Добавить новость
Другие новости Москвы и Московской области на этот час
Добавь свою новость бесплатно - здесь

Алексей Кузовкин: снизить вероятность атаки целевого фишинга помогут комплексные меры

Москва, 22:22, 25 Окт 2023, редакция FTimes.ru, автор Мила Якобссон.

Целевой фишинг, или по-английски spear phishing, является одной из наиболее распространенных и эффективных форм кибератак. В отличие от обычного фишинга, он не рассылается массово множеству адресатов, а направлен на конкретную цель – отдельного человека, группу лиц или всю организацию. 

Целью злоумышленников при этом является похищение конфиденциальных данных: логинов, паролей, финансовой информации или других секретных сведений. В некоторых случаях это может быть также военная, государственная или коммерческая тайна.

Для достижения поставленной цели преступники используют техники социальной инженерии. Они стараются собрать максимум информации о жертве, чтобы подготовить сообщение, которое выглядело бы максимально достоверным, чтобы ему поверила цель. 

Сообщение часто присылается якобы от коллег, друзей, подрядчиков или других доверенных лиц цели. Его содержание и стиль подбирается индивидуально для каждого случая, что делает такие атаки крайне опасными и сложными для обнаружения.

Методы работы злоумышленников

Сбор информации о цели

На этом этапе злоумышленник проводит тщательный сбор всей доступной информации о своей жертве. Он исследует страницы цели в социальных сетях, подписки, контакты, интересы, места работы и учебы, поездки, фотографии и пр. Это позволяет узнать имена друзей и коллег, увлечения, детали биографии.

Также изучаются публично доступные данные о месте работы цели, ее должности и обязанностях, напарниках, текущих проектах. Все это используется для максимального сближения с первоначальной целью. 

В случае если целью является целая организация, похищаются данные о ее структуре, подразделениях, руководителях. При этом часто и детально изучаются внешние коммуникации цели, например, переписка или звонки.

Подготовка фишингового сообщения

На этапе сбора информации о цели злоумышленник начинает подготовку фишингового сообщения. Он анализирует полученные сведения, чтобы определить наиболее вероятные векторы атаки и способы «заманить» жертву. Формируется сценарий сообщения, подбираются реквизиты для создания эффекта достоверности.

Отправка сообщения

Подготовленное фишинговое письмо направляется цели по электронной почте, мессенджеру или соцсети. Для большей убедительности оно часто выглядит якобы отправленным от друга, коллеги, начальника или другого доверенного лица. 

Внутри письмо призывает срочно выполнить те или иные действия: перезвонить, перейти по вредоносной ссылке, открыть зараженное вложение, предоставить личные данные и т.д. Злоумышленник старается создать чувство страха, срочности или облегчения, чтобы жертва не задумывалась и выполнила требования.

Действия после того, как цель «попалась»  

Если цель выполнила требования злоумышленника, на ее устройство может быть установлен троян или бэкдор. Они позволят получить контроль над устройством и собрать нужную информацию: базы паролей, финансовые реквизиты, служебную переписку и пр.

Полученные данные далее зашифровываются и передаются злоумышленнику для дальнейшего использования. В некоторых случаях преступник может также попытаться выманить у жертвы денежный выкуп под угрозой разглашения украденной информации.

Виды целевых фишинговых атак

  • Точечный фишинг (мелкие цели). При этом виде атаки злоумышленнику необходимы только контакты конкретного человека. Целью могут быть отдельные сотрудники или пользователи.
  • Видеофишинг. Жертве звонят по скайпу, вотсапу, фейсбуку и под видом официального разговора уговаривают передать данные или перевести деньги. Такой вид фишинга трудно идентифицировать.
  • Бреш-фишинг. Целевые атаки на уязвимости веб-приложений и серверов, чтобы получить конфиденциальную информацию о целой организации. 
  • Умный фишинг. Используется сбор инсайдерской информации от сотрудников организации-цели при помощи социнженерии для максимально правдоподобной атаки.
  • Виртуальный фишинг под видом банкоматов, торговых терминалов, офисов для кражи персональных данных. Жертвы сами их вводят, полагаясь на визуальную похожесть.

Способы защиты

Технические:

  • Установка фильтров спама и фишинга на почтовых серверах.
  • Динамический анализ URL и вложений на наличие вредоносного ПО.  
  • Мониторинг сетевого трафика на предмет утечки данных.
  • Защита браузеров плагинами безопасности.

Правила проверки сообщений:

  • Внимательно проверять отправителя, домены и стиль обращения.
  • Избегать переходов по подозрительным ссылкам и открытия неожиданных вложений.
  • Сомневаться в просьбах передачи данных или перевода средств.

Обучение сотрудников:  

  • Курсы и тестирование знаний о фишинге.
  • Ознакомление с актуальными схемами мошенничества.
  • Отработка навыков безопасного поведения в интернете.
  • Проверка эффективности обучения тестированием уязвимости.

Целевой фишинг является одной из наиболее сложных и эффективных киберугроз. Он представляет большую опасность, так как направлен индивидуально и максимально правдоподобен. 

Защититься от таких таргетированных атак невозможно, используя какой-либо единичный метод. Необходим комплексный подход, включающий в себя:

  • техническую фильтрацию и мониторинг трафика;
  • повышение информационной безопасности всей системы в целом;
  • формирование культуры безопасного поведения у сотрудников;  
  • регулярное обучение знаниям и навыкам противодействия фишинг-атакам;
  • постоянный контроль эффективности мер и своевременное реагирование на изменения тактик злоумышленников.

Только комплексный подход, включающий взаимосвязанные технические, организационные и поведенческие меры, позволяет снизить вероятность успешной атаки и уменьшить ее последствия для бизнеса и пользователей. Это является наиболее эффективным решением для защиты от целевого фишинга.

Кузовкин Алексей Викторович – генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада»

Новости СМИ2

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Москве, в Московской области и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city

В Солнечногорске сотрудники Росгвардии почтили память коллег, погибших при исполнении служебного долга

Баянисты из Воскресенска стали призерами фестиваля народного искусства

«Сложные процессы»: Путин выразил надежду на развитие отношений с Афганистаном

Зима не придет: плюсовая температура продлится до конца декабря - Вильфанд дал прогноз на Новый год

Музыкальные новости

LG STYLER В ЦЕНТРЕ ВНИМАНИЯ НА ТАЙБЭЙСКОЙ НЕДЕЛЕ МОДЫ

Певец из Москвы Лев Соловьев выпустил гимн медиафутбола и футбольной медиалиги

ЦСКА против «Рубина»: стартовые составы на четвертьфинал Кубка России

Путин пригласил главу Казахстана в Москву на празднование Дня Победы

Новости Москвы

Баянисты из Воскресенска стали призерами фестиваля народного искусства

Чемпионов России по спортивной скакалке воспитывает тренер в Краснодаре

Метеоролог Позднякова рассказала, какой будет погода в первый день зимы в Москве

Зима не придет: плюсовая температура продлится до конца декабря - Вильфанд дал прогноз на Новый год

Экология в Москве

В Москве состоялся первый благотворительный «Зеленый Бал» для поддержки экоинициатив в России

Волейболисты «Динамо» (Москва) в Marins Park Hotel Нижний Новгород

Канделаки объяснила, почему Comedy Club не грозит закрытие

Концертный Директор для Певцов, Музыкантов и Артистов.

Спорт в Москве

Динара Сафина назвала турниры Большого шлема, которые Даниил Медведев может выиграть в следующем сезоне

Андреа Петкович заявила, что Синнера не включили в номинанты премии ATP из-за допинг-дела

Теннисистка Самсонова проводит подготовку к сезону на стадионе «Монако»

Синнер: Защита титула — одно из лучших чувств

Москва на Moscow.media

«Грузовичкоф» на передовой новых коллабораций с блогерами: выступление Наталии Поникаровской на конференции The Trends

Bloody - участник и технический партнер Red Expo-2024

Новодевичий монастырь снятый на телефон Xiaomi Redmi 12.

станция метро Черкизовская Москва











Топ новостей на этот час в Москве и Московской области

Rss.plus






Академия UniProf выпустила первых специалистов по интегративной медицине

Юрий Станкевич обратил внимание на экономическую выгоду слияния Кстова и Нижнего Новгорода

В Госдуме предсказали антироссийские провокации со стороны Запада

Филиал № 4 ОСФР по Москве и Московской области информирует: Социальный фонд выплатит остатки материнского капитала менее 10 тысяч рублей