Методы социнженерии используются для проникновения в корпоративные сети

Центральному банку нужно обратить внимание на две ключевых проблемы: использование вредоносного программного обеспечения и эксплуатация уязвимостей, которая приводит к компрометации данных, считает советник генерального директора Positive Technologies Артём Сычёв. По его мнению, регулятор, фокус которого сдвинулся на вопросы социальной инженерии, должен более системно смотреть на проблему.

«Безусловно, метод, который используют злоумышленники для заброски того же самого вредоносного ПО — это как правило фишинг, методы социальной инженерии. Например, вам в WhatsApp приходит сообщение с аватаркой вашего руководителя со словами что с вами свяжутся представители какого-то органа. Присылают совершенно невообразимого вида документы от ФСБ, Роскомнадзора. Цель одна — заставить вас либо отдать свои данные для доступа к сети, либо спровоцировать вас на то, чтобы вы загрузили на своей рабочей станции вредоносное ПО, которое дальше фактичекски откроет дорогу в сеть», — отметил эксперт.

Способ защиты здесь максимально прост: обучение своего персонала тем меткам, по которым они могут определить, что против них идёт фишинговая атака, добавил Сычёв.

23 октября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»
27.11.2025
ВТБ готовится полностью обновить свой онлайн-банк
27.11.2025
«Фрод-рулетка» вышла из пилотного режима
27.11.2025
Компании переходят к экосистемам, где данные и ИИ формируют единое технологическое ядро
27.11.2025
Т2: «Белые списки» необходимо финализировать
27.11.2025
В кластере «Ломоносов» прошла крупнейшая мультиформатная конференция TECH WEEK 2025
26.11.2025
ARinteg подтвердила соответствие стандартам качества в сфере ИТ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных