Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Это дело породило некоторые вопросы». Кремль призвал силовиков обратить внимание на дело Голунова «Это дело породило некоторые вопросы». Кремль призвал силовиков обратить внимание на дело Голунова

Дело Ивана Голунова — это повод для пристального внимания соответствующих служб

Forbes
Женатые, недоступые, первые попавшиеся, не отвечающие взаимностью: как перестать влюбляться не в тех мужчин Женатые, недоступые, первые попавшиеся, не отвечающие взаимностью: как перестать влюбляться не в тех мужчин

Как перестать сближаться с теми, кто приносит лишь боль и разочарование?

Psychologies
Вы удивитесь, когда узнаете, что молоко в треугольных пакетах придумали не в СССР Вы удивитесь, когда узнаете, что молоко в треугольных пакетах придумали не в СССР

Что общего между автомобилем “Жигули”, одеколоном и молоком в треугольничках?

ТехИнсайдер
Средство достижения цели, препятствие или враг: как вы относитесь к настоящему времени — и почему это важно Средство достижения цели, препятствие или враг: как вы относитесь к настоящему времени — и почему это важно

Чем важен навык жить настоящим? И что мешает нам его развить?

Psychologies
«Режиссер всегда прежде всего режиссер» «Режиссер всегда прежде всего режиссер»

Федор Бондарчук об индустрии кино и о том, как сделать сказку былью

Правила жизни
Академики на букву К Академики на букву К

Почему многих советских научных героев миновала премия Нобеля?

Знание – сила
Тайны цирковой династии Кио Тайны цирковой династии Кио

Разобраться в хитросплетениях семейных связей династии Кио очень нелегко

Коллекция. Караван историй
Доллар по 100: почему опять дешевеет рубль и надолго ли это Доллар по 100: почему опять дешевеет рубль и надолго ли это

Когда мы увидим доллар по 100 рублей и чего ждать от национальной валюты?

Forbes
Филиппо Минелли: Не позволяю мнению людей влиять на то, что делаю Филиппо Минелли: Не позволяю мнению людей влиять на то, что делаю

Звезда международной арт-сцены Филиппо Минелли — о самых сложных проектах

СНОБ
Семья разведчиков, которая спасла Сталина, Рузвельта и Черчилля: история Гоар и Геворка Вартанянов Семья разведчиков, которая спасла Сталина, Рузвельта и Черчилля: история Гоар и Геворка Вартанянов

В советское время супруги Вартанян были ценными разведчиками

ТехИнсайдер
Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются

Почему люди полагают, будто у них уже есть вся информация для принятия решения

ТехИнсайдер
Средиземное море пересохло 5,5 миллионов лет назад, и почти все экосистемы погибли Средиземное море пересохло 5,5 миллионов лет назад, и почти все экосистемы погибли

На восстановления биоразнообразия в Средиземном море потребовалось 1,7 млн лет

ТехИнсайдер
Вложения в чемпионство: как бывший fashion-инвестор создает топ-команду «Формулы-1» Вложения в чемпионство: как бывший fashion-инвестор создает топ-команду «Формулы-1»

Тактика канадского бизнесмена Лоуренс Стролла в «Формуле-1» и к чему она привела

Forbes
Страшное слово ОАС Страшное слово ОАС

Аббревиатура ОАС в начале 1960-х наводила ужас на всю Францию

Дилетант
Крюки на ногах позволили роботу ANYmal вскарабкаться по приставной лестнице Крюки на ногах позволили роботу ANYmal вскарабкаться по приставной лестнице

Скорость подъема ANYmal в 232 раза превосходит результаты других роботов

N+1
Засыпать карьеру Засыпать карьеру

Перипетии непредсказуемой актерской судьбы на примере известных фильмов

Правила жизни
Будь здоров, малыш! Будь здоров, малыш!

Ошибки, которые совершают родители, когда лечат насморк, отит или ангину у детей

Лиза
Стоит ли дружить с бывшим: рассуждения психолога Стоит ли дружить с бывшим: рассуждения психолога

Нужно ли поддерживать связь с тем, кого еще недавно любил?

Psychologies
«Дорожная карта будущего» «Дорожная карта будущего»

Как страны будут разрабатывать устойчивое авиационное топливо

РБК
Как общаться с партнером, чтобы не разрушить отношения Как общаться с партнером, чтобы не разрушить отношения

Почему мы не можем найти взаимопонимание в отношениях?

Psychologies
Кевин Смит Кевин Смит

Правила жизни режиссера Кевина Смита

Правила жизни
Широкий русский Широкий русский

«Анора»: каннский победитель в прокате

Weekend
Абсент для горечи и картофель для текстуры — как приготовить идеальный джин-тоник Абсент для горечи и картофель для текстуры — как приготовить идеальный джин-тоник

Почему джин-тоник такой популярный, в каких пропорциях смешивать ингридиенты?

СНОБ
Протеин на метанотрофах Протеин на метанотрофах

Каковы перспективы появления в России промышленного производства гаприна

Агроинвестор
Их разыскивает Интерпол: какие инструменты защиты действуют при экстрадиции Их разыскивает Интерпол: какие инструменты защиты действуют при экстрадиции

Какие существуют инструменты защиты для тех, кто объявлен в международный розыск

Forbes
Cмешай и соедини! Cмешай и соедини!

Сбрасываем вес, не испытывая чувства голода

Лиза
Печальная история Бланш Бэрроу: «вынужденной» сообщницы Бонни и Клайда Печальная история Бланш Бэрроу: «вынужденной» сообщницы Бонни и Клайда

Бланш Бэрроу: кто она такая и как познакомилась с Бонни и Клайдом?

ТехИнсайдер
Владимир Владимир

Владимир — особенный город с особенными достопримечательностями

КАНТРИ Русская азбука
«Когда Бунина называют “русским Прустом”, мне хочется поправить: это Пруст — французский Бунин» — Андрей Новиков-Ланской о русском писателе и аристократе «Когда Бунина называют “русским Прустом”, мне хочется поправить: это Пруст — французский Бунин» — Андрей Новиков-Ланской о русском писателе и аристократе

Почему Бунин токсично отзывался о современниках

СНОБ
Игорь Бутман: «Вся наша жизнь – это импровизация» Игорь Бутман: «Вся наша жизнь – это импровизация»

Игорь Бутман о планах на будущее и любви к импровизации

Grazia
Открыть в приложении