prodengi.kz
prodengi.kz
prodengi.kz

Компании и инновации

Фишинг под маской Zoom и Docusign атакует корпоративных пользователей

33

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию. Злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign. Цель — украсть учетные и личные данные, а иногда и реквизиты банковских карт. Атаки идут по всему миру, угроза актуальна и для Казахстана. В сентябре специалисты уже нашли более тысячи таких сообщений.

 

Было две волны рассылки. Сначала злоумышленники маскировались под письма Docusign. Они приходили в Россию, Армению, Азербайджан, страны Ближнего Востока, Латинской Америки и Западной Европы. В письмах были фишинговые ссылки для кражи учетных данных.

 

Вторая волна продолжается до сих пор. Теперь мошенники имитируют уведомления от Zoom. Они пишут о якобы предстоящей блокировке аккаунта или о новом входящем сообщении. Внутри — либо фишинговая ссылка на страницу ввода данных, либо PDF-вложение с формой, где нужно указать личные данные и реквизиты банковских карт.

 

«На фоне активного развития технологий и широкого распространения ИИ мы часто рассказываем, как распознавать сложные мошеннические рассылки. Однако злоумышленники продолжают использовать и старые, простые методы, и иногда именно они оказываются эффективными. В огромном потоке входящих писем сотрудники рискуют не заметить признаки фишинга, а мошенники специально выбирают бренды, широко распространенные в корпоративной среде, чтобы их рассылки были похожи на официальные», — комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

 

Эксперт считает, что при этом даже такие простые техники должны выявляться специализированными защитными решениями, чтобы безопасность компании не зависела только от человеческого фактора.

 

«В Казахстане пользователи также ежедневно получают десятки сообщений от знакомых сервисов, и злоумышленники могут пользоваться этим доверием, маскируя фишинг под уведомления Zoom и Docusign. Если письмо требует срочной реакции — якобы блокировка аккаунта или новое сообщение, — не переходите по ссылкам и не открывайте вложения. Лучше самостоятельно зайти в сервис через официальный сайт или приложение. Так вы защитите и свои данные, и корпоративные аккаунты вашей компании», — комментирует Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.

 

Чтобы защитить корпоративную инфраструктуру, эксперты «Лаборатории Касперского» рекомендуют:

 

- внедрить решение для защиты от почтовых угроз, например Kaspersky Security для почтовых серверов;

 

- обучать сотрудников цифровой грамотности;

 

- малому бизнесу установить комплексное решение, например Kaspersky Small Office Security Premium;

 

- регулярно информировать сотрудников о киберугрозах и признаках вредоносных сообщений;

 

- проводить контролируемые фишинговые рассылки для проверки бдительности;

 

- внедрить многофакторную аутентификацию для всех учетных записей, особенно с привилегированным доступом.

 

Фото из открытых источников

Следите за нами и читайте финансовые новости первыми в Google

Добавить в список основных источников в Google
0
plusBell

Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter

Добавить комментарий