Социальная инженерия и фишинг по-прежнему самые уязвимые места с точки зрения проникновения злоумышленников в инфраструктуру

Так считает руководитель отдела тестирования на проникновение компании Positive Technologies Александр Морозов, который рассказал об этом в рамках Международного форума Positive Hack Days 11.

«Если говорить про настоящих злоумышленников, а не про этичных пентестеров, которые в ходе своих учений выполняют пентесты, то они в 57% случаев первоначального проникновения используют методы социальной инженерии», – отметил эксперт.

Рассматривая способы получения доступа в корпоративную инфраструктуру, в первую очередь, стоит отметить методы фишинговых почтовых рассылок, подчеркнул он.

По словам Александра Морозова, к сожалению, фишинг до сих пор работает. «Если обратиться к статистике 2017 года, то 16% пользователей, которым приходило наше «вредоносное» письмо, запускали вредоносное вложение. 11% пользователей выполняли переход по внешней ссылке и вводили аутентификационные данные. Статистика по 2020-2021 годам хуже, чем за предыдущий период. Запуск вредоносного файла выполнял 31% пользователей, а переход по ссылке и ввод аутентификационных данных выполняло 39% пользователей. Люди не то чтобы ничему не учатся, а скорее, даже «разучиваются». Я думаю, что такая ситуация будет продолжаться еще долгий период времени», – отметил эксперт.

17 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.01.2026
Эксперты PwC советуют больше думать о репутации в условиях роста киберугроз
28.01.2026
Банк России приветствует активную цифровизацию финсектора
28.01.2026
Сеть биткоина могла бы стать скандинавской страной
28.01.2026
«ДиалогНаука» провела оценку соответствия требованиям SWIFT для КБ «Москоммерцбанк» (АО)
28.01.2026
Программа для разработки «Модели угроз и нарушителя «Конструктор-У» от ARinteg включена в реестр российского ПО
28.01.2026
Group-IB: Инструменты ИИ запустили «пятую волну» киберпреступности
28.01.2026
Антифрод по желанию. Банкиры и «связисты» не сошлись в цифрах
27.01.2026
«ИнфоТеКС» выпустила решение автоматизированной выдачи сертификатов пользователям платформы цифрового рубля
27.01.2026
NGENIX выпустила «Аттестованное публичное облако NGENIX» с гарантией соответствия требованиям ФСТЭК
27.01.2026
УЦСБ ищет спикеров на квартирник: запрос на практические DevSecOps-кейсы

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных