Доксинг в бизнесе: как злоумышленники используют информацию о компаниях против них

По данным «Лаборатории Касперского», корпоративный доксинг становится серьёзной угрозой для бизнеса. Под доксингом имеется в виду процесс сбора данных об организации и её сотрудниках без их ведома и согласия для нанесения вреда или получения прибыли.

В феврале 2021 года «Лаборатория Касперского» обнаружила 1 646 BEC-атак по всему миру. Такие атаки — один из методов корпоративного доксинга, при котором злоумышленники переписываются с сотрудниками компании под видом одного из них. Для этого они используют либо украденный доступ к корпоративной учётной записи в электронной почте, либо аккаунт, весьма похожий на реальный. Обычно их конечная цель — получить доступ к конфиденциальной информации, такой как клиентские базы, или напрямую к финансам компании.

Сегодня обмануть сотрудников и вытянуть из них нужные данные или даже заставить перевести деньги легче, чем раньше, и не только благодаря утечкам и развивающимся техникам фишеров. Огромное количество BEC-атак становится возможным из-за того, что злоумышленники с лёгкостью находят в открытом доступе имена и позиции сотрудников, их местоположение, даты отпусков и списки контактов. Кроме того, доксеры часто крадут данные, чтобы притвориться определённым сотрудником. Новые технологии, такие как дипфейки, облегчают этот процесс. Например, чтобы создать дипфейк-видео с участием якобы сотрудника организации, доксерам понадобились бы лишь его фотографии и базовые личные данные. Голос тоже может быть украден — в случае, если сотрудник регулярно выступает на радио или в подкастах — а потом использован, в том числе для звонков с требованием совершить срочный банковский перевод или переслать клиентскую базу.

«Доксинг — это серьёзная угроза не только для частных пользователей, о чём свидетельствуют регулярные громкие скандалы, но и для организаций. Он может приводить к финансовым и репутационным потерям. Чем выше степень конфиденциальности украденных данных, тем больше ущерб. К счастью, доксинг можно предотвратить или по крайней мере снизить возможные риски, если установить строгие процедуры кибербезопасности внутри организации», — уверяет Роман Деденок, исследователь в «Лаборатории Касперского».

Чтобы предотвратить эту угрозу, «Лаборатория Касперского» рекомендует компаниям:

  • установить запрет на обсуждение рабочих вопросов во внешних мессенджерах и строго следить за его соблюдением;
  • повышать уровень цифровой грамотности сотрудников, например с помощью платформы Kaspersky Automated Security Awareness Platform. Научить людей распознавать техники социальной инженерии — это единственный способ эффективно им противостоять;
  • использовать решения с антиспам- и антифишинговыми технологиями. У «Лаборатории Касперского» они включены в продукты Kaspersky Security for Microsoft Exchange Servers, Kaspersky Security for Linux Mail Server, Kaspersky Secure Mail Gateway и Kaspersky Security for Microsoft Office 365.

Более подробно о корпоративном доксинге можно прочитать по ссылке: https://securelist.ru/corporate-doxing/101055/

29 марта, 2021

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.07.2026
Диалоги с DeepSeek могут индексироваться поисковыми системами
24.07.2026
«Виртуальное имущество становится полноценным объектом гражданских правоотношений»
24.07.2026
В новый пакет евросанкций попали банки, криптоплатформы и один зампред ЦБ РФ
24.07.2026
ВШЭ — о телеком-трендах 2025 года в России
24.07.2026
Пентагон видит в российских вузах угрозу нацбезопасности
23.07.2026
Минцифры представило своё видение борьбы с ИКТ-преступлениями
23.07.2026
Indeed: ИИ — это новая электронная почта
23.07.2026
Для каждого второго ИБ-студента гибкий график важнее стартовой зарплаты
23.07.2026
Подкомиссии по вопросам развития цифровых платформ дали ход
23.07.2026
WiFi как новая критически важная инфраструктура

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных