Социальная инженерия открывает хакерам двери компании

Дата:

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры. По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. […]

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры.

По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля, говорится в сообщении пресс-службы компании.

Отмечается, что сотрудники часто не просто открывают незнакомые файлы и кликают по подозрительным ссылкам, но и вступают в переписку со злоумышленниками. В 88% случаев это делают работники, не связанные с IT (бухгалтеры, юристы, менеджеры и т. п.). Каждый четвертый участник такой переписки оказался руководителем отдела. Впрочем, на удочку хакеров могут попадаться даже специалисты по безопасности: в ходе проведенных экспериментов 3% из них вступили в диалог.

В ходе беседы с хакером пользователи могут жаловаться на то, что присланные зловредные файлы или ссылки не открываются, — в некоторых случаях перед этим они пробовали открыть файлы или ввести пароль по ссылке по 30–40 раз! Часто, если открыть файл сразу не удается, сотрудник пересылает письмо в IT-департамент компании с просьбой о помощи. Это увеличивает риски компрометации инфраструктуры, поскольку технические специалисты доверяют коллегам и с высокой вероятностью запустят файл. Иногда адресаты сообщали о том, что письмо попало к ним по ошибке и предлагали имена других сотрудников организации, кому его следовало бы отправить, констатируют эксперты Positive Technologies.

По их наблюдению, киберпреступники используют страх, жадность, надежду и другие эмоции для повышения эффективности своих атак. Поэтому в темах своих писем они используют фразы вроде «список сотрудников на увольнение» (спровоцировали 38% потенциально опасных действий), «выплаты премий за год» (25%) и т. п. При получении таких сообщений люди довольно часто забывают об элементарных правилах безопасности.

Также злоумышленники часто звонят сотрудникам компаний по телефону, чтобы, например, представиться специалистом техподдержки и получить важные данные или заставить собеседника совершить нужное действие. Классический пример — звонок рано утром в воскресенье с просьбой срочно явиться на работу. Когда в итоге смущенному сотруднику говорят, что можно и просто продиктовать свой пароль, чтобы «специалисты» разобрались во всем сами, — многие с радостью соглашаются.

— Наше исследование процессов обеспечения ИБ в российских компаниях показало, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности, — комментирует аналитик Positive Technologies Дмитрий Каталков. — Для снижения вероятности успешной атаки с применением методов социальной инженерии важно периодически проводить обучение, с контролем информированности каждого сотрудника.

Фото: pixabay.com, автор- TheDigitalArtist

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

За навык работы с нейросетями в Новосибирске предлагают до 250 тысяч рублей

С начала 2026 года в Сибирском федеральном округе работодатели разместили 196 вакансий, требующих навыков работы с нейросетями. Наибольший спрос на таких специалистов наблюдается в Новосибирской области, где открыто 40% всех подобных вакансий. Далее следуют Красноярский край (15%), Омская область (14%), Томская область (13%), Иркутская область (8%), Алтайский край (7%), Кемеровская область (3%), Хакасия и Республика Алтай (по 1%).

Исследование вакансий на сайте hh.ru показало, что в настоящее время нейросети востребованы среди специалистов различных профессий. Среди них особенно выделяются дизайнеры, художники, контент-менеджеры, интернет-маркетологи, программисты, разработчики, копирайтеры, редакторы, корректоры, секретари, менеджеры по продажам, дата-сайентисты, финансовые и инвестиционные аналитики, видеооператоры, видеомонтажёры, аналитики, PR-менеджеры и педагоги. На эти профессии приходится 79% всех вакансий, где требуется владение нейросетями.

Читать полностью

Лабораторию для тестирования ИИ-разработок создадут в Новосибирске

На базе Регионального центра компетенций (РЦК) в сфере производительности труда «Корпорации развития Новосибирской области» появится исследовательская лаборатория, где будут разрабатывать и тестировать пилотные проекты в области искусственного интеллекта. Эти разработки будут внедряться на промышленных предприятиях области, сообщила министр экономического развития региона Светлана Шарпф.

— На площадке также планируется анализировать успешные практики цифровизации предприятий и формировать на их основе базы кейсов, — добавила министр.

Читать полностью

В Новосибирске разработан домашний кардиограф для людей с болезнями сердца

Студенты Новосибирского государственного технического университета НЭТИ разработали комплекс для самостоятельного контроля сердечного ритма. Домашний кардиограф рассчитан на людей с уже выявленными сердечно-сосудистыми заболеваниями, которым требуется регулярная оценка состояния. Infopro54 поговорил с руководителем проекта.

Устройство позволяет пациентам самостоятельно записывать электрокардиограмму без посещения медицинского учреждения. Авторы проекта подчеркивают, что домашний кардиограф не ставит диагноз, а только информирует пользователя о наличии или отсутствии отклонений и необходимости обращения к врачу.

Читать полностью

«Мы пока не доверяем нейросети и все перепроверяем»: в Новосибирске нейрохирург рассказал, как на самом деле врачи относятся к ИИ

В России на начало марта 2026 года уже 53 продукта с искусственным интеллектом были зарегистрированы как медицинские изделия. Годом ранее было 39. Медучреждениям рекомендовано внедрять ИИ в свою работу, и они это делают, даже если не видят особо выдающихся результатов.

В Новосибирске состоялась встреча врачей, разработчиков медицинских программ с ИИ и юристов. Они обсуждали проблемы, связанные с нейросетями, которые ставят диагнозы, ведут медицинскую документацию и считаются чуть ли не возможной заменой настоящим докторам. Журналист Infopro54 стал одним из участников встречи. Записи всех выступлений есть в распоряжении редакции. Разговор на тему «Искусственный интеллект в белом халате: помощник или конкурент?» открыл врач-нейрохирург НИИТО им. Я. Л. Цивьяна, начальник научно-исследовательского отдела, доктор медицинских наук Сергей Мишинов. В своем выступлении он привел показательные примеры из практики института травматологии и ортопедии, в частности проекты, связанные с компьютерным зрением: когда ИИ распознает на МСКТ-снимках те или иные патологии.

Читать полностью

Самая продолжительная DDoS-атака на новосибирскую компанию длилась 20 часов

Количество хакерских атак на Сибирский федеральный округ за 2025 год выросло почти в три раза. Об этом говорится в результатах исследования DDoS-атак, проведенного аналитиками экосистемы ИБ-решений и экспертизы для комплексной защиты бизнеса RED Security (входит в цифровую экосистему МТС).

При этом Сибирь стала одним из наименее атакуемых регионов и разделила с Южным федеральным округом шестое место по стране. Всего в округе было отражено более 5,5 тысяч DDoS-атак — около 10% от общего числа инцидентов в регионах. Больше всего атак пришлось на Красноярский край, Томскую область и Алтай.

Читать полностью

С помощью СКИФа в Новосибирске разработают новые сплавы для костных имплантов

На станции СКИФ «Инженерное материаловедение» планируют создавать материалы для медицины. Об этом стало известно в ходе круглого стола «Синхротронный источник СКИФ», который прошел в рамках выставки «МашЭкспо Сибирь».

— Например, есть класс специальных титановых сплавов для костных имплантов, у которых специально уменьшают модуль упругости для того, чтобы приблизить его к модулю упругости кости. Это нужно для того, чтобы титановый элемент был по своим характеристикам близок к кости, чтобы конструкция функционировала гармонично. Кроме того, такие материалы должны быть нетоксичными и биосовместимыми, — рассказал научный сотрудник ЦКП «СКИФ» и НГТУ НЭТИ к.ф.-м. н. Глеб Довженко.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Март 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности