Казахстанский эксперт назвал четыре самых частых способа кибератак

Казахстанцы, мошенники, цифровой тенге
Фото Shutterstock
Злоумышленникам не всегда нужно взламывать сложные системы, чтобы получить доступ к данным. Часто они начинают с самого уязвимого элемента – человека.

Об этом на форуме Cyber Steppe в Астане рассказал генеральный директор TLabTechnologies Константин Ким, сообщает Qumash.kz

По его словам, одна из самых распространённых схем – социальная инженерия, когда мошенники воздействуют на человека психологически и заставляют его самостоятельно совершить нужное действие. Это могут быть звонки, сообщения с просьбой перевести деньги или другие схемы с банковскими картами.

В корпоративной среде одним из главных каналов остаётся электронная почта.

"На почте 90% – это те самые счета на оплату, какие-то фишинговые ссылки", – рассказал Ким.

Сотруднику могут отправить якобы обычный счёт, документ или ссылку. Если открыть файл или перейти на поддельный сайт, устройство может оказаться заражено, а злоумышленник – получить путь к корпоративной системе.

Эксперт советует особенно внимательно проверять ссылки. Опасными могут быть сайты, домены которых лишь похожи на адреса известных компаний.

Ещё один распространённый способ – заражённые флешки и файлы. При этом риски возникают не только внутри организаций. Пользователь может самостоятельно оставить свои персональные данные на недоверенном сайте, после чего эта информация может использоваться в дальнейших атаках.

Однако, по словам Кима, мошенники всё чаще начинают не непосредственно с атаки, а со сбора информации о человеке. Сначала злоумышленники собирают персональные данные, изучают потенциальную жертву и составляют её цифровой портрет. После этого человеку проще подобрать убедительный сценарий воздействия.

"В первую очередь подготовка к этой атаке, сбор персональных данных. Сбор информации, составление портрета, и потом уже дальше психологическое воздействие", – объяснил эксперт.

Поэтому даже атака на крупную компанию, считает Ким, может начинаться вовсе не с попытки взломать её серверы.

"Даже атака на корпорацию – это не атака на какое-то здание или на её сеть, а опять же на человека.

Контекст

Ранее Константин Ким рассказал о том, как обычное письмо или файл могут стать первым звеном в цепочке кибератаки.

По его словам, после заражения компьютера сотрудника вредоносная программа может получить доступ к информационным системам организации и вывести оттуда конфиденциальные или персональные данные.

Наша редакция участвует в партнёрской сети «Все СМИ».

Подписывайтесь на официальный Telegram-канал Qumash.kz

Qumash.kz теперь в Google Новостях Будьте в курсе главных новостей Подписаться
читайте также

Введите текст и нажмите Enter либо Esc для отмены поиска