• Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Seqrite Labs Блог
Связаться с отделом продаж Под обстрелом?
  • Продукция и Услуги
        • облако

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • На Прем

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Платформа

          • Malware Analysis Platform
        • Малый бизнес

          • SOHO Total Edition
        • Услуги

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Кибербезопасность и Data Privacy Awareness
  • Решения
    • BFSI
    • Образование
    • Правительство
    • Здравоохранение
    • ITeS
    • Производство
  • O компании
    • О нас Seqrite
    • Руководство
    • Награды и сертификаты
    • Новости
  • Партнёры
    • Партнерская программа
    • Найти партнера
    • Стать партнером
  • Поддержка
  • Ресурсы
    • статьи
    • Статьи
    • Даташит
    • Сферы деятельности
    • Отчеты об угрозах
    • Руководства
    • точка зрения
    • Понимание Data Privacy
    • Проверьте свой рейтинг риска
    • Диалоги ДПДП
    • Час конфиденциальности
Главная  /  Информационная безопасность  / Что такое социальная инженерия? Как преступники используют человеческое поведение
Что такое социальная инженерия? Как преступники используют человеческое поведение
14 сентябрь 2018

Что такое социальная инженерия? Как преступники используют человеческое поведение

Написано Seqrite
Seqrite
Информационная безопасность
7
Акции

Несмотря на все используемые высокотехнологичные средства безопасности, самой уязвимой частью защиты организации в плане кибербезопасности могут быть её собственные сотрудники. Это не означает, что эти сотрудники действуют намеренно, а скорее, что их обманывают злоумышленники. Это называется социальной инженерией, и это один из основных способов, используемых преступниками для атак на свои цели.

Социальная инженерия — это полностью психологический метод, использующий человеческую склонность к ошибкам. Те, кто прибегает к таким методам, пытаются заставить людей раскрыть персональные данные. Это может быть чрезвычайно эффективной тактикой, поскольку позволяет преступникам полностью обойти систему безопасности, часто кропотливо и с большими затратами создаваемую организацией, чтобы поразить свою цель. Вот некоторые распространённые приёмы социальной инженерии:

Фишинг

Фишинг, пожалуй, самый распространённый метод социальной инженерии, к сожалению, стал чрезвычайно распространённым, главным образом, благодаря своей эффективности. Основная тактика фишинга заключается в том, чтобы ввести в заблуждение ничего не подозревающих сотрудников, заставив их либо раскрыть личную информацию, либо перейти по подозрительным замаскированным ссылкам.

Эксплойт знакомства

Используя этот метод, преступники выдают себя за знакомых жертвы. Они могут создать поддельный аккаунт известного коллеги, используя его/её имя и фотографии, и отправлять жертве электронные письма, которые могут раскрыть конфиденциальную информацию, если только она не распознает самозванца. В реальной обстановке они могут даже завязать разговор с сотрудниками организации, чтобы убедиться, что знают и знают друг друга.

Tailgating

«Таилгейтинг» — распространённая тактика социальной инженерии, заключающаяся в несанкционированном проникновении человека на территорию. Организации активно пытаются предотвратить такое проникновение, но преступники могут использовать тактику социальной инженерии, чтобы выйти за пределы зоны доступа. Они могут просить людей пропустить их на территорию, пользуясь врожденной склонностью человека не вызывать враждебности у незнакомцев.

Преступники пользуются человеческим поведением с незапамятных времен. Поэтому социальная инженерия — не новая тактика. Изменения заключаются в том, что те же самые тактики были адаптированы к современной информационной эпохе, где данные играют решающую роль. Чтобы предотвратить атаки с использованием социальной инженерии, следующие советы могут быть полезны:

Осведомленность о социальной инженерии – Если сотрудники организации не знают точно, с чем они борются, бесполезно пытаться заставить их это защищать. Например, многие сотрудники могут даже не знать, что означает термин «социальная инженерия». Поэтому осведомлённость о нём — это всегда первый шаг. Службы безопасности должны регулярно проводить разъяснительные занятия по социальной инженерии, чтобы сотрудники знали, что это такое и как от неё защититься.

Соблюдайте строгие политики информационной безопасности – Эти требования должны распространяться как на физическую, так и на цифровую безопасность. Например, компании должны иметь строгие политики контроля доступа для предотвращения несанкционированного доступа, а также контролировать использование систем. С цифровой точки зрения, организациям следует разработать и строго применять политики, регламентирующие действия сотрудников по обработке запросов на информацию. Также необходим мониторинг для обеспечения соблюдения этих политик.

Антифишинг – Поскольку фишинг является наиболее распространенной формой атак с использованием методов социальной инженерии, важно, чтобы организации включали меры по борьбе с фишингом в свои решения в области кибербезопасности. В этом отношении, SeqriteРешения компании Endpoint Security и Unified Threat Management обеспечивают защиту от фишинговых атак, которые предотвращаются еще до того, как они смогут проникнуть в сеть.

Проводите регулярные аудиты – Важно проводить регулярные аудиты для проверки вашей киберустойчивости. Организациям следует рассмотреть возможность проведения специализированных аудитов для проверки способности реагировать на атаки с использованием социальной инженерии. Результаты следует регулярно проверять, чтобы оценить готовность организации к таким атакам.

Как партнер по ИТ-безопасности для вашего бизнеса, Seqrite Обеспечивает комплексную защиту от современных киберугроз. Узнать больше

 предыдущий постCVE-2018-8440 — Эксплойт нулевого дня ALPC планировщика задач в...
Следующий пост  Рост рисков безопасности на мобильных устройствах
Seqrite

О нас Seqrite

Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Сосредоточившись на упрощении вопросов кибербезопасности, Seqrite предоставляет комплексные решения и услуги...

Статьи по Seqrite »

Похожие статьи

  • Почему Threat IntelЛьгота — недостающее звено в вашей стратегии кибербезопасности.

    Июль 25, 2025
  • Заманенные и скомпрометированные: разоблачение цифровой опасности медовых ловушек

    17 июня 2025
  • Операция «Синдур» – анатомия цифровой осады

    23 мая 2025
Избранные авторы
  • Seqrite
    Seqrite

    Seqrite является ведущим поставщиком решений в области корпоративной кибербезопасности. Специализируется на...

    Прочитайте больше статей Seqrite
  • Джоти Карлекар
    Джоти Карлекар

    Я страстный писатель, которому нравится создавать контент о новых технологиях и...

    Прочтите другие статьи Джоти Карлекара
  • Бинеш П.
    Бинеш П.

    Я страстный энтузиаст кибербезопасности и преданный писатель. Обладая талантом...

    Читайте другие статьи Бинеша П.
  • Санджай Каткар
    Санджай Каткар

    Санджай Каткар — соуправляющий директор Quick Heal Technologies...

    Читайте другие статьи Санджая Каткара
Темы
склонный (25) Cyber-атака (36) кибер-атаки (58) кибератаки (16) кибератаки (15) Информационная безопасность (340) информационная безопасность (34) Киберугроза (33) кибер-угрозы (51) Данные нарушения (56) нарушения данных (29) Потеря данных (28) предотвращение потери данных (34) data privacy (16) защита данных (34) безопасность данных (19) DLP (50) ДПДП (14) ДПДПА (17) Шифрование (16) для защиты конечных точек (112) Безопасность предприятия (19) Эксплуатировать (13) GDPR (14) вредоносных программ (76) анализ вредоносных программ (14) вредоносная атака (23) МДМ (27) Microsoft (15) MITRE ATT & CK (13) Сетевая безопасность (26) фишинг (30) Ransomware (69) атака ransomware (31) атаки ransomware (31) защита от копирования (16) Seqrite (41) Seqrite Шифрование (27) Seqrite EPS (33) Seqrite Услуги (16) обнаружение угрозы (13) Threat Intelлигенция (19) UTM (34) Уязвимость (16) нулевое доверие (13)
Seqrite Labs

Ведущий поставщик решений по корпоративной ИТ-безопасности, упрощающий защиту конечных точек, данных и сетей с помощью лучших в своем классе решений по предотвращению, обнаружению и реагированию на угрозы по всему миру.

Подробнее о Seqrite

Наши соцсети:

Подпишитесь на нашу рассылку

Будьте в курсе последних тенденций и новостей в сфере кибербезопасности.

Загрузка
Продукция и Услуги
  • облако
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • На Прем
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Платформа
  • Malware Analysis Platform
  • Микро Бизнес
  • SOHO Total Edition
  • Услуги
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Кибербезопасность и Data Privacy Awareness
Ресурсы
  • статьи
  • Статьи
  • Даташит
  • Отчеты об угрозах
  • Руководства
  • точка зрения
  • Понимание Data Privacy
  • Диалоги ДПДП
  • Политика и соответствие
  • Лицензионное соглашение
  • GoDeep.AI
  • SIA
  • Час конфиденциальности
Свяжитесь с нами
  • Зарегистрированные офисы
  • Давайте поговорим о кибербезопасности
Поддержка
  • Техподдержка
  • Загрузка программного обеспечения
  • Автономное обновление
  • Обновление прошивки
  • Обновления
  • Документация
О Нас
  • О нас Seqrite
  • Руководство
  • Награды и признание
  • Новости
Сотрудничайте
  • Партнерская программа
  • Найти партнера
  • Стать партнером
  • Seqrite Сертификаты

© 2026 Quick Heal Technologies Ltd.

Карта сайта Политика конфиденциальности Юридическая информация Политика использования файлов cookie Условия эксплуатации