Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Гарри Поттер» и «Аббатство Даунтон»: лучшие роли Мэгги Смит «Гарри Поттер» и «Аббатство Даунтон»: лучшие роли Мэгги Смит

Лучшие перевоплощения Мэгги Смит, которая могла быть и серьезной, и смешной

Forbes
СЦБ – как много в буквах этих! Сигнализация, централизация, блокировка – «ГАИ» железной дороги СЦБ – как много в буквах этих! Сигнализация, централизация, блокировка – «ГАИ» железной дороги

СЦБ: как устроена регулировка железнодорожных путей

Наука и Техника
Искусственный интеллект за кадром: как цифровые сотрудники меняют правила игры Искусственный интеллект за кадром: как цифровые сотрудники меняют правила игры

Кто такие цифровые сотрудники, как они влияют на бизнес?

Forbes
Новые книги о животных и растениях Новые книги о животных и растениях

Выбор Игоря Гулина в подборке новых книг о животных и растениях

Weekend
«Ничего не успеваю»: что такое синдром «белого кролика» «Ничего не успеваю»: что такое синдром «белого кролика»

Почему вам постоянно не хватает времени?

Psychologies
Моя радость Моя радость

Как разные домашние животные проявляют свою любовь к хозяину

Лиза
Что происходит в мозге человека, когда он смотрит на шедевр Вермеера Что происходит в мозге человека, когда он смотрит на шедевр Вермеера

Ученые измерили реакцию мозга при просмотре картины Йоханнеса Вермеера

ТехИнсайдер
Алина Кугуш Алина Кугуш

Перформер Алина Кугуш в фэшн-арт-объект превращает себя сама

Собака.ru
(Не)уязвимый лес (Не)уязвимый лес

Что грозит лесным массивам России

Санкт-Петербургский университет
Гаспар Ноэ: Я хочу создавать кино, которое пугает, вызывает эрекцию и заставляет плакать Гаспар Ноэ: Я хочу создавать кино, которое пугает, вызывает эрекцию и заставляет плакать

Интервью с Гаспаром Ноэ — о сексе, лени и идеальном кино

СНОБ
Что такое думспендинг и почему люди тратят деньги на ненужные и бессмысленные вещи Что такое думспендинг и почему люди тратят деньги на ненужные и бессмысленные вещи

Думспендинг: что это за способ борьбы со стрессом и чем он опасен?

Forbes
«Она смотрела на меня серьезно и опасливо всю дорогу, пока не задремала и не стала теплой». Отрывок повести Любы Макаревской «Март, октябрь, Мальва» «Она смотрела на меня серьезно и опасливо всю дорогу, пока не задремала и не стала теплой». Отрывок повести Любы Макаревской «Март, октябрь, Мальва»

Отрывок повести Любы Макаревской о взаимоотношениях человека и собаки

Правила жизни
Там, где раки зимуют Там, где раки зимуют

Какие научные исследования ведутся в подмосковном заповедном озере Глубокое

Наука и жизнь
Yes, today! Film: как увлечение музыкой и театром помогло ведущему мероприятий запустить свою студию видеопродакшена Yes, today! Film: как увлечение музыкой и театром помогло ведущему мероприятий запустить свою студию видеопродакшена

История Артема Жданова — о пути творческого человека в мире бизнеса

Inc.
Большие связи: как с помощью психологии налаживать общение с разными людьми Большие связи: как с помощью психологии налаживать общение с разными людьми

Простые и полезные для повседневной жизни коучинговые упражнения

Psychologies
«Кровавый зуб» «Кровавый зуб»

...Из-под ног вспорхнули рябчики. Кто-то удивлённо спросил: «Это что, кровь?»

Наука и жизнь
Вторая сверхзвуковая: когда гражданские самолеты смогут летать быстрее звука Вторая сверхзвуковая: когда гражданские самолеты смогут летать быстрее звука

Сегодня человечество готово вернуться к сверхзвуку на новом уровне технологий

ТехИнсайдер
Как играть в шахматы с компьютером бесплатно: топ-5 популярных сервисов Как играть в шахматы с компьютером бесплатно: топ-5 популярных сервисов

Если у вас нет напарника для игры в шахматы, можно использовать ИИ

CHIP
Аврора: «Возраст скрывают люди, неуверенные в себе» Аврора: «Возраст скрывают люди, неуверенные в себе»

Телеведущая Аврора о нутрициологии, блефаропластике и роли эндокринолога

Здоровье
Что делать, если мать винит вас во всем: 6 способов не вестись на эту манипуляцию Что делать, если мать винит вас во всем: 6 способов не вестись на эту манипуляцию

Как, никого не обидев, освободиться от влияния родителя

Psychologies
Ключ к осознанному забыванию Ключ к осознанному забыванию

Можно ли с помощью медитаций научиться намеренно забывать ненужную информацию?

Санкт-Петербургский университет
Не переношу критику Не переношу критику

Как научиться спокойно воспринимать замечания руководства

Лиза
Правда ли, что штампованные диски в зиму лучше, чем литые: 1 плюс против 3 минусов Правда ли, что штампованные диски в зиму лучше, чем литые: 1 плюс против 3 минусов

Зимой нужно переходить на стальные штампованные диски. Почему?

ТехИнсайдер
Пожары семейных страстей: как дети воспринимают сложные эмоции взрослых Пожары семейных страстей: как дети воспринимают сложные эмоции взрослых

О влиянии недовольства, гнева и обид в отношениях родителей на ребенка

Forbes
Интервью Дарьи Екамасовой — о фильме «Анора», восприятии российской культуры в мире и Каннском кинофестивале Интервью Дарьи Екамасовой — о фильме «Анора», восприятии российской культуры в мире и Каннском кинофестивале

Актриса Дарья Екамасова — как артисту попасть в зарубежный проект?

СНОБ
Павел Стародубцев: Без хорошего дизайна компания будет размазней Павел Стародубцев: Без хорошего дизайна компания будет размазней

Дизайнер Павел Стародубцев — про Артемия Лебедева и русский визуальный код

СНОБ
Заглянуть за горизонт Заглянуть за горизонт

Тувинская музыка, в которой гармонично сочетаются фольклор и современные веяния

Men Today
Нейросети-растениеводы Нейросети-растениеводы

Как нейросети помогают узнать, сколько удобрений нужно вносить в почву

Санкт-Петербургский университет
«Это все Агата»: атмосферный сериал Marvel о ведьмах-неудачницах «Это все Агата»: атмосферный сериал Marvel о ведьмах-неудачницах

Каким получился сериал «Это все Агата», словно созданный для осенних вечеров

Forbes
Google показала, как квантовые компьютеры превзойдут мощнейшие суперкомпьютеры Google показала, как квантовые компьютеры превзойдут мощнейшие суперкомпьютеры

Почему шумоподавление это главное в разработке квантовых компьютеров

ТехИнсайдер
Открыть в приложении