ПраймПресс - интернет-ресурс для бизнеса
  • Новости
  • Экономика
  • Финансы
  • Компании
  • Экспертиза
  • Стиль жизни
  • Реклама
Все новости
Новости компаний

Kaspersky предупреждает: фишеры атакуют белорусские организации под видом заказчиков

<p> <img width="380" alt="Kaspersky предупреждает: фишеры атакуют белорусские организации под видом заказчиков " src="/upload/dev2fun.imagecompress/webp/medialibrary/f54/kasper.webp" height="277" title="Kaspersky предупреждает: фишеры атакуют белорусские организации под видом заказчиков " align="right">Эксперты Kaspersky предупреждают о фишинговых атаках, нацеленных на белорусские организации. В рамках одного из последних случаев, которые зафиксировали аналитики компании, атакующие пытались выудить информацию для входа в корпоративную систему под видом нового заказчика.  </p> <p> Фишинговая атака состояла из двух этапов. В первом письме злоумышленники направляли в организацию запрос на английском языке о стоимости продукции для зарубежных рынков. После получения ответа они отправляли второе письмо, в котором просили внимательнее ознакомиться с их пожеланиями по заказу: для этого нужно было перейти по ссылке. На открывшемся сайте пользователя просили пройти верификацию с помощью электронной почты и ввести данные от корпоративной учётной записи. Если бы сотрудник ввёл свои логин и пароль, они бы попали в руки злоумышленников. </p> <p> «Атакующие рассчитывали на то, что жертва, пытаясь получить доступ к информации со стороны потенциального заказчика, введёт на фишинговом сайте свои логин и пароль. Поэтому можно предположить, что целью атаки была кража конфиденциальных данных. Такую информацию возможно использовать, например, для развития дальнейшей атаки — либо на саму компанию, либо на её подрядчиков», — комментирует Роман Деденок, эксперт по кибербезопасности Kaspersky. </p> <p> «Фишинг остаётся одним из основных методов кибератак злоумышленников. При этом атакующие нацеливаются как на корпоративных, так и на частных пользователей. Только с января по апрель 2024 года решения Kaspersky заблокировали почти 1,5 млн попыток фишинговых атак* в Беларуси. Чтобы противостоять этой массированной киберугрозе, компаниям важно использовать комплексный подход к кибербезопасности. В первую очередь важно повышать цифровую грамотность сотрудников, поскольку успешность атаки во многом зависит от человеческого фактора: злоумышленники всегда рассчитывают на невнимательность или низкую информированность пользователей. Также компаниям необходимы надёжные технические средства защиты, которые предотвратят переход сотрудников по фишинговым ссылкам и обеспечат безопасность корпоративных данных на всех уровнях», — комментирует Дмитрий Кудревич, представитель Kaspersky в Беларуси. </p> <blockquote> <p> <i>* Данные за 4 месяца 2024 года о количестве попыток перехода по фишинговым ссылкам в Беларуси на основе анонимизированной статистики срабатывания защитных решений Kaspersky.</i> </p> </blockquote> <p> <i> </i> </p> <i> </i> <p> Чтобы противостоять фишинговым атакам, Kaspersky рекомендует <b>сотрудникам</b>: </p> <ul type="disc"> <li>не переходить по ссылкам из ненадёжных источников и не вводить конфиденциальные данные на сомнительных ресурсах;</li> <li>тщательно проверять подлинность адреса отправителя. В случае сомнений лучше попробовать лично связаться с человеком, например, позвонив по телефону или написав по адресу, указанному на официальном сайте;</li> <li>использовать сложные и уникальные пароли для защиты корпоративных учётных записей и регулярно их обновлять; </li> <li>включить многофакторную аутентификацию — это снижает вероятность взломов и утечек, поскольку если злоумышленники узнают логины и пароли, им нужно будет ввести ещё дополнительную информацию, например, секретное слово или код;</li> </ul> <p> <b>компаниям</b>: </p> <ul type="disc"> <li>регулярно проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных фишинговых атак, например с помощью онлайн-платформы  <!--noindex--><a href="https://www.kaspersky.ru/small-to-medium-business-security/security-awareness-platform" rel="nofollow" target="_blank"><span style="color: blue;">Kaspersky Automated Security Awareness Platform</span></a><!--/noindex-->;</li> <li>установить надёжное защитное решение для защиты от спама, фишинга и других угроз, связанных с электронной почтой, такое как <!--noindex--><a href="https://www.kaspersky.ru/small-to-medium-business-security/mail-security-appliance" rel="nofollow" target="_blank"><span style="color: blue;">Kaspersky Secure Mail Gateway</span></a><!--/noindex-->;</li> <li>использовать комплексное решение для защиты конечных устройств, которое защитит не только от фишинга, но и от других угроз, например заражения вредоносным ПО. Для этих задач подойдёт <!--noindex--><a href="https://www.kaspersky.ru/enterprise-security/endpoint-detection-response-edr" rel="nofollow" target="_blank"><span style="color: blue;">Kaspersky Endpoint Detection and Response</span></a><!--/noindex-->. </li> </ul> <p> <br> </p>

2024-07-24

Primepress

Primepress ltd
220074
Belarus
Minsk
+37529184 06 73
primepress.by

Kaspersky предупреждает: фишеры атакуют белорусские организации под видом заказчиков

Kaspersky предупреждает: фишеры атакуют белорусские организации под видом заказчиков Эксперты Kaspersky предупреждают о фишинговых атаках, нацеленных на белорусские организации. В рамках одного из последних случаев, которые зафиксировали аналитики компании, атакующие пытались выудить информацию для входа в корпоративную систему под видом нового заказчика. 

Фишинговая атака состояла из двух этапов. В первом письме злоумышленники направляли в организацию запрос на английском языке о стоимости продукции для зарубежных рынков. После получения ответа они отправляли второе письмо, в котором просили внимательнее ознакомиться с их пожеланиями по заказу: для этого нужно было перейти по ссылке. На открывшемся сайте пользователя просили пройти верификацию с помощью электронной почты и ввести данные от корпоративной учётной записи. Если бы сотрудник ввёл свои логин и пароль, они бы попали в руки злоумышленников.

«Атакующие рассчитывали на то, что жертва, пытаясь получить доступ к информации со стороны потенциального заказчика, введёт на фишинговом сайте свои логин и пароль. Поэтому можно предположить, что целью атаки была кража конфиденциальных данных. Такую информацию возможно использовать, например, для развития дальнейшей атаки — либо на саму компанию, либо на её подрядчиков», — комментирует Роман Деденок, эксперт по кибербезопасности Kaspersky.

«Фишинг остаётся одним из основных методов кибератак злоумышленников. При этом атакующие нацеливаются как на корпоративных, так и на частных пользователей. Только с января по апрель 2024 года решения Kaspersky заблокировали почти 1,5 млн попыток фишинговых атак* в Беларуси. Чтобы противостоять этой массированной киберугрозе, компаниям важно использовать комплексный подход к кибербезопасности. В первую очередь важно повышать цифровую грамотность сотрудников, поскольку успешность атаки во многом зависит от человеческого фактора: злоумышленники всегда рассчитывают на невнимательность или низкую информированность пользователей. Также компаниям необходимы надёжные технические средства защиты, которые предотвратят переход сотрудников по фишинговым ссылкам и обеспечат безопасность корпоративных данных на всех уровнях», — комментирует Дмитрий Кудревич, представитель Kaspersky в Беларуси.

* Данные за 4 месяца 2024 года о количестве попыток перехода по фишинговым ссылкам в Беларуси на основе анонимизированной статистики срабатывания защитных решений Kaspersky.

Чтобы противостоять фишинговым атакам, Kaspersky рекомендует сотрудникам:

  • не переходить по ссылкам из ненадёжных источников и не вводить конфиденциальные данные на сомнительных ресурсах;
  • тщательно проверять подлинность адреса отправителя. В случае сомнений лучше попробовать лично связаться с человеком, например, позвонив по телефону или написав по адресу, указанному на официальном сайте;
  • использовать сложные и уникальные пароли для защиты корпоративных учётных записей и регулярно их обновлять;
  • включить многофакторную аутентификацию — это снижает вероятность взломов и утечек, поскольку если злоумышленники узнают логины и пароли, им нужно будет ввести ещё дополнительную информацию, например, секретное слово или код;

компаниям:

  • регулярно проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных фишинговых атак, например с помощью онлайн-платформы  Kaspersky Automated Security Awareness Platform;
  • установить надёжное защитное решение для защиты от спама, фишинга и других угроз, связанных с электронной почтой, такое как Kaspersky Secure Mail Gateway;
  • использовать комплексное решение для защиты конечных устройств, которое защитит не только от фишинга, но и от других угроз, например заражения вредоносным ПО. Для этих задач подойдёт Kaspersky Endpoint Detection and Response.


2024-07-24

Возврат к списку

Обзоры
Проект новых правил лицензирования в Беларуси отправлен на доработку
Бизнесу следует учитывать возможное расширение лицензирования в Беларуси при планировании инвестиций в частную медицину, образовательные проекты и сервисную инфраструктуру. Президент Беларуси Александр Лукашенко на совещании 10 сентября поручил комплексно переработать подготовленный Министерством экономики законопроект и оценить последствия предлагаемых ограничений для экономики.
11 Сентября 2026
Потребительский рынок Республики Беларусь: Тенденции и прогнозы. Январь–Июнь 2026
Аналитическая группа ПраймПресс выпустила свежий обзор потребительского рынка Республики Беларусь, в котором содержится актуальная аналитика по макроэкономике, розничному обороту, рынку труда, финансам ритейла. Обзор адресован специалистам по закупкам, аналитикам, финансовым менеджерам и руководителям, работающим в рознице, банковском сегменте и производстве потребительских товаров.
18 Августа 2026
Аналитический обзор экономики Беларуси. Июнь 2026
Компания ПраймПресс представляет аналитический обзор «Экономика Беларуси. Тенденции и прогнозы. Июнь 2026». Наш обзор — это актуальная картина состояния белорусской экономики с акцентом на ключевые драйверы роста, риски и вероятные сценарии на ближайшую перспективу.
8 Июля 2026
Тенденции развития финансового сектора и рынка электромобилей

Тенденции развития финансового сектора и рынка электромобилей, новости регулирования, новые проекты в промышленности и другие события недели – в свежем выпуске мониторинга «Прайм Эксперт», который вышел 25 июня.



26 Июня 2026
Новые тенденции в экономике Беларуси. I квартал 2026
В марте в Беларуси наметились новые тенденции в экономике и на денежно-кредитном рынке, которые стали результатом политики стимулирования внутреннего спроса. Компания ПраймПресс представляет информационно-аналитический обзор экономики Беларуси за первый квартал 2026 г. Обзор послужит хорошей базой для оценки рисков и возможностей, принятия управленческих решений, решений относительно вложений и управления активами в Беларуси.
4 Мая 2026
Все обзоры
ПраймПресс - интернет-ресурс для бизнеса
  • О нас
  • Услуги
  • Реклама
  • Договор оферты
  • Политика перепечатки и распространения информации
  • Контакты
Общество с ограниченной ответственностью «ПраймПресс» (ООО «ПраймПресс»);
Юридический адрес: 220074, Республика Беларусь, г.Минск ул.Харьковская,90, пом.16;
Свидетельство о государственной регистрации юридического лица выдано Минским горисполкомом 15 апреля 2016 г. Регистрационный номер 192636246
Оказываем услуги юридическим лицам, физическим лицам и ИП, не являемся интернет-магазином
Нет лицензирования
9.00-18.00, в будние дни
+375 (29) 1840673
info@primepress.by
                           

Visa MastercardSecure Mastercard Belcart E-POS

Подпишитесь на наш Telegram

Актуальная информация и свежие новости экономики и бизнеса!

Подписаться на канал