Администраторы информационных систем госорганов Канады, слишком самоуверены

Администраторы информационных систем госорганов Канады слишком самоуверены

Согласно результатам исследований, проведенных специалистами компании McAfee, администраторы информационных систем госорганов Канады слишком уверены в абсолютной защищенности собственных информационных систем и часто недооценивают потенциальные угрозы. Несмотря на то, что 97,5% администраторов информационных сетей госорганов Канады признают, что в минувшем году имел место ряд нарушений безопасности, и из 82,5% информационных сетей пропадали либо были украдены различные данные, 80% администраторов уверены, а часть из них абсолютно убеждена в том, что конфиденциальной информации, хранящейся в правительственных сетях, ничто не угрожает.

По данным социологического опроса, проведенного компанией McAfee в феврале текущего года среди администраторов информационных систем госорганов различного уровня, 12 из 40 опрошенных системных администраторов теряли конфиденциальную информацию, еще 12 признались в том, что были фигурантами расследования в связи с потерей или кражей личных данных пользователей сети. К тому же, исследования показали, что большинство администраторов правительственных сетей не только халатно относится к своим обязанностям, но и, зачастую, борится лишь с последствиями проблем безопасности, а не предупреждает их появление. Более половины опрошенных (57,5%) признались, что большую часть рабочего времени блокируют возникающие угрозы безопасности и восстанавливают системы после кибератак. И лишь 42,5% опрошенных администраторов больше времени уделяют заблаговременному выявлению угроз безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Оплатите счёт — компании атакуют через поддельную переписку с гендиректором

«Лаборатория Касперского» предупреждает: по российским компаниям пошла новая волна целевых мошеннических писем, замаскированных под деловую переписку. В роли мошенников — якобы знакомый подрядчик. В роли наживки — фальшивое письмо от директора компании.

Сотруднику компании приходит письмо с просьбой оплатить счёт за якобы оказанные консалтинговые услуги.

В письме говорится, что это согласовано с директором, и внизу — «переписка» между директором и партнёром, где тот действительно просит отправить счёт в бухгалтерию.

На первый взгляд всё выглядит вполне логично. Но вот беда — вся переписка выдумана. Это фальшивка, призванная убедить бухгалтера, что всё в порядке, и подтолкнуть к оплате.

Как объясняют специалисты, это типичная схема BEC-атаки (Business Email Compromise). Мошенники маскируют имя отправителя под настоящую компанию — но если посмотреть на адрес повнимательнее, видно, что он к ней никакого отношения не имеет.

Данные о директоре, скорее всего, берутся из открытых источников: сайтов, новостей, реестров. А дальше запускается рассылка по сотрудникам компании — в расчёте на то, что кто-нибудь из них «не заметит подвоха».

«Подобные атаки строятся не на технических уязвимостях, а на доверии, — объясняет аналитик «Лаборатории Касперского» Анна Лазаричева. — Всё сделано так, чтобы вызвать минимум подозрений и спровоцировать автоматическое выполнение просьбы».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru