mail-nation

Управляем почтой: от домена до конверсий

Новость

Сервис CYBERID от Infosecurity: защита руководителей от фишинга через цифровой след

Как сообщает RUБЕЖ, сервис CYBERID запущен для защиты первых лиц бизнеса от атак через цифровой след.

Сервис CYBERID от Infosecurity: защита руководителей от фишинга через цифровой след

По данным TAdviser, Infosecurity представила Cyberid — услугу защиты руководителей, собственников и других ключевых сотрудников от рисков, связанных с их публичным цифровым следом. Для почтовой безопасности это не «ещё один мониторинг упоминаний»: именно данные о первых лицах часто становятся сырьём для целевого фишинга, компрометации деловой переписки и сценариев Fake Boss. Когда письмо якобы от CEO выглядит правдоподобно, обычный антиспам уже не закрывает всю воронку риска.

Цифровой след становится входом в BEC-сценарий

По информации Infosecurity, услуга рассчитана также на сотрудников с доступом к критически важной информации.

Логика понятна практикам email-безопасности: злоумышленнику необязательно взламывать почтовый сервер, если он может собрать из открытых источников данные о должности, рабочих контактах, поездках, партнёрах или внутренней структуре команды. Затем эти сведения упаковываются в персонализированное письмо:

  • от имени руководителя — с «срочным» запросом на платёж;
  • от имени контрагента — со сменой реквизитов;
  • от имени HR, юристов или службы безопасности — с вложением либо ссылкой;
  • в цепочку, имитирующую реальную деловую переписку.

Профит атакующего здесь в конверсии. Чем точнее сегментация жертвы и контекст письма, тем выше шанс, что сотрудник не заметит подмену. Поэтому защита почты не должна заканчиваться настройкой SPF, DKIM и DMARC: эти механизмы важны для домена, но не отменяют социальную инженерию с легитимных или похожих адресов.

Что именно предлагает Cyberid

По данным TAdviser, команда Cyberdef от Infosecurity мониторит информационный фон в СМИ, соцсетях, мессенджерах, поисковых системах и других открытых источниках. Также заявлены проверка баз утечек персональных данных, профильных площадок, закрытых форумов и ресурсов даркнета.

В рамках услуги специалисты анализируют, какие сведения о ключевых персонах могут быть использованы против компании, оценивают возможные сценарии атак и помогают устранять найденные угрозы. В результат должны входить оценка цифрового следа, перечень выявленных рисков и меры по их устранению.

Отдельно важна операционная часть: Infosecurity заявляет взаимодействие с интернет-площадками для удаления компрометирующих материалов, блокировки фейковых аккаунтов и мошеннических профилей, а также дальнейший мониторинг новых инцидентов. Для CRM- и email-команд это полезный сигнал: фишинг нельзя оценивать только по числу писем, пойманных фильтрами. В дашборде безопасности должна быть видна вся цепочка — от публичных данных до попытки провести платёж или получить доступ к корпоративному аккаунту.

Что проверить в почте уже сейчас

Новость — хороший повод провести короткий аудит без ожидания инцидента. Начать стоит не с рассылок, а с людей, чьи имена дают атакующим максимальный «опенрейт» внутри компании.

  • Составьте список ролей, от имени которых чаще всего могут прийти критичные запросы: CEO, финдиректор, бухгалтерия, HR, юристы, IT.
  • Проверьте, есть ли отдельный процесс верификации платежей, смены реквизитов и запросов на передачу документов. Ответ на письмо не всегда достаточен: адрес или цепочка могут быть скомпрометированы.
  • Посмотрите, какие адреса, фотографии, должности и рабочие связи ключевых сотрудников доступны публично. Это не повод «прятать всё», а материал для оценки сценариев.
  • Добавьте в антифишинговые правила варианты написания домена и имён руководителей, а также контроль внешних писем с display name первых лиц.
  • Проведите точечный тест: сможет ли сотрудник отличить реальное письмо руководителя от правдоподобной имитации, если в нём есть знакомые детали?

Cyberid закрывает нишу, которая обычно остаётся между корпоративной ИБ, PR и почтовой инфраструктурой. Атака начинается не в момент клика — она начинается там, где мы оставили достаточно данных для убедительной легенды.