Глобальные и локальные вычислительные сети проникли во все сферы человеческой жизни, от ведения предпринимательской деятельности до личной жизни. Вести переговоры и отправлять письмо по сети Интернет – легко и удобно.
Электронная почта - один из наиболее широко используемых видов сервиса, как в корпоративных сетях, так и в Интернет. Она является не просто способом доставки сообщений, а важнейшим средством коммуникации, распределения информации и управления различными процессами в бизнесе. Роль электронной почты становится очевидной, если рассмотреть функции, которые выполняет почта:
- обеспечивает внутренний и внешний информационный обмен;
- является компонентом системы документооборота;
- формирует транспортный протокол корпоративных приложений;
- является средством образования инфраструктуры электронной коммерции.
Благодаря выполнению этих функций электронная почта решает одну из важнейших на настоящий момент задач - формирует единое информационное пространство. В первую очередь это касается создания общей коммуникационной инфраструктуры, которая упрощает обмен информацией между отдельными людьми, подразделениями одной компании и различными организациями.
Использование электронной почты для обмена информацией между людьми как внутри отдельно взятой организации, так и за ее пределами способно коренным образом изменить технологии и методы ведения дел. Переход к обмену документами в электронном виде открывает новые возможности для повышения эффективности труда и экономии средств и времени.
Электронная почта обладает многочисленными достоинствами, но именно из-за этих достоинств возникают основные риски, связанные с ее использованием. К примеру, доступность электронной почты превращается в недостаток, когда пользователи начинают применять почту для рассылки вредоносного программного обеспечения (ПО), спама, легкость в использовании и бесконтрольность приводит к утечкам информации, возможность пересылки разных форматов документов и т.д.
В конечном итоге любой из этих рисков может привести к серьезным последствиям для компании. Это и потеря эффективности работы, и снижение качества услуг информационных систем, и разглашение конфиденциальной информации. Недостаточное внимание к данной проблеме грозит значительными потерями в бизнесе.
Вредоносные программы создаются специально для несанкционированного уничтожения, блокирования, модификации или копирования информации, нарушения работы компьютеров или компьютерных сетей. К данной категории относятся вирусы и черви, троянские программы и иной инструментарий, созданный для автоматизации деятельности злоумышленников (инструменты для взлома, конструкторы полиморфного вредоносного кода и т.д.)[10].
Сетевой червь - тип вредоносных программ, распространяющихся по сетевым каналам, способных к автономному преодолению систем защиты автоматизированных и компьютерных сетей, а также к созданию и дальнейшему распространению своих копий, не всегда совпадающих с оригиналом, и осуществлению иного вредоносного воздействия. В процессе размножения по каналам электронной почты червь отсылает либо свою копию в виде вложения в электронное письмо, либо ссылку на свой файл, расположенный на каком-либо сетевом ресурсе[10].
Особое место в списке сетевых неприятностей занимают так называемые «почтовые черви». По сути, эти программы ничем не отличаются от обычных вирусов, кроме способа распространения — через электронную почту. Червь располагается в прилагаемом к письму файле и активируется при его запуске[36].
А поскольку активное использование электронной почты в качестве инструмента предпринимательства стало неотъемлемым, возникает угроза проникновения почтового червя в систему.
Почтовый червь – это отдельная, самостоятельно размножающаяся компьютерная программа. Другими словами, это вирус, который не встраивается в заражаемые файлы. Вместо того чтобы передаваться от файла к файлу на одном компьютере, червь использует для распространения своего кода интернет-соединение[16].
Существует несколько разновидностей почтовых червей. Одни распространяются в виде исполняемых файлов, другие – в виде скрипт-файлов, вложенных в почтовые сообщения, третьи – в виде скриптов, встроенных в HTML-сообщения. Общим для всех почтовых червей является то, что для их распространения используется электронная почта, обычно в сочетании с методами социальной инженерии, призванными убедить наивных пользователей запустить вредоносный код[26].
Социальная инженерия представляет собой комплекс нетехнических методов, применяемых с целью заставить пользователей пренебречь стандартными мерами безопасности. В контексте вирусов и червей это, как правило, означает прикрепление вредоносного кода к совершенно безобидному на первый взгляд почтовому сообщению. Кроме того, само электронное письмо может быть создано с таким расчетом, чтобы выглядеть не просто безвредным, но даже, несомненно, полезным[40].
Стоит отметить то, что на практике злоумышленники часто сочетают в одной и той же программе различные типы угроз. Например, некоторые почтовые черви способны маскироваться под троянские программы или подобно вирусам заражать исполняемые файлы на локальном диске [14].
Ущерб, наносимый вредоносными программами, как почтовый червь, может выражаться не только в уничтожении, искажении или похищении информации, приведении в нерабочее состояние программного обеспечения, а значит, компьютера и системы в целом, но и в значительных затратах времени и сил администраторов на обнаружение и распознавание атак, фильтрацию внешних сообщений, тестирование и перезагрузку систем [36].
Успешность современного предприятия зависит от различных информационных систем, обеспечивающих его жизнедеятельность. Нарушение функционирования любой из них может нанести значительный ущерб, вплоть до банкротства компании.
|