Хакеры стали чаще предлагать сделки сотрудникам российских компаний

Хакеры стали чаще предлагать сделки сотрудникам российских компаний

В России в четыре раза выросло количество предложений, которые получают от хакеров сотрудники компаний. Как пишет “Коммерсантъ”, лояльность последних к компании проходит проверку предложением раскрыть конфиденциальные данные или установить вредоносное программное обеспечение в среднем за четыре месячных оклада.

По данным компании Phishman, изменился и метод таких предложений. Раньше для этих целей использовался преимущественно даркнет. Однако с весны текущего года киберзлоумышленники определенно стали чувствовать себя более раскованно. Предложения о продаже данных и внедрении вредоносного кода они теперь публикуют в профильных Telegram-каналах.

При этом эксперты затрудняются назвать количество сотрудников, которые откликаются на подобные предложения от хакеров. Однако отмечают, что рост числа предложений о продаже данных весной текущего года совпал с увеличением количества сообщений об атаке.

Хакеры немного снизили активность поиска сотрудников, которые согласятся предоставить данные, к середине лета. Однако эксперты призывают не расслабляться — численность фишинговых атак подобного рода по предварительным прогнозам снова возрастет к осени.

похожие материалы

Стрелочка
Стрелочка
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете
UserGate открыл лабораторию по кибербезопасности в МИРЭА — Российском технологическом университете

UserGate, отечественный разработчик решений по информационной безопасности, открыл научно-исследовательскую лабораторию на базе МИРЭА — Российского технологического университета (РТУ МИРЭА).

Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг

Security Vision SOAR — комплексное решение для управления и автоматизации обработки инцидентов информационной безопасности на всех стадиях жизненного цикла согласно лучшим практикам по NIST/SANS: подготовка, выявление, анализ, сдерживание, устранение, восстановление, постинцидент.