Tag socjotechnika

Tajemnice cyberszpiegowskiej kampanii Epic Turla

Tajemnice cyberszpiegowskiej kampanii Epic Turla

Gdy w marcu br. pojawiły się pierwsze informacje o operacji cyberszpiegowskiej Turla, zwanej także Uroburos, nie było jasne, w jaki sposób dochodzi do infekcji ofiar. Badania ekspertów z Kaspersky Lab dotyczące operacji Epic (inaczej Epiccosplay) ujawniają, że może ona być projektem pobocznym powiązanym z Turlą.

Nowa fala ataków ukierunkowanych

Przestępca komputerowy

Cyberprzestępcy podszywają się pod dobrze znaną północnoamerykańską usługę mediacji i arbitrażu biznesowego - ostrzegają twórcy lutowego raportu Symantec Intelligence. Podobne ataki odnotowano po raz pierwszy w 2007 r., stosowane przez napastników metody z biegiem lat znacznie jednak udoskonalono.

Duże straty przez ataki oparte o socjotechnikę

Duże straty przez ataki oparte o socjotechnikę

48% badanych przedsiębiorstw padło ofiarą inżynierii społecznej, doświadczając w ciągu ostatnich dwóch lat 25 lub więcej ataków. Każdy z nich przynosił przedsiębiorstwom straty od 25 000 do ponad 100 000 dolarów - wynika z raportu "The Risk of Social Engineering on Information Security" przygotowanego przez firmę Check Point.

Socjotechnik z keyloggerem, czyli jak się bronić przed kradzieżą hasła

formularz logowania

Scenariuszy pozyskiwania haseł do systemów bankowości internetowej jest dużo, a wachlarz wykorzystywanych w tym celu metod ogranicza jedynie pomysłowość osoby, która gromadzi takie dane. Specjaliści ds. bezpieczeństwa zwracają uwagę, że wiele stosowanych obecnie sposobów wyłudzania poufnych informacji opiera się na starej, dobrej socjotechnice, nazywanej też inżynierią społeczną. Wykorzystywał ją jeszcze Kevin Mitnick, jeden z najbardziej znanych komputerowych włamywaczy, skazany za swoje przestępstwa na wieloletnie pozbawienie wolności. To się może wydawać dziwne, ale potrzebne mu uprawnienia Mitnick zdobywał zwykle… prosząc o nie.