Около 50% британцев готовы нарушить законы о конфиденциальности данных

Около 50% британцев готовы нарушить законы о конфиденциальности данных

Занятное исследование провела британская компания SailPoint, направлением деятельности которой является информационная безопасность. В результате им удалось выяснить, что примерно половина британских служащих воспользовались бы шансом распорядиться по собственному усмотрению полученной конфиденциальной информацией своей компании. Особенный интерес вызывают сведения о заработной плате и отчеты о проведенной работе коллег.

В опросе участвовало примерно 3484 человек, в числе которых были граждане Великобритании, Австралии и США. После того как полученные мнения были сведены в окончательный отчет, оказалось, что около 24% британцев заявили, что если бы у них появился такой шанс, они бы продали конфиденциальную корпоративную информацию через Интернет. При этом австралийцы и американцы оказались более сдержанными, и среди них также поступило бы 4.21% и 5.32% соответственно.

На вопрос, хотели бы они взглянуть в закрытые для всех документы, в которых содержится информация о заработной плате и отчеты о проведенной работе, утвердительно ответило 29% опрошенных респондентов туманного Альбиона. Однако более 51% служащих заявили, что будут четко выполнять поставленные задачи и не имеют желания подглядывать в секретные файлы.

По мнению вице президента и основателя SailPoint Джеки Гилберт, одной из тенденций в современном мире является игнорирование законов о защите и конфиденциальности данных. Такая деятельность как копирование информации, в случае увольнения из компании остается какой-то обязанностью для большинства сотрудников.

Она посоветовала предприятиям, во избежание таких рисков внести ясность для сотрудников, что является злоупотреблением корпоративной информацией и может привести к соответствующим ответным действиям.

Мошенники сделали схему с доставкой более убедительной и опасной

Злоумышленники обновили давно известную схему с курьерской доставкой, сделав её заметно убедительнее. Теперь они усиливают «социальную привязку», утверждая, что заказчиком услуги является родственник получателя, и даже называют его по имени. Это создаёт у жертвы ощущение реальности происходящего и снижает бдительность.

О модернизации схемы с лжедоставкой сообщили РИА Новости со ссылкой на Angara Security.

Ранее мошенники, как правило, не уточняли отправителя, делая ставку на фактор срочности. Их основной целью было получение идентификационных кодов от различных сервисов либо их имитация — с последующим развитием атаки и попытками похищения средств. Деньги при этом выманивались под предлогом «перевода на безопасный счёт» или передачи наличных курьеру.

Как отметил эксперт по киберразведке Angara MTDR Юрий Дубошей, в обновлённой схеме цели злоумышленников в целом не изменились. Речь по-прежнему идёт о получении контроля над учётной записью, подтверждении действий от имени жертвы или подготовке почвы для хищения денежных средств. Однако теперь этого добиваются за счёт усиленного психологического давления и одновременных попыток повысить уровень доверия.

В Angara Security напомнили, что сотрудники служб доставки никогда не просят сообщать коды подтверждения. При появлении подобных требований разговор следует немедленно прекратить.

При этом никуда не исчезла и более традиционная фишинговая схема, в которой используются точные копии сайтов известных сервисов доставки. Такие схемы также продолжают эволюционировать, становясь всё более сложными и правдоподобными.

RSS: Новости на портале Anti-Malware.ru