內(nèi)部人士作案并不是虛構(gòu)的事情。網(wǎng)絡(luò)罪犯擅長鼓動,他們會勸告那些不滿的系統(tǒng)管理員或者正處在經(jīng)濟(jì)艱苦中的員工出賣自己的登錄信息或者VPN。Verizon負(fù)責(zé)調(diào)查響應(yīng)的總監(jiān)Bryan Sartin說:“內(nèi)部作案總會被抓到!
社會工程學(xué)在數(shù)據(jù)泄漏中占的比例更大(28%,而在2008年只有12%)。社會工程學(xué)應(yīng)用了欺騙、把持、恫嚇等來利用人為因素、或者信息資產(chǎn)的用戶。勾引和賄賂產(chǎn)生的頻率往往比其他類型的社會工程學(xué)更高。美國特勤局表現(xiàn),這些通常是有組織犯法的慣用伎倆,他們會招募甚至在目標(biāo)組織的內(nèi)部安置一個(gè)內(nèi)線,以盜用或者侵吞貨幣資產(chǎn)和數(shù)據(jù),事后內(nèi)線會分到一部分利益。社會工程學(xué)瞄準(zhǔn)的一些小目標(biāo)如零售店和酒店的出納員,而大一點(diǎn)的目標(biāo)則更容易涉及銀行職員以及其他類似的人員。在2009年所發(fā)明其他一些常見的社會工程學(xué)類型還包含網(wǎng)絡(luò)釣魚和假托技巧(Pretexting)。
2010年的研究再次表明,當(dāng)簡略的保護(hù)舉動被勤懇的、持續(xù)的完成時(shí),就能獲得宏大的利益。
共2頁: 1 [2] 下一頁 【內(nèi)容導(dǎo)航】 第 1 頁:2010年度報(bào)告的重要發(fā)明 第 2 頁:向企業(yè)推薦的保護(hù)舉動
相關(guān)閱讀