников: Сейчас нет «березок» и «балалаек» в национальной повестке, этот лубок остался позади

Что нельзя и что нужно доверять ИИ в сфере коммуникации

СНОБ
Чувствительная милиционерка Чувствительная милиционерка

«Сантош»: драма о невозможности правосудия

Weekend
«Никто этого не хочет»: возможна ли любовь между раввином и ведущей подкаста о сексе «Никто этого не хочет»: возможна ли любовь между раввином и ведущей подкаста о сексе

«Никто этого не хочет»: этот проект сподвигнет вас поверить в вечную любовь

Forbes
Патологии полости рта повысили риск нетрудоспособности и смерти Патологии полости рта повысили риск нетрудоспособности и смерти

13 характеристик здоровья полости рта связаны с риском недееспособности и смерти

N+1
Любовь и Голубева Любовь и Голубева

Как на творческий метод Леоса Каракса повлияли отношения с Катериной Голубевой

Правила жизни
Первая минута Первая минута

Как заставить начало разговора работать на результат

kiozk originals
Ключ к осознанному забыванию Ключ к осознанному забыванию

Можно ли с помощью медитаций научиться намеренно забывать ненужную информацию?

Санкт-Петербургский университет
Дом для университета Дом для университета

История СПбГУ неразрывно связана со зданием Двенадцати коллегий

Санкт-Петербургский университет
«Криминальному чтиву» Тарантино 30 лет. Вспоминаем, как создавался культовый криминальный роман «Криминальному чтиву» Тарантино 30 лет. Вспоминаем, как создавался культовый криминальный роман

«Криминальное чтиво»: создание и влияние культовой картины Тарантино

Правила жизни
Изобретательская работа как путь к инновациям Изобретательская работа как путь к инновациям

Преимущества изобретательской деятельности и вопросы, связанные с патентованием

Наука и техника
Открыть в приложении