Web siteleri

Sosyal Mühendislik Hakkında Bilmeniz Gereken Beş Şey

Mühendislik Fakültesinde Kadın Olmak

Mühendislik Fakültesinde Kadın Olmak
Anonim

1. SOSYAL MÜHENDİSLİK YÜKSELİYOR. Sosyal mühendislik, insanları hassas bilgi vermekten kandırmak, yeni bir şey değildir. Hüküm giymiş hacker Kevin Mitnick, büyük ABD şirketlerinde soğukkanlı çalışanlar tarafından bir isim yaptı ve onlara bilgi vermekten söz etti. Ancak bugünün suçluları e-posta ve sosyal ağları kullanarak bir gün geçiriyorlar. İyi yazılmış bir phishing mesajı veya virüs yüklü spam kampanyası, suçluların ihtiyaç duydukları verileri almaları için ucuz ve etkili bir yoldur.

2. HEDEFLENDİRİLMİŞ ATAKLAR YÜKSELTMEKTEDİR. Northrop Grumman geçtiğimiz günlerde Çin'in “uzun vadeli, gelişmiş bir ağ sömürü kampanyası” nda ABD'den “büyük olasılıkla” veri çaldığını bildirdi. Güvenlik uzmanları, suçluların "mızrak avcılığı" olduklarını fark etti - Truva atı programlarının kurbanın bilgisayarında dikkatlice hazırlanmış e-posta mesajları kullanarak çalışmasını sağladı. Fikri mülkiyet haklarını ve devlet sırlarını çalmak için kullanıldıklarında, şu anda her yerde mızrak avı tutuyor.

3. BİR YAYIN ALIMI PAYS OFF. Daha az ayrımcı suçlular, saldırılarıyla daha geniş bir ağ oluşturuyor. Herkesin ilgilendiği e-posta konularını seçiyorlar: IRS'den bir mesaj, hatta “bir fotoğrafın”. Linkleri tıklayan ve kötü adamın yazılımını yükleyen kurbanlar, suçluların daha fazla para kazanıyor. Birmingham'daki Alabama Üniversitesi'nde adli tıp alanında araştırma direktörü olan Gary Warner, şu anda, "son derece geniş bir mesajlaşma ile yapıyorlar" diyor.

[Ekstra okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır] 4

. ÜCRETSİZ STÜFF MÜKEMMEL OLABİLİR. Güvenlik uzmanları, saldırganların insanları özgürce özendirmeyi sevdiklerini söylüyor. "En iyi çalışan yem popüler bir cihazdır" diyor Sherri Davidoff, şirket ağlarına girip giremeyeceğini görmek için bir sızma test cihazı kullanıyor. Davidoff'un en başarılı tekniklerinden biri: Sahte çalışan araştırması. Mağdurlar, hassas bilgileri teslim ederse bir iPod kazanmaya hak kazanacaklarını düşünerek doldururlar. "Yüzde otuz ila yüzde 35'i iPhone'a ulaşmak için kullanıcı adlarını ve şifrelerini girecek" diyor.

5. İNSANLAR GÜVENİ (ARKADAŞ) ARKADAŞLARI. Bu güven, Koobface solucanının Facebook'a yayılmasına izin verdi ve Twitter'da da doğrudan mesaj saldırılarına yol açtı. Her şeyden önce sosyal olarak tasarlanmış saldırıların bir parçası, diyor eskiden bir İskoç Yard dedektifi olan ve şu anda Team Cymru'daki küresel destek direktörü Steve Santorelli. Birkaç yıl önce bilgisayar korsanları kodlarının kalitesine daha çok odaklanmışlardı. Şimdi diyor ki, "sosyal mühendisliğe eşit bir çaba gösteriyorlar."