Матриця Рамсфелда як ефективний інструмент в процесі приняття рішень
Під час брифінгу, присвяченого війні в Іраку, Дональд Рамсфелд поділив інформацію на 4 категорії: відоме знане, відоме незнане, невідоме знане, невідо...
Одними з найпопулярніших атак є атаки з використанням соціальної інженерії. Такі атаки допомагають кіберзлочинцям без особливих зусиль отримати доступ до мережі. Жертва атаки фактично передає до рук зловмисника всі ключі.
Соціальна інженерія в контексті кібербезпеки – це процес обману людей з метою розкрити розкривати їхню особисту та корисну для кіберзлочинів інформацію. Існує безліч типів атак соціальної інженерії: електронні повідомлення з посиланнями на шкідливі сайти, телефонний дзвінок від кіберзлочинця, який прикидається службою технічної підтримки та витягує конфіденційну інформацію та інше. Соціальна інженерія застосовується як у цифровій сфері, так і у інших сферах, де потрібна певна інформація жертви для зловмисних цілей.
Кіберзлочинці використовують методи соціальної інженерії для приховування своєї справжньої «особистості». Для цього вони представляються жертвам надійними організаціями або особами. Цілю цих дій є отримання необхідної особистої інформації для доступу до цільової мережі шляхом обману та маніпуляцій. Соціальна інженерія використовується як перший етап великої кібератаки для проникнення в систему, установки шкідливого ПЗ, розкриття конфіденційних даних тощо. Популярність методу пояснюється простотою реалізації, тому що підірвати кібербезпеку, використовуючи людські слабкості набагато легше, ніж за допомогою мережевих вразливостей.
Для здійснення такої атаки необхідно зібрати цільову інформацію (інформація про корпоративну структуру, внутрішні операції, сторонніх постачальників тощо). Загальнодоступні профілі співробітників у соцмережах також можуть стати метою зловмисників. Після збору даних кіберзлочинець вибирає свою першу ціль для завдання удару. Найчастіше такою ціллю виступає співробітник низького рівня, яким маніпулюють для отримання доступу. Миттєве використання конфіденційних ресурсів рідко можливе. Зловмисники переміщуються мережею для виявлення облікових даних з вищим рівнем доступу. Їхня активність зазвичай прихована за легітимними процесами для уникнення виявлення антивірусом.
Основою всіх тактик соціальної інженерії є аспекти людської взаємодії та прийняття рішень, відомих як когнітивне упередження. Такі упередження можна назвати вразливістю в людському програмному забезпеченні, яке використовується для отримання необхідного доступу.
Основні засади соціальної інженерії:
Шляхи запобігання атакам соціальної інженерії: