Хакеры стали в разы чаще использовать при атаках аккаунты топ-менеджеров

Хакеры стали в разы чаще использовать при атаках аккаунты топ-менеджеров
Количество мошеннических рассылок сотрудникам от лица топ-менеджмента в последние месяцы выросло в несколько раз. По подсчетам «Лаборатории Касперского», каждый час таким образом атакуют около 40 сотрудников
Фото: MikeDotta / Shutterstock

Количество мошеннических рассылок сотрудникам компаний от лица руководителей с октября по настоящее время выросло в 10–15 раз, рассказал РБК начальник отдела по информационной безопасности компании «Код Безопасности» Алексей Коробченко.

Рост в разы подтвердил и технический директор компании МТС RED Денис Макрушин. По его словам, пик таких атак на сотрудников коммерческих компаний был в декабре. Рост был примерно в три-пять раз относительно предыдущих месяцев.

Как работает схема

В прошлом году эксперты в области кибербезопасности зафиксировали рост относительно новой схемы мошенничества, которая получила название FakeBoss (с англ. — фейковый руководитель). Она работает так: киберпреступники связываются с сотрудниками компании, создавая фейковый аккаунт топ-менеджмента в мессенджерах с именем реального руководителя и часто — с его фото в профиле из доступных источников. Затем они применяют социальную инженерию, чтобы выманить у сотрудника чувствительную информацию о компании или деньги: могут рассылать фейковые приказы ФСБ или МВД или предупреждать сотрудника о скором звонке сотрудника перечисленных организаций и просить ответить на вопросы; представляться сотрудником Центробанка и просить помочь, например, в задержании аферистов в кредитной организации. Еще один вариант — с аккаунта фейкового топ-менеджера идет переписка с бухгалтером компании, у которого под различными предлогами выманивают деньги.

Насколько серьезная проблема

Сейчас схема с атаками через Telegram от имени руководителя является основной и самой массовой из всех, которые наблюдают специалисты, рассказал директор центра информационной безопасности «Инфосистемы Джет» Андрей Янкин. «Атаки на наших заказчиков и сотрудников происходят каждый день. Соответственно, рост я бы оценил в несколько порядков: от отдельных случаев к целой лавине фишинга», — поделился он. По его словам, в легенду атаки добавляются довольно грубо сфабрикованные поддельные документы от силовых ведомств о заведении уголовного дела. Злоумышленники ссылаются на других сотрудников компании, называя правильные имена и должности, подставляют правильные фото «директора» и прочее. Но по его мнению, атакующие действуют довольно грубо — например, «директор» периодически выдает просторечные выражения, которые вызывают сомнения у читающего. «Это свидетельствует о массовости атаки с использованием большого числа низкоквалифицированных операторов», — указал Янкин. Рассылка сотрудникам может идти по алфавиту, то есть злоумышленники системно прорабатывают свои базы данных. «До буквы «Я» далеко, так что, видимо, поток этих сообщений мы будем наблюдать еще долгое время», — рассуждает представитель «Инфосистемы Джет».

Новости технологий и медиа
Путин заявил о необходимости увеличить число промышленных роботов

Путин заявил о необходимости увеличить число..

Фото: Алексей Сухоруков / РИА Новости К 2030 году Россия должна войти в число 25 стран-лидеров по числу...

Новости технологий и медиа
Bloomberg узнал, как Apple решила избежать запрета «умных» часов в США

Bloomberg узнал, как Apple решила избежать запрета..

Apple AAPL — — Купить Фото: Wu Xiaoling / XinHua / Global Look Press Американская компания Apple за...

Новости технологий и медиа
Власти обсудили снижение лимита беспошлинных онлайн-покупок

Власти обсудили снижение лимита беспошлинных..

Власти обсуждают сокращение лимита беспошлинных покупок в зарубежных интернет-магазинах до €200–500 или...

Новости технологий и медиа
Эксперты оценили идею «Роскосмоса» об отправке ядерной установки на Луну

Эксперты оценили идею «Роскосмоса» об отправке ядерной..

Ядерные установки являются наиболее эффективным решением с точки зрения обеспечения энергией...

Новости технологий и медиа
США обсудят меры по предотвращению «балканизации интернета»

США обсудят меры по предотвращению «балканизации..

В администрации США рассматривают возможность скорректировать политику свободного и открытого интернета...