Я-то точно на такое никогда не попадусь.
#ИнформационнаяБезопасность_ЦПБ
Нереально защититься от всех видов цифровых атак, но тем не менее подавляющее большинство их требует действия от, как в анекдоте, "кожаной прослойки между стулом и баранкой", а в нашем случае между стулом и клавиатурой.
Если вы считаете, что никогда в жизни не откроете "письмо счастья" и не попадётесь на такой обман -- спешим вас немножко осадить, потому что попасться на удочку мошенников может кто угодно, если сойдутся нужные условия. Это не значит, что всё теперь бессмысленно, и именно вы обязательно попадётесь. Это лишь напоминание для осведомлённости.
Пример: на почту бухгалтера средней компании падает письмо от руководителя. Бухгалтер без промедления открывает письмо, выполняет указанные там действия и... оставляет злоумышленникам всю информацию о "финансовом внутряке". Бывалые закатывают на этом моменте глаза, а-ля "да-да, бывают же тупые, слышали мы", но давайте всё же введём больше деталей и сразу же отработаем ошибки.
1. В компании сложился определённый алгоритм взаимодействия руководителя и буха. Мы его здесь описывать не будем, но скажем так: рук посылает письмо с инструкциями, бух выполняет, и так регулярно в течение месяца.
Проблема: корпоративный шпионаж. Человек из компании с недобрыми намерениями узнал детали алгоритма.
2. Сотрудники используют почты не на корпоративном домене, то есть почты у них хоть и специально заведённые, но всё же на "яндексах" и "мэйлру".
Проблема: почту, похожую на руководителя, может создать кто угодно, добавив какой-нибудь малоприметный символ. Заменив букву "а" на "о" в одном месте, например.
3. Бух при переходе по ссылке попадает на интерфейс, идентичный почтовому клиенту, где с него требуется ввести пару логин-пароль.
Проблема: сотрудник остаётся в полной уверенности, что его просто "выкинуло" из системы, и раздражённо вводит данные для входа, которые уже отправляются кому надо. Или передаётся токен сессии, не важно.
Привязать к этому целевой OSINT со стороны злоумышленников -- и можно выяснить много интересных деталей. Например, все или большинство даже корпоративных почт сотрудников, затем найти наиболее уязвимого и неопытного, найти его "боль" или потребность. А дальше дело техники: подсунуть ему нужную форму для заполнения логни-пароля.
Как защищаться? Проводить тренинги осведомлённости в компаниях, заводить корпоративные адреса и (это к СБ-шникам) периодически подсовывать сотрудникам безобидную тестовую "свинью", чтобы собрать базу невнимательных.
К слову, на практикумах ЦПБ мы сочиняли свои фишинговые письма. И надо отметить, если у вас фантазия сейчас "не прёт", то у вашего сокурсника может получиться такое письмо, что зачитаешься. Попади оно вам в нужном эмоциональном состоянии (от гнева до эйфорического счастья) -- и вы на крючке.
Небольшая заметочка про мошенничество: https://vk.com/wall-73493509_1831
Небольшая заметка о корпоративной безопасности: https://vk.com/wall-73493509_1801
Как поссорился Иван Иванович с Иваном Никифоровичем: https://vk.com/wall-73493509_1801
Использование массированных атак троллей во время войны: https://vk.com/wall-62262331_4728
#ИнформационнаяБезопасность_ЦПБ
Нереально защититься от всех видов цифровых атак, но тем не менее подавляющее большинство их требует действия от, как в анекдоте, "кожаной прослойки между стулом и баранкой", а в нашем случае между стулом и клавиатурой.
Если вы считаете, что никогда в жизни не откроете "письмо счастья" и не попадётесь на такой обман -- спешим вас немножко осадить, потому что попасться на удочку мошенников может кто угодно, если сойдутся нужные условия. Это не значит, что всё теперь бессмысленно, и именно вы обязательно попадётесь. Это лишь напоминание для осведомлённости.
Пример: на почту бухгалтера средней компании падает письмо от руководителя. Бухгалтер без промедления открывает письмо, выполняет указанные там действия и... оставляет злоумышленникам всю информацию о "финансовом внутряке". Бывалые закатывают на этом моменте глаза, а-ля "да-да, бывают же тупые, слышали мы", но давайте всё же введём больше деталей и сразу же отработаем ошибки.
1. В компании сложился определённый алгоритм взаимодействия руководителя и буха. Мы его здесь описывать не будем, но скажем так: рук посылает письмо с инструкциями, бух выполняет, и так регулярно в течение месяца.
Проблема: корпоративный шпионаж. Человек из компании с недобрыми намерениями узнал детали алгоритма.
2. Сотрудники используют почты не на корпоративном домене, то есть почты у них хоть и специально заведённые, но всё же на "яндексах" и "мэйлру".
Проблема: почту, похожую на руководителя, может создать кто угодно, добавив какой-нибудь малоприметный символ. Заменив букву "а" на "о" в одном месте, например.
3. Бух при переходе по ссылке попадает на интерфейс, идентичный почтовому клиенту, где с него требуется ввести пару логин-пароль.
Проблема: сотрудник остаётся в полной уверенности, что его просто "выкинуло" из системы, и раздражённо вводит данные для входа, которые уже отправляются кому надо. Или передаётся токен сессии, не важно.
Привязать к этому целевой OSINT со стороны злоумышленников -- и можно выяснить много интересных деталей. Например, все или большинство даже корпоративных почт сотрудников, затем найти наиболее уязвимого и неопытного, найти его "боль" или потребность. А дальше дело техники: подсунуть ему нужную форму для заполнения логни-пароля.
Как защищаться? Проводить тренинги осведомлённости в компаниях, заводить корпоративные адреса и (это к СБ-шникам) периодически подсовывать сотрудникам безобидную тестовую "свинью", чтобы собрать базу невнимательных.
К слову, на практикумах ЦПБ мы сочиняли свои фишинговые письма. И надо отметить, если у вас фантазия сейчас "не прёт", то у вашего сокурсника может получиться такое письмо, что зачитаешься. Попади оно вам в нужном эмоциональном состоянии (от гнева до эйфорического счастья) -- и вы на крючке.
Небольшая заметочка про мошенничество: https://vk.com/wall-73493509_1831
Небольшая заметка о корпоративной безопасности: https://vk.com/wall-73493509_1801
Как поссорился Иван Иванович с Иваном Никифоровичем: https://vk.com/wall-73493509_1801
Использование массированных атак троллей во время войны: https://vk.com/wall-62262331_4728