Сотрудники российских компаний стали чаще передавать мошенникам данные

Сотрудники российских компаний стали чаще передавать мошенникам данные

Сотрудники российских компаний стали чаще передавать мошенникам данные

Специалисты в области кибербезопасности считают, что в 2022 году вырастет число неподготовленных сотрудников, которые могут сообщать мошенникам конфиденциальные данные. Также, согласно прогнозу, преступники будут отходить от использования электронной почты и переключатся на мессенджеры и соцсети.

Сфера денежных переводов — заманчивая тема для мошенников, ориентированных на россиян. Это связано с вводом ограничения на работу иностранных платёжных систем в России. В частности, в отчёте компании «Антифишинг», с которым ознакомился «Ъ», говорится следующее:

«В 2022 году предвидится рост числа кибератак, который может составить десятки процентов. Основными инфоповодами будут служить санкции против России и предложения услуг в проведении финансовых операций».

Также интересно, что в «Антифишинг» отметили растущую сознательность сотрудников: в 2021 году фишинговые письма открыли только 30% служащих, когда годом ранее эта доля составила 37%.

Тем не менее работники стали чаще сообщать мошенникам конфиденциальную информацию — их число выросло на 1 п. п. и составило 3%. Более того, эта цифра продолжит расти, убеждены эксперты.

Примерно такого же мнения придерживаются в Positive Technologies: в 2021 году доля сотрудников, которые взаимодействовали с фишинговыми письмами, увеличилась более чем вдвое. 62% работников переходили по вредоносным ссылкам, а 49% вводили учётные данные в фейковые формы.

Главный специалист отдела комплексных систем защиты информации компании «Газинформсервис» Дмитрий Овчинников:

«Социальные сети стали инструментом для кибератак сразу же после того, как там появилась возможность продавать товары и услуги. В основном злоумышленники создают страницы-дубликаты групп и продавцов и убеждают жертву перевести деньги в счёт оплаты товара. Но есть и хорошая новость: последние полтора года во "ВКонтакте" научились качественно и быстро чистить группы-двойники.

Всем пользователям рекомендую запретить получение сообщений от неизвестных контактов, платить только по сгененированному чеку, а не переводом в адрес физического лица. Корпоративному сегменту желательно настроить антиспам-фильтры и проводить учения по кибербезопасности для своих сотрудников». 

Вышло Android-приложение для поиска VPN по методичке Минцифры

Разработчик под ником xtclovver выпустил проект RKNHardering — тестовое Android-приложение, которое, как утверждается, умеет искать на устройстве признаки использования VPN и прокси по логике, близкой к недавно обсуждавшейся методичке для российских ИТ-компаний.

Согласно описанию проекта, приложение написано на Kotlin и предназначено для проверки того, насколько заметен используемый сервис обхода блокировок.

Достоверно подтвердить все заявленные возможности проекта по открытым источникам пока нельзя, но сам факт появления такого инструмента хорошо ложится в текущую повестку.

RKNHardering анализирует трафик, сверяет IP-адреса с базами прокси, VPN и адресов дата-центров, а затем пытается оценить, насколько подозрительно выглядит используемое соединение.

 

Автор также отдельно поблагодарил runetfreedom за proof-of-concept, на основе которого, по его словам, была реализовано детектирование одного из сценариев обхода split tunneling (раздельное туннелирование). Сам runetfreedom действительно ведёт публичный GitHub-аккаунт, где размещает связанные с этой темой материалы.

 

Фон у этой истории понятный. В начале апреля СМИ сообщили, что Минцифры направило крупнейшим интернет-компаниям рекомендации по выявлению пользователей с включёнными VPN и при этом отдельно признало, что на iPhone такие возможности «существенно ограничены» из-за особенностей iOS.

В тех же публикациях говорилось, что внедрение механизмов поиска VPN предлагается начинать именно с мобильных устройств на Android и iOS.

RSS: Новости на портале Anti-Malware.ru