По результатам тестов, фишинговые письма открыли 30% ИБ-специалистов

По результатам тестов, фишинговые письма открыли 30% ИБ-специалистов

По результатам тестов, фишинговые письма открыли 30% ИБ-специалистов

Сотрудники отделов и служб информационной безопасности тоже попадают на уловки фишеров и кибермошенников. Например, как подсчитали специалисты компании BI.ZONE, безопасники открывают 30% вредоносных писем. Экспертам удалось собрать такую статистику благодаря учебных фишинговым атакам, в которых участвовали представители ИБ-отделов различных организаций.

Тем не менее 30% — это всё ещё самый низкий показатель среди всех изученных BI.ZONE групп, однако он всё равно достаточно высок. В случае взлома компьютера ИБ-специалиста злоумышленники смогут скомпрометировать всю компанию.

В BI.ZONE считают, что кибермошенники на сегодняшний день прибегают к крайне изощрённым и хорошо продуманным (а главное — хорошо организованным) техникам. Именно поэтому потенциальным злодеям удаётся обвести вокруг пальца даже часть безопасников.

Хуже всего, по данным BI.ZONE (приводят «Известия») во время учебных кибератак проявили себя сотрудники отделов продаж. Именно эти служащие открыли 68% пришедших «вредоносных» писем. Здесь одним из самых негативных моментов является связь таких работников с данными непосредственных клиентов и партнёров.

Эксперт GIS, заместитель генерального директора — технический директор компании «Газинформсервис» Николай Нашивочников рассказал о проблеме фишинговых атак и методах борьбы с ними:

«Сегодня фишинг — один из самых распространенных видов кибератак. Схема атаки простая – пользователь получает письмо с вредоносным файлом или ссылкой, по которой его призывают перейти.

Процент успешности фишинговых атак неизменно растет за счет высокой изобретательности и качественной подготовки злоумышленников. Удивительно, но даже профессионалы, которые должны противостоять мошенникам, попадаются на их уловки.

Думаю, что в будущем такой вид мошенничества будет только набирать обороты и проблема фишинговых писем не перестанет быть актуальной, поэтому необходимо соблюдать несколько правил: используйте только HTTPS-соединения, где «s» означает secure — безопасное, соединение защищено; проверяйте URL-адрес, по которому хотите перейти. Даже незначительные ошибки в написании недопустимы; получив подозрительное письмо, не спешите его открывать, лучше связаться с отправителем альтернативным способом, например, позвонить по телефону. Уточните, направлял ли он вам письмо.

И помните, даже если сообщение пришло со знакомого адреса, это не дает гарантии безопасности, так как он мог быть взломан».

Авария на подстанции ударила по рунету: проблемы начались по всей стране

У хостинг-провайдера и регистратора доменов Reg.ru 17 августа произошёл масштабный сбой. Пользователи не могли открыть главную страницу компании и войти в личный кабинет. Но неприятности на этом не закончились: легли или начали работать через раз сайты, использующие инфраструктуру Reg.ru.

Судя по характеру проблем, барахлить могли DNS-серверы. Они отвечают за превращение понятного адреса сайта в сетевой адрес нужного сервера.

Если эта система спотыкается, ресурс фактически исчезает с интернет-карты — сервер может быть исправен, но добраться до него не получается.

Жалобы продолжали поступать на сервисы мониторинга. Одновременно пользователи сообщали о недоступности банковских приложений, мессенджеров, социальных сетей и других российских ресурсов.

 

Однако подтверждений, что все эти проблемы вызваны именно аварией у Reg.ru, пока нет: в рунете могли наложиться друг на друга несколько отдельных сбоев.

Причину инцидента, его масштаб и сроки полного восстановления сервисов Reg.ru на момент публикации не раскрыла.

Update:

Представители Reg.ru дали свой комментарий:

Проблемы сейчас не на стороне Рег.ру, не на нашей инфраструктуре. Есть проблема с подачей электроэнергии на крупном узле связи, и сейчас действительно могут быть не доступны многие ресурсы, не только размещенные в Рег.ру. Мы надеемся на скорейшее восстановление работоспособности узла.

RSS: Новости на портале Anti-Malware.ru