Письма с фишинговыми ссылками — самый эффективный метод социальной инженерии

26 марта 2018
Письма с фишинговыми ссылками — самый эффективный метод социальной инженерии

Компания Positive Technologies изучила эффективность атак с применением методов социальной инженерии, полученные результаты представив в подробном отчёте. Исследование говорит о том, что киберпреступники всё чаще используют методы социальной инженерии для проникновения в инфраструктуру организации при целевой атаке.

Дело в том, что в системе защиты практически любой сложности слабым звеном остаётся именно человеческий фактор.

В ходе анализа защищённости корпоративной инфраструктуры эксперты имитировали активность хакеров и отправляли сотрудникам компаний сообщения, содержащие вложенные файлы, ссылки на веб-ресурсы и формы для ввода паролей. Оказало, что примерно шестая часть — 17 % — таких нападений в реальной жизни могли бы в итоге привести к компрометации компьютера сотрудника, а впоследствии — и всей корпоративной инфраструктуры.

Самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27 % получателей. Пользователи невнимательно читают адрес или даже не утруждают себя его проверкой, сразу переходя на поддельный сайт.

Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля.

Исследование показало, что эффективность рассылок от лица поддельных компаний снижается: на долю таких писем пришлось 11 % потенциально опасных действий. С другой стороны, если сообщение приходит от имени реальной компании и реального человека, вероятность успеха взломщиков резко возрастает (33 %).

Источник: 3Dnews

Читайте также:

27 марта 2018

С 24 марта многие заказчики по Закону N 223-ФЗ не подают в реестр данные о закупках у СМСП

Сейчас передавать сведения в реестр договоров должны все заказчики, проводящие такие закупки. С названной даты согласно Постановлению Правительства РФ от 15.03.2018 N 255 эта обязанность останется только у заказчиков, чьи планы закупок подлежат оценке и мониторингу.

26 марта 2018

ФСС запустил мобильное приложение "Социальный навигатор"

ФСС России сообщил о том, что получателям социальных услуг больше не нужно будет идти в региональное отделение Фонда или звонить на горячую линию. Произвести индивидуальный расчет размера пособия или выплаты, а также направить свое обращение в ФСС России можно с помощью мобильного приложения "Социальный навигатор", которое начало работу в тестовом режиме.