Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Презренный человек» «Презренный человек»

Эта статья была опубликована в газете «Правда» 24 августа 1940 года без подписи

Дилетант
Нескончаемая молодость Нескончаемая молодость

Как русский рок стал зацикленным на самом себе

Weekend
Почему капитанский мостик находится в корме, если с носа обзор лучше Почему капитанский мостик находится в корме, если с носа обзор лучше

Где должен быть установлен капитанский мостик — на корме или на носу корабля?

ТехИнсайдер
«Белая дача». Чехов в Ялте «Белая дача». Чехов в Ялте

Почему Чехов решил построить себе дачу на юге?

Караван историй
Юра Борисов и Макар Хлебников пускаются в бега под хит «Кино». Какой получилась драма «Кончится лето»? Юра Борисов и Макар Хлебников пускаются в бега под хит «Кино». Какой получилась драма «Кончится лето»?

Владимир Мункуев и Максим Арбугаев создают мужскую версию «Тельмы и Луизы»

Правила жизни
Опасные элементы Ржевского лесопарка Опасные элементы Ржевского лесопарка

Насколько высока концентрация металлов в грибах и почве Ржевского лесопарка?

Санкт-Петербургский университет
Истина где-то здесь Истина где-то здесь

Вокруг этих мест ходит много таинственных слухов и даже леденящих душу рассказов

Лиза
Надежная защита Надежная защита

Как помочь организму ребенка подготовиться к холодам?

Лиза
Самец магота научился отпугивать сородичей хлопком в ладоши Самец магота научился отпугивать сородичей хлопком в ладоши

Магот из Леса обезьян в Рокамадуре изобрел новый для своего вида жест

N+1
«Водородная эйфория» закончилась: почему этот источник энергии не спасет планету «Водородная эйфория» закончилась: почему этот источник энергии не спасет планету

Почему «водородная энергия» оказалась лишь иллюзией?

Forbes
Профессия Профессия

Смешные, дикие и просто увлекательные истории от агентов известных актеров

Правила жизни
Элементы красоты Элементы красоты

Как улучшить состояние кожи при кожных заболеваниях – рекомендации нутрициолога

Лиза
Страшное будущее. Тест-драйв первого в России Tesla Cybertruck Beast Страшное будущее. Тест-драйв первого в России Tesla Cybertruck Beast

Autonews.ru испытал самый мощный Tesla Cybertruck Beast в мире: плюсы и минусы

РБК
Бедный Павел Бедный Павел

О драматической судьбе Павла Первого и о его отношениях с матерью

Знание – сила
Какой стороной стелить фольгу — глянцевой или матовой? Вопрос, на который многие затрудняются ответить Какой стороной стелить фольгу — глянцевой или матовой? Вопрос, на который многие затрудняются ответить

Какой стороной фольги правильно оборачивать продукты — матовой или глянцевой?

ТехИнсайдер
Горизонт провален Горизонт провален

«Королевство»: полудокументальная драма про выпускной

Weekend
Новые книги о животных и растениях Новые книги о животных и растениях

Выбор Игоря Гулина в подборке новых книг о животных и растениях

Weekend
Женская самоценность: 3 ступени к уверенности в себе Женская самоценность: 3 ступени к уверенности в себе

Женская уверенность в себе: из чего она состоит и можно ли её укрепить?

Psychologies
Андрей Соколов: «То, что я не попал в самолет, может быть, меня от чего-то спасло» Андрей Соколов: «То, что я не попал в самолет, может быть, меня от чего-то спасло»

«Говорю себе всегда так: что Бог ни делает, все к лучшему»

Коллекция. Караван историй
Цена слова Цена слова

Долгое время конфликт 1954–1962 годов оставался для Франции просто «событиями»

Дилетант
Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются

Почему люди полагают, будто у них уже есть вся информация для принятия решения

ТехИнсайдер
Неизбывность сюжетов и снега: как прошел фестиваль «Маяк» Неизбывность сюжетов и снега: как прошел фестиваль «Маяк»

О программе фестиваля актуального российского кино «Маяк»

РБК
Осознанный выбор или уловка маркетологов: какие товары мы покупаем в магазине Осознанный выбор или уловка маркетологов: какие товары мы покупаем в магазине

Что же движет человеком в супермаркете?

ТехИнсайдер
Будет вам наукой Будет вам наукой

Семь свежих исследований, чтобы вы держали руку на пульсе актуальных знаний

Men Today
«Багров – убийца, который покрошил за брата пол-Петербурга» «Багров – убийца, который покрошил за брата пол-Петербурга»

Артем Быстров о 1990-х и перевоплощении в таежного охотника

Правила жизни
Стоп! Снято Стоп! Снято

История поиска жилья в столице от того самого худшего арендатора

Men Today
Не только Соболев. Главные предательства в истории футбола Не только Соболев. Главные предательства в истории футбола

Фигу, Тевес, Роналдо, и другие футболисты, перешедшие к ненавистным соперникам

СНОБ
«Извне»: зачем смотреть мрачный и загадочный сериал от создателей «Остаться в живых» «Извне»: зачем смотреть мрачный и загадочный сериал от создателей «Остаться в живых»

«Извне»: хоррор, который заслуживает вашего внимания

Forbes
Сладкая жизнь Марчелло Мастроянни Сладкая жизнь Марчелло Мастроянни

11 интересных фактов о легенде кино Марчелло Мастроянни

Лиза
«Все совпадения неслучайны»: детективная драма с Кейт Бланшетт о лжи и предубеждениях «Все совпадения неслучайны»: детективная драма с Кейт Бланшетт о лжи и предубеждениях

«Все совпадения неслучайны»: почему этот сериал надо досмотреть до конца

Forbes
Открыть в приложении