Connect with us

Hi, what are you looking for?

newpodcast.ru

Наука и технологии

В Kaspersky сообщили о BEC-атаке на одно из предприятий Беларуси

В Kaspersky сообщили о BEC-атаке на одно из предприятий Беларуси

В августе эксперты Kaspersky зафиксировали BEC-атаку на белорусское предприятие. Об этом Office Life сообщили в пресс-службе компании.
В Kaspersky сообщили о BEC-атаке на одно из предприятий Беларуси
Фото: unsplash.com

BEC, или Business Email Compromise, — это таргетированная почтовая атака, которая направлена на сотрудников компании с целью получить деньги или конфиденциальную информацию. В белорусской истории злоумышленники, выдавая себя за руководителя предприятия, направили письмо главному бухгалтеру с просьбой перевести крупную сумму денег.

Как объясняет эксперт по кибербезопасности в Kaspersky Роман Деденок, контакт главного бухгалтера, которому было адресовано письмо, атакующие, вероятнее всего, взяли из открытых источников. А чтобы подделать почтовый адрес директора, злоумышленники добавили его настоящие имя и фамилию в строку с именем отправителя, в то время как сам адрес не имел отношения к организации. По словам специалиста, это распространенная практика у злоумышленников, рассчитанная на невнимательность получателей такого рода писем.

Представитель Kaspersky в Беларуси Дмитрий Кудревич отмечает, что BEC-атаки часто направлены на крупный бизнес. В них используются методы социальной инженерии, поскольку атакующим нужно вызвать доверие у потенциальной жертвы, чтобы усыпить бдительность и вынудить ее перевести деньги компании или поделиться конфиденциальными данными. Кудревич подчеркивает, что человек по-прежнему наиболее слабое звено в системе безопасности. Он советует повышать цифровую грамотность сотрудников и учить их распознавать уловки мошенников.

Читайте также:

Украсть данные могут даже умная колонка и пылесос. Что делать бизнесу?

Для защиты от подобных угроз Kaspersky рекомендует компаниям:

  • обеспечивать защиту корпоративной почты на уровне почтового шлюза;

  • все подключенные к интернету корпоративные устройства обеспечивать надежной специализированной защитой;

  • установить надежное защитное решение, которое автоматически будет отправлять подобные письма в спам;

  • компаниям с развитой корпоративной инфраструктурой использовать комплексный подход к безопасности для обеспечения надежной защиты от кибератак любой сложности и непрерывности процессов;

  • регулярно проводить тренинги по кибербезопасности для сотрудников и симулированные фишинговые атаки.

You May Also Like

Новости

Международный олимпийский комитет опубликовал условия участия спортсменов из Беларуси и России в Олимпийских играх в Париже. Им запретили участие в церемонии открытия, а также утвердили для них специальный флаг и даже гимн....

Новости

Британская компания послепродажного обслуживания Lunaz оживила британское купе Aston Martin DB6. Автомобиль уже окрестили «самым экологичным Aston Martin из когда-либо созданных». Стоит такое авто около...

Авто

О различиях плёнок стоит рассказать со стороны потребителя и не вдаваться в тонкости производства. При выборе плёнки стоит задуматься о цели применения – изменить...

Новости

Александр Лукашенко освободил от должности заместителя главы Администрации президента Игоря Луцкого. Соответствующий указ опубликован на Национальном правовом интернет-портале. Фото: soyuz.by Игорь Луцкий стал членом Совета Республики...

Copyright © 2025 Обратная связь info@gototop.ee