#хакнутыефакты
Есть ли разница между взломом представителем топ-менеджмента и рядовым сотрудником?
Технически разницы между взломом менеджера, который занимает руководящую должность, и рядовым сотрудником нет. Собрать портрет на представителя топ-менеджмента часто проще, потому что информации о нем в инфополе больше.
Топ-менеджмент более привлекательный для таргетированной атаки, потому что:
📌 Хочется сразу начать с головы, т.е. захватить самую крупную рыбу.
📌 Открывается возможность для эффективной социальной инженерии.
Сейчас популярна техника «Fake Boss», когда злоумышленник представляется генеральным директором. Ты думаешь, что пишет руководитель и будешь готов сделать всё, что он скажет. С точки зрения защиты:
🔸 Качаем насмотренность.
🔸 Берем паузу перед реакцией на срочные запросы.
🔸 Смотрим на содержание письма (стиль, детали).
Если смотреть с позиции взлома корпоративных аккаунтов, то получаем другие риски.
КЕЙС. Проводили пентест, не удалось взять доменную инфраструктуру. Но получилось попасть в корпоративный конфлюенс, где коллеги из маркетинга хранили пароли в открытом виде. Залетая туда можно разворачивать социальную инженерию + дефейс сайта. Если скомпрометировать такой бизнес-аккаунт, компания понесет репутационные потери.
Вывод: если личный аккаунт топ-менеджера — ключ к принятию решений, то корпоративный бизнес-аккаунт — рычаг воздействия на репутацию и клиентов компании.
Post #613
87
