Социальная инженерия — очень мощный и популярный среди мошенников инструмент. В зависимости от конкретной цели они могут подбирать приёмы, основанные на специфике используемой системы, мобильного устройства или на человеческой психологии. Хотя есть мнение, что винить следует самих пользователей, в действительности многие целевые фишинговые письма так хорошо замаскированы, что типичный пользователь не способен отличить поддельное письмо от настоящего.
Поэтому корпоративные программы по повышению культуры информационной безопасности должны подкрепляться современными техническими средствами.
В службе Office365 Advanced Threat Protection можно пропустить гиперссылки в электронном письме через облачный фильтр, а файлы вложений запустить в “песочнице” или “камере детонации”. Это предотвратит доставку фишингового сообщения или вредоносного вложении на устройство пользователя.
Служба Microsoft Defender ATP позволяет проанализировать действия вредоносных программ после доставки в конечную систему и предотвратить заражение и ущерб для бизнеса.
Артём Синицын, руководитель программ информационной безопасности Microsoft в Центральной и Восточной Европе
Я правильно понимаю, что «облачный фильтр» - это база известных вредоносных url ?
Почему в списке нет Роскомнадзора?
Число кибератак с каждым годом только увеличивается. Так в 2019 году специалисты зафиксировали, что во всех странах мира кибератаки происходят каждые 14 секунд. Совсем не удивительно, что правительства крупнейших стран уже вводят статью бюджета на обеспечение кибербезопасности.