99% email-атак требуют от пользователя действий

99% email-атак требуют от пользователя действий

99% email-атак требуют от пользователя действий

99% кибератак, осуществляемых посредством электронной почты, требуют от жертвы определённых действий. Лишь очень незначительная часть вредоносных киберопераций полагается на эксплойты и известные уязвимости.

Об этом рассказали эксперты компании Proofpoint. По их словам, в 99% случаев пользователь должен либо кликнуть ссылку, либо разрешить выполнение макросов, либо осуществись какое-либо другое действие.

18 месяцев команда Proofpoint собирала данные своих клиентов, результатом чего стал отчёт под названием «Annual Human Factor Report».

Иногда, конечно, легко обвинить пользователя в том, что он стал жертвой фишинга, но стоит помнить, что атаки становятся все более изощренными. Порой действительно трудно отличить вредоносное электронное письмо от безобидного.

Социальная инженерия — ключ к успешной злонамеренной кампании. Для этого киберпеступники вычисляют оптимальное время оправки письма, тщательно подбирают его тему и указывают отправителя, который с минимальной долей вероятности вызовет подозрение.

Фишинг на сегодняшний день является самой дешевой и легкой формой атаки. Однако основная причина, по которой преступники так его любят, — он по-настоящему работает.

«Более 99% атак полагаются на взаимодействие с пользователем. Таким образом, человек всегда является последней линией обороны», — пишут исследователи Proofpoint.

В Беларуси пресечена шпионская прослушка разговоров пилотов авиации

В этом году контрразведка Беларуси выявила и ликвидировала обширную сеть зарубежных спецслужб, которые с помощью местных пособников прослушивали переговоры пилотов гражданской и военной авиации страны.

С этой целью на территории Беларуси были установлены специальные технические средства. Зафиксирован также спутниковый мониторинг объектов оборонного значения, ж/д транспорта, логистики, крупных предприятий (МАЗ, БЕЛАЗ).

«Очень активно ведется радиотехническая и радиоэлектронная разведка, — заявил журналистам глава КГБ Беларуси Иван Тертель. — Практически мы под электронным колпаком находимся».

По его словам, западные спецслужбы также прослушивают телефонные разговоры и проникают в ИКТ-сети, используя их как плацдарм для осуществления терактов за пределами страны.

«Мы эти попытки пресекаем, работаем, но не расслабляемся, потому что понимаем, что в случае изменения какой-то ситуации эти каналы могут быть использованы на территории Беларуси», — подчеркнул председатель КГБ.

Недавно стало известно о еще одной шпионской кампании в Беларуси. На Android-устройства граждан внедряется специализированный, очень скрытный троян ResidentBat (по утверждению правозащитников, его вручную устанавливают местные силовики в ходе допросов диссидентов).

При установке зловред запрашивает десятки разрешений, в том числе на доступ к Accessibility Service, а при запуске уделяет особое внимание перепискам в зашифрованных мессенджерах.

RSS: Новости на портале Anti-Malware.ru