Sociální inženýrství (Social Engineering)
Manipulace lidí s cílem získat přístup nebo informace
Co je Sociální inženýrství (Social Engineering)?
Sociální inženýrství je forma bezpečnostního útoku, při kterém útočník neútočí přímo na technologie, ale na lidi, kteří je používají. Využívá psychologii, důvěru, strach, autoritu nebo naléhavost k tomu, aby oběť přesvědčil jednat v jeho prospěch. Útočník se může vydávat za kolegu, nadřízeného, technickou podporu nebo externího partnera. Cílem je přimět oběť prozradit citlivé informace, kliknout na škodlivý odkaz nebo provést nebezpečnou akci. Sociální inženýrství je mimořádně účinné, protože obchází technické zabezpečení a cílí na přirozené lidské chování.
Proč na tom záleží
Sociální inženýrství je důležité proto, protože i nejlépe technicky zabezpečený systém může selhat, pokud člověk udělá chybu. Útočníci vědí, že lidé jsou často nejslabším článkem bezpečnosti, a proto na ně cílí stále sofistikovanějšími metodami. Úspěšný útok sociálního inženýrství může vést k úniku dat, finančním ztrátám nebo úplnému kompromitování systémů. Pro firmy představuje tento typ útoku velké riziko, protože je obtížné jej detekovat technickými nástroji. Prevence sociálního inženýrství proto vyžaduje kombinaci školení, jasných procesů a bezpečnostní kultury.
Příklady z praxe
- 1Útočník zavolá zaměstnanci a vydává se za IT podporu, aby získal přihlašovací údaje.
- 2Podvodník se tváří jako nadřízený a žádá urgentní převod peněz.
- 3Zaměstnanec dostane e-mail s naléhavou výzvou k otevření přílohy.
- 4Falešný kurýr si vyžádá přístup do budovy nebo k zařízením.
- 5Pravidelná školení pomáhají zaměstnancům rozpoznat manipulativní chování.