Новости
28.12.2022
Корпоративный фишинг и спам в 2022 году: всё чаще атакуют HR-специалистов и бухгалтеров

Наиболее часто злоумышленники целились в сотрудников отделов кадров и финансов. Популярная приманка — письма с темой «Ваша почта переполнена» или уведомлением о необходимости сменить пароль. Причём, если в 2021 году такие письма приходили от якобы сторонних сервисов, что могло больше настораживать, то в 2022 году тренд сменился: сотрудники стали получать письма от будто бы внутренних подразделений компании.

Новая тенденция 2022 года— всплеск фишинговых писем, в которых ссылка содержится не в теле письма, а в приложенном html-файле. Таким образом атакующим проще достигать своей цели. Защитные продукты легче обнаруживают и с большей вероятностью успешно заблокируют ссылку в теле письма, а вот ссылку, находящуюся в файле, детектировать сложнее.

Сохраняют популярность и более хитрые схемы. Это, например, BEC-атаки*, в которых злоумышленники вступают в переписку с сотрудником компании с целью завоевать его доверие и убедить выполнить действия, идущие во вред интересам организации или её клиентам. Зачастую в таких атаках используются взломанные аккаунты сотрудников или адреса, которые визуально похожи на официальные адреса компании, но отличаются несколькими символами. Эксперты «Лаборатории Касперского» фиксировали как просто единичные письма якобы от руководителей, так и более сложные схемы, например, когда атакующие вклиниваются в уже начатую деловую переписку.

Значительно выросло число вредоносных рассылок. Злоумышленники тщательно прорабатывают такие письма, зачастую используют спуфинг в домене отправителя — делают его похожим на реальный. В 2022 году такие рассылки активно подделывали под деловую переписку. Пример подобной схемы: от имени реально существующей компании идёт рассылка с уведомлением о необходимости оплатить счёт или просьбой ознакомиться с некими требованиями. Опасность в таких рассылках находится во вложениях. Как правило, эти документы содержат вредоносные макросы.

Что касается спама, его доля в 2022 году ежемесячно в среднем оставалась примерно на уровне 50% от общего объёма входящих в электронной почте. В России число вредоносных спам-писем за три первых квартала 2022 года оказалось больше, чем в аналогичный период 2021 года, примерно в 1,75 раза.

«Фишинг остаётся действенным методом проникновения в инфраструктуру компании и кражи данных или денег. Схемы с рассылкой якобы важных документов не теряют своей эффективности. Мошенники используют всё те же рычаги воздействия, давят на то, что надо что-либо сделать очень срочно, и составляют сообщения с темами, которые неизменно привлекают внимание сотрудников компаний. Мы напоминаем, что существуют специальные тренинги, которые помогают научиться распознавать красные флаги в подобных рассылках, и настоятельно рекомендуем организациям регулярно проводить такое обучение», — комментирует Роман Деденок, эксперт по анализу спама в «Лаборатории Касперского».

Для предотвращения подобных атак «Лаборатория Касперского» рекомендует компаниям:

  • обучать сотрудников не открывать и не отвечать на подозрительные сообщения, а также не выкладывать в открытый доступ, например в облачные сервисы, конфиденциальные корпоративные данные и не делиться слишком большим количеством информации о своей работе с широким кругом людей;
  • использовать решения с продвинутыми антиспам- и антифишинговыми технологиями, например Kaspersky Security для почтовых серверов;
  • повышать уровень цифровой грамотности сотрудников, например с помощью платформы Kaspersky Automated Security Awareness Platform. Научить людей распознавать техники социальной инженерии — один из наиболее эффективных способов им противостоять.

*BEC-атака — атака, при которой злоумышленник получает доступ к корпоративной учетной записи электронной почты, чтобы при помощи методов социальной инженерии обмануть получателей писем.

Корзина
В корзине нет товаров
Новости
28.12.2022
Microsoft вернула россиянам возможность скачивать Windows 10 и 11 с официального сайта без VPN
28.12.2022
Главные тренды фишинга в 2022 году
28.12.2022
Корпоративный фишинг и спам в 2022 году: всё чаще атакуют HR-специалистов и бухгалтеров
27.12.2022
Минцифры поддержало проект по развитию мобильной ОС «Аврора» за 480 млрд рублей
30.11.2022
«Доктор Веб»: обзор вирусной активности в ноябре 2022 года
28.08.2019
Специалисты вирусной лаборатории «Доктор Веб» обнаружили, что хакеры используют копии сайтов популярных сервисов для распространения опасного банковского троянца Win32.Bolik.2
28.08.2019
Компания «Доктор Веб» представляет новую лицензию для подписчиков услуги «Антивирус Dr.Web»
07.02.2019
Стали известны цены на платную поддержку Windows 7
06.02.2019
Обновление агентской части Dr.Web Enterprise Security Suite 11.0
05.02.2019
«Лаборатория Касперского»: Больше половины пользователей в России переживают за безопасность своих аккаунтов

Отправить
Наш опрос
В каком состоянии ваша компьютерная сеть?