Все разделы
Новости
Тексты
Территория разума
Слухи и сплетни
Стиль
Где в Киеве
Территория разума

Об атаках на компьютеры и манипуляции сознанием офисных сотрудников

19 октября 2017г. 12:20
  • Александр Кардаков Глава набсовета "Октава Капитал", создатель общественной организации "Гражданская кибероборона"

Представьте. Обычный будний день. Утро. В 9.15 в свой кабинет забегает бухгалтер Наталья. Она немного промокла от дождя и запыхалась. Наталья быстро занимает свое место и включает компьютер. Ей необходимо проверить почту и убедиться, что все спокойно. Последнее письмо - от ее босса Василия Петровича с пометкой "срочно". "Наверняка заметил, что я часто опаздываю. Или последний отчет нужно переделывать", - думает Наталья, и быстро открывает письмо. Она нервничает. В нем текст “Принять в работу срочно". И вложенный файл.

Как думаете велика ли вероятность, что Наталья его не откроет? Что она пойдет к боссу уточнять, действительно ли он отправил ей это письмо? Конечно нет. Наталья клацает мышкой на вложенный файл. Она еще не знает, что сделала и какие последствия грядут.

Есть такой термин – "социальная инженерия". Это способ управления людьми с использованием их слабостей и страхов. Это атака не на компьютер, а на человека. Мошенники, понимая человеческую психологию, заставляют делать то, что необходимо им. Поистине, опасный и разрушительный метод. И урон для бизнеса может исчисляться десятками, и даже сотнями миллионов! А защититься невероятно сложно. Почти невозможно.

Так, четыре из пяти успешных атак на банки за последние три года начались именно с применения методов социальной инженерии. В одном из последних отчетов Verizon отмечается, что каждый четвертый сотрудник открывает письма, в которых используется технология социальной инженерии. Это может быть очень ловким обманом. И попадаются даже самые осторожные.

Подписывайтесь на новости “КиевVласть”
 

Давайте поговорим чуть детальней о том, как это работает. Цели таких атак – разные. Это может быть добыча информации о компании, персональных данных или попытка заразить вирусом компьютеры. Как правило, хакеры "вламываются" к Вам через электронные письма, которые содержат вредоносную ссылку. Такой метод называется фишинг – от английского слова рыбачить. Так мошенники ловят на крючок с наживкой своих жертв.

При этом тема и содержание письма очень волнующие, играющие на человеческих чувствах. А, как мы знаем, например, страх – эмоция крайне сильная. Или жалость. "Письмо счастья" призывает к срочным действиям и человек, растерявшись, нажимает на ссылку, которая ведет его на сайт мошенников.  При таком способе не имеет значения насколько хорошо защищена компания и сколько денег она потратила на кибербезопасность. Вопрос только в том, удастся ли обмануть бухгалтера Наталью.

А профессиональные мошенники обставят все так, что бедная Наталья и не засомневается. Письмо придет якобы с корпоративной почты, будет именное. Все крайне правдоподобно. Это может быть сообщение от начальства. Или повестка в суд. Или уведомление от ее банка. Или.. или.. или.. Вариантов миллион!

Известный мировой производитель решений по обеспечению информационной безопасности компания Proofpoint в своем исследовании Human Factor 2016 называет такие атаки "направлением инфицирования номер один".

При этом, мошенники-рыбаки очень часто используют названия мировых брендов. Например, я недавно читал про случай фишинга в Мексике. Там письма разослали от имени платежной системы Mastercard. Люди получили уведомления, что доступ к их картам был заблокирован, и, чтобы его восстановить необходимо перейти по ссылке и, якобы на сайте платежной системы, обновить информацию о себе. Так мошенники получили доступ к информации о платежных картах людей, включая CVV-код банковской карты.

Еще пример. В октябре набирает обороты и другая фишинг-кампания. У нее очень забавное название. FreeMilk. И очень серьезные последствия. Вирус перехватывает личные переписки людей, а далее, представляясь одной из сторон диалога, вступает в активный разговор и предлагает жертве документы-приманки. Сообщение совершенно не вызывает подозрений. Все крайне продуманно. Каждое письмо подобрано специально под определенную жертву исходя из темы диалога.

В результате, вирус, попадая на компьютер, крадет личные данные и даже делает снимки зараженных экранов.

От этой атаки уже пострадали несколько крупных корпоративных сетей и банковские структуры.

Это один пример из миллиона. Ежедневно где-то кто-то обманывает кого-то с помощью методов социальной инженерии. Тем более, рассылка писем – не единственный инструмент. Существует и целевой фишинг. Когда, например, мошенник лично приходит к Вам в офис якобы наниматься на работу. Во время собеседования он говорит, что забыл резюме, но оно есть на флешке. Сотрудник вставляет переносное устройство в компьютер и все - вирус, который находится на флешке, уже на предприятии.

А недавно разработчики показали, что фишинговая атака может быть произведена и через Ваш телефон! В зоне риска, в первую очередь, пользователи iPhone и iPad, которые привыкли вводить свой е-майл и пароль для совершения разных действий, например, покупок. Идентичный по виду запрос могут отправить на телефон и мошенники. А пользователи введут все данные не задумываясь, просто по привычке.

То есть, черт и правда так страшен, как его малюют. Это ловушка. Ловушка, в которую может попасться каждый.

Так что же делать? Лично я, как IT-эксперт и специалист в сфере защиты информации, рекомендую работодателям регулярно проводить для коллектива ликбез в сфере кибербезопасности. Грамотное и своевременное обучение сотрудников может помочь бизнесу сберечь миллионы.

Александр Кардаков, глава набсовета "Октава Капитал", создатель общественной организации "Гражданская кибероборона"

KиевVласть


Теги

Коммунальные услуги “по-новому” или реформа ЖКХ 2018

  21 мая 2018г. 16:30
Владимир Левин  Депутат Киевсовета VIII созыва, фракция "Солидарность"

Ухудшу жизнь киевлян - реальная предвыборная программа мэра

  21 мая 2018г. 12:35
Юрий Гаврилечко  Эксперт Фонда общественной безопасности и Центра анализа экономической политики

Зростання вартості продуктів продовжиться і наступного року

  18 мая 2018г. 11:55
Олексій Дорошенко  Генеральний директор Української асоціації постачальників торговельних мереж

Українці з власної кишені платять за медицину більше, аніж держава

  17 мая 2018г. 9:00
Валерий Дубиль  Народный депутат Украины, фракция “Батькивщина”

ЮНІСЕФ, “перемоги” МОЗ та нещеплена Україна

  15 мая 2018г. 15:25
Валерий Дубиль  Народный депутат Украины, фракция “Батькивщина”

Чи мають юридичну силу боргові розписки? Та як їх оформлювати?

  15 мая 2018г. 12:45
Роман Титикало  Адвокат, керуючий адвокатського бюро "Титикало та партнери", депутат Київської обласної ради

Крим й надалі втрачає популярність через дорожнечу

  11 мая 2018г. 12:35
Олексій Дорошенко  Генеральний директор Української асоціації постачальників торговельних мереж

Подвиг наших мужніх ветеранів у Другій світовій війні важко переоцінити

  8 мая 2018г. 14:30
Ярослав Москаленко  Парламентар, голова МДО "Київщина"

Розшукуються понад 100 тис. літрів скрапленого газу, поцуплені у підприємців київськими комунальниками

  7 мая 2018г. 16:40
Михайло Скляр  Голова ГО "Асоціація громадського захисту підприємців"

В Киеве на бланке коммунального предприятия выдаются поддельные медицинские справки

  7 мая 2018г. 9:00
Ивана Самойленко  Журналист КиевVласти

Як це працює – зміна імені

  3 мая 2018г. 13:00
Станіслав Куценко  Експерт-юрист, начальник Головного територіального управління юстиції у м. Києві

Как начать вести здоровый образ жизни: пять главных шагов

  2 мая 2018г. 14:00
Анна Солощенко  Врач-кардиолог высшей категории в Александровской клинической больнице

Несколько тезисов в связи с началом реконструкции Шулявского путепровода

  2 мая 2018г. 9:00
Николай Жариков  Главный архитектор Киева 1987-1992 гг., народный архитектор Украины

Портрет киевской ведьмы: успешная, курит, забила на ЗОЖ

  26 апреля 2018г. 16:20
Олеся Остафиева  Сооснователь ведьма-бара «Лысая гора»

З чим ми підходимо до 32-их роковин Чорнобиля?

  26 апреля 2018г. 14:35
Ярослав Москаленко  Парламентар, голова МДО "Київщина"