Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Без шансов на успех: сотрудников «Газинформсервиса» массово атакуют мошенники

16/08/24

Газинформсервис-Aug-16-2024-11-25-42-4620-AM

15 августа сотрудники «Газинформсервиса» подверглись массированной атаке мошенников. В службе безопасности компании отметили, что пока все 100% коллег остались неуязвимы к таргетированной атаке, а 78 сотрудников, получив подобные сообщения, сразу сообщили об этом в группу ИБ.

Вчера весь день мошенники атаковали сотрудников «Газинформсервиса». Они обращались к работникам в Telegram и других мессенджерах, имитируя высшее руководство.

Легенда, придуманная мошенниками, уже использовалась ранее и была применена на сотрудниках других крупных организаций. Злоумышленники сначала пишут в мессенджер и предупреждают «о предстоящем звонке из министерства или от заказчика», а далее следует сам звонок, в ходе которого мошенники пытаются выманить денежные средства или информацию для построения более качественной таргетированной атаки. В компании отметили, что в некоторых случаях злоумышленники сопровождают диалог фото «приказа ФСБ».

Также, часто в качестве аватара в мессенджере мошенники используют фото руководителя, найденное в Интернете.

Хорошо обученные и прошедшие специальную подготовку по основам информационной безопасности и цифровой гигиене сотрудники компании «Газинформсервис» сразу же доложили об инциденте в службу безопасности, которая в свою очередь оперативно распространила сообщения об атаке и рекомендации – как распознать мошенника.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников:

 Относительно подобных атак, важно понимать, что фишинговые сообщения в почте и мессенджерах могут быть не просто попыткой выманить деньги у человека, но и первым шагом к таргетированной атаке на инфраструктуру компании. Сотрудник может загрузить на ПК вредоносное ПО, которое предоставит доступ злоумышленнику к IT-инфраструктуре компании. Поэтому, очень важно подготовить сотрудников для того, чтобы они успешно противостояли методам социальной инженерии и были осведомлены о тактиках, используемых злоумышленниками. Для противодействия мошенникам в нашей компании проводится целый ряд мероприятий. В начале пути всех «новеньких» знакомят с основами информационной безопасности в формате изучения материалов и дальнейшего теста. Также есть регламент по работе в Интернете. Кроме этого, организуются киберучения, в рамках которых производится рассылка фишинговых писем. А самое главное, что у нас есть администраторы информационной безопасности, которые доступны для всех сотрудников, и всегда могут проконсультировать в подозрительной ситуации. Не сомневаюсь, что мошенническая атака на наших сотрудников – это пустая трата времени.

На данный момент в компании «Газинформсервис» работает порядка 1500 тысяч человек.

Если вы хотите узнать об информационной безопасности больше – подключайтесь к онлайн трансляции форума GIS DAYS-2024* 3-4 октября.

Темы:Пресс-релизПреступленияМошенничествоГазинформсервис
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Центр мониторинга и реагирования GIS. Запущен SOC компании "Газинформсервис"
    Появление Центра мониторинга и реагирования в структуре "Газинформсервиса" – логичный и ожидаемый этап развития сервисов компании
  • То, что мы делаем, реально работает
    Сергей Никитин, руководитель группы управления продуктами компании “Газинформсервис”
    Беседуем с Сергеем Никитиным, руководителем группы управления продуктами компании “Газинформсервис”, о том, как непросто заслужить доверие заказчиков, о важности синергии продуктов российских разработчиков и о том, почему термин “экосистема” не стоит применять к программам.
  • Решаем проблемы проверки цепочки квалифицированных сертификатов: опыт компании "Газинформсервис"
    Сергей Кирюшкин, к.т.н., ООО “Газинформсервис”
    Существуют спорные моменты для признания проверки действительности цепочки квалифицированных сертификатов корректной, но и есть и предложения по их решению
  • 8 принципов построения архитектуры безопасности в парадигме Zero Trust
    Виталий Даровских, менеджер по продукту Efros ACS компании “Газинформсервис”
    Внедрение Efros ACS и Efros CI поможет в реализации сразу четырех из восьми принципов ZT
  • Информационная безопасность как искусство возможного
    Роман Пустарнаков, директор департамента организации работ с заказчиками компании “Газинформсервис”
    Роман Пустарнаков, директор департамента организации работ с заказчиками компании “Газинформсервис”, о том, как трансформируется отношение российских компаний к ИБ и отечественным вендорам

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...