Как защитить компанию от вредоносных рассылок

За последние несколько лет «Лаборатория Касперского» зафиксировала целый ряд крупных всплесков вредоносных рассылок на электронные почты сотрудников крупных компаний и госорганов. Расскажем, как действуют мошенники в подобных случаях и как руководителю защитить от них свою компанию.
Как защитить компанию от вредоносных рассылок
Иллюстрация: Вера Ревина/Клерк.ру

Какие письма рассылают злоумышленники

Сотрудники нескольких крупных компаний и государственных организаций получили письма с вредоносными файлами во вложении. При этом тексты писем мошенники составили с учетом специфики работы конкретных фирм и актуальной повестки. Иногда они использовали неизвестные ранее приемы, чтобы защитному ПО было сложнее определить вредоносные письма.

Специалисты «Лаборатории Касперского» обнаружили рассылки, которые отправляли якобы сотрудники разных министерств. Сведения о тех лицах, которых указали в качестве отправителей, находились в открытом доступе, и каждый мог ими воспользоваться. К письмам прикрепляли файлы под видом документов — на самом деле они включали вредоносный код, который использовал уязвимость в редакторе формул для офисного ПО. Таким образом, при открытии файла сотрудником злоумышленники могли запустить на его компьютере любой код и исполняемый файл.

Такие рассылки выглядят очень правдоподобно. Адреса, с которых их отправляют, имеют ту же логику построения, что и в реальных ведомствах. 

И все же было несколько отличий, которые позволяли заподозрить в рассылке подвох:

  • Домен принадлежал стороннему сервису, который нечасто встречается в нашей стране. Это так называемый юникод-спуфинг — в URL-адресах и адресах электронной почты используют юникодные символы, которыми подменяют обычные латинские.

  • В теме рассылки упоминался сотрудник, который в настоящий момент в компании уже не работает.

  • Перечень адресатов был слишком разнообразным, что явно отличало рассылку от обычной.

Еще один пример подобных писем эксперты обнаружили в июле 2022 года. Сотрудники крупного телеком-оператора получили рассылку якобы от подрядчика компании, который ведет ее бухучет. Привлекало внимание содержание письма — в нем было написано об удержаниях из зарплат.

Конечно же, адресату предлагали открыть вложение: в данном случае это был архив с неким файлом, который содержал злонамеренную программубэкдор. С ее помощью мошенники могут управлять компьютером пользователя: запускать произвольный код командной строки и всевозможные интернет-файлы, делать скриншоты, передавать в командный центр файлы пользователя.

Кроме этого, сотрудникам пришло второе сообщение, в котором находился пароль от архива из первого письма. Вероятно, таким образом злоумышленники хотели обмануть алгоритмы защитного ПО.

Получите бесплатный чек-лист по киберзащите бизнеса на удаленке

Поможем избежать атак программ-вымогателей

Узнайте, как безопасно организовать работу в условиях удаленной работы

Заполните форму ниже и мы пришлем чек-лист на ваш e-mail:

Принимаю оферту и даю согласие по перс.данным

Как руководителю защитить компанию от вредоносных рассылок

Андрей Ковтун, руководитель группы защиты от почтовых угроз «Лаборатории Касперского» обращает внимание на то, что «злоумышленники активно используют приемы социальной инженерии и стремятся сделать каждое письмо максимально правдоподобным. Кроме того, они постоянно ищут новые изощренные способы обойти защитные решения».

Руководителю нужно принимать меры, чтобы защитить своих сотрудников и компанию от злоумышленников, которые рассылают вредоносные письма:

1. Руководители должны повышать киберграмотность работников, обучать их информационной безопасности. Все начинается именно с обучения: если вы расскажете сотрудникам, на что обращать внимание при получении писем, они с большей вероятностью будут относиться к переписке с должной осторожностью. Показывайте на примерах, какие действия могут совершать киберпреступники, как они маскируются, какие техники социальной инженерии применяют.

В этом вам поможет платформа Kaspersky Automated Security Awareness. С ее помощью ваши сотрудники быстро освоят азы IT-безопасности и научатся принимать правильные решения, когда сталкиваются с угрозами. Программа доступна в двух вариантах:

  • основной курс, который разбит на несколько уровней сложности;

  • экспресс-тренинг в аудиовизуальной форме.

2. Сотрудникам нужно всегда проверять отправителя письма. Если рассылка пришла с незнакомого адреса и особенно если она касается важных вопросов — денег, персональных данных, то, скорее всего, это письмо от мошенников. По возможности свяжитесь с автором письма по телефону и уточните детали. 

Необходимо внимательно читать адрес и сопоставлять его с адресами проверенных отправителей — разница может быть маленькой, но в сравнении она видна. Пока информацию не перепроверили, не пересылайте никому сообщение.

3. В компании нужно использовать надежные и современные защитные программные решения, которые будут фильтровать письма.

Kaspersky Secure Mail Gateway — решение, которое объединяет систему электронной почты и средства ее защиты в составе готового к использованию виртуального устройства безопасности. 

С помощью него вы защитите вашу электронную почту от любых видов угроз, в том числе спама, фишинга, BEC-атак и вредоносных вложений. 

Это простое в установке и управлении решение. Для него можно настроить автоматическое обновление и не беспокоиться об актуальности ПО.

4. Не забывайте регулярно обновлять программы. В официальных обновлениях разработчики исправляют ошибки ПО и устраняют возможные уязвимости.

Платформа Kaspersky ASAP

Это удобная и эффективная онлайн-платформа для повышения осведомленности сотрудников в области IT-безопасности

Реклама: АО «ЛАБОРАТОРИЯ КАСПЕРСКОГО», ИНН 7713140469, erid: LjN8KSYEy

Начать дискуссию

Банки

Покупка жилья в кредит станет более быстрой

Чтобы застройщики быстрее получали финансирование, а участники долевого строительства тратили меньше времени на посещение банков, депутаты предложили разрешить при покупке жилья открывать эскроу-счета удаленно.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Инвестиции в недвижимость: новый ЗПИФ Рентал ПРО от создателей ПНК-Рентал. IPO в конце мая – начале июня

«Можем повторить!» — сказали ребята из «А класс капитал» и решили, что пора выводить на биржу новый фонд. С названием долго не думали. Был ПНК-Рентал для всех, а будет Рентал ПРО для квалифицированных инвесторов. Был фонд с пассивным управлением, а будет фонд с активным управлением. Собрал известную информацию и свои мысли по новому фонду.

Инвестиции в недвижимость: новый ЗПИФ Рентал ПРО от создателей ПНК-Рентал. IPO в конце мая – начале июня

В сервис заказа такси встроили азартные игры

Злоумышленники использовали агрегатор такси и проводили через него незаконные операции, связанные с выигрышами на ставках и в онлайн-казино.

Лучшие спикеры, новый каждый день

Как и где купить криптовалюту пошаговая инструкция

Биткоин, Эфир, USDT и другие криптовалюты – отличный способ инвестировать в 2024 году. Сегодня ими пользуются не только крипотрейдеры, но и новички. Многие считают, что купить криптовалюту сложно и непонятно, поэтому отказываются от вложений. К счастью, это не так, и сегодня купить криптовалюту в России так же просто, как обменять рубли на доллары или евро!

Как и где купить криптовалюту пошаговая инструкция

Роструд назвал основные правовые особенности сезонной работы

По Трудовому кодексу есть особенности регулирования труда работников, занятых на сезонных работах.

Банки

Исламский банкинг будет интересен 90 тысячам компаний

По оценкам Сбера, к 2030 году 30% населения будут составлять мусульмане. Услуги банка, которые не противоречат нормам шариата, заинтересуют 5 млн человек.

Опытом делятся эксперты-практики, без воды

Вопросы официального трудоустройства иностранных специалистов. Общая методичка

В рамках указанной статьи вы сможете узнать об основных этапах и нюансах, связанных с официальным трудоустройством иностранных специалистов.

Кабмин направит на поддержку Запорожской и Херсонской областей 4,4 млрд рублей

Деньги пойдут на выплату зарплат сотрудников бюджетных учреждений.

Госзакупки

Самые интересные споры по госзакупкам за 1 квартал 2024 года

ФАС привела обзор судебной практики в сфере госзакупок за 1 квартал 2024 года.

🔥 Акция «Жаркие скидки в любую погоду»! Самые горячие онлайн-курсы «Клерка» за 4 290 рублей до 20 мая

Мы предлагаем самые выгодные цены на онлайн-курсы по учету на маркетплейсах, УСН, ВЭД, финмоделированию, ФСБУ и бухгалтерии с нуля. Только до 20 мая их можно купить за 4 290 рублей!

Святой рандом мая. PIKK — акции ПИК

Продолжаю третий сезон святого рандома с покупкой российских акций. Каждый месяц я выбираю одну рандомную акцию из индекса Мосбиржи. Ну как я, делает это святой рандом, он же генератор случайных чисел. Я её потом просто покупаю. Почему? Да потому что какой смысл ручками выбирать акции, если рынок ведет себя непредсказуемо ¯\_(ツ)_/¯

Святой рандом мая. PIKK — акции ПИК
Бесплатно с Трудовые отношения

Сверхурочные в 2024 году: как оплачивать по новым правилам

Порядок оплаты сверхурочных работ закреплен в обновленной ст. 152 ТК во исполнение поручения, которое дал законодателям КС в постановлении от 27.06.2023 № 35-П. Теперь при оплате сверхурочной работы необходим принимать во внимание все компенсационные и стимулирующие выплаты.

Сверхурочные в 2024 году: как оплачивать по новым правилам
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Бесплатно с Налоговые проверки

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Если организация продает самортизированные активы по низкой цене взаимозависимым лицам, ей доначислят налоги. Разбираем судебную практику.

Продажа авто учредителю по цене ниже рыночной: сколько доначислят налоговики

Что будет с интернетом, мобильной связью, Почтой России, электронными услугами, ИТ: заявления Минцифры

Максут Шадаев перед утверждением на должность министра цифрового развития, связи и массовых коммуникаций РФ назвал основные направления работы и какие вызовы стоят перед Минцифры.

Новое приложение «Ситидрайва» удалили из App Store

Уже установленные приложения будут работать на iOS. Пользователям рекомендуют отключить функцию «Сгружать неиспользуемые».

Платись, платись большая и маленькая: независимо от размера зарплату нужно платить два раза в месяц! 💰«Ночной бухгалтер» № 1684

Даже если ваш сотрудник на неполной ставке получает зарплату размером в несколько тысяч рублей, ее нельзя платить один раз. Даже сотрудник просит. Так Роструд сказал.

Иллюстрация: Вера Ревина/Клерк.ру

Расценки на техобслуживание газового оборудования, возможно, будет устанавливать государство

Регионы предлагают ввести государственное регулирование стоимости услуг по техобслуживанию газового оборудования.

Обменники крипты: как выбрать подходящий

Сегодня купить и продать криптовалюту* в России можно несколькими способами: через криптовалютные биржи, P2P-сервисы, криптоматы и обменники, работающие онлайн и офлайн. Последний вариант позволяет проводить сделки анонимно – без отправки своих персональных данных и платежных реквизитов.

Обменники крипты: как выбрать подходящий

Можно ли выдать за раз маленькую зарплату, как оплачивать переработку в командировке, на ГПД положен стандартный вычет. 3 важных разъяснения для бухгалтеров по зарплате

Собрали полезные разъяснения Роструда и Минфина по расчетам с работниками.

Иллюстрация: Вера Ревина/Клерк.ру

Интересные материалы

Приобретение лицом из недружественного государства доли (акций) в российской компании (ООО или АО) в 2024 году

Необходимо ли получать разрешение подкомиссии, если лицо из недружественного государства хочет стать участником (акционером) российской компании (ООО или АО). Какие требования предъявляются к данным сделкам (операциям).