Соц инженерия захватила контроль над корпоративными сетями, вытесняя классические взломы

Социальная инженерия захватила 33% всех первичных атак на корпоративные сети, полностью вытеснив классические технические взломы. Традиционные антивирусы и межсетевые экраны бессильны перед манипуляциями доверием сотрудников, что делает управление человеческим фактором критическим элементом безопасности бизнеса. / Страница 2


Читать полностью

Календарь упоминаний. Страница 2:

2026
25 августа

ИИ-алгоритмы превзошли живых мошенников в эффективности социальной инженерии

Эксперимент, проведенный исследователями из Northeastern University, Ariel University и Gen Digital, показал, что системы на базе больших языковых моделей успешно убеждают жертв устанавливать вредоносное ПО, демонстрируя более высокий уровень доверия со стороны участников, чем человеческие операторы. Социальная инженерия эволюционирует от ручного труда к автоматизированному процессу, где алгоритмы эксплуатируют психологические уязвимости с бесконечным контекстом диалога и мгновенной адаптацией тона сообщений. Это делает традиционные методы защиты, основанные на поиске грамматических ошибок или шаблонов спама, неэффективными, поскольку генерируемый контент лингвистически безупречен.

Исследование: Ученые воспроизвели схему мошенничества «Pig Butchering», сравнив действия человека-мошенника и ИИ-чатабота в идентичных условиях, что подтвердило гипотезу о большей незаметности автоматизированной социальной инженерии.

Эффект: Участники эксперимента демонстрировали более высокий уровень доверия к ИИ, чем к человеку, и передавали учетные данные, осознавая обман лишь постфактум.

Фактор: Ключевым преимуществом алгоритмов является возможность одновременно общаться с тысячами жертв без потери качества коммуникации и мгновенно подстраиваться под реакции собеседника.

Риск: Стандартные фильтры спам-сообщений рискуют пропускать атаки, так как сгенерируемый ИИ контент лишен типичных ошибок и является контекстуально релевантным.

Подробнее →

19 августа

Социальная инженерия переходит к сложным многоэтапным схемам из-за удешевления инструментов дипфейка

Доступность технологий генерации реалистичных лиц и голосов позволила злоумышленникам отказаться от простых фишинговых атак в пользу длительной подготовки и психологического давления. Социальная инженерия теперь эксплуатирует доверие к формальным процедурам, например, процессу найма сотрудников или экстренным личным ситуациям, что делает классические методы защиты менее эффективными.

Событие: Amazon заблокировала более 1800 подозрительных заявок от кандидатов из КНДР с апреля 2024 года, а количество таких обращений выросло на 27% за квартал.

Фактор: Стоимость генерации реалистичных лиц и голосов упала до минимума, а наличие более 2,2 млн вариантов открытых моделей на Hugging Face делает классические методы детекции артефактов малоэффективными.

Эффект: Социальная инженерия адаптируется к требованиям безопасности, запрашивая не мгновенный перевод средств, а рабочие ресурсы (зарплату, оборудование, доступы), что вызывает меньше подозрений у служб ИБ.

Риск: К 2028 году каждый четвертый профиль кандидата в мире будет поддельным, что существенно повысит риски при найме персонала и передаче конфиденциальных данных.

Подробнее →

14 августа

Социальная инженерия в кампании Armored Likho эксплуатирует доверие к благотворительности для шпионажа

В мае 2026 года Социальная инженерия стала ключевым инструментом новой атаки Armored Likho, нацеленной на госструктуры и ИТ-сектор России. Злоумышленники создали поддельное приложение, имитирующее сервис отправки гуманитарной помощи, чтобы заставить жертв добровольно ввести учетные данные и установить вредоносное ПО. Использование темы благотворительности позволяет обходить технические фильтры, так как атака базируется на эмпатии и доверии сотрудников, а не на уязвимостях кода.

Событие: В мае 2026 года эксперты зафиксировали кампанию Armored Likho, где Социальная инженерия использовала поддельное приложение для кражи сессий Telegram и организации аудиослежки.

Риск: Социальная инженерия, маскирующаяся под благотворительность, создает угрозу компрометации аккаунтов и утечки конфиденциальных переговоров, которые невозможно зашифровать на зараженном устройстве.

Фактор: Социальная инженерия снижает эффективность традиционных технических защитных механизмов, так как пользователи добровольно предоставляют доступ, реагируя на эмоциональный триггер помощи.

Эффект: Социальная инженерия привела к внедрению инструментов Still Toolkit, позволяющих атакующим получать полный контекст коммуникации, включая интонации и фоновые звуки.

Подробнее →

13 августа

Kaspersky переносит защиту от социальной инженерии на уровень системного управления мобильными устройствами

Компания «Лаборатория Касперского» интегрировала функцию контроля звонков в решение Kaspersky Secure Mobility Management для Android, что позволяет автоматически блокировать вызовы от мошенников. Внедрение фильтрации на уровне корпоративного управления меняет парадигму защиты от социальной инженерии: ответственность за выявление угрозы переходит от бдительности пользователя к действиям системы. Это решение снижает риск утечки данных и уменьшает нагрузку на сотрудников, особенно в колл-центрах, за счет централизованного управления рисками и гибких политик безопасности.

Риск: Злоумышленники используют телефонные звонки как основной канал для социальной инженерии, пытаясь убедить сотрудников раскрыть конфиденциальную информацию или перевести деньги.

Эффект: Автоматическая проверка репутации номеров перед соединением снижает вероятность успешной атаки социальной инженерии и минимизирует влияние человеческого фактора.

Фактор: Возможность настройки политик блокировки под конкретные отделы (например, жесткая фильтрация для бухгалтерии) позволяет бизнесу балансировать между безопасностью и необходимостью коммуникаций.

Событие: Функция контроля звонков уже доступна для заказчиков расширенной версии Kaspersky Secure Mobility Management и работает в офлайн и онлайн режимах.

Подробнее →

12 августа

Утечка данных Lidl создает основу для масштабных атак социальной инженерии

Подтвержденная утечка персональных данных клиентов немецкого дискаунтера через стороннего ИТ-провайдера предоставила злоумышленникам критическую информацию для проведения целевых атак. Хотя платежные реквизиты и пароли остались в безопасности, наличие имен, телефонов и дат рождения позволяет мошенникам эффективно использовать методы социальной инженерии для обмана пользователей и обхода проверок безопасности.

Событие: Немецкая сеть Lidl подтвердила утечку данных покупателей в Германии, Бельгии и Нидерландах через стороннего ИТ-провайдера, в результате чего злоумышленники получили доступ к именам, телефонам, email и датам рождения клиентов.

Риск: Утечка создает прямую угрозу для пользователей, так как комбинация украденных данных позволяет мошенникам имитировать сотрудников службы поддержки и проводить убедительные фишинговые атаки.

Фактор: Социальная инженерия становится более эффективной благодаря доступу к личным данным, которые злоумышленники могут использовать для обхода базовых проверок безопасности при восстановлении доступа к другим сервисам.

Эффект: Компании придется усилить коммуникацию с клиентами и пересмотреть требования к безопасности в договорах с внешними поставщиками из-за роста вероятности успешных атак на человеческий фактор.

Подробнее →



В нашей базе собрано 49 событий по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.