Финансы, 06 ноя 2019, 05:15

«Лаборатория Касперского» сообщила о новом способе кражи данных из банков

Киберпреступники разработали новую схему корпоративного фишинга, которая связана с имитацией аттестации сотрудников банков. Пытаясь пройти «тестирование», они дают злоумышленникам доступ к персональным данным клиентов
Читать в полной версии
Фото: Наталья Селиверстова / РИА Новости

Мошенники разработали новый способ кражи данных из банков: сотрудникам кредитных организаций присылают «приглашение» для прохождения аттестации и требуют ввести логин и пароль от рабочей почты, в результате чего злоумышленники получают доступ к переписке, в которой могут содержаться файлы с персональными данными клиентов. Об этом пишут «Известия» со ссылкой на «Лабораторию Касперского».

В компании по борьбе с киберугрозами сообщили, что новая схема корпоративного фишинга связана с имитацией процесса аттестации сотрудников банков, у которых может сложиться ощущение, что речь идет об обязательной процедуре.

Старший контент-аналитик «Лаборатории Касперского» Татьяна Щербакова рассказала один из вариантов схемы обмана. По ее словам, жертв мошенничества просят авторизоваться на якобы HR-портале, где сотрудник вводит логин и пароль от рабочей почты, после чего все данные попадают к злоумышленникам. Как отметила Щербакова, масштаб дальнейших атак с использованием украденной информации зависит от содержимого взломанного ящика.

В Центральном банке не ответили на запрос газеты о новом канале утечек данных. При этом в отчете подразделения ЦБ по кибербезопасности «ФинЦЕРТ», с которым ознакомились «Известия», говорится, что фишинг упоминается первым среди основных факторов, способствовавших успешным атакам на банки с целью кражи персональных данных клиентов.

Минфин собрал заявки на дебютные ОФЗ в юанях. Стоит ли их покупать
Триггерный маркетинг «как из Pinterest» — когда это работает
Гречиха перестала быть сверхприбыльной для компаний. Как это меняет рынок
Что такое новый идеальный портфель инвестора и как его собрать
Как Еврокомиссия предложила использовать €210 млрд российских резервов
Забытые домены служат мишенью для хакеров: как провести ревизию
Должник умер: как взыскать деньги и имущество с его наследников
Китайская головоломка: почему ВВП растет, а деловая активность падает