Проникновение на объект. На примере инцидента с McDonald's

Форум Сообщества Практиков Конкурентной разведки (СПКР)

Конкурентная разведка, Бизнес-разведка, Корпоративная разведка,
Деловая разведка по открытым источникам в бизнесе.
Работаем строго в рамках закона.

Дезинформация и активные мероприятия в бизнесе
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Технологии работы и инструменты конкурентной разведки »   Проникновение на объект. На примере инцидента с McDonald's
RSS

Проникновение на объект. На примере инцидента с McDonald's

<<Назад  Вперед>>Печать
 
CI-KP
Администратор

Откуда: Екатеринбург
Всего сообщений: 5565
Рейтинг пользователя: 24


Ссылка


Дата регистрации на форуме:
15 мая 2009
yushchuk.livejournal.com/276236.html

В Конкурентную разведку из разведки государственной пришел принцип проникновения через связи объекта.

Это выглядит примерно так: если, скажем, завод хорошо охраняется во всех отношениях, и на него попасть практически невозможно, то поставщик канцтоваров на этот завод наверняка являет собой значительно менее защищенный объект.
Если создать условия, когда специалист разведки сам или через кого-то получи позиции влияния внутри поставщика канцелярии - он имеет все шансы и информацию с завода получить.

Конкурентная разведка, работающая в рамках закона, не применяет методы, выходящие за рамки законодательства. Однако принципы работы у нее во многом те же, что у государственных разведок. Они позволяют сделать многое и в рамах закона .

Кроме того, об этом принципе надо помнить и специалистам по защите информации.

Практический пример проникновения на объект через его связи (но не пример конкурентной разведки) виден в инциденте с McDonald's.

McDonald's намеревался сделать промо-рассылку клиентам по электронной почте. Нанял для этого фирму Arc Worldwide.
А та, в свою очередь, наняла какого-то субподрядчика (кто такой, кстати - так никто и не написал).
От этого субподрядчика база данных адресов электронной почты клиентов огромной, известнейшей компании утекла.

McDonald's был вынужден проинформировать об этом инциденте своих клиентов, т.к. возросла угроза фишинга и атак на них с помощью социальной инженерии.
Все это описано тут (на английском языке).

Защита от проблем такого рода - это задача айтишников и Службы Безопасности. Но вот принцип - фундаментальный. И я решил о нем напомнить.

---
Ющук Евгений Леонидович, профессор УрГЭУ. www.razvedka-internet.ru; www.ci-razvedka.ru
Не всегда нужно стремиться совершать кражу со взломом там, где можно войти через дверь.
<<Назад  Вперед>>Печать
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Технологии работы и инструменты конкурентной разведки »   Проникновение на объект. На примере инцидента с McDonald's
RSS

Последние RSS
Англоязычный интерфейс программы "Сайт Спутник"
Учебник по конкурентной разведке
Конкурентная разведка: маркетинг рисков и возможностей
Книга "История частной разведки США"
Книга "Нетворкинг для разведчиков"
Поиск и сбор информации в интернете в программе СайтСпутник
Новые видеоуроки по программе СайтСпутник для начинающих
Технологическая разведка
SiteSputnik. Мониторинг Телеграм
СайтСпутник: возврат к ранее установленной версии
SiteSputnik. Доступ к результатам работы из браузера
Анализ URL
Браузер для анонимной работы
Топливно-энергетический комплекс
Профессиональные сообщества СБ
Несколько Проектов в одном, выполнение Проектов по частям
SiteSputnik-Bot: Боты в программе СайтСпутник
К вопросу о телеграм
SiteSputnik: Автозамены до и после Рубрикации или Перевода
Демо-доступ к ИАС социальных сетей

Самые активные 20 тем RSS