Новости
Специалисты считают, что стремительное развитие искусственного интеллекта приведет к заметному увеличению хакерских атак в ближайший период.
Утечка данных является самым распространенным результатом киберинцидентов во всем мире. В последнем году хакеры проявляли интерес к каким-либо конкретным данным и довольно успешно воровали их. Александр Гончаров, старший специалист по тестированию на проникновение в компании Innostage, рассказывает о том, какая информация привлекала внимание злоумышленников и насколько успешно компании сопротивлялись им.
Социальная инженерия — это вредоносные методы, которые используются для манипуляции психологией людей с целью получения несанкционированного доступа к информации или контроля над системой. Злоумышленники, искусно используя человеческую невнимательность и доверчивость, могут обойти даже самые совершенные системы киберзащиты. Для российских организаций, особенно в сферах государственного управления, обороны, инфраструктуры и научных исследований, социальная инженерия является особенно опасным и часто используемым методом атаки. Преступники и иностранные противники активно пользуются российскими гражданами в качестве звена, которое позволяет им получить доступ к ценной информации, ресурсам или сетям. Ранее социальная инженерия использовалась лишь в качестве тактики первоначального проникновения, но сейчас она превратилась в универсальный механизм для компаний, которые комбинируют манипуляции с вредоносным программным обеспечением, кражей учетных данных и вербовкой сотрудников. Постоянные уязвимости в человеческом факторе позволяют социальным техникам обойти и подорвать надежные технические меры защиты. В данной статье мы рассмотрим последние события в области социальной инженерии, актуальные для российских специалистов в области информационной безопасности. Будут представлены лучшие практики по борьбе с этой растущей угрозой. Изучив роль социальной инженерии в успешных атаках, а также пробелы в готовности организаций, российские компании смогут эффективно управлять кибер-рисками.