Перейти к основному контенту

Недвижимость

Для сдачи в аренду

получать пассивный доход

Для продажи

сохранить сбережения

На будущее

сформировать наследство

Эксклюзивы РБК ,  
0 
Эксклюзив

Хакеры стали в разы чаще использовать при атаках аккаунты топ-менеджеров

Кибермошенники стали в разы чаще использовать при атаках аккаунты топ-менеджеров
Количество мошеннических рассылок сотрудникам от лица топ-менеджмента в последние месяцы выросло в несколько раз. По подсчетам «Лаборатории Касперского», каждый час таким образом атакуют около 40 сотрудников
Фото: MikeDotta / Shutterstock
Фото: MikeDotta / Shutterstock

Количество мошеннических рассылок сотрудникам компаний от лица руководителей с октября по настоящее время выросло в 10–15 раз, рассказал РБК начальник отдела по информационной безопасности компании «Код Безопасности» Алексей Коробченко.

Рост в разы подтвердил и технический директор компании МТС RED Денис Макрушин. По его словам, пик таких атак на сотрудников коммерческих компаний был в декабре. Рост был примерно в три-пять раз относительно предыдущих месяцев.

Как работает схема

В прошлом году эксперты в области кибербезопасности зафиксировали рост относительно новой схемы мошенничества, которая получила название FakeBoss (с англ. — фейковый руководитель). Она работает так: киберпреступники связываются с сотрудниками компании, создавая фейковый аккаунт топ-менеджмента в мессенджерах с именем реального руководителя и часто — с его фото в профиле из доступных источников. Затем они применяют социальную инженерию, чтобы выманить у сотрудника чувствительную информацию о компании или деньги: могут рассылать фейковые приказы ФСБ или МВД или предупреждать сотрудника о скором звонке сотрудника перечисленных организаций и просить ответить на вопросы; представляться сотрудником Центробанка и просить помочь, например, в задержании аферистов в кредитной организации. Еще один вариант — с аккаунта фейкового топ-менеджера идет переписка с бухгалтером компании, у которого под различными предлогами выманивают деньги.

Насколько серьезная проблема

Сейчас схема с атаками через Telegram от имени руководителя является основной и самой массовой из всех, которые наблюдают специалисты, рассказал директор центра информационной безопасности «Инфосистемы Джет» Андрей Янкин. «Атаки на наших заказчиков и сотрудников происходят каждый день. Соответственно, рост я бы оценил в несколько порядков: от отдельных случаев к целой лавине фишинга», — поделился он. По его словам, в легенду атаки добавляются довольно грубо сфабрикованные поддельные документы от силовых ведомств о заведении уголовного дела. Злоумышленники ссылаются на других сотрудников компании, называя правильные имена и должности, подставляют правильные фото «директора» и прочее. Но по его мнению, атакующие действуют довольно грубо — например, «директор» периодически выдает просторечные выражения, которые вызывают сомнения у читающего. «Это свидетельствует о массовости атаки с использованием большого числа низкоквалифицированных операторов», — указал Янкин. Рассылка сотрудникам может идти по алфавиту, то есть злоумышленники системно прорабатывают свои базы данных. «До буквы «Я» далеко, так что, видимо, поток этих сообщений мы будем наблюдать еще долгое время», — рассуждает представитель «Инфосистемы Джет».

«Сбер» рассказал, как мошенники воруют деньги компаний через мессенджеры
Финансы
Фото:Branislav Nenin / Shutterstock

В указанной схеме злоумышленники используют один номер телефона, но постоянно изменяют личность (фото и имя в мессенджере), которую они пытаются подделать, рассказал, в свою очередь, главный эксперт «Лаборатории Касперского» Сергей Голованов. «Приблизительно сейчас они меняют иконки раз в 30 минут во время рабочего времени. Получается, что атакуется около 40 сотрудников компаний в час», — говорит он.

В «Лаборатории Касперского» фиксируют следующую схему: после сообщения от коллеги или начальника следует звонок от представителя банка, в котором злоумышленники стремятся украсть деньги. В начале 2024 года злоумышленники усложнили схему: жертва получает звонок, который сбрасывается, а затем приходит сообщение якобы от коллеги или руководителя о том, что связь плохая, после чего присылается сгенерированное голосовое сообщение с просьбой перевести деньги или оказать содействие кому-либо. По данным сервиса Kaspersky Who Calls (блокирует нежелательные звонки), число звонков в WhatsApp с подозрением на мошенничество в декабре выросло в три раза по сравнению с октябрем. «Это не только схема с сообщениями якобы от коллег, но они составляют существенную часть», — указал Голованов.

Microsoft обвинила российских хакеров во взломе e-mail своего руководства
Технологии и медиа
Фото:Carlo Allegri / Reuters

Количество атак типа FakeBoss действительно выросло, говорит руководитель исследовательской группы Positive Technologies Ирина Зиновкина. Доля сообщений от «работодателя», по ее словам, составила 10% от числа всех инцидентов в 2022–2023 годах. Чаще всего это фишинговые почтовые рассылки, СМС, сообщения в соцсетях. «Злоумышленники используют темы, связанные с отпуском, инструкциями по работе, заявлениями, скидочными акциями, зарплатными листками — то есть те, на которые вы ожидаете получить письмо от руководителя, а значит, с высокой степенью вероятности прочитаете письмо и выполните требуемые действия», — отметила Зиновкина. Она советует пользователям быть более бдительными, а именно внимательно проверять адресата (в том числе смотреть на адрес, с которого приходит сообщение), по возможности уточнять у коллег, приходили ли им подобные сообщения.

При этом Денис Макрушин из МТС RED считает, что в январе этого года подобная мошенническая активность пошла на спад. Среди причин он называет тот факт, что службы информационной безопасности различных организаций включили данный сценарий атак в обучающие материалы и тренинги для повышения осведомленности сотрудников.

Видеокадры с места пожара у аэропорта Минвод

Зеленский подписал закон об увеличении штрафов за нарушения воинского учета

Путин на вопрос о мирных переговорах ответил словами «нас не приглашают»

Пол Маккартни первым среди британских музыкантлв вошел в список миллиардеров

Терминалы Starlink, которые применяют ВСУ, вышли из строя

Минобороны опубликовало видеокадры с уничтожением безэкипажных катеров ВСУ

Как в России и других странах потребляют и производят вино. Инфографика

Чемезов оценил сравнение сегодняшней ситуации с серединой 1980-х. Видео

Боррель пообещал, что ЕС не признает независимость Тайваня

Президент Сербии Вучич процитировал маршала Жукова

Во что инвестирует герой «Игры на понижение»? Сделки Майкла Бьюрри

Российский автомобиль «Атом» вывели на открытые тесты. Фото

В Москве не будут строить слишком маленькое жилье. Что это значит

Какая обувь опасна для здоровья. Карточки

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 18 мая
EUR ЦБ: 98,78 (-0,12)
Инвестиции, 17 мая, 16:35
Курс доллара на 18 мая
USD ЦБ: 90,99 (+0,06)
Инвестиции, 17 мая, 16:35
Развожаев сообщил, что ПВО отбивает ракетную атаку на Севастополь Политика, 00:22
СК оценит предъявление обвинений на Украине главам ФСБ и Росгвардии Политика, 00:10
Премьер Эстонии рассказала, что мешает поддержке Украины Политика, 00:03
Смена главы Минобороны и названия Superjet: интервью главы «Ростеха» Политика, 00:00
Мбаппе принял вызов Болта. Топ-10 самых быстрых футболистов в истории Спорт, 00:00
Два человека пострадали при атаке дрона на село в окрестностях Белгорода Политика, 18 мая, 23:35
В зоне военной операции погиб замком эскадрильи ВСУ Политика, 18 мая, 23:21
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
В Белгороде вновь прогремели взрывы после объявления ракетной опасности Политика, 18 мая, 23:00
Сальдо сообщил о ранении двух человек при обстреле в Херсонской области Политика, 18 мая, 22:57
Минсельхоз исключил нехватку кисломолочной продукции Экономика, 18 мая, 22:35
Минобороны заявило об уничтожении «Точки-У» над Белгородской областью Политика, 18 мая, 22:25
Bloomberg объяснил рекордный рост фондовых рынков по всему миру Финансы, 18 мая, 22:23
ЕС ужесточил требования к ввозу домашних животных из России и Белоруссии Общество, 18 мая, 21:58
В Кремле сообщили о подготовке визита Путина в Северную Корею Политика, 18 мая, 21:54