「ソーシャルエンジニアリング」の版間の差分

ページの作成:「'''ソーシャルエンジニアリング'''とは、あるシステムに入るためのパスワードを顧客や従業員になりすました電話などで…」
 
編集の要約なし
1行目: 1行目:
'''ソーシャルエンジニアリング'''とは、ある[[システム]]に入るための[[パスワード]]を顧客や従業員になりすました電話などで変更させる[[サイバー攻撃]]のことです。いわゆる「オレオレ詐欺」を老人ではなく企業相手に実施する手法です。
'''ソーシャルエンジニアリング'''とは、ある[[システム]]に入るための[[パスワード]]などを、顧客や従業員になりすました電話で言葉巧みに変更させる[[サイバー攻撃]]のことです。いわゆる「オレオレ詐欺」を老人ではなく企業相手に実施する手法です。


[[サイバー攻撃]]というと[[ハッカー]]が[[サーバー]]の[[セキュリティホール]]を突いて侵入するイメージがありますが、[[ランサムウェア]]で大打撃を受けている企業のほとんどがソーシャルエンジニアリング経由だとされます。
[[サイバー攻撃]]というと[[ハッカー]]が[[サーバー]]の[[セキュリティホール]]を突いて侵入するイメージがありますが、[[ランサムウェア]]で大打撃を受けている企業のほとんどがソーシャルエンジニアリング経由だとされます。