Delovni čas
Pon - pet: 9.00 - 14.00
Pon - pet: 9.00 - 14.00
Socialni inženiring je ena najpogostejših tehnik zlorabe zaupanja v digitalni dobi. Napadalci ciljajo na ljudi in na tehnologije. Z manipulacijo žrtve pridobijo podatke, dostop ali druge koristi. Socialni inženiring temelji na psihologiji in razumevanju človeškega vedenja. Napadalec izkorišča radovednost, strah, občutek nujnosti ali pomoč. Cilj je vedno enak – pridobiti informacije, ki odpirajo vrata nevarnostim.
Napad socialnega inženiringa je lahko zelo prepričljiv. Napadalec pogosto deluje kot zaupanja vreden vir. Predstavi se kot sodelavec, uslužbenec banke ali tehnik. Tako žrtev lažje prepriča, da razkrije občutljive podatke. Socialni inženiring je uspešen, ker ljudje pogosto verjamejo avtoriteti ali dobrim namenom. Prav ta ranljivost napadalcem omogoča učinkovite prevare.
Pogoste tarče socialnega inženiringa so gesla, bančni podatki ali poslovne skrivnosti. Napadalci zbirajo informacije iz javnih virov, družbenih omrežjih in preteklih interakcij. Vsaka informacija pomaga pri oblikovanju prepričljive zgodbe. Ko napadalec pridobi dovolj podatkov, začne vzpostavljati odnos z žrtvijo. Vzpostavljeno zaupanje nato izkoristi za pridobitev ciljanih informacij.
Napadi socialnega inženiringa potekajo v več fazah. Prva faza je zbiranje informacij. Napadalec pregleda spletne vire, družbena omrežja ali javne evidence. Cilj je spoznati žrtev ali organizacijo. Več podatkov pomeni bolj verodostojen napad.
Sledi vzpostavljanje odnosa z žrtvijo. Socialni inženir uporablja zbirko podatkov za ustvarjanje zaupanja. Predstavi se kot nekdo, ki ima pravico do informacij. V tej fazi je napadalec prijazen, prepričljiv in samozavesten. Žrtev pogosto ne posumi ničesar, ker napadalec deluje strokovno.
Ko odnos obstaja, nastopi faza izkoriščanja. Napadalec izkoristi pridobljeno zaupanje in od žrtve zahteva podatke. To so lahko gesla, kode, dostopi ali osebni podatki. Napad je v tej fazi na videz rutinski ali nujen. Če žrtev sodeluje, napadalec takoj izvede svoj cilj.
Socialni inženiring se zaključi z doseženim ciljem. Ko napadalec pridobi podatke, jih uporabi za nadaljnje napade ali finančno korist. Napad pa se lahko nadaljuje. Napadalec lahko pridobi dodatne informacije ali uporabi odnos za nove prevare. Socialni inženiring je pogosto dolgoročen proces.
Napadalci uporabljajo številne tehnike socialnega inženiringa. Najbolj pogosti sta ribarjenje in vishing. Ribarjenje temelji na lažnih e-sporočilih ali spletnih straneh. Namen je pridobiti gesla ali finančne podatke. Vishing pa vključuje telefonske klice, kjer napadalec posnema banke ali tehnično podporo. žrtve pogosto nasedejo zaradi občutka nujnosti.
Klasična tehnika je tudi gledanje čez ramo. Napadalec žrtev opazuje pri vpisovanju gesla. Druga metoda je brskanje po smeteh. Žrtve pogosto odvržejo dokumente, ki vsebujejo pomembne informacije. Socialni inženiring lahko poteka tudi preko izgubljenih USB ključkov s škodljivo kodo.
Najboljša obramba proti socialnemu inženiringu je ozaveščenost. Ljudje morajo prepoznati znake manipulacije. Previdnost pri posredovanju podatkov je ključna. Če nekdo zahteva občutljive podatke, naj bo preverjanje obvezno. Socialni inženiring uspe, ko ljudje ne preverijo identitete klicatelja.
Organizacije morajo redno izobraževati zaposlene. Zaposleni so najšibkejši člen, zato jih je treba usposabljati. Usposabljanje naj vključuje primer prevar, simulacije napadov in smernice za varno ravnanje. Socialni inženiring se lahko prepreči z jasnimi pravili o deljenju informacij.
Priporočljiva je tudi uporaba večfaktorske avtentikacije. Tudi če napadalec pridobi geslo, dostop ne bo mogoč. Prav tako je nujna dobra politika upravljanja gesel. Gesla naj bodo dolga in edinstvena. Nikoli se ne smejo posredovati po telefonu ali e-pošti.
Pomembno je tudi varno ravnanje z dokumenti. Dokumente je treba uničiti in ne odvreči med običajne odpadke. Socialni inženiring lahko izkoristi tudi majhne napake. Zato je potrebna celovita varnostna kultura. Organizacije naj izvajajo preizkuse dovzetnosti za napade. Simulirani napadi pokažejo, kako zaposleni reagirajo v praksi. Rezultati so odlična podlaga za izboljšave. Socialni inženiring ostaja nevarna grožnja. Z ustrezno previdnostjo pa je tveganje mogoče močno zmanjšati.
Zbiranje informacij o organizaciji in zaposlenih. Pošiljanje lažnih elektronskih sporočil, podtikanje spletnih strani, telefonski klici, preverjanje lojalnosti z vabljivimi ponudbami…
Fizični vstop v poslovne prostore brez identifikacije in z izdajanjem druge identitete, priklop neavtorizirane naprave v omrežje, podtikanje prenosnih medijev, navezovanje stikov z zaposlenimi …
Rezultate varnostnega pregleda povzamemo v našem poročilu, ki vsebuje podrobnosti vseh izvedenih testov, med testom odkrite varnostne grožnje in naša priporočila.
Pri nas vam nudimo celovite storitve za zaščito pred socialnim inženiringom. Vse je prilagojeno potrebam vaše organizacije, ne glede na velikost podjetja. Osredotočamo se tudi na izobraževanje zaposlenih, saj je človeški faktor najbolj pogosta vstopna točka napadalcev. V okviru naših storitev izvajamo usposabljanja, kjer zaposlene seznanimo s tehnikami prevar, najnovejšimi trendi napadov in praktičnimi primeri iz poslovnega okolja.
Ponujamo in organiziramo tudi simulacije napadov, na primer testne phishing kampanje, ki preverijo odziv zaposlenih in pomagajo prepoznati področja, kjer je potrebno izboljšanje. Organizacijam svetujemo pri oblikovanju notranjih varnostnih politik, ki zmanjšujejo možnost zlorab, ter pomagamo vzpostaviti postopke za varno preverjanje identitete klicateljev, obiskovalcev ali elektronskih pošiljateljev.
Poleg tega zagotavljamo podporo pri incidentih, povezanimi s socialnim inženiringom, kjer pomagamo alnalizirati dogodek in predlagamo izboljšave. Predstavljamo vam zanesljivega partnerja, ki vaši organizaciji pomaga krepiti odpornost proti manipulativnim tehnika in varovanju kritičnih informacij.
Strokovna predavanja in delavnice, na akterih zaposlene naučimo prepoznati znake socialnega inženiringa in pravilnega postopanja ob sumljivih sporočilih ter vzpostaviti rutino pri vsakodnevnem delu.
Organizacijam nudimo izvedbo realističnih simulacij phishinga, s katerimi preverimo stopnjo ranljivosti zaposlenih. Rezultati omogočajo oceno tveganja ter jasno pokažejo, katera področja potrebujejo dodatno izobraževanje.
Pomagamo pri oblikovanju ali posodobitvi notranjih pravil, postopkov in protokolov, ki zmanjšujejo možnost uspešnega socialnega inženiringa. Smernice prilagodimo vsaki organizaciji posebej.
Opravimo pregled in preverimo, ali podjetje uporablja ustrezne zaščitne mehanizme za obrambo pred socialnim inženiringom. Na podlagi analize pripravimo konkretna priporočila za izboljšave.
V primeru suma ali potrjenega napada nudimo strokovno podporo pri odzivu, omejevanju škode in vzpostavitvi bolj učinkovitih zaščitnih ukrepov za prihodnje primere.
Infocenter
V podjetju MD svetovanje d.o.o. stremimo k temu, da mora biti internet dostopen vsem, ne glede na njihove okoliščine ali zmožnosti. Zato smo se zavezali k zagotavljanju spletnega mesta, ki je dostopno najširšemu možnemu krogu uporabnikov.
Pri tem seveda upoštevamo zahteve Zakona o dostopnosti do informacijskih izdelkov in storitev za osebe z invalidnostmi (ZDPSI) ter Zakona o dostopnosti spletišč in mobilnih aplikacij (ZDSMA) ter si prizadevamo čim dosledneje upoštevati Smernice za dostopnost spletnih vsebin (WCAG) 2.1 v skladu z ravnijo AA, kot jih določa Konzorcij za svetovni splet (W3C). Te smernice opisujejo, kako narediti spletne vsebine dostopne osebam z različnimi oblikami oviranosti. Upoštevanje teh smernic nam pomaga zagotavljati, da je spletno mesto dostopno vsem – slepim in slabovidnim osebam, uporabnikom z motoričnimi, vidnimi, kognitivnimi in drugimi oviranostmi.
Naše spletno mesto uporablja različne tehnologije, ki omogočajo čim višjo raven dostopnosti. Vgrajen je uporabniški vmesnik za dostopnost, ki uporabnikom z določenimi oblikami oviranosti omogoča prilagoditev videza in funkcionalnosti spletnega mesta svojim potrebam.
Poleg tega spletno mesto uporablja aplikacijo, ki temelji na umetni inteligenci in v ozadju neprestano optimizira dostopnost spletnega mesta. Ta aplikacija samodejno prilagaja HTML kodo, izboljšuje uporabniško izkušnjo za slepe uporabnike, ki uporabljajo bralnike zaslona, in omogoča navigacijo z uporabo tipkovnice za gibalno ovirane uporabnike.
Če zaznate nepravilnost ali imate predlog za izboljšavo, bomo veseli vašega sporočila. Pišete nam lahko na elektronski naslov: info@infocenter.si
Naše spletno mesto uporablja tehnologijo ARIA (Accessible Rich Internet Applications) in prilagojeno vedenje elementov, da slepim in slabovidnim uporabnikom omogoča branje in uporabo vsebin preko bralnikov zaslona. Ko uporabnik z bralnikom zaslona vstopi na spletno mesto, prejme poziv za preklop v profil za bralnik zaslona, kar mu omogoči učinkovito navigacijo in uporabo funkcij.
Optimizacija za bralnike zaslona: V ozadju teče proces, ki analizira sestavne dele spletnega mesta in zagotavlja sprotno skladnost tudi ob posodobitvah. Uporabljamo nabor atributov ARIA za označevanje obrazcev, ikon (npr. za družbena omrežja, iskanje, košarico), elementov z vlogami (gumbi, meniji, pogovorna okna ipd.), ter za natančno označevanje slik z nadomestnim besedilom (ALT), tudi z uporabo optičnega prepoznavanja znakov (OCR), če slika vsebuje besedilo.
Uporabniki lahko kadar koli vključijo način za bralnik zaslona s kombinacijo tipk Alt+1. Ob vstopu na spletno mesto bodo uporabniki samodejno pozvani k vklopu načina bralnika zaslona.
Te prilagoditve so združljive z vsemi glavnimi bralniki zaslona, vključno z JAWS, NVDA, VoiceOver in TalkBack.
Optimizacija navigacije s tipkovnico: Proces v ozadju prilagodi HTML kodo in doda vedenjske skripte v JavaScriptu, da omogoči popolno uporabo spletnega mesta s tipkovnico.
To vključuje:
navigacijo z Tab in Shift+Tab,
upravljanje spustnih menijev s smernimi tipkami,
zapiranje z Esc,
aktivacijo gumbov z Enter,
premikanje med možnostmi s smernimi tipkami ter izbor z Preslednico ali Enter.
Uporabnikom so na voljo tudi bližnjice, kot so:
M (meni),
H (naslovi),
F (obrazci),
B (gumbi),
G (grafike).
Na voljo so hitri meniji za preskok na vsebino, dostopni s tipko Alt+1, ali kot prvi elementi pri navigaciji s tipkovnico. Pri pojavnih oknih sistem samodejno prestavi fokus tipkovnice nanje in onemogoči premik fokusa izven okna.
Način za epileptike: onemogoči utripajoče animacije in nevarne barvne kombinacije.
Način za slabovidne: prilagoditve za slabši vid, tunelski vid, katarakto, glavkom ipd.
Način za kognitivne motnje: prilagoditve za disleksijo, avtizem, možganske kapi ipd.
Način prijazen za ADHD: zmanjša moteče elemente in izboljša osredotočenost.
Način za slepe: popolna združljivost z bralniki zaslona (JAWS, NVDA, VoiceOver, TalkBack).
Profil za navigacijo s tipkovnico: prilagoditve za osebe z gibalnimi oviranostmi.
Prilagoditve pisave: povečava/pomanjšava, sprememba pisave, razmiki, poravnava, višina vrstic ipd.
Prilagoditve barv: profili kontrasta (svetel, temen, inverzni, monokromatičen), zamenjava barv ozadja, besedila in naslovov.
Animacije: možnost onemogočanja animacij, vključno z videi, GIF-i in CSS prehodi.
Označevanje vsebine: poudarjanje povezav, naslovov, fokusiranih ali prehodnih elementov.
Izklop zvoka: uporabnikom z občutljivostjo na zvok omogoča takojšnje utišanje.
Podpora kognitivnim motnjam: integracija iskalnika z Wikipedijo in Wikislovarjem za razlago izrazov.
Dodatne funkcije: sprememba kazalca, način tiskanja, virtualna tipkovnica ipd.
Prizadevamo si podpreti kar največ različnih brskalnikov in tehnologij za pomoč, da bi lahko uporabniki izbrali najbolj primerna orodja z minimalnimi omejitvami. Podpiramo več kot 95 % tržnega deleža, vključno z: Google Chrome, Mozilla Firefox, Microsoft Edge, Apple Safari, Opera, JAWS in NVDA.
Kljub našim najboljšim prizadevanjem se lahko zgodi, da določene strani ali deli spletnega mesta še niso popolnoma dostopni ali so še v procesu prilagoditve. Stalno izboljšujemo dostopnost, razvijamo nove funkcije in uvajamo sodobne tehnologije, da bi dosegli optimalno raven dostopnosti v skladu s tehnološkim napredkom.
Za dodatne informacije ali pomoč nas kontaktirajte na: info@infocenter.si