Атаки китайских хакеров на компании США набирают прежнюю силу

Атаки китайских хакеров на компании США набирают прежнюю силу

 После серии международных скандалов, имевших место в последнее время, количество и мощность кибератак на информационные сети компаний США со стороны китайских хакеров, поддерживаемых правительством КНР, несколько снизилось. Однако, похоже, что китайские хакеры снова возвращаются, и их цели практически не изменились. 

По информации The New York Times, которая ссылается на отчет компании Mandiant, китайские хакеры вновь активно атакуют коммерческие структуры и различные организации США, похищая из их информационных сетей различную информацию.

На данный момент количество и мощность атак достигли 60%-70% уровня, наблюдавшегося до того, как эксперты Mandiant объявили, что китайское правительство ведет активную кибершпионскую деятельность в киберпространстве других государств. Безусловно, никто из экспертов не ожидал, что после обнародования данных, полученных Mandiant, Китай полностью прекратит кибершпионскую деятельность, но некоторые эксперты все же предполагали, что их количество существенно снизится. Однако этим прогнозам не суждено было сбыться.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Большинство россиян не умеет противостоять атакам fake boss

Большинство участников исследования «Контур.Толк» и «Лаборатории Касперского» признались, что не знают, как действовать в случае получения фейкового сообщения от имени руководителя. При этом с такими сообщениями сталкивались 80% опрошенных.

Чаще всего сотрудники просто игнорируют подобные письма. 35% отправляют их в спам, 14% удаляют, и лишь 1% уведомляет службу безопасности компании.

Как показало исследование, в 11% случаев такие инциденты приводили к серьезным последствиям. У 6% респондентов был утерян доступ к учетной записи, а единичные случаи заканчивались взломом ИТ-инфраструктуры или финансовыми потерями, вызванными пересылкой платежных документов или учетных данных.

Также фиксировались ситуации, когда злоумышленники получали доступ к Госключу, что позволяло им совершать юридически значимые операции от имени организации.

Для предотвращения подобных инцидентов 41% опрошенных считают необходимым проводить обучение сотрудников. 26% видят решение в применении защитных средств, 25% — в переходе на корпоративные мессенджеры. Лишь 12% указали на необходимость разработки политик безопасности и контроля за их соблюдением.

Отдельно отмечается, что почти половина компаний оставляет уволенных сотрудников в рабочих чатах.

«Угрозы информационной безопасности бизнеса во многом связаны с человеческим фактором. Сотрудники могут не только не распознать ловушку мошенников или начало кибератаки, но и не знать, как правильно действовать и к кому обращаться, если возникает подозрение», — отметил руководитель отдела по работе с клиентами среднего и малого бизнеса «Лаборатории Касперского» Алексей Киселев.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru