Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

20 вещей, которые могут тебе пригодиться в постели 20 вещей, которые могут тебе пригодиться в постели

Объекты и явления, при помощи которых твой секс будет еще великолепнее

Maxim
Суздаль Суздаль

Суздаль — город-музей с забавной традицией праздновать День огурца

КАНТРИ Русская азбука
Малая авиация без мифов и предрассудков Малая авиация без мифов и предрассудков

Что нужно сделать, чтобы стать частным пилотом в России?

РБК
Плюс в карму: зачем в России потратили 20 млрд рублей на пиар устойчивого развития Плюс в карму: зачем в России потратили 20 млрд рублей на пиар устойчивого развития

Почему бизнес стал больше тратить на ESG-повестку в медиа

Forbes
Настоящее прошлое Настоящее прошлое

Новые методы позволяют палеонтологам выяснить подробности ушедших эпох

Вокруг света
Прекрасный армянин Прекрасный армянин

Микаэл Лорис-Меликов подарил России пятнадцать месяцев либеральных мечтаний

Дилетант
«Я очень много придумал того, что уже было». Интервью с художником Александром Джикией «Я очень много придумал того, что уже было». Интервью с художником Александром Джикией

Художник Александр Джикия про свои сны, рисунки и стихотворения

СНОБ
Имитация голодания и еще 8 стрессов, которые омолодят организм Имитация голодания и еще 8 стрессов, которые омолодят организм

Виды стресса, которые пойдут на пользу вашему организму

Psychologies
Осознанный выбор или уловка маркетологов: какие товары мы покупаем в магазине Осознанный выбор или уловка маркетологов: какие товары мы покупаем в магазине

Что же движет человеком в супермаркете?

ТехИнсайдер
Стоит ли дружить с бывшим: рассуждения психолога Стоит ли дружить с бывшим: рассуждения психолога

Нужно ли поддерживать связь с тем, кого еще недавно любил?

Psychologies
«История двух сестер»: что нужно знать про корейского режиссера Ким Джиуна «История двух сестер»: что нужно знать про корейского режиссера Ким Джиуна

Фильм Ким Джиуна оказал огромное влияние на корейский кинематограф

СНОБ
«Папа умер в субботу»: драма о том, как понять и простить собственную семью «Папа умер в субботу»: драма о том, как понять и простить собственную семью

Как картина «Папа умер в субботу» оказывается пронзительным фильмом о прощении

Forbes
Не только черный и зеленый: какие бывают виды чая и как правильно их заваривать Не только черный и зеленый: какие бывают виды чая и как правильно их заваривать

Пришло время открыть мир чая и узнать секреты его идеального заваривания

ТехИнсайдер
Как отстирать белые носки без использования отбеливателя: 5 методов, проверенных временем Как отстирать белые носки без использования отбеливателя: 5 методов, проверенных временем

Сделать носки снова белоснежно чистыми не так уж и сложно!

ТехИнсайдер
Полезная передышка Полезная передышка

Как сделать перерыв среди рабочего дня не только приятным, но и полезным

Здоровье
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как идея о других мирах стала плодотворной для жанра фантастики и для культуры

Наука и жизнь
День апельсиновой битвы и праздник кур: самые необычные торжества разных народов мира День апельсиновой битвы и праздник кур: самые необычные торжества разных народов мира

Удивительные праздники со всех уголков мира

ТехИнсайдер
«Водородная эйфория» закончилась: почему этот источник энергии не спасет планету «Водородная эйфория» закончилась: почему этот источник энергии не спасет планету

Почему «водородная энергия» оказалась лишь иллюзией?

Forbes
Более половины зумеров считают критику в свой адрес на работе знаком личной неприязни Более половины зумеров считают критику в свой адрес на работе знаком личной неприязни

Зумеры воспринимает критику в свой адрес на работе как знак личной неприязни

Forbes
Алексей Маслов: «Взгляд России на Китай стал более реалистичным» Алексей Маслов: «Взгляд России на Китай стал более реалистичным»

Как меняются отношения между РФ и КНР, что нужно для выхода на китайский рынок

РБК
«Строительство ведётся беспроектно» «Строительство ведётся беспроектно»

Споры ОГПУ и Госплана о канале Москва — Волга

Дилетант
3 фактора, снижающих либидо у женщин: что делать 3 фактора, снижающих либидо у женщин: что делать

Что влияет на женское либидо и получение удовольствия от секса?

Psychologies
Станция «Кузнечное» Станция «Кузнечное»

Кузнечное дело во Владимире с инструкцией по выковке гвоздя

КАНТРИ Русская азбука
6 признаков того, что у вас эмоционально незрелые родители 6 признаков того, что у вас эмоционально незрелые родители

Кто такие эмоционально незрелые родители?

Psychologies
И в горе, и в хорроре И в горе, и в хорроре

«Спи»: ужасы семейных ценностей

Weekend
Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются

Почему люди полагают, будто у них уже есть вся информация для принятия решения

ТехИнсайдер
Аденоиды: удалять или нет? Аденоиды: удалять или нет?

Единого мнения, нужно ли удалять аденоиды, у врачей до сих пор нет

Лиза
Саддам Хусейн, отец нации Саддам Хусейн, отец нации

Самым печально известным из кровавых диктаторов Ирака былл Саддам Хусейн

Дилетант
Страшное слово ОАС Страшное слово ОАС

Аббревиатура ОАС в начале 1960-х наводила ужас на всю Францию

Дилетант
Рождение матрешки Рождение матрешки

Секреты создания матрешек от фабрики из Сергиева Посада

КАНТРИ Русская азбука
Открыть в приложении