Как защитить компанию от вредоносных рассылок

За последние несколько лет «Лаборатория Касперского» зафиксировала целый ряд крупных всплесков вредоносных рассылок на электронные почты сотрудников крупных компаний и госорганов. Расскажем, как действуют мошенники в подобных случаях и как руководителю защитить от них свою компанию.
Как защитить компанию от вредоносных рассылок
Иллюстрация: Вера Ревина/Клерк.ру

Какие письма рассылают злоумышленники

Сотрудники нескольких крупных компаний и государственных организаций получили письма с вредоносными файлами во вложении. При этом тексты писем мошенники составили с учетом специфики работы конкретных фирм и актуальной повестки. Иногда они использовали неизвестные ранее приемы, чтобы защитному ПО было сложнее определить вредоносные письма.

Специалисты «Лаборатории Касперского» обнаружили рассылки, которые отправляли якобы сотрудники разных министерств. Сведения о тех лицах, которых указали в качестве отправителей, находились в открытом доступе, и каждый мог ими воспользоваться. К письмам прикрепляли файлы под видом документов — на самом деле они включали вредоносный код, который использовал уязвимость в редакторе формул для офисного ПО. Таким образом, при открытии файла сотрудником злоумышленники могли запустить на его компьютере любой код и исполняемый файл.

Такие рассылки выглядят очень правдоподобно. Адреса, с которых их отправляют, имеют ту же логику построения, что и в реальных ведомствах. 

И все же было несколько отличий, которые позволяли заподозрить в рассылке подвох:

  • Домен принадлежал стороннему сервису, который нечасто встречается в нашей стране. Это так называемый юникод-спуфинг — в URL-адресах и адресах электронной почты используют юникодные символы, которыми подменяют обычные латинские.

  • В теме рассылки упоминался сотрудник, который в настоящий момент в компании уже не работает.

  • Перечень адресатов был слишком разнообразным, что явно отличало рассылку от обычной.

Еще один пример подобных писем эксперты обнаружили в июле 2022 года. Сотрудники крупного телеком-оператора получили рассылку якобы от подрядчика компании, который ведет ее бухучет. Привлекало внимание содержание письма — в нем было написано об удержаниях из зарплат.

Конечно же, адресату предлагали открыть вложение: в данном случае это был архив с неким файлом, который содержал злонамеренную программубэкдор. С ее помощью мошенники могут управлять компьютером пользователя: запускать произвольный код командной строки и всевозможные интернет-файлы, делать скриншоты, передавать в командный центр файлы пользователя.

Кроме этого, сотрудникам пришло второе сообщение, в котором находился пароль от архива из первого письма. Вероятно, таким образом злоумышленники хотели обмануть алгоритмы защитного ПО.

Получите бесплатный чек-лист по киберзащите бизнеса на удаленке

Поможем избежать атак программ-вымогателей

Узнайте, как безопасно организовать работу в условиях удаленной работы

Заполните форму ниже и мы пришлем чек-лист на ваш e-mail:

Принимаю оферту и даю согласие по перс.данным

Как руководителю защитить компанию от вредоносных рассылок

Андрей Ковтун, руководитель группы защиты от почтовых угроз «Лаборатории Касперского» обращает внимание на то, что «злоумышленники активно используют приемы социальной инженерии и стремятся сделать каждое письмо максимально правдоподобным. Кроме того, они постоянно ищут новые изощренные способы обойти защитные решения».

Руководителю нужно принимать меры, чтобы защитить своих сотрудников и компанию от злоумышленников, которые рассылают вредоносные письма:

1. Руководители должны повышать киберграмотность работников, обучать их информационной безопасности. Все начинается именно с обучения: если вы расскажете сотрудникам, на что обращать внимание при получении писем, они с большей вероятностью будут относиться к переписке с должной осторожностью. Показывайте на примерах, какие действия могут совершать киберпреступники, как они маскируются, какие техники социальной инженерии применяют.

В этом вам поможет платформа Kaspersky Automated Security Awareness. С ее помощью ваши сотрудники быстро освоят азы IT-безопасности и научатся принимать правильные решения, когда сталкиваются с угрозами. Программа доступна в двух вариантах:

  • основной курс, который разбит на несколько уровней сложности;

  • экспресс-тренинг в аудиовизуальной форме.

2. Сотрудникам нужно всегда проверять отправителя письма. Если рассылка пришла с незнакомого адреса и особенно если она касается важных вопросов — денег, персональных данных, то, скорее всего, это письмо от мошенников. По возможности свяжитесь с автором письма по телефону и уточните детали. 

Необходимо внимательно читать адрес и сопоставлять его с адресами проверенных отправителей — разница может быть маленькой, но в сравнении она видна. Пока информацию не перепроверили, не пересылайте никому сообщение.

3. В компании нужно использовать надежные и современные защитные программные решения, которые будут фильтровать письма.

Kaspersky Secure Mail Gateway — решение, которое объединяет систему электронной почты и средства ее защиты в составе готового к использованию виртуального устройства безопасности. 

С помощью него вы защитите вашу электронную почту от любых видов угроз, в том числе спама, фишинга, BEC-атак и вредоносных вложений. 

Это простое в установке и управлении решение. Для него можно настроить автоматическое обновление и не беспокоиться об актуальности ПО.

4. Не забывайте регулярно обновлять программы. В официальных обновлениях разработчики исправляют ошибки ПО и устраняют возможные уязвимости.

Платформа Kaspersky ASAP

Это удобная и эффективная онлайн-платформа для повышения осведомленности сотрудников в области IT-безопасности

Реклама: АО «ЛАБОРАТОРИЯ КАСПЕРСКОГО», ИНН 7713140469, erid: LjN8KSYEy

Начать дискуссию

Mastercard заработала в Китае: историческое событие

Американская и международная платёжная система начала обработку внутренних платежей через совместное предприятие NetsUnion JV.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

ЕНС (нюанс процедуры взыскания) - опасность кредитования бизнеса за счет несвоевременной уплаты налогов.

Рассмотрим занятный, но не сильно "подсвеченный" момент, связанный с формированием решения о взыскании налогов и сборов в условиях действия ЕНС. Как следствие - приостановление операций по счетам.

Мишустин пошел на второй срок: какие задачи стоят перед правительством и кто останется в кресле

10 мая 2024 года депутаты Госдумы утвердили Михаила Мишустина в должности председателя Правительства России. Его кандидатуру внес президент.

Лучшие спикеры, новый каждый день

Виды факторинга: что выбрать бизнесу в 2024 году

Любому бизнесу важно находить эффективные решения по управлению дебиторской и кредиторской задолженностью и поддержанию стабильного денежного потока. Один из наиболее действенных финансовых инструментов — факторинг. Рассмотрим основные виды факторинга и поможем определиться с выбором оптимального решения для вашего бизнеса.

Виды факторинга: что выбрать бизнесу в 2024 году

Продал акции Газпрома. Какие акции покупать вместо них?

Рассказываю.

Продал акции Газпрома. Какие акции покупать вместо них?

Как мы помогли нашему клиенту выиграть процесс в Лондонском международном арбитражном суде

Как мы помогли нашему клиенту выиграть процесс в Лондонском международном арбитражном суде
Опытом делятся эксперты-практики, без воды
Общество

Куда идут в аспирантуру: самые востребованные направления

Росстат назвал самые распространенные направления подготовки среди выпускников в аспирантуре по итогам 2023 года.

УК РФ

На юрлиц стали чаще возбуждать уголовные дела за таможенные нарушения

Таможенные органы отчитались, что возбудили 641 уголовное дело в 1 квартале 2024 года.

Стартовал эксперимент с электронными студенческими билетами и зачетками: что дает

Электронные студенческие билеты и зачетные книжки появятся на Госуслугах. Их можно использовать наравне с бумажными.

Договор ГПХ: на какой срок можно заключить

Компании и предприниматели сотрудничают с внештатниками на основании договора ГПХ. Рассказываем, на какой срок можно составить договор гражданско-правового характера, и какие последствия могут быть, если указать срок неверно.

Договор ГПХ: на какой срок можно заключить
Инвестиции

До 17,5% от Абрамовича. Свежие облигации: Евраз на размещении

Горняки и металлурги пришли к нам за деньгами, а инвесторы и рады, что не только в лизинг и стройку можно инвестировать. Круто, но есть нюанс — отсутствует финансовая отчётность после 1П2022. Ни за весь 2022 год, ни за 2023 год отчётности нет. Посмотрим, как же так получается, и оценим необходимость участия в этом размещении.

До 17,5% от Абрамовича. Свежие облигации: Евраз на размещении

С Днём Победы!

9 мая, когда мы отмечаем День Победы, мы вспоминаем не только о тех, кто сражался на фронтах, но и о тех, кто с огромным мужеством выдерживал испытания в тылу. Среди них моя бабушка, Ольга Ефимовна, чья история наполнена не только горечью утраты, но и невероятной жизненной силой.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Путин: через 6 лет смертность от ДТП должна снизиться в 1,5 раза

В рамках достижения национальной цели «Комфортная и безопасная среда для жизни» президент поставил задачу снизить смертность в результате дорожно-транспортных происшествий.

Инвестиции

Неприятие потери, или почему ты не можешь продать Сегежу с Газпромом

Ситуация: ты покупаешь акции компании, которая внезапно становится токсичной и месяц за месяцем нащупывает новое дно. Классический пример — ВТБ. Но это было всегда, а вот более свежие примеры — Сегежа или народное достояние. Газовая компания вообще держится в топ-3 по популярности среди акций, а её ближайшие перспективы не менее туманны, чем Альбион.

Неприятие потери, или почему ты не можешь продать Сегежу с Газпромом
Социальный вычет

Изменился состав документов для получения налогового вычета за обучение

По расходам на образование с 1 января 2024 года в налоговую нужно принести справку об оплате услуг. Раньше для получения социального налогового вычета по НДФЛ были нужны платежные документы и договор.

7

📕 💪 Акция «Не МАЙся — заниМАЙся»! Самые нужные курсы по 3 690 рублей!

Успейте купить топовые курсы «Клерка» за 3 690 рублей до 13 мая! Для акции мы выбрали нужные для бухгалтера онлайн-курсы: они помогут освоить востребованные навыки, актуализировать знания к лету, освоить новую нишу, чтобы вырасти в карьере и увеличить доход.

Иллюстрация: Вера Ревина/Клерк.ру
1

🔥 Акция «Не МАЙся — заниМАЙся!»: топовые онлайн-курсы по 3 690 рублей

До 13 мая вы можете купить лучшие онлайн-курсы «Клерка» по учету на маркетплейсах, финансовому моделированию, ВЭД, зарплате и бухгалтерии с нуля за 3 690 рублей!

Уважаемые коллеги! Поздравляем вас с Днем Победы!

Коллектив «Клерка» поздравляет всех с Днем Великой Победы!

Уважаемые коллеги! Поздравляем вас с Днем Победы!
3
Законопроекты

Губернаторам могут разрешить продлевать майские праздники

Госдума начинает рассматривать законопроект, который может разрешить региональным властям давать людям больше выходных в майские праздники. Но только если большинство жителей региона поддержит перенос выходных с новогодних праздников.

Интересные материалы

Инвестиции

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении

Нет ничего постыдного в том, чтобы инвестировать в навоз, даже если этот навоз берёт долги в юанях под 8%. Сегодня у нас в гостях Акрон — очередной эмитент, который позволяет инвесторам заработать в валюте. Крайне интересный выпуск, достойный находиться в портфелях всех любителей валюты.

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении