Найти в Дзене

По данным Jet CSIRT, злоумышленники всё чаще переносят атаки в Telegram, WhatsApp и рабочие чаты. В мессенджерах сотрудники обычно меньше насторожены, чем в электронной почте, а у ИБ-службы меньше возможностей контролировать ссылки, файлы и переписку.


Отдельный риск создают взломанные аккаунты. Сообщение приходит от знакомого коллеги или руководителя, сохраняет привычное имя, фото и историю диалога. Через такой аккаунт можно отправить фишинговую ссылку, запросить документ или следить за обсуждением инцидента.

Сотрудники и сами могут вынести данные за пределы защищённого контура. Работник микрофинансовой компании переслал служебные документы в личный Telegram, чтобы поработать дома. В файлах были конфиденциальные сведения и персональные данные коллег. Его уволили, а суды признали решение законным.

Компания заранее закрепила правила работы с коммерческой тайной. Сотрудника ознакомили с ними под подпись, а запрет на разглашение был прописан в соглашении о конфиденциальности, трудовом договоре и должностной инструкции. Спорные документы вообще не должны были покидать компанию.

Это не значит, что за любой файл в мессенджере можно уволить. Если компания разрешает обмен документами через рабочие чаты, само использование Telegram нарушением не станет. Но личный аккаунт суд не считает безопасным хранилищем, если внутренние правила прямо запрещают вынос конфиденциальной информации.

Поэтому в обучении сотрудников стоит отдельно разбирать работу с мессенджерами: проверку неожиданных просьб, передачу файлов, признаки взлома аккаунта и действия при подозрительном сообщении. Для этих задач в StopPhish разработан курс «Мошенничество в мессенджерах и социальных сетях».

#StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность
По данным Jet CSIRT, злоумышленники всё чаще переносят атаки в Telegram, WhatsApp и рабочие чаты.
1 минута