Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Без шансов на успех: сотрудников «Газинформсервиса» массово атакуют мошенники

16/08/24

Газинформсервис-Aug-16-2024-11-25-42-4620-AM

15 августа сотрудники «Газинформсервиса» подверглись массированной атаке мошенников. В службе безопасности компании отметили, что пока все 100% коллег остались неуязвимы к таргетированной атаке, а 78 сотрудников, получив подобные сообщения, сразу сообщили об этом в группу ИБ.

Вчера весь день мошенники атаковали сотрудников «Газинформсервиса». Они обращались к работникам в Telegram и других мессенджерах, имитируя высшее руководство.

Легенда, придуманная мошенниками, уже использовалась ранее и была применена на сотрудниках других крупных организаций. Злоумышленники сначала пишут в мессенджер и предупреждают «о предстоящем звонке из министерства или от заказчика», а далее следует сам звонок, в ходе которого мошенники пытаются выманить денежные средства или информацию для построения более качественной таргетированной атаки. В компании отметили, что в некоторых случаях злоумышленники сопровождают диалог фото «приказа ФСБ».

Также, часто в качестве аватара в мессенджере мошенники используют фото руководителя, найденное в Интернете.

Хорошо обученные и прошедшие специальную подготовку по основам информационной безопасности и цифровой гигиене сотрудники компании «Газинформсервис» сразу же доложили об инциденте в службу безопасности, которая в свою очередь оперативно распространила сообщения об атаке и рекомендации – как распознать мошенника.

Руководитель Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности «Газинформсервис» Дмитрий Овчинников:

 Относительно подобных атак, важно понимать, что фишинговые сообщения в почте и мессенджерах могут быть не просто попыткой выманить деньги у человека, но и первым шагом к таргетированной атаке на инфраструктуру компании. Сотрудник может загрузить на ПК вредоносное ПО, которое предоставит доступ злоумышленнику к IT-инфраструктуре компании. Поэтому, очень важно подготовить сотрудников для того, чтобы они успешно противостояли методам социальной инженерии и были осведомлены о тактиках, используемых злоумышленниками. Для противодействия мошенникам в нашей компании проводится целый ряд мероприятий. В начале пути всех «новеньких» знакомят с основами информационной безопасности в формате изучения материалов и дальнейшего теста. Также есть регламент по работе в Интернете. Кроме этого, организуются киберучения, в рамках которых производится рассылка фишинговых писем. А самое главное, что у нас есть администраторы информационной безопасности, которые доступны для всех сотрудников, и всегда могут проконсультировать в подозрительной ситуации. Не сомневаюсь, что мошенническая атака на наших сотрудников – это пустая трата времени.

На данный момент в компании «Газинформсервис» работает порядка 1500 тысяч человек.

Если вы хотите узнать об информационной безопасности больше – подключайтесь к онлайн трансляции форума GIS DAYS-2024* 3-4 октября.

Темы:Пресс-релизПреступленияМошенничествоГазинформсервис
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Безопасность приложений на базе SAP и 1С начинается с проверки кода
    Екатерина Герлинг, ведущий инженер-аналитик Лаборатории стратегического развития продуктов кибербезопасности Аналитического центра кибербезопасности ООО “Газинформсервис”
    После ухода SAP с российского рынка система 1С стала чуть ли не единственной альтернативой, но разработка под эту платформу требует значительных ресурсов, а специалистов не хватает. При этом анализ и защита кода для таких систем — сложный процесс, требующий специализированных решений. На российском рынке есть решения, которые помогут обеспечить безопасность корпоративных приложений на 1С и SAP.
  • Центр мониторинга и реагирования GIS. Запущен SOC компании "Газинформсервис"
    Появление Центра мониторинга и реагирования в структуре "Газинформсервиса" – логичный и ожидаемый этап развития сервисов компании
  • То, что мы делаем, реально работает
    Сергей Никитин, руководитель группы управления продуктами компании “Газинформсервис”
    Беседуем с Сергеем Никитиным, руководителем группы управления продуктами компании “Газинформсервис”, о том, как непросто заслужить доверие заказчиков, о важности синергии продуктов российских разработчиков и о том, почему термин “экосистема” не стоит применять к программам.
  • Решаем проблемы проверки цепочки квалифицированных сертификатов: опыт компании "Газинформсервис"
    Сергей Кирюшкин, к.т.н., ООО “Газинформсервис”
    Существуют спорные моменты для признания проверки действительности цепочки квалифицированных сертификатов корректной, но и есть и предложения по их решению

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...