Человеческий фактор как неисчерпаемый вектор атак — 6 июля 2026 г. в 06:00:04.102
Человеческий фактор как неисчерпаемый вектор атак На протяжении десятилетий ключевой проблемой в ИБ остается человеческий фактор. Социальная инженерия эволюционирует быстрее, чем мы успеваем закрывать очередной CVE, – злоумышленники оперативно адаптируются к поведенческим паттернам и когнитивным искажениям сотрудников. Сегодня они эксплуатируют одну боль, завтра – другую, послезавтра найдут новый рычаг давления, и с высокой долей вероятности кто-то да клюнет. Текущий кейс: водители активно обмениваются ссылками на актуальную информацию о наличии топлива на АЗС и ценах. Часть этих ссылок – классический фишинг. Атакующие играют на базовых человеческих потребностях и страхах (FOMO + дефицит), чтобы скомпрометировать учетные данные или вывести денежные средства. В «СофтМолл» мы долго рефлексировали над этой проблемой и в итоге пришли к простому, но рабочему тезису: лучшая защита от социальной инженерии – это регулярная тренировка персонала. Мы разработали сервис «Трио», и одна из его наиболее востребованных функций – симуляция фишинговых атак (тестовые рассылки). Механика максимально прозрачна. Как это работает в e-mail рассылке: загружаете корпоративные почтовые адреса, выбираете сценарий (письмо от налоговой, вашего банка-партнера или внутреннего сервиса) и наблюдаете за поведенческой реакцией сотрудников. Безопасно, этично и, главное, измеримо: на выходе получаете четкую статистику по пользователям, которые в группе риска. Никаких гаданий и субъективных оценок – только метрики и факты. А как у вас выстроен процесс оценки уязвимости персонала к фишингу? Делитесь практиками в комментариях, обсудим.

