Социальная инженерия (безопасность)
-
Определение социальной инженерии
- Социальная инженерия – это метод получения доступа к информации или ресурсам через обман и манипуляцию.
- Она включает в себя использование предлогов, таких как просьба о помощи или предоставление ложной информации, для получения доступа к конфиденциальным данным.
-
Примеры социальной инженерии
- В 2001 году хакер Кевин Митник использовал социальную инженерию для получения доступа к системам Пентагона.
- В 2016 году хакерская группа Fancy Bear использовала социальную инженерию для взлома серверов Демократической партии США.
- В 2020 году хакерская группа APT29 использовала социальную инженерию для проникновения в системы крупных компаний.
-
Методы социальной инженерии
- Социальная инженерия включает в себя использование поддельных документов, поддельных сайтов и поддельных электронных писем для обмана пользователей.
- Она также включает в себя использование предлогов для получения доступа к информации, например, через ложные запросы о помощи или предоставление ложных данных.
-
Последствия социальной инженерии
- Социальная инженерия может привести к утечке конфиденциальной информации, что может иметь серьезные последствия для организаций и частных лиц.
- Она может использоваться для кражи личных данных, финансовых операций и других незаконных действий.
-
Законодательные меры против социальной инженерии
- В США существует закон, запрещающий использование предлогов для получения личной информации.
- В Калифорнии есть закон, запрещающий использование предлогов в определенных случаях.
- Введены уголовные наказания за кражу и продажу записей телефонных разговоров.
-
Известные случаи социальной инженерии
- Примеры включают использование социальной инженерии для получения доступа к телефонным разговорам и другим конфиденциальным данным.
- Известные социальные инженеры включают Сьюзан Хедли, Майка Ридпата и братьев Бадир.
-
Рекомендации
- В статье представлены дополнительные источники для изучения социальной инженерии и предлагаются рекомендации по дальнейшему чтению.