Опубликован отчет о рисках инсайдерского мошенничества

Предприятия не могут справиться с электронным мошенничеством

Attachmate Corporation и Ponemon Institute на днях опубликовали результаты своего ежегодного расследования «The Risk of Insider Fraud». Согласно этому документу, в среднем, организации сталкиваются со случаями мошенничества примерно каждую неделю.



С другой стороны только 44% респондентов утверждают, что их организации пытаются как-то предотвратить подобные инсайдерские угрозы. Особенно беспокоит тот факт, что компании обычно требуется около 87 дней, чтобы определить случай мошенничества и 105 дней на выяснение причины возникновения угрозы. Кроме того, цифры показывают, что 73% респондентов признались, что «шутки» сотрудников стоили им финансовых убытков и существенного падения репутации бренда.

Очень часто встречаются случаи, когда рядовые сотрудники используют данные вышестоящих менеджеров для получения доступа к засекреченным данным. Примерно 81% организаций, принимавших участие в исследовании, говорили о подобных происшествиях.

Огромное внимание стоит уделить и распространенной на западе практике «принеси свое устройство» (BYOD). Как и ожидалось, подобные инициативы привели к увеличению риска мошенничества, что объясняется отсутствием надежных протоколов безопасности.

«Эти данные наглядно доказывают, что в целом в сети предприятия активность отдельного работника вообще не отслеживаются. Они попросту невидимы», – пояснил Лари Понемон – глава и основатель Ponemon Institute. «У многих организаций есть политики и процедуры, регламентирующие условия работы и предотвращающие случаи мошенничества. Однако никто не может гарантировать, что пользователи будут следовать этим правилам, особенно с учетом популяризации практики BYOD».

Это лишь один из факторов, обуславливающих трудности с налаживанием эффективной электронной защиты на предприятиях. Как говорит Кристин Мейерз – директор по корпоративным решениям по безопасности в Attachmate, более современные защитные программы позволят минимизировать риски, записывая все действия пользователя и немедленно показывающие, что же именно произошло на компьютере.

В рамках исследования было опрошено около 700 сотрудников крупнейших западных организаций. Ознакомиться с отчетом вы можете по этому адресу.

Шпион Morpheus для Android угонял WhatsApp через фейковое обновление

Исследователи обнаружили новый шпионский инструмент для Android, который маскировался под приложение для обновления телефона. Зловред получил название Morpheus и, по данным Osservatorio Nessuno, может быть связан с итальянской компанией IPS, давно работающей на рынке технологий для перехвата коммуникаций по запросу госструктур.

Morpheus нельзя назвать технически изящным шпионским софтом уровня NSO Group или Paragon Solutions. Здесь нет заражения через 0-click уязвимости. Схема проще и грубее: жертву нужно убедить установить приложение самостоятельно.

По данным исследователей, в атаке участвовал мобильный оператор. Сначала у цели намеренно пропадал мобильный интернет, а затем приходило СМС с предложением установить приложение якобы для обновления телефона и восстановления доступа к сети. На деле это и был шпионский инструмент.

 

После установки Morpheus использовал функции специальных возможностей Android. Это позволяло ему читать данные с экрана и взаимодействовать с другими приложениями. Затем зловред показывал фейковое обновление, имитировал экран перезагрузки и подсовывал поддельный запрос от WhatsApp (принадлежит корпорации Meta, признанной экстремисткой и запрещённой в России) с просьбой подтвердить личность биометрией.

 

В реальности это действие давало шпионскому софту доступ к аккаунту WhatsApp: устройство добавлялось к учётной записи жертвы. Такой приём уже встречался в кампаниях правительственных хакеров.

Исследователи не раскрывают личность цели, но считают, что атака могла быть связана с политическим активизмом в Италии. По их словам, такие точечные атаки в этой среде становятся всё более привычными.

RSS: Новости на портале Anti-Malware.ru