ESET Eesti Blogi

Почему LinkedIn — это охотничье угодье для злоумышленников и как от них защититься

В ноябре Служба безопасности Великобритании начала уведомлять членов парламента (депутатов) и их сотрудников о дерзкой схеме сбора иностранной разведки. Она утверждала, что два профиля в LinkedIn обращались к людям, работающим в британской политике, с целью получить «инсайдерскую информацию». Откровения от MI5 привели к государственной инициативе стоимостью 170 миллионов фунтов стерлингов (230 миллионов долларов США) по борьбе с угрозами шпионажа в парламенте.

Это может быть самый громкий случай злоупотребления LinkedIn злоумышленниками в последнее время. Но это далеко не первый. Сайт также может быть настоящим кладезем корпоративных данных, которые можно использовать для мошенничества или проведения атак. Пора профессионалам задуматься о рисках цифрового нетворкинга.

Почему LinkedIn — цель?

С момента своего основания в 2003 году LinkedIn собрал более миллиарда «участников» по всему миру. Это огромное количество потенциальных целей для спонсируемых государствами и мотивированных деньгами злоумышленников. Но почему платформа так популярна? Выделяется несколько причин:

СВЯЗАННОЕ ЧТЕНИЕ: Красные флажки при найме: Можете ли вы распознать шпиона, выдающего себя за соискателя?

Какие атаки наиболее распространены?

Как уже упоминалось, существует несколько способов, которыми злоумышленники могут использовать LinkedIn для проведения своих вредоносных кампаний. К ним относятся:

Примеры групп злоумышленников, использующих некоторые из вышеперечисленных методов, включают:

Как оставаться в безопасности в LinkedIn

Как уже упоминалось, проблема угроз в LinkedIn заключается в том, что IT-отделам сложно получить реальное представление о масштабах риска для своих сотрудников и о том, какие тактики используются для их таргетирования. Однако было бы разумно включить сценарии угроз в LinkedIn, описанные выше, в курсы повышения осведомленности о безопасности. Сотрудников также следует предупреждать о чрезмерном раскрытии информации на сайте и предоставлять им помощь в распознавании поддельных учетных записей и типичных фишинговых приманок.

Чтобы избежать захвата своих учетных записей, они также должны следовать политике регулярного обновления ПО, установки программного обеспечения безопасности на все устройства (от надежного поставщика, конечно) и включения многофакторной аутентификации. Возможно, стоит провести специальные тренинги для руководителей, которые часто становятся более частыми целями. Прежде всего, убедитесь, что ваши сотрудники понимают, что даже в доверенной сети, такой как LinkedIn, не у всех есть их лучшие интересы на уме.

Читать полный анализ на WeLiveSecurity →

Exit mobile version