Пользователи не защищают данные компаний

Сотрудники компаний игнорируют рекомендации IT-отдела

Lieberman Software обнародовала интересные результаты своего исследования на недавней конференции RSA, прошедшей в Сан-Франциско. По словам выступающих, сотрудники корпораций не следуют правилам безопасности и работы с сетью, которые выдаются IT-отделами и менеджментом.



80% из 250 IT-специалистов, принявших участие в исследовании, уверяют, что сотрудники намеренно игнорируют все правила безопасности, которые предлагаются IT-отделами. Более половины из этих 80% верят в то, что эти требования не принимаются во внимание даже, когда они исходят от директоров и управляющих.

«Большая часть потребителей до сих пор не относятся к IT-безопасности серьезно. Они намеренно ставят под угрозу корпоративные данные и данные клиентов», – говорит Филипп Либерман – исполнительный директор Lieberman Software.

Самое неприятное, что подобное поведение среди работников продолжает доминировать даже тогда, когда было наглядно доказало, что человеческий фактор остается самой главной причиной возникновения утечек данных. По мнению экспертов, организациям стоит внести лучшую систему обучения, которая подробно объяснит сотрудникам о последствиях кражи данных.

Исследование также показывает, что 32% всех специалистов по безопасности работают в компаниях, до сих пор не придумавших четкой политики, диктующей смену паролей при работе с новым программным или аппаратным обеспечением. К тому же, 75% респондентов считают, что многие пользователи часто имеют доступ к информации, которая им вообще не нужна. Сотрудники крупных компаний также часто пытаются получить доступ к данным, к которым они теоретически не должны иметь доступа.

Lieberman Software советует IT-группам инвестировать в новые технологические системы приоритетного доступа, которые бы гарантировали, что только избранные пользователи корпоративной сети могут получить доступ ко всем данным компании.

Фейковый маркетплейс Zadrotik обманывает геймеров и подписчиков сервисов

Компания F6 предупредила о мошенническом маркетплейсе Zadrotik, ориентированном на российских пользователей. Площадка специализируется на продаже игрового инвентаря и виртуальных товаров для популярных игр, а также подписок на различные онлайн-сервисы. Ресурс продолжает работать, и, по данным компании, уже есть пострадавшие.

Как сообщили в F6, на сайте пользователям предлагают приобрести якобы лицензионные ключи, внутриигровые предметы и игровую валюту для Genshin Impact, CS2, Standoff 2, Fortnite и PUBG Mobile.

Помимо игрового контента, на маркетплейсе доступны подписки на ChatGPT, Spotify, iTunes и ряд других популярных сервисов. Стоимость товаров варьируется от 1 до 500 тыс. рублей. Сайт размещён в доменной зоне .COM и на момент публикации продолжает открываться.

Ресурс активно рекламируется на различных площадках, включая социальные сети, видеохостинги, тематические форумы и игровые каналы. При этом, как отмечают в F6, мошеннический характер сайта с первого взгляда практически не заметен, несмотря на отсутствие какого-либо сходства с легальными сервисами. «Например, в оформлении магазина почти нет характерных для мошеннических сайтов орфографических ошибок. Структура сайта включает разделы “Условия использования” и “Оферта”, в которых описаны особенности взаимодействия с пользователями», — пояснили в компании.

По словам экспертов, схема работы ресурса строится на предложении промокода на первую покупку с ограниченным сроком действия. Перед оплатой пользователю предлагают указать адрес электронной почты для получения цифрового товара, а также выбрать способ оплаты — банковской картой, через QR-код или криптовалютой.

Однако, как подчёркивают в F6, вне зависимости от выбранного способа оплаты данные платёжных средств оказываются скомпрометированы, а покупатель теряет деньги, не получив обещанный товар. При обращении в техническую поддержку «сотрудники» сервиса ссылаются на техническую ошибку и предлагают повторить платёж. По оценкам компании, средний чек пострадавших пользователей составил 2 397 рублей.

RSS: Новости на портале Anti-Malware.ru