Cu toții facem greșeli. La urma urmei, suntem doar oameni. Din păcate, atunci când vine vorba de securitatea cibernetică, aceasta este și un fel de problemă. Factorii umani din securitatea cibernetică sunt poate cea mai mare provocare atunci când construim o strategie eficientă de prevenire a amenințărilor.
Eroarea umană este principala cauză a încălcărilor datelor și securității , responsabilă pentru 52% dintre astfel de incidente. O persoană, ademenită de spear phishing, a fost cea care a deschis porțile atacului Comitetului Național Democrat de anul trecut, precum și atacurilor majore împotriva Snapchat și a industriei de îngrijire a sănătății – pentru a numi câteva exemple ale acestui factor uman.
Amenințările create din punct de vedere social ocolesc multe sisteme de securitate cibernetică exploatând erorile umane. Ei folosesc manipularea psihologică pentru a împinge utilizatorii să efectueze o acțiune sau să furnizeze informații. În cazul atacurilor prin e-mail, cum ar fi phishingul, aceasta implică adesea clic pe un link încorporat, descărcarea de programe malware precum ransomware sau oferirea de parole și autorizare financiară.
Un exemplu din ce în ce mai des întâlnit este Business E-mail Compromise (BEC), când un hacker vizează directorii corporativi cu comunicații care folosesc o copie și un design vicleni pentru a părea ca și cum ar fi dintr-o sursă de încredere. Atacatorul cere apoi un transfer bancar de bani. Potrivit FBI, aceste atacuri au costat organizații mai mult de 2,3 miliarde de dolari din 2013, cu o creștere de 270% doar din ianuarie 2015.
