Как стать автором
Обновить

При проверке сотрудников GitLab каждый пятый попался на фишинговое письмо

Информационная безопасностьИсследования и прогнозы в IT
image

GitLab организовал проверку безопасности, чтобы понять, готовы ли сотрудники к фишинговым атакам при работе на дому. В итоге каждый пятый участник тестирования согласился ввести свои учетные данные на поддельной странице.­

GitLab Red Team организовала учебную атаку, имитирующую настоящий фишинг. Ее целью, соответственно, было украсть учетные данные сотрудников платформы. Специалисты в сфере безопасности зарегистрировали доменное имя gitlab.company и настроили его для рассылки фишинговых писем с опенсорсным GoPhish и GSuite от Google. Письма имитировали реальные уведомления от ИТ-отдела. Они содержали просьбу обновить ноутбук.

image

Участникам теста предложили нажать на ссылку, якобы для старта обновления, но на самом деле ссылка вела их на поддельную страницу входа на GitLab.com на домене gitlab.company. Всего таких писем отправили 50. 17 человек (34%) нажали на ссылку и перешли на фишинговый сайт.

image

Из них еще 10 человек пошли дальше и ввели на странице свои учетные данные.

image

Только 6 из 50 сотрудников (12%) сообщили о попытке фишинга сотрудникам службы безопасности GitLab.

Вице-президент GitLab по безопасности Джонатан Хант отметил, что он, в целом, доволен результатами проверки: «Изначально команда предполагала, что больше людей попадутся на эту фишинговую удочку, но это предположение оказалось неверным. Некоторые вендоры утверждают, что средний показатель успешности фишинговых атак равняется примерно 30-40%, поэтому приятно видеть, что мы держимся ниже этого уровня».

Однако топ-менеджер подчеркнул, что компании обязаны уделять внимание интернет-грамотности своих сотрудников вне зависимости от того, работают те из офиса или удаленно. В частности, это касается работы с электронной почтой.

Ранее компания Verizon представила ежегодный отчет по киберпреступности. В нем говорится, что в 2019 году 9 из 10 утечек (86%) были финансово мотивированы. Кража учетных данных, фишинг и компрометация деловых электронных писем стали причиной 67% кибератак. При этом количество подтвержденных утечек данных удвоилось по сравнению с 2018 годом.

В конце апреля на пользователей Office 365 прошла фишинговая атака. Ее целью была кража учётных данных, а в числе затронутых оказались от 15 до 50 тысяч пользователей. Хакеры использовали при атаке электронные письма, напоминающие уведомления Microsoft Teams.
См. также:

Теги:gitlabфишингфишинговые атакитестированиебезопасность данных
Хабы: Информационная безопасность Исследования и прогнозы в IT
Всего голосов 10: ↑10 и ↓0 +10
Просмотры4.8K

Похожие публикации

Cyber Security Engineer[Security team]
от 4 000 до 5 500 $Coins.phМожно удаленно
Security engineer
от 150 000 до 300 000 ₽PleskНовосибирскМожно удаленно
Сетевой инженер
от 100 000 ₽SkyDNSЕкатеринбург
IT Рекрутер
до 160 000 ₽Innovative PeopleМосква

Лучшие публикации за сутки