Социальная инженерия и фишинг по-прежнему самые уязвимые места с точки зрения проникновения злоумышленников в инфраструктуру

Так считает руководитель отдела тестирования на проникновение компании Positive Technologies Александр Морозов, который рассказал об этом в рамках Международного форума Positive Hack Days 11.

«Если говорить про настоящих злоумышленников, а не про этичных пентестеров, которые в ходе своих учений выполняют пентесты, то они в 57% случаев первоначального проникновения используют методы социальной инженерии», – отметил эксперт.

Рассматривая способы получения доступа в корпоративную инфраструктуру, в первую очередь, стоит отметить методы фишинговых почтовых рассылок, подчеркнул он.

По словам Александра Морозова, к сожалению, фишинг до сих пор работает. «Если обратиться к статистике 2017 года, то 16% пользователей, которым приходило наше «вредоносное» письмо, запускали вредоносное вложение. 11% пользователей выполняли переход по внешней ссылке и вводили аутентификационные данные. Статистика по 2020-2021 годам хуже, чем за предыдущий период. Запуск вредоносного файла выполнял 31% пользователей, а переход по ссылке и ввод аутентификационных данных выполняло 39% пользователей. Люди не то чтобы ничему не учатся, а скорее, даже «разучиваются». Я думаю, что такая ситуация будет продолжаться еще долгий период времени», – отметил эксперт.

17 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения
15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных