23 октября 2024 / время чтения: 1 мин. / всего просмотров: 2

Методы социнженерии используются для проникновения в корпоративные сети


Центральному банку нужно обратить внимание на две ключевых проблемы: использование вредоносного программного обеспечения и эксплуатация уязвимостей, которая приводит к компрометации данных, считает советник генерального директора Positive Technologies Артём Сычёв. По его мнению, регулятор, фокус которого сдвинулся на вопросы социальной инженерии, должен более системно смотреть на проблему.

«Безусловно, метод, который используют злоумышленники для заброски того же самого вредоносного ПО — это как правило фишинг, методы социальной инженерии. Например, вам в WhatsApp приходит сообщение с аватаркой вашего руководителя со словами что с вами свяжутся представители какого-то органа. Присылают совершенно невообразимого вида документы от ФСБ, Роскомнадзора. Цель одна — заставить вас либо отдать свои данные для доступа к сети, либо спровоцировать вас на то, чтобы вы загрузили на своей рабочей станции вредоносное ПО, которое дальше фактичекски откроет дорогу в сеть», — отметил эксперт.

Способ защиты здесь максимально прост: обучение своего персонала тем меткам, по которым они могут определить, что против них идёт фишинговая атака, добавил Сычёв.

Похожие новости

Новость

CISA рассказало организациям о пользе киберприманок

Новость

CISA и NIST — о защите облачных токенов идентификации

Новость

Почему трудно оправиться от атак вымогательского ПО

Новость

Инвестиции в ИИ растут на фоне стагнации ИБ-бюджетов

  1. 05 ГК «Солар» не шутит с подрядчиками. И с ботами
  2. 06 Интерес к «гибридам» растёт, но on-prem всё ещё царь
  3. 07 С роутерами MikroTik провернули MikroTrick
  4. 08 «КриптоПро» готовится выпустить защищённый браузер
  5. 09 Минцифры — о требованиях к сертификатам безопасности НУЦ
  6. 10 CISO едва справляются с ИИ-угрозами и бюджетным давлением
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»