Казахстанский эксперт назвал четыре самых частых способа кибератак
Об этом на форуме Cyber Steppe в Астане рассказал генеральный директор TLabTechnologies Константин Ким, сообщает Qumash.kz
По его словам, одна из самых распространённых схем – социальная инженерия, когда мошенники воздействуют на человека психологически и заставляют его самостоятельно совершить нужное действие. Это могут быть звонки, сообщения с просьбой перевести деньги или другие схемы с банковскими картами.
В корпоративной среде одним из главных каналов остаётся электронная почта.
"На почте 90% – это те самые счета на оплату, какие-то фишинговые ссылки", – рассказал Ким.
Сотруднику могут отправить якобы обычный счёт, документ или ссылку. Если открыть файл или перейти на поддельный сайт, устройство может оказаться заражено, а злоумышленник – получить путь к корпоративной системе.
Эксперт советует особенно внимательно проверять ссылки. Опасными могут быть сайты, домены которых лишь похожи на адреса известных компаний.
Ещё один распространённый способ – заражённые флешки и файлы. При этом риски возникают не только внутри организаций. Пользователь может самостоятельно оставить свои персональные данные на недоверенном сайте, после чего эта информация может использоваться в дальнейших атаках.
Однако, по словам Кима, мошенники всё чаще начинают не непосредственно с атаки, а со сбора информации о человеке. Сначала злоумышленники собирают персональные данные, изучают потенциальную жертву и составляют её цифровой портрет. После этого человеку проще подобрать убедительный сценарий воздействия.
"В первую очередь подготовка к этой атаке, сбор персональных данных. Сбор информации, составление портрета, и потом уже дальше психологическое воздействие", – объяснил эксперт.
Поэтому даже атака на крупную компанию, считает Ким, может начинаться вовсе не с попытки взломать её серверы.
"Даже атака на корпорацию – это не атака на какое-то здание или на её сеть, а опять же на человека.
Контекст
Ранее Константин Ким рассказал о том, как обычное письмо или файл могут стать первым звеном в цепочке кибератаки.
По его словам, после заражения компьютера сотрудника вредоносная программа может получить доступ к информационным системам организации и вывести оттуда конфиденциальные или персональные данные.
Подписывайтесь на официальный Telegram-канал Qumash.kz
Qumash.kz теперь в Google Новостях Будьте в курсе главных новостей Подписаться