Поддельные вакансии становятся каналом для распространения вредоносного программного обеспечения в сетях — это новый подход к эксплуатации уязвимостей. Злоумышленники используют скомпрометированные репозитории разработчиков для распространения троянов удаленного доступа (RAT), что — серьезной угрозой для многих организаций.
Как это происходит
Фишинговые страницы с вакансиями имитируют работающие сайты известных компаний, которые приводят потенциальных жертв к скачиванию вредоносного ПО. Например, многие лица, ответившие на такие вакансии, делают это в надежде на трудоустройство, но в итоге попадают в ловушку. Программное обеспечение, которое они загружают, может использоваться для кражи этих или получения доступа к корпоративным сетям.
По оценкам специалистов, подобных атак становится все больше, и их количество в последние месяцы выросло на 30%. Это вызывает тревогу среди экспертов по кибербезопасности, так как многие сотрудники не привыкли быть на чеку и могут легко стать жертвами таких схем.
Значение для бизнеса
Для российских компаний это означает необходимость пересмотра внутренних протоколов безопасности. Особенно важно обучать сотрудников распознавать фишинговые атаки и не бежать на поддельные вакансии. Готовые решения, такие как системы управления инцидентами, могут помочь в противодействии этим угрозам и снизить риск взлома.
Ведущие компании в области кибербезопасности уже предлагают рекомендации об обновлении антифишинговых систем и повышении уровня осведомленности среди работников.
Следующий шаг — разработка новых алгоритмов для обнаружения и блокировки поддельных вакансий до того, как они доберутся до пользователей.