Социальная инженерия открывает хакерам двери компании

Дата:

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры. По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. […]

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры.

По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля, говорится в сообщении пресс-службы компании.

Отмечается, что сотрудники часто не просто открывают незнакомые файлы и кликают по подозрительным ссылкам, но и вступают в переписку со злоумышленниками. В 88% случаев это делают работники, не связанные с IT (бухгалтеры, юристы, менеджеры и т. п.). Каждый четвертый участник такой переписки оказался руководителем отдела. Впрочем, на удочку хакеров могут попадаться даже специалисты по безопасности: в ходе проведенных экспериментов 3% из них вступили в диалог.

В ходе беседы с хакером пользователи могут жаловаться на то, что присланные зловредные файлы или ссылки не открываются, — в некоторых случаях перед этим они пробовали открыть файлы или ввести пароль по ссылке по 30–40 раз! Часто, если открыть файл сразу не удается, сотрудник пересылает письмо в IT-департамент компании с просьбой о помощи. Это увеличивает риски компрометации инфраструктуры, поскольку технические специалисты доверяют коллегам и с высокой вероятностью запустят файл. Иногда адресаты сообщали о том, что письмо попало к ним по ошибке и предлагали имена других сотрудников организации, кому его следовало бы отправить, констатируют эксперты Positive Technologies.

По их наблюдению, киберпреступники используют страх, жадность, надежду и другие эмоции для повышения эффективности своих атак. Поэтому в темах своих писем они используют фразы вроде «список сотрудников на увольнение» (спровоцировали 38% потенциально опасных действий), «выплаты премий за год» (25%) и т. п. При получении таких сообщений люди довольно часто забывают об элементарных правилах безопасности.

Также злоумышленники часто звонят сотрудникам компаний по телефону, чтобы, например, представиться специалистом техподдержки и получить важные данные или заставить собеседника совершить нужное действие. Классический пример — звонок рано утром в воскресенье с просьбой срочно явиться на работу. Когда в итоге смущенному сотруднику говорят, что можно и просто продиктовать свой пароль, чтобы «специалисты» разобрались во всем сами, — многие с радостью соглашаются.

— Наше исследование процессов обеспечения ИБ в российских компаниях показало, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности, — комментирует аналитик Positive Technologies Дмитрий Каталков. — Для снижения вероятности успешной атаки с применением методов социальной инженерии важно периодически проводить обучение, с контролем информированности каждого сотрудника.

Фото: pixabay.com, автор- TheDigitalArtist

Иван Капчук: Лечение в Kinetiq возвращает людей к активной жизни

Сегодня никто не хочет сидеть на скамье запасных — ни спортсмены, ни бизнесмены, ни обычные люди

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

Две тысячи семей в Новосибирске получили улучшенный интернет

В Новосибирске цифровая экосистема МТС расширила сеть домашнего интернета. Благодаря модернизации и установке нового оборудования, около 2000 семей в Дзержинском районе теперь могут пользоваться его улучшенной версией.

Усовершенствования затронули жилые дома в микрорайонах Золотая Нива, Берёзовая роща, Фрунзенский и Авиастроителей, жилые комплексы Red Fox и Grando, а также улицы Есенина и Коминтерна.

Читать полностью

В Новосибирске разместится центр данных нового российско-китайского мессенджера

Центр обработки данных нового мессенджера «Молния» будет расположен в Новосибирске. Бета-тестирование сервиса началось 4 сентября. На создание платформы, которая, по мнению разработчиков, должна заменить существующие мессенджеры, включая  Telegram и MAX, уже потрачено 95 миллиардов рублей. Цифровая российско-китайская платформа была представлена 28 ноября в Центре международной торговли в Москве. Первыми о ней сообщили китайские СМИ.

Разработчики объясняют выбор Новосибирска его символическим значением.

Читать полностью

Беспроводные наушники стали главным хитом ноябрьских скидок в Новосибирске

За период ноябрьских распродаж аналитики цифровой экосистемы МТС изучили динамику продаж электроники в собственной розничной сети. Согласно их данным, в период с 11 по 30 ноября жители России приобрели небывалое количество наушников за последние три года. В Новосибирске в течение трех недель скидок интерес к этому типу устройств вырос почти в 1,5 раза по сравнению с предыдущим трехнедельным периодом.

Особой популярностью пользовались беспроводные наушники и модели с функцией активного шумоподавления (84%). При этом потребители предпочитали более доступные по цене устройства, средняя стоимость одного наушника составила 2 200 рублей. Самыми востребованными моделями в ноябре стали Realme Buds T200 Lite (16%), HUAWEI FreeBuds SE 3 (8%) и Samsung R410 Galaxy Buds Core (7%).

Читать полностью

Новосибирская область вошла в Топ-10 регионов по использованию нейросетей

Анализ применения инструментов генеративного ИИ в российских регионах, проведённый цифровой экосистемой МТС совместно с центром аналитики и исследований MTC AdTech и «Медиалогией», выявил высокую активность жителей Новосибирской области в освоении нейросетей. По результатам исследования, регион вошёл в десятку лидеров: более 60% опрошенных новосибирцев используют нейросетевые инструменты, причём женщины проявляют к ним повышенный интерес.

Около 27% новосибирцев применяют нейросети как в работе, так и в личной жизни. Каждый третий использует эти технологии исключительно в личных целях. Не пользуются ИИ-инструментами около трети жителей (32%). Лишь 10% респондентов выразили негативное отношение к использованию нейросетей.

Читать полностью

Новосибирские пилоты дронов вошли в сборную России

Новосибирские спортсмены продемонстрировали высокие результаты на чемпионате Сибирского федерального округа, а также на первенстве и чемпионате России по гонкам дронов. С пилотами и их тренерами встретился мэр Новосибирска Максим Кудрявцев, отметивший значимость достижений в новых технологичных дисциплинах

По словам главы города, Новосибирск традиционно занимает сильные позиции в спортивной сфере, и успехи молодых пилотов подтверждают потенциал региона в технических видах спорта

Читать полностью

В Новосибирске открылось производство компонентов для телекоммуникационной отрасли

Компания «ФайберТрейд» открыла производственную площадку для выпуска высокоскоростных волоконно-оптических трансиверов по технологии chip-on-board, когда кристалл микросхемы без собственного корпуса устанавливается непосредственно на печатную плату.

— На данный момент мы контролируем порядка 40-45 % российского рынка трансиверов. С запуском нового цеха надеемся поднять эту планку до 70%, — пояснил генеральный директор ООО «ФайберТрейд» Алексей Юнин.

Читать полностью

Иван Капчук: Лечение в Kinetiq возвращает людей к активной жизни

Сегодня никто не хочет сидеть на скамье запасных — ни спортсмены, ни бизнесмены, ни обычные люди

Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Декабрь 2025
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
293031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)
    [recaptcha]

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [recaptcha]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности