Технологии

«Лаборатория Касперского» раскрыла три главных темы вредоносных писем в кибератаках

Kaspersky: хакеры предпочитают три сценария атак на бизнес с помощью писем
1200 800 600 400 600 600 200 200 895 505

С началом нового делового сезона растет риск целевых кибератак на бизнес. Для подобных операций чаще всего хакеры используют три темы тщательно подготовленных вредоносных писем: «Срочное согласование документов», «Требования по киберзащите» и «Визит иностранной делегации» , – рассказали «Газете.Ru» в «Лаборатории Касперского».

Эксперты подробно разобрали каждый из кейсов. В сценарии «Срочное согласование документов» злоумышленники имитируют деловую переписку: получателя просят срочно согласовать техзадание с руководством. Письмо подписано «главным инженером производства» и якобы проверено антивирусом. Внутри защищенного паролем архива — вредоносный файл под видом рабочего документа. После его запуска хакеры могут удаленно подключиться к устройству.

В сценарии «Требования по киберзащите» письмо якобы от ведомства сообщает о новых требованиях по киберзащите и предлагает срочно ознакомиться со «служебной запиской». Внутри архива вместо документа — вредоносное ПО. Его запуск ставит под угрозу пароли и данные на устройстве. Официальный стиль и срочность притупляют бдительность, а тема кибербезопасности служит приманкой.

В сценарии «Визит иностранной делегации» письмо сообщает о визите иностранной делегации на российское предприятие. Для убедительности указаны должность отправителя и контакты специалиста. В архиве — вредоносный файл: его запуск позволит хакерам собирать данные о действиях пользователя и передавать их атакующим. Открытие вложения может обернуться утечкой конфиденциальной информации.

«В целевых атаках злоумышленники делают письма максимально похожими на привычную рабочую коммуникацию и добавляют элементы доверия — например, пометку о том, что письмо якобы проверено антивирусом. Но важно смотреть на контекст: ожидали ли вы это письмо, связано ли оно с вашими рабочими задачами. Особенно настораживать должны неожиданные запросы о финансах, учетных данных, установке программ. Рекомендуем не открывать неожиданные вложения и не переходить по ссылкам. При малейшем сомнении лучше связаться с отправителем по другому, уже известному каналу — позвонить по сохраненному номеру или написать на прежний адрес», — отметила Анна Лазаричева, старший спам-аналитик «Лаборатории Касперского».

Ранее россиян предупредили о возобновлении хакерских атак после летнего затишья.