Бизнес в Новосибирске столкнулся с новой волной кибератак — убытки от действий злоумышленников достигают 10 млн рублей. Об этом сообщил руководитель комитета по экономической безопасности Новосибирского областного отделения «ОПОРЫ РОССИИ» Александр Яковлев.
Как работает схема
Мошенники рассылают письма на корпоративные почты с вложением в запароленном архиве — внешне они похожи на обычную деловую переписку. В качестве темы могут выступать счёт, акт сверки, уведомление о задолженности или сообщение о предстоящей внеплановой проверке от имени Роспотребнадзора, Роскомнадзора, прокуратуры и других ведомств.
— А пароль указан в том же письме. Это первый тревожный признак. При открытии данного архива преступники берут под контроль зараженное устройство.
Какие последствия ждут компанию
Получив доступ к системе, злоумышленники могут сформировать поддельный зарплатный реестр с включёнными в него счетами подконтрольных лиц, а еще зашифровать корпоративные данные и потребовать выкуп за их восстановление.
Эксперт подчёркивает: платить выкуп категорически нельзя. Это не гарантирует возврата данных и влечёт уголовные риски, передает Infopro54.
Масштаб проблемы
По оценке Александра Яковлева, в Новосибирске уже несколько десятков пострадавших компаний. Реальное число может быть выше: многие организации предпочитают не афишировать инциденты, опасаясь ущерба для деловой репутации.
Расследования ещё продолжаются, но есть предположения, что за кибератаками может стоять международная хакерская группировка из недружественных стран.