Новости Кибермошенники крадут корпоративные данные сотрудников под видом тестов

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
35.433
Репутация
13.380
Реакции
66.434
USD
0
Новая волна фишинговых атак прокатилась по российским компаниям:

Мошенники рассылают письма с «обязательными тестами», прикрываясь HR-отделами, службами безопасности и даже «проверками от государства».

Кибермошенники крадут корпоративные данные сотрудников под видом тестов


Как отмечают эксперты, злоумышленники маскируют фальшивые страницы под внутренние корпоративные порталы и просят сотрудников ввести логины, пароли, а порой и паспортные данные.

В отличие от массового спама, здесь работает точечный подход — всё выглядит достоверно и персонализировано. Задача — заставить человека перейти по ссылке и авторизоваться, думая, что он участвует в легитимной проверке. А дальше — дело техники: данные уходят в руки атакующих, которые могут использовать их для доступа к системам компании.

По словам экспертов, последствия таких атак — не просто утечка информации. В ход может пойти корпоративная переписка, финансовые документы, стратегии и даже личные данные других сотрудников. В конечном счёте, это прямой путь к убыткам и репутационному провалу.

Эксперты рекомендуют компаниям не ждать, пока грянет гром: уже сейчас важно обучать сотрудников, проводить кибертренинги и формировать критическое отношение к любым «внутренним заданиям», которые приходят через почту. Особенно если они требуют срочной реакции и перехода по внешним ссылкам.


 
Назад
Сверху Снизу