Заработать на взломе систем компании может не только хакер. Дело в том, что влияние киберпреступников может быть не только чисто техническим, но и социальным. Слабым местом в информационной защите бизнеса, иногда оказывается отнюдь не система безопасности, а ваш собственный сотрудник.
Человеческий фактор давно используется киберпреступниками, многие юзеры открывают письма с розыгрышами призов от псевдомагазинов или переходят по сомнительным ссылкам таких же псевдобанков, получая взамен вирусы и блокировку компьютера. В последнее время отмечается хакерский бум на заход через социальные сети, когда, например, Facebook оповещает пользователя через почту, что на его странице обнаружилась какая-то нездоровая активность, а перейдя по ссылке обманутый пользователь фактически радушно открывает двери киберпреступникам.
Но все это как-то не масштабно. Чтобы покорить компании, обладающие важными разработками и базами персональных данных, хакеры нацеливаются на штатного сотрудника и предлагают принять участие в афере.
Какие схемы мошенничества есть
Итак, несанкционированное использование данных сотрудниками может привести к утечке очень важной информации. Полученными данными преступник может воспользоваться на свое усмотрение, но чаще всего это шантаж или перепродажа:
- Хакер предлагает процент от продажи полученной базы. Сотрудник с доступом к архивам может просто скачать базу и передать хакеру. Работает только в неавтоматизированных компания, где подход к хранению данных “приходи, бери, кто хочет”. Скорее всего служба безопасности даже отследить не сможет такого предприимчивого сотрудника.
- Сотрудник передает свой логин и пароль кибермошеннику и позволяет ему запустить вирус в корпоративную сеть. Дальше поступает угроза слить базу, либо уничтожить. Мошенник назначает выкуп, кот