Специалист по кибербезопасности подробно рассказала о том, где скрыта одна из основных уязвимостей крупных предприятий. Если ее не устранить, даже технические меры не смогут обеспечить защиту от взломов.
25 июля французский модный дом Chanel сообщил о том, что злоумышленники осуществили атаку на его базу данных, в которой находилась различная личная информация клиентов: имена, телефонные номера и адреса электронной почты. Та же самая хакерская группа нацелилась и на другие крупные компании этой сферы, начиная с 2025 года атакуя Louis Vuitton, Dior, Tiffany, Pandora и Adidas.
Именно поэтому эксперт в области кибербезопасности Екатерина Едемская подробно рассказала изданию «Телеспутник», как можно противостоять атакам данной группировки вымогателей.
По мнению Екатерины, нападение на компанию Chanel произошло через инфраструктуру Salesforce — с использованием вредоносного приложения, замаскированного под официальный инструмент Data Loader. И это стало возможным только из-за недостаточной подготовки сотрудников к подобным инцидентам, так как они сами поддались на уговоры и выдали разрешения.
Организациям, использующим облачные платформы, следует пересмотреть свои методы управления доступом и обучения сотрудников. Ключевой уязвимостью по-прежнему остается человек, и без систематической подготовки сотрудников к распознаванию и противодействию атакам любые технические меры могут оказаться недостаточными.
Фото: hi-tech.mail.ru

