«Лаборатория Касперского» предупредила о новом способе кражи данных клиентов банков
Киберпреступники разработали новый способ кражи данных у банков. Они рассылают сотрудникам банков приглашения пройти регулярную аттестацию и требуют ввести логин и пароль от рабочей почты.
Так злоумышленники получают доступ к переписке, в которой могут содержаться личные данные клиентов, пишут «Известия» со ссылкой на «Лабораторию Касперского».
В «Лаборатории» отметили, что часто жертв мошенничества просят авторизоваться на поддельном HR-портале, где сотрудник вводит логин и пароль от рабочей почты, после чего все ее содержимое попадает к злоумышленникам.
Схема работает, потому что у сотрудников банка складывается ощущение, что речь идет об обязательной процедуре аттестации на работе, поэтому они не задумываясь передают мошенникам свои логин и пароль.
Масштаб дальнейших атак с использованием украденной информации зависит от содержимого взломанного ящика, рассказали в «Лаборатории Касперского».
Эксперты по кибербезопасности узнали о мошеннической схеме от своих клиентов. Оценку масштабов проблемы они не приводят. Опрошенные «Известиями» эксперты полагают, что таким способом могли быть взломаны тысячи корпоративных аккаунтов.
В Центробанке не ответили на запрос газеты о новом способе кражи данных. При этом в отчете подразделения ЦБ по кибербезопасности ФинЦЕРТ фишинг упоминается первым среди основных факторов, которые способствовали успешным атакам на банки с целью кражи персональных данных клиентов.
Фото: Gorodenkoff / Shutterstock
Нашли опечатку? Выделите текст и нажмите Ctrl + Enter
Популярное
Налог на прибыль организаций
Материалы по теме
-
Пройти курс «Наличка: как использовать, чтобы не нарушить 115-ФЗ»
- 1 40% кибератак в этом году было направлено на похищение пользовательских данных Количество XSS-атак на 3% превышает показатели четвертого квартала 2024 года 14 мая 17:27
- 2 53% россиян скачивали непроверенные приложения из интернета 10% пользователей не предпринимают никаких мер защиты 13 мая 13:04
- 3 Доступность данных: что это такое и как ее обеспечить И зачем регулярно тестировать резервные копии 25 апреля 11:00
- 4 Цифровизация образования привела к резкому росту кибератак на школьников В первом квартале на учеников было совершено 34 тыс. фишинговых атак 21 апреля 10:00