• Главная
  • Новости компаний
  • Рубрики
    • B2B
    • HORECA
    • IT,телеком
    • Авторынок
    • Власть и бизнес
    • Досуг и развлечения
    • Красота и здоровье
    • Недвижимость
    • Образование
    • Персонал
    • Производство
    • Финансы
    • Реклама, СМИ
    • Сельское хозяйство
    • Торговля
    • Туризм
  • Бизнес-пресса
  • Интервью
  • Клуб экспертов
  • Истории успеха

 
6 марта 2020 12:44|0|Просмотров:

Фейковое счастье: как не попасться на удочку кибермошенников перед 8 марта

По данным центра мониторинга и реагирования на киберугрозы Solar JSOC, за последние три года наблюдается увеличение количества вредоносных электронных рассылок (так называемого фишинга) на 30% в год.

Жертвами хакеров становятся как организации, так и рядовые интернет-пользователи. При этом перед праздниками объем фишинговых атак увеличивается не менее чем на 20%, а накануне крупных распродаж вроде Black Friday наблюдается их кратный рост — примерно похожую картину эксперты «Ростелеком-Солар» прогнозируют и в преддверии 8 марта и призывают пользователей и службы безопасности компаний быть бдительными. 

Фишинговые рассылки перед праздниками очень похожи (мошенники стараются) на привычные письма от известных брендов, магазинов, ресторанов, развлекательных площадок и разнообразных сервисов. Это могут быть сообщения о распродажах и скидках, промоакциях, конкурсах, розыгрышах призов и т.п.

«Такие письма обычно содержат призыв к срочному действию (купить, зарегистрироваться, активировать скидочный купон и т.д.), цель которого – мотивировать пользователя перейти по ссылке или открыть вложение. Дальше возможны варианты: сайт злоумышленников пытается атаковать браузер жертвы и получить доступ к ее ПК, либо происходит загрузка вредоносных файлов в результате действий на фейковом сайте», — комментирует Александр Колесов, руководитель отдела анализа защищенности компании «Ростелеком-Солар».

Каковы возможные последствия? В случае с обычным пользователем (частным лицом), получив контроль над его компьютером, мошенники могут собрать учетные данные от различных систем, учетных записей в почтовых сервисах и соцсетях и другую чувствительную информацию, а кроме того, установить ПО, которое будет записывать все вводимые пользователем символы, что позволит злоумышленникам узнать в том числе и пароли, а также данные кредитных карт. Следующие возможные шаги — кража денежных средств либо шантаж. Также компьютер жертвы может стать частью преступной бот-сети для совершения дальнейших атак.

Ущерб от социальной инженерии в корпоративном сегменте куда более ощутимый. Ведь даже если фишингу поддался лишь один сотрудник, злоумышленник получает доступ во внутреннюю сеть компании. Здесь он может повысить свои привилегии доступа с самыми разными целями: повреждение, кража и компрометация критичных данных, кибершпионаж, остановка или прерывание бизнес-процессов, а также вывод денежных средств со счетов компании.

Правильное использование информационных поводов может дать злоумышленникам фантастическую конверсию социальной инженерии. Для этого мошенники играют на сильных эмоциях, которые позволяют на секунду блокировать критическое мышление жертвы. Этой секунды может хватить, чтобы кликнуть по ссылке или открыть вложенный файл и отключить защищенный режим.

Наиболее популярные психологические векторы, эксплуатируемые злоумышленниками, — любопытство (38% атак), страх (26%) и жадность (25 %). Однако в период праздников и распродаж мошенники прицельно бьют именно по человеческой жадности, что заметно повышает эффективность рассылок.

Фишинг в организациях

По статистике «Ростелеком-Солар», в среднем каждый 7-й пользователь поддается на социальную инженерию: открывает зараженный файл, или переходит на сайт злоумышленников, или отправляет им свои данные. Однако этот показатель может варьироваться. Например, в юридических департаментах компаний жертвой фишинга становится в среднем каждый четвертый сотрудник, в бухгалтерии, финансово-экономической службе и логистике – каждый пятый, в секретариате и службе техподдержки – каждый шестой.

«Проводя анализ защищенности различных организаций, включающий в том числе проверку устойчивости сотрудников к фишингу, мы наблюдаем порой достаточно курьезную и в то же время печальную картину. Тут стоит подчеркнуть, что о подобных проверках в компаниях предупреждаются лишь специалисты по информационной безопасности, то есть ситуация максимально приближена к реальной. И вот типичный пример: на одном крупном предприятии была проведена такая имитация фишинговой рассылки якобы от лица профсоюза, который сообщал о розыгрыше путевок по одному из популярных туристических направлений. Из примерно 700 отправленных писем «сработало» порядка 230, причем люди не только переходили по ссылке и оставляли свои данные на фейковой странице, но и пересылали «заманчивое предложение» коллегам из смежных организаций и родным, что заметно увеличило площадь покрытия. Примечательно, что среди поддавшихся на такую уловку оказались и топ-менеджеры компании», — рассказывает Александр Колесов.

Как отмечают эксперты «Ростелеком-Солар», они неоднократно наблюдали реакцию сотрудников компаний на качественные фишинговые письма со списком предпраздничных акций в популярных интернет-магазинах и с промокодами на скидки. Успешность таких рассылок очень часто велика и бывает выше 30%. Если ресурс, на который вела ссылка в фишинговом письме, был заблокирован или конкретные сотрудники не имели к нему прав доступа, они начинали буквально бомбардировать ИТ-службу заявками на предоставление такого права. Эти примеры показывают, что минимально продуманная социальная инженерия может дать эффект, превосходящий изначальные ожидания киберпреступников.

«В нынешних реалиях организациям стоит всерьез задуматься над обучением сотрудников основам киберграмотности и регулярной тренировкой их навыков. По нашему опыту, эффективность социальной инженерии в этом случае снижается почти в 2 раза: на атаки поддается уже лишь каждый 12-ый пользователь. Разница в результатах до и после обучения особенно заметна среди сотрудников финансового и юридического департаментов», — подчеркнул Александр Колесов.

Как распознать вредоносную рассылку?

Если вам от неизвестного отправителя пришло письмо, которого вы не ждали, и оно при этом призывает перейти по какой-либо внешней ссылке или открыть вложение — это уже повод задуматься, предупреждают эксперты. Прежде всего стоит сделать паузу и внимательно проверить данные в тексте и подписи отправителя: соответствуют ли телефон, адрес сайта и почтовый домен указанной организации оригинальным контактам (их можно легко найти в поисковике). Также стоит убедиться в наличии «https» или иконки в виде замочка в адресной строке браузера (уважающие себя организации давно используют протокол https, позволяющий шифровать трафик и тем самым повысить уровень безопасности сайта). Как правило, этих несложных действий бывает достаточно, чтобы в потоке спама выявить действительно стоящее предложение и не попасться на удочку фишеров. На правах рекламы.

Главные новости дня
  • Волжская Хартия — из Успенского в ООН.

    В День Волги в Ульяновской области произошло нетривиальное событие: в селе Успенском Старомайнского района (эко-парк «Русский берег») была подписана Волжская Хартия. Это концептуальный документ, содержащий «ответ на вызовы времени, призыв строить мир, в котором человек веры, творчества и труда обретёт подлинное достоинство личности». Хартия будет передана лично генеральному секретарю ООН Антониу Гуттеришу.

    Документ обсудили и подписали во время масштабной конференции «День Волги», которая прошла на Русском берегу. В нем приняли участие представители интеллектуально-творческой элиты Москвы, видные общественные деятели. В их числе – Ольга Зиновьева, супруга и соратница выдающегося философа и писателя Александра Зиновьева. Она – президент Биографического института Александра Зиновьева, сопредседатель Зиновьевского клуба МИА «Россия сегодня», почетный президент Международного общества «Россия — Германия», руководитель Международного научно-образовательного центра им. А.А. Зиновьева в МГУ им. М.В. Ломоносова. Также в конференции принял участие российский государственный, политический и общественный деятель, писатель и публицист, председатель Наблюдательного совета Института демографии, миграции и регионального развития Юрий Крупнов.

    Событие было приурочено к старту проекта «Международный город-парк Успенское» (о нем авторы подробно расскажут позже).

    Участники конференции занимаются созданием Платформы Развития, которая вдохновлена духовными традициями и историческим наследием русского народа. Они находят их отражения в образах Великой реки — символа единства, труда и щедрости. Принципы «Волжского Консенсуса» были приняты за основу для будущего развития общества.

    – В эпоху глобальных вызовов мы утверждаем: справедливость должна быть не только экономической, но и нравственной; прогресс — не только технологическим, но и духовным. Сочетая идеалы коллективной солидарности с постулатами любви к ближнему, миротворчества и миросообразности, мы предлагаем модель общественного договора, где Волга становится  не просто географическим ориентиром, но метафорой общего пути — от разобщённости к единству, от неравенства к братству, от эксплуатации к благодатному служению. Волжская Хартия — наш ответ на вызовы времени, призыв строить мир, в котором человек веры, творчества и труда обретёт подлинное достоинство личности, – говорится в документе.

    В числе принципов, которых придерживаются сторонники Хартии – акцент на духовном развитии и этике, создание самоуправляемых локальных обществ, где ресурсы распределяются по заслугам, предоставляется доступное субсидируемое жилье, питание, соцпакет, а все решения принимаются солидарно; отношение к работе как не к способу заработка, а ресурсу для творчества и развития.

    – Мы реализуем эволюционные изменения через диалог, образование, культурное просвещение, гражданские инициативы, – подчеркивают инициаторы проекта, а 11 июня в преддверии «Дня России» в Москве, в Общественной Палате РФ пройдут общественные слушания по теме « От Русского берега к Русской мечте: Ульяновский пилотный социальный проект».

    26 Май 202514:460 комментарии Просмотров:
     
  • Стачка 2025 XIII Международная IT-конференция «Стачка»

    XIII Международная IT-конференция Стачка  пройдет в Ульяновске 18-19 Апреля.

    «Стачка» — международная профессиональная IT-конференция.

    Собирает более 2500 специалистов ежегодно — разработчиков, маркетологов, дизайнеров, руководителей и собственников IT-компаний.18-19 апреля конференция пройдет в Ульяновске (УлГПУ им. И.Н.Ульянова).
    Участников ждет 250+ докладов, 50+ секций и 4 направлений: разработка, управление, дизайн и контент, маркетинг.

    Спикеры — сотрудники крупнейших российских и зарубежных IT-компаний.
    Также в программе: экспертная зона, мастер-классы, мастермайнды, нетворкинг, афтепати, выставка инди-игр, интерактивные зоны от партнеров, питчи стартапов и инди-игр.
    Программа, спикеры и билеты уже на сайте: 
    https://ul25.nastachku.ru/.

    14 Апр 202515:470 комментарии Просмотров:
     
  • Куда лучше инвестировать деньги начинающему инвестору

    Инвестирование набирает популярность на территории России. По данным Московской биржи, на конец 2020 года количество физических лиц с брокерским счетом превысило 8 миллионов.

    13 Июл 202116:140 комментарии Просмотров:
     

Интервью

Коммерческий директор «Ульяновской воздушно-кабельной сети» Рамиль Валитов отмечает сегодня свое 38-летие. УВКС – один из ключевых игроков на сетевом рынке региона, работающая на нем с 2016 года. Компания занимается транспортировкой электроэнергии по собственным сетям, строительством новых коммуникаций, в том числе, на коммерческих объектах. Недавно она объединилась с другим сетевым предприятием: суммарная мощность в собственности теперь составляет 150 гигаватт. Узнали у именинника, что дало это объединение, и уточнили планы на будущее. – Для чего вы объединились с другой сетевой компанией? – Согласно федеральному законодательству, территориальные сетевые организации должны соответствовать определенным критериям. В 2022 году в списке требований было наличие 15 мегаватт мощностей в собственности и 30 километров линий электропередач. В 2023-ем – 30 мегаватт и 150 километров линий. А на 2025 год требования возросли до 150 мегаватт и 300 километров линий. Для того, чтобы сохранить коллектив, все наработки и технологии, и было принято решение об объединении. Мы, как и раньше, продолжаем развивать сети, занимаемся строительством и эксплуатацией, планируем инвестпрограмму на установку приборов учета. – Повлияло ли в целом на рынок это объединение? – Сейчас из работающих ранее в Ульяновске 45 сетевых компаний осталось 14. Системообразующей территориальной сетевой организацией (СТСО) стали «Россети Волга». Они осуществляют функцию «одного окна» для потребителей услуг по передаче электроэнергии и энергосбытовых организаций, эксплуатируют бесхозяйные объекты электросетевого хозяйства, в том числе, расположенные в СНТ. Это нас очень радует: охватить все товарищества мы не можем. Рынок стал более согласованным и прозрачным. Каждый отвечает за свой участок, мы помогаем друг другу, все стабильно. Теперь сетевые компании должны предоставлять новые отчеты Агентству по тарифам, Минэнерго, ФАСу, а потому на рынке остаются только те, кто работает честно. – В каких направлениях вы еще развиваетесь? – Санкции, введенные в отношении нашей страны, стимулировали развитие российских и, в том числе, ульяновских производителей. Они начали строить свои производства и столкнулись с вопросом, как подключиться к электросетям. Мы оказываем для них услуги «под ключ»: помогаем получить ТУ, занимаемся проектированием, строительством и запуском инфраструктуры. Сейчас сотрудничаем с тремя заводами, которые обратились к нам после введения нового законодательства. Радует, что производство у нас оживилось. Например, в Ульяновской области готовится к запуску завод по производству пластиковых подоконников, предприятие, где будут выпускать краски и сухие смесии. Промышленность развивается, люди объединяются, начинают работать. Также у нас есть партнерство с другими организациями, которые работают с застройщиками: мы делаем электрику, они поставляют стройматериалы и прочее. Все живем в одном городе, помогаем друг другу. – В прошлом году вы планировали запустить производство кабеля – все получилось? – Да, производство запущено, получили все сертификаты. Наши покупатели – это местные организации которые торгуют стройматериалами, в частности крупная компания МСМ (Мир Строительных Материалов). Также вышли в этом году на Озон, Яндекс.маркет, Магнит.маркет, подписали договор с федеральной сетью «Все инструменты», уже идут небольшие отгрузки в «Леман Про», ведем переговоры с Вайлдберриз. Я переучил сотрудников на работу с маркетплейсами. Также мы работаем с местными застройщиками – получили соответствие ГОСТу и аккредитацию. – Немного о личном. Как отметите день рождения? – С утра – семья, в течение дня – друзья и коллеги, вечером – снова семья, отпразднуем дома. В этом году у меня сын закончил первый класс, 3,5-летняя дочка – первый год отходила в садик. Планируем летом выбраться в «Русский берег» отдохнуть. В целом наши любимые места – в Ульяновской области. Я, как и мечтал, научился играть на гитаре. Пока мой главный зритель – любимая супруга. (Улыбается) – Какие цели  ставите себе на ближайший год? – Развиваться самому и развивать родной регион. Сложности меня не останавливают, я виду в них возможности для развития. Сейчас мы ведем переговоры с ПОЭЗ о том, чтобы расширить на их территории свое производство. Наших площадей уже не хватает, хочется масштабироваться. С гордостью могу сказать что в Ульяновске пока мы – единственные производители кабеля, и делаем это максимально качественно. - Пожелаем Вам успеха и реализации планов!   
28 мая 2025
 
 

 

© ulbusiness.ru 2012-2025 Ульяновский бизнес онлайн

Редакция не несёт ответственности за достоверность информации, опубликованной в рекламных объявлениях. Редакция не предоставляет справочной информации

Контакты: e-mail: ulbizness@mail.ru