Санкт-Петербург Заневский пр., д. 30 к.2, БЦ «Ростра», м.Новочеркасская 7 выход из метро
Главная / Кейсы / Вирус за 48 часов для убеждения CEO
CEO был уверен: «Антивирус и двухфакторка, — и всё под контролем». Мы доказали обратное — одним письмом от HR
Как за 48 часов и одну фишинговую рассылку мы увеличили бюджет на кибербезопасность в 3 раза
Услуга: Проверка устойчивости к социальной инженерии
Отрасль: Промышленность (ТОП-10 в сегменте)
Решение: Имитация атаки с разработкой уникального вредоносного сценария, не детектируемого стандартными средствами защиты
Исходная ситуация
CEO крупной промышленной компании был уверен: «Антивирус + двухфакторка, — и всё под контролем». Совет директоров потребовал подтверждения реальной защищённости бизнеса, ИБ-служба столкнулась с дилеммой: как доказать угрозу, которую никто не видит? Мы провели реалистичную имитацию хакерской атаки, чтобы показать: даже «надёжная» защита может рухнуть из-за одного клика сотрудника.
Решение
Какие работы были выполнены:
Разработали уникальный вредоносный файл, не детектируемый антивирусными решениями (включая Kaspersky) за определенный срок, 48 часов
Создали правдоподобную легенду: письмо от HR с «видео корпоративного праздника»
Провели целевую рассылку по корпоративной почте
Как это сработало:
12% сотрудников открыли вложение
Через четыре устройства удалось получить доступ к внутренним данным
Результаты
-1-
Разработана система премирования сотрудников за бдительность в отношении вопросов ИБ
-2-
ИБ перестала быть «технической формальностью», стала частью корпоративной культуры
-3-
Введена практика регулярного обучения сотрудников
-4-
Бюджет на ИБ увеличен на 300%
Руководство получило не просто отчёт, а наглядное доказательство, почему безопасность требует инвестиций.
Инвестиции в безопасность начинаются с осознания риска. Если ваше руководство считает, что «у нас всё защищено», возможно, ему просто не показали обратное. Мы помогаем компаниям увидеть уязвимости и превратить это в аргумент для роста.
Проверить устойчивость вашей компании к социальной инженерии
Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности и даёте согласие на обработку персональных данных.