Inhoudsopgave:
Definitie - Wat betekent Social Engineering?
Social engineering is het niet-technisch kraken van informatiebeveiliging (IS). Het past misleiding toe met als enig doel het verzamelen van informatie, fraude of systeemtoegang. Een aantal tactieken kunnen worden gebruikt, waaronder:
- Profiteren van menselijke vriendelijkheid
- Zoeken naar gevoelige gegevens buiten een computer, zoals in een container kijken
- Computerwachtwoorden verkrijgen via geheime methoden
Social engineering werd aanvankelijk geassocieerd met de sociale wetenschappen. De manier waarop het wordt gebruikt, maakt het echter ook relevant voor computerprofessionals, omdat het een belangrijke bedreiging vormt voor de beveiliging van elk systeem.
Techopedia legt Social Engineering uit
Spear phishing is een veel voorkomende social engineering-techniek. Een phisher kan bijvoorbeeld een e-mail sturen naar adressen bij een doelbedrijf en een gebruiker vragen om beveiligingsinformatie te verifiëren. De e-mail is legitiem en afkomstig van het IT-personeel of het senior management, samen met een waarschuwing voor grote gevolgen als de vereiste informatie niet wordt verstrekt. Net als bij een reguliere phishing-aanval, klikt het slachtoffer op een link die naar een site gaat die de hacker instelt om de gevoelige informatie te verzamelen, meestal met het uiterlijk van de echte website. Na het verkrijgen van de informatie heeft de hacker de mogelijkheid om toegang te krijgen tot het bedrijfsnetwerk via een legitieme login.
Dumpsterduiken verwijst naar een letterlijke zoekopdracht van het afval van een organisatie naar informatie die kan worden gebruikt om toegang te krijgen tot het bedrijfsnetwerk. Bedrijven negeren vaak gevoelige informatie, inclusief systeemhandleidingen, die indringers gebruiken om toegang te krijgen tot informatiesystemen. In sommige gevallen worden niet-gewiste en complete harde schijven met extreem gevoelige informatie weggegooid, zodat een dumpster-duiker gemakkelijk kan opstarten en informatie kan verkrijgen.
Social engineering is net zo gevaarlijk en schadelijk als elke andere technische aanval. Je zou zelfs kunnen stellen dat social engineering ernstiger is dan andere bedreigingen, omdat mensen zich altijd in een kwetsbare staat bevinden. Het is niet zo moeilijk om een firewall goed te configureren. Het is heel moeilijk om nieuw personeel op te leiden over de gevaren van social engineering-exploits.