Positive Technologies отмечает, что количество фишинговых атак увеличилось на треть за последний год
Рынок продуктов для защиты почты в России, по оценкам Positive Technologies, составляет 6–7 миллиардов рублей. На международном киберфестивале Positive Hack Days прошла пресс-конференция, где эксперты Positive Technologies и «СДМ-Банка» подробно обсудили фишинг: какие инструменты используют злоумышленники и какие средства защиты применяют специалисты по информационной безопасности. Positive Technologies представила разработку собственного почтового шлюза PT Email Gateway, который станет ключевым инструментом для защиты от нежелательных сообщений, включая фишинг. Первые пилотные проекты планируется запустить к концу 2025 года. Согласно исследованию Positive Technologies, количество фишинговых атак в 2024 году выросло на 33% по сравнению с 2023 годом и на 72% — с 2022-го. Атаки затрагивают все отрасли, но в 2024 году наиболее популярными целями стали государственные учреждения (15%), промышленные предприятия (10%) и IT-компании (9%). Последствия фишинговых атак для организаций могут быть разнообразными: кража конфиденциальной информации (63%), нарушение деятельности (28%), ущерб государственным интересам (6%) и прямые финансовые потери (5%). Фишинговые атаки делятся на целевые и массовые. Целевые атаки направлены на конкретные группы лиц и требуют больше времени и ресурсов, но имеют более высокую вероятность успеха. Массовый фишинг, напротив, рассылает письма большому числу людей в надежде, что часть из них совершит требуемое действие. Злоумышленники часто используют известные бренды, такие как Microsoft, Apple и Google. Эксперты прогнозируют, что грань между массовым и целевым фишингом будет стираться, и фишинговых сообщений станет больше, но они будут более качественными и правдоподобными. Тренды в фишинговых атаках Эксперты выделили несколько трендов в фишинговых атаках на российские компании: 1. Искусственный интеллект (ИИ): ИИ уже используется для генерации фишингового контента и персонализации атак. Чат-боты помогают мошенникам проводить атаки типа «фейк босс», где они выдают себя за «работодателя». По данным Positive Technologies, такие атаки составляют 10% от всех инцидентов в 2022–2023 годах. 2. Дипвойсы и дипфейки: в 2024 году использование этих технологий в киберинцидентах значительно возросло. Ирина Телехина из Positive Technologies рассказала о фишинговой атаке с использованием дипфейка, где злоумышленники провели видеозвонок топ-менеджеру от имени генерального директора и собрали необходимые данные для создания дипфейка. Благодаря обучению сотрудников и процессам по противодействию киберугрозам, атака была предотвращена. Эксперты подчеркивают важность обучения сотрудников и базовой защиты почты как ключевых мер по предотвращению фишинга. Исследование Hoxhunt показывает, что обучение персонала повышает навыки распознавания фишинга: через полгода тренировок 50% сотрудников могут распознать реальную атаку, тогда как без подготовки этот показатель составляет лишь 13%. Владимир Солонин, директор по информационной безопасности «СДМ-Банка», рассказал, что благодаря обучению сотрудников количество попавшихся на учебную фишинговую рассылку снизилось с десятков до единиц. Он также поделился опытом банка в построении защиты от фишинга и изменении статистики по задержанным фишинговым сообщениям. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ