Bedrijven die hun security willen verbeteren moeten zich niet richten op technologische oplossingen, maar op het onderwijzen van hun werknemers om "nee" te zeggen, zo liet hacker bekendheid Kevin Mitnick tijdens de Toshiba MobileXchange conferentie in Australie weten. Veel bedrijven geven grote bedragen aan security techologie uit om hun netwerk te beschermen, maar Mitnick liet weten dat zelfs de grootste techologische obstakels hem nooit gestopt hebben. Een goede geplande social engineering aanval of het doorzoeken van de vuilnisbak, kan vaak veel meer effect hebben om de zwakste security schakel, namelijk de werknemers van het bedrijf, te doorbreken. "Wat je allemaal in de vuilnisbak kan vinden is werkelijk verbazingwekken." aldus Mitnick, die een "souvenir" uit zijn vroegere dagen liet zien: een geprint overzicht met de namen, telefoonnummers, e-mailadressen en andere informatie over bijna elke werknemer van het betreffende bedrijf. "Mensen gooien notities, brieven, printjes, overzichten, rapporten, broncode en documentatie over waar ze aan werken zomaar weg. In sommige gevallen schrijven ze zelfs wachtwoorden en andere loginggegevens op." zo gaat Mitnick verder. Bedrijven moeten zich dan ook veel meer op het voorkomen van social engineering aanvallen richten, iets wat door vaak eenvoudige oplossingen, zoals het terugbellen van de klant, bereikt kan kan worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.