⚠️ W związku z pojawiającymi się w przestrzeni publicznej informacjami zwracamy uwagę na zagrożenie związane z fałszywymi kandydatami do pracy.
Cyberprzestępcy mogą brać udział w procesach rekrutacyjnych, podszywając się pod potencjalnych pracowników. Ich celem może być zdobycie zaufania, przejście kolejnych etapów rekrutacji, a następnie uzyskanie dostępu do zasobów, systemów lub infrastruktury organizacji. Dostęp ten może zostać wykorzystany do przeprowadzenia cyberataku.
Zagrożenie może pojawić się na każdym etapie - od pierwszego kontaktu z kandydatem, przez rozmowy rekrutacyjne i zadania techniczne, aż po zatrudnienie i onboarding.
Celem przestępców może być również:
• wyłudzenie poufnych informacji lub danych uwierzytelniających,
• nakłonienie do otwarcia złośliwego pliku,
• instalacja niebezpiecznego oprogramowania,
• rozpoznanie zabezpieczeń i wewnętrznych procedur organizacji.
Szczególną ostrożność powinny wzbudzić niespójności w informacjach przekazywanych przez kandydata, nietypowe prośby, próby ominięcia przyjętych procedur oraz presja na szybkie działanie.
🔐 Weryfikuj tożsamość kandydata, przestrzegaj procedur bezpieczeństwa i ograniczaj przyznawane uprawnienia do zakresu niezbędnego na danym etapie rekrutacji oraz onboardingu.
W naszym raporcie przedstawiamy najczęstsze schematy działania przestępców, sygnały ostrzegawcze oraz rekomendacje dla organizacji, zespołów bezpieczeństwa i osób zaangażowanych w procesy rekrutacji i onboardingu.
📄 Raport:
cebrf.knf.gov.pl/images/Rapo…
Zachęcamy również do zapoznania się z rekomendacją Pełnomocnika Rządu ds. Cyberbezpieczeństwa dotyczącą ataków socjotechnicznych stosowanych w celu przeniknięcia do organizacji.
🔗 Rekomendacja:
gov.pl/web/cyfryzacja/zalece…