+7 (495) 229-0436   shopadmin@itshop.ru 119334, г. Москва, ул. Бардина, д. 4, корп. 3
 
 
Вход
 
 
Каталог
 
 
Подписка на новости
Новости ITShop
Windows 7 и Office: Новости и советы
Обучение и сертификация Microsoft
Вопросы и ответы по MSSQLServer
Delphi - проблемы и решения
Adobe Photoshop: алхимия дизайна
 
Ваш отзыв
Оцените качество магазина ITShop.ru на Яндекс.Маркете. Если вам нравится наш магазин - скажите об этом Google!
 
 
Способы оплаты
 
Курс расчета
 
 1 у.е. = 94.09 руб.
 
 Цены показывать:
 
 
 
 
  
Новости, статьи, акции
 

"Лаборатория Касперского" анализирует, как инсайдеры помогают совершать атаки на отрасль связи

25.08.2016 16:20
www.nnit.ru

В распоряжении телекоммуникационных компаний находится огромное количество конфиденциальной информации, поэтому они являются весьма привлекательной мишенью и для мошенников, стремящихся к обогащению, и для крупных кибергруппировок, спонсируемых каким-либо государством, и для конкурентов.

Каких именно "помощников" ищут злоумышленники, зависит от типа компании. Так, при планировании атаки на оператора мобильной связи киберпреступникам нужны сотрудники, которые могут предоставить доступ к абонентским и корпоративным данным, либо сделать копии SIM-карт, а при планировании атаки на интернет-провайдера - сотрудники, имеющие доступ к картам покрытия, или возможность перехватить сетевой трафик.

Чтобы найти нужных людей, злоумышленники применяют два основных способа: шантаж и найм через черный рынок. В первом случае киберпреступники используют компромат, чтобы принудить сотрудников компаний выдать логины и пароли к корпоративным аккаунтам, провести с них фишинговые атаки или предоставить информацию о внутренних системах, а во втором - оплачивают услуги инсайдеров и могут даже иногда попросить их помочь найти коллег, которых можно шантажировать.

Инсайдерские угрозы могут принимать любую форму. Например, известен случай, когда из-за сотрудника телекоммуникационной компании произошла утечка в СМИ записей о 70 миллионах звонков заключенных. В другом случае инженер службы поддержки SMS-центра предлагал в сети DarkNet услуги по перехвату сообщений с одноразовыми паролями, необходимыми для входа в аккаунты клиентов популярной финансово-технологической компании.

"В корпоративной системе IT-безопасности часто происходят сбои по причине человеческого фактора. Если атакующие не могут обойти технические средства защиты, они всегда могут попробовать прибегнуть к помощи инсайдеров, поэтому компаниям нужно принимать во внимание этот риск. Если на черном рынке появляются вакансии с упоминанием названия компании или какими-либо данными о ней, значит, ей заинтересовались злоумышленники. И организации лучше узнать об этом как можно раньше, чтобы иметь возможность предотвратить кибератаку", - объясняет Денис Горчаков, антивирусный эксперт "Лаборатории Касперского".

Чтобы защитить компанию от инсайдерских угроз, "Лаборатория Касперского" рекомендует установить и следить за строгим соблюдением политик использования корпоративных почтовых адресов; использовать сервисы информирования об угрозах, чтобы понимать, почему компания может являться желанной мишенью для киберпреступников; ограничить доступ к наиболее конфиденциальным данным и системам; обучать сотрудников основам безопасного поведения в Сети; а также регулярно проводить оценку степени защищенности корпоративной IT-инфраструктуры.

*Исследование "Информационная безопасность бизнеса" проведено "Лабораторией Касперского" совместно с компанией B2B International весной 2016 года. В опросе приняли участие 4395 IT-специалистов из 25 стран по всему миру, включая Россию.

Приобрести продукты

Антивирус Касперского
 
 

Базовая защита Windows

Kaspersky Anti-Virus – это решение для базовой защиты компьютера от основных видов интернет-угроз, не снижающее его производительность.

Ссылки по теме

  
Помощь
Задать вопрос
 программы
 обучение
 экзамены
 компьютеры
Бесплатный звонок
ICQ-консультанты
Skype-консультанты

Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 
Бестселлеры
Курсы обучения "Atlassian JIRA - система управления проектами и задачами на предприятии"
Microsoft Windows 10 Профессиональная 32-bit/64-bit. Все языки. Электронный ключ
Microsoft Office для Дома и Учебы 2019. Все языки. Электронный ключ
Курс "Oracle. Программирование на SQL и PL/SQL"
Курс "Основы TOGAF® 9"
Microsoft Office 365 Персональный 32-bit/x64. 1 ПК/MAC + 1 Планшет + 1 Телефон. Все языки. Подписка на 1 год. Электронный ключ
Курс "Нотация BPMN 2.0. Ее использование для моделирования бизнес-процессов и их регламентации"
 

О нас
Интернет-магазин ITShop.ru предлагает широкий спектр услуг информационных технологий и ПО.

На протяжении многих лет интернет-магазин предлагает товары и услуги, ориентированные на бизнес-пользователей и специалистов по информационным технологиям.

Хорошие отзывы постоянных клиентов и высокий уровень специалистов позволяет получить наивысший результат при совместной работе.

В нашем магазине вы можете приобрести лицензионное ПО выбрав необходимое из широкого спектра и ассортимента по самым доступным ценам. Наши менеджеры любезно помогут определиться с выбором ПО, которое необходимо именно вам. Также мы проводим учебные курсы. Мы приглашаем к сотрудничеству учебные центры, организаторов семинаров и бизнес-тренингов, преподавателей. Сфера сотрудничества - продвижение бизнес-тренингов и курсов обучения по информационным технологиям.



 

О нас

 
Главная
Каталог
Новинки
Акции
Вакансии
 

Помощь

 
Общая справка
Как оформить заказ
Тарифы доставки
Способы оплаты
Прайс-лист
Карта сайта
 

Способы оплаты

 

Проекты Interface Ltd.

 
Interface.ru   ITShop.ru   Interface.ru/training   Olap.ru   ITnews.ru  
 

119334, г. Москва, ул. Бардина, д. 4, корп. 3
+7 (495) 229-0436   shopadmin@itshop.ru
Проверить аттестат
© ООО "Interface Ltd."
Продаем программное обеспечение с 1990 года