Gartner: sociální inženýrství bude jednou z bezpečnostních priorit roku 2013

Sociální inženýrství, tedy technika, při které útočník obelstí protistranu a získá od ní potřebné informace, bude podle studie společnosti Gartner jednou z hlavních bezpečnostních hrozeb příštího roku.

Podle Roba McMillana ze společnosti Gartner je sociální inženýrství v posledních čtyřech letech na vzestupu a jde o stále vážnější hrozbu obzvláště pro běžné lidi, kteří podvodné techniky neznají. Známá je například kauza tzv. Windows Event Vieweru, kdy útočníci volají lidem s tím, že mají v počítači virus a žádají je o spuštění programu ve Windows s názvem Event Viewer, jenž má „virus“ odstranit. Jindy pak útočníci po svých obětech za odstranění viru požadují peníze či údaje ke kreditním kartám.

Na hrozbu sociálního inženýrství upozorňuje i společnost Sophos, podle níž je častým jevem to, že se útočníci vydávají za příslušníky IT oddělení určité firmy a volají na její další oddělení, při čemž po zaměstnancích těchto oddělení vyžadují citlivé informace. „Pokud se chcete dostat do firmy, zjistíte si jména několika osob, které v ní pracují a jednoduše se za ně můžete vydávat,“ říká McMillan s tím, že jediná ochrana proti sociálnímu inženýrství je zaměstnance proti této hrozbě stále vzdělávat.

Exit mobile version