99% от кибератаките се случват така
Почти всички успешни кибератаки през 2018 г. си изисквали от жертвата нейното участие.
Сред най-разпространените случаи е използване на вредоносен линк или стартиране на програма, която краде данни.
Изследователи са установили, че незначителна част от атаките се осъществява с използването на експлойт или открити уязвимости в софтуера за взломяване на системите.
По-голямата част от атаките (99%) изискват определено ниво на участие на жертвата. Това може да бъде натискане на линк или активиране на вредоносен код.
Този извод четем в годишния доклад на компанията Proofpoint, посветен на човешкия фактор в хакерските атаки. В хода на анализ са проучени данните на клиентите на компанията, които са събирани в продължение на 18 месеца.
Изследователите отбелязват, че жертвите на фишинг лесно може да бъдат обвинени в небрежност. Хакерите обаче стават все по-изобретателни.
Често фалшиво писмо с вирус не може да бъде различено от истинско. Освен това писмата съдържат правдоподобно съдържание – сякаш са писани от колега или началник.
Киберпрестъпниците агресивно нападат хората, тъй като изпращането на фалшиви писма, краденето на данни и поставянето на вируси в облачни решения е къде-къде по-лесно и изгодно, отколкото да се създава скъпоструващ и отнемащ много време експлойт, казва Кевин Епщайн, вицепрезидент „Операции“ в Proofpoint.