Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Što je socijalni inženjering i korporativna špijunaža?

Društvene mreže, Kratki savjeti

Što je socijalni inženjering i korporativna špijunaža?

Tomšić Damjan 26. prosinca 2011

Korporativna špijunaža ili industrijska špijunaža je postupak pridobivanja tajnih informacija od naših poslovnih konkurenata, a provodi se iz ekonomskih razloga i radi stjecanja prednosti nad poslovnom konkurencijom.

Jedan od današnjih načina špijunaže uključuje pridobivanje informacija pomoću društvenih mreža.  Kad se Web 2.0 fenomen prvi put prihvatio od strane samih korisnika, mnogi su smatrali da predstavlja trošenje korisnog vremena.

Organizacije su bile zabrinute za potrošeno vrijeme unutar tvrtke jer bi se zaposlenici prijavljivali u takve web stranice i opterećivali bandwidth tvrtkine mreže ili što je još gore, otkrivali tajne informacije.

Takvi stavovi danas se smatraju prošlošću, jer su tvrtke široko prihvatile korištenje društvenih mreža. One danas uobičajeno koriste blogove i sve više prihvaćaju društvene mreže da bi proširile i podijelile informacije sa korisnicima.

Možemo reći da današnji poslovni svijet teško može ignorirati ovakvu činjenicu. No korištenje društvenih mreža i dalje nosi sa sobom određene opasnosti otkrivanja tajnih informacija.

Sadržaj objave

  • 1 Što je socijalni inženjering?
    • 1.1 Povezani sadržaji

Što je socijalni inženjering?

Socijalni inženjering predstavlja skup različitih  načina napada koje često koriste hakeri da bi zaobišli sigurnosne mehanizme mreže i dobili pristup osjetljivim podacima tvrtke – ne koristeći tehnologiju, nego same zaposlenike.

Hakeri pribjegavaju ovom načinu napada ako je tvrtkina mreža vrlo dobro zaštićena, tj. ako nisu pronašli način da upadnu u mrežu pomoću standardnih načina napada. Oni tada pokušavaju prikupiti što je više moguće podataka i informacija o samoj tvrtki i zaposlenicima, koncentrirajući se na individualne ranjivosti samih zaposlenika.

Napadi socijalnim inženjeringom koristeći društvene mreže su rastući i često podcijenjen rizik prema tvrtkinoj IT infrastrukturi. Podaci se obično prikupljaju suptilno i postepeno, dio po dio. Ovdje društvene mreže mogu predstavljati vrlo važan alat u organiziranom napadu na tvrtku.

Sigurnost kontrola

Potrebno je nešto malo informacija da se učlanimo u društvene mreže kod kojih je obično sam nivo postavki privatnosti zanemaren, a prag za dobitak informacija vrlo nizak. Na primjer, na pretrazi društvenih mreža možemo lako pronaći listu zaposlenika neke tvrtke koja bi mogla biti korisna u slučaju napada na tvrtku socijalnim inženjeringom.

Ovakva ranjivost je specifična za društvene mreže jer možemo vidjeti i veze između zaposlenika. Također na društvenim mrežama mogle biti se nalaziti i informacije o dioničarima tvrtke sa kojima tvrtka posluje.

Ako zaposlenik objavi osjetljive informacije kao što je, na primjer, njegova pozicija unutar tvrtke, to bi moglo predstavljati ozbiljan sigurnosni problem. Isto tako, objava informacija o IT infrastrukturi kao što su mrežne mape, često je viđena stvar kod tehničkog blogganja ili po diskusijskim forumima na mreži, ali i na društvenim mrežama.

Za mnoge tvrtke, ideja kontroliranja posjećivanja društvenih mreža jednostavnim stavljanjem blokade na takve stranice je nepraktična. Potrebne su mnogo suptilnije kontrole, kao što su praćenje određenih vrsta informacija koje prolaze izvan tvrtke, ali i sama edukacija zaposlenika.

Povezani sadržaji

  • Facebook SpamSpam i društvene mreže
  • Starlink širokopojasni pristup vrtoglavo raste kako se internet iz temelja ponovno ožičujeStarlink širokopojasni pristup vrtoglavo raste kako se internet iz temelja ponovno ožičuje
  • Što je protokol konteksta modela? Objasnio je standardni standard koji se premošćuje i podaci, objasnioŠto je protokol konteksta modela? Objasnio je standardni standard koji se premošćuje i podaci, objasnio
  • Googleov Magic Cue na Pixelu smatra se “zapravo korisnim AI”Googleov Magic Cue na Pixelu smatra se “zapravo korisnim AI”
  • Skupite do 400 USD OFF odaberite Samsung Galaxy satove u T-MobileuSkupite do 400 USD OFF odaberite Samsung Galaxy satove u T-Mobileu
  • Poduzeća vjeruju da će umrežavanje učiniti ili prekinuti usvajanje AIPoduzeća vjeruju da će umrežavanje učiniti ili prekinuti usvajanje AI

Previous Article

Picnik | Crno bijela fotografija s detaljem u boji

Next Article

Smart Folders | Jednostavno kreiranje Windows mapa

Posljednje objave

Masivni prekid rada Verizona donosi korisnicima 20 USD kredita

Masivni prekid rada Verizona donosi korisnicima 20 USD kredita

Sve više dokaza koji sugeriraju da se Ubisoft doista sprema najaviti remake Assassin’s Creed 4: Black Flag

Sve više dokaza koji sugeriraju da se Ubisoft doista sprema najaviti remake Assassin’s Creed 4: Black Flag

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Novosti

  • Masivni prekid rada Verizona donosi korisnicima 20 USD kredita 15. siječnja 2026
  • Sve više dokaza koji sugeriraju da se Ubisoft doista sprema najaviti remake Assassin’s Creed 4: Black Flag 15. siječnja 2026
  • Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea 15. siječnja 2026
  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice