Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Принцессы княжества Торн: монахини или амазонки? Принцессы княжества Торн: монахини или амазонки?

В германских землях находилось маленькое царство, где правили только женщины

Знание – сила
Как управлять через сигналы и не доводить до кризисов Как управлять через сигналы и не доводить до кризисов

Распространенные ошибки руководителей из книги «Менеджмент глазами ресторатора»

Forbes
Неалчный девелопер Неалчный девелопер

«Железно» доказал: можно строить качественное жилье и на низкомаржинальном рынке

Монокль
День апельсиновой битвы и праздник кур: самые необычные торжества разных народов мира День апельсиновой битвы и праздник кур: самые необычные торжества разных народов мира

Удивительные праздники со всех уголков мира

ТехИнсайдер
Палеонтологи впервые описали голову 2,6-метровой многоножки Палеонтологи впервые описали голову 2,6-метровой многоножки

Как выглядело самое крупное сухопутное членистоногое в истории

N+1
Азия в фокусе Азия в фокусе

Куда поехать осенью за теплом и морем – выбрали 5 достойных внимания направлений

Лиза
На чем цвет стоит На чем цвет стоит

Осени к лицу желтый цвет, чего не скажешь о ваших зубах. Как сделать их белыми?

Men Today
Чувство полета Чувство полета

Роскошный современный интерьер с арт-акцентами

SALON-Interior
Валерий Фокин — Forbes: «Театр — это митинг без ОМОНа» Валерий Фокин — Forbes: «Театр — это митинг без ОМОНа»

Валерий Фокин: власть опасается влияния театра на публику в сегодняшней ситуации

Forbes
Наталья Осипчук: «Мы конкурируем за время человека» Наталья Осипчук: «Мы конкурируем за время человека»

Зачем людям в эру онлайн-образования встречаться в учебных аудиториях

РБК
5 новых американских кроссоверов, которые появились в России. Фото и цены 5 новых американских кроссоверов, которые появились в России. Фото и цены

Какие новые американские кроссоверы привозят в Россию дилеры

РБК
Единым фронтом Единым фронтом

Сразу после вторжения Франции в Алжир стало понятно, что спокойно тут не будет

Дилетант
5 книг о разных субкультурах 5 книг о разных субкультурах

Книги о советских хиппи, русском авангарде и других субкультурах

СНОБ
Миллион голосов от Опры: как поддержка звезд меняла исход президентских выборов Миллион голосов от Опры: как поддержка звезд меняла исход президентских выборов

Когда Голливуд стал частью предвыборных компаний кандидатов в президенты США?

Forbes
Как выбрать спорт, который вам точно подойдет: советы врача Как выбрать спорт, который вам точно подойдет: советы врача

На что важно обращать внимание при выборе спортивной активности

Psychologies
Времен связующая нить Времен связующая нить

Как в трудные времена вышивка помогает не терять присутствие духа

КАНТРИ Русская азбука
Вынеси это немедленно Вынеси это немедленно

7 предметов декора, которые выдают дурной вкус

Лиза
Тока этого мало Тока этого мало

Электроэволюция в одной отдельно взятой стране

Автопилот
Вирусы: из врагов в союзники Вирусы: из врагов в союзники

Новые методы борьбы с онкологическими заболеваниями

Наука и техника
Самые опасные молодежные субкультуры девяностых и нулевых, или Чем баловались родители квадроберов Самые опасные молодежные субкультуры девяностых и нулевых, или Чем баловались родители квадроберов

Нынче принято винить молодежь в распущенности и дикости, но стоит задуматься

Maxim
«Я-ловушка» и еще 4 тренда дейтинг-приложений, которые ждут нас в 2025 году «Я-ловушка» и еще 4 тренда дейтинг-приложений, которые ждут нас в 2025 году

Пять тенденций в сфере знакомств, которые будут актуальны в 2025 году

Psychologies
Яичное разнообразие Яичное разнообразие

Почему увеличивается интерес потребителя к нишевому яйцу

Агроинвестор
Конго тьмы Конго тьмы

Король Бельгии Леопольд II и кровавая история Конго

Знание – сила
Исследование: правильные цветовые решения в интерьере способны повысить самоконтроль людей Исследование: правильные цветовые решения в интерьере способны повысить самоконтроль людей

Как цветовые решения в архитектуре влияют на способность человека к самоконтролю

ТехИнсайдер
Сладкая жизнь Марчелло Мастроянни Сладкая жизнь Марчелло Мастроянни

11 интересных фактов о легенде кино Марчелло Мастроянни

Лиза
Все краски бизнеса Все краски бизнеса

В чем отставание от времени красных организаций и каковы перспективы бирюзовых

РБК
Обсессивно-компульсивное расстройство: что это такое, как распознать и чем лечить Обсессивно-компульсивное расстройство: что это такое, как распознать и чем лечить

Как распознать грань, после которой наши ритуалы мешают жить?

Psychologies
Как общаться с партнером, чтобы не разрушить отношения Как общаться с партнером, чтобы не разрушить отношения

Почему мы не можем найти взаимопонимание в отношениях?

Psychologies
Поры под контролем Поры под контролем

Как избавиться от расширенных пор?

Лиза
«У нас сохранилась практика раскрытия информации» «У нас сохранилась практика раскрытия информации»

Что сегодня способствует развитию нефинансовой отчетности в России

РБК
Открыть в приложении