18 марта 2026 г.

Дежурный по стране

В экономике вообще-то есть только два предложения...
Азамат Джолдасбеков, президент АО «Казахстанская фондовая биржа»

Мы в соц сетях:



«Kaspersky»: корпоративті пошта жәшігінде не нәрсені сақтамаған жөн

09 декабрь 2021, 12:54
«Kaspersky»: корпоративті пошта жәшігінде не нәрсені сақтамаған жөн
Корпоративтік пошта жәшіктеріне кіру - шабуылдаушылардың сүйікті ісі, өйткені олар оны BEC-шабуылдары үшін қолдана алады*. «Kaspersky» сарапшылары алаяқтардың жиі кездесетін амалдарын талдап, электрондық поштада қандай ақпаратты сақтау қауіпті екенін айтты.

Сәйкестендіру үшін деректерді (логиндер мен парольдер) шифрланбаған электрондық пошта арқылы жіберу — жаман тәжірибе. Алайда, бұл көптеген компанияларда қолданылады. Кейде қызметкерлер құпия сөздерді, логиндерді және құпия сұрақтарға жауаптарды өз-өздеріне жібереді-бұл оларды ұмытпау үшін жасалатын амал. Бұл да қауіпті.

Қызметкерлер онлайн-сервистердің жұмысшыларынан көптеген хабарламалар алады: тіркеуді растау, парольді қалпына келтіру сілтемелері, құпиялылық саясатын өзгерту туралы хабарлама. Бұл хаттардың өзі шабуылдаушыларға қызықты емес, бірақ олар адамның қандай сервистерге жазылғанын көрсетеді. Сондай-ақ, алаяқтардың мұндай хабарламаларды автоматты түрде іздеуге арналған скриптілері бар. Қызметкердің пошта жәшігі көп жағдайда барлық осындай сервистердің әмбебап кілті болып табылады: адамның не пайдаланатынын біле отырып, алаяқтар құпиясөзді ауыстыруды сұрата алады және осы операцияны пошта жәшігі арқылы сәтті жүргізе алады.

Құжаттармен алмасу-жұмыс процесінің ажырамас бөлігі. Алайда, кейбір құжаттар тек әріптестер үшін ғана емес, алаяқтар үшін де құнды болуы мүмкін. Бұл төлқұжаттардың көшірмелері, салық төлеушінің сәйкестендіргіштері және келісімшарттарды немесе іссапарларды рәсімдеу үшін жиі қажет басқа құжаттар болуы мүмкін. Олардың көмегімен алаяқтар BEC-шабуыл жасайды, өйткені мұндай деректерді қосу жалған хатты өте сенімді етуге мүмкіндік береді. Мұндай құжаттар жүктелгеннен кейін бірден поштадан жойылады және қажет болған жағдайда шифрланған қоймада сақталады.

«Компанияға алаяқтар тарапынан қауіп төндірмеу үшін, біз поштадан олар үшін қызығушылық тудыруы мүмкін ақпаратты жоюды ұсынамыз. Егер сізге коммерциялық құпия болып табылатын ақпаратты пошта арқылы жіберу қажет болса, онда бұл үшін шифрлауды қолданған дұрыс. Мүмкіндігінше екі факторлы сәйкестендіруді пайдалану керек, ал парольдер мен маңызды құжаттарды арнайы жасалған бағдарламаларда сақтау керек. Компанияларға қызметкерлердің компьютерлеріне сенімді қорғаныс шешімін орнатуды ұсынамыз. Сонымен қатар, кіріс поштаны пошта сервері деңгейінде мұқият тексеруге мүмкіндік беретін өнімдер бар», — деп түсіндіреді «Kaspersky»-дің спам-талдау сарапшысы Роман Деденок.

* BEC-шабуылдаушылар компанияның қызметкерімен оның сеніміне ие болу және компанияның немесе оның клиенттерінің мүдделеріне зиян келтіретін әрекеттерді орындауға сендіру мақсатында басқа қызметкердің атынан хат алмасуды бастайтын шабуыл.
Просмотров материала: 793

Поделиться материалом


10:04 230 миллиардов тенге возвращено государству в рамках дел... 191 356 Просмотров

20:03 Обращение жителей с. Маралды к Президенту РК К.-Ж. Токаеву... 0 Просмотров

12:16 Атырауда мыңнан астам асыл тұқымды еділбай қойы тірідей... 0 Просмотров

11:35 Бұдан былай Алматыда электрлі самокат тек 16 жастан бастап... 0 Просмотров

11:30 Қарағанды облысындағы жол апатынан сегіз адам көз жұмды... 0 Просмотров

11:17 Мұхамедиұлының Ұлттық музейдегі ұрлықтың жаңа эпизодына еш... 190 910 Просмотров

11:01 Биіктен құлап бара жатқан баланы қағып алған оқушыға үш... 190 460 Просмотров

10:47 Қарағандыда тұрғын үй ауласынан шала туылған бала табылды... 190 504 Просмотров

10:25 Ұлттық музей басшылығына қатысты қылмыстық істі... 190 846 Просмотров

18:37 Адвокат Бурхан Жансейтов задержан в Алматы... 12 128 Просмотров

17:38 Объемы производства сахара будут увеличены в семь раз —... 11 239 Просмотров

17:13 Тарифы на комуслуги изменятся в Казахстане... 11 516 Просмотров

16:54 Министр Аймағамбетов балалардың қауіпсіздігін қамтамасыз... 15 868 Просмотров

16:52 «Қолайлы мектеп». Ұлттық жоба арқылы 582 мектеп бой көтереді... 15 998 Просмотров

16:52 «Суперагенты»: серьезный человек Сека уже ждет вас на IVI... 24 436 Просмотров

16:48 Балабақшаларды лицензиялауды күшейтеміз - министр... 10 334 Просмотров

16:43 Смайылов президенттің үкімет жұмысына қатысты сынына пікір... 7 540 Просмотров

16:42 Хищение средств через платформу АrtSport расследует антикор... 7 356 Просмотров

16:39 Еліміздің басым бөлігінде аптап ыстық болады – ауа райы... 6 190 Просмотров

16:37 Про президентскую критику... 8 541 Просмотров

16:29 Министерство не запрещало показ мультфильма «Базз Лайтер» -... 17 432 Просмотров

16:15 Экология министрлігі киіктердің мекендеу ортасын зерттеуге... 6 122 Просмотров

15:48 Денсаулық сақтау министрлігі аборт жасатуға тыйым салу... 7 528 Просмотров

15:45 Елімізде коммуналдық қызмет тарифтері өзгереді... 6 285 Просмотров

15:41 Капремонт всех роддомов пообещала министр здравоохранения... 6 233 Просмотров

15:27 Благотворительный спортивный зал для детей открыли в... 6 067 Просмотров

15:00 Қазақстан шекарасы қандай жағдайда жабылады... 5 909 Просмотров

14:18 104 мың гектарға қант қызылшасы егілсе, ішкі нарықты 80... 6 196 Просмотров

13:41 Қаңтар оқиғасы кезінде қанша қару тәркіленді – ҰҚК есеп... 6 130 Просмотров

13:15 Алагузова - Нуртасу Адамбай: Богу не нужна твоя помощь... 17 629 Просмотров

13:14 Жауынгер бір жыл ішінде әскери техниканы ғана емес, қолына... 8 321 Просмотров

13:04 Тамызда өршиді: Денсаулық сақтау министрлігі коронавирус... 5 951 Просмотров

13:02 В отношении руководства ТОО «Казфосфат» начато досудебное... 6 217 Просмотров

12:59 Суицид в Казахстане: 96% случаев самоубийств совершаются... 6 584 Просмотров

12:51 Усовершенствовать военную организацию Казахстана поручил... 5 971 Просмотров

12:49 Закупать уголь заранее призывают казахстанцев... 5 916 Просмотров

12:45 Павлодарда кран жұмысшыны екінші қабаттан итеріп жіберді... 5 995 Просмотров

12:42 Президенттің сынынан кейін ұзаққа созылған жол жөндеу... 5 954 Просмотров

12:38 МӘМС шенеуніктердің жемсауытына айналған – Арман Бейсембаев... 6 168 Просмотров

12:32 Шоу-бизнес өкілдерінің ЛГБТ-ны насихаттайтын «Базз Лайтер»... 6 317 Просмотров





Опрос


«    Март 2026    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
3031