Социальная инженерия


Социальная инженерия в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
22 сентября

Социальная инженерия стала причиной утечки данных 700 клиентов Revolut

Финтех-платформа Revolut подтвердила инцидент, в ходе которого злоумышленники получили доступ к персональным данным пользователей не через взлом серверов, а путем манипуляции сотрудниками. Атакующие использовали имперсонализацию, отправляя запросы с поддельного адреса электронной почты, имитирующего домен государственного ведомства. В результате действий социальной инженерии были скомпрометированы чувствительные сведения ограниченного круга клиентов.

Событие: Около 700 клиентов Revolut стали жертвами утечки данных в результате атаки, основанной на методах социальной инженерии и имитации домена государственного органа.

Фактор: Высокий уровень доверия сотрудников компании к запросам от «официальных» источников позволил злоумышленникам успешно провести операцию по извлечению информации без технического взлома систем.

Эффект: Утечка документов, селфи и истории транзакций создает прямую угрозу для пострадавших клиентов в виде таргетированных фишинговых атак с использованием украденных персональных данных.

Риск: Наличие у преступников копий удостоверений личности и финансовых выписок повышает вероятность успешного создания правдоподобных сценариев обмана при последующем контакте с жертвами.

Подробнее →

17 сентября

Социальная инженерия масштабирует фишинговые атаки через имитацию корпоративных брендов Zoom и Docusign

Специалисты «Лаборатории Касперского» зафиксировали масштабную кампанию, в которой злоумышленники используют доверие пользователей к популярным сервисам для похищения учётных данных и банковских реквизитов. Атака прошла в две волны: сначала имитировались уведомления от Docusign с фишинговыми ссылками, затем — сообщения от Zoom с предупреждениями о блокировке аккаунта или входящими письмами, содержащими вредоносные PDF-файлы. Только за сентябрь 2026 года было выявлено более 1000 таких сообщений в России, Европе, Латинской Америке и других регионах. Успех операций обусловлен снижением бдительности сотрудников, которые воспринимают поддельные уведомления как штатную деловую переписку.

Событие: За сентябрь 2026 года эксперты зафиксировали более 1000 фишинговых сообщений, маскирующихся под уведомления от Zoom и Docusign, направленных в две волны атак.

Фактор: Использование ежедневных рабочих инструментов (Zoom, Docusign) в качестве прикрытия повышает вероятность того, что сотрудники откроют письмо без должной осторожности, принимая его за обычную операцию.

Риск: Утечка учётных данных и реквизитов банковских карт через фишинг становится отправной точкой для более серьёзных инцидентов, включая кражу интеллектуальной собственности и внедрение вредоносного ПО в корпоративные сети.

Инсайт: Злоумышленники системно отдают предпочтение проверенным методам социальной инженерии перед сложными техническими эксплойтами, так как человеческий фактор остаётся самым уязвимым звеном защиты даже при наличии технических фильтров.

Подробнее →



В нашей базе собрано 49 событий по теме «Социальная инженерия». Мы показываем все из них.
Объединили похожие карточки: Социальная инженерия; Инженерия общественных отношений; Психологическое воздействие и другие.