ИнформБезопасность

Безопасный Новый год

Новогодние киберугрозы: как не стать жертвой в праздники

Предновогодние дни и праздники — благоприятный период для киберпреступников. В это время сотрудники, стремящиеся завершить дела, теряют бдительность, а компании проводят крупные финансовые операции, что делает их особо привлекательными целями.

🎯 ПОЧЕМУ ИМЕННО В ПРАЗДНИКИ?

  • Высокая загруженность и стресс: Сотрудники торопятся закончить работу и могут небрежно отнестись к проверке писем.
  • Крупные финансовые операции: Компании закрывают год, выплачивают премии и рассчитываются с партнерами, что увеличивает риск целенаправленных BEC-атак.
  • Эмоциональный фактор: Злоумышленники используют предпраздничную суету, маскируя угрозы под срочные уведомления («заказ отменяется», «срочно оплатить премию»).

⚠️ ОСНОВНЫЕ УГРОЗЫ ПЕРЕД НОВЫМ 2026 ГОДОМ

📧 1. Классический новогодний фишинг

  • Что это: Массовые рассылки на праздничные темы (о премиях, корпоративах, проблемах с доставкой подарков).
  • Цель: Кража учетных данных через фишинговые сайты или заражение систем через вредоносные вложения.
  • Новый тренд: Фишинг с использованием ИИ для создания поддельных писем от руководства и голосового фишинга. Рассылки также ведутся через соцсети, мессенджеры, Telegram-боты, поддельные QR-коды или APK-файлы, маскирующиеся под легитимные предложения.

🌐 2. DDoS-атаки на сервисы компании

  • Что это: Перегрузка сайта или онлайн-сервиса запросами, ведущая к его недоступности.
  • Цель: Часто сопровождаются требованием выкупа за прекращение атаки.
  • Группа риска: Ритейл-компании, чья работа в праздники критически зависит от бесперебойной работы сайтов.

🔐 3. Атаки шифровальщиков (Ransomware)

  • Что это: Вредоносное ПО, которое шифрует данные и требует выкуп за расшифровку, часто с угрозой их публикации.
  • Цель: Нанести максимальный ущерб в момент подведения годовых итогов, вызвав остановку ключевых систем.
  • Особенность: Злоумышленники могут атаковать более слабое звено в цепочке (логистического оператора), чтобы через него проникнуть в систему крупной компании-цели.

🛡️ МЕРЫ ЗАЩИТЫ: ЧЕТКИЕ ПРАВИЛА ДЛЯ СОТРУДНИКОВ

Будьте внимательны к письмам. Если получили странное сообщение, убедитесь, что оно от доверенного источника.

Проверяйте ссылки. Никогда не переходите по неизвестным ссылкам. Вводите адрес сайта в браузер вручную.

Не открывайте подозрительные вложения. Особенно от неизвестных отправителей или с названиями вроде «Новогодняя анкета», «Опрос удовлетворенности».

Помните о новых угрозах. Поддельные ресурсы теперь часто распространяются через мессенджеры и соцсети. Будьте осторожны с QR-кодами и файлами APK.

🔚 ЗАКЛЮЧЕНИЕ

Главное оружие против цифровых угроз — осознанность и ответственность каждого сотрудника. Следуя простым правилам, можно обеспечить спокойные праздники как для себя, так и для компании. Помните: лучшая защита — своевременная профилактика и повышение киберграмотности.

Будьте бдительны и берегите свои данные в наступающем Новом году!