Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Открывая космос Открывая космос

Путеводитель женщины-астронавта по миру миссий, чудес и перемен в космосе

kiozk originals
Всё напоказ Всё напоказ

Вспоминаем ярчайшие модные показы XXI века

RR Люкс.Личности.Бизнес.
От стрелочных приборов до бортовых компьютеров: как развивалась авионика в самолетах От стрелочных приборов до бортовых компьютеров: как развивалась авионика в самолетах

Как менялись технологии авионики на протяжении веков

ТехИнсайдер
Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются Учёные рассказали, почему люди уверены в своей правоте, даже когда ошибаются

Почему люди полагают, будто у них уже есть вся информация для принятия решения

ТехИнсайдер
Дожди еще впереди: как выбрать качественный зонт, который не подведет в плохую погоду Дожди еще впереди: как выбрать качественный зонт, который не подведет в плохую погоду

На какие факторы нужно обращать внимание при покупке зонта

ТехИнсайдер
Дмитрий Суетенков: «Одна из причин неправильного прикуса – то, что люди всё реже используют зубы по назначению: всё меньше и меньше жуют» Дмитрий Суетенков: «Одна из причин неправильного прикуса – то, что люди всё реже используют зубы по назначению: всё меньше и меньше жуют»

Чем коварен неправильный прикус?

Здоровье
Туристическая подлодка и летающий автомобиль: топ-5 забытых изобретений из СССР Туристическая подлодка и летающий автомобиль: топ-5 забытых изобретений из СССР

Рассказываем о 5 выдающихся, но забытых изобретениях Страны Советов

ТехИнсайдер
Жить, сниматься, любить: как Софи Лорен стала воплощением мечты Жить, сниматься, любить: как Софи Лорен стала воплощением мечты

Удалось ли Марко Спаньоли показать Софи Лорен такой, какое ее знают близкие

СНОБ
От Джона Леннона до королевы Елизаветы: 10 знаменитых кадров фотографа Энни Лейбовиц От Джона Леннона до королевы Елизаветы: 10 знаменитых кадров фотографа Энни Лейбовиц

10 лучших снимков американского фотографа Энни Лейбовиц

Forbes
Протеин на метанотрофах Протеин на метанотрофах

Каковы перспективы появления в России промышленного производства гаприна

Агроинвестор
Лунный цветок Лунный цветок

Отправиться осенью в лес за красивыми растениями? Да!

Наука и жизнь
История кино: почему в старых фильмах люди двигаются неестественно быстро? История кино: почему в старых фильмах люди двигаются неестественно быстро?

Почему в черно-белых фильмах у людей такие странные движения?

ТехИнсайдер
Новая физика рождается под землёй Новая физика рождается под землёй

Приключение за неуловимой нейтрино в недра Баксанской нейтринной обсерватории

Наука и жизнь
Чем опасны кредитные карты и когда их не стоит оформлять? Чем опасны кредитные карты и когда их не стоит оформлять?

Все чаще рекламные ролики банков кредитным картам. Для чего же банки это делают?

Наука и техника
Отдых на «пятерку» Отдых на «пятерку»

Чем люксовые гостиницы в России привлекают клиентов

Деньги
Как общаться с партнером, чтобы не разрушить отношения Как общаться с партнером, чтобы не разрушить отношения

Почему мы не можем найти взаимопонимание в отношениях?

Psychologies
Материальный и ментальный минимализм: 3 способа избавиться от лишнего в доме и голове Материальный и ментальный минимализм: 3 способа избавиться от лишнего в доме и голове

Как отказ от лишнего в ментальной и материальной сферах улучшит вашу жизнь?

Psychologies
Стихийные отношения Стихийные отношения

Громкие заявления о подъеме уровня океана голландцы не слышат, а видят

Вокруг света
Тень учителя Тень учителя

Василий Степанов о Мэгги Смит

Weekend
Углеродный след: правда ли, что самолеты «убивают» экологию сильнее других видов транспорта Углеродный след: правда ли, что самолеты «убивают» экологию сильнее других видов транспорта

Как авиация влияет на экологию и климат?

ТехИнсайдер
Ильич раздора Ильич раздора

Фреска Риверы, которая должна была воспевать бурный научно-технический прогресс

Вокруг света
Что они несут Что они несут

Многие из образов киноперсонажей определяют моду на десятилетия вперед

Men Today
«Гоголя почитайте, камон,— все то же самое» «Гоголя почитайте, камон,— все то же самое»

Куда смотрит Ленин спустя 100 лет после своей смерти

Weekend
Квазипериодические рентгеновские вспышки вновь связали с событиями приливного разрушения Квазипериодические рентгеновские вспышки вновь связали с событиями приливного разрушения

Астрономы обнаружили девять квазипериодических рентгеновских вспышек

N+1
Капризная особа Капризная особа

Мастопатия: когда надо беспокоиться

Лиза
Чувство полета Чувство полета

Роскошный современный интерьер с арт-акцентами

SALON-Interior
Почему нам нравятся истории о привидениях Почему нам нравятся истории о привидениях

Почему людей привлекают страшные истории?

ТехИнсайдер
К чему снятся крысы: толкование образа по сонникам и мнение психолога К чему снятся крысы: толкование образа по сонникам и мнение психолога

Процветание и изобилие или предательство и подлость — к чему снятся крысы?

Psychologies
Инна Чурикова: «Мы с Глебом похожи на персонажей полотен Шагала, когда две головы прорастают из одного туловища» Инна Чурикова: «Мы с Глебом похожи на персонажей полотен Шагала, когда две головы прорастают из одного туловища»

Последнее интервью Инны Чуриковой и фрагменты ее архивов

Коллекция. Караван историй
Даниил Шульгин Даниил Шульгин

Даниил Шульгин — звезда дизайна с уклоном в трэш-эстетику и древесный художник

Собака.ru
Открыть в приложении