Соц инженерия захватила контроль над корпоративными сетями, вытесняя классические взломы

Социальная инженерия захватила 33% всех первичных атак на корпоративные сети, полностью вытеснив классические технические взломы. Традиционные антивирусы и межсетевые экраны бессильны перед манипуляциями доверием сотрудников, что делает управление человеческим фактором критическим элементом безопасности бизнеса. / Страница 6


Читать полностью

Календарь упоминаний. Страница 6:

2026
24 июня

Эксплуатация доверия к знакомым контактам в WhatsApp как вектор социальной инженерии

Контекст: Новость иллюстрирует классический сценарий социальной инженерии, где злоумышленники используют скомпрометированные аккаунты доверенных лиц для обхода психологических барьеров жертв.

Проблематика: Традиционные методы фильтрации спама оказываются неэффективными, так как атака исходит от «безопасного» источника, что делает человеческий фактор критическим уязвимым звеном.

Классификация: Описанная кампания относится к категории целевой фишинговой атаки с использованием социальной маскировки под легитимную деловую документацию и имитацию системных процессов.

Причина: Успех операции базируется на эксплуатации естественного доверия пользователей к сообщениям от коллег и партнеров, а не на поиске технических уязвимостей в программном обеспечении.

Следствие: Необходимость пересмотра корпоративных протоколов безопасности, где приоритет отдается верификации отправителя через альтернативные каналы связи, а не только техническим средствам защиты.

Подробнее →

16 июня

Рост заражений стилерами на 59% из-за методов социальной инженерии

Суть: Исследование Kaspersky фиксирует, что основным вектором атак стал человеческий фактор, а не технические уязвимости, что привело к росту заражений на 59%.

Тренд: Киберпреступники смещают фокус на простейшие методы социальной инженерии, маскируя вредоносный код под пиратские активаторы и модификации игр.

Фактор: В 35% случаев вредоносное ПО запускается сразу после скачивания, так как жертвы добровольно отключают антивирус, следуя инструкциям на нелегитимных ресурсах.

Инсайт: Сложность вредоносного кода вторична по отношению к способности злоумышленника убедить пользователя запустить файл или отключить защиту.

Риск: Более трети всех заражений происходит в момент первого запуска файла из папки загрузок, что делает критически важным контроль действий пользователей.

Подробнее →

02 июня

Обучение персонала как ключевой метод защиты от социальной инженерии в атаках на бухгалтерию

Суть: Эксперты «Лаборатории Касперского» отмечают, что основной вектор атак сместился с технических уязвимостей на человеческий фактор, где злоумышленники активно используют социальную инженерию.

Риск: Злоумышленники эксплуатируют доверие сотрудников к привычным финансовым документам, маскируя вредоносное ПО под счета и акты сверки в системах электронного документооборота.

Эффект: Для снижения эффективности атак с использованием социальной инженерии и фишинга критически важно проведение регулярных тренингов и обучение персонала.

Фактор: Техническая защита не может полностью исключить риск открытия вредоносного файла, поэтому успех защиты напрямую зависит от уровня осведомленности бухгалтеров.

Подробнее →

01 июня

ИИ и груминг трансформируют сценарии социальной инженерии против детей в России

Суть: Опрос «Лаборатории Касперского» фиксирует смещение вектора угроз от классического мошенничества к сложным сценариям социальной инженерии с использованием дипфейков и онлайн-груминга.

Тренд: Злоумышленники адаптируют сценарии социальной инженерии под интересы конкретных подростков, используя нейросети для генерации вводящего в заблуждение контента.

Риск: Рост применения технологий генеративного ИИ создает угрозу репутационного ущерба через создание поддельных изображений и видео без ведома владельцев данных.

Фактор: Разрыв между фактическим числом контактов детей с незнакомцами и осведомленностью родителей создает слепые зоны, облегчающие проведение атак социальной инженерии.

Инсайт: Традиционные методы защиты становятся недостаточными, требуя пересмотра подходов к цифровой гигиене для предотвращения репутационных потерь от социальной инженерии.

Подробнее →

30 мая

Мошенники используют социальную инженерию и Google для кражи данных карт

Суть: Эксперты зафиксировали масштабную кампанию социальной инженерии, где злоумышленники рассылают письма о выигрыше, используя доверенные сервисы Google для обхода фильтров.

Событие: Более 20 тысяч пользователей в России получили письма с уведомлением о выигрыше 250 тысяч рублей от крупной продуктовой сети.

Фактор: Атака построена на многоуровневой социальной инженерии, включающей имитацию активности сайта, фальшивые отзывы и замедленную переписку с поддельным оператором.

Риск: Жертвы социальной инженерии рискуют потерять данные банковских карт и средства при попытке получить денежный эквивалент выигранного товара.

Подробнее →



В нашей базе собрано 49 событий по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.