Несмотря на все используемые высокотехнологичные средства безопасности, самой уязвимой частью защиты организации в плане кибербезопасности могут быть её собственные сотрудники. Это не означает, что эти сотрудники действуют намеренно, а скорее, что их обманывают злоумышленники. Это называется социальной инженерией, и это один из основных способов, используемых преступниками для атак на свои цели.
Социальная инженерия — это полностью психологический метод, использующий человеческую склонность к ошибкам. Те, кто прибегает к таким методам, пытаются заставить людей раскрыть персональные данные. Это может быть чрезвычайно эффективной тактикой, поскольку позволяет преступникам полностью обойти систему безопасности, часто кропотливо и с большими затратами создаваемую организацией, чтобы поразить свою цель. Вот некоторые распространённые приёмы социальной инженерии:
Фишинг
Фишинг, пожалуй, самый распространённый метод социальной инженерии, к сожалению, стал чрезвычайно распространённым, главным образом, благодаря своей эффективности. Основная тактика фишинга заключается в том, чтобы ввести в заблуждение ничего не подозревающих сотрудников, заставив их либо раскрыть личную информацию, либо перейти по подозрительным замаскированным ссылкам.
Эксплойт знакомства
Используя этот метод, преступники выдают себя за знакомых жертвы. Они могут создать поддельный аккаунт известного коллеги, используя его/её имя и фотографии, и отправлять жертве электронные письма, которые могут раскрыть конфиденциальную информацию, если только она не распознает самозванца. В реальной обстановке они могут даже завязать разговор с сотрудниками организации, чтобы убедиться, что знают и знают друг друга.
Tailgating
«Таилгейтинг» — распространённая тактика социальной инженерии, заключающаяся в несанкционированном проникновении человека на территорию. Организации активно пытаются предотвратить такое проникновение, но преступники могут использовать тактику социальной инженерии, чтобы выйти за пределы зоны доступа. Они могут просить людей пропустить их на территорию, пользуясь врожденной склонностью человека не вызывать враждебности у незнакомцев.
Преступники пользуются человеческим поведением с незапамятных времен. Поэтому социальная инженерия — не новая тактика. Изменения заключаются в том, что те же самые тактики были адаптированы к современной информационной эпохе, где данные играют решающую роль. Чтобы предотвратить атаки с использованием социальной инженерии, следующие советы могут быть полезны:
Осведомленность о социальной инженерии – Если сотрудники организации не знают точно, с чем они борются, бесполезно пытаться заставить их это защищать. Например, многие сотрудники могут даже не знать, что означает термин «социальная инженерия». Поэтому осведомлённость о нём — это всегда первый шаг. Службы безопасности должны регулярно проводить разъяснительные занятия по социальной инженерии, чтобы сотрудники знали, что это такое и как от неё защититься.
Соблюдайте строгие политики информационной безопасности – Эти требования должны распространяться как на физическую, так и на цифровую безопасность. Например, компании должны иметь строгие политики контроля доступа для предотвращения несанкционированного доступа, а также контролировать использование систем. С цифровой точки зрения, организациям следует разработать и строго применять политики, регламентирующие действия сотрудников по обработке запросов на информацию. Также необходим мониторинг для обеспечения соблюдения этих политик.
Антифишинг – Поскольку фишинг является наиболее распространенной формой атак с использованием методов социальной инженерии, важно, чтобы организации включали меры по борьбе с фишингом в свои решения в области кибербезопасности. В этом отношении, SeqriteРешения компании Endpoint Security и Unified Threat Management обеспечивают защиту от фишинговых атак, которые предотвращаются еще до того, как они смогут проникнуть в сеть.
Проводите регулярные аудиты – Важно проводить регулярные аудиты для проверки вашей киберустойчивости. Организациям следует рассмотреть возможность проведения специализированных аудитов для проверки способности реагировать на атаки с использованием социальной инженерии. Результаты следует регулярно проверять, чтобы оценить готовность организации к таким атакам.
Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше


