Обложка канала

SearchInform

Информационная безопасность как она есть. Новости и тенденции отрасли. Разбор инцидентов. Практика, экспертный опыт и реальные кейсы.

SearchInform

4 года назад
Открыть в
По данными нашего исследования, 66% инцидентов в ИБ – неумышленные. Сотрудники с низким уровнем ИБ-грамотности допускают ошибки в работе с информацией и «ведутся» на уловки социальных инженеров. Так, например, злоумышленники вынудили техподдержку Electronic Arts предоставить доступы к аккаунтам топовых игроков в FIFA. Киберпреступники использовали гремучую смесь из фишинга и социнженерии, чтобы обмануть доверчивого консультанта. Компания Electronic Arts признала, что нарушение произошло из-за человеческого фактора и принесла публичные извинения. Чтобы компания не обнаружила брешь в защите из-за доверчивости сотрудников, научите их распознавать уловки кибермошенников – понятные советы на канале Капитана Безопасности.
Капитан Безопасность

Как определить атаку социального инженера ⚠️ Представление себя другом-сотрудником либо новым сотрудником с просьбой о помощи; ⚠️ Представление себя сотрудником поставщика, партнерской компании, представителем закона; ⚠️ Представление себя кем-либо из руководства; ⚠️ Представление себя поставщиком или производителем операционных систем, звонящим, чтобы предложить обновление или патч жертве для установки; ⚠️ Предложение помощи в случае возникновения проблемы и последующее провоцирование возникновения проблемы, которое принуждает жертву попросить о помощи; ⚠️ Использование внутреннего сленга и терминологии для возникновения доверия; ⚠️ Отправка вируса или троянского коня в качестве приложения к письму; ⚠️ Использование фальшивого pop-up окна, с просьбой аутентифицироваться еще раз, или ввести пароль; ⚠️ Предложение приза за регистрацию на сайте с именем пользователя и паролем; ⚠️ Записывание клавиш, которые жертва вводит на своём компьютере или в своей программе (кейлоггинг); ⚠️ Подбрасывание различных носителей…

Telegram