Российские компании атакуют через социальные сети сотрудников

26.10.2023
Российские компании атакуют через социальные сети сотрудников
Российские компании атакуют через социальные сети сотрудников
Мошенники атакуют российские компании с помощью данных, которые сотрудники выкладывают в соцсети. Киберэксперт Полунин рекомендует не публиковать в социальных сетях чувствительную информацию о корпоративной жизни в коллективе, чтобы не нанести финансовый вред своей организации.

Злоумышленники выбирают своей целью крупную компанию с солидным бюджетом, далее – они изучают профиль организации, например, ФИО тех, кто там работает и как с ними связаться. Часто, получив первые вводные данные, злоумышленники отправляются в социальные сети, на личные странички сотрудников организаций и «добирают» информацию там.

Излишняя активность в соцсетях, например, фото с корпоративов, совместного отдыха с коллегами – помогает аферистам получать «нужную» информацию, чтобы потом манипулировать ими и выстраивать схемы обмана.

Руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин рекомендует фильтровать информацию для публикации в социальных сетях, а компаниям проводить тренинги по цифровой гигиене среди сотрудников.

«Информация из социальных сетей — идеальная база для построения фишинговой атаки. Нет никакой нужды взламывать аккаунты людей в поисках информации, если потенциальные жертвы фишинга по сути делятся ею сами. Имея на руках сведения об интересах и предпочтениях человека можно создать эффективную фишинговую кампанию, и через сотрудника нанести вред организации, в которой он трудится. Не рекомендую выкладывать чувствительную информацию о каких-либо процессах в компании в открытый доступ, корпоративную жизнь и прочие данные, которые мошенники могут использовать против вас и вашей организации. Также уверен, что курсы по цифровой гигиене могли бы быть полезны в плане повышения цифровой грамотности коллектива.

Читайте также
Цифровизация. Как избежать катастрофы
Процесс цифровой трансформации часто сталкивается не только с техническими сложностями, но и с сопротивлением внутри самих организаций. Многие воспринимают цифровизацию как удобный инструмент для автоматизации процессов, но на деле она представляет собой фундаментальное изменение структуры управления, перераспределение ресурсов и разрушение привычных бюрократических механизмов.
Как убедился IT-World, цифровая трансформация неизбежно затрагивает интересы различных участников бизнеса: от рядовых сотрудников до топ-менеджеров. Те, кто привык работать в условиях «ручного контроля» и неформальных договоренностей, видят в прозрачности процессов угрозу своему положению. Сопротивление этим изменениям принимает разные формы — от бюрократического саботажа до попыток дискредитировать саму идею цифровизации.

Похожие статьи