Ze kunnen zich voordoen als klusjesmannen, IT consultants of postbodes. Ze stelen pasjes, breken sloten open of lopen gewoon met het personeel mee naar binnen. Ze lenen wachtwoorden op Post-It notes, kopieren sleutels of sluiten hun laptop aan op het netwerk via een aansluiting in een lege vergaderzaal.
"Analoge hackers", ook bekend als fysieke hackers of social engineers behoren tot de gevaarlijkste dreigingen, maar zijn bij veel beveiligers onbekend of worden onderschat. Dit maakt het erg interessant voor analoge hackers. Het is winstgevend en er wordt geen rekening met ze gehouden. Er zijn dan ook geen cijfers bekend van hoeveel bedrijven van sociaal engineers bezoek krijgen. Iets wat ook komt omdat ze geen sporen achterlaten. Getroffen bedrijven weten vaak niets eens dat ze het slachtoffer zijn geworden.
Ze werken vaak overdag en in koppels en kunnen zich als iedereen uitgeven. De één houdt het personeel bezig, terwijl de ander door het gebouw loopt. Ook het doorzoeken van het vuilnis levert veel waardevolle informatie op. Consultant Jim Stickley adviseert bedrijven dan ook om alles te shredden.
Een oplossing is het gebruik van betere deuren en sloten, surveillance camera's en alarmsystemen. Vooral het gebruik van camera's zou analoge hackers afschrikken. De beste beveiliging blijft echter het onderwijzen van het personeel. "Fysieke beveiliging moet een collectieve onderneming zijn, anders werkt het niet. Je kunt het niet overlaten aan een paar mensen van de automatiseringsafdeling" zegt Steve Stasiukonis.
Deze posting is gelocked. Reageren is niet meer mogelijk.