Как защитить компанию от вредоносных рассылок

За последние несколько лет «Лаборатория Касперского» зафиксировала целый ряд крупных всплесков вредоносных рассылок на электронные почты сотрудников крупных компаний и госорганов. Расскажем, как действуют мошенники в подобных случаях и как руководителю защитить от них свою компанию.
Как защитить компанию от вредоносных рассылок
Иллюстрация: Вера Ревина/Клерк.ру

Какие письма рассылают злоумышленники

Сотрудники нескольких крупных компаний и государственных организаций получили письма с вредоносными файлами во вложении. При этом тексты писем мошенники составили с учетом специфики работы конкретных фирм и актуальной повестки. Иногда они использовали неизвестные ранее приемы, чтобы защитному ПО было сложнее определить вредоносные письма.

Специалисты «Лаборатории Касперского» обнаружили рассылки, которые отправляли якобы сотрудники разных министерств. Сведения о тех лицах, которых указали в качестве отправителей, находились в открытом доступе, и каждый мог ими воспользоваться. К письмам прикрепляли файлы под видом документов — на самом деле они включали вредоносный код, который использовал уязвимость в редакторе формул для офисного ПО. Таким образом, при открытии файла сотрудником злоумышленники могли запустить на его компьютере любой код и исполняемый файл.

Такие рассылки выглядят очень правдоподобно. Адреса, с которых их отправляют, имеют ту же логику построения, что и в реальных ведомствах. 

И все же было несколько отличий, которые позволяли заподозрить в рассылке подвох:

  • Домен принадлежал стороннему сервису, который нечасто встречается в нашей стране. Это так называемый юникод-спуфинг — в URL-адресах и адресах электронной почты используют юникодные символы, которыми подменяют обычные латинские.

  • В теме рассылки упоминался сотрудник, который в настоящий момент в компании уже не работает.

  • Перечень адресатов был слишком разнообразным, что явно отличало рассылку от обычной.

Еще один пример подобных писем эксперты обнаружили в июле 2022 года. Сотрудники крупного телеком-оператора получили рассылку якобы от подрядчика компании, который ведет ее бухучет. Привлекало внимание содержание письма — в нем было написано об удержаниях из зарплат.

Конечно же, адресату предлагали открыть вложение: в данном случае это был архив с неким файлом, который содержал злонамеренную программубэкдор. С ее помощью мошенники могут управлять компьютером пользователя: запускать произвольный код командной строки и всевозможные интернет-файлы, делать скриншоты, передавать в командный центр файлы пользователя.

Кроме этого, сотрудникам пришло второе сообщение, в котором находился пароль от архива из первого письма. Вероятно, таким образом злоумышленники хотели обмануть алгоритмы защитного ПО.

Получите бесплатный чек-лист по киберзащите бизнеса на удаленке

Поможем избежать атак программ-вымогателей

Узнайте, как безопасно организовать работу в условиях удаленной работы

Заполните форму ниже и мы пришлем чек-лист на ваш e-mail:

Принимаю оферту и даю согласие по перс.данным

Как руководителю защитить компанию от вредоносных рассылок

Андрей Ковтун, руководитель группы защиты от почтовых угроз «Лаборатории Касперского» обращает внимание на то, что «злоумышленники активно используют приемы социальной инженерии и стремятся сделать каждое письмо максимально правдоподобным. Кроме того, они постоянно ищут новые изощренные способы обойти защитные решения».

Руководителю нужно принимать меры, чтобы защитить своих сотрудников и компанию от злоумышленников, которые рассылают вредоносные письма:

1. Руководители должны повышать киберграмотность работников, обучать их информационной безопасности. Все начинается именно с обучения: если вы расскажете сотрудникам, на что обращать внимание при получении писем, они с большей вероятностью будут относиться к переписке с должной осторожностью. Показывайте на примерах, какие действия могут совершать киберпреступники, как они маскируются, какие техники социальной инженерии применяют.

В этом вам поможет платформа Kaspersky Automated Security Awareness. С ее помощью ваши сотрудники быстро освоят азы IT-безопасности и научатся принимать правильные решения, когда сталкиваются с угрозами. Программа доступна в двух вариантах:

  • основной курс, который разбит на несколько уровней сложности;

  • экспресс-тренинг в аудиовизуальной форме.

2. Сотрудникам нужно всегда проверять отправителя письма. Если рассылка пришла с незнакомого адреса и особенно если она касается важных вопросов — денег, персональных данных, то, скорее всего, это письмо от мошенников. По возможности свяжитесь с автором письма по телефону и уточните детали. 

Необходимо внимательно читать адрес и сопоставлять его с адресами проверенных отправителей — разница может быть маленькой, но в сравнении она видна. Пока информацию не перепроверили, не пересылайте никому сообщение.

3. В компании нужно использовать надежные и современные защитные программные решения, которые будут фильтровать письма.

Kaspersky Secure Mail Gateway — решение, которое объединяет систему электронной почты и средства ее защиты в составе готового к использованию виртуального устройства безопасности. 

С помощью него вы защитите вашу электронную почту от любых видов угроз, в том числе спама, фишинга, BEC-атак и вредоносных вложений. 

Это простое в установке и управлении решение. Для него можно настроить автоматическое обновление и не беспокоиться об актуальности ПО.

4. Не забывайте регулярно обновлять программы. В официальных обновлениях разработчики исправляют ошибки ПО и устраняют возможные уязвимости.

Платформа Kaspersky ASAP

Это удобная и эффективная онлайн-платформа для повышения осведомленности сотрудников в области IT-безопасности

Реклама: АО «ЛАБОРАТОРИЯ КАСПЕРСКОГО», ИНН 7713140469, erid: LjN8KSYEy

Ещё раз: как продвигать свои посты на «Клерке»

Если вы видите это сообщение, значит продвижение работает.

Ещё раз: как продвигать свои посты на «Клерке»
9

Начать дискуссию

Чем грозит неявка сотрудника на медосмотр

Работник обязан проходить обязательные предварительные и периодические медосмотры, другие обязательные медосмотры и обязательные психиатрические освидетельствования, а также внеочередные медосмотры по направлению работодателя.

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

Все гранты на инновационное развитие освободили от налога

Компании, которые получают гранты на инновационное развитие, смогут не учитывать эти доходы при определении базы по налогу на прибыль.

Предприятия за каждого сотрудника из другого региона получат 300 тысяч рублей

Государство выделит субсидии бизнесу, который работает над крупным проектом и привлекает сотрудников из других регионов. Размер поддержки составит 12 МРОТ.

Лучшие спикеры, новый каждый день

За что заблокируют ваш счет?

Сейчас в мире бизнеса идет война за темную и светлую сторону.

За что заблокируют ваш счет?

Налоговые перспективы на 2025 год. Прогрессивная шкала НДФЛ

Какими будут налоговые ставки НДФЛ в 2025 году и можно ли этот налог оптимизировать.

🚚 Грузоперевозка в страну ЕАЭС может облагаться разным НДС

При сделках с контрагентами из стран ЕАЭС взимание косвенных налогов при работах, услугах идет в стране, территория которой признается местом реализации. При грузоперевозках место реализации – страна исполнителя.

Опытом делятся эксперты-практики, без воды

Цены на наушники на маркетплейсах оказались завышенными по сговору

ФАС выявила картель продавцов наушников на маркетплейсах. Продавцы общались в чате мессенджера, писали негативные комментарии конкурентам и заказывали наушники «в никуда».

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток обучения

Набираем первый летний поток-2024 на курсы повышения квалификации и переподготовки с максимальными скидками, чтобы вы не ограничивали траты на отпуск и получили полезные знания. Начало обучения 1 июня, присоединяйтесь!

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток обучения
2

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки! Ведем запись на первый летний поток

Набираем первый летний поток-2024 на профкурсы. Успейте записаться до 3 июня, чтобы за лето повысить квалификацию и выйти на новый уровень знаний!

Итоги 35 месяцев инвестиций. 3,83 млн рублей

1 июня, значит пора защищать детей и подводить итоги мая! Ежемесячно я пишу отчёт о том, что произошло с моими инвестициями. Напоминаю: я начал копить на квартиру в Сочи в июле 2021. 35 месяцев позади. Погнали!

Итоги 35 месяцев инвестиций. 3,83 млн рублей

Горящие глаза, «ген предпринимательства» и Борис Мальцев 

Студенты из акселератора «БизнесКуб» КубГУ, мечтая о собственных стартапах и предпринимательских прорывах, направлялись на встречу с успешными бизнесменами.

Горящие глаза, 
«ген предпринимательства» и 
Борис Мальцев 
1
Бесплатно с УСН

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО

При расчете налога на УСН «доходы» для фиксированных взносов факт уплаты не имеет значение, для взносов за работников — важен факт уплаты. На доходно-расходной упрощенке факт уплаты имеет решающее значение. Для подтверждения этого факта может понадобиться заявление о зачете. Смотрите в нашей таблице, когда и как можно учитывать взносы при УСН и ПСН.

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО
Миникурсы, текстовые и видеоинструкции для бухгалтеров

О чем говорят бухгалтеры — топ 5 обсуждаемых тем на этой неделе. 👂«Ночной бухгалтер» № 1694

Говорили не только о реформах, обычные рабочие проблемы никуда не делись. Кто-то в Китай не может перевести деньги, у кого-то налог на УСН — выпади глаза, а у кого-то вообще счета заблокировали. Но всегда есть коллеги-спасители, которые и словом утешат, и делом помогут.

Иллюстрация: Вера Ревина / Клерк.ру
Валюта

Стартовал сезон скупки долларов

Интерес к валюте вырос в преддверии сезона отпусков, на спрос также повлияло укрепление рубля.

3

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»

Это второй сезон проекта «ТоТ еще разговор». Хочется говорить с предпринимателями об их бизнесе. Мы пригласили краснодарского предпринимателя Ивана Никитенко.

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»
3
Банки

Доля просроченных микрозаймов сократилась до 32%

80% клиентов МФО получают займы дистанционно.

УСН

Изменения по УСН: НДС и новые лимиты

К каким переменам ИП и организациям на УСН надо приготовиться в 2024-2025 гг.

Иллюстрация: Вера Ревина/Клерк.ру
Зарплата

Большинство компаний МСП повысили зарплаты: каким именно специалистам

В основном бизнес повысил оклады линейным специалистам и руководителям отделов. Доходы выросли, в том числе и у бухгалтеров.

При назначении налоговых выплат будут учитывать детей до 23 лет

Семьи могут претендовать на налоговые вычеты, если дети до 23 лет получают очное образование.

Интересные материалы

Отпускные

Топ-4 трудностей с отпусками: с чем столкнулись бухгалтеры в 2024 году

Собрали ответы Роструда на частые вопросы об отпусках без сохранения зарплаты и компенсации за неиспользованный отпуск.

Иллюстрация: Вера Ревина/Клерк.ру