Почему служба поддержки остается главной угрозой кибербезопасности компании

Почему служба поддержки остается главной угрозой кибербезопасности компании


(Никто не голосовал)
Загрузка...

Когда компания MGM Resorts в 2023 году столкнулась с разрушительной кибератакой, эксперты по цифровой криминалистике ожидали обнаружить сложное вредоносное ПО или использование уязвимостей нулевого дня — критических ошибок в коде, о которых еще не знают разработчики. Однако реальность оказалась проще: злоумышленник позвонил в службу технической поддержки, выдал себя за сотрудника и получил полный доступ к корпоративным системам. В 2025 году жертвами аналогичных схем стали такие крупные ритейлеры, как Marks & Spencer и Harrods.

Эта тенденция обнажает серьезную проблему: организации тратят миллионы на укрепление сетевой защиты, при этом оставляя практически без прикрытия механизмы проверки личности. Службы поддержки (help desk) стремятся максимально быстро вернуть заблокированных сотрудников к работе, и в этой гонке за эффективностью вопросы безопасности часто отходят на второй план.

Факторы роста рисков в эпоху ИИ

Типичное взаимодействие со службой поддержки предсказуемо: звонящий предоставляет базовые данные, объясняет причину отсутствия доступа и получает новые учетные данные. Для злоумышленника, собравшего минимальную информацию в социальных сетях или на сайте компании, имитация такого обращения не составляет труда. Данный метод опасен тем, что он обходит большинство технических средств защиты — межсетевые экраны и системы мониторинга сети «слепы» перед хакером, который входит в систему через «переднюю дверь» с легитимными паролями, выданными самим персоналом компании.

Ситуация осложняется развитием технологий искусственного интеллекта. По данным экспертов, использование ИИ позволило значительно снизить порог вхождения для проведения атак методами социальной инженерии. Министерство здравоохранения и социальных служб США уже зафиксировало случаи, когда преступники применяли ИИ для имитации голоса при звонках в медицинские учреждения.

Согласно статистическим данным, использование ИИ привело к следующим изменениям в ландшафте угроз:

  • Количество случаев фишинга и подделки данных выросло более чем на 85%.
  • Средние финансовые потери организаций увеличились более чем в два раза — с 92 000 до 190 000 рублей (в эквиваленте от 1 000 до 2 060 долларов США).

Три стратегии защиты службы поддержки

Для устранения уязвимостей в работе служб поддержки эксперты рекомендуют внедрить три взаимосвязанных уровня контроля.

1. Усиление операций по проверке личности

Многофакторная аутентификация (MFA) должна стать обязательной и защищенной от обхода. Вместо традиционных паролей рекомендуется внедрять беспарольные методы входа. При этом важно изменить подход к восстановлению доступа: статические секретные вопросы, ответы на которые легко найти в интернете, следует заменить на динамическую верификацию. Также необходимо регулярно проводить аудит прав доступа, чтобы исключить существование учетных записей с избыточными полномочиями.

2. Привязка регистрации устройств к личности

При сбросе учетных данных или восстановлении доступа система должна подтверждать, что устройство, на которое передаются данные, принадлежит законному владельцу. Использование аппаратных ключей доступа (passkeys) позволяет криптографически привязать процесс входа к конкретному физическому устройству. Это исключает ситуацию, когда злоумышленник получает новый пароль и заходит в систему с постороннего компьютера.

3. Двусторонняя верификация

Проверка должна работать в обоих направлениях. Когда пользователь звонит в техподдержку, оператор обязан подтвердить его личность через обратные звонки на зарегистрированные номера или отправку кодов на доверенные устройства. В то же время, если служба поддержки сама инициирует контакт с сотрудником, у последнего должен быть способ убедиться, что он говорит с настоящим представителем IT-отдела, а не с мошенником.

Многоуровневый подход к реагированию

Рекомендуется использовать дифференцированные протоколы в зависимости от степени риска запроса. Для простых операций, таких как проверка статуса учетной записи, достаточно стандартной проверки. Для критических действий — смены пароля или изменения прав доступа — требуется усиленная верификация.

В экстренных случаях, когда сотрудник потерял телефон или устройство сломано, должны быть предусмотрены четкие пути эскалации. Например, подтверждение личности руководителем подразделения или личный визит в IT-отдел с предъявлением документов. Технологии не могут полностью искоренить человеческий фактор, но они способны сделать правильное поведение сотрудников простым, а действия злоумышленников — максимально затруднительными.



Подпишитесь на новости блога
Добавить в закладки
Поучаствуйте в опросе:
Какой у вас производитель профиля окон?
Лучшие комментаторы:
Виолетта(26)
сергей(26)
Stan89(19)
adianon(15)
Слава(14)
andrei777
andrei777(8)