Методы социнженерии используются для проникновения в корпоративные сети

Центральному банку нужно обратить внимание на две ключевых проблемы: использование вредоносного программного обеспечения и эксплуатация уязвимостей, которая приводит к компрометации данных, считает советник генерального директора Positive Technologies Артём Сычёв. По его мнению, регулятор, фокус которого сдвинулся на вопросы социальной инженерии, должен более системно смотреть на проблему.

«Безусловно, метод, который используют злоумышленники для заброски того же самого вредоносного ПО — это как правило фишинг, методы социальной инженерии. Например, вам в WhatsApp приходит сообщение с аватаркой вашего руководителя со словами что с вами свяжутся представители какого-то органа. Присылают совершенно невообразимого вида документы от ФСБ, Роскомнадзора. Цель одна — заставить вас либо отдать свои данные для доступа к сети, либо спровоцировать вас на то, чтобы вы загрузили на своей рабочей станции вредоносное ПО, которое дальше фактичекски откроет дорогу в сеть», — отметил эксперт.

Способ защиты здесь максимально прост: обучение своего персонала тем меткам, по которым они могут определить, что против них идёт фишинговая атака, добавил Сычёв.

23 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных