Соц инженерия захватила контроль над корпоративными сетями, вытесняя классические взломы

Социальная инженерия захватила 33% всех первичных атак на корпоративные сети, полностью вытеснив классические технические взломы. Традиционные антивирусы и межсетевые экраны бессильны перед манипуляциями доверием сотрудников, что делает управление человеческим фактором критическим элементом безопасности бизнеса. / Страница 7


Читать полностью

Календарь упоминаний. Страница 7:

2026
23 мая

Социальная инженерия как ключевой вектор кражи критической инфраструктуры

Социальная инженерия является основным методом внедрения вредоносного ПО в сети организаций, используемым группой HeartlessSoul для кражи геоинформационных данных. Злоумышленники реализуют атаки через фишинговые рассылки с вредоносными вложениями, маскирующимися под рабочие документы, а также создают фальшивые ресурсы и компрометируют легитимные репозитории. Эти действия приводят к утечке схем дорог, расположения инженерных сетей и координат промышленных объектов, что создает прямую угрозу для госсектора и промышленности.

Подробнее →

23 мая

Социальная инженерия: имитация правоохранительных органов для внедрения троянцев в РФ

Суть: Злоумышленники используют методы социальной инженерии, имитируя официальные уведомления о доследственной проверке для обмана сотрудников и внедрения вредоносного ПО в корпоративные сети.

Событие: В мае 2026 года в России началась новая волна атак, где преступники рассылают поддельные постановления с PDF-вложениями, требующими заполнения анкет и установки «исследовательского» софта.

Риск: Сотрудник, воспринимая угрозу как официальное действие государства, игнорирует внутренние протоколы безопасности, что приводит к компрометации сети и шифрованию данных.

Фактор: Высокая детализация поддельных документов и использование профессиональной терминологии повышают эффективность социальной инженерии против персонала, не знакомого с реальными процедурами проверок.

Инсайт: Переход от телефонного мошенничества к цифровым атакам на корпоративный документооборот требует пересмотра политик безопасности с акцентом на человеческий фактор и обязательную перепроверку запросов от госорганов.

Подробнее →

23 мая

Киберпреступники используют социальную инженерию на серых сайтах для выманивания денег

Суть: Социальная инженерия стала ключевым инструментом атак на поддельных ресурсах, имитирующих легитимные сервисы для обмана пользователей.

Тренд: Злоумышленники массово переходят от классического фишинга к использованию скрытых условий и психологического давления на фейковых платформах.

Риск: В России и СНГ социальная инженерия часто применяется через псевдофинансовые платформы и криптовалютные биржи, обещающие высокую доходность.

Эффект: Использование социальной инженерии приводит к прямым финансовым потерям, утечке данных и установке вредоносного ПО через доверие к интерфейсам.

Подробнее →

23 мая

Социальная инженерия как ключевой вектор проникновения в госсектор

Злоумышленники используют социальную инженерию через мессенджер Telegram для доставки вредоносного ПО в структуры госсектора, маскируя угрозы под легитимные документы и файлы с двойным расширением. Первый этап атаки базируется на человеческом факторе, когда сотрудники открывают архивы, имитирующие официальные приказы или страницы загрузки. Открытие таких файлов запускает цепочку загрузки инструментов, замаскированных под утилиты для работы с базами данных или офисные приложения. Для минимизации рисков организациям необходимо проводить регулярные тренинги по цифровой грамотности, так как именно этот метод позволяет обходить технические средства защиты.

Подробнее →

23 мая

Социальная инженерия в атаках BO Team маскирует вредоносное ПО под уведомления о нарушениях 152-ФЗ

Суть: Злоумышленники используют социальную инженерию, имитируя госорганы и угрожая административной ответственностью за нарушения закона о персональных данных для заражения систем бэкдором BrockenDoor.

Фактор: Атака строится на психологическом давлении и создании ложной срочности, требуя от сотрудников предоставления пояснений в течение нескольких дней под угрозой возбуждения дела.

Риск: Игнорирование обучения персонала и отсутствие защиты от запароленных архивов создает прямую угрозу утечки данных и потери контроля над инфраструктурой из-за успешного сценария социальной инженерии.

Тренд: Группировка BO Team адаптирует легенды социальной инженерии под текущие регуляторные тренды, смещая фокус с медицинских учреждений на ИТ- и телеком-сектор.

Подробнее →



В нашей базе собрано 49 событий по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.