Социальная инженерия стала одной из ключевых угроз в сфере кибербезопасности, особенно в форме голосовых мошенничеств — так называемого vishing. Финансово мотивированные хакеры активно используют этот метод для первоначального проникновения в корпоративные сети, эксплуатируя человеческие уязвимости, такие как доверие и готовность помочь. Последние исследования выявляют новых игроков и методы, угрожающие организациям на разных уровнях безопасности. Одним из наиболее известных threat actor является группа UNC3944 (известная также как «Рассеянный паук»). Этот коллектив использует vishing, чтобы выдавать себя за сотрудников корпоративной службы поддержки и инициировать сброс учетных данных и многофакторной аутентификации (MFA). Полученный доступ служит отправной точкой для дальнейших атак: Другой аттакующий, UNC6040, применяет более изощренную методику. Их операторы маскируются под службу ИТ-поддержки и убеждают сотрудников разрешить установку вредоносного приложения, подключаемого к платф
Социальная инженерия и вишинг: современные методы и защита организаций
5 июня 20255 июн 2025
2
2 мин