• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Информационная безопасность  / Кибератаки через электронную почту: постоянная угроза безопасности
Кибератаки через электронную почту: постоянная угроза безопасности
12 июль 2018

Кибератаки через электронную почту: постоянная угроза безопасности

Написано Seqrite
Seqrite
Информационная безопасность
5
Акции

С момента изобретения Всемирной паутины Тимом Бернерсом-Ли в 1989 году технологии изменились. То, что раньше представляло собой набор простых текстовых групп Usenet, превратилось в мультимедийные и графические ресурсы. Сначала электронная почта была в моде, затем она переместилась в социальные сети. Но есть одна технология, которая продолжает оставаться повсеместной: электронная почта.

Текстовые сообщения и социальные сети, возможно, сейчас и популярны, но электронная почта остаётся предпочтительным способом общения для большинства компаний по всему миру, и признаков её отказа от использования не наблюдается. По оценкам Radicati Group, общее количество отправленных и полученных деловых и частных электронных писем в день превысит 281 миллиард в 2018 году и, по прогнозам, превысит 333 миллиарда к концу 2022 года. В мире насчитывается 3.8 миллиарда пользователей электронной почты, и, по прогнозам, к концу 4.2 года это число превысит 2022 миллиона.

Учитывая эти цифры, неудивительно, что электронная почта продолжает оставаться излюбленным способом атак для киберпреступников. Широкое использование электронной почты миллиардами людей, как в личных, так и в профессиональных целях, позволяет хакерам и киберпреступникам атаковать сразу нескольких человек. По оценкам Федерального бюро расследований США (ФБР), взлом корпоративной электронной почты и взлом учётных записей электронной почты привёл к наибольшему ущербу в 676 году — более 2017 миллионов долларов.

Наиболее распространенные атаки через электронную почту обычно принимают следующую форму:

Вымогатели:

Ransomware Это вредоносное ПО, которое блокирует системы или шифрует данные, требуя выкуп. Два наиболее распространённых канала проникновения программ-вымогателей в систему — электронная почта и взломанные веб-сайты. Фактически, в 93 году 2016% всех фишинговых писем содержали программы-вымогатели. Чтобы эти письма выглядели подлинными и убедительными, их маскируют под счета-фактуры, налоговые декларации, письма от коллеги или руководителя.

Киберпреступники любят использовать программы-вымогатели, поскольку это простой и анонимный способ терроризировать корпорации и получать деньги. Для эффективной работы программ-вымогателей не требуются специальные технические знания — хакеры могут использовать общий код и даже получать доступ к сервисам, которые будут собирать выкуп через Bitcoin. Более того, согласно отчёту, число атак программ-вымогателей выросло на целых 400%, что в основном объясняется популярностью WannaCry.

Копирование копья

Копирование копья — это разновидность фишинга, при которой хакеры отправляют конкретному лицу целевое электронное письмо, выдавая его за надёжный источник. Цель таких писем, как и любого другого вида кибермошенничества, — получить доступ к системе пользователя или получить другую секретную информацию. Целевой фишинг считается одним из самых успешных методов кибератак благодаря высокому уровню персонализации, что делает его весьма правдоподобным.

In фишинг копьяПользователи получают тщательно персонализированные письма от надежного источника или компании, с которой вы знакомы и с которой часто взаимодействуете. Это может быть что-то вроде письма от друга, коллеги или начальника с просьбой предоставить доступ к секретной информации. Хищники, занимающиеся фишингом, процветают, используя свои знания о вас, что в большинстве случаев позволяет вам потерять бдительность.

Компрометация деловой электронной почты (BEC)

Взлом корпоративной электронной почты — это тип фишинговой атаки, при которой киберпреступники выдают себя за руководителей компании и пытаются убедить клиентов, сотрудников или поставщиков передать конфиденциальную информацию и связанные с ней средства. Атаки с использованием BEC, пожалуй, являются наиболее целенаправленной формой фишинга, при которой киберпреступники изучают ситуацию, изучая социальные профили сотрудников, на которых они нападают. Внимательное наблюдение за сотрудниками, поставщиками и ничего не подозревающими клиентами позволяет киберпреступникам составлять узконаправленные письма.

BEC-атаки часто представляют собой узконаправленную атаку, которая работает таким образом, что электронные письма выглядят для получателя совершенно легитимными, заставляя его действовать в соответствии с ними и, таким образом, становиться жертвой. BEC-атаки в основном направлены на лиц, ответственных за банковские переводы, и направлены на компании и сотрудников с помощью поддельных писем.

Для защиты от кибератак, распространяемых по электронной почте, организациям необходимо использовать многоуровневое решение, обеспечивающее расширенную защиту, фильтрацию URL-адресов, предотвращение потери данных и шифрование, а также межсетевой экран и защиту электронной почты. Организации могут рассмотреть следующие варианты: SeqriteШирокий спектр мощных инструментов позволяет предприятиям предотвращать распространение вредоносного ПО, устранять недопустимые уязвимости и несанкционированный доступ посторонних лиц, что обеспечивает безопасность предприятия.

Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше

 предыдущий постНовая вредоносная кампания по вымогательству средств распространяется вовсю!
Следующий пост  Seqrite Шифрование конечных точек: шифрование, необходимое вашему бизнесу...
Seqrite

О нас Seqrite

Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Сосредоточившись на упрощении вопросов кибербезопасности, Seqrite предоставляет комплексные решения и услуги...

Статьи по Seqrite »

Похожие статьи

  • Почему Threat IntelЛьгота — недостающее звено в вашей стратегии кибербезопасности.

    Июль 25, 2025
  • Заманенные и скомпрометированные: разоблачение цифровой опасности медовых ловушек

    17 июня 2025
  • Операция «Синдур» – анатомия цифровой осады

    23 мая 2025
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации