Соц инженерия захватила контроль над корпоративными сетями, вытесняя классические взломы

Социальная инженерия захватила 33% всех первичных атак на корпоративные сети, полностью вытеснив классические технические взломы. Традиционные антивирусы и межсетевые экраны бессильны перед манипуляциями доверием сотрудников, что делает управление человеческим фактором критическим элементом безопасности бизнеса. / Страница 3


Читать полностью

Календарь упоминаний. Страница 3:

2026
07 августа

Социальная инженерия в новых фишинговых схемах с использованием ИИ-генерации

Социальная инженерия стала ключевым инструментом в масштабной кампании по обману пользователей в России, где злоумышленники создали около 300 фейковых сайтов несуществующих развлекательных центров. Вместо подделки реальных брендов преступники с помощью генеративного ИИ генерируют вымышленные объекты, чтобы перенаправить жертв в закрытые каналы мессенджеров. Там социальная инженерия применяется для психологического давления с целью кражи паролей, платежных данных и конфиденциальной информации.

Событие: Эксперты Kaspersky GReAT зафиксировали создание около 300 сайтов-однодневок несуществующих аквапарков и парков аттракционов по всей России.

Фактор: Использование генеративного ИИ позволило преступникам отказаться от копирования реальных брендов и перейти к созданию полностью вымышленных объектов, что усложняет проверку подлинности.

Связь: Переход пользователя в закрытый канал мессенджера под предлогом получения бонусов напрямую активирует методы социальной инженерии для выманивания личных данных и паролей.

Риск: Применение искусственного дефицита времени через таймеры и обещание бесплатного входа создает условия для успешного манипулирования жертвой в рамках социальной инженерии.

Инсайт: Поскольку объекты полностью вымышлены, стандартная проверка через сравнение с официальным сайтом бренда не работает, что делает социальную инженерию более эффективной в обходе интуиции пользователя.

Подробнее →

07 августа

Социальная инженерия обеспечивает треть первичных проникновений в корпоративные сети

Исследование компании «Информзащита» зафиксировало, что методы социальной инженерии остаются одним из ключевых инструментов для получения украденных учетных данных. Злоумышленники активно используют манипуляции для обмана сотрудников, что позволяет им легитимно войти в системы и быстро перемещаться по внутренней инфраструктуре. Высокая эффективность этих методов в сочетании с устаревшими протоколами аутентификации создает критические риски для безопасности организаций.

Событие: На методы социальной инженерии приходится 33% всех первичных проникновений в корпоративные сети, из которых 22% связаны непосредственно с фишингом.

Фактор: Социальная инженерия служит основным каналом для кражи паролей и данных сессии, позволяя хакерам использовать легитимные права доступа для обхода систем защиты.

Риск: Использование социальной инженерии сокращает время от получения доступа до начала кражи данных до 72 минут, делая ручное реагирование неэффективным.

Связь: Рост успешных атак через социальную инженерию напрямую связан с наличием на личных устройствах сотрудников корпоративных учетных записей, не защищенных политиками безопасности.

Подробнее →

07 августа

Социальная инженерия стала ключевым инструментом для взлома кухонного оборудования в ресторанных сетях

Злоумышленники активно используют методы социальной инженерии для получения доступа к учетным записям сотрудников и подрядчиков, что позволяет им управлять подключенным оборудованием. Вместо прямого взлома устройств хакеры манипулируют персоналом, отправляя фишинговые письма и поддельные голосовые сообщения от имени руководства. Этот вектор атаки позволяет обходить технические средства защиты и парализовать работу ресторанов в часы пик.

Событие: 36% сотрудников ресторанов сталкивались с фишинговыми письмами для кражи паролей, а 30% подвергались атакам через поддельные голосовые или видеосообщения от имени руководства.

Эффект: Успешная социальная инженерия привела к компрометации учетных записей, что позволило хакерам изменять температурные режимы холодильников и блокировать панели управления кухонным оборудованием.

Риск: Манипуляции с персоналом создают угрозу масштабных простоев, так как атаки часто запускаются в часы пик, когда сотрудники перегружены и не замечают аномалий в работе систем.

Фактор: Осознанный отказ бизнеса от обновлений безопасности ради непрерывности работы делает сотрудников более уязвимыми к методам социальной инженерии, оставляя оборудование без защиты месяцами.

Подробнее →

07 августа

Социальная инженерия стала главным драйвером роста утечек данных в оптовой торговле

Специалисты «Информзащиты» зафиксировали, что резкий скачок компрометаций в секторе оптовой торговли обусловлен не техническими эксплойтами, а манипуляциями с человеческим фактором. Социальная инженерия используется злоумышленниками как основной инструмент проникновения через фишинг и смишинг, маскируясь под легитимные запросы от партнеров или логистических служб. Методы обмана позволяют преступникам обходить технические барьеры, эксплуатируя доверие сотрудников к сообщениям от курьеров или бухгалтерии с целью изменения реквизитов или подтверждения входа.

Событие: За первое полугодие 2026 года число компрометаций в оптовой торговле выросло на 43,5%, а количество уведомлений о затронутых данных увеличилось в 27,8 раз.

Фактор: Социальная инженерия эффективно работает в связке со слабыми границами доступа, где вход в системы покупателей и продавцов привязан к одному номеру телефона.

Риск: Атаки на коммуникацию, включая фишинг и компрометацию переписки, составляют 12,5% всех известных векторов кибератак в данном секторе.

Эффект: Успешная реализация схем социальной инженерии позволяет выгружать массивы данных из одной системы, затрагивая тысячи контрагентов одновременно.

Инсайт: Точечное устранение архитектурных слабостей, таких как разделение ролей, снижает эффективность атак социальной инженерии эффективнее, чем простое увеличение бюджета на безопасность.

Подробнее →

24 июля

Социальная инженерия становится основным вектором атак через уязвимый цифровой след руководителей

Услуга CYBERID от ГК Softline направлена на нейтрализацию угроз, когда злоумышленники используют данные из открытых источников для подготовки атак через человеческий фактор. Социальная инженерия выступает ключевым инструментом, позволяющим преступникам обходить сложные технические средства защиты, используя собранную информацию о топ-менеджерах для целевого фишинга и мошенничества. Эффективность таких атак напрямую зависит от количества доступных в сети фактов о руководителе, что делает защиту личного цифрового профиля критически важной для безопасности всего бизнеса.

Событие: В 85% расследованных инцидентов утечки данных причиной стал человеческий фактор, используемый злоумышленниками для реализации атак.

Риск: Социальная инженерия использует разрозненные данные из СМИ, соцсетей и даркнета для создания сценариев мошенничества от имени руководителя (Fake Boss).

Связь: Чем дольше компрометирующая информация о директоре находится в открытом доступе, тем выше вероятность её успешного применения в схемах социальной инженерии.

Тренд: Рынок информационной безопасности смещает фокус с защиты периметра на защиту «человеческого звена» из-за роста эффективности атак через социальную инженерию.

Подробнее →



В нашей базе собрано 49 событий по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.