Яндекс.Метрика
Яндекс.Метрика
Яндекс.Метрика

Социальная инженерия открывает хакерам двери компании

Дата:

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры. По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. […]

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры.

По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля, говорится в сообщении пресс-службы компании.

Отмечается, что сотрудники часто не просто открывают незнакомые файлы и кликают по подозрительным ссылкам, но и вступают в переписку со злоумышленниками. В 88% случаев это делают работники, не связанные с IT (бухгалтеры, юристы, менеджеры и т. п.). Каждый четвертый участник такой переписки оказался руководителем отдела. Впрочем, на удочку хакеров могут попадаться даже специалисты по безопасности: в ходе проведенных экспериментов 3% из них вступили в диалог.

В ходе беседы с хакером пользователи могут жаловаться на то, что присланные зловредные файлы или ссылки не открываются, — в некоторых случаях перед этим они пробовали открыть файлы или ввести пароль по ссылке по 30–40 раз! Часто, если открыть файл сразу не удается, сотрудник пересылает письмо в IT-департамент компании с просьбой о помощи. Это увеличивает риски компрометации инфраструктуры, поскольку технические специалисты доверяют коллегам и с высокой вероятностью запустят файл. Иногда адресаты сообщали о том, что письмо попало к ним по ошибке и предлагали имена других сотрудников организации, кому его следовало бы отправить, констатируют эксперты Positive Technologies.

По их наблюдению, киберпреступники используют страх, жадность, надежду и другие эмоции для повышения эффективности своих атак. Поэтому в темах своих писем они используют фразы вроде «список сотрудников на увольнение» (спровоцировали 38% потенциально опасных действий), «выплаты премий за год» (25%) и т. п. При получении таких сообщений люди довольно часто забывают об элементарных правилах безопасности.

Также злоумышленники часто звонят сотрудникам компаний по телефону, чтобы, например, представиться специалистом техподдержки и получить важные данные или заставить собеседника совершить нужное действие. Классический пример — звонок рано утром в воскресенье с просьбой срочно явиться на работу. Когда в итоге смущенному сотруднику говорят, что можно и просто продиктовать свой пароль, чтобы «специалисты» разобрались во всем сами, — многие с радостью соглашаются.

— Наше исследование процессов обеспечения ИБ в российских компаниях показало, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности, — комментирует аналитик Positive Technologies Дмитрий Каталков. — Для снижения вероятности успешной атаки с применением методов социальной инженерии важно периодически проводить обучение, с контролем информированности каждого сотрудника.

Фото: pixabay.com, автор- TheDigitalArtist

Наталья Пинигина: Налоговики просят новосибирские компании добровольно доплатить налоги прошлых лет

Предпринимателям рекомендовали усилить мониторинг за контрагентами при заключении соглашений и провести проверку уже имеющихся контрактов

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Искусственный интеллект окажет ментальную поддержку новосибирцам

В рамках тарифа РИИЛ, разработанного специально для новосибирской молодежи, цифровая платформа МТС представляет инновационного ИИ-помощника. Молодые люди смогут делиться с ним своими переживаниями и заботами, получать полезные рекомендации по улучшению эмоционального фона, а также расширять знания в сфере психологии. Для подписчиков указанного тарифного плана общение с ассистентом предоставляется безвозмездно и без ограничений.

При обращении с личным вопросом ИИ-ассистент будет стремиться уточнить детали. Например, если начинающий специалист испытывает колебания относительно смены работы и не может принять решение, бот поинтересуется, какие именно аспекты текущей деятельности вызывают истощение и какие изменения желательны. После небольшого обсуждения ИИ определит ключевую проблему, например, отсутствие развития карьеры, и запросит подтверждение правильности понимания. Затем ассистент предложит поэтапное решение, например, порекомендует составить список потенциально интересных компаний и изучить пять подходящих вакансий в течение недели.

Читать полностью

Молодежный парламент Новосибирской области заподозрили в использовании искусственного интеллекта

После ежегодного доклада о деятельности Молодежного парламента Новосибирской области за 2025 год депутат Заксобрания, представитель «Российской партии пенсионеров» Владимир Ворожцов порекомендовал молодым коллегам не увлекаться искусственным интеллектом при подготовке публичных выступлений. Он напомнил, что месяц назад на мероприятии в Заксобрании с докладом выступал представитель Молодежного парламента.

— Где-то на третьей фразе меня стали терзать смутные сомнения. Выступление было очень похоже на текст, сгенерированный искусственным интеллектом. В таких чатах, даже отечественных, часто проскакивает что-то англосаксонское. В частности, от представителя Молодежного парламента я услышал следующую фразу о молодых ученых сибирского Академгородка, которые «сидя в маленьких квартирках в Новосибирске, мечтают о Нобелевских премиях». Лично мне, как человеку, много лет прожившему в Академгородке — у меня супруга работала в институте, эта фраза показалась не академовской и не новосибирской, — заявил Ворожцов.

Читать полностью

Строительство еще одного ЦОДа затягивается в Новосибирске

Срок действия разрешения на возведение центра обработки данных (ЦОД) NK ПАРК «DC НСК-Октябрьский» продлен до февраля 2027 года.

Напомним, управление архитектурно-строительной инспекции мэрии Новосибирска выдало московской компании ООО «Управляющая компания «А Класс Капитал» разрешение на строительство ЦОД в феврале 2025 года.

Читать полностью

Михаил Пясковский: Кооперация предприятий России по Гособоронзаказу требует особого учета

Основатель франчайзинговой сети «ИнфоСофт» Михаил Пясковский в интервью Infopro54 проанализировал тренд на автоматизацию раздельного учета по требованиям Гособоронзаказа, а также прокомментировал почему «1С» становится стандартом для предприятий ОПК и при чем тут Интеграторы.

— Михаил Владимирович, среди опубликованных внедренных решений на официальном сайте фирмы «1С», у партнерской сети «ИнфоСофт» все больше проектов автоматизации оборонных предприятий. Вы специализируетесь на автоматизации раздельного учета по 275-ФЗ и Гособоронзаказу?

Читать полностью

В Новосибирске ученые создали многофокусный VR-шлем для подготовки космонавтов

Российские ученые разработали новый шлем виртуальной реальности с многофокусной системой, способный обеспечить более глубокое погружение и предназначенный, в частности, для тренировок в условиях, имитирующих открытый космос. По словам заместителя директора Института автоматики и электрометрии СО РАН, декана факультета информационных технологий НГУ Михаила Лаврентьева, устройство в перспективе может использоваться для подготовки космонавтов и подводников, а также для дистанционного управления оборудованием на Луне.

Разработка создана специалистами ИАиЭ СО РАН совместно с компанией «Софтлаб-нск» и Конструкторско-технологическим институтом научного приборостроения СО РАН. Как пояснил Лаврентьев, ключевая задача прибора — решить проблему рассогласования естественных механизмов восприятия глубины, которые возникают при использовании обычных VR-шлемов. Человеческий мозг определяет расстояние до объекта, используя бинокулярное зрение и аккомодацию хрусталика. В стандартных гарнитурах эти два механизма вступают в конфликт, что через 20-30 минут часто вызывает головную боль, головокружение и искаженное восприятие пространства.

Читать полностью

В России планируют ввести единый цифровой идентификатор для граждан

Заместитель главы Минцифры России Белла Черкесова сообщила о планах ввести единый идентификатор граждан на основе номера телефона. Это заявление она сделала на заседании Общественного совета, сообщила «Российская газета».

Черкесова подчеркнула, что в министерстве активно работают над совершенствованием методов медиаизмерений, стремясь унифицировать данные. Способы повышения прозрачности информации обсуждаются совместно с представителями отрасли. Например, к диалогу уже присоединились российские онлайн-кинотеатры.

Читать полностью

Наталья Пинигина: Налоговики просят новосибирские компании добровольно доплатить налоги прошлых лет

Предпринимателям рекомендовали усилить мониторинг за контрагентами при заключении соглашений и провести проверку уже имеющихся контрактов

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Февраль 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
232425262728  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности