Социальная инженерия и фишинг по-прежнему самые уязвимые места с точки зрения проникновения злоумышленников в инфраструктуру

Так считает руководитель отдела тестирования на проникновение компании Positive Technologies Александр Морозов, который рассказал об этом в рамках Международного форума Positive Hack Days 11.

«Если говорить про настоящих злоумышленников, а не про этичных пентестеров, которые в ходе своих учений выполняют пентесты, то они в 57% случаев первоначального проникновения используют методы социальной инженерии», – отметил эксперт.

Рассматривая способы получения доступа в корпоративную инфраструктуру, в первую очередь, стоит отметить методы фишинговых почтовых рассылок, подчеркнул он.

По словам Александра Морозова, к сожалению, фишинг до сих пор работает. «Если обратиться к статистике 2017 года, то 16% пользователей, которым приходило наше «вредоносное» письмо, запускали вредоносное вложение. 11% пользователей выполняли переход по внешней ссылке и вводили аутентификационные данные. Статистика по 2020-2021 годам хуже, чем за предыдущий период. Запуск вредоносного файла выполнял 31% пользователей, а переход по ссылке и ввод аутентификационных данных выполняло 39% пользователей. Люди не то чтобы ничему не учатся, а скорее, даже «разучиваются». Я думаю, что такая ситуация будет продолжаться еще долгий период времени», – отметил эксперт.

17 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.12.2025
Кого подготовят в рамках соглашений ИТ-компаний с вузами
11.12.2025
Австралийским подросткам запретили соцсети
11.12.2025
Почему Роскомнадзор не блокирует iMessage: две версии
11.12.2025
В России впервые использовали GenAI при проведении прямой линии главы региона
11.12.2025
Gartner советует приостановить использование браузеров с ИИ-агентами
10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных