Кибергигиена

    Нажимайте play, только когда знаете, во что играете

    Мошенники любят небольшие офисы: там есть деньги, есть данные и нет IT-отдела, который бы за всем присматривал. Здесь вы за пару минут по каждой теме узнаете, как быть на шаг впереди. С реальными историями, парой игр и без заумных терминов.

    Выберите тему

    В каждой теме - игра или реальная история

    Как распознать фишинг

    Поддельные письма, приглашения в календарь, звонки из «банка» и видеозвонки с вашим «директором». Потренируйтесь в большом раунде.

    Домашний офис и Wi-Fi

    Работа, детский планшет и смарт-ТВ в одной сети Wi-Fi? Рассказываем, как их разделить, и приглашаем в игру «Кому где место?».

    Резервные копии

    День без резервной копии в пиктограммах. А потом продержитесь неделю сплошных катастроф с резервной копией на выбор.

    Бухгалтерия и налоги

    Поддельные сообщения якобы от Belastingdienst (налоговая служба Нидерландов), счета с новыми реквизитами и защита вашей бухгалтерской программы.

    Реальные истории

    Фальшивый коллега из IT-отдела, резервная копия в том же здании, где случился пожар. Коротко о реальных случаях и о том, во что они обошлись.

    Взломали? Первая помощь

    Пошагово: что делать в первый час, если что-то всё-таки пошло не так. Эту страницу лучше сразу добавить в закладки.

    На одном листе

    Десять правил, которые уберегут от большинства бед

    • Сомневаетесь в сообщении? Позвоните отправителю по номеру, который нашли сами.
    • Включите двухэтапную проверку для почты, банка и бухгалтерии.
    • Пользуйтесь менеджером паролей: для каждого сервиса - свой длинный пароль.
    • Пусть обновления ставятся автоматически, в том числе на телефоне и роутере.
    • Делайте резервные копии по правилу 3-2-1, одну копию держите отключённой. И проверяйте восстановление.
    • Выделите гостям и умным устройствам отдельную сеть Wi-Fi.
    • Никогда не меняйте реквизиты получателя на основании одного лишь письма.
    • Никому не сообщайте данные для входа - даже «банку» или «техподдержке» по телефону.
    • Ничего не устанавливайте, если об этом просят по телефону.
    • Знайте, к кому обратиться, если что-то случится. Наша контактная форма всегда открыта.

    Из реальной жизни

    Они тоже думали: с нами такого не случится

    Реальные случаи, пересказанные нашими словами. Нажмите, чтобы узнать, что произошло и во что это обошлось, и найти ссылку на полную историю.

    • 2026

      Лжеколлега из IT-отдела звонит в службу поддержки

      Сотрудники службы поддержки крупного нидерландского оператора связи и миллионы его клиентов

      Ущерб: Данные 6,2 млн клиентских аккаунтов, в том числе номера IBAN и удостоверений личности. Компания отказалась платить выкуп, и данные были опубликованы.

      Что произошло

    • 2017

      Резервная копия лежала на том же сервере

      Небольшое бухгалтерское бюро в Нидерландах

      Ущерб: Выкуп в три биткоина (2890,83 евро), неделя полного простоя и ещё одна - почти без работы. Общая сумма иска превысила 42 000 евро; суд разделил вину между сторонами.

      Что произошло

    • 2022

      Медиасервер на домашнем ПК открыл хранилище компании

      Старший инженер компании, которая разрабатывает менеджер паролей

      Ущерб: Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.

      Что произошло

    • 2019

      «Наш новый платёжный маршрут» - из взломанного почтового ящика

      Отдел оплаты счетов крупного нидерландского интернет-магазина и его постоянный поставщик

      Ущерб: 751 493 евро ушли мошенникам. Суд постановил, что интернет-магазин должен заплатить поставщику ещё раз.

      Что произошло

    • 2024

      Финансовый директор в видеозвонке оказался подделкой

      Сотрудник финансового отдела гонконгского офиса международной инженерной компании

      Ущерб: Около 200 млн гонконгских долларов - примерно 25,6 млн долларов США.

      Что произошло

    • 2023

      158 лет истории - и крах после одной атаки

      Британская семейная транспортная компания с парком около 400 грузовиков

      Ущерб: Без бухгалтерских данных банк отказался выдавать кредит. В сентябре 2023 года компания обанкротилась, и около 700 человек потеряли работу.

      Что произошло

    Нажмите play

    Нужен взгляд со стороны?

    Вместе с вами мы проверим устройства, аккаунты, Wi-Fi и резервные копии и составим короткий список: что сделать сейчас, а что может подождать.

    Реальная история - 2026

    Лжеколлега из IT-отдела звонит в службу поддержки

    Сотрудники службы поддержки крупного нидерландского оператора связи и миллионы его клиентов

    Что произошло
    В начале февраля 2026 года в службу поддержки позвонил мужчина, хорошо говоривший по-нидерландски. Он представился коллегой из IT-отдела: мол, нужно решить проблему, и для этого сотруднику надо войти во внутреннюю систему. На поддельной странице входа сотрудник ввёл имя пользователя, пароль и код подтверждения. После этого за короткое время были скачаны данные миллионов клиентов. Позже мошенники обзванивали клиентов насчёт «компенсации» за утечку и просили назвать код из SMS.
    Почему это сработало
    Коллега из IT, проблема, которую надо решить прямо сейчас, и английские IT-термины вперемешку с нидерландским. Дополнительный этап проверки обошли, потому что сотрудник сам сообщил код. Кроме того, по данным NOS, доступ был настроен слишком широко, а при массовом скачивании не сработал ни один сигнал тревоги. О краже компания узнала, только когда преступники сами вышли на связь.
    Во что это обошлось
    Данные 6,2 млн клиентских аккаунтов, в том числе номера IBAN и удостоверений личности. Компания отказалась платить выкуп, и данные были опубликованы.
    Что могло это предотвратить
    Настоящий IT-отдел никогда не просит войти по ссылке, которую вам дали по телефону, и никогда не спрашивает ваш код. Положите трубку и перезвоните в IT-поддержку по внутреннему номеру. Если вы клиент: оператор не звонит насчёт компенсаций, а код из SMS не сообщайте никому.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2017

    Резервная копия лежала на том же сервере

    Небольшое бухгалтерское бюро в Нидерландах

    Что произошло
    12 февраля 2017 года хакеры проникли в сеть и зашифровали все файлы на сервере, включая файлы резервных копий. Вошли они через доступное из интернета подключение для удалённой работы, защищённое слабым паролем. Бюро заплатило выкуп и получило файлы обратно. Затем последовало судебное разбирательство с IT-подрядчиком.
    Почему это сработало
    Единственная резервная копия хранилась на той же машине, что и данные, так что программа-вымогатель просто прихватила и её. Второй диск, который можно было бы время от времени забирать домой, предлагали ещё в 2010 году. А пароли по просьбе самого бюро сделали попроще.
    Во что это обошлось
    Выкуп в три биткоина (2890,83 евро), неделя полного простоя и ещё одна - почти без работы. Общая сумма иска превысила 42 000 евро; суд разделил вину между сторонами.
    Что могло это предотвратить
    Резервная копия на той же машине - это не резервная копия. Используйте два диска по очереди: один из них всегда отключён и лежит вне офиса. И никогда не открывайте удалённый доступ из интернета без двухэтапной проверки.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2022

    Медиасервер на домашнем ПК открыл хранилище компании

    Старший инженер компании, которая разрабатывает менеджер паролей

    Что произошло
    На личном домашнем компьютере работал медиасервер: фильмы и сериалы для собственного просмотра. Обновление безопасности, закрывающее известную уязвимость, было доступно с мая 2020 года, но его так и не установили. Через эту уязвимость злоумышленник поставил на компьютер клавиатурный шпион. Тот перехватил мастер-пароль, когда инженер входил в рабочее хранилище. С этим паролем злоумышленник смог скопировать резервную копию с данными клиентов.
    Почему это сработало
    Хобби-сервер на том же ПК, на котором шла работа, да ещё и устаревший примерно на 75 версий. Личное и рабочее хранилища были связаны одним и тем же мастер-паролем.
    Во что это обошлось
    Скопирована резервная копия с данными хранилищ всех клиентов. Британский регулятор по защите данных оштрафовал компанию на 1,2 млн фунтов стерлингов.
    Что могло это предотвратить
    Для работы - рабочее устройство. Хобби-серверам, игровым ПК и умным устройствам место в отдельной сети, а не на компьютере, за которым вы работаете. Обновляйте всё, что доступно из интернета, и не смешивайте рабочие и личные пароли.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    «Наш новый платёжный маршрут» - из взломанного почтового ящика

    Отдел оплаты счетов крупного нидерландского интернет-магазина и его постоянный поставщик

    Что произошло
    В конце ноября 2019 года пришло письмо с настоящего адреса сотрудника постоянного поставщика: «Во вложении вы найдёте наш новый платёжный маршрут, как поручено руководством». В аккуратно оформленном вложении был указан счёт в испанском банке. Затем пришли два вежливых напоминания: обновлены ли уже данные в бухгалтерии? Номер счёта изменили, и с тех пор платежи уходили мошенникам. В середине января поставщик поинтересовался, где же его деньги.
    Почему это сработало
    Письмо действительно пришло из почтового ящика поставщика, с настоящим логотипом. Правила обработки почты во взломанном ящике прятали все ответы в скрытую папку, поэтому поставщик так и не увидел подтверждения. Суд счёл, что интернет-магазин должен был проявить «здоровую подозрительность»: нидерландская компания вдруг со счётом в Испании, корявые формулировки и известная уловка.
    Во что это обошлось
    751 493 евро ушли мошенникам. Суд постановил, что интернет-магазин должен заплатить поставщику ещё раз.
    Что могло это предотвратить
    Никогда не меняйте номер счёта только на основании письма. Позвоните знакомому контактному лицу по номеру, который у вас уже был. И защитите собственный почтовый ящик двухэтапной проверкой; посмотрите, нет ли в нём правил, которые вы не создавали.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Финансовый директор в видеозвонке оказался подделкой

    Сотрудник финансового отдела гонконгского офиса международной инженерной компании

    Что произошло
    Всё началось с сообщения о секретной сделке, которое будто бы пришло от финансового директора из Великобритании. Сначала сотрудник заподозрил фишинг. Потом был видеозвонок с директором и другими коллегами, которые выглядели и говорили точь-в-точь как обычно. По данным полиции, все участники звонка, кроме самого сотрудника, были подделкой. Затем последовали пятнадцать переводов. Обман вскрылся, только когда сотрудник навёл справки в головном офисе.
    Почему это сработало
    Авторитет (финансовый директор), секретность и группа знакомых лиц развеяли сомнения. Внешность и голоса воссоздали по общедоступным видео настоящих людей. Один сотрудник смог провести пятнадцать платежей без проверки обратным звонком и без второй подписи.
    Во что это обошлось
    Около 200 млн гонконгских долларов - примерно 25,6 млн долларов США.
    Что могло это предотвратить
    Не выполняйте платёжное поручение из звонка или чата, пока сами не перезвоните тому, кто его дал, по номеру, который у вас уже был. «Секретная» сделка в обход обычного порядка - это знак «стоп», даже если лица выглядят настоящими.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    158 лет истории - и крах после одной атаки

    Британская семейная транспортная компания с парком около 400 грузовиков

    Что произошло
    В июне 2023 года группировка вымогателей зашифровала файлы компании и двух связанных с ней фирм. Злоумышленники проникли внутрь, подобрав пароль сотрудника с помощью программы, которая делает тысячи попыток. Владельцы отказались платить. Уже через несколько дней заработала новая транспортная система, но бухгалтерские данные вернуть не удалось: преступники уничтожили и резервную копию, которая должна была надёжно храниться в другом месте.
    Почему это сработало
    Легко угадываемый пароль у учётной записи, доступной извне, и резервная копия «вне офиса», до которой злоумышленники всё равно добрались. А за месяц до этого была оформлена киберстраховка на 1 млн фунтов стерлингов.
    Во что это обошлось
    Без бухгалтерских данных банк отказался выдавать кредит. В сентябре 2023 года компания обанкротилась, и около 700 человек потеряли работу.
    Что могло это предотвратить
    Страховка не заменит резервную копию, до которой преступники не доберутся. Храните офлайн-копию своей бухгалтерии и счетов и включите двухэтапную проверку для всего, что доступно извне.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.