Социальная инженерия и фишинг по-прежнему самые уязвимые места с точки зрения проникновения злоумышленников в инфраструктуру

Так считает руководитель отдела тестирования на проникновение компании Positive Technologies Александр Морозов, который рассказал об этом в рамках Международного форума Positive Hack Days 11.

«Если говорить про настоящих злоумышленников, а не про этичных пентестеров, которые в ходе своих учений выполняют пентесты, то они в 57% случаев первоначального проникновения используют методы социальной инженерии», – отметил эксперт.

Рассматривая способы получения доступа в корпоративную инфраструктуру, в первую очередь, стоит отметить методы фишинговых почтовых рассылок, подчеркнул он.

По словам Александра Морозова, к сожалению, фишинг до сих пор работает. «Если обратиться к статистике 2017 года, то 16% пользователей, которым приходило наше «вредоносное» письмо, запускали вредоносное вложение. 11% пользователей выполняли переход по внешней ссылке и вводили аутентификационные данные. Статистика по 2020-2021 годам хуже, чем за предыдущий период. Запуск вредоносного файла выполнял 31% пользователей, а переход по ссылке и ввод аутентификационных данных выполняло 39% пользователей. Люди не то чтобы ничему не учатся, а скорее, даже «разучиваются». Я думаю, что такая ситуация будет продолжаться еще долгий период времени», – отметил эксперт.

17 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

08.09.2025
ЛК: ОС, не получающая обновлений, похожа на дом с прогнившим забором
08.09.2025
«Переход на российские решения становится не рекомендацией, а жёстким требованием закона»
08.09.2025
InfoDiode SMART light: новая компактная модель InfoDiode для защиты данных
08.09.2025
Вредоносные пакеты npm проникли в смарт-контракты Ethereum
08.09.2025
Новое измерение? Россия может попасть под ИИ-санкции
08.09.2025
Рост числа атак на госучреждения говорит об уровне их защиты
05.09.2025
Google сохранит за собой Chrome и Android. Но есть нюанс…
05.09.2025
ICE возобновляет контракт с поставщиком шпионского ПО Paragon
05.09.2025
«Госуслуги», банки, магазины и кино. Первый взгляд на «белые списки»
05.09.2025
Атаки на Salesforce озаботили команду безопасников Google

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных