Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

10 лучших хорроров за 2023 и 2024 годы. Часть II 10 лучших хорроров за 2023 и 2024 годы. Часть II

Фильмы на тот случай, еще последние пару лет недостаточно пощекотали вам нервы

Maxim
Большая игра Большая игра

Куда БРИКС и G7 ведут глобальную экономику

Деньги
Узнайте истоки антисемитизма! Вот почему до сих пор есть антисемиты: интересные факты Узнайте истоки антисемитизма! Вот почему до сих пор есть антисемиты: интересные факты

Почему в обществе так развита ненависть к евреям?

ТехИнсайдер
Когда Африку разрезали как пирог… Когда Африку разрезали как пирог…

Как дикий империализм, облачившись в «цивилизованный костюм», делил Африку

Знание – сила
Коллекция осень-зима Коллекция осень-зима

Урок пейзажной фотосъемки — чтобы подойти к путешествиям во всеоружии

КАНТРИ Русская азбука
Не только Соболев. Главные предательства в истории футбола Не только Соболев. Главные предательства в истории футбола

Фигу, Тевес, Роналдо, и другие футболисты, перешедшие к ненавистным соперникам

СНОБ
Шерстяные аристократы: все самое важное и интересное, что следует знать о британских кошках Шерстяные аристократы: все самое важное и интересное, что следует знать о британских кошках

Чем британские коты отличаются от своих сородичей?

ТехИнсайдер
Придет серенький волчок Придет серенький волчок

Действительно ли ночные кошмары и лунатизм так опасны, как мы думаем?

Лиза
Андрей Пискунов: «Караван ESG, несмотря ни на что, идет вперед» Андрей Пискунов: «Караван ESG, несмотря ни на что, идет вперед»

Как IT-компании учатся быть устойчивыми и почему финансовый сектор не «зеленеет»

РБК
4 шага, чтобы научиться ценить себя и признавать свои достижения 4 шага, чтобы научиться ценить себя и признавать свои достижения

Почему мы не ценим свои успехи и как наконец научиться это делать?

Psychologies
Кострома Кострома

Кострома — квинтэссенция русской жизни

КАНТРИ Русская азбука
Стоит ли дружить с бывшим: рассуждения психолога Стоит ли дружить с бывшим: рассуждения психолога

Нужно ли поддерживать связь с тем, кого еще недавно любил?

Psychologies
Новый коллектив Новый коллектив

10 правил, чтобы быстро освоиться и стать своей в новом рабочем коллективе

Лиза
Почему кошек ни в коем случае нельзя брать за шкирку? Ведь мамы-кошки именно так и делают Почему кошек ни в коем случае нельзя брать за шкирку? Ведь мамы-кошки именно так и делают

Что чувствует кот, подвешенный за шкирку и почему делать так нельзя?

ТехИнсайдер
Изобретательская работа как путь к инновациям Изобретательская работа как путь к инновациям

Преимущества изобретательской деятельности и вопросы, связанные с патентованием

Наука и техника
Разбитую чашку можно склеить: 4 урока от пар, которые развелись и снова поженились Разбитую чашку можно склеить: 4 урока от пар, которые развелись и снова поженились

Даже самый болезненный развод не «запирает» наглухо дверь вашей былой любви

Psychologies
Будет вам наукой Будет вам наукой

Семь свежих исследований, чтобы вы держали руку на пульсе актуальных знаний

Men Today
Что такое думспендинг и почему люди тратят деньги на ненужные и бессмысленные вещи Что такое думспендинг и почему люди тратят деньги на ненужные и бессмысленные вещи

Думспендинг: что это за способ борьбы со стрессом и чем он опасен?

Forbes
Элементы красоты Элементы красоты

Как улучшить состояние кожи при кожных заболеваниях – рекомендации нутрициолога

Лиза
Алексей Новиков: «Кибербезопасность становится несущей конструкцией для бизнеса» Алексей Новиков: «Кибербезопасность становится несущей конструкцией для бизнеса»

Почему русский кибербез интересен мировому сообществу

РБК
Опасные элементы Ржевского лесопарка Опасные элементы Ржевского лесопарка

Насколько высока концентрация металлов в грибах и почве Ржевского лесопарка?

Санкт-Петербургский университет
Кларкономика: как вчерашняя студентка за полгода изменила женский баскетбол Кларкономика: как вчерашняя студентка за полгода изменила женский баскетбол

Как Кейтлин Кларк изменила американский баскетбол?

Forbes
«Возвращение блудного сына»: от Библии до Рембрандта и Пушкина «Возвращение блудного сына»: от Библии до Рембрандта и Пушкина

Самые известные «блудные сыны» — в арт-расследовании «Сноба»

СНОБ
Доля цифры: какую роль искусственный интеллект играет в росте ВВП Доля цифры: какую роль искусственный интеллект играет в росте ВВП

О корреляции между внедрением цифровых технологий и динамикой ВВП

Forbes
История кино: почему в старых фильмах люди двигаются неестественно быстро? История кино: почему в старых фильмах люди двигаются неестественно быстро?

Почему в черно-белых фильмах у людей такие странные движения?

ТехИнсайдер
На этой реке убрали все каналы, защищавшие берег от наводнений. Наводнений стало меньше На этой реке убрали все каналы, защищавшие берег от наводнений. Наводнений стало меньше

Почему рекам возвращают естественные изгибы, омуты и пойменные земли

ТехИнсайдер
«Работодателю важнее навыки и опыт, чем диплом о высшем образовании». Студенты — о преимуществах учебы в колледже «Работодателю важнее навыки и опыт, чем диплом о высшем образовании». Студенты — о преимуществах учебы в колледже

Почему молодежь предпочитает колледжи университетам?

СНОБ
А что после? А что после?

4 распространенных сценария возникновения постапокалипсиса на Земле

Лиза
Фотоохота Фотоохота

Георгий Кардава — один из самых интересных и самобытных фотографов

Men Today
Дело валютчиков: как в СССР судили подпольных миллионеров Дело валютчиков: как в СССР судили подпольных миллионеров

Уникальное дело «королей» валютного мира СССР

ТехИнсайдер
Открыть в приложении