Самая серьезная угроза кибербезопасности корпоративных сетей – небрежность

Самая серьезная угроза кибербезопасности корпоративных сетей – небрежность

 Как известно, на сегодняшний день львиная доля кибератак приходится на корпоративные сети коммерческих структур. Большинство экспертов сходится во мнении, что главной причиной успешных кибератак на информационные сети коммерческих структур является, так называемая, «внутрикорпоративная небрежность». По мнению специалистов компании Quest Software, внутрикорпоративная небрежность проявляется в нарушениях элементарных правил информационной безопасности, например, когда сотрудник игнорирует или забывает проверить сообщения систем защиты корпоративных сетей о подозрительном поведении каких–либо программ или процессов. 

Это зачастую приводит к тому, что закрытая информация компании становится достоянием хакеров. Еще одним проявлением внутрикорпоративной небрежности является, например, потеря USB-накопителя, содержащего важную для компании информацию.

По оценкам специалистов, на сегодняшний день потеря данных в результате внутрикорпоративной небрежности является наиболее серьезной проблемой абсолютного большинства коммерческих структур. Больше всего компании опасаются потери ценности бренда, так как потеря конфиденциальной информации чревата потерей доверия клиентов и партнеров. Для некоторых компаний это становится полным крахом.

Причин внутрикорпоративной небрежности может быть несколько. Например, экономия на информационной безопасности компании; недостаток или полное отсутствие квалифицированных специалистов, обеспечивающих информационную безопасность; несоблюдение правил разграничения доступа к корпоративным сетям; отсутствие у сотрудников компании элементарных знаний основ информационной безопасности.

Как показывает практика, сотрудники, не прошедшие хотя бы элементарный курс основ информационной безопасности, чаще всего дискредитируют компанию, и, нередко, сами создают уязвимости информационных систем компании, не принимая превентивных мер по защите от кибератак.

По мнению вице-президента McAfee Asia Pacific Майкла Сентоноса, наиболее эффективным методом борьбы с внутрикорпоративной небрежностью является разграничение доступа, когда каждый сотрудник имеет доступ к корпоративным сетям лишь в той степени, которая необходима для выполнения им своих должностных обязанностей.

Также необходимо, чтобы сотрудники компании в полной мере осознавали всю важность соблюдения правил информационной безопасности и понимали, к каким последствиям может привести небрежное отношение к информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Новая афера: дипфейки и фейковые сайты обманывают семьи бойцов СВО

Специалисты выявили новую схему обмана, рассчитанную на участников спецоперации, ветеранов и их семьи. Злоумышленники создают сайты, внешне копирующие благотворительные фонды. На этих ресурсах обещают «поддержку» — якобы выплаты до 500 тысяч рублей ежемесячно в рамках несуществующей инвестиционной программы.

Чтобы придать видимость правдоподобия, аферисты заявляют, что программа «создана по приказу президента» и что «участники уже получают выплаты». На сайтах размещают фальшивые отзывы, в том числе видеодипфейки, где реальные кадры бойцов озвучены чужими голосами.

Потенциальным жертвам предлагают вложить от 50 тысяч рублей и обещают доходность «от 21% в месяц». На сайтах размещают «калькулятор прибыли» и форму для заявки, где нужно указать имя и телефон. После этого жертве звонит «персональный менеджер» из кол-центра мошенников.

 

На деле цель схемы — получить деньги и персональные данные. Пользователю могут предложить установить вредоносное приложение «для открытия вклада» или отправить сканы документов «для верификации». В результате злоумышленники получают полный контроль над устройством и доступ к банковским счетам.

Эксперты отмечают, что такие атаки могут быть как целевыми, так и массовыми. Некоторые сайты-двойники уже индексируются в поисковых системах, а домены связаны с другими схемами инвестмошенничества.

Подобные аферы с «поддержкой бойцов и их семей» фиксируются с 2022 года. Мошенники используют разные сценарии: от фейковых выплат и приложений до общения в мессенджерах под видом волонтёров. Часто они действуют в долгую — общаются в соцсетях месяцами, чтобы войти в доверие, и только потом присылают ссылки на поддельные сайты.

Как не попасться на уловку:

  • не верьте обещаниям больших и лёгких выплат;
  • проверяйте информацию о господдержке только на официальных сайтах;
  • внимательно относитесь к доменам сайтов, используйте сервисы проверки;
  • не переходите по подозрительным ссылкам, даже если их прислал знакомый;
  • никогда не делитесь паролями, кодами из СМС и данными карт;
  • не переводите деньги незнакомым людям;
  • при сомнениях советуйтесь с близкими.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru