Социальная инженерия открывает хакерам двери компании

Дата:

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры. По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. […]

Positive Technologies отправила 3332 письма, 17% из них в реальной жизни могли бы привести к компрометации корпоративной ИТ-инфраструктуры.

По мнению экспертов  Positive Technologies, самым эффективным методом социальной инженерии оказались сообщения с фишинговой ссылкой: по ней перешли 27% получателей. Пользователи невнимательно читают адрес или даже просто, не глядя, кликают на него и переходят на поддельный сайт. Для повышения эффективности атаки злоумышленники могут комбинировать различные методы: в письме одновременно может присутствовать и вредоносный файл, и ссылка на сайт с набором эксплойтов и формой для ввода пароля, говорится в сообщении пресс-службы компании.

Отмечается, что сотрудники часто не просто открывают незнакомые файлы и кликают по подозрительным ссылкам, но и вступают в переписку со злоумышленниками. В 88% случаев это делают работники, не связанные с IT (бухгалтеры, юристы, менеджеры и т. п.). Каждый четвертый участник такой переписки оказался руководителем отдела. Впрочем, на удочку хакеров могут попадаться даже специалисты по безопасности: в ходе проведенных экспериментов 3% из них вступили в диалог.

В ходе беседы с хакером пользователи могут жаловаться на то, что присланные зловредные файлы или ссылки не открываются, — в некоторых случаях перед этим они пробовали открыть файлы или ввести пароль по ссылке по 30–40 раз! Часто, если открыть файл сразу не удается, сотрудник пересылает письмо в IT-департамент компании с просьбой о помощи. Это увеличивает риски компрометации инфраструктуры, поскольку технические специалисты доверяют коллегам и с высокой вероятностью запустят файл. Иногда адресаты сообщали о том, что письмо попало к ним по ошибке и предлагали имена других сотрудников организации, кому его следовало бы отправить, констатируют эксперты Positive Technologies.

По их наблюдению, киберпреступники используют страх, жадность, надежду и другие эмоции для повышения эффективности своих атак. Поэтому в темах своих писем они используют фразы вроде «список сотрудников на увольнение» (спровоцировали 38% потенциально опасных действий), «выплаты премий за год» (25%) и т. п. При получении таких сообщений люди довольно часто забывают об элементарных правилах безопасности.

Также злоумышленники часто звонят сотрудникам компаний по телефону, чтобы, например, представиться специалистом техподдержки и получить важные данные или заставить собеседника совершить нужное действие. Классический пример — звонок рано утром в воскресенье с просьбой срочно явиться на работу. Когда в итоге смущенному сотруднику говорят, что можно и просто продиктовать свой пароль, чтобы «специалисты» разобрались во всем сами, — многие с радостью соглашаются.

— Наше исследование процессов обеспечения ИБ в российских компаниях показало, что 38% организаций вообще не проводят тренинги для сотрудников по вопросам ИБ, а 37% делают это формально, без какой-либо проверки эффективности, — комментирует аналитик Positive Technologies Дмитрий Каталков. — Для снижения вероятности успешной атаки с применением методов социальной инженерии важно периодически проводить обучение, с контролем информированности каждого сотрудника.

Фото: pixabay.com, автор- TheDigitalArtist

Рубрики : Технологии

Регионы : Регион не задан

Теги :Теги не заданы

0
0

«Мы пока не доверяем нейросети и все перепроверяем»: в Новосибирске нейрохирург рассказал, как на самом деле врачи относятся к ИИ

В России на начало марта 2026 года уже 53 продукта с искусственным интеллектом были зарегистрированы как медицинские изделия. Годом ранее было 39. Медучреждениям рекомендовано внедрять ИИ в свою работу, и они это делают, даже если не видят особо выдающихся результатов.

В Новосибирске состоялась встреча врачей, разработчиков медицинских программ с ИИ и юристов. Они обсуждали проблемы, связанные с нейросетями, которые ставят диагнозы, ведут медицинскую документацию и считаются чуть ли не возможной заменой настоящим докторам. Журналист Infopro54 стал одним из участников встречи. Записи всех выступлений есть в распоряжении редакции. Разговор на тему «Искусственный интеллект в белом халате: помощник или конкурент?» открыл врач-нейрохирург НИИТО им. Я. Л. Цивьяна, начальник научно-исследовательского отдела, доктор медицинских наук Сергей Мишинов. В своем выступлении он привел показательные примеры из практики института травматологии и ортопедии, в частности проекты, связанные с компьютерным зрением: когда ИИ распознает на МСКТ-снимках те или иные патологии.

Читать полностью

Самая продолжительная DDoS-атака на новосибирскую компанию длилась 20 часов

Количество хакерских атак на Сибирский федеральный округ за 2025 год выросло почти в три раза. Об этом говорится в результатах исследования DDoS-атак, проведенного аналитиками экосистемы ИБ-решений и экспертизы для комплексной защиты бизнеса RED Security (входит в цифровую экосистему МТС).

При этом Сибирь стала одним из наименее атакуемых регионов и разделила с Южным федеральным округом шестое место по стране. Всего в округе было отражено более 5,5 тысяч DDoS-атак — около 10% от общего числа инцидентов в регионах. Больше всего атак пришлось на Красноярский край, Томскую область и Алтай.

Читать полностью

С помощью СКИФа в Новосибирске разработают новые сплавы для костных имплантов

На станции СКИФ «Инженерное материаловедение» планируют создавать материалы для медицины. Об этом стало известно в ходе круглого стола «Синхротронный источник СКИФ», который прошел в рамках выставки «МашЭкспо Сибирь».

— Например, есть класс специальных титановых сплавов для костных имплантов, у которых специально уменьшают модуль упругости для того, чтобы приблизить его к модулю упругости кости. Это нужно для того, чтобы титановый элемент был по своим характеристикам близок к кости, чтобы конструкция функционировала гармонично. Кроме того, такие материалы должны быть нетоксичными и биосовместимыми, — рассказал научный сотрудник ЦКП «СКИФ» и НГТУ НЭТИ к.ф.-м. н. Глеб Довженко.

Читать полностью

Более 600 промышленных роботов должны принять на работу компании Новосибирска

По итогам 2024 года в новосибирских компаниях были внедрены 264 промышленных робота. Целевой ориентир — 928. Об этом на пленарном заседании «МашЭкспо Сибирь» сообщил руководитель компании «Промобот» Максим Чугунов. На базе компании создан федеральный Центр развития промышленной робототехники.

По его словам, для выполнения целевого ориентира, новосибирские компании должны установить на своих производствах минимум еще 664 робота. Наиболее актуальны эти технологии в сфере машиностроения (374), производстве продуктов питания и товаров народного потребления (166), металлургии и металлообработке (130), химической промышленности, производстве кокса и нефтепродуктов (115), деревообработке и целлюлозной промышленности (45).

Читать полностью

«Выходим из зоны хайпа»: новосибирский IT-эксперт объяснил усталость людей от нейросетей

В 2026 году обществу предстоит пересмотреть свои отношения с искусственным интеллектом — к такому выводу приходят авторы исследований, посвящённых использованию нейросетей. Опросы показывают, что пользователи устали от текстов и видео, созданных ИИ. Infopro54 поговорил об этом с IT-экспертом.

Нейросети стали общедоступным инструментом в 2023 году. В течение двух лет их популярность и стремление использовать где только можно росли. С помощью ИИ стали писать практически всё — от пресс-релизов до книг. И на этом фоне стали звучать прогнозы о том, что множество профессий станут не нужны. А в 2025 году в английском языке словом года стал сленговый термин slop («слоп»), который дословно переводится как «помои» и обозначает контент низкого качества, сгенерированный нейросетью. В русском языке отдельного слова нет, но проблема обилия такого контента существует.

Читать полностью

Искусственный интеллект окажет ментальную поддержку новосибирцам

В рамках тарифа РИИЛ, разработанного специально для новосибирской молодежи, цифровая платформа МТС представляет инновационного ИИ-помощника. Молодые люди смогут делиться с ним своими переживаниями и заботами, получать полезные рекомендации по улучшению эмоционального фона, а также расширять знания в сфере психологии. Для подписчиков указанного тарифного плана общение с ассистентом предоставляется безвозмездно и без ограничений.

При обращении с личным вопросом ИИ-ассистент будет стремиться уточнить детали. Например, если начинающий специалист испытывает колебания относительно смены работы и не может принять решение, бот поинтересуется, какие именно аспекты текущей деятельности вызывают истощение и какие изменения желательны. После небольшого обсуждения ИИ определит ключевую проблему, например, отсутствие развития карьеры, и запросит подтверждение правильности понимания. Затем ассистент предложит поэтапное решение, например, порекомендует составить список потенциально интересных компаний и изучить пять подходящих вакансий в течение недели.

Читать полностью
Прямым текстом

Подпишитесь на новости
Подпишитесь на рассылку самых актуальных новостей.


Выражаю согласие на обработку персональных данных, указанных при заполнении формы подписки на рассылку новостей в соответствии с Политикой конфиденциальности

Я согласен (согласна)

 
×
Поиск по автору:
×
Март 2026
Пн Вт Ср Чт Пт Сб Вс
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
×





    Выражаю согласие на обработку персональных данных, указанных при заполнении формы «Предложить новость» в соответствии с Политикой конфиденциальности
    Я согласен (согласна)


    ×

    Эксклюзивный материал

    Материалы, отмеченные значком , являются эксклюзивными, то есть подготовлены на основе информации, полученной редакцией infopro54.ru. При цитировании, перепечатке ссылка на источник обязательна

    ×

      Участие в конференции бесплатно






      Формат участия:


      Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

      ×

        Участие в конференции бесплатно







        [recaptcha size:compact]
        Отправляя сообщение, я принимаю условия соглашения об использовании персональных данных и соглашаюсь с Правилами сайта

        ×
        На нашем сайте используются файлы cookie. Продолжая пользоваться сайтом, Вы подтверждаете свое согласие на использование файлов cookie в соответствии с условиями их использования
        Понятно
        Политика конфиденциальности