Уэйлинг — это специализированный тип фишинговой атаки, направленной на руководителей высшего звена или высокопоставленных лиц в организациях.
Содержание
Термин уэйлинг происходит он английского слова whale, которое переводится как «кит», поскольку злоумышленники охотятся за «крупной рыбой», обладающей значительными полномочиями и доступом к чувствительной информации. В отличие от традиционных фишинговых атак, которые направлены на большое число обычных людей, уэйлинг нацелен на конкретную жертву и использует подробную информацию о ней для создания убедительных и персонализированных электронных писем.
Киберпреступники выбирают своими жертвами руководителей высшего звена, потому что у них есть доступ к ценной информации, финансовым ресурсам и полномочиям для принятия решений. Взлом электронной почты руководителя позволяет злоумышленникам разрешать мошеннические транзакции, красть конфиденциальные данные и манипулировать организационными процессами.
Уэйлинг тщательно планируется и исполняется за несколько этапов:
На этапе исследования злоумышленники собирают всю доступную информацию о мишени. Например, о ее роли, обязанностях, личных интересах и профессиональных отношениях. Они просматривают профили в социальных сетях, сайты компаний, пресс-релизы и другие общедоступные данные.
Вооружившись подробной информацией, злоумышленники составляют персонализированные и убедительные электронные письма. Эти электронные письма отправляются якобы от надежных деловых партнеров или коллег и включают срочные запросы, которые требуют немедленных действий. Иногда злоумышленники выдают себя за людей, которых руководитель знает лично вне работы. Распространенные тактики:
Составив письмо, злоумышленники отправляют его мишени. Если мишень попадается на удочку, ущерб может быть огромным, поскольку она может раскрыть чувствительную информацию, авторизовать мошеннические транзакции или загрузить вредоносные вложения, которые скомпрометируют систему компании.
Среди всех типов фишинговых атак уэйлинг является наиболее сложным.
Традиционные фишинговые атаки широко распространены и нацелены на большое количество людей. Их главная особенность — широкий охват. Злоумышленники надеются, что хотя бы небольшой процент получателей купится на их уловку.
Целевой фишинг является более направленным, чем традиционный фишинг, но при этом не настолько персонализированным, как уэйлинг. Электронные письма с целевым фишингом адресованы определенным лицам или группам, часто с использованием некоторой степени персонализации на основе общедоступной информации.
Уэйлинг выводит персонализацию на новый уровень, используя подробные знания о роли, обязанностях и личных интересах мишени. Электронные письма составляются таким образом, чтобы выглядеть настоящими. Злоумышленники часто используют сложные методы социальной инженерии, чтобы обмануть потенциальную жертву.
Злоумышленники используют различные тактики для обмана мишени:
Организации могут принять несколько мер для защиты от уэйлинга:
Уэйлинг может иметь серьезные последствия для организаций, в том числе:
Уэйлинг развивается наряду с другими киберугрозами. Новые тенденции:
Осведомленность о безопасности и обучение всегда были важнейшим компонентом сильной стратегии кибербезопасности, но с быстрым развитием ландшафта угроз вам необходимо решение по безопасности электронной почты, которое предоставляет ИТ-администраторам и командам безопасности полную прозрачность и интегрированные возможности. Trend Vision One™ Email and Collaboration Security предоставляет возможности Trend Vision One™ Security Awareness с помощью решения Trend Vision One™ Cyber Risk Exposure Management (CREM). Наше решение на базе ИИ благодаря корреляции данных позволяет сотрудникам принимать обоснованные решения и эффективно защищаться от сложных фишинговых атак.