Atacurile cibernetice bazate pe inginerie socială, din ce în ce mai frecvente
Directoratul Național de Securitate Cibernetică a avertizat vineri că atacurile cibernetice bazate pe ingineria socială sunt din ce în ce mai frecvente, iar utilizarea inteligenței artificiale le sprijină pe acestea.
Ingineria socială este o tactică folosită de indivizi sau grupuri care manipulează și înșeală oamenii pentru a obține informații sensibile sau pentru a-i determina să întreprindă acțiuni care le pun în pericol securitatea. Această metodă se bazează mai mult pe psihologia și comportamentul uman decât pe abilități tehnice. Grupurile țintă sunt formate în special din persoane vârstnice, vulnerabile, stresate sau angajați care au acces la date sensibile.
”Atacurile cibernetice ce folosesc ingineria socială sunt mai frecvente ca niciodată, iar inteligenţa artificială îi ajută pe atacatori să creeze texte convingătoare şi lipsite de greşeli”, a transmis DNSC vineri, pe 7 noiembrie.
Echipa Directoratului Național de Securitate Cibernetică a elaborat un nou ghid despre ingineria socială și diferitele metode prin care aceasta poate fi utilizată în cadrul atacurilor cibernetice.
Ghidul explică ce reprezintă ingineria socială, cum este utilizată, care sunt tehnicile și metodele de colectare a datelor, precum și grupurile țintă și profilul atacatorilor.
Ce este ingineria socială
Potrivit acestuia, ingineria socială este o tactică utilizată de indivizi sau grupuri care manipulează și înșeală persoanele pentru a obține informații sensibile sau pentru a le determina să ia măsuri care le pun în pericol securitatea.
Specialiștii explică faptul că ingineria socială se bazează mai mult pe psihologie și comportamentul uman decât pe abilități tehnice. În cadrul atacurilor de inginerie socială, infractorul se dă adesea drept o persoană de încredere sau un reprezentant legitim al unei instituții cunoscute, pentru a câștiga încrederea victimei. Prin utilizarea unor tactici precum furtul de identitate, aplicarea unor metode de convingere sau diverse șiretlicuri, atacatorul poate obține informații sensibile, precum parole, detalii financiare sau acces la sisteme și rețele informatice.
Potrivit acestora, ”metodele de inginerie socială sunt printre cele mai întâlnite tactici de atac cibernetic deoarece, se consideră că omul reprezintă veriga cea mai slabă din lanţul de securitate al unei companii sau instituţii”.
Ghidul oferă detalii despre tehnicile de inginerie socială și metodele utilizate pentru colectarea datelor, precum și informații privind grupurile țintă și profilul atacatorilor.
Ghidul poate fi accesat aici.