Двойка за киберграмотность: мошенники освоили новый способ воровства данных из банков » Адыгея - Новости, события, комментарии, факты

» » » Двойка за киберграмотность: мошенники освоили новый способ воровства данных из банков
Двойка за киберграмотность: мошенники освоили новый способ воровства данных из банков 10:09 Среда 0 519
6-11-2019, 10:09

Двойка за киберграмотность: мошенники освоили новый способ воровства данных из банков


Двойка за киберграмотность: мошенники освоили новый способ воровства данных из банков
Источник: Известия

О появлении нового способа корпоративного фишинга заявили в «Лаборатории Касперского»: сотруднику банка или любой другой организации присылают «приглашение» на аттестацию и предлагают ввести логин и пароль от рабочей почты. Таким образом злоумышленник получает доступ к переписке, которая может содержать и файлы с персональными данными клиентов, сообщили «Известиям» в компании по борьбе с киберугрозами. В крупнейших банках рассказали, что регулярно проводят обучение и проверки сотрудников, поэтому у подобного фишинга могут быть огромные масштабы. Не исключено, что таким способом уже взломано несколько тысяч почтовых аккаунтов, оценили эксперты.

Мошенники аттестуют

Новая схема корпоративного фишинга связана с имитацией процесса аттестации сотрудников компании: мошенники рассылают письма с предложением пройти оценку знаний и навыков, рассказали «Известиям» в «Лаборатории Касперского».

Таким образом у жертвы может сложиться ощущение, что речь идет об обязательной процедуре, которая к тому же способна обернуться денежными бонусами.
Новость
Новый вид интернет-мошенничества набирает обороты

На якобы HR-портале сотрудника просят авторизоваться, введя логин и пароль от рабочей почты, после чего эти данные отправляются мошеннику, рассказала «Известиям» старший контент-аналитик «Лаборатории Касперского» Татьяна Щербакова.

Фишинговые письма с поддельными ссылками поступают на адреса сотрудников различных компаний, в том числе в банковской сфере, подчеркнула эксперт. Первое, к чему могут получить доступ мошенники, — это корпоративная переписка. А если логины и пароли от баз данных с персональной информацией о клиентах или сами базы пересылаются в открытом виде, то злоумышленники и их получат в распоряжение, отметила Татьяна Щербакова. Она также добавила, что успех и масштаб дальнейших атак с использованием украденной информации зависит от содержимого взломанного ящика.

О новом способе фишинга компания по борьбе с киберугрозами узнала от своих клиентов.

В Центробанке не ответили на вопросы «Известий» о новом канале утечек данных. Однако в отчете подразделения регулятора по кибербезопасности ФинЦЕРТ (есть в распоряжении «Известий») фишинг упоминается первым среди основных факторов, способствовавших успешным атакам на банки с целью завладеть персональными данными россиян. Часто мошенники эксплуатируют человеческий фактор при рассылке писем сотрудникам банков, подчеркнули аналитики ФинЦЕРТ.

Фишинг — одна из самых серьезных угроз 2019 года, а его сценарии могут быть самыми неожиданными.Алексей Плешковначальник управления режима информационной безопасности Газпромбанка

Директор департамента информационной безопасности Росбанка Михаил Иванов отметил, что все финансовые организации регулярно сталкиваются с попытками таких атак, при этом мошенники постоянно совершенствуют методы и технологии их реализации.

Новость
В соцсетях крадут деньги россиян. Как не стать жертвой

Человеческий фактор

В банках постоянно проводится обучение и аттестация сотрудников по профильным направлениям работы, рассказали «Известиям» в крупнейших российских кредитных организациях. Поэтому банковские служащие привыкли к такого рода рассылкам. Аттестация проводится дистанционно, а ее регулярность зависит от должности сотрудника, подчеркнули в банках «Открытие» и «Ак Барс».


)', match = new RegExp(Reg, 'img'), scripts = html.match(match), docwrite = document.write;
document.write = function(){};
if (scripts) parseJS();
document.write = docwrite;
function parseJS(){
if (scripts.length){
var s = scripts.shift();
var jsregexp = new RegExp(Reg, 'im');
var js = s.match(jsregexp)[1];
var src = /

Самое слабое звено при фишинговых атаках — это сам сотрудник, который получает письма и выполняет инструкции в них, уверен директор департамента информационной безопасности «ФК Открытие» Владимир Журавлев. По его словам, для повышения осведомленности работников финансовые организации часто проводят тренинги и знакомят сотрудников с реальными фишинг-кейсами.

Обычно письма проходят проверку через антиспам и антивирус, в результате чего подозрительные сообщения блокируются. Кроме того, переход по вредоносной ссылке будет приостановлен, если ресурс категоризирован как фишинговый, рассказал начальник отдела информационной безопасности Райффайзенбанка Денис Камзеев.

Кроме того, банки разграничивают доступ к информации так, чтобы один сотрудник не мог обладать всеми данными о клиенте, а также ведут учет работников, ознакомившихся с конфиденциальными сведениями, отметили в ВТБ.
Новость
Хакеры встроились в госструктуры

В финансовой сфере «аттестационный» фишинг может быть более эффективным, чем в компаниях из других отраслей. Во-первых, кредитные организации представляют собой крупную формализованную систему, и общение сотрудников разного ранга, как правило, происходит только посредством рабочей почты. А во-вторых, в этой сфере продуктовая линейка часто меняется, что требует регулярного (до одного раза в квартал) контроля знаний работников, уверен главный аналитик Центра аналитики и финансовых технологий (ЦАФТ) Антон Быков. Количество взломанных корпоративных почтовых аккаунтов уже может составить несколько тысяч, оценил он.

Банки часто работают с базами клиентов, в которых содержится большой объем данных по конкретному вкладчику или владельцу карты за несколько лет — такую информацию мошенник вполне может получить из корпоративной почты, предположил коммерческий директор процессинговой компании Chronopay Сергей Алпатов.

Он пояснил, что по рабочей почте часто передается информация о клиентах, в отношении которых ведется активная работа.

В основной зоне риска с точки зрения утечки персональных данных окажутся сотрудники кредитных отделов, в почте которых накапливаются анкеты претендентов на займы, считает директор Центра компетенций по информационной безопасности компании «Техносерв» Сергей Терехов. Однако он полагает, что из-за новой вариации фишинга ожидать волны утечек информации все же не стоит.

Наталья Ильина

Читайте также

  • Клиенты Сбербанка попали на черный рынок
  • Банки и операторы связи столкнулись с валом подмены номеров
  • В США граждан России и Казахстана обвинили в мошенничестве в интернете



Оставить комментарий

    • bowtiesmilelaughingblushsmileyrelaxedsmirk
      heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
      winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
      worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
      expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
      disappointedconfoundedfearfulcold_sweatperseverecrysob
      joyastonishedscreamtired_faceangryragetriumph
      sleepyyummasksunglassesdizzy_faceimpsmiling_imp
      neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив
Адыгея приняла участие в Международной выставке племенного дела 10:30 Понедельник 0 814 Адыгея приняла участие в Международной выставке племенного дела С 24 по 26 января состоялась Международная выставка племенного дела, кормов, ветеринарии и технологий животноводства, свиноводства, птицеводства и кормопроизводства АГРОС - 2024, в которой принял
Жителю Адыгеи присвоено звание «Заслуженный работник сельского хозяйства Российской Федерации» 10:26 Понедельник 0 797 Жителю Адыгеи присвоено звание «Заслуженный работник сельского хозяйства Российской Федерации» Указом Президента Российской Федерации за заслуги в области сельского хозяйства и многолетнюю добросовестную работу в 2023 году Бережному Александру Николаевичу - бригадиру тракторной бригады СПК
В Шовгеновском районе Республики Адыгея газифицирована птицефабрика 10:14 Четверг 0 20 384 В Шовгеновском районе Республики Адыгея газифицирована птицефабрика В Шовгеновском районе Республики Адыгея газифицирована птицефабрика. В Республике Адыгея газифицирована птицефабрика в ауле Джерокай Шовгеновского района.   Для подключения к газовым сетям трех
В Республике Адыгея оказывается поддержка активной сельской молодежи 12:32 Пятница 0 5 172 В Республике Адыгея оказывается поддержка активной сельской молодежи В Республике Адыгея оказывается поддержка активной сельской молодежи, которая занимается сельским хозяйством. Поэтому на государственном уровне применяются меры поддержки, стимулирующие развитие
В станице Абадзехская Республики Адыгея догазифицирована котельная школы 11:11 Среда 0 32 246 В станице Абадзехская Республики Адыгея догазифицирована котельная школы Специалисты «Газпром газораспределение Майкоп» в рамках догазификации школы в станице Абадзехская Майкопского района построили газопровод-ввод высокого давления протяженностью 500 метров, установили
В ауле Джиджихабль Республики Адыгея газифицирована новая врачебная амбулатория 17:00 Пятница 0 32 073 В ауле Джиджихабль Республики Адыгея газифицирована новая врачебная амбулатория В ауле Джиджихабль Республики Адыгея газифицирована новая врачебная амбулатория Специалисты «Газпром газораспределение Майкоп» в рамках газификации новой врачебной амбулатории в ауле Джиджихабль
Завершены работы по реконструкции газопровода в ауле Тахтамукай 13:51 Пятница 0 32 642 Завершены работы по реконструкции газопровода в ауле Тахтамукай ?? «Газпром газораспределение Майкоп» завершил работы по реконструкции подземного газопровода низкого давления в ауле Тахтамукай на улицах Натухаевская, Конечная, 40 лет Победы, Юбилейная, им. Г.К.