ΚΟΙΝΩΝΙΚΗ ΜΗΧΑΝΙΚΗ (Social Engineering), Ένα θέμα υψίστης Ασφαλείας. Νικόλας Κολαΐτης BSc, DSecM, DStratSecM, MA, CCO

Σχετικά έγγραφα
Εμπορική αλληλογραφία Ηλεκτρονική Αλληλογραφία

Οδηγίες Αγοράς Ηλεκτρονικού Βιβλίου Instructions for Buying an ebook

Cyber Risk Insurance. Κωνσταντέλος Τάσος Διευθυντής Ανάπτυξης Εργασιών. Front Line S.A. Insurance Brokers

How to register an account with the Hellenic Community of Sheffield.

Δημιουργία Λογαριασμού Διαχείρισης Business Telephony Create a Management Account for Business Telephony

Πώς μπορεί κανείς να έχει έναν διερμηνέα κατά την επίσκεψή του στον Οικογενειακό του Γιατρό στο Ίσλινγκτον Getting an interpreter when you visit your

ΔΕΔΟΜΕΝΩΝ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Ηλεκτρονική Ασφάλεια χρηστών & πληροφοριών στο εταιρικό περιβάλλον

Το ηλεκτρονικό επιχειρείν στο στόχαστρο των κυβερνοεγκληματιών: επίκαιρα τεχνάσματα & επιβεβλημένα αντίμετρα στο ψηφιακό εταιρικό περιβάλλον

SOAP API. Table of Contents

(C) 2010 Pearson Education, Inc. All rights reserved.

ΜΑΘΗΤΕΣ:ΑΝΤΩΝΙΟΥ ΕΥΑΓΓΕΛΙΑ,ΔΑΡΑΜΑΡΑ ΑΓΓΕΛΙΚΗ,ΖΑΡΚΑΔΟΥΛΑ ΔΕΣΠΟΙΝΑ,ΚΑΠΟΥΛΑΣ ΑΠΟΣΤΟΛΟΣ,ΚΟΛΟΒΟΣ ΠΑΝΑΓΙΩΤΗΣ ΚΑΘΗΓΗΤΡΙΑ:ΧΑΛΙΜΟΥΡΔΑ ΑΓΓΕΛΙΚΗ ΕΡΕΥΝΗΤΙΚΗ

ΚΙΝΔΥΝΟΙ ΣΤΟ ΔΙΑΔΙΚΤΥΟ

Ασφαλές (Safe & Secure) περιβάλλον στα Σχολεία: Ο κρίσιμος ρόλος της εκπαίδευσης των Βασικών Αρχών Ασφαλείας στο σχολικό περιβάλλον

Can I open a bank account online? Ερώτηση αν μπορείτε να ανοίξετε τραπεζικό λογαριασμό μέσω του ίντερνετ

Αξιολόγηση των εκπαιδευτικών δραστηριοτήτων των νοσοκομειακών βιβλιοθηκών.

Antonis Stamatopoulos Commercial Director. AI Attacks & Incident Lifecycle Management

Δείγματα κακόβουλων ηλεκτρονικών μηνυμάτων

018 Απειλές στον κυβερνοχώρο: Πρόληψη και διαχείριση κινδύνων

Passport number (or) διαβατηρίου (ή)

Econ 2110: Fall 2008 Suggested Solutions to Problem Set 8 questions or comments to Dan Fetter 1

Προσωπική Aνάπτυξη. Ενότητα 4: Συνεργασία. Juan Carlos Martínez Director of Projects Development Department

Εμπορική αλληλογραφία Επιστολή

ΠΕΔΙΟ_ΑΓΟΡΑ: Stakeholder Analysis Questionnaire

Τελευταία ενημέρωση της πολιτικής προστασίας προσωπικών δεδομένων: 29 Αυγούστου 2018.

Advanced Subsidiary Unit 1: Understanding and Written Response

Τ.Ε.Ι. ΔΥΤΙΚΗΣ ΜΑΚΕΔΟΝΙΑΣ ΠΑΡΑΡΤΗΜΑ ΚΑΣΤΟΡΙΑΣ ΤΜΗΜΑ ΔΗΜΟΣΙΩΝ ΣΧΕΣΕΩΝ & ΕΠΙΚΟΙΝΩΝΙΑΣ

Προσωπική Aνάπτυξη. Ενότητα 2: Διαπραγμάτευση. Juan Carlos Martínez Director of Projects Development Department

Επιχειρηματική Αποστολή και Φόρουμ, Τελ Αβίβ, Ισραήλ Νοεμβρίου 2014

Νέες Τεχνολογίες και Μουσεία: εργαλείο, τροχοπέδη ή συρµός;

Ηλεκτρονικό εμπόριο. HE 6 Ασφάλεια

Homework 3 Solutions

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΑΤΡΩΝ ΤΜΗΜΑ ΗΛΕΚΤΡΟΛΟΓΩΝ ΜΗΧΑΝΙΚΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΥΠΟΛΟΓΙΣΤΩΝ ΤΟΜΕΑΣ ΣΥΣΤΗΜΑΤΩΝ ΗΛΕΚΤΡΙΚΗΣ ΕΝΕΡΓΕΙΑΣ ΕΡΓΑΣΤΗΡΙΟ ΥΨΗΛΩΝ ΤΑΣΕΩΝ

Πρόγραµµα Δηµιουργικών Δραστηριοτήτων Ψυχικής Ευεξίας

ΠΕΡΙΕΧΟΜΕΝΑ INDEX ΤΕΧΝΙΚΕΣ ΠΛΗΡΟΦΟΡΙΕΣ TECHNICAL INFORMATION ΣΤΡΟΓΓΥΛΕΣ ΟΠΕΣ ROUND HOLES ΤΕΤΡΑΓΩΝΕΣ ΟΠΕΣ SQUARE HOLES

ΙΟΥΝΙΟΣ 2017 ΠΡΟΓΡΑΜΜΑ ΕΚΔΗΛΩΣΕΩΝ

Test Data Management in Practice

Οδηγίες χρήσης υλικού D U N S Registered

GDPR και Τεχνικά Μέτρα Ασφάλειας Πληροφοριακών Συστημάτων

Μηχανισμοί πρόβλεψης προσήμων σε προσημασμένα μοντέλα κοινωνικών δικτύων ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ

Έλεγχος Συστημάτων Πληροφορικής

Κορυφαίες συμβουλές πρόληψης

Προσδιορισµός και προώθηση µιας νέας επιχειρηµατικής ευκαιρίας: Διάλεξη 1 Προσδιορισµός µιας νέας επιχειρηµατικής ευκαιρίας

Üzleti élet Rendelés. Rendelés - Megrendelés. Rendelés - Visszaigazolás. Hivatalos, kísérleti

Η ΕΕ εγκρίνει νέο πρόγραµµα για ασφαλέστερη χρήση του Ίντερνετ και διαθέτει 55 εκατ. ευρώ ώστε να καταστεί ασφαλές για τα παιδιά

ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ. «Προστασία ηλεκτροδίων γείωσης από τη διάβρωση»

Πρακτική Εφαρμογή του Προγράμματος Σπουδών Επιπέδου Α' στην Διδασκαλία της Ελληνικής Γλώσσας. Στέφανος Παπαζαχαρίας

ΤΕΧΝΟΛΟΓΙΚΟ ΕΚΠΑΙ ΕΥΤΙΚΟ Ι ΡΥΜΑ ΚΡΗΤΗΣ ΣΧΟΛΗ ΙΟΙΚΗΣΗΣ ΚΑΙ ΟΙΚΟΝΟΜΙΑΣ ΤΜΗΜΑ ΙΟΙΚΗΣΗΣ ΕΠΙΧΕΙΡΗΣΕΩΝ ΠΤΥΧΙΑΚΗ ΕΡΓΑΣΙΑ

ΣΧΕΔΙΑΣΜΟΣ ΚΑΙ ΕΝΙΣΧΥΣΗ ΤΩΝ ΚΟΜΒΩΝ ΟΠΛΙΣΜΕΝΟΥ ΣΚΥΡΟΔΕΜΑΤΟΣ ΜΕ ΒΑΣΗ ΤΟΥΣ ΕΥΡΩΚΩΔΙΚΕΣ

Practice Exam 2. Conceptual Questions. 1. State a Basic identity and then verify it. (a) Identity: Solution: One identity is csc(θ) = 1

Fraud Prevention Forum 2013

Ηλεκτρονικός Βοηθός Οδηγού Μοτοσυκλέτας

ΠΕΡΙΕΧΟΜΕΝΑ. 1. NGEurope: Προώθηση της κοινωνικής συνοχής στην Ευρώπη μέσω ηγεσίας και δέσμευσης στην αλλαγή των ΜΚΟ

ΕΠΙΧΕΙΡΗΣΙΑΚΗ ΑΛΛΗΛΟΓΡΑΦΙΑ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑ ΣΤΗΝ ΑΓΓΛΙΚΗ ΓΛΩΣΣΑ

Επιχειρηματικότητα και Εκπαίδευση. Ανάπτυξη Ικανοτήτων Μαθητών 12 Δεκεμβρίου, 2015

Αξιότιμε κύριε Πρόεδρε, Very formal, recipient has a special title that must be used in place of their name

Κοινωνική Μηχανική. Συνέδριο Velcon 2015 Copyright Audax Cybersecurity

14 Lesson 2: The Omega Verb - Present Tense

Phishing. Marios Hadjiaros

Terabyte Technology Ltd

Managing Information. Lecturer: N. Kyritsis, MBA, Ph.D. Candidate Athens University of Economics and Business.

Οδηγίες χρήσης. Registered. Οδηγίες ένταξης σήματος D-U-N-S Registered στην ιστοσελίδα σας και χρήσης του στην ηλεκτρονική σας επικοινωνία

derivation of the Laplacian from rectangular to spherical coordinates

Ερώτηση και Αίτηση Κατάθεσης Εγγράφων Προς τον κ. Υπουργό Ανάπτυξης και Ανταγωνιστικότητας

Risk Management & Business Continuity Τα εργαλεία στις νέες εκδόσεις

ΠΩΣ ΘΑ ΑΝΟΙΞΕΤΕ ΤΟ ΔΙΚΟ ΣΑΣ. Avon Store

FOR THE MOMENT, DUE TO ECONOMICAL CRISIS, PRODUCTION OF GICLEE COPIES UNDER REQUEST, IS SUSPENDED.

Web 論 文. Performance Evaluation and Renewal of Department s Official Web Site. Akira TAKAHASHI and Kenji KAMIMURA

Επιβλέπουσα καθηγήτρια: Ιμπριξή Ελένη. Μαυροπάνου Σοφία (Α.Μ ) Μπαλόπητας Βασίλειος (Α.Μ )

Στρατηγικές Ασφάλειας

ΕΠΙΧΕΙΡΗΣΙΑΚΗ ΑΛΛΗΛΟΓΡΑΦΙΑ ΚΑΙ ΕΠΙΚΟΙΝΩΝΙΑ ΣΤΗΝ ΑΓΓΛΙΚΗ ΓΛΩΣΣΑ

3.4 SUM AND DIFFERENCE FORMULAS. NOTE: cos(α+β) cos α + cos β cos(α-β) cos α -cos β

ATTACKS ON SOCIAL NETWORKS. Ονομα/νυμο: Ραφαέλα Σοφοκλέους Ημερομηνία: 07/03/2019

Συντακτικές λειτουργίες

Σύστημα έρευνας ικανοποίησης πελατών «Business in a Box»

ΕΝΤΑΞΗ ΣΤΑΘΜΟΥ ΕΡΓΑΣΙΑΣ ΣΕ DOMAIN

Εκπαίδευση στην Κυβερνοασφάλεια Απειλές Παραβιάσεων Προσωπικών Δεδομένων

Σχεδιάζοντας ένα σύγχρονο πρόγραµµα εκπαίδευσης στελεχών µικροµεσαίων επιχειρήσεων σε θέµατα ασφάλειας

ΜΕΤΑΠΤΥΧΙΑΚΗ ΔΙΠΛΩΜΑΤΙΚΗ ΕΡΓΑΣΙΑ «ΘΕΜΑ»

Quantifying the Financial Benefits of Chemical Inventory Management Using CISPro

Εγκλήματα στον Κυβερνοχώρο

Matrices and Determinants

Statistical Inference I Locally most powerful tests

ΣΔΥΝΟΛΟΓΙΚΟ ΔΚΠΑΙΓΔΤΣΙΚΟ ΙΓΡΤΜΑ (Σ.Δ.Ι.) Α.Μ.Θ. ΥΟΛΗ ΣΔΥΝΟΛΟΓΙΚΧΝ ΔΦΑΡΜΟΓΧΝ ΣΜΗΜΑ ΜΗΥΑΝΙΚΧΝ ΠΛΗΡΟΦΟΡΙΚΗ ΣΟΜΔΑ ΤΣΗΜΑΣΧΝ ΠΑΡΑΓΧΓΗ ΠΣΤΥΙΑΚΗ ΔΡΓΑΙΑ

Bring Your Own Device (BYOD) Legal Challenges of the new Business Trend MINA ZOULOVITS LAWYER, PARNTER FILOTHEIDIS & PARTNERS LAW FIRM

Τ.Ε.Ι. Δυτικής Ελλάδας Τμήμα Διοίκησης Επιχειρήσεων Μεσολόγγι. 9 η Διάλεξη. Μάθημα: Τεχνολογίες Διαδικτύου

Business Opening. Very formal, recipient has a special title that must be used in place of their name

MOBILE & TABLET APPLICATION FOR HOTELS Create now your application and get a unique tool for your hotel. Targeted Mobile Applications

Τα Αγαθά Copies κτώνται; Ο πλαγιαρισμός και τρόποι αντιμετώπισής τους

Κατανοώντας και στηρίζοντας τα παιδιά που πενθούν στο σχολικό πλαίσιο

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΑΤΡΩΝ ΠΟΛΥΤΕΧΝΙΚΗ ΣΧΟΛΗ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ Η/Υ & ΠΛΗΡΟΦΟΡΙΚΗΣ. του Γεράσιμου Τουλιάτου ΑΜ: 697

Γιπλυμαηική Δπγαζία. «Ανθπυποκενηπικόρ ζσεδιαζμόρ γέθςπαρ πλοίος» Φοςζιάνηρ Αθανάζιορ. Δπιβλέπυν Καθηγηηήρ: Νηθφιανο Π. Βεληίθνο

Newborn Upfront Payment & Newborn Supplement

«ΨΥΧΙΚΗ ΥΓΕΙΑ ΚΑΙ ΣΕΞΟΥΑΛΙΚΗ» ΠΑΝΕΥΡΩΠΑΪΚΗ ΕΡΕΥΝΑ ΤΗΣ GAMIAN- EUROPE

Section 7.6 Double and Half Angle Formulas

ΠΑΝΕΠΙΣΤΗΜΙΟ ΠΕΙΡΑΙΩΣ ΤΜΗΜΑ ΠΛΗΡΟΦΟΡΙΚΗΣ ΠΜΣ «ΠΡΟΗΓΜΕΝΑ ΣΥΣΤΗΜΑΤΑ ΠΛΗΡΟΦΟΡΙΚΗΣ» ΚΑΤΕΥΘΥΝΣΗ «ΕΥΦΥΕΙΣ ΤΕΧΝΟΛΟΓΙΕΣ ΕΠΙΚΟΙΝΩΝΙΑΣ ΑΝΘΡΩΠΟΥ - ΥΠΟΛΟΓΙΣΤΗ»

ΙΩΑΝΝΗ ΑΘ. ΠΑΠΑΪΩΑΝΝΟΥ

Modbus basic setup notes for IO-Link AL1xxx Master Block

Transcript:

ΚΟΙΝΩΝΙΚΗ ΜΗΧΑΝΙΚΗ (Social Engineering), Ένα θέμα υψίστης Ασφαλείας Νικόλας Κολαΐτης BSc, DSecM, DStratSecM, MA, CCO

LOOSE LIPS SINK SHIPS

Κατανοώντας το Social Engineering

Κοινωνική Μηχανική Social Engineering «Social engineering is using manipulation, influence and deception to get a person, a trusted insider within an organization, to comply with a request, and the request is usually to release information or to perform some sort of action item that benefits that attacker»

Η τεχνική του Social Engineering πιθανόν να κατάγεται από τον καιρό που άρχισε να χρησιμοποιείται ο Λόγος ως ο βασικός τρόπος επικοινωνίας.

From: EarthLink <billing@earthlink.net> To: <thecustomer@earthlink.net> Date: 7/6/2003 11:50:02 AM Subject: Billing Department Dear EarthLink User, We regret to inform you, but due to a recent system flush, the billing/personal information for your account is temporally unavailable, and we need to verify your identity. In order to continue using your EarthLink account and keeping it active, you must provide us with your full information within 24 hours of receiving this message. To re-enter your account information and keep your account active visit: www.billingdepartment-el.net Sincerely, Sean Wright EarthLink Billing Department

Εντοπισμός Στα συγκεκριμένα email παρουσιάζεται η περίσταση σαν επείγουσα. Ισχυρίζεται χαμένα στοιχεία. Άγνωστο URL. Ζητά προσωπικά στοιχεία (τραπεζική κάρτα), κάποιες φορές άσχετα με το θέμα της αίτησης. Δεν υπάρχει διαδικασία για Log in. Οι περισσότερες εταιρείες δεν θα ακολουθήσουν μια τέτοια διαδικασία.

Τύποι «Κοινωνικής Μηχανικής» Μαζική Απάτη που έχει σκοπό μεγάλες ομάδες ανθρώπων Στοχευόμενη Απάτη σε άτομα και επιχειρήσεις

Στόχος Βασικός στόχος του Social Engineering είναι η Πληροφορία. Μέσω της Πληροφορίας ένας επίδοξος δράστης προσπαθεί να αποκτήσει πρόσβαση σε διάφορα συστήματα ή γενικότερες πληροφορίες με τις οποίες θα διαπράξει απάτη, επιχειρηματική κατασκοπεία και κλοπή, κλοπή προσωπικών πληροφοριών (identity theft) αλλά και σημαντικών επιχειρηματικών εγγράφων, παρακώληση ή καταστροφή του δικτύου και πολλά άλλα. Αδεξιότητα Την δίοδο στην εύκολη πληροφόρηση Εφησυχασμός Άγνοια Απροθυμία για πρόληψη του Social Engineering Ανεπάρκεια Ενδιαφέροντος Τάση για Βοήθεια Φόβο για την εξουσία Ο Ανθρώπινος Παράγοντας

Μέθοδος

Γιατί το Social Engineering Δουλεύει;

Ο Ανθρώπινος Παράγοντας All warfare is based on deception Sun Tzu Αρχή της Αμοιβαιότητας Αρχή της Εξουσίας Αρχή της Αξίας Αρχή της Συνέπειας και της Δέσμευσης

Τύποι Απάτης μέσω «Κοινωνικής Μηχανικής» Απάτη μέσω τηλεφωνικής Επικοινωνίας Απάτη μέσω Ηλεκτρονικού Ταχυδρομείου Pretexting και Phishing Απάτη Διοίκησης Hacking Ηλεκτρονικού Υπολογιστή (Χρειάζεται η φυσική του παρουσία) Απάτη «Κέρδους»

Τεχνικές Το θύμα στις πλείστες των περιπτώσεων βρίσκεται σε ένα Comfort Zone, στον εργασιακό του χώρο, στο σπίτι του ή σ ένα εστιατόριο. Το περιβάλλον είναι οικείο οπότε είναι και πιο εφησυχασμένο ότι δεν θα υπάρξει κάποιο πρόβλημα. Στις διάφορες Τεχνικές ο Social Engineer χειραγωγεί και ξεγελά το θύμα κάνοντας τηλεφωνικώς ή αυτοπροσώπως άτομο από: Tech Support Συνάδελφο Εργοδότη Μάνατζερ CEO Πελάτη της συγκεκριμένης επιχείρησης Maintenance Staff

Dumpster Diving/ Trashing Περιλαμβάνει μεγάλη ποσότητα Πληροφοριών στα σκουπίδια. Τα περισσότερα δεν φαίνεται να είναι απειλή. Στα έγγραφα αυτά πολλές φορές βρίσκονται τα στοιχεία του πελατολογίου ενός οργανισμού, λογιστικά, και γενικότερα το Ποίος, Τι και Που μια επιχείρησης. Πληροφορίες για τα εσωτερικά συστήματα μιας επιχείρησης Κάθε λογής πληροφορία που σε μας φαντάζει άχρηστη.

Pretexting

Pretexting Το Pretexting χρησιμοποιείται ώστε αναπαραστήσει συναδέλφους, αστυνομία, τράπεζα, δημόσιες υπηρεσίες ξεγελώντας το θύμα μέσω της εξουσίας των προαναφερθέντων αρχών. Πλέον με την βοήθεια της τεχνολογίας έχει καθιερωθεί το τηλέφωνο να πραγματοποιείται μέσω προγράμματα IP και όχι τηλέφωνο για να είναι πιο δύσκολο να εντοπιστεί. Σωστός τόνος + Κατάλληλο φύλο + Προετοιμασία = Pretexting

Phishing Στην συγκεκριμένη τεχνική χρησιμοποιείται το email παρά το τηλέφωνο. Ο δράστης παρουσιάζεται να είναι μέσω μιας νόμιμης εταιρείας με την οποία συνεργάζεται το θύμα. Παρουσιάζεται σαν επείγον. Παραπέμπεται το θύμα σε εικονικό link το οποίο έχει δημιουργηθεί από τον phisher ώστε να φαίνεται ότι είναι το νόμιμο site (με λογότυπα, τρόπους επικοινωνίας κλπ.).

Trojan Horse Χρησιμοποιεί την περιέργεια ή απληστία του θύματος. Παρουσιάζεται σαν ένα πρόγραμμα δωρεάν το οποίο είναι με direct link σε μια ιστοσελίδα ή είναι επισυναπτόμενος φάκελος. Όπως: Email Screen Saver Anti-virus Εταιρικό gossip Εταιρικές Πληροφορίες Με το άνοιγμα του επισυναπτόμενο φακέλου ο ιός εξαπλώνεται απορροφώντας όλα τα στοιχεία, ή μολύνοντας το σύστημα του οργανισμού.

Shoulder Surfing

Quid Pro Quo Ο Social Engineer τηλεφωνεί σε τυχαία νούμερα εταιρειών επικαλούμενος ότι είναι ο υπεύθυνος του τμήματος IT για τεχνική υποστήριξη και ότι καλεί πίσω. Μετά από επανειλημμένες προσπάθειες θα βρει κάποιο άτομο που θα αντιμετωπίζει κάποιο πρόβλημα. Όντας το θύμα ευγνώμων που κάποιος θα τον «βοηθήσει» ο δράστης τον καθοδηγεί με τέτοιο τρόπο ώστε να του δώσει πλήρη πρόσβαση στο υπολογιστή του και κατόπιν σε ολόκληρο το σύστημα του οργανισμού.

Στατιστική Μελέτη από ISACA και RSA (2015)

Πρόληψη: Η Υπέρτατη Άμυνα ΕΚΠΑΙΔΕΥΣΗ ΕΝΗΜΕΡΩΣΗ ΠΡΑΚΤΙΚΗ PENETRATION TESTS ΠΟΛΙΤΙΚΕΣ ΑΣΦΑΛΕΙΑΣ ΚΑΙ ΔΙΑΧΕΙΡΙΣΗΣ ΤΗΣ ΠΛΗΡΟΦΟΡΙΑΣ

Πρόληψη: Η Υπέρτατη Άμυνα Δεν μοιραζόμαστε ποτέ Κωδικούς Πρόσβασης. Χρησιμοποιούμε διαφορετικούς κωδικούς για προσωπικά και επαγγελματικά θέματα. Δεν συζητούμε εμπιστευτικά θέματα σε δημόσιους χώρους και δεν αφήνουμε εμπιστευτικές πληροφορίες που αφορούν τον οργανισμό στον οποίο δουλεύουμε να διαρρεύσουν. Σε περίπτωση που βρούμε παρατημένα CD, Usb κλπ. δεν τα χρησιμοποιούμε. Είμαστε σε ετοιμότητα να αναγνωρίζουμε κάποιον που παρακολουθεί (shoulder surfer). Είμαστε σε ετοιμότητα να αναγνωρίσουμε κάποιο email που μπορεί να μας βλάψει (phishing, Trojan Horse). Αναγνωρίζουμε «συμπεριφορές». Οργάνωση σωστής φυσικής Ασφάλειας στον οργανισμό.

Social engineering has become about 75% of an average hacker's toolkit, and for the most successful hackers, it reaches 90% or more (John McAfee)

Ευχαριστώ για την προσοχή σας Νικόλας Κολαΐτης BSc, DSecM, MA, DStraSecM, CCO