Главное Авторские колонки Пресс-релизы Промо Вакансии Вопросы
Выбор редакции:
37 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Эволюция кибершантажа превращает сотрудников в мишень

Я - Константин Мельников, руководитель департамента специальных сервисов Infosecurity («Софтлайн Решения», ГК Softline), расскажу о слепой зоне кибербезопасности: когда доверие становится уязвимостью, а файрвол бессилен.
Мнение автора может не совпадать с мнением редакции

Чем отличается современный шантаж сотрудников от традиционного вымогательства

Мотивы злоумышленников различаются. Прямое финансовое вымогательство — самый простой сценарий. В моей практике был случай, когда мошенник, получив доступ к компьютеру рядового сотрудника, требовал выкуп под угрозой разглашения факта взлома руководству. При этом значимой информации скомпрометировано не было.

Более сложный и целевой сценарий — использование шантажа как инструмента вербовки. Злоумышленники собирают компрометирующие данные о жертве или ее близких и используют их для давления. Завербованный сотрудник затем выполняет задания: передает конфиденциальные данные, внедряет вредоносное ПО или способствует доступу в сеть компании. В результате преступники либо завладевают коммерческой тайной, либо получают скрытый доступ для дальнейшей атаки.

Наиболее опасные для бизнеса сценарии шантажа

Отдельно стоит выделить публичный шантаж топ-менеджеров или собственников с угрозой обнародования компрометирующей информации. С высокой долей вероятности число подобных инцидентов вырастет из-за удешевления технологий ИИ и дипфейков. Например, используя дипфейки, преступник может выдать себя за генерального директора и под предлогом срочных задач оказывать давление на рядового сотрудника, чтобы выманить данные или инициировать финансовые операции. Cокрытие ведет к компрометации и остановке бизнеса

Могут ли технологии информационной безопасности защитить компанию от атак через шантаж?

Информационная безопасность — не панацея. Ни один сервис, ни один комплекс услуг не даст стопроцентной гарантии. Это особенно справедливо для атак, основанных на социальной инженерии и шантаже, поскольку цель здесь не система, а сотрудник.

Часто давление осуществляется через личные каналы связи (мессенджеры, социальные сети, личную почту), которые находятся вне зоны контроля корпоративных средств защиты. Поэтому так важно регулярно обучать персонал и формировать культуру безопасности.

Но технологии могут стать системой раннего предупреждения. Речь о системах, анализирующих поведение пользователей. Если сотрудник под давлением начинает совершать нетипичные действия (несанкционированный доступ к данным, копирование файлов, работа в необычное время), эти аномалии могут быть зафиксированы. Подобные отклонения служат сигналом для службы безопасности.

Что делать сотруднику и службе безопасности

Для сотрудника: нельзя замалчивать инцидент — сокрытие ведет к компрометации и остановке бизнеса. Нельзя вступать в диалог со злоумышленником и выполнять требования до консультации со специалистами. Немедленно уведомить руководителя и службу ИБ. Для службы безопасности: не перекладывать вину на пострадавшего. Обвинительная позиция демотивирует и формирует культуру замалчивания. Показательное наказание невиновного сотрудника ради «примера для остальных» ведет к увольнению и тотальному недоверию.

Ключевые элементы построения устойчивой системы защиты

Для построения устойчивой системы защиты необходимо реализовать стратегию, основанную на нескольких компонентах. Во-первых, следует признать существование целевых атак с применением шантажа. Хотя данная угроза не массовая, она останется высокорискованной и будет эволюционировать с использованием технологий искусственного интеллекта.

Необходимо инвестировать не только в технологические решения, но и в формирование культуры безопасности. Это включает регулярное практическое обучение сотрудников методам противодействия социальной инженерии, а также утверждение четких регламентов реагирования на инциденты.

Не менее важный шаг — внедрение технологий поведенческого анализа. Использование решений класса UEBA позволяет автоматически выявлять аномальную активность, компенсируя потенциальные ошибки человеческого фактора.

И ключевое — создание среды доверия и прозрачности. Критически важным является совместная разработка службой безопасности и HR-департаментом этичных процедур работы с сотрудниками, ставшими жертвами атак. Их восприятие как пострадавших сторон, а не как виновников инцидента, является фундаментом для раннего выявления угроз и повышения общей осведомленности.

Рекомендация для руководителей компаний

Будущее корпоративной безопасности — за балансом технологий и работы с человеческим капиталом. Инвестиции в психологическую устойчивость команды становятся статьей операционной устойчивости. Защита начинается не только с файрвола, а с культуры, в которой сотрудник не боится сообщить об инциденте.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.