Киберуэйлинг: как защитить бизнес от фишинга высшего пилотажа

Киберуэйлинг: как защитить бизнес от фишинга высшего пилотажа Кибербезопасность

В мире киберугроз каждый новый день привносит новые вызовы и угрозы.

В этой статье мы расскажем о том, как компании могут защититься от острых атак, известных как «киберуэйлинг», которые направлены на верхний уровень иерархии информационных систем.

Что такое киберуэйлинг?

Выразительное название этого вида фишинга говорит само за себя. Киберуэйлинг, или «whaling» (что можно перевести как «китобойный промысел»), — это фишинговые атаки, целью которых становятся руководители и высшее руководство компаний.

Злоумышленники нацелены на тех сотрудников, которые обладают расширенными правами доступа к информационным системам организации.

Признаки киберуэйлинга:

  1. Завлекающие темы писем:

Злоумышленники используют темы, которые могут заинтересовать руководителей, такие как судебные повестки или налоговые задолженности.

Это призвано создать напряженность и заставить получателя внимательно прочитать сообщение.

  1. Запросы на загрузку дополнительного по:

Часто в письмах просится загрузить дополнительное программное обеспечение для просмотра полного содержания сообщения или документа.

Это может стать ловушкой для раскрытия важных данных.

История киберуэйлинга

В 2019 году британский организатор масштабных фишинг-атак, грант уэст, был осужден за рассылку фишинговых писем работникам крупных компаний.

Его целью было проникновение в информационные системы этих организаций и получение персональных данных, а также конфиденциальной информации. Грант уэст должен был выплатить жертвам более миллиона долларов.

Спам: время действовать

Спам стал неотъемлемой частью жизни в цифровом мире. Пользователи проводят среднемесячно 40 минут на удалении нежелательных писем. Это суммируется в 8 часов в год, что эквивалентно рабочему дню.

Злоумышленники используют спам для фишинговых атак и распространения вредоносных программ. Важно помнить, что рассылка рекламы без согласия пользователя наказывается законом.

Вывод

Киберуэйлинг — это высшая форма фишинга, нацеленная на руководителей и ключевых сотрудников компаний. Признаки таких атак — запланированные темы и требования к загрузке дополнительного по.

Спам также остается актуальной угрозой. Чтобы защитить вашу организацию, важно обучать сотрудников и проводить регулярные проверки безопасности.

Читайте так же:  Цена на личные данные: что стоит в даркнете
Оцените статью