內部人士作案并不是虛構的事情。網絡罪犯擅長鼓動,他們會勸告那些不滿的系統(tǒng)管理員或者正處在經濟艱苦中的員工出賣自己的登錄信息或者VPN。Verizon負責調查響應的總監(jiān)Bryan Sartin說:“內部作案總會被抓到!
社會工程學在數(shù)據(jù)泄漏中占的比例更大(28%,而在2008年只有12%)。社會工程學應用了欺騙、把持、恫嚇等來利用人為因素、或者信息資產的用戶。勾引和賄賂產生的頻率往往比其他類型的社會工程學更高。美國特勤局表現(xiàn),這些通常是有組織犯法的慣用伎倆,他們會招募甚至在目標組織的內部安置一個內線,以盜用或者侵吞貨幣資產和數(shù)據(jù),事后內線會分到一部分利益。社會工程學瞄準的一些小目標如零售店和酒店的出納員,而大一點的目標則更容易涉及銀行職員以及其他類似的人員。在2009年所發(fā)明其他一些常見的社會工程學類型還包含網絡釣魚和假托技巧(Pretexting)。
2010年的研究再次表明,當簡略的保護舉動被勤懇的、持續(xù)的完成時,就能獲得宏大的利益。
共2頁: 1 [2] 下一頁 【內容導航】 第 1 頁:2010年度報告的重要發(fā)明 第 2 頁:向企業(yè)推薦的保護舉動
相關閱讀