Социальная инженерия открывает хакерам двери компании

Дата:

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры. По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. […]

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры.

По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля, говорится в сообщении пресс-службы компании.

Отмечается, что сотрудники часто не просто открывают незнакомые файлы и кликают по подозрительным ссылкам, но и вступают в переписку со злоумышленниками. В 88% случаев это делают работники, не связанные с IT (бухгалтеры, юристы, менеджеры и т. п.). Каждый четвертый участник такой переписки оказался руководителем отдела. Впрочем, на удочку хакеров могут попадаться даже специалисты по безопасности: в ходе проведенных экспериментов 3% из них вступили в диалог.

В ходе беседы с хакером пользователи могут жаловаться на то, что присланные зловредные файлы или ссылки не открываются, — в некоторых случаях перед этим они пробовали открыть файлы или ввести пароль по ссылке по 30–40 раз! Часто, если открыть файл сразу не удается, сотрудник пересылает письмо в IT-департамент компании с просьбой о помощи. Это увеличивает риски компрометации инфраструктуры, поскольку технические специалисты доверяют коллегам и с высокой вероятностью запустят файл. Иногда адресаты сообщали о том, что письмо попало к ним по ошибке и предлагали имена других сотрудников организации, кому его следовало бы отправить, констатируют эксперты Positive Technologies.

По их наблюдению, киберпреступники используют страх, жадность, надежду и другие эмоции для повышения эффективности своих атак. Поэтому в темах своих писем они используют фразы вроде «список сотрудников на увольнение» (спровоцировали 38% потенциально опасных действий), «выплаты премий за год» (25%) и т. п. При получении таких сообщений люди довольно часто забывают об элементарных правилах безопасности.

Также злоумышленники часто звонят сотрудникам компаний по телефону, чтобы, например, представиться специалистом техподдержки и получить важные данные или заставить собеседника совершить нужное действие. Классический пример — звонок рано утром в воскресенье с просьбой срочно явиться на работу. Когда в итоге смущенному сотруднику говорят, что можно и просто продиктовать свой пароль, чтобы «специалисты» разобрались во всем сами, — многие с радостью соглашаются.

— Наше исследование процессов обеспечения ИБ в российских компаниях показало, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности, — комментирует аналитик Positive Technologies Дмитрий Каталков. — Для снижения вероятности успешной атаки с применением методов социальной инженерии важно периодически проводить обучение, с контролем информированности каждого сотрудника.

Фото: pixabay.com, автор- TheDigitalArtist

Дмитрий Куницын: Государство и бизнес адаптируются к новым реалиям налогово-бюджетной политики

В регионах Сибири растет популярность экспериментального специального налогового режима для малого бизнеса — автоматизированной УСН

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

В новый Технопарк Новосибирск намерен привлекать ИТ-компании из других регионов

Работы по созданию технопарка для айтишников, который будет расположены недалеко от центра Новосибирска в локации «Инские холмы», стартуют в этом году. Об этом в ходе прямого эфира, подводя итоги ПМЭФ, сообщил губернатор региона Андрей Травников.

— Это проект двойного назначения. С одной стороны, группа Сбера строит себе новое здание для размещения своих ИТ-подразделений. Второе здание будет иметь статус технопарка. Мы надеемся, что там «приземлятся» профильные ИТ-подразделения и подразделения разработки других крупных компаний, которые заинтересованы в кадрах, — отметил Травников.

Читать полностью

Технопарк для айтишников за 10 млрд рублей построят в Новосибирске

Соглашение о создании технопарка в сфере высоких технологий было подписано на ПМЭФ 2026. Его завизировали заместитель председателя правления Сбербанка Анатолий Попов, губернатор региона Андрей Травников и представитель «ВКД-1» девелопер Вадим Ильченко. Проект появится в сити-квартале «Инские холмы», который возводит компания Ильченко «Верба Капитал». Речь идет о многофункциональных пространствах на площади 15 тысяч кв метров, где планируется создать около 900 рабочих мест.

— Строительство Технохаба Сбера станет лишь первым этапом по созданию крупнейшего в Сибири комплекса застройки бизнес-пространства класса А, рассчитанного на 2500 рабочих мест и общей площадью 55 тысяч квадратных метров, с объёмом инвестиций более 10 млрд руб, — пояснили в правительстве региона.

Читать полностью

Ксения Шойгу заинтересовалась разработками научных институтов Новосибирска

Новосибирская область планирует подключиться к развитию Ангаро-Енисейского кластера. Об этом стало известно по итогам встречи губернатора Андрея Травникова и генерального директора Фонда «Долина Менделеева» Ксении Шойгу в рамках ПМЭФ-2026. Шойгу заинтересовала возможность подключения научно-экспертного и инженерного потенциала региона к созданию технологий глубокой переработки цветных, редких и редкоземельных металлов для кластера.

По словам Травникова, для Новосибирска — это возможность встроить научный, образовательный и инженерный потенциал региона в крупный межрегиональный технологический проект с понятной промышленной задачей.

Читать полностью

Бюджеты на поддержку сайтов для бизнеса в России резко вырастут

В профессиональном сообществе сложился устойчивый миф: появление инструментов визуальной разработки (так называемых low‑code/no‑code решений) и генеративных нейросетей сделало рынок создания сайтов доступным для неподготовленного пользователя. Опыт последних лет, а также анализ свидетельствуют об обратном: входной порог на рынок по технической составляющей снизился, но совокупная стоимость владения качественным сайтом выросла в три‑пять раз относительно показателей 2015 года.

Ценность сайта как бизнес-актива сегодня парадоксально высока. Причиной является не только инфляция и удорожание привлечения посетителей, но и фундаментальное усложнение экосистемы: сайт перестал быть самостоятельным продуктом, превратившись в ядро распределённой системы, включающей торговые площадки (маркетплейсы), программы обмена сообщениями (мессенджеры), товарные выгрузки (фиды) и сервисы аналитики.

Читать полностью

Айтишник из Новосибирска получил срок за нарушение авторских прав и мошенничество

Советский районный суд вынес приговор в отношении экс-технического директора одной из IT-компаний Новосибирска Романа Куруча. Компания специализируется на создании и использовании баз данных и информационных ресурсов.

Суд установил, что Куруч имел неограниченный доступ к серверам организации, на которых размещалась программа для ЭВМ. Он сменил пароли и за пять лет перенес программу на неустановленный электронный носитель, а также базы данных, данные сайта, веб-приложения, созданные для ее обслуживания и функционирования. После этого айтишник произвел модификацию программы и подал заявку на ее регистрацию в Федеральную службу по интеллектуальной собственности. В результате коммерческой организации был причинен ущерб на сумму более 28 млн рублей, сообщает пресс-служба Управления судебного департамента Новосибирской области

Читать полностью

Город будущего: новосибирские архитекторы смогут предложить новый дизайн вышек для связи

МТС совместно с архитектурным клубом A-House в рамках конкурса фестиваля A-Fest предложит архитектурным бюро спроектировать новый дизайн опор базовых станций, который должен изменить их восприятие в городской среде. Концепцию победителя планируется реализовать в 2027 году в Москве и далее масштабировать на другие города при соблюдении всех технических требований и условий согласования.

Сегодня вышки базовых станций — привычный элемент современного города, без них невозможна повседневная жизнь людей, работа транспорта, городской и цифровой инфраструктуры. При этом оборудование связи иногда устанавливается без учета окружающей среды и архитектуры. Эта инициатива направлена на поиск и реализацию такого решения, которое сочетало бы не только функциональность, технологичность и возможность запуска сетей 5G, но и гармонично бы встроилось в городской ландшафт.

Читать полностью

Дмитрий Куницын: Государство и бизнес адаптируются к новым реалиям налогово-бюджетной политики

В регионах Сибири растет популярность экспериментального специального налогового режима для малого бизнеса — автоматизированной УСН

Баннер
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.

Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.

Я согласен (согласна)

 
×
Поиск по автору:
×
Июнь 2026
Пн Вт Ср Чт Пт Сб Вс
1234567
891011121314
15161718192021
22232425262728
2930  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности и Согласием на обработку персональных данных.
    Я согласен (согласна)

    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:

      [yandex_captcha yandex_captcha-816]
      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно








        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности