Добавить новость
Главные новости Москвы
Москва
Октябрь
2023

Алексей Кузовкин: снизить вероятность атаки целевого фишинга помогут комплексные меры

0

Москва, 22:22, 25 Окт 2023, редакция FTimes.ru, автор Мила Якобссон.

Целевой фишинг, или по-английски spear phishing, является одной из наиболее распространенных и эффективных форм кибератак. В отличие от обычного фишинга, он не рассылается массово множеству адресатов, а направлен на конкретную цель – отдельного человека, группу лиц или всю организацию. 

Целью злоумышленников при этом является похищение конфиденциальных данных: логинов, паролей, финансовой информации или других секретных сведений. В некоторых случаях это может быть также военная, государственная или коммерческая тайна.

Для достижения поставленной цели преступники используют техники социальной инженерии. Они стараются собрать максимум информации о жертве, чтобы подготовить сообщение, которое выглядело бы максимально достоверным, чтобы ему поверила цель. 

Сообщение часто присылается якобы от коллег, друзей, подрядчиков или других доверенных лиц цели. Его содержание и стиль подбирается индивидуально для каждого случая, что делает такие атаки крайне опасными и сложными для обнаружения.

Методы работы злоумышленников

Сбор информации о цели

На этом этапе злоумышленник проводит тщательный сбор всей доступной информации о своей жертве. Он исследует страницы цели в социальных сетях, подписки, контакты, интересы, места работы и учебы, поездки, фотографии и пр. Это позволяет узнать имена друзей и коллег, увлечения, детали биографии.

Также изучаются публично доступные данные о месте работы цели, ее должности и обязанностях, напарниках, текущих проектах. Все это используется для максимального сближения с первоначальной целью. 

В случае если целью является целая организация, похищаются данные о ее структуре, подразделениях, руководителях. При этом часто и детально изучаются внешние коммуникации цели, например, переписка или звонки.

Подготовка фишингового сообщения

На этапе сбора информации о цели злоумышленник начинает подготовку фишингового сообщения. Он анализирует полученные сведения, чтобы определить наиболее вероятные векторы атаки и способы «заманить» жертву. Формируется сценарий сообщения, подбираются реквизиты для создания эффекта достоверности.

Отправка сообщения

Подготовленное фишинговое письмо направляется цели по электронной почте, мессенджеру или соцсети. Для большей убедительности оно часто выглядит якобы отправленным от друга, коллеги, начальника или другого доверенного лица. 

Внутри письмо призывает срочно выполнить те или иные действия: перезвонить, перейти по вредоносной ссылке, открыть зараженное вложение, предоставить личные данные и т.д. Злоумышленник старается создать чувство страха, срочности или облегчения, чтобы жертва не задумывалась и выполнила требования.

Действия после того, как цель «попалась»  

Если цель выполнила требования злоумышленника, на ее устройство может быть установлен троян или бэкдор. Они позволят получить контроль над устройством и собрать нужную информацию: базы паролей, финансовые реквизиты, служебную переписку и пр.

Полученные данные далее зашифровываются и передаются злоумышленнику для дальнейшего использования. В некоторых случаях преступник может также попытаться выманить у жертвы денежный выкуп под угрозой разглашения украденной информации.

Виды целевых фишинговых атак

  • Точечный фишинг (мелкие цели). При этом виде атаки злоумышленнику необходимы только контакты конкретного человека. Целью могут быть отдельные сотрудники или пользователи.
  • Видеофишинг. Жертве звонят по скайпу, вотсапу, фейсбуку и под видом официального разговора уговаривают передать данные или перевести деньги. Такой вид фишинга трудно идентифицировать.
  • Бреш-фишинг. Целевые атаки на уязвимости веб-приложений и серверов, чтобы получить конфиденциальную информацию о целой организации. 
  • Умный фишинг. Используется сбор инсайдерской информации от сотрудников организации-цели при помощи социнженерии для максимально правдоподобной атаки.
  • Виртуальный фишинг под видом банкоматов, торговых терминалов, офисов для кражи персональных данных. Жертвы сами их вводят, полагаясь на визуальную похожесть.

Способы защиты

Технические:

  • Установка фильтров спама и фишинга на почтовых серверах.
  • Динамический анализ URL и вложений на наличие вредоносного ПО.  
  • Мониторинг сетевого трафика на предмет утечки данных.
  • Защита браузеров плагинами безопасности.

Правила проверки сообщений:

  • Внимательно проверять отправителя, домены и стиль обращения.
  • Избегать переходов по подозрительным ссылкам и открытия неожиданных вложений.
  • Сомневаться в просьбах передачи данных или перевода средств.

Обучение сотрудников:  

  • Курсы и тестирование знаний о фишинге.
  • Ознакомление с актуальными схемами мошенничества.
  • Отработка навыков безопасного поведения в интернете.
  • Проверка эффективности обучения тестированием уязвимости.

Целевой фишинг является одной из наиболее сложных и эффективных киберугроз. Он представляет большую опасность, так как направлен индивидуально и максимально правдоподобен. 

Защититься от таких таргетированных атак невозможно, используя какой-либо единичный метод. Необходим комплексный подход, включающий в себя:

  • техническую фильтрацию и мониторинг трафика;
  • повышение информационной безопасности всей системы в целом;
  • формирование культуры безопасного поведения у сотрудников;  
  • регулярное обучение знаниям и навыкам противодействия фишинг-атакам;
  • постоянный контроль эффективности мер и своевременное реагирование на изменения тактик злоумышленников.

Только комплексный подход, включающий взаимосвязанные технические, организационные и поведенческие меры, позволяет снизить вероятность успешной атаки и уменьшить ее последствия для бизнеса и пользователей. Это является наиболее эффективным решением для защиты от целевого фишинга.

Кузовкин Алексей Викторович – генеральный директор компании «Инфософт», экс-председатель совета директоров группы компаний «Армада»

Новости СМИ2




Москва на Moscow.media
Частные объявления сегодня





Rss.plus



Начальник Главного управления Росгвардии по Московской области полковник полиции Пётр Зоров обратился к ветеранам региональной общественной организации войск правопорядка

Начальник Главного управления Росгвардии по Московской области полковник полиции Пётр Зоров обратился к ветеранам региональной общественной организации войск правопорядка

В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере

В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере


Самые главные события декабря: выставка, спектакль, мюзикл

Десять проектов ГПМ Радио получили золотые микрофоны «Радиомании»

«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества

Умный дом — лайфхак для легкого материнства


African diplomats sat down at school desks

Michail Antonio reveals he was barred from entering the UK after passport blunder in nightmare international break

Las Vegas GP F1 qualifying: George Russell takes pole, Lewis Hamilton only 10th

F1 Las Vegas Grand Prix – Start time, starting grid, how to watch, & more


Что грозит автовладельцам в России за неуплату транспортного налога

Стабильная связь и удобный дизайн: наушники-клипсы A4Tech Biosong B5

Питчинг Релиза. Отправить релиз на Питчинг.

Седое болотце...


Stalker 2: Heart of Chornobyl performance analysis—Everyone gets ray tracing but the entry fee is high

Punishing: Gray Raven догонит китайскую версию к концу 2025 года

Stalker 2: Heart of Chornobyl best graphics settings guide

The community behind the PC port of Ocarina of Time have been secretly working on a native version of Star Fox 64


"Миколаївводоканал" хоче збирати гроші з благодійників які надають безкоштовно питтєву воду


Дарья Семянова — теннисистка и модель, начала вести свой блог

Прокуратура Москвы: 18-летний парень сдавал чужие квартиры под видом своих

"Зенит" обыграл "Динамо" в Москве: счет 3-1 в пользу гостей

Последние новости digital-сферы и финансов Казахстана




«Микробиотики микст» с антоцианами удостоены золотой медали на Международном Конкурсе качества

Дерматолог Никифорова объяснила, опасны ли красные родинки

Водитель сбил 12-летнюю девочку на переходе в Твери и сбежал с места ДТП

Стабильная связь и удобный дизайн: наушники-клипсы A4Tech Biosong B5


Подкаст "Женское дело. Лаборатория успеха". В гостях Евгения Гурова

Работа скотником в деревне Красная Звезда: жизнь в лесу и работа на ферме

Зимы не будет: Вильфанд заявил, что плюсовая температура продержится до конца декабря и дал точный прогноз на Новый год

Российские штурмовики вошли в населенный пункт Белогорье Запорожской области


Кубок Дэвиса. Финал. Берреттини играет с ван де Зандшульпом, Синнер встретится с Грикспором

Калинская и Синнер расстались? Россиянка не поддержала Янника в финале Итогового турнира ATP и отписалась в соцсетях

Кубок Дэвиса — 2024: церемония прощания Рафаэля Надаля с теннисом вызвала критику, почему не приехал Новак Джокович

Чего ждать от Елены Рыбакиной с экс-тренером Новака Джоковича? Взгляд эксперта из России


АБХАЗИЯ. Абхазия оплатила электричество из России до 22 ноября

Киркоров заявил, что родился мертвым: сенсация, о которой никто не знал

В октябре выдача автокредитов в РФ рухнула на 35%

Дерматолог Никифорова объяснила, опасны ли красные родинки


Музыкальные новости

Менеджер Песни. Менеджер Релиза Песни.

В Оксфорде откроется выставка обложек Radiohead

Люся Чеботина в Comedy Club предложила написать песню для Кристины Асмус про Гарика Харламова

«Марина Кравец ко мне подкатывает». Артём Калайджян сделает неожиданное признание в шоу «Лига городов» на ТНТ 



Дерматовенеролог рассказала, что означают красные родинки

9 район

Последние новости digital-сферы и финансов Казахстана

Вильфанд: снежный покров сохранится в столице и области до 1 декабря


В Чехове сотрудники Росгвардии задержали подозреваемого в незаконном обороте наркотиков в крупном размере

Посол Ирана призвал наказать полицейских, задержавших иранских студентов в Казани

Собянин подписал закон о бюджете Москвы на 2025 год

Питчинг Релиза. Отправить релиз на Питчинг.


Сотрудники Росгвардии задержали пьяного водителя эвакуатора в Москве

9 район

Сотрудники Росгвардии оказали помощь пострадавшей в ДТП женщине

В семье не без «Запорожца»: эволюция самого доступного советского автомобиля


«Человек многогранного дарования»: Путин поздравил актера и режиссера Кустурицу с 70-летием

Александр Немец: Пекин, теперь, хочет как можно скорее закончить Войну.

Путин пригласил Рахмона в Москву на празднование 80-летия Победы

В Кремле высказались об ответе России на игнорирование США предупреждения Путина





Дерматолог Никифорова объяснила, опасны ли красные родинки

Стоматология Дантес – инновационные подходы к здоровью зубов

Эксперт рассказала о влиянии строительства спортобъектов на здоровье жителей

Дерматовенеролог рассказала, что означают красные родинки


Βɜгляд иɜ Ͷɜpaиля: Ϲοвepшeннο лοгичнο, ecли Ροccия убьёт Зeлeнcκοгο


9 район

"Зенит" обыграл "Динамо" в Москве: счет 3-1 в пользу гостей

Анастасия Щипанова: модный символ закрытия Олимпиады в Париже

Спортсмены Росгвардии стали победителями турнира по рукопашному бою на Кубок памяти Героя России Е. Н. Зиничева


Чем планирует заниматься в Минске польский юрист Томаш Шмидт



Сергей Собянин поздравил жительниц Москвы с Днём матери

Собянин: 38 объектов спорта построено за счет бюджета Москвы за пять лет

Сергей Собянин. Главное за день

Мэр Москвы поздравил горожан с Днем матери


"Газета.Ru" представляет самые яркие кадры прошедшей недели

Календарь событий: декабрь-февраль 2024

Календарь событий: декабрь-февраль 2024

"Газета.Ru" представляет самые яркие кадры прошедшей недели


«Спартак» поднялся в таблице РПЛ

Российские штурмовики вошли в населенный пункт Белогорье Запорожской области

Подкаст "Женское дело. Лаборатория успеха". В гостях Евгения Гурова

В октябре выдача автокредитов в РФ рухнула на 35%


Молодежь Архангельской области и города Мелитополя создаст совместные проекты на форуме «Команда 29»

В САФУ стартовал всероссийский форум, посвященный деятельности научно-образовательных центров мирового уровня

Патриотический форум «Родина» собрал в Коряжме более 140 жителей Поморья

Молодежь Поморья разработала более 100 проектов в рамках областной форумной кампании


В Ялте в речке найден труп мужчины

Сыгран седьмой тур чемпионата Республики Крым по шахматам

Симферопольца задержали за аферы с недвижимостью на 19 млн рублей

Сколько стоит красная икра в Крыму и Севастополе


Зимы не будет: Вильфанд заявил, что плюсовая температура продержится до конца декабря и дал точный прогноз на Новый год

Работа скотником в деревне Красная Звезда: жизнь в лесу и работа на ферме

Школьники Серпухова отметили День Зубра

Аналитики назвали пять популярных округов Москвы с жильем премиум-класса












Спорт в Москве

Новости спорта


Новости тенниса
Елена Веснина

"Сменились приоритеты": Веснина пояснила причину ухода из тенниса






АБХАЗИЯ. Абхазия оплатила электричество из России до 22 ноября

Урок об истории Нюрнбергского процесса провели в школе № 29 в Химках

Подкаст "Женское дело. Лаборатория успеха". В гостях Евгения Гурова

ФК «Ростов» выделил более 3 млн рублей на услуги стюардов