內(nèi)部人士作案并不是虛構(gòu)的事情。網(wǎng)絡(luò)罪犯擅長(zhǎng)鼓動(dòng),他們會(huì)勸告那些不滿(mǎn)的系統(tǒng)管理員或者正處在經(jīng)濟(jì)艱苦中的員工出賣(mài)自己的登錄信息或者VPN。Verizon負(fù)責(zé)調(diào)查響應(yīng)的總監(jiān)Bryan Sartin說(shuō):“內(nèi)部作案總會(huì)被抓到。”
社會(huì)工程學(xué)在數(shù)據(jù)泄漏中占的比例更大(28%,而在2008年只有12%)。社會(huì)工程學(xué)應(yīng)用了欺騙、把持、恫嚇等來(lái)利用人為因素、或者信息資產(chǎn)的用戶(hù)。勾引和賄賂產(chǎn)生的頻率往往比其他類(lèi)型的社會(huì)工程學(xué)更高。美國(guó)特勤局表現(xiàn),這些通常是有組織犯法的慣用伎倆,他們會(huì)招募甚至在目標(biāo)組織的內(nèi)部安置一個(gè)內(nèi)線(xiàn),以盜用或者侵吞貨幣資產(chǎn)和數(shù)據(jù),事后內(nèi)線(xiàn)會(huì)分到一部分利益。社會(huì)工程學(xué)瞄準(zhǔn)的一些小目標(biāo)如零售店和酒店的出納員,而大一點(diǎn)的目標(biāo)則更容易涉及銀行職員以及其他類(lèi)似的人員。在2009年所發(fā)明其他一些常見(jiàn)的社會(huì)工程學(xué)類(lèi)型還包含網(wǎng)絡(luò)釣魚(yú)和假托技巧(Pretexting)。
2010年的研究再次表明,當(dāng)簡(jiǎn)略的保護(hù)舉動(dòng)被勤懇的、持續(xù)的完成時(shí),就能獲得宏大的利益。
共2頁(yè): 1 [2] 下一頁(yè) 【內(nèi)容導(dǎo)航】 第 1 頁(yè):2010年度報(bào)告的重要發(fā)明 第 2 頁(yè):向企業(yè)推薦的保護(hù)舉動(dòng)
相關(guān)閱讀