Социальная инженерия вытеснила взлом: 85% утечек данных происходят из-за ошибок персонала

Социальная инженерия вытеснила технические взломы, став причиной 85% утечек данных, когда сотрудники добровольно передают доступ под видом срочных проверок или официальных уведомлений.


Читать полностью

Календарь упоминаний. Страница 2:

2026
16 июля

Использование ClickFix и подмены ПО в GitHub как векторы социальной инженерии против разработчиков

Контекст: Новость иллюстрирует интеграцию социальной инженерии в цепочку разработки, где злоумышленники эксплуатируют доверие к открытым репозиториям и техническую грамотность жертв для внедрения вредоносного ПО.

Проблематика: Традиционные методы защиты периметра неэффективны против тактик ClickFix, когда пользователь добровольно выполняет вредоносный код, полагая, что устраняет ошибку или устанавливает легитимный инструмент.

Классификация: Атака OkoBot относится к гибридной форме социальной инженерии, сочетающей психологическое манипулирование (убеждение в необходимости запуска скрипта) с технической подменой интерфейсов аппаратных кошельков.

Влияние: Успешное применение этих методов требует пересмотра модели угроз в рамках социальной инженерии, смещая фокус с массового фишинга на таргетированное воздействие на ИТ-специалистов через доверенные каналы распространения кода.

Подробнее →

08 июля

Фишинг через легитимные механизмы Microsoft демонстрирует эволюцию социальной инженерии

Контекст: Новость иллюстрирует сдвиг в социальной инженерии, где манипуляция человеческим доверием к официальным интерфейсам заменяет технические взломы паролей.

Проблематика: Использование легитимного механизма авторизации Device Authorization Grant создает слепую зону для защиты, так как действия жертвы выглядят как легальная активность.

Причина: Успех атаки базируется на психологическом давлении через имитацию срочных юридических документов, заставляя пользователей добровольно подтверждать доступ.

Следствие: Рост подобных инцидентов требует пересмотра политик безопасности с акцентом на отключение неиспользуемых сценариев авторизации и обучение сотрудников.

Влияние: Данная схема подтверждает, что социальная инженерия становится основным вектором угроз, обходящим традиционные средства защиты периметра и антивирусы.

Подробнее →

08 июля

Эволюция фишинга в многоступенчатые сценарии имитации бизнес-процессов

Контекст: Новость иллюстрирует трансформацию Социальной инженерии от массовых рассылок к персонализированным диалогам, имитирующим реальные цепочки поставок для промышленного сектора.

Проблематика: Использование ИИ для генерации грамотных текстов и адаптации сценариев под специфику заводов делает манипуляции практически неотличимыми от легитимной деловой переписки.

Влияние: Переход к многоступенчатым атакам с имитацией диалога требует от защитных систем анализа контекста переписки, а не только проверки технических параметров ссылок.

Причина: Критическая уязвимость человеческого фактора сохраняется, так как вовлеченность сотрудника в имитацию бизнес-процесса повышает доверие и вероятность компрометации учетных данных.

Масштаб: Глобальный характер кампании, охватывающий предприятия в России, Чехии, Малайзии и Египте, свидетельствует о системном подходе к масштабированию методов Социальной инженерии.

Подробнее →

03 июля

Смещение векторов атак на использование психологических манипуляций и легальных инструментов

Контекст: Новость иллюстрирует эволюцию социальной инженерии, где злоумышленники заменяют прямой технический взлом на манипуляцию человеческим поведением через поддельные сервисы и психологические тесты.

Проблематика: Основная уязвимость смещается в область человеческого фактора, так как пользователи добровольно передают данные, доверяя маскирующимся под полезные инструменты вредоносным сценариям.

Классификация: Выявленные методы, включая фишинг через купоны, имитацию официальных сайтов и использование скомпрометированных аккаунтов мессенджеров, классифицируются как сложные формы социальной инженерии, интегрированные в легальные экосистемы.

Влияние: Рост доли атак, основанных на обмане, требует пересмотра подходов к обучению сотрудников, делая защиту от социальной инженерии приоритетнее традиционных технических мер периметра.

Причина: Эффективность социальной инженерии в данном контексте обусловлена доверием пользователей к популярным инструментам и сервисам, которые злоумышленники используют как вектор для внедрения вредоносного ПО.

Подробнее →

03 июля

Эволюция социальной инженерии через имитацию трендов и уязвимость цифровой гигиены

Контекст: Новость демонстрирует трансформацию социальной инженерии, где злоумышленники переходят от грубых рассылок к точечным атакам, маскируя вредоносное ПО под популярные ИИ-инструменты, психологические тесты и легальные сервисы.

Проблематика: Критическим фактором успеха атак социальной инженерии становится не техническая уязвимость, а пробелы в цифровой гигиене пользователей, устанавливающих ПО из недоверенных источников под видом полезных приложений.

Классификация: Описанные методы относятся к категории изощренной социальной инженерии, эксплуатирующей текущие интересы и доверие к новым технологиям, таким как искусственный интеллект и корпоративные инструменты удаленного доступа.

Влияние: Рост атак на госсектор и энергетику через психологические приманки требует от сотрудников развития критического мышления как ключевого элемента защиты, дополняющего технические средства безопасности.

Следствие: Длительное время обнаружения инцидентов, вызванных успешной социальной инженерией, указывает на необходимость внедрения регулярных превентивных оценок компрометации для выявления скрытых угроз.

Подробнее →



В нашей базе собрано 33 события по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.