АННОТАЦИИ К СТАТЬЯМ (ЖУРНАЛ ``ИНФОРМАТИЗАЦИЯ И СВЯЗЬ`` №5, 2024)
Кюнер А.П.

ПРИМЕР АТАКИ С ИСПОЛЬЗОВАНИЕМ МЕТОДОВ СОЦИАЛЬНОЙ ИНЖЕНЕРИИ И РАЗРАБОТКА ПРЕВЕНТИВНЫХ МЕР ЗАЩИТЫ

Резюме: целью разработки данной научной статьи является описание метода реальной социо-инженерной атаки, совершенной в отношении сотрудников организации крупного бизнеса. В статье приводится описание порядка действий при планировании и совершении социо-инженерной атаки, характеристик злоумышленника, а также мер противодействия различным этапам представленной в статье атаки. В характеристики атакующего включены способы поиска информации о потенциальных объектах атаки и методах установления контакта с ними. В результате проведенного анализа действий нарушителя и информации, полученной в ходе опроса сотрудников, предлагается разработать методику, позволяющую определить и предотвратить вероятные сценарии развития социо-инженерной атаки. Для повышения защищенности сотрудников перед подобного рода атаками предлагается уделять больше внимания противодействию потенциальному нарушителю информационной безопасности и пресечению возможных каналов связи между атакующим и атакуемым.

Ключевые слова: социальная инженерия, целевая атака, утечки данных

A.P. Kyuner

AN EXAMPLE OF A SOCIAL ENGINEERING ATTACK AND THE DEVELOPMENT OF PREVENTIVE SECURITY MEASURES

Summary: The goal of this paper is to describe a real-life social engineering attack conducted against employees of a large business organization. The article details the steps involved in planning and executing the social engineering attack, the characteristics of the attacker, and the countermeasures for the various stages of the attack. The attacker›s characteristics include methods for gathering information about potential targets and establishing contact with them. Based on the analysis of the attacker›s actions and data gathered from employee interviews, a methodology is proposed to identify and prevent possible social engineering attack scenarios. To enhance the protection of employees against such attacks, it is suggested to focus more on countering potential cybersecurity threats and blocking communication channels between the attacker and the target.

Keywords: social engineering, targeted attack, data leakage.

DOI: 10.34219/2078-8320-2024-15-5-129-132

ИНФОРМАЦИЯ ОБ АВТОРАХ
Кюнер Андрей Павлович – аспирант, Санкт- Петербургский Федеральный исследовательский центр РАН.
e-mail: kunerandrey@mail.ru

Kyuner Andrey Pavlovich – PhD Student, St. Petersburg federal research center of the Russian academy of sciences.
e-mail:
kunerandrey@mail.ru