Соц инженерия захватила контроль над корпоративными сетями, вытесняя классические взломы

Социальная инженерия захватила 33% всех первичных атак на корпоративные сети, полностью вытеснив классические технические взломы. Традиционные антивирусы и межсетевые экраны бессильны перед манипуляциями доверием сотрудников, что делает управление человеческим фактором критическим элементом безопасности бизнеса. / Страница 8


Читать полностью

Календарь упоминаний. Страница 8:

2026
18 февраля

Рост атак из-за социальной инженерии

Социальная инженерия, выходящая за рамки фишинга, стала более значимым вектором атак, достигнув 11% случаев компрометации идентичности. Злоумышленники используют её для получения доступа к системам, часто в сочетании с искусственным интеллектом, что позволяет ускорить подготовку сообщений и скриптов. В 2025 году ИИ помог сократить время проникновения и экспорта данных, что делает атаки более эффективными и труднозаметными.

Подробнее →

17 февраля

Угрозы, вызванные социальной инженерией через QR-коды

Социальная инженерия через QR-коды, также известная как quishing, используется злоумышленниками для манипуляции пользователями и перенаправления их на вредоносные сайты или для автоматической загрузки вредоносного ПО. Такие атаки могут привести к утечке личных данных, финансовым потерям или заражению устройств. Основная причина уязвимости — доверие к кодам, особенно пришедшим через неофициальные каналы, такие как электронная почта или СМС. Последствия включают подключение к вредоносным сетям, выполнение несанкционированных платежей и получение спама.

Подробнее →

07 января

Угроза через манипуляции с доверием

Социальная инженерия играет ключевую роль в атаках, основанных на обмане пользователей, чтобы те сами запустили вредоносный код. В описанной схеме злоумышленники используют технику ClickFix, заставляя сотрудников выполнять действия, такие как открытие диалогового окна «Выполнить» и ввод команды PowerShell. Это позволяет обойти стандартные меры безопасности и установить шпионское ПО DCRat, которое предоставляет удалённый доступ к системе. Без участия пользователя атака не может быть успешной, что делает человеческий фактор её слабым местом. Эксперты рекомендуют обучать сотрудников и настраивать мониторинг подозрительных действий в системе.

Подробнее →

2025
25 ноября

Угроза через социальную инженерию

Социальная инженерия используется для манипуляции пользователями и заставления их выполнять действия, угрожающие безопасности их систем. В случае атаки ClickFix жертва подвергается психологическому давлению через уведомление о срочном обновлении, что приводит к неосознанному запуску вредоносного кода. После выполнения нескольких клавиатурных команд на устройство устанавливаются вредоносные программы, способные к краже данных. Такие схемы эффективны благодаря доверию пользователей к привычным интерфейсам и отсутствию у них навыков распознавания подозрительных действий.

Подробнее →

11 ноября

Рост угроз из-за социальной инженерии

Более 70% успешных атак брокеров первоначального доступа основываются на использовании украденных учетных данных, которые добываются через фишинг или социальную инженерию. Этот метод позволяет злоумышленникам обходить технические меры защиты, манипулируя людьми для получения конфиденциальной информации. Социальная инженерия остаётся одним из ключевых инструментов киберпреступников, особенно в условиях роста модели Cybercrime-as-a-Service, где даже участники с базовыми навыками могут привлекаться к атакам.

Подробнее →



В нашей базе собрано 49 событий по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия социальных взаимодействий; Социальное проектирование и другие.