Фінансові новини
- |
- 28.12.25
- |
- 18:05
- |
-
RSS - |
- мапа сайту
Авторизация
Корпоративные шпионы осваивают социальные сети
14:41 24.10.2011 |
В корпоративном шпионаже все более активно используются соцсети. Поговорка «у стен есть уши» сегодня касается и вашей «стены» в Facebook, напоминают эксперты по информационной безопасности.
Промышленный шпионаж все больше становится цифровым и находит влиятельного «союзника» в соцсетях. Гаджеты и технические устройства из шпионских фильмов не ушли в прошлое. Но сегодняшние промышленные шпионы чаще ловят информацию на страницах Facebook и Twitter, собирают по кусочкам ценные разведданные на интересующую их организацию.
Многие злоумышленники занимаются так называемым социальным инжинирингом, обманным путем добиваясь, чтобы сотрудники целевой компании прошли по ссылке или открыли письмо якобы от коллег или друзей из соцсети. Так они попадают на вредоносные сайты, которые незаметно устанавливают на компьютеры корпоративной информационной системы трояны и программы-шпионы, собирающие информацию.
Одна из самых известных кибератак последнего времени была направлена против Google и по меньшей мере еще 30 компаний. Эксперты корпорации McAfee, специализирующейся на интернет-безопасности, утверждают, что глобальные нефтяные и газовые компании также постоянно подвергаются настойчивым кибератакам, направленным на кражу корпоративной информации. Опять же для проведения серии атак, получившей в McAfee название «Ночной дракон», использовались технологии социального инжиниринга.
Такие атаки должны стать для бизнеса тревожным звонком. Они показывают, как шпионы приспосабливаются к интернет-эпохе, используя вредоносные программы для хищения коммерческой тайны. Но даже без вредоносных инструментов шпионить за компаниями становится все проще.
Люди теряют бдительность в соцсетях, говорят обозреватели. Они не отдают себе отчет, что раскрывают информацию, которая может быть крайне ценной для конкурентов или врагов.
Микко Хиппонен, директор по исследованиям финской корпорации F-Secure, специалист в сфере информационной безопасности, понимает, что среди 19000 его читателей в Twitter могут быть и те, кто преследует свои корыстные цели, поэтому он внимательно относится к информации, которую размещает на своей странице, и редко раскрывает свое местонахождение.
Например, вроде бы совершенно безобидную фотографию понравившейся ему инсталляции, сделанную во время поездки в Лион, он разместил только на обратном пути, выезжая из города. Через полчаса после публикации один из его читателей узнал представленную на фотографии композицию и определил размещение - город Лион, недалеко от штаб-квартиры Интерпола. Даже шпион-любитель без особого труда разгадал бы цель его поездки.
«Если бы у меня на телефоне был включен GPS, было бы еще проще, - говорит Хиппонен в интервью The Wall Street Journal. - Потому что фотографии, сделанные телефонами с GPS, отмечаются географическими координатами. Если опытные эксперты в сфере безопасности иногда теряют бдительность, то что уж говорить обо всех остальных».
Многие просто не осознают, что сообщают в соцсетях больше, чем предполагают.
Старший вице-президент индийской Cyberoam Абхилаш Сонвейн недавно провел исследование 20 компаний, сотрудники которых ведут страницы в соцсетях. Отслеживая их частные записи, Сонвейн смог собрать ценную корпоративную информацию, получение которой с помощью традиционных методов шпионажа потребовало бы больше времени и изобретательности.
В одном случае Сонвейн под женским аккаунтом включился в переписку в Facebook с недавно разведенным мужчиной, финансовым директором компании, который указал, что заинтересован в знакомствах и свиданиях. Объект пригласил свою «собеседницу» на бродвейские мюзиклы и в переписке раскрыл конфиденциальную информацию о бизнесе, вероятно, чтобы доказать, что может себе позволить купить самые хорошие билеты.
В другом случае из высшего руководящего штата компании - крупной американской розничной сети - аккаунт в соцсети нашелся только у вице-президента. Но даже этого оказалось достаточно, чтобы выяснить за два месяца заранее, что компания планирует закрыть некоторые свои точки и подать ходатайство о защите от кредиторов, согласно 11 главе закона о банкротстве.
Осведомленность бизнеса о важности информационной безопасности за последнее десятилетие существенно возросла. Но соцсети, сервисы мгновенных сообщений и интернет-телефония часто выпадают из внимания, а для IT-департаментов отслеживать их намного труднее, комментирует The Wall Street Journal. Среди перечисленного соцсети представляют значительно более существенные угрозы. Очевидно, что за последние 12 месяцев наметились серьезные изменения в отношении к ним. После ряда неприятных инцидентов некоторые компании, особенно в регулируемых отраслях, ограничивают или запрещают доступ к соцсетям на работе.
Угрозу представляет и то, что рабочая среда становится более мобильной. И сегодняшним шпионам необязательно внедряться в информационные системы корпорации. Многие сотрудники пользуются в работе собственными средствами связи и электронными устройствами. Сегодня злоумышленникам достаточно подождать свой объект в залах аэропорта, и ценные данные сами придут к ним в руки, пишет обозреватель The Wall Street Journal.
В лондонском Хитроу ежегодно крадут около 900 ноутбуков, статистика парижского аэропорта Шарль де Голль и амстердамского Схипхола не лучше. По данным исследования аналитической компании Ponemon Institute, 53% пассажиров в деловых поездках хранят в своем ноутбуке ценную информацию, 65% из них признают, что не принимают мер для защиты данных, сообщает The Wall Street Journal.
Злоумышленник может скопировать данные на флешку за несколько минут, а затем вернуть лэптоп забывчивому владельцу, так что тот и не поймет, что произошло.
Кроме того, шпионы могут установить программу, запоминающую набор пароля с клавиатуры, или вредоносную программу сбора данных, которая проникнет в корпоративную сеть при следующем включении мобильного сотрудника.
Поставщики средств безопасности предлагают решения для минимизации рисков на случай кражи ноутбука или других носителей информации. Но когда все больше сотрудников приносят свои смартфоны и iPad на работу, эти индивидуальные устройства могут проскользнуть сквозь защиту.
«Использование собственных устройств означает, что IT-департамент больше не владеет информационными ресурсами, которые он должен защищать», - комментирует в интервью The Wall Street Journal Сара Картер (Sarah Carter), вице-президент компании Actiance. По данным исследования Sophos, политика безопасности, касающаяся использования личных электронных устройств, уже прописана в 55% компаний. Но мобильные технологии развиваются быстро, и хакеры это знают.
Наталья Бокарева
ТЕГИ
ТОП-НОВИНИ
| Верховна Рада зможе проголосувати дату виборів президента після підписання мирної угоди – Зеленський |
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Україна 24 грудня оголосила про успішне завершення розрахунків за
операцією з реструктуризації ВВП-варантів 2015 року на 2,635 млрд дол.
Власники паперів отримали нові держоблігації; всі ВВП-варанти
анульовано.
Президент України Володимир Зеленський зазначає, що у визначений момент
після підписання мирної угоди або в процесі її реалізації Верховна Рада
буде спроможна проголосувати дату проведення президентських виборів в
країні.
Референдум щодо повної угоди, яка закріпить закінчення війни, може бути
проведений в Україні, але для його проведення необхідно мінімум 60 днів і
повне припинення вогню на цей термін, повідомив президент України
Володимир Зеленський.
Президент Володимир Зеленський представив версію рамкового документа на
20 пунктів між США, Європою, Україною та росією щодо завершення
російсько-української війни.
Діалог щодо підпункту мирного плану, згідно якого США мали отримувати
компенсації за надані Україні гарантії безпеки, продовжується, повідомив
президент Володимир Зеленський під час спілкування з журналістами.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Як повідомляють у пресрелізі Coforge, ця угода, як очікують, принесе
компанії виручку приблизно в $2 млрд за фінансовий рік, що завершиться в
березні 2027 року.
Компанія Google найближчим часом дозволить користувачам змінювати адресу електронної пошти Gmail.
Експеримент провели за участі 16 людей в автомобільному симуляторі з
12-дюймовим центральним дисплеєм. Учасники одночасно керували
автомобілем, взаємодіяли з екраном і виконували завдання, що імітує
типове когнітивне навантаження в реальному трафіку.
Національне управління безпеки дорожнього руху США (NHTSA) розпочало
розслідування після скарги власника Tesla Model 3, який не зміг
скористатися аварійним механічним розблокуванням дверей після аварії.
BYD ще ближче підійшла до того, щоб заряджання електромобіля за
швидкістю не відрізнялося від заправки бензинового авто. Нове відео
демонструє, як її електрокар за п'ять хвилин отримує близько 400 км
запасу ходу.
NVIDIA підписала ліцензійну угоду зі стартапом Groq, який займається
розробкою чипів зі штучним інтелектом, отримавши право інтегрувати
технології Groq у свої майбутні продукти
Адміністрація американського президента Дональда Трампа у вівторок, 23
грудня, заявила, що з червня 2027 року введе мита на імпорт китайських
напівпровідників.
У Південні Кореї затримали 10 колишніх співробітників Samsung, яких
підозрюють у витоку 10-нанометрової DRAM-технології до ChangXin Memory
Technologies (CXMT). Керівники та дослідники нібито злили
DRAM-технології китайській CXMT, що призвело до збитків на трильйони
вон.
Експерти з цифрової безпеки назвали браузери, які мають найгірший рівень
конфіденційності. Google Chrome майже дістався "п'єдесталу".
Michelin представить на виставці Consumer Electronics Show (CES) 2026
в Лас-Вегасі нову лінійку «розумних» шин, здатних в режимі реального
часу відстежувати власний знос і стан.
За даними корейських медіа, ці чипи пройшли кваліфікаційні випробування
NVIDIA та отримали найвищі оцінки серед усіх виробників у ключових
параметрах.
Jaguar завершив виробництво автомобілів з двигунами внутрішнього
згоряння, зібравши останній кросовер F-Pace на заводі в Соліхаллі у
Великій Британії.
Бізнес дещо поліпшив оцінку судової системи України у 2025 році.
Загальний показник судового індексу зріс до 2,75 бала (проти 2,60 бала
торік) за п'ятибальною шкалою. Це найвищий показник за 12 років.
Журналіст-розслідувач New York Times Джон Каррейру, відомий викриттям
шахрайства компанії Theranos, подав позов проти кількох великих
технологічних компаній, які працюють у сфері ШІ. Про це пише Reuters.