Security Lab

Социальная инженерия

Социальная инженерия (инжиниринг) - это метод управления действиями человека без использования технических средств.
Социальная инженерия - это совокупность подходов прикладных социальных наук, которые ориентированы на целенаправленное изменение организационных структур, определяющих человеческое поведение и обеспечивающих контроль за ним, или – комплексный подход к изучению и изменению социальной реальности, основанный на использовании инженерного подхода и наукоемких технологий.

Угнать за 300 долларов: как хакеры пытаются подкупить сотрудников T-Mobile и Verizon

Масштабная СМС-бомбардировка склоняет получателей к переходу на «тёмную сторону».

Кадровый голод в сфере информационной безопасности. Информационный марафон «Про СПО»

Всем 5G в честь Рамадана: мошенники «радуют» неожиданными подарками

Group-IB обнаружила еще одну кампанию, играющую на чувствах верующих.

С чего начать изучение пентеста. Вебинар для РТУ МИРЭА

Номера вашей страховки достаточно, чтобы взломать целую больницу

HHS учит службы поддержки в сфере здравоохранения не быть слишком доверчивыми.

Группа Mogilevich «переиграла» хакеров в рамках масштабной финансовой аферы

Оказывается, киберпреступники никого не взламывали, но и это – лишь верхушка айсберга.

Предложение, от которого стоит отказаться: несчастная вдова просит вашей помощи

Что такое нигерийские письма и как мошенники заманивают жалостливых пользователей в ловушку.

Антифишинговый плагин для браузера от StopPhish

Адаптивный фишинг отключает бдительность жертв: какие приёмы используют злоумышленники

Персонализированные атаки выходят на качественно новый уровень.

Не верится, что его больше нет: почему нельзя вестись на пугающие посты друзей в Facebook

Уже больше года в соцсети разворачивается масштабная фишинговая кампания.

Новогодний всплеск фишинга: мошенники хитрыми уловками выуживают данные сотрудников компаний

«Вам премия! Откройте файл, чтобы ознакомиться с подробностями».

Новый Instagram-фишинг: мошенники под прикрытием Meta охотятся на резервные 2FA коды

Двухфакторная аутентификация не поможет, если пользователь сам не распознает угрозу.

Отели всего мира в зоне риска: фишеры давят сотрудникам на жалость, чтобы украсть их личные данные

Почему недовольным клиентам нельзя доверять?

MongoDB расследует взлом своих систем

Стоит ли ожидать следующую атаку или злоумышленники остановятся на этом?

Фишинг под маской легитимности: как BazaCall овладевает устройствами своих жертв через Google Формы

«Подписку на Netflix оформляли? Первое списание уже завтра».

Фишинг на грани: фейковое обновление Adobe Flash Player служит каналом распространения MrAnon Stealer

Хакеры искусно пользуются неосведомлённостью немецких пользователей, заражая их устройства вредоносным ПО.

Взлом человеческого разума: когда эмоции ведут к утечке данных

Человек – слабое место даже самой надёжной киберзащиты.

Учетные данные стали одним из самых лакомых кусочков для кибермошенников

Как хакеры зарабатывают на наших логинах и паролях?

Этичные хакеры на страже финансов: глава компании SIX представляет свой метод борьбы со злом

Чтобы бороться со злоумышленниками, нужно мыслить, как злоумышленник.

Группа BlueNoroff использует анкеты на LinkedIn для кражи криптовалют

Хакеры создали собственную инфраструктуру для обхода обнаружений.