Как киберпреступники пользуются коронасуматохой

В связи с тем, что многие компании полностью или частично перешли на удаленную форму работы, объемы использования мессенджеров, соцсетей и сервисов видеосвязи значительно выросли.

Об этом говорит статистика. В течение марта объем использования Facebook Messenger и WhatsApp вырос на 50%. Время, проводимое в групповых звонках, выросло в некоторых регионах на 1000%. Использование видеоконференций в Zoom и Skype выросло на 300 – 400%.

К сожалению, есть и другая статистика. К примеру, в марте случился всплеск регистраций мошенниками доменов с использованием бренда Zoom — за месяц более 2000 случаев. В 30% случаев регистрировались также почтовые сервера, что говорит о намерении использовать их для фишинговых атак.

Рост использования мессенджеров и цифровых каналов связи приводит к росту риска утечек информации. Число фишинговых атак выросло в 4 раза с конца февраля — начала марта. Прогнозируется, что количество утечек информации по вине сотрудников вырастет минимум в 2 раза.

Чтобы снизить риск утечек информации, компаниям и их сотрудникам рекомендуется соблюдать элементарные меры предосторожности:

  • разделять личные и деловые контакты в мессенджерах — лучше пользоваться разными аккаунтами для работы и частной жизни.
  • никому не сообщать ни в каком виде и ни под каким предлогом свои логины и пароли.
  • не переходить по подозрительным ссылкам, особенно присланным в письмах от незнакомых отправителей.
  • с осторожностью пользоваться публичными беспроводными сетями.
  • не скачивать файлы и софт с пиратских и непроверенных сайтов.

Многие компании обеспечивают информационную безопасность техническими средствами. К примеру, работу с удаленными сотрудниками осуществляют только через защищенные корпоративные сети VPN. Специалисты в области информационной безопасности призывают не забывать пользоваться антивирусными программами с регулярно обновляемыми базами. Компании могут рассмотреть установку более специфичных средств контроля информации, чтобы к минимуму свести возможность ее кражи или случайного распространения сотрудниками. Такие возможности дают системы класса DLP.