Социальная инженерия открывает хакерам двери компании

Дата:

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры. По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. […]

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры.

По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля, говорится в сообщении пресс-службы компании.

Отмечается, что сотрудники часто не просто открывают незнакомые файлы и кликают по подозрительным ссылкам, но и вступают в переписку со злоумышленниками. В 88% случаев это делают работники, не связанные с IT (бухгалтеры, юристы, менеджеры и т. п.). Каждый четвертый участник такой переписки оказался руководителем отдела. Впрочем, на удочку хакеров могут попадаться даже специалисты по безопасности: в ходе проведенных экспериментов 3% из них вступили в диалог.

В ходе беседы с хакером пользователи могут жаловаться на то, что присланные зловредные файлы или ссылки не открываются, — в некоторых случаях перед этим они пробовали открыть файлы или ввести пароль по ссылке по 30–40 раз! Часто, если открыть файл сразу не удается, сотрудник пересылает письмо в IT-департамент компании с просьбой о помощи. Это увеличивает риски компрометации инфраструктуры, поскольку технические специалисты доверяют коллегам и с высокой вероятностью запустят файл. Иногда адресаты сообщали о том, что письмо попало к ним по ошибке и предлагали имена других сотрудников организации, кому его следовало бы отправить, констатируют эксперты Positive Technologies.

По их наблюдению, киберпреступники используют страх, жадность, надежду и другие эмоции для повышения эффективности своих атак. Поэтому в темах своих писем они используют фразы вроде «список сотрудников на увольнение» (спровоцировали 38% потенциально опасных действий), «выплаты премий за год» (25%) и т. п. При получении таких сообщений люди довольно часто забывают об элементарных правилах безопасности.

Также злоумышленники часто звонят сотрудникам компаний по телефону, чтобы, например, представиться специалистом техподдержки и получить важные данные или заставить собеседника совершить нужное действие. Классический пример — звонок рано утром в воскресенье с просьбой срочно явиться на работу. Когда в итоге смущенному сотруднику говорят, что можно и просто продиктовать свой пароль, чтобы «специалисты» разобрались во всем сами, — многие с радостью соглашаются.

— Наше исследование процессов обеспечения ИБ в российских компаниях показало, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности, — комментирует аналитик Positive Technologies Дмитрий Каталков. — Для снижения вероятности успешной атаки с применением методов социальной инженерии важно периодически проводить обучение, с контролем информированности каждого сотрудника.

Фото: pixabay.com, автор- TheDigitalArtist

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Инженер из НГТУ создал портативный влагомер для зерна

Студент четвертого курса факультета автоматики и вычислительной техники Новосибирского государственного технического университета НЭТИ Егор Чикулаев создал портативный влагомер для измерения влажности зерна. Устройство работает на основе диэлькометрического метода, который определяет содержание влаги по изменению диэлектрической проницаемости материала.

Отличительная черта новосибирской разработки — высокая точность: прибор обеспечивает абсолютную погрешность измерения не более ±0,5%, а типичное значение составляет ±0,25%. Добиться таких показателей удалось за счет продуманной конструкции емкостного датчика и оптимальных схемотехнических решений.

Читать полностью

Большинство россиян готовы поселить в доме робота-андроида для уборки и готовки

Россияне, как оказалось, не испытывают значительных опасений перед новыми технологиями, даже если понимание их работы остается поверхностным. Исследование*, проведенное ВТБ в преддверии конференции Data Fusion, выявило, что подавляющее большинство (около 70%) респондентов готовы доверить бытовые хлопоты человекоподобным роботам и даже допускают возможность совместного проживания. В основе функционирования интеллектуальных систем, включая роботов, лежат большие данные. Ежедневно россияне генерируют огромные объемы информации о себе, активно используя интернет, финансовые сервисы и различные цифровые платформы. Тем не менее уровень осведомленности о самих технологиях остается низким: лишь каждый пятый опрошенный имеет четкое представление о больших данных, несмотря на их растущее влияние на повседневную жизнь и профессиональную деятельность.

Лишь 20% россиян могут четко объяснить, что такое большие данные. Примерно половина участников опроса (48%) слышала этот термин, но не уверена в его значении, а 32% респондентов признаются, что совсем не знают, о чем идет речь. Парадоксально, но несмотря на низкую осведомленность, россияне активно погружены в цифровую среду. 63% граждан ежедневно пользуются поисковыми системами или сервисами искусственного интеллекта, формируя таким образом свои «цифровые профили». Особенно активны жители Центрального федерального округа, где доля ежедневных пользователей таких сервисов достигает 72%. Еще 24% россиян используют их 2-3 раза в неделю, а 9% — раз в неделю или реже.
Также 62% опрошенных ежедневно используют банковские карты или мобильные приложения, 29% — 2-3 раза в неделю, и 5% — раз в неделю. Стоит отметить, что никто из респондентов не выбрал вариант «никогда». Сервисом «Госуслуги» регулярно (не реже раза в месяц) пользуются 54% опрошенных.

Читать полностью

Эпоха безоглядного энтузиазма в отношении нейросетей в России подошла к концу

Нейросети окончательно покинули страницы научно-фантастических журналов и превратились в такой же рабочий инструмент, как текстовый редактор или электронная таблица. Но как именно люди их используют? Новосибирская компания ООО «ИТ Сфера» в начале 2026 года провела масштабный опрос, охвативший более 2000 респондентов из разных сфер. Как констатировал директор компании Александр Митяев, проанализировав полученные данные, «мы вступили в фазу прагматичной, но скептической интеграции ИИ».

О ключевых трендах, которые выявил опрос, эксперты-руководители компаний рассказали Infopro54.

Читать полностью

В Новосибирске разработали устройство для реабилитации после инсульта

В Сибирском научно-исследовательском и испытательном центре медицинской техники разработали систему для реабилитации пациентов в послеинсультный период. Устройство воздействует на механорецепторы и ноцицепторы, расположенные на пальцах рук и ног, с помощью слабых электрических импульсов и вибрации.

В основе используемого подхода — комбинация электрических и вибротактильных сигналов, частота которых приближена к естественным ритмам мозга. Infopro54 ознакомился с патентной документацией на изобретение.

Читать полностью

В «Кампусе Академпарка» начинается масштабное строительство

В этом году строительство зданий начнется на всей площадке «Кампуса Академпарка». Об этом сообщил генеральный директор АО «Академпарк» (оператор площадки) Дмитрий Верховод. В прошлом году на площадке был запущен первый производственный объект, который построила компания ООО «Шпиндель Сервис». В 2026 году уже сдан объект компании ООО «Техноресурс» — цех для выпуска композитных изделий.

— В этом году мы выйдем на строительство практически по всей площадке. В общей сложности там будет 10 зданий. Этот год будет решающим. Компании заканчивают проектирование, оформляют разрешение на строительство и в этот строительный сезон вся площадка начнёт активно застраиваться, — пояснил Дмитрий Верховод.

Читать полностью

Мессенджер MAX сегодня сбоит по всей России

Судя данным портала Сбой.рф, количество жалоб на сбои в работе мессенджера MAX начало расти в 9 часов по Москве. Пик пришелся на 9.45 утра — 364 жалобы. К 10.45 количество сообщений сократилось, но потом вновь появились небольшие всплески. На момент написания статьи за сутки на сервис поступило 1559 жалоб. Для сравнения, днем ранее — 401.

Больше всего сообщения пришло из Москвы — 39%. Новосибирская область на 6 месте — 4%. Ранее регион поднимался на 4 место (6% жалоб).

Читать полностью
Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Апрель 2026
Пн Вт Ср Чт Пт Сб Вс
 12345
6789101112
13141516171819
20212223242526
27282930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности