«Касперский зертханасы» компанияларға бағытталған шабуылдарда қолданылатын жаңа алдау тәсілдері туралы айтты

«Касперский зертханасы» компанияларға бағытталған шабуылдарда қолданылатын жаңа алдау тәсілдері туралы айтты

Алаяқтар хаттарды шынайы етіп дайындап, зиянды файлдарды кәдімгі жұмыс құжаттары ретінде жасырады 

Жаңа жұмыс маусымы басталғанда «Касперский зертханасы» сарапшылары компанияларға арнайы дайындалған зиянды хаттар арқылы жасалатын шабуылдар туралы ескертті. Мұндай хаттар белгілі бір салаға, компанияға немесе қызметкерге бағытталады. Сенім тудыру үшін алаяқтар ұйымдардың шынайы атауларын, қызметкерлердің аты-жөні мен лауазымдарын, байланыс деректерін және өзекті тақырыптарды пайдаланады. Зиянды файлдарды жұмыс құжаты ретінде көрсетіп, архивтерге құпиясөз қояды. Сарапшылардың айтуынша, сенімді көрінетін бір хат бірнеше кезеңнен тұратын шабуылдың бастамасы болуы мүмкін. Зиянды файл іске қосылса, құрылғыға басқа зиянды бағдарламалар жүктелуі немесе алаяқтар оған қашықтан қол жеткізуі мүмкін.

«Касперский зертханасы» мамандары алаяқтар қолданатын әдістердің әртүрлі екенін көрсететін бірнеше хатты талдады.

Құжаттарды шұғыл келісу. Алаяқтар белгілі бір жоба бойынша іскерлік хат жазысқандай болады. Хат алушыдан техникалық тапсырманы басшылықпен тез арада келісу сұралады. Әйтпесе жұмыс кешігуі мүмкін деп ескертеді. Хатқа «өндірістің бас инженері» қол қойғандай көрсетіледі. Сондай-ақ хаттың антивируспен тексерілгені жазылады. Оған құпиясөзбен қорғалған архив тіркеледі. Архивтің ішінде жұмыс құжаты болып көрінетін зиянды файл бар. Оны іске қосса, алаяқтар құрылғыға қашықтан қосылуы мүмкін. 

«Киберқорғаныс талаптары». Тағы бір жағдайда алаяқтар мемлекеттік органның атынан хат жібереді. Хатта киберқауіпсіздік талаптары күшейтілгені айтылып, тіркелген «қызметтік жазбаны» дереу оқу сұралады. Бірақ архивтегі құжаттың орнына зиянды бағдарлама жасырылған. Ол іске қосылса, құрылғыда сақталған құпиясөздер мен басқа деректерге қауіп төнеді. Ресми тіл, мемлекеттік органның атауы және асықтыру хатқа сенім тудыру үшін қолданылады. Осылайша киберқауіпсіздік тақырыбының өзі алдау құралына айналады.
Шетелдік делегацияның сапары. Тағы бір хатта шетелдік делегацияның кәсіпорынға келіп, өндіріс технологияларымен танысатыны, мамандармен кездесіп, тәжірибе алмасатыны айтылады. Сенімді көрінуі үшін жіберушінің лауазымы мен техникалық маманның байланыс деректері беріледі. Хатқа зиянды файлы бар архив тіркеледі. Файл іске қосылса, алаяқтар пайдаланушының құрылғыдағы әрекеттері туралы ақпарат жинай алады. Сондықтан ресми болып көрінетін хаттың тіркемесін ашу құпия ақпаратқа қауіп төндіруі мүмкін. 

«Нақты бір компанияға немесе қызметкерге бағытталған шабуылдарда алаяқтар хатты күнделікті жұмыс хаттарына барынша ұқсатып жазады. Кейде сенім тудыру үшін «антивируспен тексерілді» деген белгі қосады. Бірақ хаттың мазмұнына назар аудару керек: сіз бұл хатты күттіңіз бе, ол шынымен жұмысыңызға қатысты ма? Әсіресе ақша аудару, аккаунт деректерін беру немесе бағдарлама орнату туралы күтпеген өтініштерден сақ болыңыз. Күтпеген тіркемелерді ашпаңыз, күмәнді сілтемелерге өтпеңіз. Күмәніңіз болса, жіберушімен бұрыннан белгілі басқа арна арқылы байланысыңыз: сақталған нөміріне қоңырау шалыңыз немесе бұрын пайдаланған электрондық пошта мекенжайына жазыңыз», – дейді «Касперский зертханасы» компаниясының аға спам-талдаушысы Анна Лазаричева.

Қауіпті азайту үшін «Касперский зертханасы» ұйымдарға мынадай шараларды ұсынады:

  • қызметкерлерге фишинг пен басқа да алдау тәсілдерін тануды үйрету. Бұл шабуылдардың сәтті өту қаупін азайтады. Оқыту үшін Kaspersky Automated Security Awareness Platform онлайн-платформасын пайдалануға болады; 
  • корпоративтік аккаунттарды қорғау үшін күрделі, бірегей құпиясөздер қолданып, оларды үнемі жаңарту. Құпиясөздерді жасау және сақтау үшін бизнеске арналған Kaspersky Password Manager сияқты арнайы құралдарды пайдалану ұсынылады; 
  • киберқауіпсіздік оқиғаларына әрекет ету жоспарын әзірлеу. Жоспарда әртүрлі оқиға кезінде қызметкерлер не істеуі керектігі, қандай ресурстар мен құралдар қажет екені, сондай-ақ жауапты топтың құқықтары мен міндеттері көрсетілуі тиіс;
  • алаяқтар бағдарламалардағы осал тұстарды пайдаланып, компанияның ішкі желісіне кірмеуі үшін барлық құрылғыдағы бағдарламаларды үнемі жаңарту;
  • күмәнді хаттарды автоматты түрде бұғаттайтын құралды, мысалы, пошта серверлеріне арналған Kaspersky Security өнімін орнату; 
  • тиімділігі тәуелсіз сынақтармен расталған қорғаныс өнімдерін, мысалы, бизнеске арналған Kaspersky Security шешімін корпоративтік құрылғыларға енгізу.

 

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.