威脅行動者利用釣魚手法入侵組織,為勒索軟體團夥鋪路
一個與勒索病毒相關的初始訪問經紀人透過虛假的 Microsoft Teams IT 警報來安裝惡意的 Edge 擴充功能,進而竊取用戶的憑證。
社交工程做完了,然後呢?
多數企業都有定期進行社交工程演練,但一場演練背後,往往伴隨著名單整理、腳本確認、跨部門溝通、測試寄送、結果統計、補訓與報告彙整。等到活動結束、報告交付,幾個月後,又重新開始下一輪。
但真正值得思考的,不只是「今年做了幾次社交工程」,而是演練結束之後,人的風險真的降低了嗎?
以前,我們在管理「社交工程活動」;
現在,更應該開始管理「人的風險」。
You cannot copy content of this page