Как компании могут защитить сотрудников и свою репутацию от взлома данных

ForbesHi-Tech

Бойтесь писем начальников: как социальную инженерию используют для взлома данных

Евгений Соболев

Фото Getty Images

В эпоху, когда технологии защиты данных становятся более совершенными, преступники все чаще используют не технические уязвимости компаний, а социальные — человеческий фактор. Директор Practical Security Lab Евгений Соболев в колонке для Forbes рассказывает, почему неожиданные письма от руководителей или даже от IT-отдела должны вас насторожить и как компании могут защитить сотрудников и свою репутацию от таких атак.

На кого направлена социальная инженерия

Атаки с помощью социальной инженерии строятся на манипулировании сотрудниками, которые могут выдать конфиденциальные данные или выполнить опасные для компании действия. Эта форма кибератак уже привела к значительным финансовым потерям для крупнейших компаний по всему миру, и масштабы бедствия только растут.

В 2023 году общие потери от кибератак достигли $10,3 млрд, более $2,7 млрд из этих потерь приходится на мошенничество с деловой перепиской и другие формы атак через коммуникацию с сотрудниками.

В большинстве случаев киберпреступники направляют свои атаки на нетехнических специалистов компании — тех, кто не обладает глубокими знаниями в области кибербезопасности. Это могут быть бухгалтеры, HR, помощники руководителей или менеджеры по продажам. Преступники моделируют правдоподобные ситуации, в которых жертва невольно выдает все, что им нужно.

Многие сотрудники не подозревают, что стали жертвой манипуляции, и часто не догадываются сообщить о подозрительной активности или запросах вовремя. Либо осознают свою ошибку слишком поздно и боятся рассказать о ней, надеясь, что последствий не будет. В результате такие атаки остаются незамеченными до тех пор, пока не нанесут значительный ущерб компании.

Классический метод киберпреступников: email-фишинг

Классический фишинг — это электронные письма, которые побуждают сотрудников ввести свой логин и пароль на поддельном сайте или открыть вредоносный файл. Фишинговые атаки могут быть как массовыми — безадресными, так и таргетированными, когда злоумышленники нацеливаются на конкретную компанию или определенных сотрудников.

Таргетированный фишинг может использовать настоящие имена сотрудников и соответствовать контексту текущих процессов и ситуаций в компании. Например, атакующие могут быть в курсе проводимой сделки и имен людей, участвующих в ней, и использовать эту информацию, чтобы гармонично встроиться в рабочие процессы.

Антивирусные программы и другие средства защиты помогают только при массовой неприцельной рассылке. Если атака таргетированная, то, прежде чем прислать вам письмо и вредоносный файл, злоумышленники проводят большую подготовительную работу и добиваются того, чтобы вредоносное содержимое не обнаружилось. Приведем примеры стандартных приемов атак через социальную инженерию.

  1. Ошибочно отправленные письма. Злоумышленники якобы случайно отправляют письма не тому адресату. В них содержится важная информация: например, о премиях, зарплатах или списках на увольнение. В таких случаях злоумышленники делают расчет на любопытство.
  2. Общее официальное письмо. Имитация реальной внутренней рассылки компании, например информация о партнерских акциях со скидками к Новому году или расписание отпусков.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

11 лет до будущего 11 лет до будущего

Прогнозы, которые могут сбыться уже в ближайшие годы

GQ
7 комнатных растений, которые можно выращивать в обычной банке 7 комнатных растений, которые можно выращивать в обычной банке

Как в банке вырастить комнатный цветок?

VOICE
Сначала птерозавры лазали по деревьям и только потом поднялись в небо Сначала птерозавры лазали по деревьям и только потом поднялись в небо

Конечности птерозавров ранней мезозойской эры приспособлены для деревьев

ТехИнсайдер
Историк о диалоге как пути мировой культуры Историк о диалоге как пути мировой культуры

Какую роль играет умение обращать свои мысли к собеседнику?

РБК
«Художник обидеть может каждого!» «Художник обидеть может каждого!»

Разные грани и тайны профессии от режиссера Михаила Цитриняка

Знание – сила
Актриса Ирина Темичева: «Самая большая глупость, что я слышала, это то, что все мужчины изменяют» Актриса Ирина Темичева: «Самая большая глупость, что я слышала, это то, что все мужчины изменяют»

Актриса Ирина Темичева раскрывает секрет долгих и счастливых отношений

Maxim
Разбитую чашку можно склеить: 4 урока от пар, которые развелись и снова поженились Разбитую чашку можно склеить: 4 урока от пар, которые развелись и снова поженились

Даже самый болезненный развод не «запирает» наглухо дверь вашей былой любви

Psychologies
«Я очень много придумал того, что уже было». Интервью с художником Александром Джикией «Я очень много придумал того, что уже было». Интервью с художником Александром Джикией

Художник Александр Джикия про свои сны, рисунки и стихотворения

СНОБ
Просто не делайте так: правила борьбы с усталостью и выгоранием от Алены Владимирской Просто не делайте так: правила борьбы с усталостью и выгоранием от Алены Владимирской

Алёна Владимирская изучила феномен выгорания и написала книгу «Уставшие»

Forbes
Ирина Медведева: «Если кто-то думает, что у меня идеальная жизнь, — пусть так и считает» Ирина Медведева: «Если кто-то думает, что у меня идеальная жизнь, — пусть так и считает»

«Мне все улыбались. Франция — это страна улыбающихся людей»

Коллекция. Караван историй
На стыке эпох На стыке эпох

Элегантный классический интерьер с французским настроением

SALON-Interior
Рассеянный склероз повысил риск развития рака мочевого пузыря и матки Рассеянный склероз повысил риск развития рака мочевого пузыря и матки

С рассеянным склерозом имеется повышенный риск рака мочевого пузыря и матки

N+1
Ключ к осознанному забыванию Ключ к осознанному забыванию

Можно ли с помощью медитаций научиться намеренно забывать ненужную информацию?

Санкт-Петербургский университет
Что такое думспендинг и почему люди тратят деньги на ненужные и бессмысленные вещи Что такое думспендинг и почему люди тратят деньги на ненужные и бессмысленные вещи

Думспендинг: что это за способ борьбы со стрессом и чем он опасен?

Forbes
Дмитрий Суетенков: «Одна из причин неправильного прикуса – то, что люди всё реже используют зубы по назначению: всё меньше и меньше жуют» Дмитрий Суетенков: «Одна из причин неправильного прикуса – то, что люди всё реже используют зубы по назначению: всё меньше и меньше жуют»

Чем коварен неправильный прикус?

Здоровье
«Для IPO рынок сейчас слишком спекулятивный» «Для IPO рынок сейчас слишком спекулятивный»

О том, как криптовалюты отбирают аудиторию у классических брокеров

Монокль
Так ли надежна пневмоподвеска на самом деле? Так ли надежна пневмоподвеска на самом деле?

Пневмоподвеска против классики: что лучше?

Maxim
Родитель своим родителям: что делать, если в семейной системе нарушены роли Родитель своим родителям: что делать, если в семейной системе нарушены роли

Знакома ли вам ситуация, когда ребенок в семье занимает место взрослого?

Psychologies
4 шага, чтобы научиться ценить себя и признавать свои достижения 4 шага, чтобы научиться ценить себя и признавать свои достижения

Почему мы не ценим свои успехи и как наконец научиться это делать?

Psychologies
Екатерина Стриженова: «Мы каждый год решаем с мужем: да, живем дальше» Екатерина Стриженова: «Мы каждый год решаем с мужем: да, живем дальше»

Если мужа надо пасти, то зачем он такой мне нужен? Вот я так живу

Караван историй
Вложения в чемпионство: как бывший fashion-инвестор создает топ-команду «Формулы-1» Вложения в чемпионство: как бывший fashion-инвестор создает топ-команду «Формулы-1»

Тактика канадского бизнесмена Лоуренс Стролла в «Формуле-1» и к чему она привела

Forbes
«ПСБ стал цифровым хабом для своих клиентов» «ПСБ стал цифровым хабом для своих клиентов»

Алексей Захаров о том, как идет модернизация оборонно-промышленного комплекса

Деньги
Многозадачность: что это и нужно ли ее развивать Многозадачность: что это и нужно ли ее развивать

Почему многозадачность не всегда полезна?

РБК
Будь как Элтон Джон: почему люди отказываются от новых смартфонов ради ретрогаджетов Будь как Элтон Джон: почему люди отказываются от новых смартфонов ради ретрогаджетов

Что такое цифровая усталость и почему люди переходят на кнопочные телефоны

Forbes
Бег по наклонной Бег по наклонной

Мог бы уровень современной науки позволить создать Человека-паука?

Вокруг света
5 американских автопроизводителей, которые строили танки 5 американских автопроизводителей, которые строили танки

Автомобильные компании, которые во времена мировых войн начали выпускать танки

4x4 Club
Телескопы будущего Телескопы будущего

Владимир Сурдин о разработках для изучения космоса

Вокруг света
Гигант микрофинансирования Гигант микрофинансирования

Чем прославился глава временного правительства Бангладеш

Деньги
«Работодателю важнее навыки и опыт, чем диплом о высшем образовании». Студенты — о преимуществах учебы в колледже «Работодателю важнее навыки и опыт, чем диплом о высшем образовании». Студенты — о преимуществах учебы в колледже

Почему молодежь предпочитает колледжи университетам?

СНОБ
Донорские кроветворные клетки оказались не склонны накапливать мутации после пересадки Донорские кроветворные клетки оказались не склонны накапливать мутации после пересадки

Клетки доноров оказались не склонны накапливать мутации

N+1
Открыть в приложении