В Сибирском федеральном округе за 2019 год было зафиксировано свыше 110 тысяч кибератак. По статистике, в среднем каждый седьмой пользователь поддается на фишинговые рассылки мошенников: открывает зараженный файл, переходит на сайт злоумышленников или отправляет им свои данные. Эксперты «Ростелекома» призывают пользователей и службы безопасности компаний быть бдительными.
Наибольшее количество (более 34%) атак на организации региона было сделано с помощью вредоносных программ: вирусов, троянов, шпионского ПО. Очень часто мошенники задействуют, так называемые фишинговые рассылки, которые специально очень похожи на привычные электронные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Такие сообщения обычно содержат призыв к срочному действию, цель которого — мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты: сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте. Как отмечают эксперты Solar JSOC, этим инструментарием хакеры пользуются все активнее — в 2019 году количество случаев с применением вредоносов выросло на 11%, причем преступники постоянно их совершенствуют, делая все менее заметными для средств защиты.
Проводя анализ защищенности различных организаций, включающий, в том числе проверку устойчивости сотрудников к фишингу, эксперты «Ростелеком-Солар» наблюдают порой достаточно курьезную и в то же время печальную картину. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права.
Между тем, в корпоративном сегменте ущерб от подобных взломов наиболее ощутим. Ведь даже если на уловку поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.
Вторым по популярности методом взлома инфраструктуры организаций Сибири является кибератака на веб-приложения: веб-порталы, интернет-банки, личные кабинеты. Этот вариант мошенники использовали в 31% случаев. На третьем месте — подбор и компрометация учетных данных (логинов и паролей) от интернет-ресурсов организаций – их доля составляет 17,5% от общего количества атак.
— Отличительной особенностью региона является то, что более 20% атак на объекты критической информационной инфраструктуры были направлены на проникновение в автоматизированные системы управления промышленными объектами (АСУ ТП). В среднем по стране этот показатель равен 16%. Данная ситуация связана с низким уровнем кибергигиены и отсутствием в инфраструктуре организаций сегментирования сетей на корпоративные и технологические, — отметил Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком».
В нынешних реалиях компаниям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков, советуют эксперты.
Как распознать вредоносную рассылку? Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего, стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют ли телефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно.
Фото предоставлено пресс-службой компании
Рубрики : Бизнес Телекоммуникации
Регионы: Регион не задан
Теги : цифровизация фишинг технологии сотрудники киберугрозы инфраструктура бизнес
Уважаемые читатели, вы всегда можете поделиться своей проблемой, рассказать о ЧП, прислать фото и видео в редакцию.
Мы ждем ваши сообщения по телефону: +7 (995) 575-99-86
Или на электронную почту: infopro54@yandex.ru
Вся информация, размещенная на информационно-аналитическом портале www.Infopro54.ru (тексты, иллюстрации, фотографии, графические материалы, элементы дизайна, видео), охраняется в соответствии с законодательством РФ. Любое использование текстовых материалов допускается только при соблюдении правил перепечатки и при упоминании Infopro54.ru и наличии активной гиперссылки на infopro54.ru. Использование (воспроизведение) всех фото и видео-материалов возможно только с письменного разрешения редакции информационно-аналитического портала Infopro54.ru и со ссылкой на портал. Редакция Infopro54.ru не несет ответственность за:
Infopro54.ru — информационно-аналитическое, сетевое издание. Свидетельство о регистрации СМИ: ЭЛ № ФС 77 – 78381 от 29.05.2020 г, выдано Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Учредитель: Общество с ограниченной ответственностью «Новосибирск Медиа» Infopro54.ru - Новости Новосибирска и Новосибирской области. Новости Сибири.
© 2023 г. Общество с ограниченной ответственностью «Новосибирск Медиа» 18+
Infopro54 - Важные новости Новосибирска и Новосибирской области. Новости Сибири
Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией InfoPro54.ru. При цитировании, перепечатке ссылка на источник обязательна