TARANTINO OBNAL SERVICE №1 на рынке теневых услуг.
Депозит 1 млн.


✔️ Профессиональное сопровождение любых финансовых операций.

✔️ Россия, страны СНГ и Европы:

  • ➢ ФИЗ / ЮР лица
  • ➢ Мерчанты
  • ➢ ЭПС
  • ➢ Sim-карты
  • ➢ Работа с криптой по всему миру
  • ➢ Денежные переводы
ПЕРЕЙТИ К ТЕМЕ

ДЕБЕТОВЫЕ КАРТЫ СБЕРМАРКЕТ
  • ⭐️ Пожизненная гарантия от краж.
  • ⭐️ Все в наличии. Экспресс-доставка. Лучшие цены.
  • ⭐️ Ветка 2021 года. Сотни отзывов.
  • ⭐️ Статус Ветеран на ДаркМани.
  • ⭐️ Депозит миллион ₽.
КАРТЫ РФ 🇷🇺
КАРТЫ ГРУЗИИ 🇬🇪
ЛК КАЗАХСТАНА 🇰🇿


БОЛЕЕ 1000 КОМПЛЕКТОВ ДРУГИХ ТОПОВЫХ БАНКОВ ВСЕГДА В НАЛИЧИИ

>>> ПЕРЕЙТИ К ТЕМЕ <<<
Telegram: https://t.me/SberMarketTG

У форума есть зеркало в Тор http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
Официальный канал Darkmoney в Телеграм https://t.me/+k1c69d6xQsswYzU0
NEW! 🔥 Чат Darkmoney в Телеграм https://t.me/+q40pcoHjSRVmNTE0

Инвентаризация - новые фишинговые рассылки

Quentin_Tarantino

Арбитр
.
.
Депозит: 1,000,000 ₽
Сделки (гарант): 24
Регистрация
14.10.13
Сообщения
1,731
Депозит
1,000,000 ₽
Сделки (гарант)
24
[FONT=&quot]Как электронные письма решают судьбу компаний

[/FONT]

[FONT=&quot]Офисные работники в России часто попадаются на уловки мошенников, заражая корпоративные компьютеры «вредоносами» из писем, посвященных инвентаризации. В отчете компании Digital Security, специализирующейся на кибербезопасности, указывается, что этой уязвимости подвержены не менее 30% россиян.[/FONT]
[FONT=&quot]В Министерстве цифрового развития не устают говорить о важности активного использования антивирусов и антиспамерских фильтров и своевременного обучения сотрудников правилам информационной гигиены. В крупных компаниях этот принцип соблюдается, однако все чаще предприниматели вынуждены выплачивать хакерам огромные отступные.[/FONT]

[FONT=&quot]Качают и запускают[/FONT]

[FONT=&quot]Около 50% сотрудников российских компаний не способны отличить фишинговый e-mail от настоящего письма и с готовностью загружают вложенные файлы на ПК. В 21% случаев открытие вложения после загрузки привело к заражению системы вирусом. К такому заключению пришли аналитики Digital Security после проведения 50 тестов с использованием приемов социальной инженерии.[/FONT]
[FONT=&quot]Большинство работников клюют на уловку мошенников, если письмо посвящено теме инвентаризации: 64% россиян загрузили зараженный файл, прикрепленный к сообщению, и в 30% случаев открыли его. Внимание граждан часто привлекают послания, посвященные финансовой тематике, в частности, перерасчету зарплаты и выплате премий: такие заголовки подтолкнули к скачиванию вложенного файла в 51% и 43% случаев, к его запуску – в 18% и 21% соответственно.[/FONT]

[FONT=&quot]Кроме зараженных «зловредами» отправлений, его величество фишинг стабильно работает – речь о письмах, содержащих ссылки на фейковые сайты, где от посетителя потребуют авторизоваться, поделившись данными корпоративной учетной записи. Перед таким трюком не устояли более четверти офисных работников (27%). Особенно эффективны сообщения, посвященные новому сайту компании-работодателя: 60% участников исследования посетили фейковый ресурс, при этом 43% ввели персональные данные, включая логин и пароль.[/FONT]

[FONT=&quot]Александр Багов, аналитик Digital Security, считает, что для заражения корпоративной сети достаточно одного открытого сообщения от фишеров. Удачно подобранный сценарий атаки может привести к утечке важной информации, а также попросту к исчезновению денег с банковского счета компании.
[/FONT]
[FONT=&quot]Тематика инвентаризации в фишинговых письмах пока не охвачена корпоративными тренингами, поэтому на нее с готовностью клюют многие сотрудники. Если злоумышленникам удастся правильно подобрать время для массовой рассылки, результат практически гарантирован, – говорит Багов.[/FONT]
[FONT=&quot]
Поскольку проведение инвентаризации в большинстве организаций запланировано на конец года, именно этот период наиболее рискованный для бизнеса и прибыльный для мошенников.[/FONT]

[FONT=&quot]По статистике, собранной Минцифры, кибератаки с использованием социального инжиниринга и почтовых рассылок были наиболее популярны в 2021 году. В ведомстве посоветовали внедрять обучающие программы по повышению цифровой грамотности среди сотрудников, а также вовремя обновлять антивирусное программное обеспечение и антиспам-системы. Это поможет защитить корпоративную инфраструктуру.[/FONT]

[FONT=&quot]Государственный портал «готовкцифре.рф» позволяет посетителям проверить свои знания в сфере информационной безопасности. Этот ресурс разрабатывался в рамках госпрограммы «Цифровая экономика» и содержит бесплатные образовательные вебинары, созданные известными отечественными компаниями. В 2022 г. также планируется запустить специализированную образовательную площадку для россиян, желающих повысить цифровую грамотность.[/FONT]

[FONT=&quot]Шантажисты требуют выкуп[/FONT]

[FONT=&quot]Крупный бизнес в России активно работает над защитой корпоративной почты от массовых рассылок. В частности, в энергетической компании «Т Плюс» функционирует антиспам-фильтр, отвечающий за блокировку потенциально опасных сообщений. Регулярно проводятся обучающие тренинги, посвященные кибергигиене. Считается, что такие меры позволяют снизить риск перехода по фишинговым ссылкам.[/FONT]

[FONT=&quot]В «Мегафоне» этой проблеме уделяется повышенное внимание: разработана программа обучения персонала по вопросам кибербезопасности, также налажено сотрудничество с IT-компаниями, оперативно информирующими о мошеннических рассылках. Это позволяет непрерывно совершенствовать системы почтовой фильтрации.[/FONT]

Ашот Оганесян, создатель DLBI – сервиса для расследования информационных утечек и отслеживания даркнета, считает, что опасность вредоносных рассылок определяется характером кибератаки: она может быть целенаправленной, то есть ориентированной на конкретную фирму, или широкомасштабной и затрагивать разноплановый бизнес. При узконаправленной атаке применяются малоизвестные вирусы, которые не всегда обнаруживаются антивирусными программами, при этом хакерские послания весьма правдоподобно имитируют настоящие.
[FONT=&quot]В случае веерной атаки послания замаскированы под письма, способные заинтересовать массового адресата: информация о вакансиях, призывы поучаствовать в конкурсе и т.п. Иногда фейковые письма рассылаются от имени ФНС или надзорных органов. При масштабной рассылке письма сопровождаются стандартными «зловредами», как правило, в их роли выступают вирусы-вымогатели. Но, как объяснил Ашот Оганесян, сообщения, содержащие вирус-шифровальщик, легко выявляются системами защиты и зачастую имеют настораживающий непривычный вид.[/FONT]

[FONT=&quot]С вирусами-вымогателями, крайне популярными у хакеров, в последние годы столкнулись многие компании. Для большинства из них подобная ситуация оказалась патовой: чтобы защитить конфиденциальную информацию от компрометации, руководству пришлось пойти на уступки и выплатить требуемую сумму. Как рассказал один из руководителей «СёрчИнформ» Алексей Дрозд, хакеры загружают ценные данные как страховку, угрожая обнародовать коммерческую тайну пострадавшей фирмы при отказе от выкупа. К слову, эти угрозы часто реализуются.[/FONT]

[FONT=&quot]По мнению экспертов, для нанесения существенного урона компании в виде репутационных и денежных потерь достаточно неосторожного действия одного сотрудника. Поэтому жертвам приходится удовлетворять требования шантажистов, выплачивая многомиллионные суммы.



[/FONT]
 
Назад
Сверху