Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как растут бренды Как растут бренды

О чем не знают маркетологи

kiozk originals
Секреты фокусировки: как избежать отвлечений и эффективно работать Секреты фокусировки: как избежать отвлечений и эффективно работать

Как развить навык сосредоточенности?

Psychologies
Как отстаивать свое мнение и не бояться получить отказ: техники работы со страхом Как отстаивать свое мнение и не бояться получить отказ: техники работы со страхом

Боитесь отстаивать свое мнение, но хотите научиться это делать?

Psychologies
Обрести опору: как женщины стали ходить на каблуках и почему отказываются от них Обрести опору: как женщины стали ходить на каблуках и почему отказываются от них

Когда и почему женщины начали носить каблуки и зачем протестуют против них

Forbes
Цена слова Цена слова

Долгое время конфликт 1954–1962 годов оставался для Франции просто «событиями»

Дилетант
«Джеймс Уэбб» увидел растущую изнутри наружу галактику в ранней Вселенной «Джеймс Уэбб» увидел растущую изнутри наружу галактику в ранней Вселенной

Как космический телескоп «Джеймс Уэбб» обнаружил галактику в эпоху Реионизации

N+1
В гармонии с природой В гармонии с природой

Загородный дом в экостиле с элементами неоклассики

SALON-Interior
Два часа на «открытом воздухе» Два часа на «открытом воздухе»

«Бульдозерная» выставка — переломное событие в истории отечественного искусства

Дилетант
Вторая сверхзвуковая: когда гражданские самолеты смогут летать быстрее звука Вторая сверхзвуковая: когда гражданские самолеты смогут летать быстрее звука

Сегодня человечество готово вернуться к сверхзвуку на новом уровне технологий

ТехИнсайдер
«Есть много практик, которые не стоит применять»: как развить сверхспособности «Есть много практик, которые не стоит применять»: как развить сверхспособности

Что такое сверхспособности на самом деле?

Psychologies
Азия в фокусе Азия в фокусе

Куда поехать осенью за теплом и морем – выбрали 5 достойных внимания направлений

Лиза
Бой с тенью Бой с тенью

Как съемки в сериале «Амура» помогли Алене Михайловой обрести себя

Grazia
Банки и ЦБ воюют за платежный рынок Банки и ЦБ воюют за платежный рынок

Крупнейшие банки создают консорциум с единым подходом к QR-платежам

Монокль
Плюс в карму: зачем в России потратили 20 млрд рублей на пиар устойчивого развития Плюс в карму: зачем в России потратили 20 млрд рублей на пиар устойчивого развития

Почему бизнес стал больше тратить на ESG-повестку в медиа

Forbes
Новые книги о животных и растениях Новые книги о животных и растениях

Выбор Игоря Гулина в подборке новых книг о животных и растениях

Weekend
Что такое «мужской грипп» и существует ли он: только наука Что такое «мужской грипп» и существует ли он: только наука

Болеют ли мужчины как-то особенно?

ТехИнсайдер
Так ли надежна пневмоподвеска на самом деле? Так ли надежна пневмоподвеска на самом деле?

Пневмоподвеска против классики: что лучше?

Maxim
Станция биологического мониторинга качества воды Станция биологического мониторинга качества воды

Как пресноводные раки помогают ученым определять токсичность воды

Санкт-Петербургский университет
«ПСБ стал цифровым хабом для своих клиентов» «ПСБ стал цифровым хабом для своих клиентов»

Алексей Захаров о том, как идет модернизация оборонно-промышленного комплекса

Деньги
Ирина Тиусонина — о премии Wheretoeat, российских ресторанах в Дубае и выходе на международный рынок Ирина Тиусонина — о премии Wheretoeat, российских ресторанах в Дубае и выходе на международный рынок

Как изменилась ресторанная индустрия и почему звезды Мишлен больше неактуальны

СНОБ
Правда ли, что штампованные диски в зиму лучше, чем литые: 1 плюс против 3 минусов Правда ли, что штампованные диски в зиму лучше, чем литые: 1 плюс против 3 минусов

Зимой нужно переходить на стальные штампованные диски. Почему?

ТехИнсайдер
Уоллес Стегнер «Угол покоя». Впервые на русском Уоллес Стегнер «Угол покоя». Впервые на русском

Отрывок из романа Уоллеса Стегнера «Угол покоя» о биении жизни

СНОБ
«У меня ментальное расстройство — я псих?»: в чем разница между «большой» и «малой» психиатрией «У меня ментальное расстройство — я псих?»: в чем разница между «большой» и «малой» психиатрией

Чем различаются «большая» и «малая» психиатрия?

Psychologies
12 способов, которыми ты портишь маникюр, сама об этом не зная 12 способов, которыми ты портишь маникюр, сама об этом не зная

Почему лак на следующий же день после маникюра скалывается?

VOICE
Инновации в закрытом контуре Инновации в закрытом контуре

Что дают бизнесу частные сети связи PrLTE

РБК
Доппельбоди-хоррор Доппельбоди-хоррор

«Другой человек»: проблема двойников в эпоху бодипозитива

Weekend
Что прочитать, чтобы начать жизнь заново и поверить в себя: 3 бестселлера Что прочитать, чтобы начать жизнь заново и поверить в себя: 3 бестселлера

Книги, которые помогут по-новому взглянуть на то, что у нас уже есть сейчас

Psychologies
Палеонтологи нашли родственников европейских драконов-ольма в Казахстане Палеонтологи нашли родственников европейских драконов-ольма в Казахстане

У современных амфибий-драконов нашлись древние родственники

ТехИнсайдер
Квантовая готовность: ждет ли бизнес новая технологическая революция Квантовая готовность: ждет ли бизнес новая технологическая революция

Существует риск проспать квантовую революцию, считает Андрей Скорочкин

Forbes
Первый кадр Первый кадр

Итак, перед вами отцы-основатели некоторых жанров кино

Men Today
Открыть в приложении