Безопасная разработка
Training Center
QMULO
SOC
DLP
Защита от утечек данных
Сервисы
CYBERDEF
Наш DRP-сервис — мониторинг угроз бренду и утечек
Партнёрские интеграции
Kaspersky (EDR/KATA/KUMA/XDR/KSMG), Dr.Web, миграция PTAF
New
Аудит и консалтинг
Защита данных и доступа
Сетевая безопасность
Защита от цифровых рисков (DRP)
Мониторинг и реагирование
Все решения
Полный каталог решений по мониторингу и реагированию
СКОРО
New
Кейсы

Специалисты CYBERDEF помогли заблокировать 95,5% Fake Boss-аккаунтов и остановить атаки на компанию

Заказчик

Крупная девелоперская компания с высокой публичной активностью руководства.

Задача

Выявить и заблокировать фейковые аккаунты, использовавшиеся для имитации руководителей компании, установить источники данных для их создания и предотвратить повторное использование подобных схем.

Проблема

Компания столкнулась с мошенническими атаками по сценарию Fake Boss: злоумышленники создавали фейковые аккаунты, имитировали руководство и использовали их для взаимодействия с сотрудниками и контрагентами. Для создания убедительных подделок использовались фотографии, должности, контакты и другие сведения из открытых источников. Отсутствие системного мониторинга цифрового следа позволяло злоумышленникам быстро создавать новые аккаунты и повторять атаки.

Решение

Специалисты CYBERDEF в рамках услуги CYBERID провели комплексный анализ цифрового присутствия компании и её руководителей в открытых источниках. В ходе работ было установлено, откуда злоумышленники брали данные для создания убедительных фейков — фотографии, должности, контакты, стиль коммуникации. Параллельно проведён полный аудит цифрового следа руководителя: какая информация находится в публичном поле, как она может использоваться и какие риски создаёт.

В рамках работ были выполнены:
  • поиск и верификация фейковых профилей и аккаунтов, связанных с именем компании и её руководителей;
  • выявление площадок, используемых для подмены личности;
  • установление источников данных, использованных злоумышленниками;
  • сбор и фиксация доказательств;
  • инициирование массовой блокировки выявленных аккаунтов;
  • разъяснение заказчику механики угрозы и возможных сценариев развития;
  • рекомендации по снижению объёма публичной информации о руководителях;
  • настройка регулярного мониторинга для раннего обнаружения новых инцидентов.

Результат

Системный мониторинг цифрового следа и оперативная блокировка фейковых аккаунтов позволили не только устранить текущую угрозу, но и значительно снизить вероятность повторного использования сценариев Fake Boss против девелоперской компании.

По итогам проекта:
выявлено и заблокировано 95,5% фейковых аккаунтов, использовавшихся для имитации руководства;
установлены источники данных, использовавшиеся злоумышленниками для создания поддельных профилей;
сформирована доказательная база по выявленным инцидентам;
разработаны рекомендации по сокращению объема публичной информации о руководителях;
настроен регулярный мониторинг для раннего выявления новых инцидентов;
прекращены атаки по сценарию Fake Boss благодаря системному выявлению и оперативной блокировке фейковых аккаунтов.

Столкнулись с задачами в области кибербезопасности? Эксперты Infosecurity помогут оценить риски и выстроить процессы защиты. Оставьте заявку >>>
CYBERDEF