Социальная инженерия: правда или вымысел?
Наверняка сегодня каждый человек сталкивался или, по крайней мере, слышал от друзей и знакомых, видел в кинематографе и СМИ о больших и маленьких кибератаках, о всемогущих «русских» хакерах, о неожиданных утечках денежных средств и разного рода персональных данных, даже из закрытых систем.
Конечно, сразу может возникнуть ряд справедливых вопросов: «Как ЭТО вообще возможно?! Есть же антивирусы и специалисты по информационной безопасности! Меня это не коснется!», «Где эти ваши атаки?! Я сам их не видел – значит не было! Сказки всё это!» или «Пффф... Да кто эти ваши киберугрозы?! Меня не провести глупыми улоФфФками!». Во всех этих случаях восклицающий, в большинстве своем, имеет ввиду программно-техническую сторону вопроса, опуская социальную составляющую, при том, что одним из главных акторов, является именно он.
Приведем пару примеров, в которых продемонстрированы некоторые уязвимости и недостатки информационных систем, в нашем случае банков. Предполагается, что последние оснащены непробиваемой системой защиты по последнему слову «техники».
—————————————————-
| Пример №1: | Пример №2: |
—————————————————-
|«Смотреть ТУТ» | «Смотреть ТУТ» |
—————————————————-
#example | #SEA | #video
Наверняка сегодня каждый человек сталкивался или, по крайней мере, слышал от друзей и знакомых, видел в кинематографе и СМИ о больших и маленьких кибератаках, о всемогущих «русских» хакерах, о неожиданных утечках денежных средств и разного рода персональных данных, даже из закрытых систем.
Конечно, сразу может возникнуть ряд справедливых вопросов: «Как ЭТО вообще возможно?! Есть же антивирусы и специалисты по информационной безопасности! Меня это не коснется!», «Где эти ваши атаки?! Я сам их не видел – значит не было! Сказки всё это!» или «Пффф... Да кто эти ваши киберугрозы?! Меня не провести глупыми улоФфФками!». Во всех этих случаях восклицающий, в большинстве своем, имеет ввиду программно-техническую сторону вопроса, опуская социальную составляющую, при том, что одним из главных акторов, является именно он.
Приведем пару примеров, в которых продемонстрированы некоторые уязвимости и недостатки информационных систем, в нашем случае банков. Предполагается, что последние оснащены непробиваемой системой защиты по последнему слову «техники».
—————————————————-
| Пример №1: | Пример №2: |
—————————————————-
|«Смотреть ТУТ» | «Смотреть ТУТ» |
—————————————————-
#example | #SEA | #video
Эффективны ли СИА в 2020 году и что их ждёт в 2021 году?
Как вы наверняка знаете, одним из основных направлений исследований, которыми занимается наш коллектив, является изучение и оценка защищенности персонала организаций от СИА (социоинженерных / социтехнических атак) – атак направленных на пользователя, побуждающих его к нарушению политик безопасности компании.
Сегодня мы хотели бы с вами поделиться отличным опытом одного из ведущих разработчиков решений для детектирования и предотвращения кибератак – компании Group-IB. В своем блоге они описали результаты социотехнического тестирования, которое компания проводила в 2020 году. В отчете раскрывается как теоретическая подготовка их подходов и методов социотехнического тестирования, так и приводится глубокая аналитика наиболее показательных случаев, происходящих в процессе тестирования.
Материал очень полезный и познавательный! Категорически рекомендован к прочтению всем!
Читать полный текст: > > > ИСТОЧНИК < < <
#example | #overview | #SEA
Как вы наверняка знаете, одним из основных направлений исследований, которыми занимается наш коллектив, является изучение и оценка защищенности персонала организаций от СИА (социоинженерных / социтехнических атак) – атак направленных на пользователя, побуждающих его к нарушению политик безопасности компании.
Сегодня мы хотели бы с вами поделиться отличным опытом одного из ведущих разработчиков решений для детектирования и предотвращения кибератак – компании Group-IB. В своем блоге они описали результаты социотехнического тестирования, которое компания проводила в 2020 году. В отчете раскрывается как теоретическая подготовка их подходов и методов социотехнического тестирования, так и приводится глубокая аналитика наиболее показательных случаев, происходящих в процессе тестирования.
Материал очень полезный и познавательный! Категорически рекомендован к прочтению всем!
Читать полный текст: > > > ИСТОЧНИК < < <
#example | #overview | #SEA
До чего техника дошла, вашу маму и там и тут показывают!!!
Дипфейки все лучше и лучше показывают себя на сцене театра киберпреступлений. В ОАЭ мошенники ограбили банк на $35 миллионов благодаря сгенерированному дипфейку голоса его директора. Несмотря на то, что преступление произошло в начале 2020 года, но подробности стали известны лишь сейчас. Ситуация произошла следующая: управляющий банком в ОАЭ принял звонок и тут же понял, что на проводе директор. Руководитель заявил, что нужно провести несколько транзакций на сумму 35 миллионов долларов — компания собирается сделать крупные покупки. Для убедительности мошенники отправили электронные письма от имени директора и юриста. В них подтверждалась сделка. Управляющий решил, что все в порядке, и перевел деньги.
Что примечательно: если в Интернете где-нибудь будут опубликованы и доступны записи вашего выступления, будь то социальные сети, YouTube или иной веб-сайт, вполне возможно, что злоумышленники заговорят вашим голосом.
Как думаете, а получилось бы поймать вас на этот трюк?
Читать полный текст: > > > ИСТОЧНИК < < <
#example | #overview | #SEA
Дипфейки все лучше и лучше показывают себя на сцене театра киберпреступлений. В ОАЭ мошенники ограбили банк на $35 миллионов благодаря сгенерированному дипфейку голоса его директора. Несмотря на то, что преступление произошло в начале 2020 года, но подробности стали известны лишь сейчас. Ситуация произошла следующая: управляющий банком в ОАЭ принял звонок и тут же понял, что на проводе директор. Руководитель заявил, что нужно провести несколько транзакций на сумму 35 миллионов долларов — компания собирается сделать крупные покупки. Для убедительности мошенники отправили электронные письма от имени директора и юриста. В них подтверждалась сделка. Управляющий решил, что все в порядке, и перевел деньги.
Что примечательно: если в Интернете где-нибудь будут опубликованы и доступны записи вашего выступления, будь то социальные сети, YouTube или иной веб-сайт, вполне возможно, что злоумышленники заговорят вашим голосом.
Как думаете, а получилось бы поймать вас на этот трюк?
Читать полный текст: > > > ИСТОЧНИК < < <
#example | #overview | #SEA