Как мошенники добираются до данных казахстанцев: эксперт назвал главный риск
На форуме Cyber Steppe корреспондент Qumash.kz поговорил с Константином Кимом, генеральным директором TLabTechnologies – отечественного вендора систем кибербезопасности. Мы спросили эксперта, почему утечки персональных данных стали такой заметной проблемой и действительно ли мошенникам так легко добраться до информации пользователей.
"Я бы не сказал, что легко"
По словам Кима, представление о том, что хакеру достаточно пары кликов, чтобы украсть данные целой организации, не совсем верное.
"Я бы не сказал, что легко. Просто из тысячи попыток достаточно одной, чтобы утечка произошла", – объяснил эксперт.
При этом способов получить доступ к данным существует довольно много. Один из распространённых сценариев начинается с обычного фишингового письма.
Человеку могут отправить ссылку или файл, который на первый взгляд выглядит совершенно нормально. Например, это может быть счёт на оплату или другой рабочий документ.
Пользователь открывает его и вместе с документом на компьютер может попасть вредоносная программа.
Как один файл может привести к утечке
Дальше всё зависит от того, к каким системам имеет доступ заражённый компьютер.
Если устройство сотрудника подключено к внутренней информационной системе организации, вредоносная программа может попытаться распространиться дальше. В результате злоумышленники получают возможность добраться уже до данных, которые хранятся внутри системы.
"В дальнейшем уже, если ваш компьютер, например, имеет доступ к информационной системе, к порталу, происходит распространение этого вредоносного файла. И дальше уже попадает вирус в саму систему, и происходит выгрузка самых конфиденциальных данных, тех самых персональных данных. Таким образом появляется утечка", – рассказал Ким.
Получается, что большая утечка может начаться с очень простой вещи – сотрудник открыл письмо и запустил файл, не зная, что внутри находится вредоносная программа.
Защищать нужно ещё до компьютера сотрудника
Ким рассказал, что один из подходов к кибербезопасности – попытаться остановить угрозу ещё до того, как она попадёт на рабочее устройство.
"Мы работаем именно непосредственно с файлами, обнаруживаем файловые угрозы на периметре организации", – отметил он.
По словам эксперта, задача заключается в том, чтобы обнаружить вредоносный файл на раннем этапе и не позволить ему попасть на рабочую станцию или сервер.
Это особенно важно для организаций, где один сотрудник может иметь доступ к внутренним системам и большим массивам информации. Если такое устройство заражается, потенциальная проблема уже выходит далеко за пределы одного компьютера.
Почему человек остаётся самым важным звеном
Даже самая серьёзная система защиты не отменяет человеческий фактор. Сотруднику может прийти письмо, которое выглядит как обычная рабочая переписка, документ от контрагента или счёт.
Именно поэтому, считает эксперт, борьба с утечками это не только антивирусы, серверы и сложные системы безопасности. Важную роль играет то, насколько сами сотрудники умеют распознавать подозрительные письма и файлы.
Злоумышленнику не обязательно взламывать всю систему, если ему удастся убедить одного человека открыть нужный файл.
Утечка может произойти не только из-за хакерской атаки
История с фишингом – лишь один из возможных сценариев. Ранее вице-министр искусственного интеллекта и цифрового развития Досжан Мусалиев также рассказывал Qumash о расследовании утечки данных.
По его словам, в одном из случаев, известном ему в рамках следствия, третьи лица могли получить логины и пароли сотрудников, после чего скачивать информацию уже через их учетные записи.
Подписывайтесь на официальный Telegram-канал Qumash.kz
Qumash.kz теперь в Google Новостях Будьте в курсе главных новостей Подписаться