Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Пограничное состояние Пограничное состояние

Как криптобиржи помогут обойти санкции

FP. BusinessReview
«Не могу ни спать, ни работать, пока муж в командировке» — это уже созависимость? «Не могу ни спать, ни работать, пока муж в командировке» — это уже созависимость?

Где грань между привязанностью и созависимыми отношениями

Psychologies
Антидворянец: Макс Линдер Антидворянец: Макс Линдер

Слухи и сплетни о визите легендарной кинозвезды Макса Линдера в Петербург

Правила жизни
Изобретательская работа как путь к инновациям Изобретательская работа как путь к инновациям

Преимущества изобретательской деятельности и вопросы, связанные с патентованием

Наука и техника
Ольга Смирнова: «Я всегда говорю: люди воспринимают друг друга не по одежке, а по энергетике» Ольга Смирнова: «Я всегда говорю: люди воспринимают друг друга не по одежке, а по энергетике»

«Сегодня ты звезда, а через месяц тебя сменят другие»

Коллекция. Караван историй
Витаминный десант Витаминный десант

Самые важные витамины и минералы для женщин, которые помогают не болеть

Лиза
Как иммигрантка из Ирана заработала миллиарды благодаря точным инвестициям в биотех Как иммигрантка из Ирана заработала миллиарды благодаря точным инвестициям в биотех

Маки Зангане: от эмиграции из Ирана до успешного проекта в биотехе США

Forbes
В мыле: краткая история стирки от древнего Вавилона до наших дней В мыле: краткая история стирки от древнего Вавилона до наших дней

Как и чем чистили ткани до того, как начали сыпать белый порошок в лоток машинки

Правила жизни
Чем заняться, если скучно: 70 действенных советов Чем заняться, если скучно: 70 действенных советов

Заскучали, но не знаете, чем себя занять? Большая подборка развлечений

РБК
Саддам Хусейн, отец нации Саддам Хусейн, отец нации

Самым печально известным из кровавых диктаторов Ирака былл Саддам Хусейн

Дилетант
«Павлин» взвесит кур на расстоянии «Павлин» взвесит кур на расстоянии

«Павлин Техно» разработала первый в мире метод бесконтактного взвешивания птиц

Монокль
Никита Макаров: «Я не понимаю халтуры в искусстве» Никита Макаров: «Я не понимаю халтуры в искусстве»

Никита Макаров — о выставке в Пушкинском музее и поездках на Кольский полуостров

СНОБ
Просто не делайте так: правила борьбы с усталостью и выгоранием от Алены Владимирской Просто не делайте так: правила борьбы с усталостью и выгоранием от Алены Владимирской

Алёна Владимирская изучила феномен выгорания и написала книгу «Уставшие»

Forbes
Пятьдесят — это новые тридцать Пятьдесят — это новые тридцать

Стоит ли радоваться тому, что старость теперь приходит позже?

РБК
Несут какой-то вред Несут какой-то вред

Чем сложнее подход к тренингу, тем больше неверных шагов можно сделать

Men Today
На этой реке убрали все каналы, защищавшие берег от наводнений. Наводнений стало меньше На этой реке убрали все каналы, защищавшие берег от наводнений. Наводнений стало меньше

Почему рекам возвращают естественные изгибы, омуты и пойменные земли

ТехИнсайдер
Коллекция осень-зима Коллекция осень-зима

Урок пейзажной фотосъемки — чтобы подойти к путешествиям во всеоружии

КАНТРИ Русская азбука
Хорошо забытое старое Хорошо забытое старое

Увидеть новый Ford и умереть? Ну, почти умереть – на обратном пути, от усталости

Автопилот
Как отстирать белые носки без использования отбеливателя: 5 методов, проверенных временем Как отстирать белые носки без использования отбеливателя: 5 методов, проверенных временем

Сделать носки снова белоснежно чистыми не так уж и сложно!

ТехИнсайдер
Японцы представили 16-килограммовую робособаку с открытой архитектурой Японцы представили 16-килограммовую робособаку с открытой архитектурой

Робособаку MEVIUS можно собрать из коммерчески доступных компонентов

N+1
Почему нам нравятся истории о привидениях Почему нам нравятся истории о привидениях

Почему людей привлекают страшные истории?

ТехИнсайдер
Групповая терапия помогла отцам с послеродовой депрессией Групповая терапия помогла отцам с послеродовой депрессией

Групповая терапия помогла отцам с послеродовой депрессией

N+1
Плюс в карму: зачем в России потратили 20 млрд рублей на пиар устойчивого развития Плюс в карму: зачем в России потратили 20 млрд рублей на пиар устойчивого развития

Почему бизнес стал больше тратить на ESG-повестку в медиа

Forbes
От Аристотеля до Альтмана: почему «эмерджентность» — ключевой термин для понимания ИИ От Аристотеля до Альтмана: почему «эмерджентность» — ключевой термин для понимания ИИ

Веками продолжавшиеся споры вокруг понятия эмерджентности

Forbes
Углеродный след: правда ли, что самолеты «убивают» экологию сильнее других видов транспорта Углеродный след: правда ли, что самолеты «убивают» экологию сильнее других видов транспорта

Как авиация влияет на экологию и климат?

ТехИнсайдер
Революция в камне: как ученые разработали бетон, способный топить снег и лед Революция в камне: как ученые разработали бетон, способный топить снег и лед

Чудо инженерии, способное без источников питания топить лед и снег

Inc.
Наука в фантастике: эпизоды истории Наука в фантастике: эпизоды истории

Как идея о других мирах стала плодотворной для жанра фантастики и для культуры

Наука и жизнь
Иваново: А что вокруг? Иваново: А что вокруг?

Какие сокровища таит в себе Ивановская область

КАНТРИ Русская азбука
Квантовая готовность: ждет ли бизнес новая технологическая революция Квантовая готовность: ждет ли бизнес новая технологическая революция

Существует риск проспать квантовую революцию, считает Андрей Скорочкин

Forbes
5 новых американских кроссоверов, которые появились в России. Фото и цены 5 новых американских кроссоверов, которые появились в России. Фото и цены

Какие новые американские кроссоверы привозят в Россию дилеры

РБК
Открыть в приложении